Zum Inhalt springen
Alle Systeme betriebsbereitStatusLooking GlassGlossar
IT-Check →
Start / Lösungen / IT-Infrastruktur komplett

Elf Bausteine. Ein Ansprechpartner.

Proxmox-HA-Cluster, OPNsense-Firewall, Wazuh-SIEM, Mailserver, virtuelle Arbeitsplätze, Passwortverwaltung und Backup — aufeinander abgestimmt statt einzeln zusammengekauft. Hochverfügbar, DSGVO-konform, aus deutschen Rechenzentren.

Geeignet fürMittelständler, die elf IT-Bausteine bei ebenso vielen Anbietern einkaufen und niemanden haben, der sie …

Proxmox · OPNsense · Wazuh · Guacamole · Vaultwarden — ohne Lizenzkosten
ECKDATEN
Elf BausteineVon der Beratung bis zum Backup
Zwei-Knoten-HA-ClusterZFS-Replikation, automatische Übernahme
SIEM rund um die UhrWazuh wertet aus, was die Firewall meldet
Keine LizenzkostenOpen Source über den gesamten Stapel
infrastruktur · komplettpaketLive
ASCII-Grafik: ein Leitungsnetz mit Masten und einem Knoten — Titelbild zum Thema Elf Bausteine. Ein Ansprechpartner
ha-clusterzwei knoten, zfs-replikation, automatische übernahme
perimeteropnsense mit ids/ips vor dem netz
siemwazuh wertet aus, was die firewall sieht
lizenzkosten0 € — open source über den ganzen stapel
bausteine abgestimmt · verantwortung an einer stelle
Bausteine 11Cluster 2 Knoten HAÜberwachung 24/7 SIEMLizenzkosten 0 €
AUF EINEN BLICK

Das Wichtigste auf einen Blick

Geeignet für
Mittelständler, die elf IT-Bausteine bei ebenso vielen Anbietern einkaufen und niemanden haben, der sie zusammenführt
Ausgangssituation
Firewall, Virtualisierung, Mail und Backup kommen von verschiedenen Anbietern — bei einer Störung zeigt jeder auf den anderen
Wir übernehmen
Proxmox-HA-Cluster mit ZFS-Replikation, OPNsense, Wazuh-SIEM, Mail Gateway, Guacamole-Arbeitsplätze, Vaultwarden und Backup
Bei Ihnen bleibt
Die Entscheidung über Ihre Fachanwendungen und der Zugang zu Ihren Daten. Eigentum und Hoheit wechseln nicht.
Vorhandene Systeme
Was heute läuft, sehen wir uns vor dem Angebot an. Was bleiben kann und was ersetzt werden muss, steht schriftlich fest, bevor Sie beauftragen.
Ihr Ergebnis
Ein Ansprechpartner für elf Bausteine. Replikation alle 15 Minuten, Failover unter 60 Sekunden
Preisrahmen
0 € Lizenzkosten — der gesamte Stapel ist Open Source, bezahlt wird eine feste Monatspauschale für den Betrieb
Reaktionszeit
Nach vereinbarter Serviceklasse; Wazuh wertet rund um die Uhr aus, was Firewall, Server und Mail melden
Dauer
Übernahme in 4 bis 12 Wochen in Wellen, danach zwei Wochen Hypercare
Erster Schritt
IST-Analyse mit Gap-Assessment: Bestand, Schwachstellen und Compliance-Lücken schriftlich festgehalten
Infrastruktur besprechen → 09571 873149 Ihr Ansprechpartner: Sales-Team, Beratung und Angebot
/01 — 11Die Bausteine

Elf Bausteine. Eine Lösung.

$ sec1
Jede Komponente ist individuell stark – zusammen bilden sie eine durchdachte, hochverfügbare IT-Infrastruktur mit KI-Readiness, die wir vollständig für Sie betreiben.
Schicht 01Security
OPNsense Firewallids/ips mit suricata · vlan · vpn
Wazuh SIEMlog-korrelation · file integrity
Vaultwardenpasswörter · team-vaults · 2fa
Schicht 02Anwendungen
RDS über Guacamolehtml5 im browser · vgpu
Mailserveron premise · spf dkim dmarc
Proxmox Mail Gatewayclamav · spamassassin
Schicht 03Virtualisierung
Node 1proxmox ve · kvm und lxc
Node 2übernimmt beim ausfall
ZFS-Replikationalle 15 minuten · blockweise
Schicht 04Daten & Sicherung
ZFS-Storagechecksummen · self healing
Managed Backupgesichert und zurückgespielt
Snapshotsrollback ohne neuinstallation
Security — was den Verkehr prüft, bevor er ankommt Anwendungen und Virtualisierung — der laufende Betrieb Daten — die Schicht, die einen Ausfall überleben muss

IT-Strategie & Architektur

Analyse, Zielarchitektur, Hardware-Sizing und Migrations-Roadmap – der strategische Unterbau für Ihre gesamte Infrastruktur.

Proxmox 2-Node HA-Cluster

Hochverfügbare Virtualisierung mit automatischem Failover. ZFS-Replikation synchronisiert Daten in Echtzeit zwischen beiden Nodes.

Managed OPNsense Firewall

Enterprise-Firewall ohne Lizenzkosten. IDS/IPS, VPN, Netzwerksegmentierung und Web-Proxy – professionell konfiguriert und überwacht.

Wazuh SIEM & XDR

Security Information & Event Management: Echtzeit-Korrelation aller Logs, Intrusion Detection, Vulnerability Scanning und Compliance-Reporting.

Modern Workplace via Guacamole

HTML5-basierter Remote-Desktop auf Windows-Terminalserver mit vGPU. Ihre Mitarbeiter arbeiten von überall – nur ein Browser genügt.

Managed Vaultwarden

Self-hosted Passwort-Management, kompatibel mit allen Bitwarden-Apps. Ihre Passwörter bleiben auf Ihrer Infrastruktur – keine Cloud-Abhängigkeit.

Mailserver & Proxmox Mail Gateway

On-Premise E-Mail-Lösung geschützt durch Proxmox Mail Gateway. Multi-Layer Spam/Virus-Filter, SPF, DKIM, DMARC – alles unter Ihrer Kontrolle.

Desktop as a Service – Hardware & GPU

Dedizierte Hardware für Ihre virtuellen Arbeitsplätze. Enterprise-Server mit vGPU-fähigen Grafikkarten liefern die Rechenleistung – wir betreiben die Plattform.

KI On-Premise – Private AI-Infrastruktur

Eigene KI-Modelle auf Ihrer Infrastruktur betreiben. Keine Daten verlassen Ihr Netzwerk – volle Kontrolle über Modelle, Trainingsdaten und Inferenz.

IT-Monitoring & Alerting

Proaktive Überwachung Ihrer gesamten Infrastruktur. Server, Netzwerk, Services und Applikationen – Probleme erkennen bevor sie Ausfälle verursachen.

Hardware & GPU – Server-Beschaffung

Wir dimensionieren, beschaffen und betreiben Ihre Server-Hardware. Von Enterprise-Rackservern über NVMe-Storage bis zu NVIDIA-GPUs für KI und vGPU-Workloads.

IT-Strategie Architektur & Planung

IT-Strategie & Architektur

Strategie
Details zur Strategie →Grundlage aller weiteren Bausteine
  • IST-Analyse & Gap-Assessmentbestandsaufnahme & schwachstellen identifizieren
  • Zielarchitektur-Designnetzwerk, vlans, storage & ha-konzept
  • Hardware-Sizing & Beschaffungcpu, ram, storage & gpu berechnen
  • Migrations-Roadmapphasenplan mit meilensteinen & rollback
/02 — 11Strategie

IT-Strategie & Architektur-Beratung

$ it strategie

Bevor eine einzige VM läuft, braucht es einen Plan. Wir analysieren Ihre Geschäftsprozesse, definieren die Zielarchitektur und erstellen eine Roadmap – von der Hardware-Dimensionierung bis zur Netzwerksegmentierung. Keine Standardlösung von der Stange, sondern Architektur nach Maß.

  • IST-Analyse & Gap-Assessment Bestandsaufnahme Ihrer IT-Landschaft, Schwachstellen und Compliance-Lücken identifizieren
  • Zielarchitektur-Design Netzwerktopologie, VLAN-Konzept, Firewall-Zonen, Storage-Layout und HA-Strategie
  • Hardware-Sizing CPU, RAM, Storage und GPU-Bedarf berechnen basierend auf Ihren Workloads
  • Migrations-Roadmap Phasenplan mit definierten Meilensteinen, Rollback-Szenarien und Abnahmekriterien
  • Wachstumsstrategie Skalierungskonzept für zusätzliche Nodes, Standorte oder Services
Strategie-Deliverables
  • IT-Infrastruktur Architektur-Dokument
  • Netzwerk- & Sicherheitskonzept (VLAN, FW-Zonen)
  • Hardware-Sizing & Beschaffungsempfehlung
  • Backup- & Disaster-Recovery-Konzept
  • Migrations-Roadmap mit Zeitplan
  • Compliance-Checkliste (NIS2, DSGVO, ISO 27001)
/03 — 11Plattform

Proxmox 2-Node HA-Cluster mit ZFS-Replikation

$ proxmox cluster

Zwei physische Server bilden einen hochverfügbaren Cluster. ZFS repliziert Ihre Daten blockweise zwischen beiden Nodes – fällt ein Server aus, übernimmt der andere automatisch. Kein Datenverlust, minimale Ausfallzeit.

  • ZFS-Replikation alle 15 Minuten blocklevel-synchron, crash-consistent Snapshots
  • Automatischer Failover HA-Manager erkennt Ausfälle und startet VMs auf dem verbleibenden Node
  • Live-Migration VMs im laufenden Betrieb zwischen Nodes verschieben für Wartungsarbeiten
  • ZFS Checksummen automatische Erkennung und Korrektur von Datenkorruption (Self-Healing)
Cluster-Architektur
Replikations-Intervall15 Minuten
Failover-Zeit< 60 Sekunden
Storage-TypZFS Mirror/RAIDZ
VM-MigrationLive (Zero-Downtime)
Snapshot-RetentionKonfigurierbar
DatenintegritätZFS Checksummen
/04 — 11Workplace

Modern Workplace: Guacamole HTML5 auf RDS mit vGPU

$ modern workplace

Ihre Mitarbeiter greifen über jeden modernen Browser auf ihren Windows-Arbeitsplatz zu – kein VPN-Client, keine lokale Installation. Apache Guacamole liefert den Zugang clientless per HTML5 auf Windows Remote Desktop Services mit vGPU-Beschleunigung.

  • Clientless HTML5 kein RDP-Client, kein VPN nötig, nur ein Browser
  • vGPU-Beschleunigung geteilte GPU-Power für flüssiges Arbeiten mit CAD, Office und Multimedia
  • Windows RDS Terminalserver mehrere Benutzer teilen sich einen leistungsstarken Server
  • MFA-gesichert Zwei-Faktor-Authentifizierung für jeden Remote-Zugriff
  • Arbeiten von überall Home-Office, unterwegs, vom Tablet oder Thin Client
Workplace-Zugang
  • Browser offnen → Login → Windows Desktop
  • Drucken, Dateien, Clipboard – alles funktioniert
  • GPU-beschleunigt: CAD, Bildbearbeitung, Video
  • HTTPS-verschlüsselt, MFA-geschützt
  • Session Recording für Compliance optional
  • Keine Daten auf dem Endgerät
/05 — 11Security

OPNsense + Wazuh SIEM: Ihr Security-Stack

$ security stack

Die OPNsense Firewall schützt Ihr Netzwerk am Perimeter. Wazuh SIEM korreliert die Logs aller Systeme in Echtzeit – Firewall, Server, Mail Gateway, Endpoints. Zusammen bilden sie ein ganzheitliches Security-Monitoring mit automatischer Bedrohungserkennung.

  • Perimeter-Schutz OPNsense mit IDS/IPS, GeoIP-Blocking, Application Filtering
  • Log-Korrelation alle Systeme senden ihre Logs an Wazuh zur zentralen Analyse
  • Automatische Alerts Brute-Force, Malware-Signaturen, anomales Verhalten
  • Compliance-Dashboards NIS2, ISO 27001, DSGVO Reporting auf Knopfdruck
  • Active Response automatische IP-Blockierung bei erkannten Angriffen
Security Event Flow
  • OPNsense Firewall-Logs → Wazuh
  • Server Syslog & Auditd → Wazuh
  • Mail Gateway Logs → Wazuh
  • Windows Event Logs → Wazuh
  • Wazuh korreliert → Alert → Active Response
  • Dashboard & Compliance-Reports
/06 — 11Kommunikation

On-Premise Mailserver mit Proxmox Mail Gateway

$ mail solution

Ihre E-Mails bleiben auf Ihrer eigenen Infrastruktur. Das Proxmox Mail Gateway filtert eingehende und ausgehende Mails auf Spam, Viren und Phishing – bevor sie Ihren Mailserver erreichen. Multi-Layer-Schutz mit ClamAV, SpamAssassin und Bayesian-Filter.

  • Multi-Layer-Filterung ClamAV, SpamAssassin, Bayesian, DNS-Blacklists
  • SPF, DKIM, DMARC vollständige E-Mail-Authentifizierung gegen Spoofing
  • Quarantine-Management verdächtige Mails prüfen und freigeben per Web-UI
  • DSGVO-konform keine Cloud-Verarbeitung, alles on-premise
Mehr zum Mail Gateway →
Mail-Architektur
  • Internet → Proxmox Mail Gateway (Filter)
  • Mail Gateway → Mailserver (saubere Mails)
  • Spam/Viren → Quarantine
  • Ausgehende Mails: DKIM signiert
  • Alle Logs → Wazuh SIEM
/07 — 11Daten & Passwörter

Managed Backup & Vaultwarden Passwort-Management

$ backup passwords

Tägliche Backups aller VMs, Konfigurationen und Datenbanken – verschlüsselt und standortgetrennt. Dazu Vaultwarden als self-hosted Passwort-Manager für Ihr Team, kompatibel mit allen Bitwarden-Apps.

  • Tägliche VM-Backups Proxmox Backup Server mit Deduplikation und Verschlüsselung
  • Off-Site Replikation verschlüsselte Backup-Kopie in zweitem Rechenzentrum
  • Restore-Tests regelmäßige Wiederherstellungstests dokumentiert
  • Vaultwarden Browser-Extension, Mobile-App, Desktop – alle Passwörter sicher geteilt
  • Emergency Access Notfallzugang für Geschäftsführung konfigurierbar
Backup & Recovery
Backup-FrequenzTäglich (Nacht)
Retention30/12/7 (D/W/M)
VerschlüsselungAES-256 + GCM
Off-Site KopieStandortgetrennt
Restore-TestQuartalsweise
Deduplikation~60 % Einsparung
/08 — 11Vergleich

Einzellösungen vs. Komplettpaket

$ sec8
Warum eine integrierte Lösung besser ist als zusammengestückelte Einzelprodukte.
Der klassische Weg mit Einzellösungen gegen das Komplettpaket von HostSpezial
KriteriumEinzellösungenHostSpezial Komplett
Ansprechpartner3–6 Ansprechpartner — jedes System ein anderer Dienstleister1 Ansprechpartner — ein Team für Ihre gesamte Infrastruktur
Lizenzkosten5-stellige Lizenzkosten pro Jahr — proprietäre Software mit Vendor Lock-in0 € Lizenzkosten — 100 % Open Source, kein Vendor Lock-in
SIEM-Integrationmanuell — aufwendig, fehleranfällig, lückenhaftnativ integriert — Wazuh korreliert alle Logs automatisch
Reaktion bei VorfällenFinger-Pointing — wer ist zuständig? Keiner fühlt sich verantwortlichEnd-to-End Incident Response — sofortige Reaktion, keine Zuständigkeitsfragen
Compliance-Reportingpro Tool separat — kein einheitliches Reporting möglichzentral — NIS2, DSGVO, ISO 27001 in einem Dashboard
DatenhaltungCloud-abhängig — Daten bei US-Anbietern, DSGVO-Risiko100 % On-Premise — Ihre Daten in deutschen Rechenzentren
Unterm StrichKomplexität. Kosten. Risiko.Einfach. Sicher. Aus einer Hand.

Keine Lizenzkosten. Keine Vendor-Abhängigkeit. Der gesamte Stack basiert auf Open Source – Sie zahlen nur für unseren Managed Service, nicht für Software-Lizenzen.

/09 — 11Ihre Vorteile

Warum alles aus einer Hand?

$ sec9
Einzellösungen erzeugen Silos. Eine integrierte Infrastruktur mit einem Ansprechpartner reduziert Komplexität, Kosten und Risiken.

Ganzheitliche Security

Firewall, SIEM und Mail Gateway arbeiten zusammen. Logs aller Systeme werden zentral korreliert – keine blinden Flecken.

Ein Ansprechpartner

Keine Schuldzuweisungen zwischen Dienstleistern. Wir betreuen die gesamte Infrastruktur – von der Firewall bis zum Mailserver.

100 % Open Source

Proxmox, OPNsense, Wazuh, Guacamole, Vaultwarden – kein Vendor Lock-in, keine Lizenzkosten, volle Transparenz.

Hochverfügbar

2-Node Cluster mit ZFS-Replikation, standortgetrennte Backups und automatischer Failover. Ihre IT läuft auch wenn Hardware ausfällt.

NIS2 & Compliance ready

SIEM-Logging, Netzwerksegmentierung, MFA, Backup-Konzept – Sie erfüllen regulatorische Anforderungen out of the box.

Planbare Kosten

Feste monatliche Pauschale für den gesamten Managed Service. Keine überraschenden Lizenz-Nachzahlungen, keine versteckten Kosten.

/10 — 11Der Weg

In 5 Schritten zur fertigen Infrastruktur

$ sec10
Von der Beratung bis zum laufenden Betrieb – so sieht der Ablauf aus.
1

Analyse

Bestandsaufnahme Ihrer IT, Anforderungen und Compliance-Ziele.

2

Konzept

Architektur-Design, Hardware-Sizing und Netzwerk-Planung.

3

Aufbau

Installation, Konfiguration und Härtung aller Komponenten.

4

Migration

Datenmigration, User-Setup und Testphase mit Ihrem Team.

5

Betrieb

Monitoring rund um die Uhr, Patches, Backups und proaktive Optimierung.

/11 — 11FAQ

Häufige Fragen

$ faq
Antworten auf die wichtigsten Fragen zur Managed IT-Infrastruktur Komplettlösung.
/01Was passiert bei einem Hardware-Ausfall im Proxmox 2-Node Cluster?+

Durch ZFS-Replikation sind alle Daten auf beiden Nodes synchron. Bei einem Ausfall übernimmt der zweite Node automatisch per HA-Failover. Die VMs sind innerhalb von Sekunden wieder verfügbar. Wir werden sofort benachrichtigt und kümmern uns um den defekten Node.

/02Brauche ich für den Guacamole-Zugriff spezielle Software?+

Nein. Apache Guacamole ist eine clientlose Remote-Desktop-Lösung. Ihre Mitarbeiter benötigen nur einen modernen Webbrowser – kein VPN-Client, kein RDP-Client, keine Installation. HTML5 reicht aus.

/03Was bringt vGPU beim Terminalserver?+

vGPU teilt eine physische GPU auf mehrere virtuelle Maschinen auf. Damit profitieren alle RDS-Nutzer von GPU-Beschleunigung – für flüssiges Arbeiten mit CAD, Bildbearbeitung, Videoplayer oder einfach für eine reaktionsschnelle Windows-Oberfläche.

/04Ist Vaultwarden kompatibel mit Bitwarden-Apps?+

Ja, vollständig. Vaultwarden ist eine leichtgewichtige, API-kompatible Reimplementierung von Bitwarden. Alle offiziellen Bitwarden-Apps (Desktop, Mobile, Browser-Extension) funktionieren damit. Ihre Passwörter bleiben auf Ihrer eigenen Infrastruktur.

/05Warum Proxmox Mail Gateway statt Cloud-Spamfilter?+

Proxmox Mail Gateway läuft on-premise – Ihre E-Mails verlassen nie Ihre Infrastruktur für die Spam-Filterung. Das ist ein wesentlicher Vorteil für DSGVO-Compliance und Datenschutz. Zudem bietet es Multi-Layer-Filterung mit ClamAV, SpamAssassin, SPF, DKIM und DMARC.

/06Wie hilft das SIEM bei einem Sicherheitsvorfall?+

Wazuh SIEM korreliert Logs aus Firewall, Servern, Mail Gateway und allen Endpoints in Echtzeit. Verdächtige Aktivitäten werden sofort erkannt und alarmiert – z.B. Brute-Force-Angriffe, ungewöhnliche Logins oder Malware-Signaturen. Für NIS2 und Cyberversicherungen liefert das SIEM die nötigen Compliance-Nachweise.

MEHRWeiterlesen

Das könnte Sie auch interessieren.

$ related
// nächster schritt

IT-Betrieb besprechen.

Wir sehen uns an, was Ihre IT heute kostet, wo sie klemmt und welche Teile wir sinnvoll übernehmen können — mit einer ehrlichen Einschätzung, wenn sich der Wechsel für Sie nicht lohnt.

Seit 2010 inhabergeführt, Sitz in Lichtenfels

$ it-betrieb --erstgespraech
IT-Betrieb besprechen → 09571 873149
Termin vereinbaren →
30 Minuten, unverbindlich und direkt mit einem technischen Ansprechpartner. Drei Sätze zur Ausgangslage genügen; die Antwort kommt in der Regel innerhalb eines Werktags. Aus der Anfrage entsteht keine Verpflichtung.