Zenarmor – Next-Generation-Funktionen für Ihre OPNsense-Firewall
OPNsense ist als Open-Source-Firewall solide, aber ohne Zusatzmodul fehlt ihr die anwendungsbasierte Tiefenanalyse moderner NGFW-Systeme. Zenarmor schließt genau diese Lücke: Deep-Packet-Inspection, Applikationserkennung und granulare Richtlinien – auch für verschlüsselten Traffic.
Was ist Zenarmor?
Zenarmor ist ein NGFW-Plugin für OPNsense, das per Deep Packet Inspection (DPI) den kompletten Netzwerk-Traffic auf Anwendungsebene analysiert – auch innerhalb von TLS-verschlüsselten Verbindungen. Statt nur Ports und IP-Adressen zu filtern, erkennt Zenarmor tausende einzelne Anwendungen (z. B. konkrete Cloud-Dienste, Messenger oder Streaming-Plattformen) und erlaubt darauf basierend granulare Richtlinien pro Benutzer, Gruppe oder Zeitfenster.
Damit bekommen auch Unternehmen, die lieber auf eine flexible statt auf eine feste Hersteller-Lösung setzen, einen vergleichbar starken Schutz wie mit einer Sophos XGS – meist günstiger und mit mehr Freiheit bei der Konfiguration.

OPNsense + Zenarmor oder Sophos XGS Xstream?
Modular & kosteneffizient
Integriert & aus einer Hand
Die Zenarmor-Editionen im Überblick
Wichtig für den Unternehmenseinsatz: Die kostenlose Free- und Home-Edition sind laut Hersteller ausdrücklich nur für den privaten, nicht-kommerziellen Gebrauch lizenziert. Für Unternehmen empfehlen wir grundsätzlich eine der kommerziellen Editionen.
Für Privatnutzer
Basis-Monitoring und -Kontrolle. Laut Lizenzbedingungen nicht für Unternehmen vorgesehen – für Ihren Geschäftsbetrieb nicht die richtige Wahl.
Unsere Standard-Empfehlung für KMU
Applikationskontrolle, TLS-Inspektion, Schutz vor Malware/Phishing/Botnets und zentrales Reporting – das Setup, das wir für die meisten Kunden konfigurieren.
Für mehrere Standorte & Zero Trust
Volles SASE-/Zero-Trust-Paket inkl. sicherem Fernzugriff auf interne Anwendungen – sinnvoll für wachsende Unternehmen mit mehreren Standorten oder viel Homeoffice.
Von der reinen Port-Firewall zur anwendungsbewussten OPNsense
Ein typischer Fall für Zenarmor: Ein Unternehmen mit bestehender OPNsense-Firewall konnte zwar Ports und IP-Bereiche filtern, aber nicht erkennen, welche konkreten Cloud-Dienste oder Anwendungen den meisten Traffic verursachten. Nach Einrichtung von Zenarmor (Business NGFW Edition) sind Anwendungen einzeln sichtbar und steuerbar, TLS-Traffic wird inspiziert und Auffälligkeiten werden zentral gemeldet – ohne dass eine neue Hardware-Appliance nötig war. Wir übernehmen Einrichtung, Regelpflege und laufende Kontrolle.
