Studerus-Blog

Erfahrungen mit H-Firewalls in Nebula

Geschrieben von Frank Studerus | 10.2.2026
Seit April 2025 lassen sich die aktuellen USG-FLEX-H-Firewalls zentral über das cloudbasierte Netzwerkmanagement mit Nebula verwalten. Nebula hat sich bereits für WLAN-AP, Switch und auch 5G-Router etabliert. Was sind die Erfahrungen beim Firewall-Management in der Cloud? Wir haben dazu einen Support-Techniker und einen System-Integrator interviewt.

 
Fragen an Support-Techniker Dashmir Kasa von der Studerus AG

Für wen ist die Verwaltung der Firewall über Nebula geeignet?
Nebula eignet sich besonders für KMU und IT-Dienstleister, die mehrere Standorte oder Kunden zentral verwalten möchten. Auch für kleinere Unternehmen ohne eigenes IT-Personal ist die Cloud-Verwaltung sinnvoll, da Konfiguration und Monitoring stark vereinfacht sind.

Wo sind die Limitierungen?
Lokale Benutzerkonten, die direkt auf der Firewall erstellt wurden, werden in Nebula nicht angezeigt. Auch der integrierte Access-Point-Controller kann nur lokal konfiguriert werden, da Nebula hierfür einen eigenen Cloud-basierten Controller verwendet.

Funktioniert eine teilweise Konfiguration im Web-GUI On-Premises und über die Nebula-Cloud gut?
Ja, das ist möglich. Einstellungen können sowohl direkt in der Nebula-Cloud als auch lokal über die Weboberfläche vorgenommen werden. Allerdings sollte man nach jeder Änderung etwas Zeit einplanen und kontrollieren, ob die Synchronisierung vollständig durchgeführt wurde. Hier ist also etwas Geduld gefragt.

Was generiert mehr Supportaufwand: Firewalls, die On-Prem oder über Nebula verwaltet werden?
Anfangs erzeugt Nebula etwas Aufwand, weil viele Kunden neu ins Cloud-Management eingeführt werden müssen. Langfristig reduziert sich der Aufwand jedoch deutlich, da Monitoring, Firmware-Updates und Fehlersuche zentralisiert sind.

Welche Funktionen sind über Nebula viel einfacher zu handhaben?
Firmware-Updates, Monitoring, VPN-Verbindungen zwischen Standorten (Site-to-Site) und Alarmmeldungen bei Ausfällen sind über Nebula wesentlich effizienter.

Auf was sollte beim Einstieg in Nebula mit Firewalls geachtet werden?
Wichtig ist, die Geräte von Beginn an im Cloud-Modus zu registrieren und bestehende Konfigurationen zu sichern. Zudem sollte man die Rechtevergabe im MSP-Portal sauber strukturieren, um versehentliche Änderungen durch verschiedene Benutzer zu vermeiden.

 

Neugierig? Hier individuelle Web-Demo buchen: 
https://pages.studerus.ch/studerus-ag-security-web-demo

 

Fragen an System-Integrator Martin Volkart von IMV Informatik GmbH

Wie viele ihrer Firewalls verwalten sie bereits über Nebula?
Etwa 90.

Was sind ihre Erfahrungen damit?
Mit jedem Release besser. Auf Nebula ist noch nicht die ganze Funktionalität wie On-Prem vorhanden. Dafür gibt es diverse Vorteile mit gespeicherter Config, zentralem Firmware-Management und weiteres.

Für wen würden sie empfehlen, die Firewall über Nebula in Betrieb zu nehmen und zu verwalten?
Für jeden Fall, sofern die benötigte Funktionalität dies auch zulässt.

Müssen teils Konfigurationen immer noch im GUI On-Prem vorgenommen werden?
Es gibt noch wenige Punkte, die in der Cloud noch nicht unterstützt oder On-Prem übersichtlicher sind.

Verwenden Sie auch die App auf dem Smartphone?
Ja, aber primär, um neue Geräte einzuscannen und in Nebula zu eröffnen. Die Funktionalität in der App ist zu klein.

Werden alle Geräte 24/7 überwacht und konnte so ein kritischer Ausfall auch schon bemerkt werden? 
Wir haben keinen 24/7-Support, reagieren aber auf kritische Warnungen oft auch ausserhalb der Geschäftszeiten.

Welche Funktionen von Nebula MSP schätzen Sie am meisten?
Wir nutzen noch nicht alles. Hauptgrund war, mehrere User für Nebula berechtigen zu können, was wir aber noch nicht umgesetzt haben, weil wir mit einem Workaround arbeiten. Ansonsten ist die Übersicht mit Nebula MSP ein Vorteil.

 
Mehr zur IMV Informatik GmbH: https://www.imvnet.ch/

 

Mit Nebula auch die Firewalls im Blick

 

Erwähnte Produkte

Zyxel Nebula
Ein Netzwerk verwalten und warten, egal wo, egal wann: Zyxel Nebula ist eine cloudbasierte Lösung für das Verwalten, Konfigurieren und Überwachen der Hardware in einem Netzwerk. Nebula funktioniert über den Browser und via App und ermöglicht so das Management von Access-Points, Switches und Firewalls von überall her.

Zyxel USG FLEX H
Die USG-FLEX-H-Serie bietet sicheren, schnellen Schutz mit bahnbrechender Hochleistung für Virtual Private Networks (VPN) und Unified Threat Management (UTM), einen mehrschichtigen Ansatz zum Schutz der Firewall, der Netzwerkinfrastruktur und der angeschlossenen Benutzer durch Nutzung der Hochleistungshardware von Zyxel und der hochmodernen AI-Security-Cloud-Architektur.