VPN-Einrichtung: sicher ins Firmennetz, von zu Hause und aus der Filiale.
Wir richten verschlüsselte Zugänge für Homeoffice und Außendienst ein und verbinden Standorte miteinander – so, dass es für Ihr Team einfach funktioniert und für Angreifer nicht.
- Homeoffice
- Zugang für einzelne Personen
- Standorte
- dauerhaft verbunden
- MFA
- zweiter Faktor bei der Anmeldung
Wofür ein VPN im Unternehmen gebraucht wird
Ein VPN baut eine verschlüsselte Verbindung über das Internet auf. Für Ihre Mitarbeitenden fühlt es sich an, als säßen sie im Büro: Netzlaufwerke, Fachanwendungen und der Drucker in der Buchhaltung sind erreichbar, obwohl sie zu Hause oder beim Kunden arbeiten. Für alle anderen ist der Datenverkehr unlesbar.
Wir unterscheiden zwei Fälle. Beim Fernzugriff verbindet sich eine einzelne Person mit einem Programm auf ihrem Notebook. Bei der Standortvernetzung sind zwei Netze dauerhaft verbunden, etwa Hauptsitz und Außenlager – dort merkt niemand mehr, dass ein VPN im Spiel ist.
Nicht alles braucht ein VPN. Wer mit Microsoft 365 arbeitet und eine Cloud-Telefonanlage nutzt, kommt für E-Mail, Dateien in SharePoint und Telefonie ohne VPN aus. Ein VPN ist vor allem nötig, wenn Daten oder Programme im eigenen Serverraum liegen. Wie das Telefonieren von zu Hause am besten klappt, steht im Ratgeber Homeoffice-Telefonie.
Was wir bei der VPN-Einrichtung übernehmen
Bedarfsklärung
Wer braucht Zugriff worauf? Nicht jeder Zugang muss das ganze Netz öffnen.
Einrichtung auf der Firewall
VPN-Gateway auf Ihrer Firewall, mit aktuellen Verfahren wie IKEv2, WireGuard oder SSL-VPN.
Zweiter Faktor
Anmeldung mit Passwort plus Code oder App-Bestätigung, damit ein gestohlenes Passwort allein nicht reicht.
Clients
VPN-Programm auf Notebooks einrichten, auf Wunsch mit automatischem Verbindungsaufbau.
Standortvernetzung
Dauerhafte Verbindung zwischen Hauptsitz, Filialen oder Lager, mit Überwachung.
Rechte und Protokolle
Zugriff nur auf die nötigen Bereiche, Anmeldungen nachvollziehbar protokolliert.
So richten wir Ihr VPN ein
Bestandsaufnahme
Internetanschlüsse, Firewall, Server und Anwendungen erfassen, die von außen erreichbar sein sollen.
Konzept
Verfahren, Zugriffsrechte und Anmeldung festlegen, bei Bedarf passende Firewall auswählen.
Einrichtung
VPN-Gateway und zweiten Faktor konfigurieren, Testzugang für eine Person.
Ausrollen
Clients auf allen Notebooks installieren, kurze Anleitung für Ihr Team.
Betrieb
Updates der Firewall und der Clients, Zugänge bei Austritt sofort sperren.
Gängige VPN-Verfahren im Vergleich
| Verfahren | Stärke | Typischer Einsatz |
|---|---|---|
| IPsec / IKEv2 | Weit verbreitet, auf vielen Geräten eingebaut | Standortvernetzung, Fernzugriff |
| WireGuard | Schlank und schnell, moderne Verschlüsselung | Fernzugriff, kleinere Standorte |
| SSL-VPN | Funktioniert auch hinter strengen Netzwerken, etwa im Hotel | Fernzugriff für Außendienst |
Welches Verfahren wir einsetzen, hängt von Ihrer Firewall und den Geräten Ihrer Mitarbeitenden ab.
Fragen zur VPN-Einrichtung
Brauchen wir überhaupt ein VPN?
Wenn Ihre Daten und Programme komplett in Cloud-Diensten wie Microsoft 365 liegen, oft nicht. Liegt dagegen ein Server, eine Warenwirtschaft oder ein Netzlaufwerk im Büro, brauchen Mitarbeitende im Homeoffice einen sicheren Weg dorthin – und das ist in der Regel ein VPN.
Ist ein VPN mit Passwort sicher genug?
Nein. Gestohlene Passwörter gehören zu den häufigsten Einfallstoren. Deshalb richten wir VPN-Zugänge grundsätzlich mit zweitem Faktor ein, etwa einer Bestätigung in einer App. Warum das so wichtig ist, erklärt der Ratgeber Passwort- und MFA-Richtlinie.
Was kostet eine VPN-Einrichtung?
Wenn eine geeignete Firewall vorhanden ist, beschränkt sich der Aufwand auf Konfiguration, zweiten Faktor und das Einrichten der Notebooks. Fehlt die Firewall oder ist sie veraltet, kommt das Gerät hinzu. Nach der Bestandsaufnahme bekommen Sie ein Angebot mit allen Posten.
Ist das Internet im Homeoffice dann langsamer?
Für Zugriffe ins Firmennetz hängt die Geschwindigkeit von beiden Anschlüssen ab, vor allem vom Upload im Büro. Normales Surfen und Videokonferenzen leiten wir meist direkt ins Internet, nicht durch das VPN. So bleibt die Leitung im Büro frei.
Was ist der Unterschied zu Zero Trust?
Ein klassisches VPN öffnet nach der Anmeldung oft das ganze Netz. Zero Trust prüft dagegen jeden einzelnen Zugriff. Für die meisten mittelständischen Unternehmen ist ein gut eingeschränktes VPN mit zweitem Faktor ein sinnvoller, bezahlbarer Schritt in diese Richtung.
Was passiert, wenn ein Notebook verloren geht oder jemand ausscheidet?
Wir sperren den VPN-Zugang der Person sofort, unabhängig vom Gerät. Weil zusätzlich ein zweiter Faktor nötig ist, reicht ein gefundenes Notebook allein nicht für den Zugriff. Im Rahmen der Managed Services gehört das Sperren von Zugängen beim Austritt zum festen Ablauf.
Können wir zwei Standorte dauerhaft verbinden?
Ja. Dafür verbinden wir die Firewalls beider Standorte mit einem dauerhaften VPN-Tunnel. Für Mitarbeitende sieht es aus wie ein gemeinsames Netz. Wir überwachen die Verbindung und sehen, wenn ein Tunnel abbricht.
Passt oft dazu
VPN-Einrichtung anfragen
Ein paar Sätze genügen. Wir melden uns zu unseren Geschäftszeiten – mit einer ehrlichen Einschätzung, nicht mit einem Verkaufsgespräch.
- Telefon, Mo–Do 8:30–17:00 Uhr, Fr 8:30–15:30 Uhr05308 935030
- E-Mailinfo@stkom.de
- AdresseBerliner Straße 60, 38165 Lehre