- Alles, selbst gehostet — keine Node-Grenzen
- Ein offenes Support-Ticket
- AI-Erstberatung, die die Dokumentation kennt
- Vollständige Dokumentation
Taranac
Ein Policy-Kern für den Netzwerkzugriff
Switches und Access Points, Active Directory, MFA und Endgeräte — alles wird über einen einzigen Taranac-Kern authentifiziert und autorisiert. TACACS+, RADIUS und 802.1X, eine einzige Quelle der Wahrheit für Ihre Zugriffsrichtlinien, ganz ohne Vendor-Lock-in. Kostenlos, self-hosted.
Interaktiv · Live-Gerät
Echte MFA in 60 Sekunden testen
Wählen Sie einen zweiten Faktor, registrieren Sie ihn echt an einem laufenden Taranac-Core und erhalten Sie einen funktionierenden Login auf ein Cisco-Demo-Gerät — ohne Anmeldung. Alles löscht sich nach 5 Minuten selbst.
Funktionen
Ein Kern — jeder Weg ins Netzwerk
Policy-Engine
Die erste passende Regel gewinnt — in jedem Protokoll
Jede Zugriffsanfrage — TACACS+, RADIUS oder 802.1X — wird gegen ein einziges, geordnetes Regelwerk geprüft. Abgleich nach wer, wo, wann und Quelle; die erste passende Regel gewinnt und liefert das Ergebnis. Keine Konfiguration pro Gerät, keine Abweichungen zwischen Protokollen — eine Quelle der Wahrheit und ein eingebauter Tester, um eine Anfrage schon vor dem Rollout zu prüfen.
Geräteverwaltung
TACACS+ bis auf Befehlsebene
Legen Sie exakt fest, was jeder Operator auf Ihren Switches und Routern darf.
Befehlsweise Autorisierung, Privilegstufen, Enable-Passwörter und
Konsolenregeln — mit vollständigem Command Accounting, sodass jedes
configure und jedes reload autorisiert und einer konkreten Identität
zugeordnet protokolliert wird.
802.1X · NAC
Portzugriff — für jedes Endgerät entschieden
Authentifizieren Sie jedes Gerät am Netzwerkrand — EAP-TLS, PEAP, EAP-TTLS/TEAP oder MAB für alles, was kein 802.1X spricht. Taranac liefert das passende VLAN, dACL oder Redirect für jedes Endgerät und kann eine aktive Sitzung per CoA zurücksetzen, sobald sich die Policy ändert.
Identität · MFA
Ihr Verzeichnis, Ihre Wahl der MFA
Synchronisieren Sie Benutzer und Gruppen direkt aus Active Directory / LDAP über mehrere Domänen hinweg — ohne doppelte Konten. Den zweiten Faktor wählt jeder Nutzer selbst: Push vom eigenen Taranac MFA-Server, Telegram, email oder ein TOTP-Code. Push macht die Anmeldung per TACACS+ und RADIUS zur Sache eines Tippens — ohne Codes in die CLI einzugeben.
PKI · Vertrauen
Eigene CA mitbringen — oder unsere nutzen
Setzen Sie zertifikatsbasiertes 802.1X so um, wie Ihr Netzwerk bereits funktioniert. Vertrauen Sie EAP-TLS-Clients aus der integrierten CA von Taranac, aus AD CS oder aus jeder beliebigen Dritt-CA — fügen Sie so viele vertrauenswürdige und AD-CAs hinzu, wie Sie brauchen. Sie können auch mehrere interne Root-CAs betreiben — etwa eine eigene CA für Auftragnehmer, damit sich eine ganze Gruppe mit einem einzigen Schritt widerrufen lässt. EST (RFC 7030) und die Veröffentlichung von CRLs sind von Haus aus dabei — ganz ohne separates PKI-Produkt.
Audit · Logs
Jede Entscheidung wird protokolliert
Authentifizierung, Autorisierung und Accounting landen in unveränderlichen, partitionierten Logs — mit Suche, Filtern und Export. Leiten Sie sie per Syslog an Ihr SIEM weiter, prüfen Sie Änderungen mit dem eingebauten Policy-Tester und lassen Sie zustandsbehaftete Alerts von selbst aufleuchten und sich wieder auflösen.
Config-Tracking · NCM
Jede Config-Änderung versioniert — und wer sie gemacht hat
Sichern, versionieren und vergleichen Sie die Running-Config jedes Geräts — erfasst über SSH, Telnet, SCP/SFTP oder HTTPS, nach Zeitplan oder auf Abruf, dedupliziert und an eine baseline gepinnt, sodass drift auf einen Blick auffällt. Da Taranac ohnehin Ihr AAA-Server ist, verrät jede Änderung sofort, wer sich angemeldet und welche Befehle er ausgeführt hat — die Änderung und ihr Verursacher, Seite an Seite. Und die Anmeldung erfolgt auf Wunsch mit einem Just-in-time-Passwort, das niemand je zu sehen bekommt: pro Erfassung erzeugt, 32 zufällige Zeichen, rotiert in dem Moment, in dem der Auftrag abgeschlossen ist. Leitfaden zum Config-Tracking →
Berichte
Berichte, die Sie zusammenstellen — keine Abfragen, die Sie schreiben
Wählen Sie eine Vorlage, legen Sie Zeitraum und Filter fest, speichern Sie das Ganze als Dataset — und fügen Sie mehrere Datasets zu einem mehrseitigen Bericht zusammen. 43 Vorlagen sind von Haus aus dabei — für AAA-, NAC-, Konfigurations- und Audit-Daten. Presets gestalten wir selbst, pixelgenau; bei Tabellen bestimmen Sie die Darstellung — dasselbe Ergebnis als Tabelle, Balken, Linie oder Kreisdiagramm, indem Sie Spalten den Kanälen zuordnen. Heraus kommt ein PDF in Ihrem Branding, für reine Tabellen zusätzlich CSV/XLSX — auf Abruf oder per E-Mail nach einem Zeitplan, dessen Zeitfenster relativ bleibt. Sie schreiben nie SQL: Die Abfrage kommt von uns, die Frage von Ihnen. Berichte-Leitfaden →
Hochverfügbarkeit · Pro
Cluster, damit die Authentifizierung nie ausfällt
Betreiben Sie Taranac als Cluster aus 2–4 Knoten auf replizierbarem PostgreSQL, verwaltet durch Patroni und etcd — ein read-write primary, die übrigen streamende replicas. Da jeder Knoten TACACS+, RADIUS und 802.1X aus seiner eigenen lokalen Replika und seinem Cache beantwortet, hängt die Authentifizierungs-Data-Plane nicht vom primary ab: Richten Sie Ihre Geräte auf alle Knoten, und fällt einer davon aus, läuft der Failover automatisch ab — nur Konfigurationsschreibvorgänge pausieren für ein paar Sekunden. Eine Pro-Funktion, freigeschaltet durch eine HA-Lizenz. HA-Leitfaden →
Roadmap
Und auf der Werkbank liegt noch mehr
Alles oben Genannte ist bereits ausgeliefert. Was als Nächstes kommt, folgt derselben Logik: ein SNMP-Collector, der Rohdaten von Geräten in Fakten verwandelt, mit denen die Plattform arbeiten kann; ein Netzwerkplan, auf dem jeder Knoten sein AAA-Urteil trägt — eingefärbt nach Vertrauen, nicht nach Topologie; und ein Scanner, der ein Segment durchsucht, um eine einzige Frage zu beantworten: Gehört dieses Gerät hierher? Die Roadmap zeigt, woher Taranac kommt und wohin es geht — nichts davon versteckt sich hinter einem Vertriebsgespräch. Zur Roadmap →
Preise
Support, der mit Ihnen wächst
Starten Sie mit dem kostenlosen Plan und ergänzen Sie Priority-Support oder High Availability, sobald Ihre Bereitstellung darauf ankommt.
- Alles aus Kostenlos
- Ihre Tickets rücken in der Warteschlange vor
- Support direkt vom Entwickler
- Rechnung nötig? Wir stellen sie Ihrem Unternehmen aus
- High Availability — bis zu 8 nodes
- 1 month Priority-Support
- Signierte Lizenz, an Ihren Cluster gebunden
- Läuft für immer — der Support ist das Zeitfenster
- High Availability — bis zu 8 nodes
- Ein volles Jahr Priority-Support
- Bestes Preis-Leistungs-Verhältnis für den Produktivbetrieb
- Ein direkter Draht, während Sie wachsen
HA-Nodes sind dauerhaft; der Plan legt Ihr Support-Zeitfenster fest. Nicht sicher, was passt? Fragen Sie uns.
Bringen wir Sie auf HA
Sagen Sie uns, wohin wir Rechnung und Zahlungslink senden sollen — den Rest übernehmen wir.
Danke — wir melden uns in Kürze bei Ihnen.
Lieber per E-Mail? support@taranac.pro
Kostenlos, self-hosted, ganz unter Ihrer Kontrolle
Self-hosted in Docker, kostenlos für Produktion und internen Einsatz. Lizenziert unter der Elastic License 2.0 — ohne Pro-Kopf-Abrechnung und ohne Vendor-Lock-in.