mail_support

mail_support




Netzwerk · Standortvernetzung

Ihre Standorte, ein Netzwerk.

Zentraler Zugriff auf DATEV, ERP, Fachanwendungen, Telefonanlage und Ablagen — von jedem Firmenstandort aus. Wir planen, installieren und betreiben Site-to-Site VPN, SD-WAN und Hybrid-Lösungen aus Lübeck.


Was Standortvernetzung wirklich löst

Sobald Ihr Unternehmen mehr als einen Standort hat, entsteht das gleiche Problem: Ihre IT-Systeme sind an einer Stelle installiert, aber überall gebraucht. DATEV in der Hauptkanzlei, ein Terminalserver in Lübeck, die zentrale Telefonanlage im Backoffice — und die Filiale, das Homeoffice oder die Zweigstelle sollen ihn genauso nutzen können, als säßen alle im selben Büro.

Standortvernetzung baut genau diese Brücke: Über gesicherte Verbindungen spannen wir ein einheitliches Netzwerk über all Ihre Standorte auf. Dateien, Fachanwendungen, Drucker, Telefonanlagen — alles greifbar, egal wo. Und im Ernstfall (Leitungsausfall, Diebstahl, Ransomware) wissen Sie, wo die Daten sind und wer Zugriff hat.

Typische Auslöser bei unseren Kunden: Kanzlei zieht in ein zweites Büro. Praxis wird zum MVZ. Handwerksbetrieb eröffnet Baustellencontainer mit Anbindung. Kommune verwaltet mehrere Gebäude. Steuerberater übernimmt Kollegen. In all diesen Fällen: gleicher Bedarf, unterschiedliche Wege.

Die vier Wege — welcher passt zu Ihnen?

Nicht jede Lösung passt zu jedem Betrieb. Hier ein ehrlicher Vergleich.

Open Source

Site-to-Site VPN (OpenVPN)

Verschlüsselter Tunnel zwischen zwei Firewalls oder Routern — über das normale Internet. Unsere Empfehlung: OpenVPN als bewährte Open-Source-Basis, alternativ IPsec oder WireGuard je nach Anforderung.

  • Open Source — kein Vendor-Lock-in
  • Über 20 Jahre bewährt & auditiert
  • Läuft auf jeder Plattform
  • Günstig, schnell aufsetzbar
  • Performance vom ISP abhängig
  • Kein garantierter Durchsatz
Sinnvoll bei 2–5 Standorten mit stabilem Internet.
Modern

SD-WAN

Software-defined WAN — bündelt mehrere Leitungen (DSL, Kabel, LTE) und routet Traffic intelligent. Zentral gesteuert.

  • Failover automatisch
  • Priorisierung pro Anwendung
  • Skaliert auf viele Standorte
  • Höhere Anschaffungskosten
  • Vendor-Bindung möglich
Ideal ab 5+ Standorten oder bei kritischen Anwendungen.
Premium

Standleitung / MPLS

Dedizierte Leitung vom Provider zwischen Standorten. Garantierte Bandbreite, SLA vom Netzbetreiber.

  • Garantierte Performance
  • Extrem stabil
  • Provider-SLA möglich
  • Teuer — deutlich
  • Lange Vertragslaufzeiten
Nur bei echten Enterprise-Anforderungen.
Praktisch

Hybrid

VPN-Basis plus LTE/5G-Backup, oder Rechenzentrum-Zentralpunkt mit VPN zu Filialen — das Beste aus mehreren Welten.

  • Ausfallsicherheit ohne Enterprise-Preise
  • Skaliert mit dem Unternehmen
  • Cloud-Anbindung inklusive
  • Braucht sauberes Setup
Unsere häufigste Empfehlung für Mittelstand und Kanzleien.

Hardware und Software, die wir betreuen

Wir arbeiten mit den Systemen, die zum Projekt passen — nicht mit dem, was uns die höchste Marge bringt.

Für Netzwerker: unsere Werkzeugkiste

Drei Techniken, die aus einem einfachen VPN-Netz eine tragfähige Multi-Site-Infrastruktur machen.

OpenVPN — Open Source als Grundlage

Für Site-to-Site VPN setzen wir bevorzugt auf OpenVPN — eine seit über 20 Jahren aktiv gewartete Open-Source-Lösung. Kein Vendor-Lock-in, prüfbarer Code, plattform­übergreifend, hohe Kompatibilität mit Firewalls und Providern. Für hohe Datenraten kombinieren wir sie mit WireGuard als moderner, performanterer Alternative.

Dynamisches Routing mit OSPF

Statische Routen sind einfach — bis eine Leitung ausfällt. Mit OSPF (Open Shortest Path First, RFC 2328) findet das Netzwerk selbstständig alternative Wege: automatische Umleitung bei Ausfall, Konvergenz in Sekunden statt Stunden, skalierbar über viele Standorte. Standardisiert und vendor-unabhängig zwischen MikroTik, FortiGate, OPNsense und Co. Für sehr große Netze ergänzen wir BGP.

Transparente Firewalls

Klassische Firewalls sind sichtbare Netzwerk-Hops und brauchen IP-Rekonfiguration. Transparente Firewalls (Layer-2-Bridges) hängen zwischen Netzsegmenten, ohne dass Sie IP-Adressen ändern müssen. Retrofit in bestehende Netze ohne Umbau, unsichtbar für Reconnaissance-Scans, voller Traffic-Inspect trotzdem — ideal beim nachträglichen Absichern von Filial-Netzen.

Typische Anwendungsfälle

Steuerberater mit Zweigstelle

Zentraler DATEV-Terminalserver in der Hauptkanzlei — Zweigstelle greift verschlüsselt zu, als säße sie im selben Netzwerk. SmartCard-Anbindung inklusive.

Zur Steuerberater-IT →

Anwaltskanzlei mit Nebenstelle

Kanzleisoftware zentral, beA aus jedem Standort erreichbar, sichere Aktenablage über alle Büros hinweg — ohne dass Akten physisch reisen müssen.

Zur Kanzlei-IT →

Praxis wird MVZ

PVS läuft an einem Standort, weitere Praxisräume greifen zu. TI-Anbindung und KV-SafeNet zentral, Karten und eHBAs bleiben je Standort.

Zur Praxis-IT →

Kommune mit mehreren Gebäuden

Rathaus, Bauhof, Bibliothek und Bürgerbüro als ein Netzwerk. Zentraler openDesk- oder Fachverfahrens-Server, sichere Ablage im regionalen Rechenzentrum.

Zur Kommunen-IT →

KMU mit Homeoffice-Team

Zentrale Firmenzentrale plus verstreute Mitarbeitende. VPN-Client-Anbindung oder Standort-Router im Homeoffice — je nach Bedarf.

Zum Business Support →

Handwerker mit Baustellencontainer

Mobile Zweigstelle mit LTE/5G-Anbindung ans Firmennetz. Kollegen auf der Baustelle nutzen ERP, Zeiterfassung und Zeichnungen wie vor Ort.

Beratung anfragen →

Kontor als Ihre Netzwerk-Abteilung

Von der Planung bis zum laufenden Betrieb — alles aus einer Hand.

Planung

Bedarfsanalyse & Konzept

Wir schauen uns Ihre Standorte, Anwendungen und Anforderungen an. Ergebnis: ein konkreter Vorschlag mit Kosten und Zeitplan — keine Marketing-Broschüre.

Beratung anfragen →

Installation

Hardware & Konfiguration

Beschaffung, Installation, Konfiguration — auf allen Standorten. Vor-Ort in Lübeck und Umgebung, per Fernzugriff in ganz Deutschland.

IT-Service Lübeck →

Betrieb

Monitoring & Wartung

Wir überwachen Ihre Verbindungen 24/7. Bei Ausfall greifen wir sofort ein — oft, bevor Sie den Ausfall überhaupt bemerken.

Zum Business Support →

Sicherheit

Firewall & Cyber-Check

Standortvernetzung ohne saubere Firewall ist ein Risiko. Wir konfigurieren und prüfen — und machen bei Bedarf einen Security-Check nach DIN SPEC 27076.

Zum Security-Check →

Häufige Fragen zur Standortvernetzung

Was ist Standortvernetzung?
Standortvernetzung verbindet zwei oder mehr Firmenstandorte zu einem gemeinsamen Netzwerk — so als wären alle Mitarbeitenden im selben Büro. Typische Techniken sind Site-to-Site VPN (IPsec, WireGuard), SD-WAN oder klassische Standleitungen. Ziel ist es, Fachanwendungen, Dateiablagen und Telefonanlagen zentral verfügbar zu machen.
Wann brauche ich Standortvernetzung?
Sobald Sie mehr als einen Standort haben und dort auf dieselben Dienste zugreifen wollen: ERP, DATEV, PVS, Kanzleisoftware, Telefonanlage, gemeinsame Ablagen. Auch für Homeoffice-Anbindung und Datenaustausch zwischen Zweigstellen ist eine saubere Vernetzung Pflicht.
VPN oder SD-WAN — was ist besser?
Site-to-Site VPN reicht für 2–5 Standorte mit stabilem Internet aus und ist günstig. SD-WAN wird spannend ab ~5 Standorten, wenn Sie mehrere Leitungen bündeln und intelligentes Routing wollen. Für kritische Verbindungen (Notdienste, Logistik) kann eine dedizierte Standleitung zusätzlich Sinn machen.
Welche Hardware setzt Kontor ein?
Wir arbeiten primär mit MikroTik-Routern für kostensensible Projekte, OPNsense oder FortiGate für Firewall-fokussierte Setups und Ubiquiti UniFi für WLAN-integrierte Standorte. Die Wahl richtet sich nach Ihrem Bedarf — nicht nach einem einzigen Hersteller.
Was passiert, wenn eine Leitung ausfällt?
Sinnvolle Standortvernetzung hat immer ein Fallback: entweder eine zweite Leitung (LTE/5G als Backup) oder Failover auf einen anderen VPN-Peer. Wir konfigurieren das so, dass der Ausfall automatisch abgefangen wird — und Sie einen Alarm bekommen, statt es aus einem wütenden Anruf zu erfahren. Ab 4–5 Standorten setzen wir dynamisches Routing mit OSPF ein, damit alternative Wege automatisch erkannt und genutzt werden.
Warum OpenVPN und nicht ein kommerzielles Produkt?
OpenVPN ist seit über 20 Jahren im produktiven Einsatz, aktiv gewartet und von unabhängigen Stellen auditiert. Der offene Code lässt sich prüfen, es gibt keinen Vendor-Lock-in, und Sie behalten die Kontrolle über Ihre eigene Infrastruktur. Für hohe Datenraten kombinieren wir OpenVPN mit WireGuard, das moderner und performanter ist. Beide sind Open Source — kein Zwang zu einem einzigen Hersteller.
Was ist eine transparente Firewall?
Eine transparente Firewall (auch Layer-2-Firewall oder Bridge-Firewall) sitzt zwischen zwei Netzsegmenten, ohne eigene IP-Adresse und ohne dass Sie das bestehende Netzwerk umkonfigurieren müssen. Sie ist für Angreifer bei Reconnaissance-Scans unsichtbar, inspiziert aber trotzdem den kompletten Traffic. Ideal, um bestehende Filial-Netze nachträglich abzusichern, ohne LAN-Umbau.
Muss ich meine gesamte IT umbauen?
Nein. In den meisten Fällen bleibt Ihre bestehende IT-Landschaft unverändert — wir bauen die Vernetzung darum herum. Bei älteren Systemen ist manchmal ein Update sinnvoll, aber das wird transparent besprochen, nicht heimlich beigepackt.
Wie lange dauert ein Projekt?
Ein Site-to-Site VPN zwischen zwei Standorten läuft in 1–2 Wochen, inklusive Hardware-Lieferung und sauberer Konfiguration. Größere Projekte mit mehreren Standorten und SD-WAN dauern 4–8 Wochen. Nach der Ist-Analyse geben wir einen konkreten Zeitplan.
Zuletzt aktualisiert: 28.07.2026

Reden wir über Ihre Standorte.

Kostenloses Erstgespräch — wir hören zu, prüfen Ihre Situation und schlagen den passenden Weg vor.

Erstgespräch anfragen →
0451 / 599 83 00 info@kbit.de

Wir lieben Cookies!