produkte/OT Connect

Ein sicheres Design, ausgerollt auf jeden Standort.

Entwerfen Sie das Netzwerk einmal. Der Site Generator überträgt diese Vorlage in Minuten auf Solar-, Mess-, EV- und Wärme-Standorte. Glasfaser oder 4G/5G, Ende-zu-Ende verschlüsselt, von 20 bis 2'000+ Stationen mit einem einzigen Design.

narrowin OT Connect — Site generieren
Neue Site generieren
SITE-NAME
Allschwil PV
SITE-CODE
OT-006 AUTO
SITE-VORLAGE
EnergyConnect-Standard
⚿ WireGuard-Tunnel-IP automatisch aus dem Pool
Generieren & Site erstellen →
INTERNET PRIVATE APN · 4G/5G HQ · CENTRAL SITE IT FIREWALL OT FIREWALL IT / OT CORE VPN CONCENTRATORS WireGuard mesh · VLAN 10 ● LIVE fiber Liestal Nord OT-002 USE CASES SOLAR METER EV HEAT ● LIVE fiber Pratteln Werk OT-007 USE CASES · ALL FOUR SOLAR METER EV HEAT ▸ DEPLOYING fiber Allschwil PV OT-006 USE CASES SOLAR METER EV HEAT
narrowin OT Connect switch
UPLINKfiber·4G/5G
SOLARP1–2
METERP3–4
EVP5–6
HEATP7–8
deploy ▸
[ Walkthrough ]

Sehen Sie zu, wie aus einem Namen ein ausgerollter Standort wird.

[ Die Realität ]

Jeder Standort braucht dasselbe sichere Netzwerk. Vor-Ort-Einsätze skalieren nicht.

Die Energiewende baut Netzwerke im Eiltempo: Hunderte verteilte Standorte, jeder mit derselben sicheren Verbindung. An jeder Station eine Sonderlösung von Hand zu konfigurieren und ihre Sicherheit nachzuweisen, skaliert nicht.

  • 20–2'000+ Unterstationen, Wärmezentralen, PV- und EV-Standorte, sicher zu verbinden
  • Kein IT-Techniker vor Ort, also ist Zero-Touch-Provisioning Pflicht
  • Proprietäres SD-WAN: versteckte Lizenzkosten, kurze Hardware-Lebensdauer, hoher Aufwand
  • Gemischte Anwendungsfälle pro Standort, alle in einem Netzwerk: Wärme, Messung, Solar, Laden
  • B3S Fernwärme, IKT-Minimalstandard, NIS2: Sicherheit, die nachgewiesen werden muss
[ Anwendungsfälle ]

Eine Infrastruktur, jeder Anwendungsfall.

Ein OT-Connect-Design deckt jeden Anwendungsfall ab, oft mehrere am selben Standort, sauber segmentiert, zentral abgesichert, als eines betrieben.

01 · FERNWÄRME

Wärmenetze

Steuerungen, Sensoren und Aktoren bei Erzeugern, Speichern und Übergabestationen über ein wachsendes Wärmenetz.

Ergebnis: jede Station auf einem segmentierten Design.
02 · METERING

Smart Metering

Zählerinfrastruktur, Head-End-Systeme und Datenerfassung. Konnektivität für Tausende Messpunkte.

Ergebnis: Messdaten, sicher zurückgeführt.
03 · SOLAR

Solar / PV

Verteilte Solaranlagen, Wechselrichter und Monitoring. Entfernte Standorte, die die Leitzentrale zuverlässig erreichen müssen.

Ergebnis: PV-Standorte online ohne Vor-Ort-Einsatz.
04 · E-MOBILITÄT

EV-Laden

Ladeinfrastruktur, Backend-Anbindung und Abrechnung. Ein Anwendungsfall, der vom Rest isoliert bleiben muss.

Ergebnis: Laden auf einem eigenen, sauberen VLAN.
[ Funktionen ]

Was OT Connect leistet.

Eine bewährte Vorlage, ein Generator, der sie auf jeden Standort ausrollt, und ein verschlüsseltes Netzwerk zum Betreiben.

Einmal entwerfendie Standortvorlage
Bewährte Architekturen
Referenz-OT-WAN-Architektur● bewährt
Standortprofile pro Typ● definiert
VLAN-pro-Anwendungsfall-Plan● zugeordnet
IP- & Adressierungsschema● gesetzt
Starten Sie von OT-Designs, die in Produktion bewährt sind. Passen Sie IP, VLANs und Standortparameter an, statt bei null zu entwerfen.
Eine Vorlage, jeder Anwendungsfall
SOLARVLAN 110 METERVLAN 120 EVVLAN 130 HEATVLAN 140
Eine Port-Vorlage trägt Wärme, Messung, Solar und Laden: jeder Anwendungsfall sein eigenes VLAN, sauber segmentiert.
Glasfaser oder 4G/5G, ein Design
HQ SITE fiber 4G/5G
Dasselbe Design nutzt Glasfaser, wo sie vorhanden ist, und 4G/5G, wo nicht. Primär oder Backup, kein Redesign.
Generierender Site Generator
Vorlage wählen, Standort benennen
SITE-VORLAGE
LargeSiteFiber
Remote4G
SITE-NAME
Oberruntigen Trafo
Generieren & erstellen →
Sie wählen eine bewährte Site-Vorlage und benennen den Standort. Der Generator erzeugt die vollständige Konfiguration: keine manuelle Einrichtung, keine Fehlerquellen.
Vollständige Configs, keine Snippets
Router-Konfiguration● generiert
IP-Adressierung● generiert
WireGuard-Keys● generiert
Firewall-Regeln● generiert
VLAN-Zuordnungen● generiert
Vollständige Geräte-Configs (Router, Switch und VPN-Konzentrator), über alle Standorte hinweg konsistent, garantiert.
Zero-Touch-Provisioning
liefernHardware einsteckenvor Ort liveerster Start Config wird automatisch geladen
Hardware wird mit einer Bootstrap-Config geliefert. Einstecken; die vollständige Config wird beim ersten Start geladen. Kein Techniker vor Ort.
Betreibendas Netzwerk
WireGuard, Ende zu Ende
SITE HQ verschlüsselter Transit · alle Standorte
Jeder Tunnel zwischen Standorten ist WireGuard-verschlüsselt. Moderne Kryptografie, minimaler Overhead, keine VPN-Lizenzierung.
Dual-Uplink-Failover
HQ SITE aktiv Standby Health-Check
Health-Checks und automatisches Failover halten kritische Standorte online, wenn eine Leitung ausfällt. Schnelle Konvergenz, keine manuelle Umschaltung.
Zentrale Richtlinie & Logging
L3-Segmentierung · pro Standort & Anwendungsfall
Zentrale Ost-West-Richtlinie
Syslog / NetFlow
IDS-/SOC-Integrationbereit
Ost-West-Verkehr läuft über zentrale Sicherheitsrichtlinie. Logging, NetFlow und IDS-/SOC-Integration, von einem Ort verwaltet.
Über das Portfolio hinweg

Das Netzwerk läuft nicht blind. Jeder Standort und jede Verbindung, die OT Connect ausrollt, erscheint in der Topologie von narrowin Explorer, und der Standort-Syslog fliesst zu narrowin Log Analytics. Konnektivität, Transparenz und Observability auf einer Grundlage.

[ So funktioniert’s ]

Von einem bewährten Design zu ausgerollten Standorten.

Ein wiederholbarer Prozess, der skaliert: das Design wird einmal gemacht, der Rest wird generiert und geliefert.

1

Von einem bewährten Design starten

Beginnen Sie mit einer Referenz-OT-WAN-Architektur, an Ihre Umgebung angepasst: IP-Plan, VLANs und Standortprofile.

2

Standorttypen definieren

Messstation, Wärmezentrale, Unterstation. Definieren Sie jedes Profil einmal und nutzen Sie es für jeden Standort wieder.

3

Configs generieren

Der Site Generator erstellt vollständige Geräte-Configs aus einem Standortnamen: Router, Switch und VPN-Konzentrator.

4

Liefern & ausrollen

Hardware wird mit einer Bootstrap-Config geliefert. Zero-Touch-Provisioning bringt jeden Standort beim ersten Start live.

[ Details ]

Die Einzelheiten.

Technische Spezifikationen
Standort-HardwareHerstellerunabhängig: unterstützte Router und Switches (MikroTik, Garderos und andere); lange Lebensdauer, kein Lock-in
VerschlüsselungWireGuard: moderne, performante Verschlüsselung für allen Transitverkehr
UplinksGlasfaser und 4G/5G: Dual-Uplink mit Health-Checks und automatischem Failover
SegmentierungLayer-3-Trennung; VLAN pro Anwendungsfall; zentrale Ost-West-Richtlinie
Site GeneratorVollständige Geräte-Configs aus einem Standortnamen: Router, Switch, VPN-Konzentrator
ProvisioningZero-Touch: Bootstrap-Config, vollständige Config beim ersten Start geladen
ManagementZentrale Web-Plattform: Site Generator, zentrale Richtlinie und Logging
SkalierungGetestet bis 2'000+ Standorte, keine Architekturänderung beim Wachsen
ComplianceAusgelegt auf die Prinzipien von B3S Fernwärme, IKT-Minimalstandard, NIS2, IEC 62443 und ISO 27001
LizenzierungStaffelung nach Standortzahl, keine Gebühren pro Gerät
Dokumentation/docs/ot-connect (Login) →
Häufige Fragen

Was generiert der Site Generator?

Vollständige Gerätekonfigurationen, keine Snippets. Komplette Router-, Switch- und VPN-Konzentrator-Configs, IP-Adressierung, WireGuard-Keys, Firewall-Regeln und VLAN-Zuordnungen, bereit zum Ausrollen.

Entwerfen wir das Netzwerk von Grund auf?

Nein. OT Connect startet von vorgefertigten OT-Architekturen, die in Produktion bewährt sind. Sie passen die Basis an (IP-Adressierung, VLANs, Standortparameter), statt bei null zu entwerfen.

Auf welcher Hardware läuft es?

Es ist herstellerunabhängig. Das Design läuft auf unterstützten Routern und Switches wie MikroTik und Garderos, gewählt für lange Lebensdauer und niedrige Gesamtkosten, ohne proprietäres Lock-in.

Wie funktioniert Zero-Touch-Provisioning?

Geräte werden mit einer Bootstrap-Konfiguration geliefert, die sich beim ersten Start mit Ihrem Management-Hub verbindet. Die bereits generierte vollständige Config wird automatisch geladen. Kein Fachwissen vor Ort nötig.

Wie skaliert es, und wie wird es lizenziert?

Vorlagen pro Standorttyp, der Config-Generator und das zentrale Management skalieren von Dutzenden bis 2'000+ Standorten ohne Architekturänderung. Die Lizenzierung erfolgt nach Standortzahl-Staffel, ohne Gebühren pro Gerät.

Wie erfüllt es B3S, IKT-Minimalstandard und NIS2?

Die Architektur setzt die zentralen Sicherheitsprinzipien direkt um: Defense in Depth, Least Privilege, das Zonen-Trust-Modell, Redundanz und Segmentierung. Das Netzwerkdesign selbst unterstützt die geforderten Standards.

[ Referenzen ]

Bereits in Produktion im Einsatz.

Die konsequente Segmentierung und die zentrale Verwaltung machen das Netz sicher und beherrschbar. Mit Zero-Touch-Provisionierung und der vorlagenbasierten Architektur skaliert es, während die Wärmenetze wachsen.
Paul KempfGeschäftsführer · Zweckverband Breitbandversorgung Landkreis Lörrach
Heute in Produktion

OT Connect läuft in Fernwärme- und Smart-Metering-Netzen in der Schweiz und Deutschland, darunter IBB Brugg und Breitband Lörrach, wo das Design von den ersten Stationen Richtung Tausende skaliert.

IBB BruggBreitband LörrachCH + DE
[ Verwandte Projekte ]

Tiefe Einblicke in verteilte OT-Netzwerke.

Verbinden Sie Ihre Standorte mit einem einzigen Design.

Planen Sie ein neues Energienetz oder modernisieren Sie eines? OT Connect bringt Sie vom Bauplan zu Tausenden Standorten, sicher und bezahlbar.

Sprechen wir über Ihre Standorte