Technische Leitfäden
Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.
341 guides

Enterprise WiFi Authentifizierung ohne Active Directory oder On-Premises-Server
Dieser Leitfaden erklärt, wie Sie eine sichere WPA2/3-Enterprise WiFi Authentifizierung ohne ein lokales Active Directory, Windows NPS oder einen RADIUS-Server bereitstellen. Er behandelt die Protokoll-Diskrepanz zwischen Cloud-Identitätsanbietern und 802.1X, die Argumente für EAP-TLS gegenüber PEAP-MSCHAPv2 sowie die Bereitstellung von Cloud-RADIUS mit von MDM ausgestellten Zertifikaten für Microsoft Entra ID, Okta oder Google Workspace. Geschrieben für IT-Leiter in Cloud-First- und Mac/Chromebook-lastigen Organisationen, die bereit sind, ihre On-Premises-Infrastruktur abzulösen.

Per-Device-PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3-Support)
Ein umfassender Vergleich der Per-Device-PSK-Implementierungen von Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet und Ubiquiti UniFi. Erfahren Sie, wie sich WPA3-SAE auf Per-Device-Schlüsselstrategien auswirkt und wann Sie Übergangsmodi im Vergleich zum Wechsel zu 802.1X einsetzen sollten.

So reduzieren Sie die Anzahl der WiFi SSIDs mit Per-Device PSK (iPSK, DPSK, MPSK)
Dieser maßgebliche technische Referenzleitfaden erklärt, wie IT-Teams die durch den SSID-Beacon-Overhead verursachte WiFi-Leistungsbeeinträchtigung eliminieren können, indem sie mehrere zweckgebundene Netzwerke mithilfe von Per-Device PSK (xPSK) in einer einzigen SSID zusammenfassen. Er deckt die Herstellerlandschaft mit Cisco iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK und Ubiquiti UniFi PPSK ab und bietet praktische Implementierungshinweise zur dynamischen VLAN-Zuweisung, zum IoT-Onboarding und zur PCI-DSS-Compliance. Betreiber von Veranstaltungsorten in der Hotellerie, im Einzelhandel, in Stadien und in Organisationen des öffentlichen Sektors finden hier umsetzbare Architekturrichtlinien und praxisnahe Beispiele.

Rechtliche und Compliance-Anforderungen für gemeinsam genutzte WiFi-Infrastrukturen
Dieser maßgebliche technische Referenzleitfaden beschreibt die kritischen rechtlichen, regulatorischen und architektonischen Anforderungen für die Bereitstellung und Verwaltung gemeinsam genutzter WiFi-Infrastrukturen. Er bietet IT-Managern, Netzwerkarchitekten und Betreibern von Veranstaltungsorten praktische Frameworks zur Gewährleistung eines robusten Datenschutzes, einer strengen Einhaltung der Zahlungssicherheitsstandards und einer leistungsstarken Mandantenisolierung unter Verwendung von Unternehmensstandards.

Roaming-Optimierung für VoIP- und Videoanrufe im Corporate WiFi
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs ein umfassendes, herstellerneutrales Konzept zur Optimierung von WiFi-Roaming zur Unterstützung nahtloser VoIP- und Videoanrufe in Unternehmensnetzwerken. Er deckt den IEEE 802.11k/r/v-Protokoll-Stack, die WMM QoS-Konfiguration, das RF-Zelldesign und das End-to-End-Wired-QoS-Mapping ab, das erforderlich ist, um eine Handoff-Latenz von unter 50 ms zu erreichen. Diese Referenz ist für das Gastgewerbe, den Einzelhandel, das Gesundheitswesen und große Veranstaltungsorte anwendbar und enthält praxisnahe Implementierungsszenarien, Frameworks zur Fehlerbehebung sowie eine messbare ROI-Analyse.

Zertifikatsbasierte Authentifizierung für Unternehmensgeräte (EAP-TLS)
Dieser maßgebliche technische Leitfaden behandelt die Architektur, die Bereitstellung und die bewährten Betriebsmethoden für die zertifikatsbasierte EAP-TLS-Authentifizierung für Unternehmensgeräte. Er wurde für IT-Architekten und Betriebsleiter von Standorten entwickelt und bietet einen praktischen Fahrplan zur Eliminierung passwortbasierter Anmelderisiken und zur Erreichung einer robusten 802.1X-Netzwerkzugriffskontrolle in standortübergreifenden Unternehmensumgebungen.

Die 10 häufigsten Ursachen für DHCP-Timeouts in hochdichten Wireless-Netzwerken
Dieser maßgebliche technische Leitfaden identifiziert die zehn häufigsten Ursachen für DHCP-Timeouts in hochdichten Wireless-Netzwerken und bietet praxisnahe, herstellerneutrale Behebungsstrategien. Er wurde für IT-Leiter, Netzwerkarchitekten und Betriebsleiter von Veranstaltungsorten konzipiert und deckt tiefgehende technische Prinzipien, schrittweise Implementierungsworkflows und messbare Geschäftsergebnisse ab. Erfahren Sie, wie Sie Verbindungsengpässe beseitigen und Ihre Wireless-Infrastruktur optimieren, um eine nahtlose Konnektivität in anspruchsvollen Unternehmensumgebungen bereitzustellen.

Fehlerbehebung bei 802.1X-Authentifizierungsfehlern (RADIUS/EAP)
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs eine umfassende, praxisnahe Referenz zur Diagnose und Behebung von 802.1X-Authentifizierungsfehlern in der RADIUS- und EAP-Infrastruktur. Er deckt die gesamte Authentifizierungskette ab – von der Fehlkonfiguration des Supplicants und dem Ablauf von Zertifikaten bis hin zu nicht übereinstimmenden RADIUS Shared Secrets und Fragmentierung bei der Netzwerkübertragung – ergänzt durch Praxis-Fallbeispiele aus dem Hotel- und Gastgewerbe sowie dem Einzelhandel. Teams, die für PCI-DSS-Compliance, WPA3-Enterprise-Bereitstellungen und standortübergreifende Netzwerkzugriffskontrolle verantwortlich sind, finden hier strukturierte Diagnose-Frameworks, Implementierungs-Checklisten und Strategien zur Risikominderung, die direkt auf ihren Betrieb anwendbar sind.

Eine Schritt-für-Schritt-Anleitung zur Diagnose von WiFi Roaming-Problemen
Dieser umfassende Leitfaden bietet IT-Leitern und Netzwerkarchitekten in Unternehmen eine maßgebliche, schrittweise Methodik zur Diagnose und Behebung von WiFi Roaming-Problemen. Durch die Kombination von tiefgehenden technischen Analysen der Standards IEEE 802.11k/v/r mit realen Fallstudien und Analysen auf Paketebene rüstet diese Referenz Teams aus, das Problem des "Sticky Clients" zu beseitigen und eine nahtlose mobile Konnektivität zu gewährleisten. Sie deckt den gesamten Diagnose-Workflow ab - von RF-Standortvermessungen und Audits der Controller-Konfiguration bis hin zur Over-the-Air-Paketerfassungsanalyse und Validierung nach der Behebung.

So implementieren Sie Zeit- und Bandbreitenbeschränkungen im Gäste-WiFi
Ein maßgeblicher technischer Leitfaden zur Implementierung von Zeit- und Bandbreitenbeschränkungen in Enterprise-Gäste-WiFi-Netzwerken. Dieser Leitfaden bietet praxisnahe Architekturkonzepte, herstellerunabhängige Konfigurationen und Fallstudien aus der Praxis, um IT-Leiter dabei zu unterstützen, Netzwerkleistung, Compliance und Benutzererfahrung in Einklang zu bringen.

Monetarisierung von Gäste-WiFi durch Datenanalyse und Splash Pages
Dieser maßgebliche Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs ein umfassendes technisches Framework, um Gäste-WiFi von einer Kostenstelle in ein ertragsstarkes First-Party-Daten-Asset zu verwandeln. Er skizziert Netzwerkarchitektur, Datenanalyse-Integration, Captive Portal Optimierung und globale Compliance-Strategien zur Steigerung messbarer Umsätze vor Ort.

Rechtliche Haftung und Inhaltsfilterung in öffentlichen Gastnetzwerken
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs einen definitiven technischen und rechtlichen Rahmen für die Bereitstellung von Inhaltsfiltern in öffentlichen Gast-WiFi-Netzwerken. Er deckt die regulatorischen Verpflichtungen unter GDPR, dem UK Online Safety Act 2023 und PCI DSS ab, zusammen mit einer mehrschichtigen Architektur für DNS-Filterung, Captive Portal-Authentifizierung, Firewalls auf Anwendungsebene und VLAN-Segmentierung. Betreiber von Standorten in den Bereichen Hotellerie, Einzelhandel, Gesundheitswesen und Transport finden hier konkrete Umsetzungsschritte, Praxis-Fallstudien und Entscheidungsrahmen für den Aufbau eines rechtssicheren, leistungsstarken Gastnetzwerks.

Bandbreitenmanagement und Quality of Service (QoS) in Co-Working-Bereichen
Ein maßgebliches technisches Referenzhandbuch für IT-Manager, Netzwerkarchitekten und Betriebsleiter von Standorten zur Implementierung robuster Frameworks für Bandbreitenmanagement und Quality of Service (QoS) in Co-Working-Umgebungen. Dieses Handbuch beschreibt Netzwerksegmentierung, Datenverkehrspriorisierung, herstellerneutrale Konfigurationen und praxisnahe ROI-Kennzahlen für die Bereitstellung von Enterprise-Grade-Konnektivität. Es behandelt IEEE 802.11e/WMM-Standards, VLAN-Design, Ratenbegrenzung pro Benutzer sowie Fehlerbehebungsstrategien mit messbaren Geschäftsergebnissen.

VLAN-Segmentierung: Best Practices für Multi-Tenant-Umgebungen
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten, CTOs und Betriebsleitern von Standorten einen maßgeblichen, herstellerneutralen Blueprint für die Implementierung der VLAN-Segmentierung in Multi-Tenant-WiFi-Umgebungen. Er behandelt den Standard IEEE 802.1Q, die dynamische VLAN-Zuweisung über 802.1X und RADIUS sowie eine schrittweise Anleitung zur Bereitstellung für Hotellerie, Einzelhandel, Stadien und Standorte des öffentlichen Sektors. Eine ordnungsgemäße VLAN-Segmentierung ist die grundlegende Maßnahme zur Einhaltung von PCI-DSS und GDPR, zur Verhinderung von Lateral Movement und zur Bereitstellung leistungsstarker Wireless-Konnektivität über eine gemeinsame physische Infrastruktur.

Warum Ihr Captive Portal auf dem iPhone nicht geladen wird
Ein maßgeblicher technischer Leitfaden, der erklärt, warum Captive Portals auf iOS-Geräten nicht geladen werden können. Er befasst sich eingehend mit der Erkennungslogik des Captive Network Assistant (CNA)-Daemons von Apple, identifiziert wichtige iOS-spezifische Störfaktoren wie iCloud Private Relay und private MAC-Adressen und skizziert umfassende Minderungsstrategien für Netzwerktechniker und Standortbetreiber.

Individuelles Captive Portal: HTML- und CSS-Leitfaden
Dieser maßgebliche technische Referenzleitfaden beschreibt die Entwicklungsstandards, die CSS-Architektur und die Einschränkungen auf Netzwerkebene, die für den Entwurf und die Codierung einer benutzerdefinierten Captive Portal Landingpage erforderlich sind. Er bietet Frontend-Entwicklern und Netzwerkarchitekten umsetzbare Strategien zur Navigation in Apple CNA- und Android-Webview-Umgebungen, um pixelgenaue, konforme und hochperformante Gäste-WiFi-Erlebnisse zu gewährleisten.

Captive Portal vs Splash Page
Dieser maßgebliche Leitfaden erläutert den entscheidenden Unterschied zwischen einem Captive Portal und einer Splash Page in Gäste-WiFi-Netzwerken. Er verdeutlicht, wie der zugrunde liegende Mechanismus zum Abfangen des Netzwerkverkehrs mit der visuellen Schnittstelle für Gäste zusammenarbeitet, und hilft IT-Leitern und Standortbetreibern, fundierte Architektur- und Beschaffungsentscheidungen zu treffen.

Verwaltung der BYOD (Bring Your Own Device) Sicherheit in Mitarbeiternetzwerken
Ein maßgeblicher, technischer Leitfaden für Enterprise IT-Manager und Netzwerkarchitekten zur Absicherung des Bring Your Own Device (BYOD) Zugriffs in Mitarbeiternetzwerken. Dieser Leitfaden beschreibt die genaue Netzwerkarchitektur, die Authentifizierungsprotokolle und die MDM-Integrations-Workflows, die erforderlich sind, um Datenabflüsse zu minimieren und die gesetzliche Compliance in stark frequentierten Standorten aufrechtzuerhalten.

Captive Portal Login: Fehlerbehebung und Erklärung
Dieser Leitfaden bietet eine umfassende technische Referenz für das Verständnis, die Bereitstellung und die Fehlerbehebung von Captive Portal Loginsystemen in Enterprise-Gast-WiFi-Umgebungen. Er erklärt die genauen HTTP-Weiterleitungs- und DNS-Hijacking-Mechanismen, die von modernen Captive Portals verwendet werden, beschreibt im Detail, wie HSTS und sichere HTTPS-Browser lokale Weiterleitungen blockieren können, und liefert eine klare, praxisorientierte Checkliste zur Fehlerbehebung. Diese deckt sowohl clientseitige Behebungen (Deaktivieren von VPNs, Ausschalten der MAC-Randomisierung, Verwendung von NeverSSL) als auch betreiberseitige Lösungen (Walled-Garden-Konfiguration, Optimierung der DHCP-Lease-Time, DNS-Interzeptionsprüfung) ab. Betreiber von Veranstaltungsorten, IT-Manager und Netzwerkarchitekten finden in diesem Leitfaden essenzielle Informationen, um Support-Tickets von Gästen zu minimieren und den ROI ihrer drahtlosen Infrastruktur zu maximieren.

Wie Sie eine 802.1X-Authentifizierung mit Cloud RADIUS implementieren
Dieser technische Leitfaden bietet einen umfassenden Rahmen für die Implementierung der 802.1X-Authentifizierung mit Cloud RADIUS in verteilten Unternehmensstandorten. Er beschreibt die Architektur, die Auswahl der EAP-Methode, die Bereitstellungssequenzierung und die Strategien zur Risikominderung, die erforderlich sind, um den Netzwerkzugriff zu sichern und gleichzeitig den operativen Aufwand für eine On-Premises-Infrastruktur zu eliminieren.

Was ist Cloud RADIUS? Ein umfassender Leitfaden zu RADIUS-as-a-Service
Dieser umfassende Leitfaden befasst sich mit Cloud RADIUS (RADIUS-as-a-Service) und erläutert dessen Architektur, EAP-Methoden und Implementierungsstrategien. Er bietet IT-Entscheidern praxisnahe Einblicke für die Migration von lokalen Servern zu einem skalierbaren, sicheren und konformen cloudbasierten Authentifizierungsmodell.

Migration von On-Premises RADIUS (NPS) zu RADIUS-as-a-Service
Dieser maßgebliche Leitfaden beschreibt die technische Architektur, die Implementierungsmethodik und die geschäftlichen Auswirkungen der Migration von einem lokalen Microsoft Network Policy Server (NPS) zu einem Cloud-nativen RADIUS-as-a-Service-Modell. Er bietet IT-Leitern und Netzwerkarchitekten praktische Rahmenbedingungen, um den operativen Aufwand zu reduzieren, Single Points of Failure zu eliminieren und die Authentifizierung in Unternehmen über verteilte Standorte hinweg zu sichern.

Verständnis von RSSI und Signalstärke für eine optimale Kanalplanung
Dieser Leitfaden bietet einen umfassenden technischen Einblick in RSSI, Signal-Rausch-Verhältnis (SNR) und HF-Ausbreitungsprinzipien für eine optimale Kanalplanung. Er bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs umsetzbare Strategien zur Reduzierung von Co-Kanal- und Nachbarkanal-Interferenzen, zur Optimierung der AP-Platzierung und zur Nutzung von Analysen für messbare geschäftliche Auswirkungen in den Bereichen Gastgewerbe, Einzelhandel und im öffentlichen Sektor.

20MHz vs 40MHz vs 80MHz: Welche Kanalbreite sollten Sie nutzen?
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs eine definitive, herstellerneutrale technische Referenz für die Auswahl der richtigen WiFi Kanalbreite - 20MHz, 40MHz oder 80MHz - bei Enterprise-Bereitstellungen in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor. Er behandelt die zugrunde liegende IEEE 802.11-Mechanik, reale Kapazitätskompromisse und eine schrittweise Anleitung zur Bereitstellung, um Teams dabei zu helfen, in diesem Quartal die richtige Entscheidung zu treffen. Die Wahl der Kanalbreite gehört zu den Entscheidungen mit der größten Hebelwirkung bei jedem Wireless LAN Design, da sie sich direkt auf den Durchsatz, Interferenzen, die Client-Dichte und die Zuverlässigkeit von Services für Gäste auswirkt.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.