Top 7+ Open-Source-Firewall-Optionen: Funktionen & Typen
Statistiken zur Netzwerksicherheit zeigen, dass
- Die durchschnittlichen Kosten einer Datenschutzverletzung betragen etwa 4 Millionen US-Dollar und steigen.
- Unternehmen sparen jährlich etwa 2 Millionen US-Dollar, indem sie auf Netzwerksicherheitslösungen wie Next-Generation-Firewalls (NGFWs), KI-Netzwerksicherheit und Netzwerksicherheitsautomatisierungstechnologien setzen, im Vergleich zu denen, die ausschließlich auf traditionelle Sicherheitsmaßnahmen vertrauen.
Open-Source-Firewalls bieten eine kosteneffektive Lösung für die Netzwerksicherheit. Entdecken Sie die Funktionen, Typen und Herausforderungen der führenden Open-Source-Firewalls sowie einen Vergleich von Open-Source-Firewalls und kommerziellen Firewalls:
Vergleich der Top 9 Open-Source-Firewalls
Tool | Bewertung | Netzwerkadressübersetzung | Paketfilterung | Typ |
|---|---|---|---|---|
pfSense | 4.6 von 344 Bewertungen | ✅ | ✅ | Next-Generation-Firewall |
OPNsense | NA | ✅ | ✅ | Next-Generation-Firewall |
Vyos | 4.5 von 53 Bewertungen | ✅ | ❌ | Stateful-Inspection-Firewall |
ClearOS | NA | ❌ | ❌ | Stateful-Inspection-Firewall |
IPFire(Netfilter) | NA | ✅ | ✅ | Stateful-Inspection-Firewall |
Arista NG Firewall | 4.7 von 44 Bewertungen | ❌ | ❌ | Next-Generation-Firewall |
Smoothwall | 4.2 von 4 Bewertungen | ✅ | ❌ | Next-Generation-Firewall |
Endian Firewall | 4,4 von 9 Bewertungen | ✅ | ❌ | Stateful-Inspection-Firewall |
Vyatta | 5 von 1 Bewertung | ✅ | ❌ | Virtuelle Firewall |
* Basierend auf Daten von B2B-Bewertungsplattformen
** Basierend auf Daten von LinkedIn
Einschlusskriterien: Um in die Tabelle aufgenommen zu werden, muss der Anbieter mindestens eine Nutzerbewertung auf B2B-Bewertungsplattformen oder mindestens einen Stern auf GitHub haben.
Ranking: Die Unternehmen sind nach den gesamten GitHub-Sternen geordnet.
1. pfSense
pfSense ermöglicht es Benutzern, die Standardkonfigurationsdatei an ihre Bedürfnisse anzupassen. Es skaliert gut für wachsende Netzwerke mit Unterstützung für mehrere Schnittstellen und richtet sich an fortgeschrittene Benutzer über eine Befehlszeilenschnittstelle. pfSense ist eine Next-Generation-Firewall, die sowohl NAT als auch Paketfilterung bietet.
Netgate hat pfSense CE Anfang 2026 auf die Version 2.8.0 umgestellt, um das Basissystem an aktualisierte FreeBSD-Kernel anzupassen, die Hardware-Kompatibilität und Sicherheit zu verbessern.1
2. OPNsense-Firewall
Die OPNsense-Firewall ist eine Open-Source-Next-Generation-Firewall, die für ihre webbasierte Verwaltungsoberfläche bekannt ist, die Konfiguration und Management vereinfacht. Sie umfasst ein Intrusion-Detection-System (IDS) und Webfilterung, um bösartigen Netzwerkverkehr zu blockieren, und unterstützt Virtual Private Networking (VPN) für sicheren Remote-Internetzugang.2
Im Januar 2026 bringt Version 26.1 mit dem Spitznamen „Witty Woodpecker“ wesentliche Verbesserungen, darunter eine neu gestaltete Firewall-Regeloberfläche mit MVC/API-Unterstützung, Suricata 8 mit Inline-Inspektion und verbesserte IPv6-Zuverlässigkeit.3 Das OPNsense-Projekt bietet sowohl Netzwerkadressübersetzung (NAT) als auch robuste Sicherheitsfunktionen und ist daher eine vielseitige Wahl für verschiedene Netzwerkumgebungen.
3. VyOS
VyOS ist eine vollständig quelloffene Firewall-Software mit einem community-getriebenen Entwicklungsansatz. Der Fokus liegt auf Netzwerkverfügbarkeit und unterstützt Hochverfügbarkeit mit Hardware-Appliance-Bereitstellung. VyOS ist eine Stateful-Inspection-Firewall mit Netzwerkadressübersetzungsfunktion, was sie für Umgebungen geeignet macht, die eine robuste und kontinuierliche Netzwerkleistung erfordern.
4. ClearOS
ClearOS ist eine Stateful-Inspection-Firewall ohne NAT- oder Paketfilterungsfunktionen. Sie bietet eine einfache Lösung für grundlegende Netzwerksicherheitsanforderungen und eignet sich daher für Benutzer, die eine einfache und handhabbare Firewall-Option suchen.
5. IPFire (Netfilter)
IPFire ist eine Stateful-Inspection-Firewall mit Fokus auf Sicherheit und Funktionen wie Webfilterung, um unerwünschte Websites und Inhalte zu blockieren. Sie legt Wert auf Intrusion Detection sowie Intrusion Prevention und unterstützt Hardware-Failover, um hohe Verfügbarkeit sicherzustellen. IPFire kombiniert Netzwerkadressübersetzung mit Paketfilterung und bietet eine umfassende Sicherheitslösung für anspruchsvolle Netzwerke.
6. Arista NG Firewall
Die Arista NG Firewall, ehemals Untangle NGFW, verfügt über eine intuitive Benutzeroberfläche und umfassende Sicherheitsfunktionen, einschließlich Intrusion Detection und Prevention. Obwohl sie kein NAT und keine Paketfilterung bietet, unterstützt die Arista NG Firewall die Bereitstellung in virtuellen Maschinenumgebungen und bietet Flexibilität für verschiedene Netzwerkkonfigurationen.
Nach der Übernahme stiegen die Lizenzkosten, und Optionen für den Heimgebrauch oder ohne Gebühren wurden entfernt, was viele langjährige Benutzer in der Community dazu veranlasste, auf Alternativen wie OPNsense oder pfSense umzusteigen.
7. Smoothwall
Smoothwall ist eine Next-Generation-Firewall, die für ihre benutzerfreundliche webbasierte Oberfläche bekannt ist. Die Firewall umfasst Netzwerkadressübersetzung, aber keine Paketfilterungsfunktionen. Smoothwall ist als einfache und effektive Firewall-Lösung ohne erweiterte Anpassungsanforderungen konzipiert.
8. Endian Firewall
Endian Firewall Community ist eine Stateful-Inspection-Firewall in der Community Edition, die Netzwerkadressübersetzung unterstützt. Sie bietet eine zuverlässige Sicherheitslösung mit Fokus auf Benutzerfreundlichkeit und Community-Support. Obwohl sie keine Paketfilterung bietet, gewährleisten ihre Stateful-Inspection-Fähigkeiten ein sicheres und effizientes Verkehrsmanagement.
9. Vyatta
Vyatta bietet eine virtuelle Firewall-Lösung mit Netzwerkadressübersetzungsfunktionen. Sie ist für virtuelle Umgebungen konzipiert und bietet Flexibilität und Skalierbarkeit. Obwohl sie keine Paketfilterung beinhaltet, eignet sie sich gut für Netzwerkkonfigurationen, die Virtualisierung und einfache Bereitstellung priorisieren.
Was ist eine Open-Source-Firewall?
Abbildung 1. Schematische Darstellung des Funktionsprozesses von Firewalls

Eine Firewall ist ein Netzwerksicherheitssystem, das eingehenden und ausgehenden Datenverkehr auf der Grundlage vordefinierter Sicherheitsregeln überwacht und steuert und eine Barriere zwischen einem vertrauenswürdigen und einem nicht vertrauenswürdigen Netzwerk schafft.4
Open-Source-Firewalls sind Sicherheitssysteme, die unter einer Open-Source-Lizenz vertrieben werden, was bedeutet, dass ihr Quellcode für jeden frei einsehbar, modifizierbar und weiterverbreitbar ist. Diese Transparenz ermöglicht es Benutzern, die Sicherheit des Codes zu überprüfen und die Firewall an ihre spezifischen Bedürfnisse anzupassen. Open-Source-Firewalls bieten ein ausgewogenes Verhältnis zwischen Sicherheit, Kosteneffizienz und Flexibilität und sind eine praktikable Alternative zu kommerziellen Firewall-Lösungen.
Funktionen von Open-Source-Firewalls
Zu den Funktionen von Open-Source-Firewalls gehören unter anderem:
1. Netzwerkadressübersetzung (NAT)
Abbildung 2. Schematische Darstellung von NAT
Quelle: Wikipedia5
Netzwerkadressübersetzung (NAT) ist eine Technik in der Netzwerktechnik, die Quell- oder Ziel-IP-Adressen von Paketen beim Durchlaufen eines Routers oder einer Firewall modifiziert. NAT ermöglicht es mehreren Geräten in einem lokalen Netzwerk, eine einzige öffentliche IP-Adresse gemeinsam zu nutzen, wodurch die Anzahl der benötigten öffentlichen IP-Adressen reduziert wird. Es bietet ein gewisses Maß an Sicherheit, indem es interne IP-Adressen vor externen Netzwerken verbirgt.
Auswirkungen auf Firewalls:
Sicherheit: NAT bietet eine Sicherheitsschicht, indem es interne IP-Adressen vor externen Netzwerken verbirgt, was es Angreifern erschwert, bestimmte Geräte innerhalb eines Netzwerks anzugreifen.
Skalierbarkeit: Es ermöglicht mehreren Geräten, eine einzige öffentliche IP-Adresse gemeinsam zu nutzen, was besonders nützlich ist, um IP-Adressraum in großen Netzwerken zu sparen.
Flexibilität: NAT kann das Netzwerkmanagement und die Rekonfiguration vereinfachen, insbesondere bei Netzwerkerweiterungen oder Änderungen der vom ISP bereitgestellten IP-Adressen.
2. Paketfilterung
Abbildung 3. Schematische Darstellung der Paketfilterung
Paketfilterung ist eine Firewall-Technik, die den Netzwerkzugriff steuert, indem sie ausgehende und eingehende Pakete überwacht und sie basierend auf vordefinierten Sicherheitsregeln entweder zulässt oder blockiert. Diese Regeln können auf verschiedenen Paketattributen wie IP-Adresse, Protokoll, Portnummer und mehr basieren.
Auswirkungen auf Firewalls:
Sicherheit: Durch das Blockieren unbefugten Zugriffs und das Zulassen legitimen Datenverkehrs auf der Grundlage festgelegter Regeln erhöht die Paketfilterung die Sicherheit. Sie hilft, verschiedene Arten von Angriffen wie IP-Spoofing und Port-Scanning zu verhindern.
Kontrolle: Administratoren können detaillierte Regeln definieren, um den Datenverkehrsfluss zu steuern und sicherzustellen, dass notwendige und sichere Verbindungen zugelassen werden.
Leistung: Zustandslose Paketfilterung ist schneller, aber weniger sicher, während zustandsorientierte Filterung bessere Sicherheit auf Kosten eines erhöhten Verarbeitungsaufwands bietet.
Typen von Open-Source-Firewalls
Next-Generation-Firewalls (NGFWs)
Next-Generation-Firewalls (NGFWs) gehen über die traditionellen Firewall-Funktionen hinaus, indem sie erweiterte Funktionen wie Anwendungserkennung, integrierte Intrusion Prevention und Bedrohungsinformationen integrieren. Sie bieten Deep Packet Inspection (DPI), mit der sie Anwendungen unabhängig von Port, Protokoll oder Umgehungstaktiken identifizieren und steuern können.
Vorteile:
- Erhöhte Sicherheit durch Kontrollen auf Anwendungsebene und Bedrohungsinformationen.
- Verbesserte Netzwerktransparenz und -kontrolle.
- Integration mit anderen Sicherheitstools für umfassenden Schutz.
Herausforderungen:
- NGFWs erfordern Fachwissen, um erweiterte Funktionen zu konfigurieren und zu verwalten.
Stateful-Inspection-Firewalls
Zustandsorientierte Firewalls, auch als dynamische Paketfilter-Firewalls bekannt, überwachen den Status aktiver Verbindungen und treffen Entscheidungen auf der Grundlage des Verkehrskontexts. Sie führen eine Statustabelle, um aktive Sitzungen zu verfolgen und den Datenverkehr basierend auf dem Status und Kontext der Verbindung zuzulassen oder zu blockieren.
Vorteile
- Erhöhte Sicherheit durch Überwachung und Aufrechterhaltung der Zustandssynchronisation von Verbindungen.
- Effiziente Ressourcennutzung durch Traffic Shaping basierend auf Sitzungszuständen.
- Umfassende Protokollierung und Berichterstellung für besseres Netzwerkmanagement.
Herausforderungen:
- Stateful-Inspection-Firewalls erfordern technisches Wissen, um sie effektiv einzurichten und zu konfigurieren.
- Sie können komplexe Regelkonfigurationen für erweiterte Sicherheitsrichtlinien beinhalten.
Virtuelle Firewalls
Virtuelle Firewalls arbeiten in virtualisierten Umgebungen und bieten Sicherheit für virtuelle Maschinen (VMs) und virtuelle Netzwerke. Sie werden als Software-Instanzen innerhalb virtualisierter Infrastrukturen bereitgestellt und bieten ähnliche Funktionalitäten wie physische Firewalls, einschließlich Paketfilterung, NAT und VPN.
Vorteile
- Flexibilität, dynamische und skalierbare virtuelle Umgebungen zu sichern.
- Kosteneffektive Lösung für Organisationen, die virtualisierte Infrastruktur nutzen.
- Einfache Integration mit Cloud-Diensten und virtuellen Netzwerkfunktionen (VNFs).
Herausforderungen:
- Die Leistung kann je nach zugrunde liegender virtueller Infrastruktur variieren.
- Es erfordert Fachwissen in Virtualisierung und Netzwerksicherheit, um zu konfigurieren und zu verwalten.
Open-Source-Firewalls vs. kommerzielle Firewalls
Bei der Entscheidung für eine Open-Source-Firewall ist das Kosten-Nutzen-Verhältnis entscheidend. Im Gegensatz zu kommerziellen Firewalls mit Anbieter-Support sind Open-Source-Lösungen auf interne Fachkenntnisse für Wartung und Fehlerbehebung angewiesen. Dies kann mit einem qualifizierten Support-Team handhabbar sein, aber in kleineren Unternehmen, in denen die Abhängigkeit von einem einzelnen Administrator zu erheblichen Kosten für Diagnose und Lösung ohne Anbieterunterstützung führen kann, eine Herausforderung darstellen.4
Vorteile von Open-Source-Firewalls
- Die Offenheit von Open-Source-Firewalls bietet Transparenz und umfangreiche Anpassungsmöglichkeiten, sodass Benutzer die Firewall an ihre spezifischen Bedürfnisse anpassen können.
- Open-Source-Firewalls bieten ein ausgewogenes Verhältnis zwischen Sicherheit, Preis und Anpassung.
Nachteile von Open-Source-Firewalls
- Open-Source-Firewalls können kommerziellen Support vermissen lassen, sodass Benutzer auf die Unterstützung der Community-Mitglieder angewiesen sind.
- Sie erfordern möglicherweise mehr Fachwissen für Installation und Management. Firewall-Konfigurationssoftware und Firewall-Management-Tools sind hilfreiche Werkzeuge, um diese Herausforderung zu bewältigen.
- Anpassungsoptionen können bei Open-Source-Firewalls im Vergleich zu kommerziellen Firewalls komplex und zeitaufwändig sein.
- Benutzer müssen möglicherweise Probleme selbst beheben, anstatt Hilfe vom Anbieter-Support in Anspruch zu nehmen.
Herausforderungen von Open-Source-Firewalls
Open-Source-Firewalls bieten Flexibilität, Kosteneffizienz und Anpassung, bringen aber auch Herausforderungen wie komplexe Konfiguration, Verwaltung und Überwachung mit sich. Um diesen Herausforderungen zu begegnen, wurden verschiedene Tools entwickelt, die bei der Firewall-Konfiguration, -Verwaltung, -Überprüfung und -Änderungsverwaltung helfen.
1. Konfiguration
Die Konfiguration von Open-Source-Firewalls kann eine entmutigende Aufgabe sein, insbesondere für diejenigen, denen tiefgehende technische Fachkenntnisse fehlen. Firewall-Konfigurationssoftware vereinfacht diesen Prozess durch benutzerfreundliche Oberflächen und Automatisierungsfunktionen.
2. Verwaltung
Die Verwaltung von Open-Source-Firewalls umfasst Aufgaben wie Überwachung, Aktualisierung und Pflege von Firewall-Regeln und -Richtlinien.
3. Compliance
Regelmäßige Überprüfungen der Firewall-Einstellungen helfen, Probleme frühzeitig zu erkennen und Sicherheitslücken zu vermeiden, bevor sie Schaden anrichten. Firewall-Audit-Software, ob Open Source oder proprietär, spart Zeit, indem sie Regel-Fehler und Schwachstellen schnell erkennt. Sie hilft Teams, die Kontrolle zu behalten, insbesondere wenn sich Firewall-Einstellungen häufig ändern.
4. Änderungsmanagement
Die Verwaltung von Änderungen an Firewall-Regeln und -Richtlinien ist entscheidend für die Aufrechterhaltung der Netzwerksicherheit und die Gewährleistung der Compliance. Netzwerk-Änderungsmanagement-Software hilft, Änderungen zu verfolgen, zu genehmigen und zu dokumentieren, wodurch das Risiko von Fehlkonfigurationen reduziert wird.
Konfigurations- und Änderungsmanagementfunktionen werden normalerweise gebündelt und von derselben Konfigurations- und Änderungsmanagementsoftware angeboten.
FAQs
Bei der Auswahl einer Open-Source-Firewall ist es entscheidend, Faktoren wie spezifische Anforderungen, Budget und Netzwerkanforderungen zu berücksichtigen. Die Bewertung der Stärken und Schwächen jeder Firewall-Option hilft bei einer fundierten Entscheidung. Die gewählte Firewall sollte mit den Sicherheitszielen und dem Budget des Unternehmens übereinstimmen und einen robusten Schutz gegen potenzielle Cyber-Bedrohungen bieten.
Eine Firewall ist ein System, das Informationen aus dem Internet filtert. Sie verhindert unbefugten Zugriff auf ein privates Netzwerk. Der Zweck einer Firewall besteht also darin, eine Sicherheitsbarriere zu schaffen. Es ist möglich, Filter unter Berücksichtigung der folgenden Punkte zu gestalten:
IP-Adressen
Domainnamen
Protokolle
Programme/Dienste
Ports
Der Hauptunterschied zwischen diesen Firewall-Typen liegt in ihren Schutzbereichen.
Hostbasierte Firewalls: Diese Firewall-Typen werden auf einem einzelnen Computer installiert. Sie können eine effektive Cybersicherheitslösung für Unternehmen mit wenigen Mitarbeitern sein. Darüber hinaus können einige Unternehmen (mit sensiblen Daten) oder hochrangige Führungskräfte zusätzlich zu On-Premise- oder cloudbasierten Firewalls hostbasierte Firewalls benötigen, um private Informationen vor Außenstehenden zu schützen.
On-Premise-Firewall: Es handelt sich um ein Netzwerkschicht-Tool, das eine Kombination aus Software- und Hardware-Technologien (Server) verwendet. Daher schützt eine On-Premise-Firewall alle Geräte in einem größeren Bereich (z.B. einem Büro). Sie eignet sich für traditionelle Arbeitsweisen, bei denen Mitarbeiter in einem Bürogebäude arbeiten. Ähnlich können militärische Organisationen oder Nachrichtendienste von Staaten solche Tools einsetzen. Allerdings bringt die geografische Entfernung aufgrund des Backhauling von Benutzerverkehr Latenzprobleme mit sich.
FWaaS: Ein cloudbasierte Firewall ist ein anderer Name dafür. FWaaS arbeitet unabhängig von dem Netzwerk, das sie schützt. Infolgedessen filtern FWaaS-Systeme den Internetverkehr für ihre Benutzer von jedem Standort aus mit der geringstmöglichen Verkehrslatenz. Sie lassen sich aufgrund ihrer Cloud-nativen Eigenschaften leichter in Cloud-Plattformen integrieren. Im Allgemeinen eignen sich FWaaS-Produkte für Unternehmen, die Remote-/Hybridarbeit einführen oder eine große Anzahl von Niederlassungen oder Büros in verschiedenen geografischen Gebieten haben.
Die meisten Bereitstellungen laufen auf drei Optionen hinaus: pfSense, OPNsense und IPFire. Hier ist, wann jede davon sinnvoller ist.
pfSense ist die am weitesten verbreitete Open-Source-Firewall. Sie hat die größte Community, die meisten Drittanbieter-Dokumentationen und funktioniert gut auf einer Vielzahl von Hardware. Sie eignet sich für Teams, die eine etablierte Plattform mit vorhersehbarem Verhalten und einem großen Fundus an vorhandenen Anleitungen wünschen. Der Hauptkompromiss: Netgate, das pfSense entwickelt, beschränkt einige Funktionen auf kostenpflichtige Hardware-Stufen.
OPNsense hat sich 2015 von pfSense abgespalten und ist seitdem deutlich auseinander entwickelt. Es veröffentlicht Updates in einem regelmäßigen Sechsmonatszyklus, verfügt über eine übersichtlichere Weboberfläche und integriert Suricata für die Inline-Intrusion-Detection. Es eignet sich für Teams, die einen aktiven Veröffentlichungsplan und API-basierte Automatisierung wünschen. Halten Sie die Patch-Frequenz auf dem neuesten Stand – siehe den CVE-Hinweis von Mai 2026 oben.
IPFire zielt auf Bereitstellungen ab, bei denen Einfachheit und minimale Angriffsfläche am wichtigsten sind. Es ist leichter als pfSense und OPNsense, einfacher zu härten und hat eine starke Erfolgsbilanz bei der Bereitstellung von Sicherheits-Patches. Es eignet sich für kleinere Teams oder Umgebungen, in denen die Firewall einfach und stabil bleiben soll.
VyOS ist eine gesonderte Erwähnung wert für Netzwerkingenieure, die neben Firewall-Funktionen auch Routing benötigen. Es ist kein webbasiertes Verwaltungsgerät wie die anderen; es verwendet ein befehlszeilenbasiertes Konfigurationsmodell ähnlich wie Juniper oder Cisco.
Weiterführende Literatur
- KI-Firewall vs. NGFWs: Detaillierte Analyse und Vergleich
- Analyse der Top 4 Open-Source-NGFW basierend auf Funktionen
- WAF-Lösungen: Benchmark-basierter Vergleich
Diese Forschung zitieren
Wählen Sie das Format, das zu Ihrem Veröffentlichungsort passt. Wenn Sie die Link-Version in Ihr CMS einfügen, bleibt der Backlink erhalten.
@misc{dilmegani2026,
author = {Dilmegani, Cem and PhD., Ezgi Arslan,},
title = {{Top 7+ Open-Source-Firewall-Optionen: Funktionen & Typen}},
year = {2026},
month = aug,
howpublished = {\url{https://aimultiple.com/open-source-firewall}},
note = {AIMultiple. Abgerufen am 3. August 2026}
}Referenzlinks
Cems Arbeit wurde von führenden globalen Publikationen zitiert, darunter Business Insider, Forbes, Washington Post, globalen Unternehmen wie Deloitte, HPE und NGOs wie dem World Economic Forum sowie supranationalen Organisationen wie der European Commission.
Während seiner Karriere war Cem als Tech-Berater, Tech-Einkäufer und Tech-Unternehmer tätig. Er beriet Unternehmen über ein Jahrzehnt lang bei McKinsey & Company und Altman Solon in Technologieentscheidungen. Er veröffentlichte auch einen McKinsey-Bericht zur Digitalisierung.
Er leitete die Technologiestrategie und Beschaffung eines Telekommunikationsunternehmens und berichtete dabei direkt an den CEO. Zudem führte er das kommerzielle Wachstum des Deep-Tech-Unternehmens Hypatos an, das innerhalb von 2 Jahren von null auf einen siebenstelligen jährlich wiederkehrenden Umsatz und eine neunstellige Bewertung anwuchs. Cems Arbeit bei Hypatos wurde von führenden Technologiepublikationen wie TechCrunch und Business Insider aufgegriffen.
Cem spricht regelmäßig auf internationalen Technologiekonferenzen. Er schloss sein Studium an der Bogazici University als Computer-Ingenieur ab und hat einen MBA von der Columbia Business School.


Seien Sie der Erste, der kommentiert
Ihre E-Mail-Adresse wird nicht veröffentlicht. Alle Felder sind erforderlich. Kommentare werden in ihrer Originalsprache belassen.