Firmen-VPN einrichten und Backup außer Haus: sicherer Fernzugriff mit WireGuard und verschlüsselte Datensicherung
Firmen-VPN und Backup gehören zusammen: Das eine schützt den Weg, auf dem Ihre Daten unterwegs sind, das andere sorgt dafür, dass sie nach einem Ausfall, Einbruch oder Verschlüsselungsangriff wiederhergestellt werden können. Wir richten ein eigenes Firmen-VPN mit WireGuard ein und bauen eine verschlüsselte Datensicherung außerhalb Ihres Büros auf. Zugänge und Konfiguration liegen bei Ihnen, nicht bei einem VPN-Massenanbieter.
Firmen-VPN und Backup anfragenWas ist ein Firmen-VPN?
Kurz gesagt: Ein Firmen-VPN ist eine verschlüsselte Verbindung, über die Mitarbeiter von zu Hause, unterwegs oder aus dem Hotel sicher auf Daten und Dienste des Unternehmens zugreifen. Der VPN-Server gehört dem Unternehmen oder wird nur für das Unternehmen betrieben. Interne Dienste bleiben dadurch aus dem offenen Internet heraus.
Ein Firmen-VPN ist etwas anderes als die VPN-Dienste aus der Werbung. Diese leiten Ihren Datenverkehr über Server, die Sie sich mit vielen anderen Nutzern teilen. Ein Firmen-VPN ist nur für Ihr Team da.
Firmen-VPN und Backup
Sicherer Fernzugriff, Daten außer Haus gesichert.
KI-generiertes Bild
Sicherer Fernzugriff
Homeoffice, Hotel-WLAN oder Baustelle: jede Verbindung verschlüsselt.
Interne Dienste geschützt
Dateiablage, Versionsverwaltung oder lokale KI nur über das VPN erreichbar.
Daten wiederherstellbar
Verschlüsselte Sicherung außer Haus, auch nach Brand, Diebstahl oder Angriff.
Automatisch
Sicherungen laufen nach Zeitplan, niemand muss daran denken.
VPN für Unternehmen: eigenes Firmen-VPN oder VPN-Dienst?
| Kriterium | Kommerzieller VPN-Dienst | Eigenes Firmen-VPN |
|---|---|---|
| Server | geteilt mit vielen Nutzern | nur für Ihr Unternehmen |
| IP-Adresse | wechselnd, teils auf Sperrlisten | feste Firmen-IP |
| Zugriff auf interne Dienste | nein | ja, zum Beispiel Dateiablage, Git oder lokale KI |
| Kontrolle über Zugänge | beim Anbieter | bei Ihnen |
| Zweck | Privatsphäre beim Surfen, andere Länderstandorte | sicherer Zugang zum Unternehmen |
WireGuard VPN einrichten lassen: warum WireGuard?
Kurz gesagt: WireGuard ist ein modernes VPN-Protokoll. Es ist schlank, schnell und einfach zu konfigurieren. Sein Code ist deutlich kleiner als der älterer VPN-Lösungen und gehört seit Version 5.6 fest zum Linux-Kernel.
Eigener Server
Ein gemieteter Server in einem europäischen Rechenzentrum, nur für Ihr VPN. Zugänge und Konfiguration liegen bei Ihnen.
Feste Firmen-IP
Alle Mitarbeiter gehen über dieselbe Adresse ins Netz. Freigaben bei Partnern lassen sich darauf beschränken.
Zugriff auf interne Dienste
Dateiablage, Versionsverwaltung oder lokale KI-Modelle sind nur über das VPN erreichbar, nicht offen im Internet.
Einfach auf allen Geräten
WireGuard gibt es für Linux, Windows, macOS, Android und iOS. Am Smartphone genügt ein QR-Code.
WireGuard, OpenVPN oder IPsec: welches VPN-Protokoll passt?
| Protokoll | Stärke | Zu beachten |
|---|---|---|
| WireGuard | schlank, schnell, einfache Einrichtung per Schlüsselpaar | Benutzerverwaltung eher schlicht, für kleine und mittlere Teams sehr gut geeignet |
| OpenVPN | sehr verbreitet, viele Einstellmöglichkeiten | aufwendiger in Einrichtung und Pflege, meist langsamer |
| IPsec | Standard in vielen Routern und Firewalls | Konfiguration komplex, Fehler schwer zu finden |
Für die meisten kleinen und mittleren Unternehmen empfehlen wir WireGuard. Sind bereits Router oder Firewalls mit einem anderen Verfahren im Einsatz, beziehen wir das ein.
Homeoffice-VPN und Standortvernetzung
Ein Firmen-VPN kann einzelne Geräte verbinden oder ganze Standorte miteinander.
- Homeoffice und unterwegs: Laptop und Smartphone verbinden sich per WireGuard mit dem Firmennetz.
- Standortvernetzung: Büro, Lager oder Filiale werden dauerhaft über einen Tunnel verbunden, auch Site-to-Site-VPN genannt.
- Zugriff nur auf das Nötige: Wer darf auf welchen Dienst zugreifen? Das legen wir je Gerät oder Gruppe fest.
- Zugang entziehen: Scheidet jemand aus oder geht ein Gerät verloren, wird nur dieser eine Schlüssel gesperrt.
Ehrlich gesagt: Ein VPN verschlüsselt den Weg. Es schützt kein bereits infiziertes Gerät und macht Sie nicht anonym. Es ist ein Baustein der Sicherheit, kein Ersatz für saubere Geräte.
Sie möchten sicheren Fernzugriff für Ihr Team? Nennen Sie uns kurz, wer von wo zugreifen muss.
Firmen-VPN besprechenVPN über Router, Firewall oder eigenen Server?
Kurz gesagt: Ein Firmen-VPN kann auf dem Router im Büro, auf einer Firewall oder auf einem eigenen Server im Rechenzentrum laufen. Welche Variante passt, hängt von Teamgröße, Büroanschluss und den Diensten ab, die erreichbar sein sollen.
| Variante | Stärke | Zu beachten |
|---|---|---|
| Router im Büro, etwa eine FRITZ!Box mit WireGuard | schneller Einstieg für kleine Teams, keine zusätzliche Hardware | abhängig vom Büroanschluss, begrenzte Rechteverwaltung |
| Firewall, etwa OPNsense | feinere Regeln, Standortvernetzung, Protokollierung | eigene Hardware und Pflege nötig |
| Eigener VPN-Server im Rechenzentrum | feste Firmen-IP, unabhängig vom Büroanschluss, für mehrere Standorte | laufende Servermiete, Einrichtung und Überwachung |
Firmen-VPN selbst einrichten oder einrichten lassen?
Ein WireGuard-Tunnel ist technisch schnell aufgesetzt. Die eigentliche Arbeit steckt in den Details: Wer darf auf welchen Dienst zugreifen, wie werden Schlüssel verteilt und gesperrt, welche Dienste sind noch offen im Internet, und was passiert, wenn ein Laptop verloren geht? Ein falsch eingerichteter Zugang kann das Firmennetz öffnen, statt es zu schützen. Deshalb richten wir das Firmen-VPN mit klaren Regeln ein und dokumentieren sie.
Externe Dienstleister und Freelancer sicher anbinden
- Eigener Zugang je Person: kein geteilter Schlüssel, damit Zugriffe nachvollziehbar bleiben.
- Nur das Nötige: Ein Webentwickler erreicht zum Beispiel nur den Testserver, nicht die Buchhaltung.
- Befristet: Nach Projektende wird der Zugang gesperrt.
NAS und Fernwartung sicher von außen erreichen
Viele kleine Unternehmen machen ihr NAS oder ein Fernwartungsprogramm direkt über das Internet erreichbar. Das ist bequem, aber genau solche offenen Zugänge werden automatisiert nach Schwachstellen durchsucht.
- Besser über das VPN: Das NAS bleibt im Büronetz, der Zugriff von außen läuft nur über den verschlüsselten Tunnel.
- Weniger Angriffsfläche: Nach außen ist nur noch der VPN-Zugang sichtbar, nicht jeder einzelne Dienst.
- Fernwartung intern: Wartungszugänge laufen ebenfalls über das VPN statt über offene Freigaben.
Datensicherung für Unternehmen: die 3-2-1-Regel
Nach Zeitplan entstehen drei Kopien Ihrer Daten: zwei auf unterschiedlichen Speichern, eine verschlüsselt außer Haus. Danach wird geprüft, ob die Rücksicherung funktioniert.
- 3 Kopien Ihrer Daten,
- 2 verschiedene Speicherorte oder Medien,
- 1 Kopie außer Haus, damit auch Brand, Diebstahl oder Einbruch sie nicht erwischen.
Eine erweiterte Fassung ist die 3-2-1-1-0-Regel: zusätzlich eine Kopie, die nicht verändert oder gelöscht werden kann, und null Fehler bei der geprüften Wiederherstellung.
Backup außer Haus: Datensicherung, die im Ernstfall wirklich hilft
Viele Unternehmen merken erst beim Datenverlust, dass ihre Sicherung nicht funktioniert: Sie lag auf demselben Server, war seit Monaten nicht gelaufen oder wurde von einem Verschlüsselungstrojaner gleich mitverschlüsselt.
Für die Sicherung außer Haus nutzen wir bewährte, quelloffene Werkzeuge wie BorgBackup oder Restic. Die Daten werden verschlüsselt, bevor sie Ihr Büro verlassen.
Verschlüsselt vor dem Versand
Der Speicheranbieter kann die Inhalte nicht lesen, solange der Schlüssel nicht bei ihm liegt.
Automatisch
Sicherungen laufen nach festem Zeitplan, mit Meldung, wenn etwas nicht klappt.
Schutz vor Löschung
Richtig eingerichtet, kann ein infizierter Rechner ältere Sicherungen nicht löschen oder überschreiben.
Getestete Wiederherstellung
Ein Backup ist erst etwas wert, wenn die Rücksicherung klappt. Das testen wir bei der Einrichtung und auf Wunsch regelmäßig.
Backup-Arten: Vollsicherung, inkrementell, differenziell oder Image?
Kurz gesagt: Nicht jede Sicherung kopiert alles. Moderne Werkzeuge kombinieren die Verfahren, damit Sicherungen schnell laufen und wenig Speicher brauchen.
| Backup-Art | Was gesichert wird | Stärke |
|---|---|---|
| Vollsicherung | alle Daten, jedes Mal komplett | einfache Wiederherstellung, aber viel Speicher und Zeit |
| Inkrementelle Sicherung | nur, was sich seit der letzten Sicherung geändert hat | schnell und sparsam, ideal für tägliche Sicherungen |
| Differenzielle Sicherung | alles, was sich seit der letzten Vollsicherung geändert hat | Mittelweg zwischen Voll- und inkrementeller Sicherung |
| Image-Backup | der ganze Datenträger mit Betriebssystem und Programmen | ein ausgefallener Rechner ist schnell komplett wiederhergestellt |
BorgBackup und Restic sichern nach dem ersten Durchlauf nur noch geänderte Teile und legen gleiche Daten nur einmal ab. Jede Sicherung lässt sich trotzdem wie eine vollständige Kopie wiederherstellen.
Backup-Versionen: wie weit zurück lässt sich wiederherstellen?
Ein Fehler fällt oft erst nach Tagen auf, etwa eine versehentlich überschriebene Datei oder eine unbemerkte Verschlüsselung. Deshalb bewahren wir mehrere Versionen auf, zum Beispiel tägliche Sicherungen für die letzte Woche, wöchentliche für den letzten Monat und monatliche für ein Jahr. Das genaue Schema legen wir nach Ihrem Bedarf fest.
Backup gegen Ransomware: was es leistet und was nicht
Ein gut eingerichtetes Backup verhindert keinen Angriff, aber es macht Sie nach einer Verschlüsselung wieder arbeitsfähig, ohne auf Forderungen eingehen zu müssen.
- Was es leistet: Wiederherstellung der Daten aus einer Sicherung, die der Angreifer nicht erreichen oder löschen konnte.
- Was es nicht leistet: Wurden Daten vorher kopiert und gestohlen, hilft das Backup dagegen nicht. Dafür braucht es Schutz an Geräten, Zugängen und im Netzwerk.
- Wichtig: Sicherungen, die dauerhaft als Laufwerk eingebunden sind, werden oft mitverschlüsselt. Die Kopie außer Haus muss getrennt sein.
Cloud-Backup oder eigener Speicher außer Haus?
Beides kann passen. Entscheidend ist, dass die Daten vor dem Versand verschlüsselt werden und Sie den Schlüssel behalten.
| Variante | Stärke | Zu beachten |
|---|---|---|
| Cloud-Backup-Dienst mit eigener Software (Backup as a Service) | schnell eingerichtet, wenig Pflege | Verschlüsselung und Schlüssel oft beim Anbieter, Bindung an dessen Programm |
| Gemieteter Speicher mit BorgBackup oder Restic | Verschlüsselung und Schlüssel bei Ihnen, quelloffene Werkzeuge | Einrichtung und Überwachung nötig |
| Zweiter eigener Standort | volle Kontrolle | eigene Hardware und Wartung am zweiten Ort |
Wie viel Datenverlust ist tragbar? Sicherungsabstand und Wiederherstellungszeit
Zwei Fragen bestimmen jede Backup-Planung. Wie viele Stunden Arbeit dürften im schlimmsten Fall verloren gehen? Und wie schnell müssen Sie wieder arbeiten können?
| Frage | Fachbegriff | Folge für die Planung |
|---|---|---|
| Wie viel Arbeit darf verloren gehen? | RPO (Recovery Point Objective) | bestimmt, wie oft gesichert wird, etwa täglich oder stündlich |
| Wie schnell muss es weitergehen? | RTO (Recovery Time Objective) | bestimmt, wie die Wiederherstellung vorbereitet wird |
Backup-Konzept für kleine Unternehmen: was hineingehört
Kurz gesagt: Ein Backup-Konzept hält fest, was wann wohin gesichert wird und wie die Wiederherstellung abläuft. Für kleine Unternehmen reicht eine kurze, verständliche Fassung.
- Was: welche Daten, Rechner, Postfächer und Dienste gesichert werden.
- Wann: Sicherungsabstand je Datenart, etwa täglich oder stündlich.
- Wohin: Speicherorte nach der 3-2-1-Regel, davon eine Kopie außer Haus.
- Wie lange: Aufbewahrung alter Sicherungen. Gesetzliche Aufbewahrungspflichten, etwa für Geschäftsunterlagen, klären Sie mit Ihrer Steuerberatung.
- Wiederherstellung: wer im Notfall was tut und wo der Schlüssel liegt.
- Prüfung: wann die Rücksicherung getestet wird.
Was gesichert werden kann
- Arbeitsplätze: Dokumente und Projektdaten von Linux-, Windows- und Mac-Rechnern.
- Server und Dateiablage: gemeinsame Laufwerke, NAS und interne Dienste.
- Website: WordPress-Dateien und Datenbank, zusätzlich zur Sicherung beim Hoster.
- E-Mail: Postfächer, je nach Anbieter und Zugang.
- Konfigurationen: VPN, Firewall und Einstellungen, damit ein Neuaufbau schnell geht.
Notfallwiederherstellung: wenn der ganze Rechner oder Server ausfällt
Kurz gesagt: Daten zurückzuholen ist das eine. Nach einem Totalausfall muss aber auch das System wieder laufen. Das nennt man Notfallwiederherstellung oder Disaster Recovery.
- Image oder Neuaufbau: Entweder wird der ganze Datenträger aus einem Image zurückgespielt, oder das System wird neu installiert und die Daten werden zurückgesichert.
- Konfigurationen sichern: Einstellungen von VPN, Firewall und Servern, damit ein Neuaufbau schnell geht.
- Ablauf aufschreiben: Welche Schritte in welcher Reihenfolge, wer ist zuständig, wo liegen Zugänge und Schlüssel.
- Ersatzgerät: Auf Wunsch planen wir ein vorbereitetes Ersatzgerät ein, damit der wichtigste Arbeitsplatz schnell wieder läuft.
Backup und DSGVO: was bei der Sicherung außer Haus gilt
Auch Sicherungen enthalten oft personenbezogene Daten. Deshalb gelten für sie dieselben Anforderungen an Schutz und Löschung.
- Standort und Vertrag: Speicher in der EU und ein Vertrag zur Auftragsverarbeitung mit dem Anbieter.
- Verschlüsselung: vor dem Versand, mit einem Schlüssel, der nicht beim Anbieter liegt.
- Aufbewahrung: Wie lange alte Sicherungen gehalten werden, legen wir fest und dokumentieren es.
Die rechtliche Einordnung im Einzelfall übernimmt eine Rechtsanwältin oder ein Rechtsanwalt.
Beispiel: Büro mit Homeoffice und Datensicherung
Ein frei gewähltes, vereinfachtes Beispiel:
| Bereich | Ausgangslage | Nach der Einrichtung |
|---|---|---|
| Fernzugriff | Fernwartungsprogramm mit offener Freigabe | WireGuard-VPN für jedes Gerät, Zugang einzeln sperrbar |
| Dateiablage | NAS mit Freigabe ins Internet | NAS nur über das VPN erreichbar |
| Sicherung | USB-Festplatte, dauerhaft angeschlossen | tägliche verschlüsselte Sicherung außer Haus, vor Löschung geschützt |
| Wiederherstellung | nie getestet | bei der Einrichtung getestet, Ablauf dokumentiert |
Das Beispiel zeigt nur das Prinzip. Welche Lösung passt, ergibt die Bestandsaufnahme.
Häufige Fehler bei VPN und Backup
Dienste offen im Internet
NAS, Fernwartung oder Admin-Oberflächen direkt erreichbar statt hinter dem VPN.
Backup am selben Ort
Sicherung im selben Raum wie die Originale. Brand oder Einbruch trifft beides.
Nie getestet
Erst im Notfall zeigt sich, dass die Rücksicherung nicht klappt.
Schlüssel verloren
Ohne Backup-Schlüssel sind verschlüsselte Sicherungen nicht mehr lesbar. Er gehört getrennt hinterlegt.
Firmen-VPN und Backup einrichten lassen: so gehen wir vor
Bestandsaufnahme
Welche Geräte, Daten und Dienste gibt es, wer muss von wo zugreifen?
Schriftliches Angebot
Server, Speicher, Sicherungsabstand, Umfang und Zeitplan.
Firmen-VPN
Server in einem europäischen Rechenzentrum, WireGuard einrichten, Zugänge für jedes Gerät anlegen.
Backup
Verschlüsselte Sicherung einrichten, Zeitplan festlegen, erste Rücksicherung testen.
Abnahme
Gemeinsame Prüfung von Verbindung, Sicherung und Wiederherstellung.
Einweisung und Notfallplan
Wer macht was, wenn etwas ausfällt? Schlüssel sicher hinterlegen. Betreuung auf Wunsch.
Was Sie bekommen, wenn Sie Firmen-VPN und Backup einrichten lassen
- Eingerichtetes Firmen-VPN: WireGuard-Server und Zugänge für jedes Gerät.
- Verschlüsselte Sicherung außer Haus: automatisch nach Zeitplan, vor Löschung geschützt.
- Getestete Wiederherstellung: mit dokumentiertem Ablauf.
- Notfallplan: wer was tut, wo Schlüssel liegen.
- Einweisung: Zugänge hinzufügen, sperren und Sicherungen prüfen.
Server- und Speichermiete zahlen Sie direkt an den Anbieter. Umfang und Kosten der Einrichtung stehen im schriftlichen Angebot.
Firmen-VPN und Backup: passende Leistungen
- KI im eigenen Haus, nur übers VPN erreichbar: Lokale KI-Modelle
- Linux-Rechner mit Skripten für Sicherungen: Linux-Arbeitsplätze und Skripte
- Angriffsversuche auf Server erkennen: Logdatei-Analyse
- Meldung, wenn eine Sicherung fehlschlägt: Telegram-Bots und n8n
- Schnelle und sichere Website: High-Performance WordPress
Alle Leistungen dieses Bereichs finden Sie unter IT & Sicherheit.
Firmen-VPN und Backup: häufige Fragen
Brauche ich einen eigenen Server im Büro?
Nein. VPN und Backup-Speicher können auf gemieteten Servern in einem Rechenzentrum laufen. Im Büro ist dafür keine eigene Hardware nötig.
Macht mich das Firmen-VPN anonym?
Nein. Es verschlüsselt die Verbindung und gibt allen Mitarbeitern eine gemeinsame Firmen-IP. Für datensparsames Arbeiten mit hohem Schutz der Privatsphäre gibt es andere Werkzeuge wie Whonix und Tails.
Wie oft sollte gesichert werden?
Das hängt davon ab, wie viel Arbeit im schlimmsten Fall verloren gehen darf. Für Arbeitsdaten ist täglich üblich. Wichtig ist, dass die Sicherung automatisch läuft und geprüft wird.
Kann eine FRITZ!Box ein Firmen-VPN bereitstellen?
Ja, neuere FRITZ!Box-Modelle unterstützen WireGuard. Für kleine Teams ist das ein einfacher Einstieg. Bei mehreren Standorten, feinen Zugriffsregeln oder schwachem Büroanschluss ist ein eigener VPN-Server oft die bessere Wahl.
Was ist ein Backup-Konzept?
Ein kurzes Dokument, das festlegt, was wann wohin gesichert wird, wie lange Sicherungen aufbewahrt werden und wie die Wiederherstellung abläuft.
Was passiert, wenn ich den Backup-Schlüssel verliere?
Dann sind die Sicherungen nicht mehr lesbar. Deshalb legen wir gemeinsam fest, wo der Schlüssel sicher und getrennt hinterlegt wird.
Hilft das Backup gegen Ransomware?
Es hilft bei der Wiederherstellung, wenn die Sicherung vom Angreifer nicht erreicht werden konnte. Einen Angriff oder den Diebstahl von Daten verhindert es nicht.
Welche Backup-Software eignet sich für kleine Unternehmen?
Für die verschlüsselte Sicherung außer Haus setzen wir quelloffene Werkzeuge wie BorgBackup oder Restic ein. Welche Lösung insgesamt passt, hängt von Betriebssystemen, Datenmenge, NAS und gewünschtem Speicherort ab.
Was ist der Unterschied zwischen inkrementellem und differenziellem Backup?
Eine inkrementelle Sicherung speichert nur die Änderungen seit der letzten Sicherung, eine differenzielle alle Änderungen seit der letzten Vollsicherung. Inkrementell ist sparsamer, differenziell braucht bei der Wiederherstellung weniger Schritte.
Was ist die 3-2-1-Backup-Regel?
Drei Kopien der Daten, auf zwei verschiedenen Speichern, davon eine außer Haus. So übersteht mindestens eine Kopie Ausfall, Brand oder Angriff.
Funktioniert das VPN auch auf dem Smartphone?
Ja. WireGuard gibt es für Android und iOS, die Einrichtung klappt per QR-Code.
Was kostet ein Firmen-VPN mit Backup?
Die Kosten bestehen aus der Miete für Server und Speicher beim Anbieter und der einmaligen Einrichtung. Sie hängen von der Zahl der Geräte, der Datenmenge und dem Sicherungsabstand ab. Nach der Bestandsaufnahme erhalten Sie ein schriftliches Angebot.
Firmen-VPN und Backup anfragen
Beschreiben Sie kurz, wie viele Mitarbeiter und Geräte Sie haben, von wo gearbeitet wird und welche Daten gesichert werden sollen. Wir melden uns mit einer ersten Einschätzung.
Anfrage stellen