MiroxMirox
  • Plattform

    • Philosophie
    • Plattform-Übersicht
    • Plattform-Ressourcen
  • Mirox-Cloud

    • Cloud-Übersicht
    • Verbundene Microservices
  • Mirox-Agent

    • Agent-Übersicht
    • Bereitstellungsoptionen
    • Data Scraper
    • Digital Twin
  • Technische Details

    • Metriksammlung
  • Information

    • Unterstützte Anlagen
  • Anlagentypen

    • Solaranlagen
    • Windanlagen
    • Batteriespeicher
    • Alarmanlage
  • Überwachung & Visualisierung

    • Echtzeit-Monitoring
    • Digitaler Zwilling
    • Komponentenzustände
    • Wechselrichter-Statuscodes
    • Wechselrichter-Ereignisse
    • Verlusterkennung
    • Leistungsgrenzen & Abregelung
    • Effizienzerkennung
    • KPI-Dashboard
  • Datenverwaltung

    • Ereignisse
    • Tickets
    • Prognosen
    • Berichte
  • Integration & Freigabe

    • Kooperationen
    • API-Tokens
    • VPN
    • Proxy
  • KI

    • KI-Assistent & Wizards
    • Agentischer Zugriff (MCP)
  • Abrechnung

    • Markt & Tarife
    • Buchhaltung & Abrechnung
  • Kollaboration

    • Einladungen
  • Sicherheit

    • Authentifizierung
    • Kontosperre
    • Berechtigungssystem
    • Netzsegmentierung
    • Kooperationsbeschränkungen
    • Zugriffs-Audit-Logging
    • Aktivität & Audit-Trail
  • Knoten

    • mrxnode
  • Anwendung

    • Türsteuerung
    • Generisches Relais
  • Edge-Cluster

    • Orchestrierung
  • Erste Schritte

    • Onboarding
    • Einrichtung
  • Persönlich

    • VPN verwenden
    • Proxy verwenden
    • Zwei-Faktor-Authentifizierung
    • Sitzungen
    • API-Tokens
    • Benachrichtigungen
    • Microsoft Teams verbinden
  • Pro Anlage

    • Kontakte
    • Netzwerkgeräte
    • Datenlogger
    • Komponenten
    • Direktes VPN (pro Agent)
    • Datenvolumen
    • Historie importieren
  • Organisation

    • Mitgliederberechtigungen
    • Kooperationen
    • Dateispeicher
    • VPN-Dienste
  • Datenexport

    • Export-Metrik-API
    • MiroxQL-Abfragesprache
    • Externe Berichterstellung
    • Grafana
    • API-Überblick
  • Unterstützung

    • Eine Integration anfragen
  • mrxnode

    • Übersicht
    • Anleitungen
    • Container-Bereitstellung
    • Befehlsreferenz
    • Fehlerbehebung
  • Berichterstellung

    • Externer Berichtgenerator
    • Rohdaten-Export für Excel
  • Fernzugriff
  • KI in Mirox
  • Historie importieren
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plattform

    • Philosophie
    • Plattform-Übersicht
    • Plattform-Ressourcen
  • Mirox-Cloud

    • Cloud-Übersicht
    • Verbundene Microservices
  • Mirox-Agent

    • Agent-Übersicht
    • Bereitstellungsoptionen
    • Data Scraper
    • Digital Twin
  • Technische Details

    • Metriksammlung
  • Information

    • Unterstützte Anlagen
  • Anlagentypen

    • Solaranlagen
    • Windanlagen
    • Batteriespeicher
    • Alarmanlage
  • Überwachung & Visualisierung

    • Echtzeit-Monitoring
    • Digitaler Zwilling
    • Komponentenzustände
    • Wechselrichter-Statuscodes
    • Wechselrichter-Ereignisse
    • Verlusterkennung
    • Leistungsgrenzen & Abregelung
    • Effizienzerkennung
    • KPI-Dashboard
  • Datenverwaltung

    • Ereignisse
    • Tickets
    • Prognosen
    • Berichte
  • Integration & Freigabe

    • Kooperationen
    • API-Tokens
    • VPN
    • Proxy
  • KI

    • KI-Assistent & Wizards
    • Agentischer Zugriff (MCP)
  • Abrechnung

    • Markt & Tarife
    • Buchhaltung & Abrechnung
  • Kollaboration

    • Einladungen
  • Sicherheit

    • Authentifizierung
    • Kontosperre
    • Berechtigungssystem
    • Netzsegmentierung
    • Kooperationsbeschränkungen
    • Zugriffs-Audit-Logging
    • Aktivität & Audit-Trail
  • Knoten

    • mrxnode
  • Anwendung

    • Türsteuerung
    • Generisches Relais
  • Edge-Cluster

    • Orchestrierung
  • Erste Schritte

    • Onboarding
    • Einrichtung
  • Persönlich

    • VPN verwenden
    • Proxy verwenden
    • Zwei-Faktor-Authentifizierung
    • Sitzungen
    • API-Tokens
    • Benachrichtigungen
    • Microsoft Teams verbinden
  • Pro Anlage

    • Kontakte
    • Netzwerkgeräte
    • Datenlogger
    • Komponenten
    • Direktes VPN (pro Agent)
    • Datenvolumen
    • Historie importieren
  • Organisation

    • Mitgliederberechtigungen
    • Kooperationen
    • Dateispeicher
    • VPN-Dienste
  • Datenexport

    • Export-Metrik-API
    • MiroxQL-Abfragesprache
    • Externe Berichterstellung
    • Grafana
    • API-Überblick
  • Unterstützung

    • Eine Integration anfragen
  • mrxnode

    • Übersicht
    • Anleitungen
    • Container-Bereitstellung
    • Befehlsreferenz
    • Fehlerbehebung
  • Berichterstellung

    • Externer Berichtgenerator
    • Rohdaten-Export für Excel
  • Fernzugriff
  • KI in Mirox
  • Historie importieren
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Erste Schritte

    • Onboarding
    • Einrichtung
  • Persönlich

    • Das VPN nutzen
    • Proxy nutzen
    • Zwei-Faktor-Authentifizierung einrichten
    • Ihre Sitzungen verwalten
    • API-Tokens
    • Benachrichtigungen
    • Microsoft Teams verbinden
  • Pro Anlage

    • Anlagenkontakte verwalten
    • Netzwerkgeräte verwalten
    • Datenlogger konfigurieren
    • Komponenten konfigurieren
    • VPN-Server pro Agent konfigurieren (Direkt-VPN)
    • Datenvolumen pro Anlage
    • Historie einer Anlage importieren
  • Organisation

    • Mitgliederberechtigungen verwalten
    • Kooperationen erstellen
    • Die Datei-Ablage nutzen
    • Organisations-VPN-Dienste
  • Datenexport

    • Metrik-Export-API
    • MiroxQL Query Language
    • Externe Reporterstellung
    • Grafana als externe Read-Plattform nutzen
    • API-Übersicht
  • Unterstützung

    • Eine Integration anfragen
  • mrxnode

    • mrxnode Übersicht
    • mrxnode Anleitung
    • Container-Bereitstellung
    • mrxnode Befehls-Spickzettel
    • Fehlerbehebung

Organisations-VPN-Dienste

Ein Organisations-VPN-Dienst verbindet Mirox mit einem gemeinsamen VPN-Gateway in Ihrem eigenen Netzwerk — ein Tunnel, hinter dem mehrere Anlagen liegen. Während ein Direkt-VPN ein anlagenspezifischer Tunnel zum eigenen Router dieser Anlage ist, ist ein Organisations-VPN die richtige Form, wenn Ihre Anlagen bereits über ein zentrales Gateway erreichbar sind: eine Firewall in der Zentrale, ein Fernwirknetz oder ein providerseitig verwalteter VPN-Konzentrator.

Sie verwalten VPN-Dienste in den Organisations-Einstellungen, im Tab VPN.

In Mirox öffnen

Die VPN-Dienste Ihrer Organisation öffnen. In der App: Organisations-Einstellungen, Tab VPN.

Konzept

  • Ein VPN-Dienst = ein WireGuard-Tunnel von Mirox zu Ihrem Gateway. Organisations-VPN-Dienste sind reines WireGuard; eine Anlage, deren Router OpenVPN oder IPsec benötigt, verwendet stattdessen ein Direkt-VPN.
  • Anlagen werden dem Dienst zugewiesen, jede mit dem Subnetz (Netzwerkbereich), in dem ihre Geräte hinter dem Gateway liegen. Mirox routet exakt diese Bereiche durch den Tunnel — niemals alles.
  • Derselbe Tunnel dient dem Monitoring (Datenerfassung von Loggern und Wechselrichtern) und dem Fernzugriff für Ihr Team, im Rahmen des normalen Berechtigungssystems.
  • Die Seite Netzwerk jeder Anlage zeigt das zugewiesene VPN mit seinem Live-Verbindungszustand; die Verbindungs-Pipeline der Anlage im Tab Übersicht enthält das VPN als eigene Stufe.

Die Tabelle der VPN-Dienste

SpalteWas sie Ihnen sagt
NameDer Name des Dienstes in Ihrer Organisation.
TypDas Tunnelprotokoll — WireGuard.
ParksWie viele Anlagen diesem Dienst zugewiesen sind.
RegionWelche Mirox-Cloud-Region den Tunnel terminiert.
StatusOb der Dienst aktiv, pausiert oder noch im Rollout ist.
VerfügbarkeitDie Verbindungshistorie des Tunnels.
TrafficKürzlich durch den Tunnel ausgetauschte Datenmengen.

Einen VPN-Dienst erstellen

  1. Klicken Sie auf VPN-Dienst erstellen.
  2. Allgemein — Name und optionale Beschreibung.
  3. WireGuard-Konfiguration — laden Sie die WireGuard-Konfigurationsdatei (.conf) des Gateways hoch oder geben Sie Endpunkt, Schlüssel und erlaubte Bereiche manuell ein. Dies ist die Konfiguration Ihres Gateways — Mirox wählt sich dort ein.
  4. Speichern. Mirox rollt den Tunnel aus; der Status wechselt auf aktiv, sobald das Gateway antwortet.

Wer VPN-Dienste verwalten kann

Das Erstellen, Bearbeiten, Pausieren und Löschen von VPN-Diensten — und das Zuweisen von Anlagen — erfordert einen Organisations-Moderator oder Admin. VPN-Konfigurationen sind niemals über Funktionsrollen oder Kooperationsberechtigungen bearbeitbar.

Anlagen zuweisen

Jede Zuweisung ordnet einer Anlage das Subnetz zu, in dem ihre Geräte hinter dem Gateway liegen:

  1. Öffnen Sie den Dienst und wählen Sie Park zuweisen.
  2. Wählen Sie die Anlage und geben Sie ihr Subnetz (CIDR) ein, z. B. 10.20.30.0/24.
  3. Legen Sie optional einen Ping-Endpunkt fest — ein Gerät innerhalb dieses Subnetzes (typischerweise die innere Adresse des Gateways oder ein Logger), das Mirox anpingt, um zu beurteilen, ob das Anlagennetz hinter dem Tunnel tatsächlich erreichbar ist, nicht nur der Tunnel selbst.

Nach der Zuweisung laufen die Datenerfassung der Anlage und die Netzwerkgeräte-Erkennung durch den gemeinsamen Tunnel. Eine Anlage kann ein Organisations-VPN mit zusätzlichen Direkt-VPNs kombinieren — Geräte werden dem Tunnel zugeordnet, dessen Subnetz sie enthält.

Einen VPN-Dienst betreiben

  • Pausieren / Fortsetzen — Pausieren behält die Konfiguration, stoppt aber den Tunnel; das Standortnetz jeder zugewiesenen Anlage wird unerreichbar, bis ein Admin ihn fortsetzt. Pausiert ist ein beabsichtigter Zustand: Die Netzwerk-Seiten der Anlagen zeigen einen Hinweis-Banner statt eines Fehlers.
  • Neu starten — startet den Tunnel ohne Konfigurationsänderung durch; nützlich nach Einstellungsänderungen an Ihrem Gateway.
  • Region ändern — verlegt das Mirox-Ende des Tunnels in eine andere Cloud-Region, z. B. nach Latenz- oder Routing-Änderungen auf Ihrer Seite. Rechnen Sie mit einer kurzen Neuverbindung.
  • Bearbeiten — aktualisiert Name, Beschreibung oder die WireGuard-Konfiguration (zum Beispiel nach einer Schlüsselrotation auf Ihrem Gateway).
  • Löschen — entfernt den Dienst; zugewiesene Anlagen behalten ihr Monitoring, verlieren aber die gemeinsame Route zu ihren Geräten. Weisen Sie diese Anlagen vorher einem anderen VPN zu oder richten Sie Direkt-VPNs ein.

Tunnel steht, Anlage nicht erreichbar?

Die Verfügbarkeit des Dienstes spiegelt den Tunnel zu Ihrem Gateway wider. Ob das Netz jeder Anlage hinter dem Gateway antwortet, wird separat beurteilt (über den Ping-Endpunkt und die überwachten Geräte). Ein gesunder Tunnel mit einem stummen Anlagennetz deutet auf das Routing an Ihrem Gateway oder das lokale Netz der Anlage hin — nicht auf den VPN-Dienst.

Wer ihn konfigurieren kann

RolleVPN-Dienste
Organisations-Admin / ModeratorErstellen, bearbeiten, pausieren/fortsetzen, neu starten, Region ändern, Anlagen zuweisen/entfernen, löschen
Technische Betriebsführung auf einer AnlageSieht den Zustand des zugewiesenen VPNs auf der Netzwerk-Seite der Anlage
Andere Rollen / KooperationspartnerSehen den Verbindungsstatus dort, wo sie die Anlage sehen können; kein Konfigurationszugriff

Abgrenzung zu verwandten Konzepten

KonzeptWas es verbindetGeltungsbereichWer es steuert
Organisations-VPN-Dienst (diese Seite)Mirox ↔ ein gemeinsames Gateway in Ihrem NetzwerkMehrere Anlagen hinter einem GatewayOrganisations-Moderator/Admin
Direkt-VPNDer Agent einer Anlage ↔ der eigene Router dieser AnlageEine AnlageOrganisations-Moderator/Admin
Persönliches VPNDas Endgerät eines Nutzers ↔ alle seine berechtigten AnlagenJe NutzerJeder Nutzer selbst
Browser-ProxyDer Browser ↔ die Weboberfläche eines GerätsJe Gerät, bei BedarfAnlagenbetreiber

Verwandte Funktionen

  • Direkt-VPN — die anlagenspezifische Alternative, wenn es kein gemeinsames Gateway gibt
  • Das VPN nutzen — das persönliche Profil für individuellen Fernzugriff
  • Netzwerkgeräte verwalten — Erkennung und Überwachung durch den Tunnel
  • Lokaler Netzwerk-Inspektor — wie die Erreichbarkeit durch den Tunnel beurteilt wird
  • Audit-Protokollierung des Zugriffs — der Audit-Trail, der alle Fernzugriffe abdeckt
Prev
Die Datei-Ablage nutzen
MIT Licensed | Copyright 2026 Mirox Verwaltungs GmbH | Privacy