{"id":2506,"date":"2026-09-22T14:20:07","date_gmt":"2026-09-22T14:20:07","guid":{"rendered":"https:\/\/daxs.com\/?page_id=2506"},"modified":"2026-09-22T14:35:06","modified_gmt":"2026-09-22T14:35:06","slug":"sophos-firewall-vpn","status":"publish","type":"page","link":"https:\/\/daxs.com\/de\/sophos-firewall-vpn\/","title":{"rendered":"Sophos Firewall, VPN und Standortvernetzung"},"content":{"rendered":"<p><!-- daxs-status: published; no formal partner tier or logo right claimed --><\/p>\n<style>\n.daxs-sophos{--o:#f23c13;--ink:#10191c;--deep:#071013;--paper:#f4f3ef;--line:#d4d9d7;font-family:Inter,Arial,sans-serif;color:var(--ink);overflow:hidden}.daxs-sophos *{box-sizing:border-box}.daxs-sophos .w{width:min(1160px,calc(100% - 48px));margin:auto}.daxs-sophos h1,.daxs-sophos h2,.daxs-sophos h3{letter-spacing:-.04em;line-height:1.05}.daxs-sophos h1{font-size:clamp(45px,6.2vw,80px)}.daxs-sophos h2{font-size:clamp(34px,4vw,56px)}.daxs-sophos h3{font-size:22px}.daxs-sophos p,.daxs-sophos li{font-size:17px;line-height:1.65}.daxs-sophos .ey{color:var(--o);font-size:12px;font-weight:800;letter-spacing:.16em;text-transform:uppercase}.daxs-sophos .hero{min-height:660px;padding:100px 0 78px;background:var(--deep);color:#fff}.daxs-sophos .hero-grid,.daxs-sophos .split{display:grid;grid-template-columns:1fr 1fr;gap:7vw;align-items:center}.daxs-sophos .lead{max-width:730px;color:#d4dddd;font-size:22px}.daxs-sophos .net{position:relative;min-height:455px;border:1px solid #35464b;background:linear-gradient(145deg,#132228,#071013)}.daxs-sophos .net:before{content:\"\";position:absolute;inset:0;background:linear-gradient(rgba(255,255,255,.035) 1px,transparent 1px),linear-gradient(90deg,rgba(255,255,255,.035) 1px,transparent 1px);background-size:40px 40px}.daxs-sophos .fw{position:absolute;left:50%;top:50%;width:155px;height:155px;padding:49px 12px;transform:translate(-50%,-50%) rotate(45deg);border:1px solid var(--o);background:#111e23;box-shadow:0 0 55px rgba(242,60,19,.2)}.daxs-sophos .fw b{display:block;text-align:center;transform:rotate(-45deg)}.daxs-sophos .node{position:absolute;width:140px;padding:13px;border:1px solid #405158;background:#101d22;color:#d5dddc;font-size:13px}.daxs-sophos .n1{left:6%;top:12%}.daxs-sophos .n2{right:6%;top:12%}.daxs-sophos .n3{left:6%;bottom:12%}.daxs-sophos .n4{right:6%;bottom:12%}.daxs-sophos .s{padding:82px 0}.daxs-sophos .paper{background:var(--paper)}.daxs-sophos .dark{background:var(--ink);color:#fff}.daxs-sophos .dark p,.daxs-sophos .dark li{color:#cbd3d2}.daxs-sophos .grid{display:grid;grid-template-columns:repeat(3,1fr);gap:16px;margin-top:34px}.daxs-sophos .card{height:100%;padding:28px;border:1px solid var(--line);background:#fff}.daxs-sophos .card:before{content:\"\";display:block;width:29px;height:3px;margin-bottom:22px;background:var(--o)}.daxs-sophos .steps{counter-reset:step;display:grid;grid-template-columns:repeat(4,1fr);gap:1px;margin-top:36px;background:#3c4a4e}.daxs-sophos .step{padding:27px;background:#142329}.daxs-sophos .step:before{counter-increment:step;content:\"0\" counter(step);display:block;margin-bottom:18px;color:var(--o);font-size:13px;font-weight:800}.daxs-sophos .faq{margin-top:30px;border-top:1px solid #c9cfcd}.daxs-sophos details{border-bottom:1px solid #c9cfcd}.daxs-sophos summary{padding:19px 0;cursor:pointer;font-size:18px;font-weight:800}.daxs-sophos details p{max-width:900px;margin:0 0 20px;color:#4f5a58}.daxs-sophos .links{display:flex;flex-wrap:wrap;gap:12px;margin-top:28px}.daxs-sophos .btn{display:inline-block;padding:15px 20px;background:var(--o);color:#fff!important;font-weight:800}.daxs-sophos .btn.alt{background:transparent;border:1px solid #68777b}.daxs-sophos .cta{padding:70px 0;background:var(--o);color:#fff}.daxs-sophos .cta .btn{background:var(--ink)}\n.page-id-2506 .entry-title.main_title,.page-id-2506 #sidebar{display:none!important}.page-id-2506 #main-content>.container,.page-id-2506 #left-area,.page-id-2506 #content-area{width:100%!important;max-width:none!important;margin:0!important;padding:0!important;float:none!important}.page-id-2506 #main-content>.container:before{display:none!important}\n@media(max-width:900px){.daxs-sophos .hero-grid,.daxs-sophos .split{grid-template-columns:1fr}.daxs-sophos .grid{grid-template-columns:1fr 1fr}.daxs-sophos .steps{grid-template-columns:1fr 1fr}}@media(max-width:700px){.daxs-sophos .w{width:min(100% - 32px,1160px)}.daxs-sophos .hero,.daxs-sophos .s{padding:62px 0}.daxs-sophos .grid,.daxs-sophos .steps{grid-template-columns:1fr}.daxs-sophos .net{min-height:380px}.daxs-sophos .fw{width:125px;height:125px;padding:39px 8px}.daxs-sophos .node{width:112px;padding:10px;font-size:11px}.daxs-sophos .n1,.daxs-sophos .n3{left:2%}.daxs-sophos .n2,.daxs-sophos .n4{right:2%}}\n.page-id-2506 .entry-title.main_title,.page-id-2506 #sidebar{display:none!important}.page-id-2506 #main-content>.container,.page-id-2506 #left-area,.page-id-2506 #content-area{width:100%!important;max-width:none!important;margin:0!important;padding:0!important;float:none!important}.page-id-2506 #main-content>.container:before{display:none!important}<\/style>\n<p><main class=\"daxs-sophos\"><\/p>\n<section class=\"hero\">\n<div class=\"w hero-grid\">\n<div>\n<p class=\"ey\">DAXS \u00b7 Sophos Firewall<\/p>\n<h1>Regeln und Verbindungen nachvollziehbar gestalten.<\/h1>\n<p class=\"lead\">DAXS plant, migriert und betreut Sophos-Firewalls, VPN-Verbindungen und Standortnetze. Nicht als isoliertes Ger\u00e4t, sondern als kontrollierter \u00dcbergang zwischen Benutzern, Anwendungen, Standorten und externen Diensten.<\/p>\n<\/div>\n<div class=\"net\" role=\"img\" aria-label=\"Technische Darstellung einer Firewall zwischen Internet, internen Netzen, Standorten und Remote-Zugriffen\">\n<div class=\"fw\"><b>Firewall<\/b><\/div>\n<div class=\"node n1\">Internet &amp; Dienste<\/div>\n<div class=\"node n2\">Standorte &amp; VPN<\/div>\n<div class=\"node n3\">Interne Netze<\/div>\n<div class=\"node n4\">Remote-Zugriffe<\/div>\n<\/div>\n<\/div>\n<\/section>\n<section class=\"s\">\n<div class=\"w split\">\n<div>\n<p class=\"ey\">Erfahrung seit 2006<\/p>\n<h2>Von Astaro zu Sophos \u2013 historisch sauber eingeordnet.<\/h2>\n<\/div>\n<div>\n<p>DAXS arbeitet seit 2006 mit Firewall-L\u00f6sungen aus dem damaligen Astaro- und sp\u00e4teren Sophos-Umfeld. Sophos schloss die \u00dcbernahme von Astaro 2011 ab. Diese Herstellerentwicklung erkl\u00e4rt den Produkt\u00fcbergang; sie ersetzt keine technische Bestandsaufnahme und ist keine Aussage \u00fcber eine unver\u00e4nderte Partnerstufe.<\/p>\n<p>Heute lautet die Produktbezeichnung Sophos Firewall. Je nach Umgebung kann sie als XGS-Appliance, virtuelle Instanz oder Teil einer gr\u00f6\u00dferen Netzwerkarchitektur eingesetzt werden.<\/p>\n<\/div>\n<\/div>\n<\/section>\n<section class=\"s paper\">\n<div class=\"w\">\n<p class=\"ey\">Die Aufgabe vor dem Produkt<\/p>\n<h2>Eine Firewall beginnt mit den tats\u00e4chlichen Verkehrswegen.<\/h2>\n<div class=\"grid\">\n<article class=\"card\">\n<h3>Zonen und Netze<\/h3>\n<p>Arbeitspl\u00e4tze, Server, G\u00e4ste, Telefonie, Produktion und Management werden nach Bedarf getrennt und gezielt verbunden.<\/p>\n<\/article>\n<article class=\"card\">\n<h3>Regeln und Dienste<\/h3>\n<p>Freigaben werden mit Quelle, Ziel, Dienst, Verantwortlichkeit und Zweck dokumentiert \u2013 nicht nur technisch angelegt.<\/p>\n<\/article>\n<article class=\"card\">\n<h3>Standorte<\/h3>\n<p>Site-to-Site-Verbindungen verbinden B\u00fcros, Au\u00dfenstellen, Rechenzentrum und Cloud-Ressourcen kontrolliert miteinander.<\/p>\n<\/article>\n<article class=\"card\">\n<h3>Remote-Zugriff<\/h3>\n<p>Benutzer erhalten den Zugriff, den sie f\u00fcr ihre Aufgabe brauchen. Identit\u00e4t, Endger\u00e4t und Mehrfaktor-Authentifizierung werden mitgedacht.<\/p>\n<\/article>\n<article class=\"card\">\n<h3>Leistung<\/h3>\n<p>Bandbreite, verschl\u00fcsselter Verkehr, VPN-Last und aktivierte Pr\u00fcfungen m\u00fcssen zur Plattform passen.<\/p>\n<\/article>\n<article class=\"card\">\n<h3>Betrieb<\/h3>\n<p>Firmware, Lizenzen, Konfigurationssicherung, Monitoring, Logs und Zust\u00e4ndigkeiten geh\u00f6ren zum laufenden Betrieb.<\/p>\n<\/article>\n<\/div>\n<\/div>\n<\/section>\n<section class=\"s dark\">\n<div class=\"w\">\n<p class=\"ey\">Technologieoffen<\/p>\n<h2>Sophos ist eine Plattform, kein Automatismus.<\/h2>\n<p>Wenn Sophos technisch und wirtschaftlich passt, setzt DAXS die Plattform gezielt ein. Bestehende OPNsense- oder andere Firewall-Umgebungen werden nicht allein wegen eines Herstellernamens ersetzt. Entscheidend sind Schutzbedarf, Wartbarkeit, Know-how, Lizenzmodell, Leistung, Dokumentation und die Auswirkungen eines Ausfalls.<\/p>\n<div class=\"links\"><a class=\"btn\" href=\"\/de\/infrastruktur\/\">Infrastruktur einordnen<\/a><a class=\"btn alt\" href=\"\/de\/it-betreuung\/\">Laufende Betreuung<\/a><\/div>\n<\/div>\n<\/section>\n<section class=\"s paper\">\n<div class=\"w\">\n<p class=\"ey\">Migration<\/p>\n<h2>Regelwerk und Abh\u00e4ngigkeiten vor dem Wechsel verstehen.<\/h2>\n<div class=\"steps\">\n<article class=\"step\">\n<h3>Aufnehmen<\/h3>\n<p>Schnittstellen, Netze, NAT, Regeln, VPNs, Zertifikate, DNS und Sonderf\u00e4lle erfassen.<\/p>\n<\/article>\n<article class=\"step\">\n<h3>Bereinigen<\/h3>\n<p>Veraltete Freigaben markieren, Verantwortliche kl\u00e4ren und ein nachvollziehbares Zielregelwerk erstellen.<\/p>\n<\/article>\n<article class=\"step\">\n<h3>Testen<\/h3>\n<p>Konfiguration, Zugriffe, Tunnel und kritische Anwendungen vor dem Umschalttermin pr\u00fcfen.<\/p>\n<\/article>\n<article class=\"step\">\n<h3>Umschalten<\/h3>\n<p>Wartungsfenster, R\u00fcckfallweg, Erreichbarkeit und Nachkontrolle verbindlich vorbereiten.<\/p>\n<\/article>\n<\/div>\n<\/div>\n<\/section>\n<section class=\"s\">\n<div class=\"w split\">\n<div>\n<p class=\"ey\">Betrieb statt Einmalinstallation<\/p>\n<h2>\u00c4nderungen bleiben nachvollziehbar.<\/h2>\n<\/div>\n<div>\n<p>Netze ver\u00e4ndern sich: neue Mitarbeiter, Anwendungen, Standorte, Provider oder externe Partner ben\u00f6tigen neue Verbindungen. DAXS dokumentiert Regeln und Abh\u00e4ngigkeiten, plant Updates und \u00fcberpr\u00fcft, ob Freigaben weiterhin erforderlich sind.<\/p>\n<p>Konfigurationssicherungen und Hochverf\u00fcgbarkeit k\u00f6nnen den Betrieb st\u00fctzen. Sie ersetzen jedoch kein getrenntes Backup und keinen getesteten Wiederherstellungsweg f\u00fcr die \u00fcbrige IT.<\/p>\n<div class=\"links\"><a class=\"btn\" href=\"\/de\/backup-wiederherstellung\/\">Backup &amp; Wiederherstellung<\/a><\/div>\n<\/div>\n<\/div>\n<\/section>\n<section class=\"s paper\">\n<div class=\"w\">\n<p class=\"ey\">H\u00e4ufige Fragen<\/p>\n<h2>Sophos-Firewalls praktisch eingeordnet.<\/h2>\n<div class=\"faq\">\n<details>\n<summary>Muss eine vorhandene Astaro- oder Sophos-Firewall sofort ersetzt werden?<\/summary>\n<p>Nein. Version, Support, Hardwarezustand, Leistung, Sicherheitslage und betriebliche Bedeutung werden gemeinsam bewertet. Nicht mehr wartbare Systeme brauchen jedoch einen belastbaren \u00dcbergangsplan.<\/p>\n<\/details>\n<details>\n<summary>Ist Sophos f\u00fcr jeden Betrieb die richtige Wahl?<\/summary>\n<p>Nein. Anforderungen, vorhandenes Know-how, Lizenzmodell, Integration und Betrieb entscheiden. DAXS betrachtet auch vorhandene oder alternative Plattformen.<\/p>\n<\/details>\n<details>\n<summary>Was ist eine XGS-Appliance?<\/summary>\n<p>Die XGS-Serie ist die aktuelle Hardwarefamilie f\u00fcr Sophos Firewall. Modell und Leistungsreserve m\u00fcssen zu Anschl\u00fcssen, VPNs und aktivierten Pr\u00fcfungen passen.<\/p>\n<\/details>\n<details>\n<summary>Kann Sophos Firewall virtualisiert betrieben werden?<\/summary>\n<p>Ja. Sophos stellt Firewall OS auch f\u00fcr virtuelle Plattformen bereit. Host, Netzwerkanbindung, Redundanz und Ausfallwirkung m\u00fcssen dabei besonders sauber geplant werden.<\/p>\n<\/details>\n<details>\n<summary>\u00dcbernimmt DAXS bestehende Regelwerke?<\/summary>\n<p>Ja, aber nicht blind. Regeln, NAT, VPNs und Sonderf\u00e4lle werden aufgenommen, bewertet und f\u00fcr die Zielplattform nachvollziehbar neu aufgebaut oder migriert.<\/p>\n<\/details>\n<details>\n<summary>K\u00f6nnen mehrere Standorte verbunden werden?<\/summary>\n<p>Ja. Site-to-Site-VPN, Routing, Namensaufl\u00f6sung, Bandbreite und Ausfallszenarien werden als gemeinsames Standortkonzept geplant.<\/p>\n<\/details>\n<details>\n<summary>Wie werden mobile Mitarbeiter angebunden?<\/summary>\n<p>Je nach Aufgabe \u00fcber geeignete Remote-Zug\u00e4nge. Benutzeridentit\u00e4t, Mehrfaktor-Authentifizierung, Endger\u00e4te und ben\u00f6tigte Zielsysteme geh\u00f6ren zur Planung.<\/p>\n<\/details>\n<details>\n<summary>Ersetzt eine Firewall Endpoint-Schutz oder Identit\u00e4tssicherheit?<\/summary>\n<p>Nein. Eine Firewall ist ein wichtiger Kontrollpunkt, aber nur ein Baustein aus Netzwerk, Endger\u00e4ten, Identit\u00e4ten, Updates, Backup und Monitoring.<\/p>\n<\/details>\n<details>\n<summary>Werden Firewall-\u00c4nderungen dokumentiert?<\/summary>\n<p>Ja. Zweck, technische Umsetzung, Verantwortlichkeit und relevante Abh\u00e4ngigkeiten sollen sp\u00e4ter noch nachvollziehbar sein.<\/p>\n<\/details>\n<details>\n<summary>Braucht jede Umgebung Hochverf\u00fcgbarkeit?<\/summary>\n<p>Nein. Sie ist sinnvoll, wenn Ausfallwirkung und Wiederherstellungszeit die zus\u00e4tzlichen Kosten und die h\u00f6here Komplexit\u00e4t rechtfertigen.<\/p>\n<\/details>\n<details>\n<summary>Ist eine Konfigurationssicherung ein vollst\u00e4ndiges Backup?<\/summary>\n<p>Nein. Sie hilft beim Wiederaufbau der Firewall, sch\u00fctzt aber nicht automatisch Server, Anwendungen, Daten oder Identit\u00e4ten.<\/p>\n<\/details>\n<details>\n<summary>Wie l\u00e4uft die Umschaltung ab?<\/summary>\n<p>Mit Bestandsaufnahme, Zielkonfiguration, Test, geplantem Wartungsfenster, R\u00fcckfallweg und anschlie\u00dfender Pr\u00fcfung der kritischen Verbindungen.<\/p>\n<\/details>\n<\/div>\n<\/div>\n<\/section>\n<section class=\"cta\">\n<div class=\"w\">\n<h2>Ist Ihr Regelwerk noch nachvollziehbar?<\/h2>\n<p>Wir pr\u00fcfen bestehende Firewall, VPN-Verbindungen, Abh\u00e4ngigkeiten und Betriebsrisiken und leiten daraus den n\u00e4chsten sinnvollen Schritt ab.<\/p>\n<p><a class=\"btn\" href=\"\/de\/kontakt\/\">Firewall und Vernetzung besprechen<\/a><\/div>\n<\/section>\n<p><\/main><\/p>\n","protected":false},"excerpt":{"rendered":"<p>DAXS \u00b7 Sophos Firewall Regeln und Verbindungen nachvollziehbar gestalten. DAXS plant, migriert und betreut Sophos-Firewalls, VPN-Verbindungen und Standortnetze. Nicht als isoliertes Ger\u00e4t, sondern als kontrollierter \u00dcbergang zwischen Benutzern, Anwendungen, Standorten und externen Diensten. Firewall Internet &amp; Dienste Standorte &amp; VPN Interne Netze Remote-Zugriffe Erfahrung seit 2006 Von Astaro zu Sophos \u2013 historisch sauber eingeordnet. DAXS [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-2506","page","type-page","status-publish","hentry"],"featured_image_src":null,"_links":{"self":[{"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/pages\/2506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/comments?post=2506"}],"version-history":[{"count":3,"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/pages\/2506\/revisions"}],"predecessor-version":[{"id":2543,"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/pages\/2506\/revisions\/2543"}],"wp:attachment":[{"href":"https:\/\/daxs.com\/de\/wp-json\/wp\/v2\/media?parent=2506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}