Zum Inhalt springen

Taranac

Ein Policy-Kern für den Netzwerkzugriff

Switches und Access Points, Active Directory, MFA und Endgeräte — alles wird über einen einzigen Taranac-Kern authentifiziert und autorisiert. TACACS+, RADIUS und 802.1X, eine einzige Quelle der Wahrheit für Ihre Zugriffsrichtlinien, ganz ohne Vendor-Lock-in. Kostenlos, self-hosted.

Interaktiv · Live-Gerät

Echte MFA in 60 Sekunden testen

Wählen Sie einen zweiten Faktor, registrieren Sie ihn echt an einem laufenden Taranac-Core und erhalten Sie einen funktionierenden Login auf ein Cisco-Demo-Gerät — ohne Anmeldung. Alles löscht sich nach 5 Minuten selbst.

Funktionen

Ein Kern — jeder Weg ins Netzwerk

Policy-Engine

Die erste passende Regel gewinnt — in jedem Protokoll

Jede Zugriffsanfrage — TACACS+, RADIUS oder 802.1X — wird gegen ein einziges, geordnetes Regelwerk geprüft. Abgleich nach wer, wo, wann und Quelle; die erste passende Regel gewinnt und liefert das Ergebnis. Keine Konfiguration pro Gerät, keine Abweichungen zwischen Protokollen — eine Quelle der Wahrheit und ein eingebauter Tester, um eine Anfrage schon vor dem Rollout zu prüfen.

Geräteverwaltung

TACACS+ bis auf Befehlsebene

Legen Sie exakt fest, was jeder Operator auf Ihren Switches und Routern darf. Befehlsweise Autorisierung, Privilegstufen, Enable-Passwörter und Konsolenregeln — mit vollständigem Command Accounting, sodass jedes configure und jedes reload autorisiert und einer konkreten Identität zugeordnet protokolliert wird.

802.1X · NAC

Portzugriff — für jedes Endgerät entschieden

Authentifizieren Sie jedes Gerät am Netzwerkrand — EAP-TLS, PEAP, EAP-TTLS/TEAP oder MAB für alles, was kein 802.1X spricht. Taranac liefert das passende VLAN, dACL oder Redirect für jedes Endgerät und kann eine aktive Sitzung per CoA zurücksetzen, sobald sich die Policy ändert.

Identität · MFA

Ihr Verzeichnis, Ihre Wahl der MFA

Synchronisieren Sie Benutzer und Gruppen direkt aus Active Directory / LDAP über mehrere Domänen hinweg — ohne doppelte Konten. Den zweiten Faktor wählt jeder Nutzer selbst: Push vom eigenen Taranac MFA-Server, Telegram, email oder ein TOTP-Code. Push macht die Anmeldung per TACACS+ und RADIUS zur Sache eines Tippens — ohne Codes in die CLI einzugeben.

PKI · Vertrauen

Eigene CA mitbringen — oder unsere nutzen

Setzen Sie zertifikatsbasiertes 802.1X so um, wie Ihr Netzwerk bereits funktioniert. Vertrauen Sie EAP-TLS-Clients aus der integrierten CA von Taranac, aus AD CS oder aus jeder beliebigen Dritt-CA — fügen Sie so viele vertrauenswürdige und AD-CAs hinzu, wie Sie brauchen. Sie können auch mehrere interne Root-CAs betreiben — etwa eine eigene CA für Auftragnehmer, damit sich eine ganze Gruppe mit einem einzigen Schritt widerrufen lässt. EST (RFC 7030) und die Veröffentlichung von CRLs sind von Haus aus dabei — ganz ohne separates PKI-Produkt.

Audit · Logs

Jede Entscheidung wird protokolliert

Authentifizierung, Autorisierung und Accounting landen in unveränderlichen, partitionierten Logs — mit Suche, Filtern und Export. Leiten Sie sie per Syslog an Ihr SIEM weiter, prüfen Sie Änderungen mit dem eingebauten Policy-Tester und lassen Sie zustandsbehaftete Alerts von selbst aufleuchten und sich wieder auflösen.

Config-Tracking · NCM

Jede Config-Änderung versioniert — und wer sie gemacht hat

Sichern, versionieren und vergleichen Sie die Running-Config jedes Geräts — erfasst über SSH, Telnet, SCP/SFTP oder HTTPS, nach Zeitplan oder auf Abruf, dedupliziert und an eine baseline gepinnt, sodass drift auf einen Blick auffällt. Da Taranac ohnehin Ihr AAA-Server ist, verrät jede Änderung sofort, wer sich angemeldet und welche Befehle er ausgeführt hat — die Änderung und ihr Verursacher, Seite an Seite. Und die Anmeldung erfolgt auf Wunsch mit einem Just-in-time-Passwort, das niemand je zu sehen bekommt: pro Erfassung erzeugt, 32 zufällige Zeichen, rotiert in dem Moment, in dem der Auftrag abgeschlossen ist. Leitfaden zum Config-Tracking →

Berichte

Berichte, die Sie zusammenstellen — keine Abfragen, die Sie schreiben

Wählen Sie eine Vorlage, legen Sie Zeitraum und Filter fest, speichern Sie das Ganze als Dataset — und fügen Sie mehrere Datasets zu einem mehrseitigen Bericht zusammen. 43 Vorlagen sind von Haus aus dabei — für AAA-, NAC-, Konfigurations- und Audit-Daten. Presets gestalten wir selbst, pixelgenau; bei Tabellen bestimmen Sie die Darstellung — dasselbe Ergebnis als Tabelle, Balken, Linie oder Kreisdiagramm, indem Sie Spalten den Kanälen zuordnen. Heraus kommt ein PDF in Ihrem Branding, für reine Tabellen zusätzlich CSV/XLSX — auf Abruf oder per E-Mail nach einem Zeitplan, dessen Zeitfenster relativ bleibt. Sie schreiben nie SQL: Die Abfrage kommt von uns, die Frage von Ihnen. Berichte-Leitfaden →

Hochverfügbarkeit · Pro

Cluster, damit die Authentifizierung nie ausfällt

Betreiben Sie Taranac als Cluster aus 2–4 Knoten auf replizierbarem PostgreSQL, verwaltet durch Patroni und etcd — ein read-write primary, die übrigen streamende replicas. Da jeder Knoten TACACS+, RADIUS und 802.1X aus seiner eigenen lokalen Replika und seinem Cache beantwortet, hängt die Authentifizierungs-Data-Plane nicht vom primary ab: Richten Sie Ihre Geräte auf alle Knoten, und fällt einer davon aus, läuft der Failover automatisch ab — nur Konfigurationsschreibvorgänge pausieren für ein paar Sekunden. Eine Pro-Funktion, freigeschaltet durch eine HA-Lizenz. HA-Leitfaden →

Roadmap

Und auf der Werkbank liegt noch mehr

Alles oben Genannte ist bereits ausgeliefert. Was als Nächstes kommt, folgt derselben Logik: ein SNMP-Collector, der Rohdaten von Geräten in Fakten verwandelt, mit denen die Plattform arbeiten kann; ein Netzwerkplan, auf dem jeder Knoten sein AAA-Urteil trägt — eingefärbt nach Vertrauen, nicht nach Topologie; und ein Scanner, der ein Segment durchsucht, um eine einzige Frage zu beantworten: Gehört dieses Gerät hierher? Die Roadmap zeigt, woher Taranac kommt und wohin es geht — nichts davon versteckt sich hinter einem Vertriebsgespräch. Zur Roadmap →

Preise

Support, der mit Ihnen wächst

Starten Sie mit dem kostenlosen Plan und ergänzen Sie Priority-Support oder High Availability, sobald Ihre Bereitstellung darauf ankommt.

Kostenlos
$0 · für immer
  • Alles, selbst gehostet — keine Node-Grenzen
  • Ein offenes Support-Ticket
  • AI-Erstberatung, die die Dokumentation kennt
  • Vollständige Dokumentation
Kostenlos starten →
Unterstützer
$10 · /Monat
  • Alles aus Kostenlos
  • Ihre Tickets rücken in der Warteschlange vor
  • Support direkt vom Entwickler
  • Rechnung nötig? Wir stellen sie Ihrem Unternehmen aus
Auf Patreon unterstützen →
HA · volles Jahr
$720 · einmalig
  • High Availability — bis zu 8 nodes
  • Ein volles Jahr Priority-Support
  • Bestes Preis-Leistungs-Verhältnis für den Produktivbetrieb
  • Ein direkter Draht, während Sie wachsen

HA-Nodes sind dauerhaft; der Plan legt Ihr Support-Zeitfenster fest. Nicht sicher, was passt? Fragen Sie uns.

Kostenlos, self-hosted, ganz unter Ihrer Kontrolle

Self-hosted in Docker, kostenlos für Produktion und internen Einsatz. Lizenziert unter der Elastic License 2.0 — ohne Pro-Kopf-Abrechnung und ohne Vendor-Lock-in.