Standortvernetzung im Mittelstand: VPN, SD WAN oder Standleitung?

IT-Infrastruktur

Standortvernetzung verbindet zwei oder mehr Standorte zu einem Netzwerk. Mitarbeitende greifen auf dieselben Server, Daten und Anwendungen zu. Dafür kommen VPN über Internet, SD WAN oder Standleitung infrage.

Der Auslöser ist selten ein Datum. Es ist ein Ereignis: ein zweiter Standort, eine Filiale, eine zugekaufte Werkstatt. Wer nach Standortvernetzung sucht, hat das Projekt meist schon auf dem Tisch.

Wann sich die Frage nach der Standortvernetzung stellt

Dieser Artikel ist auf Unternehmen mit zwei bis fünf Standorten zugeschnitten. Darunter reicht oft ein Fernzugriff für einzelne Mitarbeitende. Darüber beginnt eine andere Größenordnung, mit Rechenzentren und einem WAN ins Ausland.

Typische Konstellationen für eine Vernetzung: Verwaltung und Produktionsstätten getrennt. Zwei Niederlassungen nach einer Übernahme. Zentrale plus Lager, dazu Filialen. Die Frage ist immer dieselbe: Wie wird daraus ein Netzwerk, in dem niemand auf Daten wartet?

Schritt eins: Was fließt zwischen Ihren Standorten?

Die meisten Projekte zur Vernetzung beginnen mit der falschen Frage. Sie lautet „Welche Leitung brauchen wir?“ statt „Was läuft über die Leitung?“. Wir messen deshalb zuerst und wählen danach die Lösung.

Vier Punkte klären die Anforderungen:

  • Anwendungen: Läuft die Warenwirtschaft in der Zentrale oder an beiden Standorten? Eine ERP-Maske über eine schwache Verbindung fühlt sich zäh an, auch wenn die Bandbreite auf dem Papier reicht.
  • Datenaustausch und Nutzung: Große Dateien, CAD, Video? Oder überwiegend Office und E-Mail? Der Datenaustausch bestimmt die nötige Bandbreite.
  • Kommunikation: Telefonie über das Firmennetz reagiert empfindlich auf Verzögerung. Für diese Nutzung ist Priorisierung wichtiger als Geschwindigkeit.
  • Backup: Läuft eine Sicherung über dieselbe Strecke, und wann?

Diese Anforderungen an Anwendungen, Kommunikation und Sicherheit entscheiden mehr als jedes Datenblatt. Sie sind die Basis jeder Standortvernetzung und einer Bestandsaufnahme Ihrer Standorte.

Die drei Wege der Standortvernetzung

VPN Standortvernetzung über das Internet

Ein VPN baut einen verschlüsselten Tunnel zwischen zwei Standorten über das öffentliche Internet auf. Beide Seiten brauchen einen Business Anschluss und ein Gerät für den Tunnel. Meist ist das die Firewall an beiden Standorten, kein zusätzlicher Kasten.

Die Vorteile: schnell eingerichtet, überall mit Internet verfügbar und mit IPsec verschlüsselt. Technische Grundlagen erklärt unser Beitrag zum VPN-Tunnel; dieser Ratgeber behandelt dagegen die Standortvernetzung.

Die Grenze liegt nicht bei der Sicherheit, sondern bei der Verlässlichkeit. Das Internet garantiert keine Bandbreite. Ist der Business Anschluss ausgelastet, merkt das die Warenwirtschaft zuerst.

Passt, wenn: zwei bis drei Standorte, Office-Lasten, unkritische Reaktionszeiten. Passt nicht, wenn: Telefonie, Terminalserver oder ERP zwingend flüssig laufen müssen.

SD WAN: mehrere Leitungen, eine Steuerung

SD WAN bündelt mehrere Leitungen zu einem logischen WAN. Der Fachbegriff dahinter ist Wide Area Network. Ein Business Anschluss, ein zweiter Anbieter, bei Bedarf Mobilfunk als Rückfallebene. Eine zentrale Steuerung entscheidet, welche Anwendung welchen Weg im WAN nimmt.

Die Vorteile liegen in zwei Punkten: Fällt eine Verbindung aus, läuft der Betrieb über die andere weiter. Mit Quality of Service (QoS) bekommt außerdem die ERP-Maske Vorfahrt, das Backup wartet.

Eine SD WAN Lösung verlangt dafür Verwaltung. Regeln wollen gepflegt werden, Veränderungen im Netzwerk brauchen ein verantwortliches Team.

Passt, wenn: drei bis fünf Standorte, gemischte Anwendungen, Ausfälle wären teuer. Passt nicht, wenn: niemand im Unternehmen dieses WAN betreuen will oder kann.

Standleitung: Leased Line, MPLS und Punkt zu Punkt

Die Standleitung ist die alte Dame unter den Vernetzungslösungen — und immer noch die verlässlichste. Sie mieten eine feste Strecke zwischen zwei Adressen, meist auf Ethernet Basis. Diese Ethernet Leitung teilen Sie nicht mit anderen Nutzern, anders als beim Business Internet.

Zwei Bauformen sind gebräuchlich. Die Punkt zu Punkt Verbindung koppelt zwei Firmenstandorte, technisch wie in einem Ethernet LAN. Ein MPLS VPN bindet mehrere Standorte in ein privates Netz des Providers ein. Die Vorteile sind planbare Bandbreiten und zentrale Priorisierung.

MPLS ist eine Technik des Anbieters, kein Gerät, das Sie kaufen. Im Netz des Anbieters versieht ein Router Pakete mit Wegmarken. Das MPLS Netz kann dadurch Sprache und Daten priorisieren.

Der Haken jeder Ethernet Leitung ist die Verfügbarkeit vor Ort. Ob in Köln, Troisdorf oder Sankt Augustin: Business Angebote unterscheiden sich von Straßenzug zu Straßenzug. Ob die Anbindung bis zu Ihrer Adresse liegt, klärt der Anbieter.

Passt, wenn: garantierte Bandbreiten nötig sind, Sprache mitläuft, Ausfall den Betrieb stoppt. Passt nicht, wenn: die Ethernet Anbindung an Ihrer Adresse nicht verfügbar ist.

Welche Lösung der Standortvernetzung zu welchem Unternehmen passt

KriteriumVPN über InternetSD WANStandleitung (Leased Line, MPLS)
Grundlagevorhandener Business Anschlussmehrere Business Leitungeneigene Ethernet oder MPLS Strecke
Garantierte Bandbreitenneinteilweiseja
Ausfallsicherheitgeringhochhoch (mit zweitem Weg)
Priorisierungeingeschränktjaja
Aufwand im Betriebniedrighochniedrig
BereitstellungTageWochenMonate
Passt für2–3 Standorte3–5 Standortekritische Strecken

Für Unternehmen zählt, wer die Lösung im IT Betrieb steuert. Eine VPN Lösung bleibt in kleinen IT-Teams überschaubar. Eine SD WAN Lösung bündelt Business Leitungen in einem Netzwerk. Eine Ethernet Lösung mit Ethernet Leitung oder MPLS Lösung verlagert IT Aufgaben in das Netz des Providers. So kann diese Vernetzung in Unternehmen mit neuen Standorten wachsen. Weitere Standorte bleiben planbar, die Vernetzung beherrschbar. Unternehmen können Mitarbeiter anbinden, ohne deren Zugriff zu bremsen.

Ein typisches Prüfszenario vor der Standortvernetzung

Ein typisches Prüfmuster: Zwischen Zentrale und Werkstatt stockt morgens der Zugriff auf die Warenwirtschaft. Das Team vermutet eine zu langsame Leitung.

Die Messung zeigt: Über dieselbe Verbindung läuft ein Backup, die Warenwirtschaft hat keine Vorfahrt. Schon ein anderes Sicherungsfenster und Priorisierung am eigenen Anschluss können helfen. Sie garantieren aber keine Qualität auf der öffentlichen Internetstrecke.

Deshalb steht am Anfang der Standortvernetzung die Messung, nicht das Angebot.

Standortvernetzung selbst betreiben oder betreiben lassen?

Jede Lösung muss jemand betreuen. Verbindungen im WAN fallen aus, Regeln veralten, neue Standorte kommen dazu. Beim VPN ist der Aufwand überschaubar, beim SD WAN deutlich größer.

Kleine IT-Teams unterschätzen diesen Punkt gern. Deshalb lassen viele Unternehmen ihre Standortvernetzung im Managed Service betreiben: Überwachung, Entstörung und die Abstimmung mit dem Netz des Providers laufen über eine Hand. Wo der Service endet und Ihr Team übernimmt, sollte im Service Vertrag stehen.

Wie Sie sich für eine Standortvernetzung entscheiden

Drei Fragen zum Netzwerk führen Unternehmen im Mittelstand fast immer zum Ziel:

  1. Welche Anwendung klemmt zuerst? Ist es die Telefonie, brauchen Sie Priorisierung. Ist es der Zugriff auf Dateien, brauchen Sie Bandbreite.
  2. Was bedeutet eine Stunde Stillstand? Lautet die Antwort „nichts Dramatisches“, ist ein VPN meist die richtige Lösung.
  3. Wer betreut das WAN im Alltag? Diese Antwort entscheidet, ob Ihre IT das selbst übernimmt oder ein Managed Service.

Für zwei bis fünf Standorte gilt als Faustregel: Die Standleitung mit MPLS ist oft zu groß, das reine VPN manchmal schon zu knapp. Die interessante Frage ist, welche Anwendung als Erste klemmt. Genau da setzt unsere IT-Beratung für Ihr Standortprojekt an.

— wir sehen uns Ihre Standorte an, bevor jemand ein Angebot schreibt.

Häufige Fragen zur Standortvernetzung

Standortvernetzung verbindet mehrere Unternehmensstandorte zu einem Firmennetzwerk. Mitarbeitende an allen Adressen nutzen dieselben Server, Daten und Anwendungen, als säßen sie im selben Haus.

Man unterscheidet Standort zu Standort, Endgerät zu Standort für Mitarbeitende im Homeoffice und Endgerät zu Endgerät. Für die Standortvernetzung ist die erste Form gemeint; der Homeoffice-Zugriff bleibt ein eigener Anwendungsfall.

Ein VPN Tunnel nach IPsec verschlüsselt die Datenübertragung. Eine Ethernet Leased Line oder MPLS Strecke ist nicht öffentlich erreichbar, aber deshalb nicht automatisch verschlüsselt; bei entsprechenden Anforderungen liegt IPsec darüber. Wichtig bleibt die Trennung der Netze.

Das hängt von Anwendungen und Mitarbeitenden ab, nicht allein von der Zahl der Mitarbeiter. Geforderte Bandbreiten ergeben sich aus gleichzeitiger Nutzung. Wo Bandbreiten fehlen, zeigt eine Messung: Netzwerkperformance optimieren.

Über dieselbe Technik, aber mit eigenem Zugang pro Person. Homeoffice und Standortvernetzung stellen andere Anforderungen an Firmennetz und Sicherheit. Eine Alternative ist, Anwendungen zentral bereitzustellen.

Ja. Beim VPN kommt ein Tunnel dazu, bei einer Punkt zu Punkt Verbindung eine weitere Strecke und beim MPLS VPN ein Anschluss ans MPLS Netz. Dann lohnt der Blick auf die IT-Infrastruktur im Überblick — weitere Beiträge finden Sie in unserem IT-Wissen.