Netzwerkinfrastruktur
Netzwerkinfrastruktur
Planung, Aufbau und Betrieb von Netzwerken – von der Segmentierung bis zur Absicherung nach außen. Der Fokus liegt auf nachvollziehbaren, dokumentierten Konfigurationen statt gewachsener Ad-hoc-Lösungen.
Switching mit MikroTik
- Planung und Konfiguration von RouterOS-Switches und -Routern
- VLAN-Segmentierung (z. B. Trennung von Arbeitsplätzen, Servern, Gästen und IoT-Geräten)
- Layer-3-Switching und Inter-VLAN-Routing
- Link-Aggregation (LACP) und redundante Uplinks
- Zentrale Konfigurationssicherung und Dokumentation der Netzwerktopologie
Firewall & Routing mit OPNsense
- Aufbau von OPNsense als Firewall, Router und VPN-Gateway
- Regelwerke nach dem Prinzip geringster Rechte, je Netzsegment
- Site-to-Site- und Client-VPN mit WireGuard, OpenVPN oder IPsec
- Intrusion Detection / Prevention (Suricata)
- Hochverfügbarkeit im Firewall-Cluster (CARP) für unterbrechungsfreien Betrieb
- Traffic-Shaping und Monitoring des Netzwerkdurchsatzes
Vorgehen
Bestandsaufnahme der vorhandenen Infrastruktur, Erhebung des Bedarfs, Entwurf der Netzwerktopologie und schrittweise, dokumentierte Umsetzung – mit dem Ziel, dass die Konfiguration auch ohne mündliche Übergabe nachvollziehbar bleibt.
Kontakt: web@fischer-it.solutions · +43 677 614 32 882