Seit 1998 an der Firewall · OPNsense im Fokus

OPNsense. Von uns gehärtet.

Die offene Firewall-Plattform ist unser ältestes Handwerk. Seit 1998 bauen wir Firewalls, erst als tuxgate, dann als TUXGUARD, heute als QUBE66. Wir planen, härten und betreiben OPNsense und erweitern sie um eigene Plugins und passende Hardware. Mit einem Support, der die Firewall wirklich kennt.

// OPNSENSE · EIGENE PLUGINS · EIGENE HARDWARE · NIS-2-READY
An der Firewall
seit 1998
Eigene Plugins
6 Erweiterungen
Betrieb
OSS Managed
Compliance
NIS-2 ready
02.1

Warum wir auf
OPNsense setzen.

OPNsense ist eine quelloffene Firewall aus Europa. Der Code ist einsehbar, die Funktionen reichen von der Stateful-Firewall über VPN und IDS/IPS bis zum Reverse-Proxy, und alle sechs Monate erscheint eine neue Version. Kein Lizenzmodell zwingt Sie zu etwas. Was Ihr Netz schützt, können Sie selbst prüfen.

// WAS OPNSENSE IST
Offene Firewall aus Europa
Eine ausgewachsene Sicherheitsplattform, die sich hinter kommerziellen Produkten nicht verstecken muss. Nur eben ohne Blackbox und ohne Lizenzfalle.
  • Quelloffen und prüfbar
  • Firewall, VPN, IDS/IPS, Proxy
  • Alle sechs Monate eine neue Version
// UNSERE HERKUNFT
Wir haben selbst Firewalls gebaut
Bevor wir OPNsense eingerichtet haben, haben wir eigene Firewalls entwickelt. Aus tuxgate wurde TUXGUARD, unsere eigene UTM-Appliance. Diese Erfahrung steckt heute in jeder OPNsense, die wir ausliefern.
  • tuxgate, seit 1998
  • TUXGUARD, eigene UTM-Appliance
  • Heute OPNsense bei QUBE66
// Kurz gesagt Wir setzen auf OPNsense, weil wir wissen, wie eine Firewall von innen aussieht. Offen, europäisch und in Ihrer Hand statt in der eines Herstellers.
03.1

Was wir mit
OPNsense machen.

Meistens ruft jemand an, weil die alte Firewall ausläuft, weil NIS-2 plötzlich Nachweise verlangt oder weil der Fernzugriff über die Jahre zum Wildwuchs geworden ist. Genau dafür sind diese vier Leistungen da. Von der ersten Planung bis zum laufenden Betrieb, einzeln oder als Ganzes.

// 01
Beratung & Konzept
Netzsegmentierung, Zero-Trust, Zonen und VPN-Strategie. Wir planen die Firewall, bevor der erste Regelsatz entsteht.
// ARCHITEKTUR
// 02
Deployment & Härtung
Installation, Regelwerk, Blocklisten und Monitoring. Gehärtet nach unserem Standard und dokumentiert für den Auditor.
// GEHÄRTET
// 03
OSS · Managed Support
OPNsense Support Service: Updates, Überwachung, Backup und Eskalation. Wir halten die Firewall aktuell und sicher.
// 24/7 OPTIONAL
// 04
Migration & Modernisierung
Weg von Sophos, Securepoint und Co. Planvolle Migration auf OPNsense, ohne Ausfall und mit gesichertem Rückweg.
// OHNE LOCK-IN
04.1

Wo OPNsense aufhört,
fangen unsere Plugins an.

Erweiterungen für Anforderungen, die der Standard nicht abdeckt: Blocklisten, Backup, Mail-Security, VPN-Transparenz und kontrollierter Fernzugriff. Installierbar, wartbar und versionssicher über die halbjährlichen OPNsense-Wechsel hinweg.

01
// PLUGIN 01 · BLOCKLISTEN
Advanced Security · FW-Blocklisten
Konsolidierte Blocklisten gegen bekannte Angreifer, Scanner und Schadinfrastruktur, automatisch aktuell gehalten. Für einzelne Firewalls bis hin zum CARP-Cluster.
  • Gepflegte, konsolidierte Blocklisten
  • Automatische Aktualisierung
  • CARP-Cluster-fähig
So hilft esWeniger Grundrauschen und Angriffsfläche, ohne manuelles Pflegen von Listen.
02
// PLUGIN 02 · BACKUP
Firewall-Backup, automatisiert
Sichert Ihre OPNsense-Konfiguration per E-Mail oder auf Zielsysteme wie CIFS-Freigabe, FTP oder S3/MinIO. Übersteht die halbjährlichen Versionswechsel automatisch.
  • Ziele: E-Mail · CIFS · FTP · S3/MinIO
  • Versionssicher über Updates
  • Automatisierte Zeitpläne
So hilft esEin Backup, das im Ernstfall wirklich da ist, an dem Ort, den Sie kontrollieren.
03
// PLUGIN 03 · OBERFLÄCHE
Menü & Theme
Bringt Ordnung und Wiedererkennung in die OPNsense-Oberfläche: angepasste Menüführung und ein Erscheinungsbild, das zu Ihrem Haus passt, als Light- und Dark-Variante.
  • Angepasste Menüstruktur
  • Light- & Dark-Variante
  • Versionssicher gepflegt
So hilft esEine Firewall-Oberfläche, in der sich Ihr Team schneller zurechtfindet.
04
// PLUGIN 04 · VPN-REPORTING
VPN-ReportingNIS-2
Volle Transparenz über OpenVPN, WireGuard und IPsec: Verbindungszeiten, Datenmengen, aktive und inaktive Tunnel. Relevant für NIS-2 und das KRITIS-Dachgesetz.
  • OpenVPN · WireGuard · IPsec
  • Zeiten, Datenmengen, Tunnel-Status
  • Export als PDF oder CSV
So hilft esNachweisbare VPN-Transparenz auf Knopfdruck, für Audit und Behörde.
05
// PLUGIN 05 · FERNZUGRIFF
OVPN ManagerNIS-2
Kontrollierter OpenVPN-Fernzugriff über ein Web-Portal: Zugänge werden beantragt, genehmigt und gelten nur in freigegebenen Zeitfenstern, mit MFA und lückenloser Historie. Genau die Zugriffskontrolle und Nachvollziehbarkeit, die NIS-2 bei Fernzugriffen verlangt. Ideal für externe Dienstleister und Wartung.
  • Genehmigungs-Workflow & Zeitfenster
  • MFA & Verzeichnisdienste
  • Lückenlose Zugriffs-Historie
So hilft esExterne kommen rein, wenn sie sollen, und nur dann. Jeder Zugriff ist belegbar, auch im Audit.
06
// PLUGIN 06 · MAIL-SECURITY
Mail-Security · Postfix & rspamd
Schützt ein- und ausgehende Mails auf Basis von Postfix und rspamd. Eigene Blacklists, zusätzliche Abusix-Blocklisten, DKIM-Signaturen für ausgehende Mails und ein Diagnose-Dashboard zur Analyse.
  • Eigene Blacklists in Postfix
  • Abusix-Blocklisten über rspamd
  • DKIM-Signaturen für ausgehende Mails
  • Zugriff aufs rspamd-Diagnose-Dashboard
So hilft esWeniger Spam im Posteingang, bessere Zustellchancen für Ihre eigenen Mails. Und wenn eine Nachricht falsch bewertet wurde, lässt sich im Dashboard nachvollziehen, warum.
05.1

Ein DynDNS-Dienst,
der Ihnen gehört.

VPN-Endpunkte und Fernzugriffe brauchen einen festen Namen, auch wenn die IP wechselt. Dafür betreiben wir einen eigenen DynDNS-Dienst auf unserer Infrastruktur. Kein Umweg über amerikanische Anbieter, keine Abhängigkeit von fremder Infrastruktur.

// EIGENER DIENST
Auf unserer Infrastruktur
Dynamische Namen für Firewalls und VPN-Gegenstellen, betrieben in Deutschland auf unserer eigenen Plattform. Passt nahtlos zu OPNsense.
  • Feste Namen trotz wechselnder IP
  • In Deutschland betrieben
  • Direkt in OPNsense nutzbar
// WHITELABEL
Unter Ihrem Namen
Als IT-Systemhaus bieten Sie den DynDNS-Dienst unter eigenem Namen und eigener Domain an. Ihre Kunden sehen Ihre Marke, den Betrieb übernehmen wir im Hintergrund.
  • Eigene Marke und Domain
  • Für Ihre Kunden
  • Betrieb bleibt bei uns
06.1

Die passende Hardware
zur Firewall.

Software ist nur so gut wie das Blech darunter. Wir konfigurieren und liefern OPNsense-Appliances, die zu Durchsatz, Ports und Standort passen. Vorinstalliert, gehärtet und einsatzbereit.

// KLASSE 01 · KOMPAKT

Büro & Filiale

Lüfterlose Mini-Appliances für Standorte und Home-Office. Leise, sparsam und unauffällig, mit genug Reserven für VPN und Blocklisten.

// KLASSE 02 · RACK

Standort & KMU

Rackfähige Systeme mit mehr Ports und Durchsatz für die zentrale Firewall, dimensioniert auf Ihre Leitung statt auf ein Datenblatt.

// KLASSE 03 · CLUSTER

Rechenzentrum & HA

Redundante Appliances im CARP-Cluster für Umgebungen, die nicht stehenbleiben dürfen. Hochverfügbarkeit ohne Cloud-Zwang.

// Immer dabei Vorinstallierte, gehärtete OPNsense · Fertigung und Support in Europa · dimensioniert und geliefert von Menschen, die die Firewall auch betreiben. Kein Blackbox-Blech von der Stange.
07.1

Warum nicht einfach
die Standard-Firewall?

Eine Firewall ist so gut wie die Hand, die sie führt. Sechs Gründe für OPNsense bei einem Security-Haus mit 27 Jahren Firewall-Geschichte.

// ADV 01

Offen & prüfbar

Open-Source-Firewall, kein Blackbox-Code, keine Hersteller-Hintertür. Sie sehen und besitzen, was Sie schützt.

// ADV 02

Seit 1998

Firewalls sind unser ältestes Handwerk, vom ersten UTM-Gateway bis heute. Diese Erfahrung kann man nicht zukaufen.

// ADV 03

NIS-2 & KRITIS

Segmentierung, VPN-Reporting, Audit-Trails und Blocklisten. Genau die Bausteine, die NIS-2 und das KRITIS-Dachgesetz verlangen.

// ADV 04

Kein Vendor-Lock-in

Keine Lizenzfalle, keine Abo-Erpressung. OPNsense gehört Ihnen. Wir machen es einsatzbereit und halten es aktuell.

// ADV 05

Made in EU

OPNsense stammt aus den Niederlanden, Hardware und Support kommen aus Europa. Kein Drittstaaten-Risiko im Kern Ihrer Sicherheit.

// ADV 06

Aus einer Hand

Beratung, Regelwerk, Plugins, Hardware und Betrieb. Ein Partner statt fünf, der Ihre Firewall auch im Ernstfall kennt.

N.01
0+
Jahre Firewall-Erfahrung, vom UTM-Gateway bis OPNsense.
N.02
0
Eigene Plugins: Blocklisten, Backup, Mail-Security, Oberfläche, Reporting, Fernzugriff.
N.03
0%
Open Source im Kern. Kein Blackbox-Code, kein Lock-in.
N.04
0!
Hersteller-Hintertüren. Was schützt, ist einsehbar.

Reden wir über
Ihre Firewall.

// Was
45 Minuten
Video oder vor Ort in Saarbrücken, wie es Ihnen passt.
// Mit wem
QUBE66 direkt
Kein Vertrieb. Die Firewall-Architekt:innen, mit denen Sie auch arbeiten würden.
// Wofür
Firewall-Check
Wir schauen auf Segmentierung, Regelwerk, VPN und NIS-2-Lücken.
// Ihre Mitnahme
Klare Empfehlung
Ob mit uns oder nicht, Sie wissen danach, wo Sie stehen.
// KOSTENFREI · UNVERBINDLICH · KEIN VERTRIEBSGESPRÄCH