Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT VPN - Managed IPsec Site-to-Site

STACKIT VPN - Managed IPsec Site-to-Site

STACKIT VPN: Managed IPsec-Gateway für verschlüsselte Site-to-Site-Tunnel zwischen On-Premise und STACKIT Cloud mit Active-Active-Redundanz.

Network
Preismodell Plan-/SKU-basiert pro VPN-Gateway nach Bandbreite
Verfügbarkeit STACKIT-Regionen eu01 (Deutschland) und eu02 (Österreich)
Datensouveränität EU-souveräne Cloud der Schwarz Gruppe, Betrieb in Europa
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT VPN?

STACKIT VPN ist ein managed VPN-Gateway-Service, der verschlüsselte IPsec-Site-to-Site-Tunnel zwischen On-Premise-Netzen und der STACKIT Cloud aufbaut. Der Service verwendet das Standardprotokoll IPsec mit IKEv2 und verbindet externe Netze über eine STACKIT Network Area (SNA) mit Ihren Cloud-Ressourcen. Damit löst STACKIT VPN das Problem, lokale Rechenzentren und Außenstandorte sicher und ohne dedizierte Hardware-Appliances an eine souveräne EU-Cloud anzubinden. Der Service ist als Managed Service allgemein verfügbar (GA) und über die STACKIT-API nutzbar.

Der Service besteht aus zwei Komponenten: dem VPN-Gateway als Zugangspunkt in die SNA und den VPN-Verbindungen, also den eigentlichen verschlüsselten Tunneln. Das Gateway ist intern als Active-Active-Architektur mit zwei Instanzen aufgebaut, die parallele und ausfallsichere Tunnel bereitstellen. Pro Availability Zone wird ein eigenes Tunnel-Interface erzeugt, sodass die Anbindung auch bei Ausfall einer Zone verfügbar bleibt.

Kernfunktionen

  • IPsec-Tunnel mit IKEv2: Verschlüsselte Site-to-Site-Verbindungen nach Industriestandard zwischen On-Premise und STACKIT Cloud.
  • Active-Active-Hochverfügbarkeit: Das Gateway besteht intern aus zwei Instanzen, die parallele Tunnel bereitstellen; pro Availability Zone entsteht ein eigenes Tunnel-Interface.
  • Drei Routing-Modi: policy-based (mit lokalen und entfernten Subnetzen), static route-based über ein Virtual Tunnel Interface sowie BGP route-based für dynamisches Routing.
  • Bandbreiten nach Plan: Auswahl der garantierten Bandbreite über Plan beziehungsweise SKU, laut Release Notes von 100 Mbit/s bis 1.000 Mbit/s, mit konfigurierbaren IKE-Rekey-Zeiten.
  • Site-to-Site und Site-to-Multisite: Anbindung einzelner oder mehrerer Standorte an dieselbe STACKIT Network Area.

Typische Anwendungsfälle

Hybride Cloud-Anbindung: Verbinden Sie ein bestehendes Rechenzentrum verschlüsselt mit der STACKIT Cloud und betreiben Sie Workloads standortübergreifend, ohne den Datenverkehr über das offene Internet zu führen.

Anbindung mehrerer Standorte: Nutzen Sie BGP route-based Routing, um mehrere Außenstandorte dynamisch mit der STACKIT Network Area zu vernetzen und Routen automatisch auszutauschen.

Multi-Cloud-Vernetzung: Bauen Sie IPsec-Tunnel zwischen STACKIT und anderen Umgebungen auf, um verteilte Architekturen souverän und verschlüsselt zu verbinden.

Vorteile

  • Managed Service ohne eigene VPN-Hardware oder manuellen Appliance-Betrieb
  • Ausfallsichere Active-Active-Architektur mit Tunneln je Availability Zone
  • EU-souveräner Betrieb in der Schwarz-Gruppen-Cloud (Regionen eu01 und eu02)
  • Vollständig über die STACKIT-API steuerbar

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei Einführung und Betrieb dieses Service.

Typische Anwendungsfälle

Hybride Anbindung von Rechenzentren an die STACKIT Cloud
Verschlüsselte Site-to-Site-Verbindung zwischen On-Premise und STACKIT Network Area
Dynamisches Routing per BGP zwischen mehreren Standorten
Multi-Cloud-Vernetzung über IPsec-Tunnel

Häufig gestellte Fragen

Was ist STACKIT VPN?

STACKIT VPN ist ein managed IPsec-Gateway-Service, der verschlüsselte Site-to-Site-Tunnel zwischen On-Premise-Netzen und der STACKIT Cloud aufbaut. Der Service nutzt IKEv2 und verbindet externe Standorte mit einer STACKIT Network Area (SNA). Eine Active-Active-Architektur sorgt für parallele, ausfallsichere Tunnel.

Wann sollte ich STACKIT VPN einsetzen?

STACKIT VPN eignet sich, wenn Sie Rechenzentren oder Außenstandorte sicher an die STACKIT Cloud anbinden wollen, etwa für hybride Architekturen, Datenmigration oder den Zugriff auf Cloud-Workloads aus dem eigenen Netz. Bei mehreren Standorten oder dynamischen Topologien unterstützt der Service Routing per BGP.

Was kostet STACKIT VPN?

Die Abrechnung erfolgt plan- beziehungsweise SKU-basiert pro VPN-Gateway, gestaffelt nach Bandbreite. Die genaue Bandbreite und die enthaltenen Verbindungen hängen vom gewählten Plan ab. Verbindliche Preise entnehmen Sie der offiziellen STACKIT Preisübersicht.

Welche Routing-Modi und Limits unterstützt STACKIT VPN?

Der Service unterstützt drei Routing-Modi: policy-based (mit lokalen und entfernten Subnetzen), static route-based über ein Virtual Tunnel Interface (VTI) sowie BGP route-based für dynamisches Routing. Die IKE-Rekey-Zeiten sind konfigurierbar: Phase 1 zwischen 900 und 28800 Sekunden, Phase 2 zwischen 900 und 3600 Sekunden. Bandbreiten reichen laut Release Notes von 100 Mbit/s bis 1.000 Mbit/s. STACKIT VPN setzt eine bestehende STACKIT Network Area voraus.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

57 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT VPN - Managed IPsec Site-to-Site zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren