# Was ist ein Virtual Private Network (VPN)?

> Ein Virtual Private Network (VPN) erzeugt eine logisch getrennte Kommunikationsumgebung über geteilter oder öffentlicher Netzwerkinfrastruktur.

- Kanonische URL: https://yellowcube.eu/de/glossary/virtual-private-network/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

In sicherheitsorientierten Bereitstellungen authentifizieren VPN-Gateways oder -Clients üblicherweise Peers und nutzen ein kryptographisches Protokoll wie IPsec oder Transport Layer Security, um Verkehr über einen nicht vertrauenswürdigen Pfad zu schützen. Die genauen Sicherheitseigenschaften hängen von VPN-Typ und Konfiguration ab.

VPN wird auch für anbieterbereitgestellte Layer-2- oder Layer-3-Dienste verwendet, die Kunden-Forwarding trennen, ohne Verkehr notwendigerweise zu verschlüsseln. Topologien umfassen individuellen Remote Access und Gateway-zu-Gateway-Verbindungen zwischen Standorten. Jedes Design muss seine Anbindungspunkte und Vertrauensgrenze, erlaubte Ressourcen, Forwarding- oder Routing-Verhalten, Namensauflösung, Adressvergabe und nachgelagerte Richtlinie definieren; Tunnel-Designs müssen zudem Tunnel-Endpunkte und Traffic Selectors festlegen.

### Wichtigste Punkte

- **Schutzziele:** Festlegen, ob das Design Vertraulichkeit, Integrität, Peer-Authentifizierung, Replay-Schutz, Verkehrstrennung oder nur einige dieser Eigenschaften liefert.
- **Zugriffsrichtlinie:** Passende Benutzer, Geräte oder Gateways authentifizieren und erreichbare Netzwerke und Dienste einschränken, statt Tunnelmitgliedschaft als uneingeschränktes Vertrauen zu behandeln.
- **Betrieb:** Aktuelle Protokolle und Kryptographie nutzen, Credentials und Schlüssel schützen, Aufbau und Nutzung überwachen, exponierte Gateways patchen sowie Widerruf und Wiederherstellung planen.
- **Wichtige Einschränkung:** Kryptographischer Tunnelschutz endet üblicherweise an den Tunnel-Endpunkten, während reine Forwarding-Trennung weder Vertraulichkeit noch Integrität liefert. Ein VPN stellt nicht fest, dass ein Benutzer, Endpunkt, Ziel oder eine Anwendung sicher ist, und breite Routen können die Wirkung eines kompromittierten Geräts vergrößern.

### Verwandte Begriffe

[Remote-Access-VPN](<https://yellowcube.eu/de/glossary/remote-access-vpn/>) · [Site-to-Site-VPN](<https://yellowcube.eu/de/glossary/site-to-site-vpn/>) · [SSL/TLS-VPN](<https://yellowcube.eu/de/glossary/ssl-tls-vpn/>) · [Zero Trust Network Access (ZTNA)](<https://yellowcube.eu/de/glossary/zero-trust-network-access/>) · [Multiprotocol Label Switching (MPLS)](<https://yellowcube.eu/de/glossary/multiprotocol-label-switching/>)

### Quellen

[IETF RFC 4026: Provider-Provisioned VPN Terminology](https://www.rfc-editor.org/info/rfc4026) · [NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final) · [IETF RFC 4301: Security Architecture for IP](https://www.rfc-editor.org/info/rfc4301)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

