# Was ist ein Site-to-Site-VPN?

> Ein Site-to-Site-Virtual-Private-Network (VPN) verbindet zwei oder mehr Netzwerke über VPN-Gateways durch ein anderes Netzwerk, üblicherweise das Internet.

- Kanonische URL: https://yellowcube.eu/de/glossary/site-to-site-vpn/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

In einer kryptographischen Implementierung authentifizieren sich die Gateways gegenseitig und schützen ausgewählten Verkehr zwischen den Standorten. Hosts hinter den Gateways können oft kommunizieren, ohne individuelle VPN-Client-Software zu betreiben.

IPsec-Tunnel-Modus ist eine übliche Implementierung. Jedes Gateway kapselt ein Originalpaket für den Transit in ein geschütztes IP-Paket und stellt es am anderen Ende wieder her. Statische Routen, dynamisches Routing oder richtlinienbasierte Traffic Selectors bestimmen, welche Ziele den Tunnel nutzen. Multi-Site-Designs können Hub-and-Spoke-, Teil-Mesh- oder Voll-Mesh-Topologien nutzen.

### Wichtigste Punkte

- **Peer- und Schlüsselmanagement:** Gateways mit angemessen verwalteten Credentials authentifizieren, aktuelle kryptographische Einstellungen nutzen, Erneuerung wo sicher automatisieren und getestete Widerrufsverfahren pflegen.
- **Routing und Richtlinie:** Überlappende oder unbeabsichtigte Präfixe verhindern, Routenaustausch validieren, erlaubte standortübergreifende Dienste einschränken und Segmentierung nach der Entschlüsselung bewahren.
- **Verfügbarkeit:** Redundante Gateways und Underlays planen, Tunnel- und Anwendungszustand überwachen, Failover testen sowie Maximum-Transmission-Unit- und Fragmentierungsverhalten berücksichtigen.
- **Wichtige Einschränkung:** Ein kryptographisches Site-to-Site-VPN authentifiziert und schützt die Gateway-Beziehung, nicht jeden Host dahinter. Ein kompromittierter Endpunkt oder eine übermäßige Route kann den Tunnel nutzen, um den anderen Standort zu erreichen, und Verschlüsselung verhindert keinen bösartigen Verkehr aus einem autorisierten Netzwerk.

### Verwandte Begriffe

[Virtual Private Network (VPN)](<https://yellowcube.eu/de/glossary/virtual-private-network/>) · [Remote-Access-VPN](<https://yellowcube.eu/de/glossary/remote-access-vpn/>) · [Wide Area Network (WAN)](<https://yellowcube.eu/de/glossary/wide-area-network/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Firewall](<https://yellowcube.eu/de/glossary/firewall/>)

### Quellen

[NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final) · [IETF RFC 4301: Security Architecture for IP](https://www.rfc-editor.org/info/rfc4301) · [IETF RFC 7296: Internet Key Exchange Protocol Version 2](https://www.rfc-editor.org/info/rfc7296)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

