Zum Hauptinhalt springen

Technische Leitfäden

Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.

341 guides

Enterprise WiFi Authentifizierung ohne Active Directory oder On-Premises-Server
Enterprise WiFi Security

Enterprise WiFi Authentifizierung ohne Active Directory oder On-Premises-Server

Dieser Leitfaden erklärt, wie Sie eine sichere WPA2/3-Enterprise WiFi Authentifizierung ohne ein lokales Active Directory, Windows NPS oder einen RADIUS-Server bereitstellen. Er behandelt die Protokoll-Diskrepanz zwischen Cloud-Identitätsanbietern und 802.1X, die Argumente für EAP-TLS gegenüber PEAP-MSCHAPv2 sowie die Bereitstellung von Cloud-RADIUS mit von MDM ausgestellten Zertifikaten für Microsoft Entra ID, Okta oder Google Workspace. Geschrieben für IT-Leiter in Cloud-First- und Mac/Chromebook-lastigen Organisationen, die bereit sind, ihre On-Premises-Infrastruktur abzulösen.

9 Min. Lesezeit2k Wörter
Per-Device-PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3-Support)
Authentication

Per-Device-PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3-Support)

Ein umfassender Vergleich der Per-Device-PSK-Implementierungen von Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet und Ubiquiti UniFi. Erfahren Sie, wie sich WPA3-SAE auf Per-Device-Schlüsselstrategien auswirkt und wann Sie Übergangsmodi im Vergleich zum Wechsel zu 802.1X einsetzen sollten.

6 Min. Lesezeit1k Wörter
So reduzieren Sie die Anzahl der WiFi SSIDs mit Per-Device PSK (iPSK, DPSK, MPSK)
Network Design

So reduzieren Sie die Anzahl der WiFi SSIDs mit Per-Device PSK (iPSK, DPSK, MPSK)

Dieser maßgebliche technische Referenzleitfaden erklärt, wie IT-Teams die durch den SSID-Beacon-Overhead verursachte WiFi-Leistungsbeeinträchtigung eliminieren können, indem sie mehrere zweckgebundene Netzwerke mithilfe von Per-Device PSK (xPSK) in einer einzigen SSID zusammenfassen. Er deckt die Herstellerlandschaft mit Cisco iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK und Ubiquiti UniFi PPSK ab und bietet praktische Implementierungshinweise zur dynamischen VLAN-Zuweisung, zum IoT-Onboarding und zur PCI-DSS-Compliance. Betreiber von Veranstaltungsorten in der Hotellerie, im Einzelhandel, in Stadien und in Organisationen des öffentlichen Sektors finden hier umsetzbare Architekturrichtlinien und praxisnahe Beispiele.

9 Min. Lesezeit2k Wörter
Rechtliche und Compliance-Anforderungen für gemeinsam genutzte WiFi-Infrastrukturen
Multi-Tenant WiFi

Rechtliche und Compliance-Anforderungen für gemeinsam genutzte WiFi-Infrastrukturen

Dieser maßgebliche technische Referenzleitfaden beschreibt die kritischen rechtlichen, regulatorischen und architektonischen Anforderungen für die Bereitstellung und Verwaltung gemeinsam genutzter WiFi-Infrastrukturen. Er bietet IT-Managern, Netzwerkarchitekten und Betreibern von Veranstaltungsorten praktische Frameworks zur Gewährleistung eines robusten Datenschutzes, einer strengen Einhaltung der Zahlungssicherheitsstandards und einer leistungsstarken Mandantenisolierung unter Verwendung von Unternehmensstandards.

13 Min. Lesezeit3k Wörter
Roaming-Optimierung für VoIP- und Videoanrufe im Corporate WiFi
Staff WiFi

Roaming-Optimierung für VoIP- und Videoanrufe im Corporate WiFi

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs ein umfassendes, herstellerneutrales Konzept zur Optimierung von WiFi-Roaming zur Unterstützung nahtloser VoIP- und Videoanrufe in Unternehmensnetzwerken. Er deckt den IEEE 802.11k/r/v-Protokoll-Stack, die WMM QoS-Konfiguration, das RF-Zelldesign und das End-to-End-Wired-QoS-Mapping ab, das erforderlich ist, um eine Handoff-Latenz von unter 50 ms zu erreichen. Diese Referenz ist für das Gastgewerbe, den Einzelhandel, das Gesundheitswesen und große Veranstaltungsorte anwendbar und enthält praxisnahe Implementierungsszenarien, Frameworks zur Fehlerbehebung sowie eine messbare ROI-Analyse.

10 Min. Lesezeit2k Wörter
Zertifikatsbasierte Authentifizierung für Unternehmensgeräte (EAP-TLS)
Staff WiFi

Zertifikatsbasierte Authentifizierung für Unternehmensgeräte (EAP-TLS)

Dieser maßgebliche technische Leitfaden behandelt die Architektur, die Bereitstellung und die bewährten Betriebsmethoden für die zertifikatsbasierte EAP-TLS-Authentifizierung für Unternehmensgeräte. Er wurde für IT-Architekten und Betriebsleiter von Standorten entwickelt und bietet einen praktischen Fahrplan zur Eliminierung passwortbasierter Anmelderisiken und zur Erreichung einer robusten 802.1X-Netzwerkzugriffskontrolle in standortübergreifenden Unternehmensumgebungen.

13 Min. Lesezeit3k Wörter
Die 10 häufigsten Ursachen für DHCP-Timeouts in hochdichten Wireless-Netzwerken
Troubleshooting

Die 10 häufigsten Ursachen für DHCP-Timeouts in hochdichten Wireless-Netzwerken

Dieser maßgebliche technische Leitfaden identifiziert die zehn häufigsten Ursachen für DHCP-Timeouts in hochdichten Wireless-Netzwerken und bietet praxisnahe, herstellerneutrale Behebungsstrategien. Er wurde für IT-Leiter, Netzwerkarchitekten und Betriebsleiter von Veranstaltungsorten konzipiert und deckt tiefgehende technische Prinzipien, schrittweise Implementierungsworkflows und messbare Geschäftsergebnisse ab. Erfahren Sie, wie Sie Verbindungsengpässe beseitigen und Ihre Wireless-Infrastruktur optimieren, um eine nahtlose Konnektivität in anspruchsvollen Unternehmensumgebungen bereitzustellen.

15 Min. Lesezeit4k Wörter
Fehlerbehebung bei 802.1X-Authentifizierungsfehlern (RADIUS/EAP)
Troubleshooting

Fehlerbehebung bei 802.1X-Authentifizierungsfehlern (RADIUS/EAP)

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs eine umfassende, praxisnahe Referenz zur Diagnose und Behebung von 802.1X-Authentifizierungsfehlern in der RADIUS- und EAP-Infrastruktur. Er deckt die gesamte Authentifizierungskette ab – von der Fehlkonfiguration des Supplicants und dem Ablauf von Zertifikaten bis hin zu nicht übereinstimmenden RADIUS Shared Secrets und Fragmentierung bei der Netzwerkübertragung – ergänzt durch Praxis-Fallbeispiele aus dem Hotel- und Gastgewerbe sowie dem Einzelhandel. Teams, die für PCI-DSS-Compliance, WPA3-Enterprise-Bereitstellungen und standortübergreifende Netzwerkzugriffskontrolle verantwortlich sind, finden hier strukturierte Diagnose-Frameworks, Implementierungs-Checklisten und Strategien zur Risikominderung, die direkt auf ihren Betrieb anwendbar sind.

13 Min. Lesezeit3k Wörter
Eine Schritt-für-Schritt-Anleitung zur Diagnose von WiFi Roaming-Problemen
Troubleshooting

Eine Schritt-für-Schritt-Anleitung zur Diagnose von WiFi Roaming-Problemen

Dieser umfassende Leitfaden bietet IT-Leitern und Netzwerkarchitekten in Unternehmen eine maßgebliche, schrittweise Methodik zur Diagnose und Behebung von WiFi Roaming-Problemen. Durch die Kombination von tiefgehenden technischen Analysen der Standards IEEE 802.11k/v/r mit realen Fallstudien und Analysen auf Paketebene rüstet diese Referenz Teams aus, das Problem des "Sticky Clients" zu beseitigen und eine nahtlose mobile Konnektivität zu gewährleisten. Sie deckt den gesamten Diagnose-Workflow ab - von RF-Standortvermessungen und Audits der Controller-Konfiguration bis hin zur Over-the-Air-Paketerfassungsanalyse und Validierung nach der Behebung.

8 Min. Lesezeit2k Wörter
So implementieren Sie Zeit- und Bandbreitenbeschränkungen im Gäste-WiFi
Guest WiFi

So implementieren Sie Zeit- und Bandbreitenbeschränkungen im Gäste-WiFi

Ein maßgeblicher technischer Leitfaden zur Implementierung von Zeit- und Bandbreitenbeschränkungen in Enterprise-Gäste-WiFi-Netzwerken. Dieser Leitfaden bietet praxisnahe Architekturkonzepte, herstellerunabhängige Konfigurationen und Fallstudien aus der Praxis, um IT-Leiter dabei zu unterstützen, Netzwerkleistung, Compliance und Benutzererfahrung in Einklang zu bringen.

11 Min. Lesezeit3k Wörter
Monetarisierung von Gäste-WiFi durch Datenanalyse und Splash Pages
Guest WiFi

Monetarisierung von Gäste-WiFi durch Datenanalyse und Splash Pages

Dieser maßgebliche Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs ein umfassendes technisches Framework, um Gäste-WiFi von einer Kostenstelle in ein ertragsstarkes First-Party-Daten-Asset zu verwandeln. Er skizziert Netzwerkarchitektur, Datenanalyse-Integration, Captive Portal Optimierung und globale Compliance-Strategien zur Steigerung messbarer Umsätze vor Ort.

11 Min. Lesezeit3k Wörter
Rechtliche Haftung und Inhaltsfilterung in öffentlichen Gastnetzwerken
Guest WiFi

Rechtliche Haftung und Inhaltsfilterung in öffentlichen Gastnetzwerken

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs einen definitiven technischen und rechtlichen Rahmen für die Bereitstellung von Inhaltsfiltern in öffentlichen Gast-WiFi-Netzwerken. Er deckt die regulatorischen Verpflichtungen unter GDPR, dem UK Online Safety Act 2023 und PCI DSS ab, zusammen mit einer mehrschichtigen Architektur für DNS-Filterung, Captive Portal-Authentifizierung, Firewalls auf Anwendungsebene und VLAN-Segmentierung. Betreiber von Standorten in den Bereichen Hotellerie, Einzelhandel, Gesundheitswesen und Transport finden hier konkrete Umsetzungsschritte, Praxis-Fallstudien und Entscheidungsrahmen für den Aufbau eines rechtssicheren, leistungsstarken Gastnetzwerks.

10 Min. Lesezeit2k Wörter
Bandbreitenmanagement und Quality of Service (QoS) in Co-Working-Bereichen
Multi-Tenant WiFi

Bandbreitenmanagement und Quality of Service (QoS) in Co-Working-Bereichen

Ein maßgebliches technisches Referenzhandbuch für IT-Manager, Netzwerkarchitekten und Betriebsleiter von Standorten zur Implementierung robuster Frameworks für Bandbreitenmanagement und Quality of Service (QoS) in Co-Working-Umgebungen. Dieses Handbuch beschreibt Netzwerksegmentierung, Datenverkehrspriorisierung, herstellerneutrale Konfigurationen und praxisnahe ROI-Kennzahlen für die Bereitstellung von Enterprise-Grade-Konnektivität. Es behandelt IEEE 802.11e/WMM-Standards, VLAN-Design, Ratenbegrenzung pro Benutzer sowie Fehlerbehebungsstrategien mit messbaren Geschäftsergebnissen.

8 Min. Lesezeit2k Wörter
VLAN-Segmentierung: Best Practices für Multi-Tenant-Umgebungen
Multi-Tenant WiFi

VLAN-Segmentierung: Best Practices für Multi-Tenant-Umgebungen

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten, CTOs und Betriebsleitern von Standorten einen maßgeblichen, herstellerneutralen Blueprint für die Implementierung der VLAN-Segmentierung in Multi-Tenant-WiFi-Umgebungen. Er behandelt den Standard IEEE 802.1Q, die dynamische VLAN-Zuweisung über 802.1X und RADIUS sowie eine schrittweise Anleitung zur Bereitstellung für Hotellerie, Einzelhandel, Stadien und Standorte des öffentlichen Sektors. Eine ordnungsgemäße VLAN-Segmentierung ist die grundlegende Maßnahme zur Einhaltung von PCI-DSS und GDPR, zur Verhinderung von Lateral Movement und zur Bereitstellung leistungsstarker Wireless-Konnektivität über eine gemeinsame physische Infrastruktur.

11 Min. Lesezeit3k Wörter
Warum Ihr Captive Portal auf dem iPhone nicht geladen wird
Captive Portals

Warum Ihr Captive Portal auf dem iPhone nicht geladen wird

Ein maßgeblicher technischer Leitfaden, der erklärt, warum Captive Portals auf iOS-Geräten nicht geladen werden können. Er befasst sich eingehend mit der Erkennungslogik des Captive Network Assistant (CNA)-Daemons von Apple, identifiziert wichtige iOS-spezifische Störfaktoren wie iCloud Private Relay und private MAC-Adressen und skizziert umfassende Minderungsstrategien für Netzwerktechniker und Standortbetreiber.

10 Min. Lesezeit2k Wörter
Individuelles Captive Portal: HTML- und CSS-Leitfaden
Captive Portals

Individuelles Captive Portal: HTML- und CSS-Leitfaden

Dieser maßgebliche technische Referenzleitfaden beschreibt die Entwicklungsstandards, die CSS-Architektur und die Einschränkungen auf Netzwerkebene, die für den Entwurf und die Codierung einer benutzerdefinierten Captive Portal Landingpage erforderlich sind. Er bietet Frontend-Entwicklern und Netzwerkarchitekten umsetzbare Strategien zur Navigation in Apple CNA- und Android-Webview-Umgebungen, um pixelgenaue, konforme und hochperformante Gäste-WiFi-Erlebnisse zu gewährleisten.

11 Min. Lesezeit3k Wörter
Captive Portal vs Splash Page
Captive Portals

Captive Portal vs Splash Page

Dieser maßgebliche Leitfaden erläutert den entscheidenden Unterschied zwischen einem Captive Portal und einer Splash Page in Gäste-WiFi-Netzwerken. Er verdeutlicht, wie der zugrunde liegende Mechanismus zum Abfangen des Netzwerkverkehrs mit der visuellen Schnittstelle für Gäste zusammenarbeitet, und hilft IT-Leitern und Standortbetreibern, fundierte Architektur- und Beschaffungsentscheidungen zu treffen.

8 Min. Lesezeit2k Wörter
Verwaltung der BYOD (Bring Your Own Device) Sicherheit in Mitarbeiternetzwerken
Staff WiFi

Verwaltung der BYOD (Bring Your Own Device) Sicherheit in Mitarbeiternetzwerken

Ein maßgeblicher, technischer Leitfaden für Enterprise IT-Manager und Netzwerkarchitekten zur Absicherung des Bring Your Own Device (BYOD) Zugriffs in Mitarbeiternetzwerken. Dieser Leitfaden beschreibt die genaue Netzwerkarchitektur, die Authentifizierungsprotokolle und die MDM-Integrations-Workflows, die erforderlich sind, um Datenabflüsse zu minimieren und die gesetzliche Compliance in stark frequentierten Standorten aufrechtzuerhalten.

9 Min. Lesezeit2k Wörter
Captive Portal Login: Fehlerbehebung und Erklärung
Captive Portals

Captive Portal Login: Fehlerbehebung und Erklärung

Dieser Leitfaden bietet eine umfassende technische Referenz für das Verständnis, die Bereitstellung und die Fehlerbehebung von Captive Portal Loginsystemen in Enterprise-Gast-WiFi-Umgebungen. Er erklärt die genauen HTTP-Weiterleitungs- und DNS-Hijacking-Mechanismen, die von modernen Captive Portals verwendet werden, beschreibt im Detail, wie HSTS und sichere HTTPS-Browser lokale Weiterleitungen blockieren können, und liefert eine klare, praxisorientierte Checkliste zur Fehlerbehebung. Diese deckt sowohl clientseitige Behebungen (Deaktivieren von VPNs, Ausschalten der MAC-Randomisierung, Verwendung von NeverSSL) als auch betreiberseitige Lösungen (Walled-Garden-Konfiguration, Optimierung der DHCP-Lease-Time, DNS-Interzeptionsprüfung) ab. Betreiber von Veranstaltungsorten, IT-Manager und Netzwerkarchitekten finden in diesem Leitfaden essenzielle Informationen, um Support-Tickets von Gästen zu minimieren und den ROI ihrer drahtlosen Infrastruktur zu maximieren.

3 Min. Lesezeit1k Wörter
Wie Sie eine 802.1X-Authentifizierung mit Cloud RADIUS implementieren
radius

Wie Sie eine 802.1X-Authentifizierung mit Cloud RADIUS implementieren

Dieser technische Leitfaden bietet einen umfassenden Rahmen für die Implementierung der 802.1X-Authentifizierung mit Cloud RADIUS in verteilten Unternehmensstandorten. Er beschreibt die Architektur, die Auswahl der EAP-Methode, die Bereitstellungssequenzierung und die Strategien zur Risikominderung, die erforderlich sind, um den Netzwerkzugriff zu sichern und gleichzeitig den operativen Aufwand für eine On-Premises-Infrastruktur zu eliminieren.

5 Min. Lesezeit1k Wörter
Was ist Cloud RADIUS? Ein umfassender Leitfaden zu RADIUS-as-a-Service
radius

Was ist Cloud RADIUS? Ein umfassender Leitfaden zu RADIUS-as-a-Service

Dieser umfassende Leitfaden befasst sich mit Cloud RADIUS (RADIUS-as-a-Service) und erläutert dessen Architektur, EAP-Methoden und Implementierungsstrategien. Er bietet IT-Entscheidern praxisnahe Einblicke für die Migration von lokalen Servern zu einem skalierbaren, sicheren und konformen cloudbasierten Authentifizierungsmodell.

5 Min. Lesezeit1k Wörter
Migration von On-Premises RADIUS (NPS) zu RADIUS-as-a-Service
radius

Migration von On-Premises RADIUS (NPS) zu RADIUS-as-a-Service

Dieser maßgebliche Leitfaden beschreibt die technische Architektur, die Implementierungsmethodik und die geschäftlichen Auswirkungen der Migration von einem lokalen Microsoft Network Policy Server (NPS) zu einem Cloud-nativen RADIUS-as-a-Service-Modell. Er bietet IT-Leitern und Netzwerkarchitekten praktische Rahmenbedingungen, um den operativen Aufwand zu reduzieren, Single Points of Failure zu eliminieren und die Authentifizierung in Unternehmen über verteilte Standorte hinweg zu sichern.

5 Min. Lesezeit1k Wörter
Verständnis von RSSI und Signalstärke für eine optimale Kanalplanung
WiFi Optimization

Verständnis von RSSI und Signalstärke für eine optimale Kanalplanung

Dieser Leitfaden bietet einen umfassenden technischen Einblick in RSSI, Signal-Rausch-Verhältnis (SNR) und HF-Ausbreitungsprinzipien für eine optimale Kanalplanung. Er bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs umsetzbare Strategien zur Reduzierung von Co-Kanal- und Nachbarkanal-Interferenzen, zur Optimierung der AP-Platzierung und zur Nutzung von Analysen für messbare geschäftliche Auswirkungen in den Bereichen Gastgewerbe, Einzelhandel und im öffentlichen Sektor.

9 Min. Lesezeit2k Wörter
20MHz vs 40MHz vs 80MHz: Welche Kanalbreite sollten Sie nutzen?
WiFi Optimization

20MHz vs 40MHz vs 80MHz: Welche Kanalbreite sollten Sie nutzen?

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs eine definitive, herstellerneutrale technische Referenz für die Auswahl der richtigen WiFi Kanalbreite - 20MHz, 40MHz oder 80MHz - bei Enterprise-Bereitstellungen in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor. Er behandelt die zugrunde liegende IEEE 802.11-Mechanik, reale Kapazitätskompromisse und eine schrittweise Anleitung zur Bereitstellung, um Teams dabei zu helfen, in diesem Quartal die richtige Entscheidung zu treffen. Die Wahl der Kanalbreite gehört zu den Entscheidungen mit der größten Hebelwirkung bei jedem Wireless LAN Design, da sie sich direkt auf den Durchsatz, Interferenzen, die Client-Dichte und die Zuverlässigkeit von Services für Gäste auswirkt.

6 Min. Lesezeit1k Wörter