Wenn das WLAN nur bis zur Kaffeeküche reicht

Firmen-WLAN richtig aufsetzen: Gastnetz, Abdeckung, Sicherheit

firmen-wlan

Jedes Büro hat eine geheime WLAN-Landkarte. Alle kennen sie:

  • Beim Empfang: top.
  • Im Besprechungsraum: geht so.
  • Im Lager: tot.
  • Und der beste Platz für Videocalls? Ausgerechnet der Gang vor der Kaffeeküche.

Dazu der Klassiker beim Kundenbesuch: „Wie ist euer WLAN-Passwort?“ – und schon tippt jemand auf einem fremden Gerät ein Kennwort ein, dass seit 2019 unverändert ist. Und das nebenbei auch den Zugang zum Server-Netz öffnet.

Klingt übertrieben? Ist aber in vielen Betrieben Normalzustand. Das Netzwerk wurde einmal eingerichtet – danach nie überprüft.

Hier ist der springende Punkt: Ein Firmen-WLAN ist keine größere Version des Heim-WLANs. Es hat mehr Geräte, mehr Fläche, mehr Besucher – und deutlich mehr zu verlieren.

Diese sieben Punkte machen den Unterschied:

Punkt 1: Access Points statt Repeater-Girlanden

Der häufigste Fehler zuerst: Ein einzelner Router in der Ecke soll 600 Quadratmeter versorgen. Wo er nicht hinkommt, hängt ein Repeater. Und daneben noch einer.

Das Problem: Jeder Repeater halbiert grob die Geschwindigkeit. Er muss jedes Datenpaket erst empfangen und dann erneut senden.

Die bessere Lösung: mehrere Access Points, per Kabel angebunden und zentral verwaltet.

  • Die Geräte wechseln automatisch zum stärksten Punkt (Roaming).
  • Die Abdeckung wird geplant – nicht erhofft.
  • Bei größeren Flächen zeigt eine Messung Funklöcher, bevor gebohrt wird.
  • Und der beste Platz für Videocalls? Ausgerechnet der Gang vor der Kaffeeküche.

Die Regel: Ab mehr als einer Etage oder einer Handvoll Räume hilft kein stärkerer Router. Dann braucht es ein geplantes Netz aus Access Points. Repeater sind Pflaster – keine Therapie.

Punkt 2: Ein Gäste-WLAN ist Pflicht

Besucher, Kundengeräte, private Handys der Belegschaft – all das gehört in ein eigenes Gastnetz. Das führt ins Internet, hat aber keinerlei Zugriff auf Server, Drucker oder Kassen.

Mit aktueller Hardware ist das in Minuten eingerichtet. Und es beendet das Weitersagen des Firmen-Passworts ein für alle Mal.

Falls Sie unseren Beitrag zur Homeoffice-Security kennen: Zu Hause gilt dasselbe Prinzip. Im Betrieb ist es noch wichtiger – denn hier hängt nicht ein Fernseher im Netz, sondern Ihre gesamte Firmen-IT.

Merke: Jedes Gerät, das Sie nicht verwalten, ist ein Gast. Und Gäste bekommen ein Gästezimmer – nicht den Generalschlüssel.

Punkt 3: Trennung auch nach innen

Die Logik des Gastnetzes lässt sich weiterdenken: Auch innerhalb der Firma muss nicht jedes Gerät mit jedem reden können.

Die smarte Überwachungskamera, das Zeiterfassungsterminal, der Fernseher im Besprechungsraum – solche Geräte bekommen selten Updates. Und genau deshalb sind sie beliebte Einstiegspunkte für Angreifer.

Die Lösung: Solche Geräte kommen in einen eigenen Netzbereich. Die Technik dahinter heißt VLAN. So können sie ihren Dienst tun, ohne im Ernstfall als Sprungbrett zum Server zu werden.

Warum das zählt, zeigen die Top 10 Cybersecurity Risken: Angreifer suchen nicht die stärkste Tür, sondern die schwächste. Und die ist oft ein vergessenes Gerät im Netzwerk.

Punkt 4: Verschlüsselung und Passwörter: WPA3, und zwar richtig

Drei kurze Regeln:

  1. Verschlüsselung: mindestens WPA2, besser WPA3. Das können alle aktuellen Geräte.
  2. Altstandards aus: WEP und WPA gehören endgültig abgedreht. Ebenso die „Komfortfunktion“ WPS – deren Tastendruck-Anmeldung ist ein bekanntes Einfallstor.
  3. Passwort: lang, einzigartig, und nicht der Firmenname mit Jahreszahl.

Und: Das Passwort gehört gewechselt, wenn es außer Kontrolle geraten ist – spätestens also, wenn es jahrelang an Besucher weitergegeben wurde oder Mitarbeiter mit Zugang ausgeschieden sind.

Mit getrenntem Gastnetz passiert das dem Firmen-Passwort übrigens gar nicht erst.

Punkt 5: Die Weboberfläche: das vergessene Admin-Konto

Router und Access Points haben Verwaltungsoberflächen. Und die haben ab Werk Standard-Zugangsdaten, die im Internet nachlesbar sind.
Deshalb:

  • Admin-Passwort ändern.
  • Zugriff auf die Verwaltung aus dem WLAN bzw. Gastnetz deaktivieren.
  • Firmware-Updates einspielen. Ein Access Point ohne Updates seit drei Jahren ist kein Infrastruktur-Bestandteil, sondern ein Sicherheitsrisiko mit Montagewinkel.

Punkt 6: Kapazität: Es sind mehr Geräte, als Sie denken

Zählen Sie einmal ehrlich: Pro Person ein Notebook und ein Handy. Dazu Drucker, Kassen, Tablets, Kameras, Zeiterfassung, vielleicht ein Besprechungsraum-Display.

Ein Zwanzig-Personen-Betrieb kommt so schnell auf 60 bis 70 Geräte im Funknetz.

Heim-Hardware steigt da aus – nicht wegen der Datenmenge, sondern wegen der schieren Zahl gleichzeitiger Verbindungen.

Professionelle Access Points sind genau dafür gebaut. Sie verteilen die Last auf moderne Funkstandards, die viele Geräte gleichzeitig effizient bedienen.

Das ist der Unterschied zwischen „das WLAN ist wieder langsam“ und einem Netz, über das schlicht niemand redet. Weil es einfach funktioniert.

Punkt 7: Zentrale Verwaltung: Ein Netz, ein Überblick

Mehrere Access Points, Gastnetz, getrennte Bereiche – das klingt nach Verwaltungsaufwand. Mit zentralem Management ist es das Gegenteil:

  • Alle Zugangspunkte werden über eine Oberfläche gesteuert.
  • Änderungen gelten sofort überall.
  • Sie sehen auf einen Blick, welche Geräte verbunden sind – und wo es hakt.

Die Firmen-WLAN-Checkliste

Prüfpunkt

  • Abdeckung
  • Gäste-WLAN
  • Heikle Geräte
  • Verschlüsselung
  • Passwort
  • Admin-Zugänge
  • Firmware
  • Kapazität
  • Verwaltung

Frage

  • Access Points statt Repeater? Keine bekannten Funklöcher?
  • Aktiv und vollständig vom Firmennetz getrennt?
  • Kameras, Terminals, Smart-Geräte im eigenen Netzbereich?
  • WPA3/WPA2 aktiv? WPS und Altstandards aus?
  • Lang, einzigartig und unter Kontrolle?
  • Eigenes Passwort? Verwaltung nicht aus dem Gastnetz erreichbar?
  • Updates geregelt – automatisch oder im Wartungsvertrag?
  • Für die tatsächliche Gerätezahl ausgelegt?
  • Zentral, mit Überblick über alle APs und Geräte?

Vom Funkloch zur Funkstille

Ein gutes Firmen-WLAN erkennt man daran, dass niemand darüber spricht:

  • keine Abbrüche im Videocall,
  • keine Passwort-Zettel für Gäste,
  • keine Pilgerwege zur Kaffeeküche.

Dafür braucht es keine Zauberei. Nur Planung, passende Hardware – und jemanden, der das Netz im Blick behält.

Wir schauen uns Ihr Netzwerk gerne an: von der Ausleuchtung über die Trennung von Firmen- und Gastnetz bis zur laufenden Betreuung.

Danach reicht Ihr WLAN übrigens auch bis ins Lager. Versprochen.

By |2026-10-05T14:05:42+02:00Oktober 5th, 2026|Allgemein|Kommentare deaktiviert für Wenn das WLAN nur bis zur Kaffeeküche reicht

Teilen Sie diesen Beitrag in Ihrem Netzwerk

Go to Top