Zum Inhalt springen
Technik nachgeschlagen, mit Quelle und Datum Redaktionsstand: Januar 2026
TecWiki

Begriffe, Standards und Funktionsweisen. Kurz und mit Datum.

14 Begriffe
3 Erklärstücke

VPN

Rubrik: Netzwerk · Stand: · Redaktion: Jannis Aldenhoff

Kurzdefinition

Ein virtuelles privates Netz: eine verschlüsselte Verbindung, die Datenverkehr geschützt über ein fremdes Netz führt.

Das Prinzip

Ein VPN kapselt Datenpakete in weitere Pakete ein und verschlüsselt sie. Was zwischen den beiden Endpunkten liegt, sieht nur den äußeren Umschlag: dass verschlüsselte Daten zwischen zwei Adressen fließen. Der Inhalt und die inneren Zieladressen bleiben verborgen. Dieses Verfahren heißt Tunneling.

Zwei Einsatzarten

  • Standortkopplung (site to site): zwei Netze, etwa zwei Firmenstandorte, werden dauerhaft verbunden und verhalten sich für die Geräte darin wie ein Netz.
  • Einwahl (remote access): ein einzelnes Gerät verbindet sich mit einem Netz, um darin so zu arbeiten, als stünde es davor.

Kommerzielle VPN-Dienste sind ein Sonderfall der zweiten Art: der gesamte Verkehr wird zum Anbieter geleitet und tritt dort ins Internet aus.

Protokolle

Verbreitet sind IPsec, OpenVPN und WireGuard. Sie unterscheiden sich in Aufbau und Umfang: IPsec ist eine Protokollfamilie auf der Netzwerkschicht und in Routern weit verbreitet, OpenVPN arbeitet im Benutzerraum über TLS, WireGuard ist deutlich kleiner im Umfang und setzt auf eine feste Auswahl kryptografischer Verfahren statt auf Aushandlung.

Wo die Schutzwirkung endet

Ein VPN verschlüsselt den Weg, nicht das Ziel. Es verbirgt den Inhalt vor dem Netz dazwischen und ersetzt gegenüber besuchten Diensten die sichtbare IP-Adresse. Es macht dagegen nicht anonym: Anmeldungen, Cookies und Wiedererkennungsmerkmale des Browsers bleiben unverändert, und der Betreiber des VPN sieht denselben Verkehr, den sonst der Zugangsanbieter sähe. Wer einen VPN-Dienst benutzt, verlagert Vertrauen, er löst es nicht auf.

Jannis Aldenhoff

Redaktion Glossar und Erklärstücke. Zum Redaktionsprofil