Die Sovereign Edge Firewall ist kein verpacktes Produkt, sondern ein Architekturmuster, das als Custom-Engagement geliefert wird. Dieser Doku-Bereich beschreibt deshalb die Muster, die das Ganze zusammenhalten — nicht einen schlüsselfertigen Installer.
Du evaluierst oder betreibst bereits eine Custom-Edge-Firewall
auf Basis plattform-nativer Paketfilter (pf, nftables),
Interface-State-Monitoring und einer transparenten Proxy-Stack-Lage.
Du willst eine Referenz für die architektonischen Entscheidungen,
die das zusammenhalten — und die operativen Gewohnheiten, die es
am Laufen halten.
Wenn du bei null anfängst und dieses Muster in deiner Umgebung willst, sind Beratung oder Entwicklung der Einstieg.
Diese Doku enthält bewusst keine produktiven IP-Adressen, Hostnamen, Port-Mappings oder internen Subnetz-Layouts. Die Muster sind dokumentiert; die Umsetzung in deiner Umgebung gehört dir.
Wenn du ein System operativ betreust, das wir geliefert haben, liegt dein Runbook privat und außerhalb dieser öffentlichen Dokumentation.