Enterprise-Sicherheit für Ihr Netzwerk. Ohne Lizenzkosten. Ohne eigenen Firewall-Admin. Open Source Firewall, professionell betreut.
Viele Unternehmen investieren in teure Firewalls – und lassen sie dann veralten. Kein Update, keine Regelanpassung, kein Monitoring. Das ist gefährlicher als keine Firewall.
Wir nehmen Ihnen das ab. Sie bekommen eine professionell betriebene Managed Firewall – wir kümmern uns um den Rest.
Sophos, Fortinet, Cisco: Die Lizenzkosten für eine ordentliche Firewall fressen das IT-Budget. Und ohne aktive Lizenz? Keine Updates, kein Schutz.
Firewall-Regeln pflegen, VPN-Tunnel debuggen, IDS-Alerts prüfen, Firmware-Updates einspielen – das macht niemand nebenbei.
pfSense CE wird seit der Netgate-Übernahme stiefmütterlich behandelt. OPNsense ist der aktiv weiterentwickelte Fork mit besserem UI und schnelleren Security-Patches.
Enterprise-Features ohne Enterprise-Preise. Alles was Sie für professionelle Netzwerksicherheit brauchen.
Volle Kontrolle über ein- und ausgehenden Netzwerkverkehr mit granularen Regeln.
Sichere Standortvernetzung und Remote-Zugang für Ihr Team. Alle gängigen VPN-Protokolle.
Suricata IDS/IPS erkennt und blockiert Angriffe in Echtzeit mit optimierten Rulesets.
HA-Cluster mit CARP und automatischem Failover – Ihre Firewall fällt nie aus.
Kontrolle über Web-Traffic, Malware-Schutz und Category-Filtering für Ihr Netzwerk.
Detaillierte Einblicke in Ihren Netzwerkverkehr, integrierbar mit Wazuh SIEM.
Von der Planung bis zum laufenden Betrieb – Firewall as a Service, komplett betreut.
Wir dimensionieren die Firewall passend zu Ihrem Netzwerk – Standorte, Nutzer, Bandbreite.
Auf dedizierter Hardware oder virtuell in Ihrem Proxmox-Cluster.
Firewall-Regeln nach Ihren Anforderungen, dokumentiert und nachvollziehbar.
Site-to-Site für Standortvernetzung, Remote Access für Home-Office.
Suricata mit optimierten Rulesets für Ihre Umgebung.
Firmware-Updates, Regelanpassungen, Troubleshooting – alles inklusive.
Wir überwachen Verfügbarkeit, Performance und Security-Events rund um die Uhr.
Integration in Wazuh für zentrales Security-Monitoring (optional).
Von pfSense, Sophos, Fortinet oder anderen Systemen – wir migrieren Sie sauber.
Was Sie bekommen – und was Sie sich sparen.
| Kriterium | Managed OPNsense | Sophos XGS | FortiGate | pfSense (self-hosted) |
|---|---|---|---|---|
| Lizenzkosten | ✓ Keine | Ab ~500 €/Jahr | Ab ~300 €/Jahr | ✓ Keine (CE) |
| Managed Service | ✓ Inklusive | Optional (teuer) | Optional (teuer) | ✗ Eigenverantwortung |
| Open Source | ✓ | ✗ | ✗ | Eingeschränkt |
| IDS/IPS | Suricata | Proprietär | Proprietär | Suricata/Snort |
| VPN (WireGuard) | ✓ | ✗ | ✗ | Eingeschränkt |
| Hochverfügbarkeit | ✓ CARP | ✓ | ✓ | ✓ CARP |
| Web-UI | Modern, intuitiv | Komplex | Komplex | Veraltet |
| Vendor Lock-in | ✓ Keiner | Hardware-gebunden | Hardware-gebunden | Netgate-Abhängigkeit |
| Community & Updates | Sehr aktiv, monatlich | Herstellerabhängig | Herstellerabhängig | Verlangsamend |
Preise sind Richtwerte für KMU-Umgebungen. Tatsächliche Kosten variieren je nach Konfiguration und Lizenzmodell.
OPNsense ist eine erstklassige Stateful Firewall. Aber für Application Control, Deep Packet Inspection und Cloud-basierte Threat Intelligence brauchen Sie mehr. Zenarmor macht aus Ihrer OPNsense eine vollwertige Next-Generation Firewall – direkt als Plugin, ohne zusätzliche Hardware.
Erkennen und steuern Sie über 700 Anwendungen – von Microsoft Teams bis Torrent. Richtlinien pro App, nicht nur pro Port.
Über 100 URL-Kategorien, auch bei HTTPS. Erzwingen Sie Nutzungsrichtlinien und blockieren Sie riskante Webseiten.
Echtzeit-Bedrohungsdaten aus der Zenarmor Cloud. Neue Malware-Domains und C2-Server werden sofort blockiert – bevor lokale Signaturen aktualisiert sind.
Detaillierte Traffic-Analysen pro Benutzer, Gerät und Anwendung. Compliance-fähige Reports für Audits und NIS2-Nachweise.
Verschlüsselten Traffic analysieren, ohne Blindstellen. Erkennen Sie Bedrohungen auch in HTTPS-Verbindungen.
FreeBSD-basiert, modular aufgebaut und durch bewährte Open-Source-Komponenten abgesichert – so arbeitet Ihre Managed Firewall im Detail.
OPNsense basiert auf FreeBSD mit dem pf-Paketfilter – dem gleichen Stack, den auch Netflix und WhatsApp einsetzen.
Multi-Threaded Deep Packet Inspection mit automatischen Ruleset-Updates und GeoIP-Blocking.
Drei VPN-Technologien parallel – für Site-to-Site, Remote Access und Zero-Trust-Szenarien.
Active/Passive Failover mit CARP-Protokoll – automatisches Umschalten in unter 2 Sekunden.
Zentrale Protokollierung mit Syslog, Netflow und optionaler Wazuh-SIEM-Anbindung.
Vollständige REST-API für Infrastructure-as-Code und automatisierte Firewall-Verwaltung.
Sie bekommen Enterprise-Features ohne Lizenzkosten. Die Hardware bleibt Ihre. OPNsense als Sophos Alternative oder Fortinet Alternative spart Ihnen tausende Euro pro Jahr.
Wir migrieren auf OPNsense und übernehmen den laufenden Betrieb. Die pfSense Migration auf OPNsense ist unkompliziert – die Systeme sind verwandt.
Site-to-Site und Remote Access – sauber konfiguriert, dokumentiert, betreut. VPN Firewall mit WireGuard, OpenVPN und IPsec.
VLANs, Zonen-Konzept, IDS/IPS, Logging – compliant und nachweisbar. Netzwerksicherheit für KMU mit Compliance-Anforderungen.
Vom ersten Gespräch bis zum laufenden Betrieb – strukturiert und transparent.
Wir verstehen Ihre Infrastruktur: Standorte, VLANs, VPN-Bedarf, bestehende Firewall.
30 Min. · KostenlosWir empfehlen die passende Hardware oder virtuelles Deployment und erstellen das Firewall-Konzept.
Wir migrieren Regeln, VPN-Tunnel und Konfiguration. Umstellung mit minimaler Downtime.
Updates, Monitoring, Regelanpassungen – alles inklusive. Ihre Firewall ist unser Job.
Die wichtigsten Fragen zu OPNsense als Managed Firewall Service – kurz und direkt beantwortet.
In 30 Minuten klären wir, ob Managed OPNsense zu Ihrer Infrastruktur passt. Kostenlos und unverbindlich.