Self-hosted: ein Container, den Sie betreiben
Ein Docker-Bundle mit Datenbank, Update-Pfad und Backup-Skript. Es hält Mandantenbaum, Policy-Sets und Zähler — und nichts verlässt es. Install-Token rein, Firewall registriert, fünf Minuten.
Zentrale Verwaltung
Mandantenfähige Verwaltung für OPNsense und pfSense CE, gehostet, wo Sie entscheiden. Organisationen, Standorte und Firewalls in einem Baum; Rollen auf jeder Ebene; und eine Durchsetzung, die weiterläuft, wenn die Konsole es nicht tut.

Standorte setzen und verbinden. Die Konsole schreibt die Konfiguration für beide Tunnelenden und verteilt sie — niemand öffnet eine Firewall und tippt eine Regel. Minuten, kein Nachmittag.

Die Firewalls, die ein Kunde bereits hat, nach Standort gelistet. Auf die Fläche ziehen — und sie wird Spoke oder Hub.
Alles, was am primären Hub ankommt, trifft auf dieselbe Policy: Anwendungskontrolle, IDS/IPS, TLS-Inspektion, DLP und AI Gateway.
Auf oder ab, Latenz, Bytes je Richtung — am Link, wo Sie hinsehen, nicht in einem Log, das Sie erst öffnen müssten.
Wie schnell Spokes auf einen Backup-Hub wechseln, wenn der primäre nicht mehr antwortet, ist eine Einstellung der Zeichnung — nicht jeder Firewall.
Die Fläche weiß, wann sie von dem abweicht, was die Firewalls fahren. Ein Button schreibt die Konfiguration beider Tunnelenden und verteilt sie.
Tunnel-Transport
Einmal für die Topologie gewählt.
Menschen, nicht nur Standorte
Remote-Nutzer werden genauso angelegt, mit einem Einmal-Link. Der Zugang gilt je Gerät — ein verlorenes Notebook wird einzeln gesperrt.
Zedmos veröffentlicht die Versionen. Sie entscheiden, welche Firewalls sie wann übernehmen.
Zedmos
Für Konsole und Firewall, jeweils eigenständig. Die Konsole meldet die Verfügbarkeit, statt darauf zu warten, dass Sie nachsehen.
Sie
Erst einige Firewalls, dann der Rest — oder alles auf einmal. Eine kleine Gruppe zuerst zu aktualisieren findet Probleme, solange sie klein sind.
Sie
Die Version jeder Firewall in einer Liste. Ein zurückgefallenes Gerät hat einen Grund dafür — und ihm fehlt jeder Fix seither.
Vier Ebenen. Eine Rolle wird auf einer davon vergeben und reicht bis nach unten — so sieht ein First-Level-Techniker genau den zugewiesenen Kunden und sonst keinen.

Auf Ihrem Server, unter Ihrer Domain. Jeder Kunde, den Sie betreuen, ist eine Organisation darin; der Zähler hier ist der ganze Bestand.
Oben umschalten, und jede Seite folgt: deren Firewalls, Policy und Reports — ohne Einblick in andere.
Ein Kunde mit elf Büros sind elf Standorte unter einer Organisation. Ein Techniker vor Ort kann auf genau einen davon begrenzt werden.
Gleich welche Plattform sie fährt: Sie meldet sich beim ersten Start an ihrem Standort an und berichtet hierher.
Owner ändert alles, auch die Zugriffsrechte anderer; Administrator ändert Policy und Konfiguration; Viewer liest Reports und Sitzungen und ändert nichts.
Einmal geschrieben, an einer Stelle, für so viele Firewalls wie nötig — und auf jeder durchgesetzt, ob die Konsole danach erreichbar ist oder nicht.

Registrierungs-Token erzeugen, in den Installer geben — die Firewall meldet sich beim ersten Start in der richtigen Organisation und am richtigen Standort an.
Registriert, online, verbunden, offline. Eine Firewall, die nicht mehr berichtet, ist hier eine Zahl, bevor sie ein Anruf wird.
Dieselbe Liste dient dem Techniker mit einem Kunden und der Person, die für alle verantwortlich ist.
Jede Firewall zeigt, was sie fährt. Eine Version wird angeboten, nicht erzwungen: erst ein paar Firewalls, dann der Rest — oder alle auf einmal.
Die Live-Sitzungen jeder Firewall in der Liste öffnen, ohne sich an der Firewall selbst anzumelden.
Sie
Eine Regel für einen Kunden liegt bei dessen Organisation, eine für einen Standort bei dessen Branch. Eine später hinzugefügte Firewall erbt sie ohne Eingriff.
Sie
Das Risiko liegt nie in der Syntax, sondern in einer korrekten Regel, die mehr trifft als gedacht. Der Abgleich mit echtem Verkehr zeigt das, bevor die Nutzer es tun.
Zedmos
Die Verteilung wird je Gerät gemeldet, ein Teilrollout ist sichtbar statt angenommen. Drei Fehler von vierzig erfahren Sie, statt sie zu entdecken.
Zedmos
Verwaltung und Durchsetzung sind getrennt. Ist die Konsole nicht erreichbar, setzt jede Firewall weiter durch, was sie hat — eine Kontrolle, die mit dem Management-Server ausfällt, versagt im falschen Augenblick.
Jeder Standort auf einer Karte
Flotte · 1 von 9

Die Konsole öffnet den gesamten Bestand: Organisationen, Niederlassungen und Gateways in einem Baum, jeder Standort mit aktuellem Zustand auf einer Live-Karte.
Ein Docker-Bundle mit Datenbank, Update-Pfad und Backup-Skript. Es hält Mandantenbaum, Policy-Sets und Zähler — und nichts verlässt es. Install-Token rein, Firewall registriert, fünf Minuten.
Für Teams, die keinen Server betreiben wollen: console.zedmos.com, betrieben von uns auf deutscher Infrastruktur. Gleiche Funktionen, gleiche Rollen, gleiche Firewalls. Späterer Wechsel zu Self-hosted ohne Neuregistrierung.
Jede Firewall hält ihre Policy selbst und setzt sie auf der Box durch. Die Konsole verteilt Änderungen und sammelt Aufzeichnungen; sie liegt nicht im Paketpfad. Ist sie nicht erreichbar, hört nichts auf zu schützen.
Demo & Preise: info@zedmos.com
Demo anfragen