WLAN, Netzwerk & VPN · Berlin und Umgebung
VPN einrichten in Berlin – sicherer Zugriff von überall
Ich richte VPN-Zugänge für Privatnutzer, Homelabs und Firmen in Berlin ein: Remote-Zugriff auf Heimnetz, NAS und Server, Site-to-Site-Verbindungen zwischen Standorten und sichere Homeoffice-Anbindung – mit WireGuard, OpenVPN, IPsec, Tailscale oder ZeroTier, auf Fritzbox, Unifi, OPNsense/pfSense oder eigenem Linux-Server.
- Vor Ort / Remote
- Ersteinrichtung meist vor Ort in Berlin und Umgebung; Erweiterungen und neue Nutzer per Fernwartung möglich.
- Wie schnell
- Termine innerhalb weniger Werktage; ein Remote-Access-VPN ist oft in 1–2 Stunden fertig.
- Preis
- 119 € pro Stunde (15-Minuten-Takt), typischer Einsatz 119 € – 480 €, zzgl. Anfahrtspauschale
Typische Probleme, die ich löse
- Von unterwegs auf NAS oder Home Assistant zugreifen, ohne Ports zu öffnen
- Mitarbeitende brauchen sicheren Zugriff auf Dateiserver und Drucker
- VPN steht, aber es geht kein Verkehr durch (Routing/DNS)
- Provider mit CGNAT / DS-Lite – kein direkter Zugang von außen
- Zwei Standorte sollen ein Netz sein
Für wen
- Homeoffice-Nutzer mit Zugriff auf das Firmennetz
- Familien und Technikfans mit NAS oder Home Server
- Kleine Firmen mit zwei Standorten oder Außendienst
- Alle, die unterwegs im öffentlichen WLAN sicher surfen wollen
Was enthalten ist
- Remote-Access-VPN: Handy und Laptop ins Heim- oder Firmennetz
- Site-to-Site-VPN zwischen Büros, Filialen oder Rechenzentrum
- WireGuard, OpenVPN, IPsec/IKEv2, Tailscale, ZeroTier, Fritz!VPN
- VPN auf Router/Firewall (Fritzbox, Unifi, OPNsense, pfSense, Mikrotik) oder Linux-Server
- Clients auf Windows, macOS, iOS, Android, Linux inkl. Zertifikaten/Schlüsseln
- DNS, Routing, Split-Tunnel, Firewall-Regeln und Fehlersuche
So läuft es ab
- 1Anforderungen: Wer soll worauf zugreifen, welche Geräte, welche Anschlüsse
- 2Auswahl der passenden Technik (nicht jede Lösung passt zu jedem Anschluss)
- 3Einrichtung vor Ort, Test von außen über Mobilfunk
- 4Dokumentation, Schlüsselverwaltung, Anleitung für neue Nutzer
Was du bereithalten solltest
- Zugang zu Router/Firewall bzw. einem Server
- Informationen zum Internetanschluss (öffentliche IPv4? DS-Lite? Glasfaser?)
- Liste der Geräte und Nutzer
Welche VPN-Technik passt?
WireGuard ist schnell, schlank und meine erste Wahl für Remote-Zugriff und Site-to-Site, wenn eine Seite erreichbar ist. OpenVPN bleibt sinnvoll, wo Firewalls restriktiv sind oder alte Geräte angebunden werden. IPsec/IKEv2 nutze ich für Router-zu-Router-Kopplungen und Fritzbox-Umgebungen. Tailscale und ZeroTier lösen das Problem, wenn kein Anschluss von außen erreichbar ist (DS-Lite, CGNAT, Mobilfunk) – jedes Gerät bekommt eine stabile Adresse, ohne Portfreigaben.
Typische Einrichtungen
Zuhause: WireGuard auf der Fritzbox oder auf einem kleinen Linux-Rechner/NAS, Handy und Laptop als Clients, Zugriff auf NAS, Home Assistant und Drucker. Firma: OPNsense oder Unifi als VPN-Gateway, Nutzer mit eigenen Schlüsseln, Zugriff nur auf die nötigen Netze (VLANs), Protokollierung. Zwei Standorte: Site-to-Site per IPsec oder WireGuard, gemeinsame DNS-Auflösung, Drucker und Server standortübergreifend.
Sicherheit
Ein VPN ersetzt keine Firewall. Ich kombiniere es mit VLANs und Regeln, damit ein Gast-Laptop nicht automatisch am Server hängt, und richte Multifaktor-Authentifizierung ein, wo die Plattform es unterstützt. Mehr dazu unter Netzwerk & Firewall.
Warum eeeNation Services
- Ich kenne die Fallstricke: DS-Lite, doppeltes NAT, DNS im Tunnel, MTU
- Herstellerneutral von Fritzbox bis OPNsense und WireGuard auf Linux
- Sicherheit zuerst: keine offenen Ports, wo ein VPN reicht
Häufige Fragen
Was kostet VPN einrichten in Berlin?+
Nach Aufwand zum Stundensatz der Kategorie Server & Business-IT plus Anfahrtspauschale. Ein Remote-Access-VPN für Zuhause ist meist in 1–2 Stunden fertig, Site-to-Site mit Firewall-Regeln dauert länger; die Preisspanne siehst du im Buchungsformular.
Mein Anschluss hat DS-Lite oder CGNAT – geht VPN trotzdem?+
Ja. Dann arbeite ich mit Tailscale/ZeroTier, einem IPv6-Zugang oder einem kleinen Relay-Server, je nach Anforderung. Ich prüfe vorher, was dein Anschluss kann.
Ist Fernwartung per VPN sicherer als TeamViewer?+
Für regelmäßigen Zugriff auf eigene Geräte ja: Das VPN ist unter deiner Kontrolle, ohne Drittanbieter-Cloud. Für einmalige Hilfe ist eine Fernwartungssitzung völlig in Ordnung.
Richtest du auch kommerzielle VPN-Dienste ein (NordVPN, Mullvad)?+
Ja, auf Wunsch auch direkt auf dem Router, damit alle Geräte darüber laufen. Ich erkläre ehrlich, was solche Dienste leisten und was nicht.
VPN einrichten in Berlin: Termin anfragen
Freie Termine online wählen. Ich bestätige persönlich oder schlage eine Alternative vor.