Elf Bausteine. Ein Ansprechpartner.
Proxmox-HA-Cluster, OPNsense-Firewall, Wazuh-SIEM, Mailserver, virtuelle Arbeitsplätze, Passwortverwaltung und Backup — aufeinander abgestimmt statt einzeln zusammengekauft. Hochverfügbar, DSGVO-konform, aus deutschen Rechenzentren.
Geeignet fürMittelständler, die elf IT-Bausteine bei ebenso vielen Anbietern einkaufen und niemanden haben, der sie …
Proxmox · OPNsense · Wazuh · Guacamole · Vaultwarden — ohne Lizenzkosten
Das Wichtigste auf einen Blick
- Geeignet für
- Mittelständler, die elf IT-Bausteine bei ebenso vielen Anbietern einkaufen und niemanden haben, der sie zusammenführt
- Ausgangssituation
- Firewall, Virtualisierung, Mail und Backup kommen von verschiedenen Anbietern — bei einer Störung zeigt jeder auf den anderen
- Wir übernehmen
- Proxmox-HA-Cluster mit ZFS-Replikation, OPNsense, Wazuh-SIEM, Mail Gateway, Guacamole-Arbeitsplätze, Vaultwarden und Backup
- Bei Ihnen bleibt
- Die Entscheidung über Ihre Fachanwendungen und der Zugang zu Ihren Daten. Eigentum und Hoheit wechseln nicht.
- Vorhandene Systeme
- Was heute läuft, sehen wir uns vor dem Angebot an. Was bleiben kann und was ersetzt werden muss, steht schriftlich fest, bevor Sie beauftragen.
- Ihr Ergebnis
- Ein Ansprechpartner für elf Bausteine. Replikation alle 15 Minuten, Failover unter 60 Sekunden
- Preisrahmen
- 0 € Lizenzkosten — der gesamte Stapel ist Open Source, bezahlt wird eine feste Monatspauschale für den Betrieb
- Reaktionszeit
- Nach vereinbarter Serviceklasse; Wazuh wertet rund um die Uhr aus, was Firewall, Server und Mail melden
- Dauer
- Übernahme in 4 bis 12 Wochen in Wellen, danach zwei Wochen Hypercare
- Erster Schritt
- IST-Analyse mit Gap-Assessment: Bestand, Schwachstellen und Compliance-Lücken schriftlich festgehalten
Elf Bausteine. Eine Lösung.
IT-Strategie & Architektur
Analyse, Zielarchitektur, Hardware-Sizing und Migrations-Roadmap – der strategische Unterbau für Ihre gesamte Infrastruktur.
Proxmox 2-Node HA-Cluster
Hochverfügbare Virtualisierung mit automatischem Failover. ZFS-Replikation synchronisiert Daten in Echtzeit zwischen beiden Nodes.
Managed OPNsense Firewall
Enterprise-Firewall ohne Lizenzkosten. IDS/IPS, VPN, Netzwerksegmentierung und Web-Proxy – professionell konfiguriert und überwacht.
Wazuh SIEM & XDR
Security Information & Event Management: Echtzeit-Korrelation aller Logs, Intrusion Detection, Vulnerability Scanning und Compliance-Reporting.
Modern Workplace via Guacamole
HTML5-basierter Remote-Desktop auf Windows-Terminalserver mit vGPU. Ihre Mitarbeiter arbeiten von überall – nur ein Browser genügt.
Managed Vaultwarden
Self-hosted Passwort-Management, kompatibel mit allen Bitwarden-Apps. Ihre Passwörter bleiben auf Ihrer Infrastruktur – keine Cloud-Abhängigkeit.
Mailserver & Proxmox Mail Gateway
On-Premise E-Mail-Lösung geschützt durch Proxmox Mail Gateway. Multi-Layer Spam/Virus-Filter, SPF, DKIM, DMARC – alles unter Ihrer Kontrolle.
Desktop as a Service – Hardware & GPU
Dedizierte Hardware für Ihre virtuellen Arbeitsplätze. Enterprise-Server mit vGPU-fähigen Grafikkarten liefern die Rechenleistung – wir betreiben die Plattform.
KI On-Premise – Private AI-Infrastruktur
Eigene KI-Modelle auf Ihrer Infrastruktur betreiben. Keine Daten verlassen Ihr Netzwerk – volle Kontrolle über Modelle, Trainingsdaten und Inferenz.
IT-Monitoring & Alerting
Proaktive Überwachung Ihrer gesamten Infrastruktur. Server, Netzwerk, Services und Applikationen – Probleme erkennen bevor sie Ausfälle verursachen.
Hardware & GPU – Server-Beschaffung
Wir dimensionieren, beschaffen und betreiben Ihre Server-Hardware. Von Enterprise-Rackservern über NVMe-Storage bis zu NVIDIA-GPUs für KI und vGPU-Workloads.
- IST-Analyse & Gap-Assessmentbestandsaufnahme & schwachstellen identifizieren
- Zielarchitektur-Designnetzwerk, vlans, storage & ha-konzept
- Hardware-Sizing & Beschaffungcpu, ram, storage & gpu berechnen
- Migrations-Roadmapphasenplan mit meilensteinen & rollback
- Automatischer HA-Failovervms starten automatisch auf dem zweiten node
- ZFS-Replikation (alle 15 Min.)daten-synchronisation zwischen nodes
- Live-Migration ohne Downtimevms im laufenden betrieb verschieben
- Snapshots & Rollbackssofortige wiederherstellung bei problemen
- IDS/IPS mit Suricataechtzeit-angriffserkennung & prävention
- WireGuard & OpenVPNsichere remote-zugänge für mitarbeiter
- VLAN-Segmentierungnetzwerke sauber voneinander trennen
- Geo-IP Blocking & Rate Limitingunerwünschten traffic automatisch blockieren
- Echtzeit-Log-Korrelationalle events zentral analysieren & korrelieren
- File Integrity Monitoringänderungen an kritischen dateien erkennen
- Vulnerability Detectionschwachstellen automatisch identifizieren
- NIS2 Compliance-Reportsaudit-fertige berichte auf knopfdruck
- Clientloser HTML5-Zugriffkein vpn-client, kein plugin nötig
- vGPU-beschleunigte RDSgrafikintensive anwendungen flüssig nutzen
- Multi-Faktor-Authentifizierungzusätzliche sicherheitsebene für logins
- Session Recording optionalsitzungen aufzeichnen für compliance
- Bitwarden-kompatibelalle apps & browser-extensions nutzbar
- Team-Vaults & Freigabenpasswörter sicher im team teilen
- 2FA & TOTP integriertzwei-faktor-authentifizierung eingebaut
- Automatische Backupstägliche sicherung der passwort-datenbank
- ClamAV & SpamAssassinmulti-layer virus- & spam-schutz
- SPF, DKIM, DMARCe-mail-authentifizierung nach standard
- Quarantine Managementverdächtige mails isolieren & prüfen
- E-Mail Archivierung optionalrevisionssichere aufbewahrung
- Enterprise-Server Hardwaredell/hpe server mit ecc-ram & redundanten netzteilen
- NVIDIA vGPU-Technologiegpu-ressourcen pro user flexibel zuweisen
- NVMe-Storage für Desktopsschnelle ladezeiten & flüssiges arbeiten
- Skalierbare Ressourcencpu, ram & gpu je nach bedarf erweitern
KI On-Premise – Private AI-Infrastruktur
Mehr zu KI On-Premise →- Private LLM-Instanzenllama, mistral & co. lokal betreiben
- GPU-Cluster für Inferenznvidia gpus für schnelle ki-verarbeitung
- RAG & Wissensdatenbankenfirmeninterne dokumente als ki-quelle nutzen
- DSGVO-konformkeine daten an externe ki-anbieter
- Infrastruktur-Monitoring rund um die Uhrserver, storage, netzwerk lückenlos überwachen
- Proaktives Alertingschwellwerte & eskalationsketten konfigurierbar
- Performance-Dashboardsechtzeit-metriken & historische auswertungen
- Uptime- & SLA-Reportsverfügbarkeitsnachweise auf knopfdruck
- Enterprise-Server (Dell/HPE)ecc-ram, redundante netzteile, ipmi/idrac
- NVIDIA GPU & vGPUdatacenter-gpus für ki-inferenz & remote desktop
- NVMe- & SSD-Storagehochperformanter speicher für vms & datenbanken
- Hardware-Sizing & Beratungbedarfsanalyse, beschaffung & lifecycle-management
IT-Strategie & Architektur-Beratung
Bevor eine einzige VM läuft, braucht es einen Plan. Wir analysieren Ihre Geschäftsprozesse, definieren die Zielarchitektur und erstellen eine Roadmap – von der Hardware-Dimensionierung bis zur Netzwerksegmentierung. Keine Standardlösung von der Stange, sondern Architektur nach Maß.
- IST-Analyse & Gap-Assessment Bestandsaufnahme Ihrer IT-Landschaft, Schwachstellen und Compliance-Lücken identifizieren
- Zielarchitektur-Design Netzwerktopologie, VLAN-Konzept, Firewall-Zonen, Storage-Layout und HA-Strategie
- Hardware-Sizing CPU, RAM, Storage und GPU-Bedarf berechnen basierend auf Ihren Workloads
- Migrations-Roadmap Phasenplan mit definierten Meilensteinen, Rollback-Szenarien und Abnahmekriterien
- Wachstumsstrategie Skalierungskonzept für zusätzliche Nodes, Standorte oder Services
- IT-Infrastruktur Architektur-Dokument
- Netzwerk- & Sicherheitskonzept (VLAN, FW-Zonen)
- Hardware-Sizing & Beschaffungsempfehlung
- Backup- & Disaster-Recovery-Konzept
- Migrations-Roadmap mit Zeitplan
- Compliance-Checkliste (NIS2, DSGVO, ISO 27001)
Proxmox 2-Node HA-Cluster mit ZFS-Replikation
Zwei physische Server bilden einen hochverfügbaren Cluster. ZFS repliziert Ihre Daten blockweise zwischen beiden Nodes – fällt ein Server aus, übernimmt der andere automatisch. Kein Datenverlust, minimale Ausfallzeit.
- ZFS-Replikation alle 15 Minuten blocklevel-synchron, crash-consistent Snapshots
- Automatischer Failover HA-Manager erkennt Ausfälle und startet VMs auf dem verbleibenden Node
- Live-Migration VMs im laufenden Betrieb zwischen Nodes verschieben für Wartungsarbeiten
- ZFS Checksummen automatische Erkennung und Korrektur von Datenkorruption (Self-Healing)
Modern Workplace: Guacamole HTML5 auf RDS mit vGPU
Ihre Mitarbeiter greifen über jeden modernen Browser auf ihren Windows-Arbeitsplatz zu – kein VPN-Client, keine lokale Installation. Apache Guacamole liefert den Zugang clientless per HTML5 auf Windows Remote Desktop Services mit vGPU-Beschleunigung.
- Clientless HTML5 kein RDP-Client, kein VPN nötig, nur ein Browser
- vGPU-Beschleunigung geteilte GPU-Power für flüssiges Arbeiten mit CAD, Office und Multimedia
- Windows RDS Terminalserver mehrere Benutzer teilen sich einen leistungsstarken Server
- MFA-gesichert Zwei-Faktor-Authentifizierung für jeden Remote-Zugriff
- Arbeiten von überall Home-Office, unterwegs, vom Tablet oder Thin Client
- Browser offnen → Login → Windows Desktop
- Drucken, Dateien, Clipboard – alles funktioniert
- GPU-beschleunigt: CAD, Bildbearbeitung, Video
- HTTPS-verschlüsselt, MFA-geschützt
- Session Recording für Compliance optional
- Keine Daten auf dem Endgerät
OPNsense + Wazuh SIEM: Ihr Security-Stack
Die OPNsense Firewall schützt Ihr Netzwerk am Perimeter. Wazuh SIEM korreliert die Logs aller Systeme in Echtzeit – Firewall, Server, Mail Gateway, Endpoints. Zusammen bilden sie ein ganzheitliches Security-Monitoring mit automatischer Bedrohungserkennung.
- Perimeter-Schutz OPNsense mit IDS/IPS, GeoIP-Blocking, Application Filtering
- Log-Korrelation alle Systeme senden ihre Logs an Wazuh zur zentralen Analyse
- Automatische Alerts Brute-Force, Malware-Signaturen, anomales Verhalten
- Compliance-Dashboards NIS2, ISO 27001, DSGVO Reporting auf Knopfdruck
- Active Response automatische IP-Blockierung bei erkannten Angriffen
- OPNsense Firewall-Logs → Wazuh
- Server Syslog & Auditd → Wazuh
- Mail Gateway Logs → Wazuh
- Windows Event Logs → Wazuh
- Wazuh korreliert → Alert → Active Response
- Dashboard & Compliance-Reports
On-Premise Mailserver mit Proxmox Mail Gateway
Ihre E-Mails bleiben auf Ihrer eigenen Infrastruktur. Das Proxmox Mail Gateway filtert eingehende und ausgehende Mails auf Spam, Viren und Phishing – bevor sie Ihren Mailserver erreichen. Multi-Layer-Schutz mit ClamAV, SpamAssassin und Bayesian-Filter.
- Multi-Layer-Filterung ClamAV, SpamAssassin, Bayesian, DNS-Blacklists
- SPF, DKIM, DMARC vollständige E-Mail-Authentifizierung gegen Spoofing
- Quarantine-Management verdächtige Mails prüfen und freigeben per Web-UI
- DSGVO-konform keine Cloud-Verarbeitung, alles on-premise
- Internet → Proxmox Mail Gateway (Filter)
- Mail Gateway → Mailserver (saubere Mails)
- Spam/Viren → Quarantine
- Ausgehende Mails: DKIM signiert
- Alle Logs → Wazuh SIEM
Managed Backup & Vaultwarden Passwort-Management
Tägliche Backups aller VMs, Konfigurationen und Datenbanken – verschlüsselt und standortgetrennt. Dazu Vaultwarden als self-hosted Passwort-Manager für Ihr Team, kompatibel mit allen Bitwarden-Apps.
- Tägliche VM-Backups Proxmox Backup Server mit Deduplikation und Verschlüsselung
- Off-Site Replikation verschlüsselte Backup-Kopie in zweitem Rechenzentrum
- Restore-Tests regelmäßige Wiederherstellungstests dokumentiert
- Vaultwarden Browser-Extension, Mobile-App, Desktop – alle Passwörter sicher geteilt
- Emergency Access Notfallzugang für Geschäftsführung konfigurierbar
Einzellösungen vs. Komplettpaket
| Kriterium | Einzellösungen | HostSpezial Komplett |
|---|---|---|
| Ansprechpartner | ✕3–6 Ansprechpartner — jedes System ein anderer Dienstleister | ✓1 Ansprechpartner — ein Team für Ihre gesamte Infrastruktur |
| Lizenzkosten | ✕5-stellige Lizenzkosten pro Jahr — proprietäre Software mit Vendor Lock-in | ✓0 € Lizenzkosten — 100 % Open Source, kein Vendor Lock-in |
| SIEM-Integration | ✕manuell — aufwendig, fehleranfällig, lückenhaft | ✓nativ integriert — Wazuh korreliert alle Logs automatisch |
| Reaktion bei Vorfällen | ✕Finger-Pointing — wer ist zuständig? Keiner fühlt sich verantwortlich | ✓End-to-End Incident Response — sofortige Reaktion, keine Zuständigkeitsfragen |
| Compliance-Reporting | ✕pro Tool separat — kein einheitliches Reporting möglich | ✓zentral — NIS2, DSGVO, ISO 27001 in einem Dashboard |
| Datenhaltung | ✕Cloud-abhängig — Daten bei US-Anbietern, DSGVO-Risiko | ✓100 % On-Premise — Ihre Daten in deutschen Rechenzentren |
| Unterm Strich | Komplexität. Kosten. Risiko. | Einfach. Sicher. Aus einer Hand. |
Keine Lizenzkosten. Keine Vendor-Abhängigkeit. Der gesamte Stack basiert auf Open Source – Sie zahlen nur für unseren Managed Service, nicht für Software-Lizenzen.
Warum alles aus einer Hand?
Ganzheitliche Security
Firewall, SIEM und Mail Gateway arbeiten zusammen. Logs aller Systeme werden zentral korreliert – keine blinden Flecken.
Ein Ansprechpartner
Keine Schuldzuweisungen zwischen Dienstleistern. Wir betreuen die gesamte Infrastruktur – von der Firewall bis zum Mailserver.
100 % Open Source
Proxmox, OPNsense, Wazuh, Guacamole, Vaultwarden – kein Vendor Lock-in, keine Lizenzkosten, volle Transparenz.
Hochverfügbar
2-Node Cluster mit ZFS-Replikation, standortgetrennte Backups und automatischer Failover. Ihre IT läuft auch wenn Hardware ausfällt.
NIS2 & Compliance ready
SIEM-Logging, Netzwerksegmentierung, MFA, Backup-Konzept – Sie erfüllen regulatorische Anforderungen out of the box.
Planbare Kosten
Feste monatliche Pauschale für den gesamten Managed Service. Keine überraschenden Lizenz-Nachzahlungen, keine versteckten Kosten.
In 5 Schritten zur fertigen Infrastruktur
Analyse
Bestandsaufnahme Ihrer IT, Anforderungen und Compliance-Ziele.
Konzept
Architektur-Design, Hardware-Sizing und Netzwerk-Planung.
Aufbau
Installation, Konfiguration und Härtung aller Komponenten.
Migration
Datenmigration, User-Setup und Testphase mit Ihrem Team.
Betrieb
Monitoring rund um die Uhr, Patches, Backups und proaktive Optimierung.
Häufige Fragen
/01Was passiert bei einem Hardware-Ausfall im Proxmox 2-Node Cluster?+
Durch ZFS-Replikation sind alle Daten auf beiden Nodes synchron. Bei einem Ausfall übernimmt der zweite Node automatisch per HA-Failover. Die VMs sind innerhalb von Sekunden wieder verfügbar. Wir werden sofort benachrichtigt und kümmern uns um den defekten Node.
/02Brauche ich für den Guacamole-Zugriff spezielle Software?+
Nein. Apache Guacamole ist eine clientlose Remote-Desktop-Lösung. Ihre Mitarbeiter benötigen nur einen modernen Webbrowser – kein VPN-Client, kein RDP-Client, keine Installation. HTML5 reicht aus.
/03Was bringt vGPU beim Terminalserver?+
vGPU teilt eine physische GPU auf mehrere virtuelle Maschinen auf. Damit profitieren alle RDS-Nutzer von GPU-Beschleunigung – für flüssiges Arbeiten mit CAD, Bildbearbeitung, Videoplayer oder einfach für eine reaktionsschnelle Windows-Oberfläche.
/04Ist Vaultwarden kompatibel mit Bitwarden-Apps?+
Ja, vollständig. Vaultwarden ist eine leichtgewichtige, API-kompatible Reimplementierung von Bitwarden. Alle offiziellen Bitwarden-Apps (Desktop, Mobile, Browser-Extension) funktionieren damit. Ihre Passwörter bleiben auf Ihrer eigenen Infrastruktur.
/05Warum Proxmox Mail Gateway statt Cloud-Spamfilter?+
Proxmox Mail Gateway läuft on-premise – Ihre E-Mails verlassen nie Ihre Infrastruktur für die Spam-Filterung. Das ist ein wesentlicher Vorteil für DSGVO-Compliance und Datenschutz. Zudem bietet es Multi-Layer-Filterung mit ClamAV, SpamAssassin, SPF, DKIM und DMARC.
/06Wie hilft das SIEM bei einem Sicherheitsvorfall?+
Wazuh SIEM korreliert Logs aus Firewall, Servern, Mail Gateway und allen Endpoints in Echtzeit. Verdächtige Aktivitäten werden sofort erkannt und alarmiert – z.B. Brute-Force-Angriffe, ungewöhnliche Logins oder Malware-Signaturen. Für NIS2 und Cyberversicherungen liefert das SIEM die nötigen Compliance-Nachweise.
Das könnte Sie auch interessieren.
Cyber Security
Umfassende IT-Sicherheit von Penetration Testing bis Security Awareness.
business continuityBackup & Disaster Recovery
Backup-Strategien und Wiederherstellungskonzepte für den Ernstfall.
complianceNIS2 & KRITIS Compliance
Regulatorische Anforderungen erfüllen mit der richtigen IT-Infrastruktur.
IT-Betrieb besprechen.
Wir sehen uns an, was Ihre IT heute kostet, wo sie klemmt und welche Teile wir sinnvoll übernehmen können — mit einer ehrlichen Einschätzung, wenn sich der Wechsel für Sie nicht lohnt.
Seit 2010 inhabergeführt, Sitz in Lichtenfels
