Ein privates Netz über alle Standorte — ohne Portfreigaben.
MeshBox verbindet Praxen, Kanzleien, Rechenzentren und Arbeitsplätze zu einem verschlüsselten Netz. Jeder Rechner erreicht jeden anderen direkt, auch hinter Firewalls, Mobilfunk und doppeltem NAT. Aufgebaut auf WireGuard, entwickelt und betrieben von Mann-IT.
Wofür MeshBox gebaut ist
Gewachsene Netze bestehen aus VPN-Tunneln, Portfreigaben und Fernwartungswerkzeugen, die niemand mehr vollständig überblickt. MeshBox ersetzt das durch ein Netz, in dem klar geregelt ist, wer wen erreicht.
Keine Portfreigaben
Jeder Knoten baut die Verbindung von innen nach außen auf. An der Firewall muss nichts geöffnet werden, auch nicht am Kundenstandort.
Verbindet auch schwierige Anschlüsse
Direkt, wenn es geht. Über die eigenen Vermittlungsserver, wenn Mobilfunk, doppeltes NAT oder eine strenge Firewall dazwischenstehen.
Nur das, was erlaubt ist
Regeln je Netz und Gerät bestimmen, welche Dienste erreichbar sind. Wer nichts darf, sieht den anderen Knoten gar nicht erst.
Funktionen
Verwaltet wird alles an einer Stelle: Netze, Geräte, Routen, Namen und Regeln.
Sichtbarer Verbindungsweg
Für jedes Gerät ist erkennbar, ob es direkt oder über einen Vermittlungsserver angebunden ist — samt Laufzeit und Verlauf. Probleme fallen auf, bevor jemand anruft.
Mehrere Leitungen gleichzeitig
Standorte mit zwei Anschlüssen nutzen beide: als Ausfallsicherung, für mehr Durchsatz oder doppelt gesendet, damit Bildschirm- und Sprachverbindungen nicht abreißen.
Ganze Standorte anbinden
Ein Knoten am Standort genügt, um das dortige Netz verfügbar zu machen. Gleiche Adressbereiche bei mehreren Kunden lassen sich überlagerungsfrei abbilden.
Namen statt Adressen
Geräte sind unter sprechenden Namen erreichbar. Die Namensauflösung gilt nur im MeshBox-Netz und lässt den übrigen Betrieb unberührt.
Mandantenfähig
Jeder Kunde bekommt seinen eigenen Bereich mit eigenen Netzen, Geräten und Berechtigungen. Techniker sehen nur, wofür sie freigeschaltet sind.
Vollständige Schnittstelle
Alles, was die Oberfläche kann, geht auch über die REST-Schnittstelle — für eigene Werkzeuge, Inventarisierung und Automatisierung.
Technik, kurz gefasst
Bewährte Kryptografie, eigener Unterbau, keine fremde Wolke im Datenweg.
| Baustein | Umsetzung |
|---|---|
| Verschlüsselung | WireGuard (Noise-Protokoll, ChaCha20-Poly1305) |
| Software | Vollständig in Rust entwickelt, Verwaltung und Knotendienst |
| Schlüssel | Der private Schlüssel entsteht auf dem Gerät und verlässt es nie |
| Vermittlung | Eigene Server in Nürnberg und Wien; sie leiten nur verschlüsselte Pakete weiter |
| Standorte | Unterstützung für Windows, Linux und OPNsense-Firewalls |
| Betrieb | Entwicklung, Hosting und Support durch Mann-IT in Deutschland |
Die Vermittlungsserver können die Inhalte nicht mitlesen: Sie sehen ausschließlich verschlüsselte Pakete zwischen zwei Geräten.
Stand der Entwicklung
Wir sagen offen, wo das Produkt steht. MeshBox entsteht gerade und ist noch nicht allgemein verfügbar.
- 1Grundlagen und Vermittlungsserver
Server in Nürnberg und Wien stehen und sind abgesichert. - 2Verwaltung und Oberfläche
Netze, Geräte, Routen, Namen, Regeln und Schnittstelle. - 3Regelwerk und Mehrfachleitungen
Freigaben je Dienst, Bündelung mehrerer Anschlüsse. - 4Pilotbetrieb
Erste Standorte im Echtbetrieb, danach allgemeine Verfügbarkeit.
Interesse am Pilotbetrieb?
MeshBox wird zuerst in Umgebungen eingesetzt, die wir selbst betreuen. Wenn Sie Standorte vernetzen möchten, sprechen Sie uns an.