Einmal pflegen, überall ausrollen
Ein gepflegtes Goldenimage genügt. ThinForge bringt es auf jeden Thin Client und hält ihn danach mit signierten, inkrementellen Delta-Updates aktuell.
Goldenimage-Verwaltung für Linux-Thin-Clients
Sie richten Linux einmal so ein, wie Ihr Betrieb es braucht. ThinForge nimmt diesen Stand als Goldenimage auf, rollt ihn per Netzwerk-Boot auf jeden Thin Client aus und hält ihn danach mit signierten Delta-Updates aktuell — im eigenen Netz, ohne Hersteller-Cloud. Der komplette Quellcode ist offen.
Unbearbeitete Screenshots aus einer laufenden Installation. Zum Vergrößern anklicken.








Drei Punkte, die im Alltag den Unterschied machen.
Distribution, Software, Konfiguration — alles Ihre Entscheidung. Kein gesperrter Hersteller-Stack, keine künstlichen Grenzen, keine Cloud, an der Sie hängen. Und weil ThinForge Open Source ist, können Sie jederzeit nachlesen, was die Software tut.
Ein gepflegtes Goldenimage genügt. ThinForge bringt es auf jeden Thin Client und hält ihn danach mit signierten, inkrementellen Delta-Updates aktuell.
Anwendungen laufen nativ auf der Hardware — ohne die Latenz einer Streaming-Lösung und ohne Serverfarm im Hintergrund. Drucker, USB-Geräte und lokale Peripherie funktionieren direkt, weil sie tatsächlich lokal angeschlossen sind.
Das Goldenimage-Prinzip stammt aus der VDI — ThinForge holt es aus dem Rechenzentrum heraus und legt es direkt auf die Endgeräte.
Ein Administrator pflegt ein Master-Image, alle Anwender bekommen denselben sauberen Stand. Nur eben ohne Render-Server, ohne Sitzungs-Broker und ohne ein Rechenzentrum, das dauerhaft mitlaufen muss.
Sie wählen die Distribution, installieren genau die Programme, die Ihre Anwender brauchen, und richten Desktop, Drucker, Browser-Profile, VDI-Clients oder Branchensoftware so ein, wie es zu Ihrer Umgebung passt.
Es gibt keinen vorgeschriebenen Software-Katalog, kein gesperrtes System-Image und keine Hersteller-Cloud. Die komplette Vielfalt des Linux-Ökosystems steht Ihnen offen.
Linux auf einem Master-Gerät genau so einrichten, wie die Anwender es brauchen — inklusive Treiber, Drucker und Branchensoftware.
Den fertigen Stand als Goldenimage auf dem ThinForge-Server sichern. Jede Aufnahme bekommt eine Version im Baum.
Per Netzwerk-Boot, Multicast und BitTorrent parallel auf Dutzende Geräte gleichzeitig — der Server wird dabei nicht zum Flaschenhals.
Spätere Änderungen gehen nur noch als signiertes Delta raus. Der vorherige Snapshot bleibt als Rollback-Eintrag im Boot-Menü stehen.
ThinForge läuft als Docker-Stack auf einem Server in Ihrem LAN — mit zwei getrennten Netzwerkinterfaces: eines für die Verwaltung aus dem Browser, eines für die Thin Clients. Heimarbeitsplätze kommen über den ThinVPN-Dienst dazu; als VPN-Technologie dient NetBird, die Open-Source-Plattform des gleichnamigen deutschen Unternehmens. Den Tunnel dorthin baut Ihr Server selbst aus dem LAN heraus auf. Nach außen müssen Sie nichts öffnen.
Links Ihr LAN mit Admin-Browser, ThinForge Server (Mgmt- und Client-Interface) und Thin Clients · in der Mitte Ihre Firewall · rechts der ThinVPN-Relay-Dienst auf NetBird-Basis mit angebundenen Heimarbeitsplätzen. Der grüne Strang ist der einzige Weg nach draußen — und er wird von innen aufgebaut.
Inventar, Rollout und Remote-Zugriff in einer Oberfläche. Keine Hersteller-Cloud, keine fremden Konten, keine Telemetrie — und weil der Quellcode offen ist, müssen Sie uns das nicht glauben.
Netzwerk-Boot, Multicast und ein integrierter BitTorrent-Seeder samt Tracker verteilen das Goldenimage parallel an Dutzende Geräte gleichzeitig. Der Server bleibt dabei Verteiler, nicht Flaschenhals.
Statt jedes Gerät neu zu klonen, verteilt ThinForge nur die Änderungen am Master. Der vorherige Stand bleibt als Snapshot erhalten — der Rollback steht direkt im Boot-Menü.
Live-Inventar mit Status, Online-Prüfung, Hardware-Erkennung und CSV-Import/-Export. Geräte gruppieren und filtern, wie Sie es brauchen.
Direkter Zugriff auf jeden Client aus dem Browser — Bildschirm und Kommandozeile, ohne Plugins und ohne Zusatzsoftware auf dem Admin-PC.
Anbindung über den ThinVPN-Dienst (ZTNA auf NetBird-Basis). Konfiguration und Schlüssel verteilt der ThinForge-Server zentral.
Images direkt auf dem Server bauen, versionieren und ausrollen — mit Versionsbaum und Snapshot-Historie. Pakete, Treiber und Branchensoftware bleiben unter Ihrer Kontrolle.
ThinForge setzt durchgehend auf etablierte offene Protokolle und Formate — und ist selbst komplett Open Source. Nichts daran bindet Sie an einen Hersteller.
| Baustein | Bereich | Wofür er eingesetzt wird |
|---|---|---|
| WireGuard | Netz | Schlanker, geprüfter VPN-Tunnel zwischen Standorten und Clients. |
| NetBird | Netz | Open-Source-VPN-Plattform des deutschen Unternehmens NetBird — Basis des ThinVPN-Dienstes (ZTNA über WireGuard). |
| btrfs | Dateisystem | Subvolumes, Snapshots und atomare Delta-Updates direkt im Dateisystem. |
| Ed25519 | Kryptografie | Kompakte, schnelle Signaturen für jedes Update-Delta und jedes Agent-Update. |
| Argon2id | Kryptografie | Speicherhartes Passwort-Hashing nach aktuellem OWASP-Empfehlungsstand. |
| Syft + Grype | Sicherheit | Eingebauter Schwachstellen-Scanner: erzeugt Software-Stücklisten (SBOM) und prüft alle Container des Stacks gegen bekannte CVEs. |
| PXE / iPXE | Boot | Standardisierter Netzwerk-Boot — kompatibel mit jeder modernen Thin-Client-Hardware. |
| GRUB | Boot | Der vorherige Snapshot bleibt nach jedem Update als Rollback-Eintrag im Boot-Menü. |
| Clonezilla · Partclone | Cloning | Clonezilla Live bootet die Clients per PXE, Partclone überträgt die Dateisysteme blockgenau. |
| EZIO · BitTorrent | Verteilung | Peer-to-Peer-Rollout mit integriertem Tracker und Seeder — viele Clients gleichzeitig, ohne dass der Server zum Flaschenhals wird. |
| Docker Compose | Betrieb | Server-Stack als nachvollziehbares Compose-File — auf Wunsch als vorinstallierte Appliance oder gemeinsam aufgesetzt. |
| Apache Guacamole | Remote | Remote-Desktop auf die Clients direkt im Browser — ohne Software auf dem Admin-PC. |
ThinForge selbst kostet nichts: Der Quellcode ist offen, und die Software verwaltet beliebig viele Thin Clients — ohne Lizenzdatei und ohne Obergrenze. Wer laufende Betreuung möchte, bucht die Wartung für 4,50 € pro Thin Client und Monat. Soll ein Client zusätzlich per VPN angebunden werden, kommen 6,00 € pro VPN-Client und Monat für den gehosteten ThinVPN-Dienst dazu — ein angebundener Client kostet damit 10,50 € im Monat.
Pflege Ihrer Installation: Updates der Server-Komponenten, Sicherheits-Patches und unsere Hilfe, wenn ein Rollout mal hakt. Gilt für jeden angebundenen Thin Client.
Sicherer Zugriff auf NetBird-Basis (WireGuard, Open Source) — ohne offene Ports. Kommt zur Wartung oben drauf, pro Client mit VPN. Bandbreite und Traffic je Standort regeln die Profile A bis D.
Anzahl der Thin Clients mit Wartungsvertrag.
Anteil der Geräte mit VPN-Anbindung (höchstens Geräte gesamt).
Endpreise · jährliche Abrechnung. VPN wird pro Standort als Profil gebucht (Grundgebühr = Profil-Kapazität × 6 €) — der Rechner setzt 6 € pro aktivem VPN-Client an und lässt Setup-Pauschalen sowie Traffic-Zusätze außen vor. Der Einrichtungs-Workshop kommt einmalig dazu.
Wählen Sie pro Außenstandort oder Bündel von Heimarbeitsplätzen ein Profil — Client-Kapazität, monatliche Grundgebühr und Inklusiv-Traffic sind fest. Zusatz-Traffic wird transparent abgerechnet.
| Profil | Bis Clients | Setup einmalig | Grundgebühr / Monat | Inklusiv-Traffic | Zusatz-Traffic |
|---|---|---|---|---|---|
| A · Small Office | 25 | 180 € | 150 € | 30 GB | 0,80 € / GB |
| B · Standard Branch | 50 | 180 € | 300 € | 55 GB | 0,70 € / GB |
| C · Business | 150 | 300 € | 900 € | 165 GB | 0,70 € / GB |
| D · Mid-Range | 350 | 420 € | 2.100 € | 385 GB | 0,60 € / GB |
| E · Enterprise | > 350 | auf Anfrage — dedizierte VPN-Endpunkte, individuelle SLA | |||
Pro 50 Clients sind rechnerisch etwa 5 GB Traffic eingerechnet. Bandbreitenbedarf zum Beispiel Citrix oder Horizon ≈ 5 Mbit/s je aktivem Client. Die Profile sind unabhängig von der Thin-Client-Wartung — diese gilt weiterhin je Gerät (4,50 € / Monat).
Mehrere Standorte, höhere Bandbreiten, dedizierte VPN-Endpunkte, individuelle SLA. Wir kalkulieren das Profil passend zu Ihrer Infrastruktur — jenseits der Standard-Profile.
Sechs Stunden gemeinsame Arbeit: ThinForge auf Ihrem Server installieren, Netzwerk und PXE einrichten, das erste Goldenimage zusammen aufbauen.
Jährliche Verlängerung. Geräte können jederzeit hinzugefügt werden — die Abrechnung erfolgt anteilig.
Der komplette Quellcode liegt öffentlich unter git.thinforge.org. Die Software bleibt offen und nutzbar, selbst wenn es uns eines Tages nicht mehr geben sollte.
Alle angegebenen Preise sind Endpreise.
Wir zeigen Ihnen ThinForge live an einem echten Goldenimage-Rollout. Eine halbe Stunde genügt — danach wissen Sie, ob es zu Ihrer Umgebung passt.