Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT VPN - Managed IPsec Site-to-Site

STACKIT VPN - Managed IPsec Site-to-Site

STACKIT VPN: Managed IPsec-Gateway für verschlüsselte Site-to-Site-Tunnel zwischen On-Premise und STACKIT Cloud mit Active-Active-Redundanz.

Network
Preismodell Plan-/SKU-basiert pro VPN-Gateway nach Bandbreite; während der Beta kostenlos
Verfügbarkeit STACKIT Region eu01 (EU-souverän)
Datensouveränität EU-souveräne Cloud der Schwarz Gruppe, Betrieb in Europa
Zuverlässigkeit N/A (Beta) SLA

Was ist STACKIT VPN?

STACKIT VPN ist ein managed VPN-Gateway-Service, der verschlüsselte IPsec-Site-to-Site-Tunnel zwischen On-Premise-Netzen und der STACKIT Cloud aufbaut. Der Service verwendet das Standardprotokoll IPsec mit IKEv2 und verbindet externe Netze über eine STACKIT Network Area (SNA) mit Ihren Cloud-Ressourcen. Damit löst STACKIT VPN das Problem, lokale Rechenzentren und Außenstandorte sicher und ohne dedizierte Hardware-Appliances an eine souveräne EU-Cloud anzubinden.

Der Service besteht aus zwei Komponenten: dem VPN-Gateway als Zugangspunkt in die SNA und den VPN-Verbindungen, also den eigentlichen verschlüsselten Tunneln. Das Gateway ist intern als Active-Active-Architektur mit zwei Instanzen aufgebaut, die parallele und ausfallsichere Tunnel bereitstellen. Pro Availability Zone wird ein eigenes Tunnel-Interface erzeugt, sodass die Anbindung auch bei Ausfall einer Zone verfügbar bleibt.

Kernfunktionen

  • IPsec-Tunnel mit IKEv2: Verschlüsselte Site-to-Site-Verbindungen nach Industriestandard zwischen On-Premise und STACKIT Cloud.
  • Active-Active-Hochverfügbarkeit: Das Gateway besteht intern aus zwei Instanzen, die parallele Tunnel bereitstellen; pro Availability Zone entsteht ein eigenes Tunnel-Interface.
  • Drei Routing-Modi: policy-based (mit lokalen und entfernten Subnetzen), static route-based über ein Virtual Tunnel Interface sowie BGP route-based für dynamisches Routing.
  • Bandbreiten nach Plan: Auswahl der garantierten Bandbreite über Plan beziehungsweise SKU, laut Release Notes von 100 Mbit/s bis 1.000 Mbit/s, mit konfigurierbaren IKE-Rekey-Zeiten.

Typische Anwendungsfälle

Hybride Cloud-Anbindung: Verbinden Sie ein bestehendes Rechenzentrum verschlüsselt mit der STACKIT Cloud und betreiben Sie Workloads standortübergreifend, ohne den Datenverkehr über das offene Internet zu führen.

Anbindung mehrerer Standorte: Nutzen Sie BGP route-based Routing, um mehrere Außenstandorte dynamisch mit der STACKIT Network Area zu vernetzen und Routen automatisch auszutauschen.

Multi-Cloud-Vernetzung: Bauen Sie IPsec-Tunnel zwischen STACKIT und anderen Umgebungen auf, um verteilte Architekturen souverän und verschlüsselt zu verbinden.

Vorteile

  • Managed Service ohne eigene VPN-Hardware oder manuellen Appliance-Betrieb
  • Ausfallsichere Active-Active-Architektur mit Tunneln je Availability Zone
  • EU-souveräner Betrieb in der Schwarz-Gruppen-Cloud (Region eu01)

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei Einführung und Betrieb dieses Service.

Typische Anwendungsfälle

Hybride Anbindung von Rechenzentren an die STACKIT Cloud
Verschlüsselte Site-to-Site-Verbindung zwischen On-Premise und STACKIT Network Area
Dynamisches Routing per BGP zwischen mehreren Standorten
Multi-Cloud-Vernetzung über IPsec-Tunnel

Häufig gestellte Fragen

Was ist STACKIT VPN?

STACKIT VPN ist ein managed IPsec-Gateway-Service, der verschlüsselte Site-to-Site-Tunnel zwischen On-Premise-Netzen und der STACKIT Cloud aufbaut. Der Service nutzt IKEv2 und verbindet externe Standorte mit einer STACKIT Network Area (SNA). Eine Active-Active-Architektur sorgt für parallele, ausfallsichere Tunnel.

Wann sollte ich STACKIT VPN einsetzen?

STACKIT VPN eignet sich, wenn Sie Rechenzentren oder Außenstandorte sicher an die STACKIT Cloud anbinden wollen, etwa für hybride Architekturen, Datenmigration oder den Zugriff auf Cloud-Workloads aus dem eigenen Netz. Bei mehreren Standorten oder dynamischen Topologien unterstützt der Service Routing per BGP.

Was kostet STACKIT VPN?

Die Abrechnung erfolgt plan- beziehungsweise SKU-basiert pro VPN-Gateway, gestaffelt nach Bandbreite. Während der laufenden Beta-Phase ist der Service kostenlos. Die genaue Bandbreite und die enthaltenen Verbindungen hängen vom gewählten Plan ab. Verbindliche Preise entnehmen Sie der offiziellen STACKIT Preisübersicht.

Welche Routing-Modi und Limits unterstützt STACKIT VPN?

Der Service unterstützt drei Routing-Modi: policy-based (mit lokalen und entfernten Subnetzen), static route-based über ein Virtual Tunnel Interface (VTI) sowie BGP route-based für dynamisches Routing. Die IKE-Rekey-Zeiten sind konfigurierbar: Phase 1 zwischen 900 und 28800 Sekunden, Phase 2 zwischen 900 und 3600 Sekunden. Bandbreiten reichen laut Release Notes von 100 Mbit/s bis 1.000 Mbit/s. STACKIT VPN setzt eine bestehende STACKIT Network Area voraus.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
Google Cloud

Cloud WAN - Globales Enterprise-Backbone

Cloud WAN ist Googles verwaltetes globales WAN-Backbone: Standorte, Rechenzentren, Clouds und Nutzer mit 99,99% SLA …

Preismodell Nutzungsbasiert mit Festpreis-Optionen
SLA 99,99%
Vergleichen →
Google Cloud

Google Cloud Cross-Cloud Network - Multi-Cloud-Netzwerklösung

Google Cloud Cross-Cloud Network ermöglicht sichere, konsistente Netzwerkverbindungen zwischen Google Cloud und anderen …

Preismodell Pay-per-use (Durchsatz + Verbindungen)
SLA 99,9%
Vergleichen →
AWS

Amazon Route 53 - AWS Networking & Content Delivery Service

Amazon Route 53 ist ein AWS-Service für Domain registration und DNS routing. DSGVO-konform in EU-Regionen verfügbar.

Preismodell Bezahlung pro gehostete Zone und …
SLA 100% Verfügbarkeit SLA
Vergleichen →
AWS

AWS Direct Connect - Dedizierte Netzwerkverbindung

AWS Direct Connect stellt dedizierte Netzwerkverbindungen zwischen On-Premises und AWS her. Niedrige Latenz, hohe …

Preismodell Bezahlung für port hours und data …
SLA 99,9% Verfügbarkeit
Vergleichen →
AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST, HTTP …

Preismodell Bezahlung pro Anfrage
SLA 99,95% Verfügbarkeit
Vergleichen →

57 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT VPN - Managed IPsec Site-to-Site zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren