Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Cloud VPN - Sichere Verbindung zu On-Premises

Cloud VPN - Sichere Verbindung zu On-Premises

Cloud VPN verbindet On-Premises-Netzwerke sicher mit Google Cloud VPC per IPsec. HA VPN mit hoher Verfügbarkeit, Classic VPN als einfachere Variante.

Networking
Preismodell Pay-per-use pro Gateway/Tunnel-Stunde plus Egress-Traffic
Verfügbarkeit Global, Tunnel-Endpunkte je nach gewählter Region
Datensouveränität Tunnel enden in der gewählten Region
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite); HA VPN bietet höhere Verfügbarkeit als Classic VPN SLA

Cloud VPN verbindet On-Premises-Netzwerke und andere Cloud-Provider sicher mit Google Cloud. IPsec-verschlüsselte Tunnel laufen über das Internet und lassen sich in kurzer Zeit einrichten.

Was ist Cloud VPN?

Cloud VPN erstellt verschlüsselte IPsec-Tunnel zwischen einem Rechenzentrum oder einer anderen Cloud und einer Google Cloud VPC. Der Traffic läuft über das öffentliche Internet, ist aber Ende-zu-Ende mit IKEv2/IPsec verschlüsselt.

Google unterscheidet zwei Varianten: HA VPN (High Availability) mit redundanten Tunneln für höhere Verfügbarkeit, und Classic VPN mit einem einzelnen Tunnel. Fällt bei HA VPN ein Tunnel aus, übernimmt der andere automatisch.

HA VPN vs. Classic VPN

KriteriumHA VPNClassic VPN
VerfügbarkeitHöher, durch redundante TunnelNiedriger, ein Tunnel
Redundanz2+ Tunnel1 Tunnel
RoutingNur dynamisch (BGP)Statisch oder BGP
IPv6UnterstütztNicht unterstützt

Empfehlung: Google empfiehlt HA VPN für Produktions-Workloads. Classic VPN steht weiterhin zur Verfügung, ist aber funktional eingeschränkter.

Kernfunktionen

  • IPsec IKEv2: Industrie-Standard-Verschlüsselung für den Tunnel-Aufbau
  • Hohe Verfügbarkeit: HA VPN mit redundanten Tunneln über zwei Interfaces
  • BGP Routing: Dynamisches Routing mit Cloud Router
  • Multi-Cloud: Verbindung zu AWS, Azure und anderen Clouds möglich
  • Schnelle Einrichtung: VPN-Tunnel deutlich schneller eingerichtet als dedizierte Leitungen

Typische Anwendungsfälle

Hybrid Cloud

Verbinden Sie On-Premises-Rechenzentren mit GCP. Workloads in GCP greifen auf Legacy-Systeme zu, On-Premises-Anwendungen nutzen Cloud-Services.

Multi-Cloud Connectivity

Cloud VPN verbindet GCP mit AWS VPC oder Azure VNet. Ideal für Multi-Cloud-Strategien oder Migrationen zwischen Clouds.

Branch Office Anbindung

Kleinere Standorte ohne dedizierte Leitung nutzen Cloud VPN über das Internet. HA VPN mit zwei Internet-Uplinks erhöht die Redundanz.

Disaster Recovery

Replizieren Sie Daten über VPN nach GCP für Disaster Recovery. Bei Ausfall des primären Rechenzentrums kann GCP die Last übernehmen.

Cloud VPN vs. Cloud Interconnect

KriteriumCloud VPNCloud Interconnect
MediumÖffentliches InternetDedizierte Leitung
BandbreiteEinige Gbit/s pro TunnelDeutlich höher, mehrstellige Gbit/s-Bereiche
LatenzVariabelKonstanter, planbarer
EinrichtungKurzfristigLängerer Vorlauf
Use CaseKleine/mittlere WorkloadsEnterprise, latenzkritische Anwendungen

Vorteile

  • Schnell: VPN-Tunnel in kurzer Zeit eingerichtet
  • Kein Hardware-Aufwand: Vollständig softwaredefiniert
  • Sicher: IPsec-Verschlüsselung als Standard
  • Hochverfügbar: HA VPN mit redundanten Tunneln für Produktionsumgebungen

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud VPN: Hybrid-Architektur, HA-VPN-Setup, BGP-Konfiguration und Netzwerk-Design für eine sichere Cloud-Anbindung.

Typische Anwendungsfälle

Hybrid Cloud Anbindung
Multi-Cloud Connectivity
Branch Office Verbindung
Disaster Recovery

Häufig gestellte Fragen

Was ist Cloud VPN?

Cloud VPN stellt verschlüsselte IPsec-Verbindungen zwischen einem On-Premises-Netzwerk oder einer anderen Cloud und Google Cloud VPC her. Der Traffic läuft über das öffentliche Internet, ist aber per IPsec verschlüsselt. Für dedizierte Leitungen ohne Internet-Transport eignet sich stattdessen Cloud Interconnect.

Was ist der Unterschied zwischen HA VPN und Classic VPN?

HA VPN nutzt redundante Tunnel über zwei Interfaces und bietet dadurch eine höhere Verfügbarkeit als Classic VPN, das nur einen Tunnel unterstützt. HA VPN erfordert dynamisches Routing per BGP, Classic VPN unterstützt auch statisches Routing. Für Produktions-Workloads empfiehlt Google HA VPN.

Wie viel Bandbreite bietet Cloud VPN?

Ein Tunnel unterstützt je nach Paketgröße etwa 1 bis 3 Gbit/s beziehungsweise bis zu 250.000 Pakete pro Sekunde in Summe aus Ein- und Ausgang. Mit HA VPN lassen sich mehrere Tunnel parallel und per ECMP (Equal-Cost Multi-Path) für höheren aggregierten Durchsatz nutzen.

Was kostet Cloud VPN?

Google berechnet Cloud VPN nach einem Pay-per-use-Modell mit Kosten pro Gateway- und Tunnel-Stunde sowie zusätzlichem Egress-Traffic zu On-Premises-Standorten. Die aktuellen Preise variieren je Region und sind auf der offiziellen Pricing-Seite von Google Cloud einsehbar.

Wann sollte ich Cloud VPN statt Cloud Interconnect nutzen?

Cloud VPN eignet sich für kleinere bis mittlere Bandbreiten und eine schnelle Einrichtung, wenn variabler Traffic über das Internet akzeptabel ist. Cloud Interconnect bietet dedizierte Leitungen für höhere Bandbreiten, niedrigere Latenz und planbarere Performance, benötigt aber eine längere Einrichtungszeit.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Cloud VPN - Sichere Verbindung zu On-Premises zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren