Firewall Engineering –
Migration, Architektur, Betrieb.
Von der Firewall-Migration über die Regelwerkoptimierung bis zum laufenden Betrieb. Herstellerübergreifend, ohne Plattformzwang.
Ein Firewall-Wechsel ist kein Tausch wie-für-wie. Abhängigkeiten in Routing, NAT, VPN-Tunneln und Applikationsfreigaben müssen verstanden und sauber überführt werden – bevor der erste Paketfilter die neue Box passiert.
Direkter technischer Ansprechpartner · herstellerübergreifend · Fortinet · Palo Alto · CheckPoint · OPNsense
Leistungsumfang Firewall Engineering
Von der einmaligen Migration bis zum dauerhaften Betrieb – der Umfang richtet sich nach dem, was das Unternehmen wirklich braucht.
Herstellerwechsel und Modernisierung
Ablösung eines Firewall-Systems ohne Betriebsunterbrechung – mit vollständiger Abhängigkeitsanalyse und dokumentiertem Rollback-Verfahren.
- Bestandsanalyse Regelwerk und Konfiguration
- Abhängigkeiten: NAT, Routing, BGP-Peers, VPN
- Parallelbetrieb und Testphase
- Cut-Over-Plan und Rollback
- Dokumentierter Zielzustand
Policy-Management und Cleanup
Über Jahre gewachsene Regelwerke werden analysiert, bereinigt und in eine nachvollziehbare Struktur überführt.
- Regelwerk-Audit und Abhängigkeitsanalyse
- Redundante und verwaiste Regeln identifizieren
- Objekte und Gruppen strukturieren
- Zone-basierte Architektur (NGFW)
- Change-Management-Prozess etablieren
VPN-Konzepte und Umsetzung
Sichere Verbindungen für Remote-Mitarbeiter, Standorte und externe Partner – mit klaren Zugriffsrechten.
- Site-to-Site IPsec VPN
- SSL-VPN / Client-VPN
- Zero Trust Network Access (ZTNA)
- MFA-Integration
- Partner- und Lieferantenzugänge
HA-Konzept und Redundanz
Ausfallsichere Firewall-Infrastruktur – für Umgebungen, in denen ein Ausfall direkte Betriebsauswirkungen hat.
- Active-Passive und Active-Active HA
- Failover-Szenarien und Testverfahren
- WAN-Redundanz mit mehreren Providern
- Session-Persistenz bei Failover
- Wartungsfenster ohne Downtime
SD-WAN-Integration
Firewall und SD-WAN als zusammenhängendes System – für Unternehmen mit mehreren Standorten und zentralem Internet-Breakout.
- SD-WAN-Architektur und Hersteller-Empfehlung
- Zentrales und dezentrales Internet-Breakout
- SLA-basiertes Routing
- Security-Policies über alle Standorte
- Migration von MPLS auf SD-WAN
Firewall-Betrieb und Monitoring
Laufende Betreuung nach der Umsetzung – auf Wunsch als dauerhaftes Betriebsmodell.
- Firmware-Updates und Patch-Management
- Rule Reviews und Bereinigung
- Log-Analyse und Alerting
- Änderungsmanagement (RFC-Prozess)
- Übergabe an interne IT auf Anforderung
Wie eine Firewall-Migration abläuft
Eine Migration ohne Produktionsausfall ist planbar – wenn Abhängigkeiten frühzeitig verstanden werden.
Regelwerke sind selten das Problem. Versteckte Abhängigkeiten schon.
Routing-Entscheidungen an der Firewall, interne NAT-Konstrukte, BGP-Sessions zu MPLS-Providern und Applikationen, die implizit auf Firewall-Proxying angewiesen sind – das sind die Punkte, die bei einer Migration zu Ausfällen führen, wenn sie nicht explizit analysiert werden.
Wann Firewall Engineering gebraucht wird
Diese Situationen entstehen regelmäßig – und lassen sich mit der richtigen Vorbereitung strukturiert lösen.
„Eine Firewall-Migration ohne Rollback-Plan ist keine Migration – das ist ein Glücksspiel."
Jede Migration erhält ein dokumentiertes Rollback-Verfahren, einen definierten Zeitpunkt für den Cut-Over und klare Erfolgskriterien – bevor das erste Kabel umgesteckt wird.
Firewall ist Teil der Gesamtarchitektur
Firewall-Engineering funktioniert nicht isoliert – Netzwerkarchitektur und industrielle Anbindung gehören dazu.
Firewall-Migration technisch besprechen.
Kein allgemeines Angebot, kein Vertrieb. Ein direktes technisches Gespräch zu Ihrer konkreten Ausgangssituation – kostenfrei und unverbindlich.
Mo–Fr 09:00–17:00 · Vor Ort in Karlsruhe, Südpfalz, Rhein-Neckar und Rhein-Main
Schmidt IT Consulting · Sven Schmidt · Speyerer Str. 98 · 76744 Wörth am Rhein
mail@schmidt-itconsulting.com · +49 6340 92 58 345