NetVallum vs. pfManager: der Unterschied liegt darin, wie es sich verbindet
pfManager (pfmngr.com) ist ein neuerer zentraler pfSense-Manager: Monitoring, Richtlinien-Ausrollung, geplante Aufgaben und Konfig-Backups aus einem Dashboard. Der größte Unterschied zwischen ihm und NetVallum ist architektonisch — wie sich jede Plattform mit Ihren Firewalls verbindet.
pfManager kann sich über API-Schlüssel oder SSH-Zugangsdaten verbinden und bietet ein browserbasiertes SSH-Terminal in jede Firewall. Das ist mächtig, bedeutet aber, dass die Plattform Zugangsdaten auf Shell-Ebene zu Ihrer gesamten Flotte halten kann. NetVallum verwendet bewusst niemals SSH: jede Firewall wird ausschließlich über einen dedizierten REST-API-Schlüssel mit minimalen Rechten erreicht, an die IP-Adresse des Controllers gebunden und ruhend verschlüsselt — eine kleinere Angriffsfläche, ohne Shell-Zugangsdaten, die gestohlen werden könnten.
Wo pfManager stark ist
- Ein sauberes, modernes Dashboard mit Massen-Richtlinien-Ausrollung und flexibler Planung.
- Automatisierte Konfig-Backups mit Wiederherstellung per Klick.
- Sicherheitsaudits und Compliance-Berichte über Firewalls hinweg.
Wo NetVallum anders ist
| pfManager | NetVallum | |
|---|---|---|
| Verbindung zu Firewalls | API-Schlüssel oder SSH-Zugangsdaten (SSH-Terminal im Browser) | Nur dedizierter REST-API-Schlüssel — niemals SSH |
| Zugriffsmodell | Kann Shell-Zugangsdaten pro Firewall halten | Schlüssel mit minimalen Rechten, an Controller-IP gebunden, ruhend verschlüsselt |
| pfSense-Monitoring & -Alarme | ✓ | ✓ |
| Richtlinien-Ausrollung, Massen & Planung | ✓ | ✓ |
| Konfig-Backups + Wiederherstellung per Klick | ✓ | ✓ Verschlüsselt, manipulationssicher + Offline-Cache |
| Sicherheitsaudit / Compliance-Berichte | ✓ | Berichte zu Zustand, Verfügbarkeit/SLA & Shield |
| Firmware-Upgrades aus der Ferne (inkl. geplant) | Nicht dokumentiert | ✓ |
| VPN-Orchestrierung (Assistent + Topologie) | Nicht dokumentiert | ✓ |
| Boot-Environment-Verwaltung | Nicht dokumentiert | ✓ |
| Kollektiver Bedrohungsschutz (NetVallum Shield) | — | ✓ |
| Verwaltetes TLS (browservertraut, Let's Encrypt) | — | ✓ |
| Mandantenfähiges White-Label (Distributor / Partner / Kunde) | Nicht dokumentiert | ✓ |
| Zero-Touch / No-Touch-Onboarding (Seed-Token) | — | ✓ |
| Europäisch konzipiert, gehostet in der EU | — | ✓ |
Vergleich auf Basis der öffentlich dokumentierten pfManager-Funktionen, geprüft im August 2026. pfManager ist ein junges Produkt, daher sind einige Punkte als „nicht dokumentiert“ statt als fehlend markiert. Wir listen nur Unterschiede auf, die wir verifizieren können — und wir vergleichen niemals über den Preis.
Die Kurzfassung
pfManager ist ein vielversprechender, moderner pfSense-Manager. Wenn es Ihnen recht ist, einer Plattform SSH-Zugriff auf Ihre Flotte zu geben, deckt er die Grundlagen gut ab. NetVallum ist für MSPs gebaut, die das Gegenteil von Shell-Zugriff wollen: eine abgeschottete, rein API-basierte Architektur, plus tiefe Verwaltung, kollektiven Bedrohungsschutz und ein mandantenfähiges White-Label-Modell — alles europäisch und in der EU gehostet.
Sehen Sie NetVallum auf Ihrer eigenen Flotte.
Fragen Sie eine Demo an und wir führen Sie durch alles.
Demo anfragen