← Angebote & BetriebPRIVATER FIRMENZUGANG

Ihr Büro ist
dort, wo Sie sind.

Projektportal, Dateien und interne Werkzeuge erreichen. Im Büro, im Homeoffice oder unterwegs. Wir richten ein privates Zugangsnetz ein und geben Ihrem Team gezielt die Anwendungen frei, die es braucht.

Einrichtung kalkulieren
Ihr TeamBüro · Zuhause · unterwegs
Anmeldung & FreigabeNur vereinbarte Ziele und Ports
Projektportal Dateien Administration · gesperrt
Beispiel einer Rolle. Jede Gruppe erhält ihre eigene Zugriffsmatrix.

Gezielt statt pauschal

Wir legen mit Ihnen fest, welche Gruppe welches Ziel auf welchen Ports erreicht. Erlaubte und gesperrte Zugriffe werden getestet und dokumentiert.

Passende Wege pro Ziel

Private Geräte direkt anbinden oder vorhandene Netze über einen Router erreichen. Normaler Internetverkehr kann weiterhin direkt laufen. Für SaaS-Domains prüfen wir einen passenden Tailscale-App-Connector gesondert.

Selbst betreiben können

Sie bekommen die Konfiguration, ein Betriebshandbuch und eine Einweisung. Bei Headscale liegt auch die Steuerung in Ihrer Hand. Laufende Betreuung lässt sich separat vereinbaren.

IHR ZUGANG · IHR UMFANG

Klein anfangen.
Gezielt erweitern.

Bis zu fünf Personen und zehn Endgeräte. Drei Einträge sind enthalten; jeder weitere wird einzeln eingerichtet und geprüft.

1. Wer betreibt die Steuerung?

Ein Eintrag ist eine Anwendung an einer Zieladresse mit bis zu drei TCP-/UDP-Ports oder eine ausdrücklich vereinbarte Netzroute, jeweils mit einer Zugriffsgruppe. Weitere Zieladressen oder abweichende Zugriffsgruppen zählen separat. Die freizugebenden Ports bleiben auch bei Netzrouten begrenzt.

Das gehört zu Firmenzugang mit Headscale

  • Ein Firmennetz, bis zu 5 Personen, 10 Endgeräte und 3 Anwendungseinträge
  • Eine vorhandene OIDC-Anmeldung anbinden oder einen abgestimmten Registrierungsweg einrichten
  • Ein Linux-Zugangsrouter, DNS und rollenbezogene Freigaben nach dokumentierter Zugriffsmatrix
  • Positiv-/Negativtests der Freigaben, Entzug eines Testzugangs und dokumentierte Abnahme
  • Betriebshandbuch, Konfiguration, Rückfallplan und 60 Minuten digitale Einweisung
  • Eine Headscale-Instanz mit TLS, Sicherungskonzept und geprüftem Wiederanlauf auf bereitgestellter Infrastruktur
Voraussetzungen und Leistungsgrenzen

Ein Standort, geeignete vorhandene Linux-Umgebung und unterstützte Clients. Keine Endgeräteverwaltung, Standortmigration oder 24/7-Bereitschaft. Weitere Personen, Geräte und Standorte nach Angebot. Laufzeitumgebung, Domain, Internetanschluss und laufende Wartung separat. Die Einrichtung ersetzt keinen Webfilter, keine DLP und keine vollständige Zscaler-Sicherheitsplattform. Ein Eintrag ist eine Anwendung an einer Zieladresse mit bis zu drei TCP-/UDP-Ports oder eine ausdrücklich vereinbarte Netzroute, jeweils mit einer Zugriffsgruppe. Weitere Zieladressen oder abweichende Zugriffsgruppen zählen separat. Die freizugebenden Ports bleiben auch bei Netzrouten begrenzt. Headscale ohne Softwarelizenzgebühr; Eigenbetrieb benötigt einen benannten Betreiber. Private IP-/Subnetzrouten; dynamische SaaS-Domain-Connectoren sind in diesem Paket nicht enthalten. Headscale ist kein funktionsgleicher Nachbau des Tailscale-Dienstes.

ZSCALER-ALTERNATIVE FÜR EINEN KONKRETEN BEDARF

Welche Sicherheit
braucht Ihr Alltag?

Wenn Ihr Ziel der private Zugriff auf wenige Unternehmensanwendungen ist, kann ein schlankes Zugangsnetz gut passen. Vor einer Ablösung prüfen wir, welche Funktionen Sie heute tatsächlich nutzen.

Hier setzen wir an

  • Verschlüsselte Verbindungen zu privaten Anwendungen
  • Freigaben je Gruppe, Ziel und Port
  • Zugänge einrichten, sperren und nachvollziehbar übergeben
  • Optional: zweiter Subnetzrouter mit geprüftem Ausfallverhalten

Gesondert bewerten

  • Webfilter, Inhaltsprüfung und Data Loss Prevention
  • Browser-Isolation, Endgerätekontrolle und umfassendes SIEM
  • Mehrere Standorte, besondere Nachweispflichten und SLA
  • Domainbasiertes SaaS-Routing, gemeinsam genutzte IPs und Zugriff außerhalb des Netzes

Die Lösung ist kein vollständiger Ersatz der Zscaler-Plattform. Routing allein sperrt einen öffentlichen SaaS-Zugang nicht: Dafür muss die Anwendung passende Zugriffsbeschränkungen unterstützen. Eine konkrete Ersparnis berechnen wir aus Ihren bisherigen Lizenzen, der neuen Infrastruktur und dem Betreuungsbedarf.

Ausfallpunkte und Redundanz verstehen

Technik und Kosten transparent

Tailscale beschreibt Personal ausdrücklich als nichtkommerziell. Ein geschäftlicher Tarif wird direkt mit dem Anbieter vereinbart. Headscale steht unter BSD-3-Clause und hat einen engeren Funktionsumfang. Wir prüfen Client-, Anmelde- und Versionskompatibilität vor der Einrichtung.

Fachlicher Stand: 9. Oktober 2026. Herstellerprodukte und -bedingungen können sich ändern. NeuroFunken bietet eine eigenständige Einrichtungsleistung; eine Herstellerpartnerschaft wird damit nicht behauptet.

Ein guter Anfang.

Wissensassistent von neurofunken

Hallo! Wobei möchten Sie weiterkommen? Ich helfe Ihnen, unsere Leistungen einzuordnen und einen passenden nächsten Schritt zu finden.

Antworten aus unserer redaktionellen Wissensbasis.

Bitte keine vertraulichen Daten eingeben. Datenschutz