Sovereign Edge Firewall

Die Sovereign Edge Firewall ist kein verpacktes Produkt, sondern ein Architekturmuster, das als Custom-Engagement geliefert wird. Dieser Doku-Bereich beschreibt deshalb die Muster, die das Ganze zusammenhalten — nicht einen schlüsselfertigen Installer.

In dieser Sektion

  • Architektur — Dual-Provider-HA, Zonen-Segmentierungsmodell, transparente Sicherheits-Lagen, SSL-Offloading als Virenschutz und wie jedes Stück in der Pipeline sitzt.
  • Betrieb — Failover-Tests, Log-Review, Zonen-Grenzen-Verifikation, Zertifikats-Rotation und routinemäßige Pflege durch den Operator.

Wann das relevant ist

Du evaluierst oder betreibst bereits eine Custom-Edge-Firewall auf Basis plattform-nativer Paketfilter (pf, nftables), Interface-State-Monitoring und einer transparenten Proxy-Stack-Lage. Du willst eine Referenz für die architektonischen Entscheidungen, die das zusammenhalten — und die operativen Gewohnheiten, die es am Laufen halten.

Wenn du bei null anfängst und dieses Muster in deiner Umgebung willst, sind Beratung oder Entwicklung der Einstieg.

Sensible Details

Diese Doku enthält bewusst keine produktiven IP-Adressen, Hostnamen, Port-Mappings oder internen Subnetz-Layouts. Die Muster sind dokumentiert; die Umsetzung in deiner Umgebung gehört dir.

Wenn du ein System operativ betreust, das wir geliefert haben, liegt dein Runbook privat und außerhalb dieser öffentlichen Dokumentation.