VPN

VPN-Einrichtung: sicher ins Firmennetz, von zu Hause und aus der Filiale.

Wir richten verschlüsselte Zugänge für Homeoffice und Außendienst ein und verbinden Standorte miteinander – so, dass es für Ihr Team einfach funktioniert und für Angreifer nicht.

Homeoffice
Zugang für einzelne Personen
Standorte
dauerhaft verbunden
MFA
zweiter Faktor bei der Anmeldung
Grundlagen

Wofür ein VPN im Unternehmen gebraucht wird

Ein VPN baut eine verschlüsselte Verbindung über das Internet auf. Für Ihre Mitarbeitenden fühlt es sich an, als säßen sie im Büro: Netzlaufwerke, Fachanwendungen und der Drucker in der Buchhaltung sind erreichbar, obwohl sie zu Hause oder beim Kunden arbeiten. Für alle anderen ist der Datenverkehr unlesbar.

Wir unterscheiden zwei Fälle. Beim Fernzugriff verbindet sich eine einzelne Person mit einem Programm auf ihrem Notebook. Bei der Standortvernetzung sind zwei Netze dauerhaft verbunden, etwa Hauptsitz und Außenlager – dort merkt niemand mehr, dass ein VPN im Spiel ist.

Nicht alles braucht ein VPN. Wer mit Microsoft 365 arbeitet und eine Cloud-Telefonanlage nutzt, kommt für E-Mail, Dateien in SharePoint und Telefonie ohne VPN aus. Ein VPN ist vor allem nötig, wenn Daten oder Programme im eigenen Serverraum liegen. Wie das Telefonieren von zu Hause am besten klappt, steht im Ratgeber Homeoffice-Telefonie.

Leistungsumfang

Was wir bei der VPN-Einrichtung übernehmen

Bedarfsklärung

Wer braucht Zugriff worauf? Nicht jeder Zugang muss das ganze Netz öffnen.

Einrichtung auf der Firewall

VPN-Gateway auf Ihrer Firewall, mit aktuellen Verfahren wie IKEv2, WireGuard oder SSL-VPN.

Zweiter Faktor

Anmeldung mit Passwort plus Code oder App-Bestätigung, damit ein gestohlenes Passwort allein nicht reicht.

Clients

VPN-Programm auf Notebooks einrichten, auf Wunsch mit automatischem Verbindungsaufbau.

Standortvernetzung

Dauerhafte Verbindung zwischen Hauptsitz, Filialen oder Lager, mit Überwachung.

Rechte und Protokolle

Zugriff nur auf die nötigen Bereiche, Anmeldungen nachvollziehbar protokolliert.

Ablauf

So richten wir Ihr VPN ein

  1. Bestandsaufnahme

    Internetanschlüsse, Firewall, Server und Anwendungen erfassen, die von außen erreichbar sein sollen.

  2. Konzept

    Verfahren, Zugriffsrechte und Anmeldung festlegen, bei Bedarf passende Firewall auswählen.

  3. Einrichtung

    VPN-Gateway und zweiten Faktor konfigurieren, Testzugang für eine Person.

  4. Ausrollen

    Clients auf allen Notebooks installieren, kurze Anleitung für Ihr Team.

  5. Betrieb

    Updates der Firewall und der Clients, Zugänge bei Austritt sofort sperren.

Verfahren

Gängige VPN-Verfahren im Vergleich

VerfahrenStärkeTypischer Einsatz
IPsec / IKEv2Weit verbreitet, auf vielen Geräten eingebautStandortvernetzung, Fernzugriff
WireGuardSchlank und schnell, moderne VerschlüsselungFernzugriff, kleinere Standorte
SSL-VPNFunktioniert auch hinter strengen Netzwerken, etwa im HotelFernzugriff für Außendienst

Welches Verfahren wir einsetzen, hängt von Ihrer Firewall und den Geräten Ihrer Mitarbeitenden ab.

Häufige Fragen

Fragen zur VPN-Einrichtung

Brauchen wir überhaupt ein VPN?

Wenn Ihre Daten und Programme komplett in Cloud-Diensten wie Microsoft 365 liegen, oft nicht. Liegt dagegen ein Server, eine Warenwirtschaft oder ein Netzlaufwerk im Büro, brauchen Mitarbeitende im Homeoffice einen sicheren Weg dorthin – und das ist in der Regel ein VPN.

Ist ein VPN mit Passwort sicher genug?

Nein. Gestohlene Passwörter gehören zu den häufigsten Einfallstoren. Deshalb richten wir VPN-Zugänge grundsätzlich mit zweitem Faktor ein, etwa einer Bestätigung in einer App. Warum das so wichtig ist, erklärt der Ratgeber Passwort- und MFA-Richtlinie.

Was kostet eine VPN-Einrichtung?

Wenn eine geeignete Firewall vorhanden ist, beschränkt sich der Aufwand auf Konfiguration, zweiten Faktor und das Einrichten der Notebooks. Fehlt die Firewall oder ist sie veraltet, kommt das Gerät hinzu. Nach der Bestandsaufnahme bekommen Sie ein Angebot mit allen Posten.

Ist das Internet im Homeoffice dann langsamer?

Für Zugriffe ins Firmennetz hängt die Geschwindigkeit von beiden Anschlüssen ab, vor allem vom Upload im Büro. Normales Surfen und Videokonferenzen leiten wir meist direkt ins Internet, nicht durch das VPN. So bleibt die Leitung im Büro frei.

Was ist der Unterschied zu Zero Trust?

Ein klassisches VPN öffnet nach der Anmeldung oft das ganze Netz. Zero Trust prüft dagegen jeden einzelnen Zugriff. Für die meisten mittelständischen Unternehmen ist ein gut eingeschränktes VPN mit zweitem Faktor ein sinnvoller, bezahlbarer Schritt in diese Richtung.

Was passiert, wenn ein Notebook verloren geht oder jemand ausscheidet?

Wir sperren den VPN-Zugang der Person sofort, unabhängig vom Gerät. Weil zusätzlich ein zweiter Faktor nötig ist, reicht ein gefundenes Notebook allein nicht für den Zugriff. Im Rahmen der Managed Services gehört das Sperren von Zugängen beim Austritt zum festen Ablauf.

Können wir zwei Standorte dauerhaft verbinden?

Ja. Dafür verbinden wir die Firewalls beider Standorte mit einem dauerhaften VPN-Tunnel. Für Mitarbeitende sieht es aus wie ein gemeinsames Netz. Wir überwachen die Verbindung und sehen, wenn ein Tunnel abbricht.

Kontakt

VPN-Einrichtung anfragen

Ein paar Sätze genügen. Wir melden uns zu unseren Geschäftszeiten – mit einer ehrlichen Einschätzung, nicht mit einem Verkaufsgespräch.

  • Telefon, Mo–Do 8:30–17:00 Uhr, Fr 8:30–15:30 Uhr05308 935030
  • E-Mailinfo@stkom.de
  • AdresseBerliner Straße 60, 38165 Lehre

AnrufenAnfrage senden