Gezielt statt pauschal
Wir legen mit Ihnen fest, welche Gruppe welches Ziel auf welchen Ports erreicht. Erlaubte und gesperrte Zugriffe werden getestet und dokumentiert.
Projektportal, Dateien und interne Werkzeuge erreichen. Im Büro, im Homeoffice oder unterwegs. Wir richten ein privates Zugangsnetz ein und geben Ihrem Team gezielt die Anwendungen frei, die es braucht.
Einrichtung kalkulierenWir legen mit Ihnen fest, welche Gruppe welches Ziel auf welchen Ports erreicht. Erlaubte und gesperrte Zugriffe werden getestet und dokumentiert.
Private Geräte direkt anbinden oder vorhandene Netze über einen Router erreichen. Normaler Internetverkehr kann weiterhin direkt laufen. Für SaaS-Domains prüfen wir einen passenden Tailscale-App-Connector gesondert.
Sie bekommen die Konfiguration, ein Betriebshandbuch und eine Einweisung. Bei Headscale liegt auch die Steuerung in Ihrer Hand. Laufende Betreuung lässt sich separat vereinbaren.
Bis zu fünf Personen und zehn Endgeräte. Drei Einträge sind enthalten; jeder weitere wird einzeln eingerichtet und geprüft.
Ein Eintrag ist eine Anwendung an einer Zieladresse mit bis zu drei TCP-/UDP-Ports oder eine ausdrücklich vereinbarte Netzroute, jeweils mit einer Zugriffsgruppe. Weitere Zieladressen oder abweichende Zugriffsgruppen zählen separat. Die freizugebenden Ports bleiben auch bei Netzrouten begrenzt.
Ein Standort, geeignete vorhandene Linux-Umgebung und unterstützte Clients. Keine Endgeräteverwaltung, Standortmigration oder 24/7-Bereitschaft. Weitere Personen, Geräte und Standorte nach Angebot. Laufzeitumgebung, Domain, Internetanschluss und laufende Wartung separat. Die Einrichtung ersetzt keinen Webfilter, keine DLP und keine vollständige Zscaler-Sicherheitsplattform. Ein Eintrag ist eine Anwendung an einer Zieladresse mit bis zu drei TCP-/UDP-Ports oder eine ausdrücklich vereinbarte Netzroute, jeweils mit einer Zugriffsgruppe. Weitere Zieladressen oder abweichende Zugriffsgruppen zählen separat. Die freizugebenden Ports bleiben auch bei Netzrouten begrenzt. Headscale ohne Softwarelizenzgebühr; Eigenbetrieb benötigt einen benannten Betreiber. Private IP-/Subnetzrouten; dynamische SaaS-Domain-Connectoren sind in diesem Paket nicht enthalten. Headscale ist kein funktionsgleicher Nachbau des Tailscale-Dienstes.
Wenn Ihr Ziel der private Zugriff auf wenige Unternehmensanwendungen ist, kann ein schlankes Zugangsnetz gut passen. Vor einer Ablösung prüfen wir, welche Funktionen Sie heute tatsächlich nutzen.
Die Lösung ist kein vollständiger Ersatz der Zscaler-Plattform. Routing allein sperrt einen öffentlichen SaaS-Zugang nicht: Dafür muss die Anwendung passende Zugriffsbeschränkungen unterstützen. Eine konkrete Ersparnis berechnen wir aus Ihren bisherigen Lizenzen, der neuen Infrastruktur und dem Betreuungsbedarf.
Ausfallpunkte und Redundanz verstehenTailscale beschreibt Personal ausdrücklich als nichtkommerziell. Ein geschäftlicher Tarif wird direkt mit dem Anbieter vereinbart. Headscale steht unter BSD-3-Clause und hat einen engeren Funktionsumfang. Wir prüfen Client-, Anmelde- und Versionskompatibilität vor der Einrichtung.
Fachlicher Stand: 9. Oktober 2026. Herstellerprodukte und -bedingungen können sich ändern. NeuroFunken bietet eine eigenständige Einrichtungsleistung; eine Herstellerpartnerschaft wird damit nicht behauptet.