MeshBox
In Entwicklung bei Mann-IT

Ein privates Netz über alle Standorte — ohne Portfreigaben.

MeshBox verbindet Praxen, Kanzleien, Rechenzentren und Arbeitsplätze zu einem verschlüsselten Netz. Jeder Rechner erreicht jeden anderen direkt, auch hinter Firewalls, Mobilfunk und doppeltem NAT. Aufgebaut auf WireGuard, entwickelt und betrieben von Mann-IT.

Wofür MeshBox gebaut ist

Gewachsene Netze bestehen aus VPN-Tunneln, Portfreigaben und Fernwartungswerkzeugen, die niemand mehr vollständig überblickt. MeshBox ersetzt das durch ein Netz, in dem klar geregelt ist, wer wen erreicht.

🔌

Keine Portfreigaben

Jeder Knoten baut die Verbindung von innen nach außen auf. An der Firewall muss nichts geöffnet werden, auch nicht am Kundenstandort.

🧭

Verbindet auch schwierige Anschlüsse

Direkt, wenn es geht. Über die eigenen Vermittlungsserver, wenn Mobilfunk, doppeltes NAT oder eine strenge Firewall dazwischenstehen.

🛡️

Nur das, was erlaubt ist

Regeln je Netz und Gerät bestimmen, welche Dienste erreichbar sind. Wer nichts darf, sieht den anderen Knoten gar nicht erst.

Funktionen

Verwaltet wird alles an einer Stelle: Netze, Geräte, Routen, Namen und Regeln.

📡

Sichtbarer Verbindungsweg

Für jedes Gerät ist erkennbar, ob es direkt oder über einen Vermittlungsserver angebunden ist — samt Laufzeit und Verlauf. Probleme fallen auf, bevor jemand anruft.

🧬

Mehrere Leitungen gleichzeitig

Standorte mit zwei Anschlüssen nutzen beide: als Ausfallsicherung, für mehr Durchsatz oder doppelt gesendet, damit Bildschirm- und Sprachverbindungen nicht abreißen.

🗺️

Ganze Standorte anbinden

Ein Knoten am Standort genügt, um das dortige Netz verfügbar zu machen. Gleiche Adressbereiche bei mehreren Kunden lassen sich überlagerungsfrei abbilden.

🏷️

Namen statt Adressen

Geräte sind unter sprechenden Namen erreichbar. Die Namensauflösung gilt nur im MeshBox-Netz und lässt den übrigen Betrieb unberührt.

🧾

Mandantenfähig

Jeder Kunde bekommt seinen eigenen Bereich mit eigenen Netzen, Geräten und Berechtigungen. Techniker sehen nur, wofür sie freigeschaltet sind.

⚙️

Vollständige Schnittstelle

Alles, was die Oberfläche kann, geht auch über die REST-Schnittstelle — für eigene Werkzeuge, Inventarisierung und Automatisierung.

Technik, kurz gefasst

Bewährte Kryptografie, eigener Unterbau, keine fremde Wolke im Datenweg.

BausteinUmsetzung
VerschlüsselungWireGuard (Noise-Protokoll, ChaCha20-Poly1305)
SoftwareVollständig in Rust entwickelt, Verwaltung und Knotendienst
SchlüsselDer private Schlüssel entsteht auf dem Gerät und verlässt es nie
VermittlungEigene Server in Nürnberg und Wien; sie leiten nur verschlüsselte Pakete weiter
StandorteUnterstützung für Windows, Linux und OPNsense-Firewalls
BetriebEntwicklung, Hosting und Support durch Mann-IT in Deutschland

Die Vermittlungsserver können die Inhalte nicht mitlesen: Sie sehen ausschließlich verschlüsselte Pakete zwischen zwei Geräten.

Stand der Entwicklung

Wir sagen offen, wo das Produkt steht. MeshBox entsteht gerade und ist noch nicht allgemein verfügbar.

  1. 1
    Grundlagen und Vermittlungsserver
    Server in Nürnberg und Wien stehen und sind abgesichert.
  2. 2
    Verwaltung und Oberfläche
    Netze, Geräte, Routen, Namen, Regeln und Schnittstelle.
  3. 3
    Regelwerk und Mehrfachleitungen
    Freigaben je Dienst, Bündelung mehrerer Anschlüsse.
  4. 4
    Pilotbetrieb
    Erste Standorte im Echtbetrieb, danach allgemeine Verfügbarkeit.

Interesse am Pilotbetrieb?

MeshBox wird zuerst in Umgebungen eingesetzt, die wir selbst betreuen. Wenn Sie Standorte vernetzen möchten, sprechen Sie uns an.

Mann-IT
E-Mail: info@mann-it.de
Telefon: +49 9543 211980
Web: www.mann-it.de