Zum Inhalt springen

Glossar · Hosting & Infrastruktur

Was ist ein VPN?

Kurz erklärt

Ein VPN (Virtual Private Network) ist eine verschlüsselte Verbindung über das Internet, die entfernte Geräte oder Standorte so verbindet, als wären sie im selben Firmennetz. Typisch sind Homeoffice-Zugänge und die Vernetzung von Filialen.

Auch bekannt als:Virtual Private NetworkVPN-TunnelVPN-VerbindungSite-to-Site-VPNVPN-Zugang

Ein VPN (Virtual Private Network) ist eine verschlüsselte Verbindung über das Internet, die entfernte Geräte oder Standorte so verbindet, als wären sie im selben Firmennetz. Mitarbeitende im Homeoffice greifen so sicher auf Dateien und Programme im Büro zu. Auch Filialen lassen sich damit dauerhaft miteinander verbinden.

Wie funktioniert ein VPN?

Das BSI beschreibt das Prinzip als Tunnel. Die Daten werden am Startpunkt verschlüsselt, reisen durch das offene Internet und werden erst am Ziel wieder entschlüsselt. Wer unterwegs mitliest, sieht nur unlesbaren Datensalat.

Beim Aufbau prüfen beide Seiten, ob sie wirklich miteinander sprechen, etwa über Zertifikate oder Zugangsdaten. Erst dann fließen Daten durch den Tunnel.

Für den Aufbau braucht es zwei Endpunkte. Im Büro ist das meist ein Router oder eine Firewall mit passender Funktion, auf dem Laptop eine spezielle Software (Client).

Für Anwenderinnen und Anwender zeigt sich das meist nur als kleines Programm, das sie vor der Arbeit einmal verbinden. Danach funktionieren Netzlaufwerke und Fachprogramme wie im Büro.

Arten von VPN

Art Einsatz
Remote Access (Client-to-Site) Einzelne Laptops oder Smartphones verbinden sich mit dem Firmennetz, typisch für Homeoffice und Außendienst.
Site-to-Site Zwei Standorte werden dauerhaft verbunden, etwa Hauptsitz und Filiale.
Anbieter-VPN für Privatnutzer Schützt die eigene Verbindung, etwa im öffentlichen WLAN, ersetzt aber keinen Firmenzugang.

Für die meisten KMU sind die ersten beiden Varianten relevant. Dienste für Privatnutzer werben oft mit Anonymität, lösen aber nicht die Aufgabe, sicher auf Firmendaten zuzugreifen.

Wichtig: Die Verschlüsselung endet am VPN-Server. Danach gelten die üblichen Schutzmaßnahmen, etwa verschlüsselte Websites und gut geschützte Geräte.

Einrichtung: die wichtigsten Schritte

  1. Bedarf klären: Wer braucht Zugriff auf welche Systeme, und von wo aus?
  2. Technik wählen: Passt die vorhandene Firewall, oder braucht es ein neues Gerät?
  3. Anmeldung absichern: Persönliche Konten, zweiter Faktor und keine geteilten Zugangsdaten.
  4. Rechte festlegen: Zugriff nur auf die Bereiche des Netzes, die wirklich benötigt werden.
  5. Testen: Verbindung aus dem Homeoffice und über Mobilfunk ausprobieren.
  6. Pflegen: Updates einplanen und Konten beim Austritt sofort sperren.
  7. Dokumentieren: Einstellungen und Zugänge nachvollziehbar festhalten.

Das BSI hat im IT-Grundschutz einen eigenen Baustein zu Planung, Umsetzung und Betrieb solcher Netze veröffentlicht. Er eignet sich gut als Prüfliste, wenn Sie Ihre Einrichtung mit einem Dienstleister besprechen. Klären Sie außerdem, wer bei Verbindungsproblemen hilft, denn gerade am Anfang kommen Fragen auf.

Was bedeutet ein VPN für Ihr Unternehmen?

Ein VPN ist eine bewährte Lösung, wenn Mitarbeitende von außen auf Systeme im Büro zugreifen müssen. Es muss aber sorgfältig eingerichtet und gepflegt werden, denn der Zugang ist ein beliebtes Ziel für Angreifer.

  • Absicherung: Schützen Sie die Zugänge mit Multi-Faktor-Authentifizierung und halten Sie die Software aktuell.
  • Rechte begrenzen: Nicht jeder braucht Zugriff auf das gesamte Firmennetz.
  • Leistung: Die Geschwindigkeit hängt von der Bandbreite im Büro ab, vor allem vom Upload.
  • Kostenfaktoren: Geräte oder Lizenzen, Einrichtung und laufende Pflege. Viele Firewalls bringen die Funktion bereits mit.
  • Alternativen prüfen: Liegen Ihre Dateien in Microsoft 365, brauchen Sie dafür oft keinen Tunnel mehr. Ansätze wie Zero Trust prüfen jeden Zugriff einzeln.
  • Typischer Fehler: VPN-Konten ehemaliger Mitarbeitender bleiben aktiv.

Ein Beispiel: Ein Ingenieurbüro mit zwei Standorten verbindet beide Netze per Site-to-Site-VPN, sodass alle auf dieselbe Projektablage zugreifen. Auch der Außendienst profitiert, wenn Techniker beim Kunden Pläne und Auftragsdaten abrufen.

Bei Planung und Absicherung von Standortvernetzung und Homeoffice-Zugängen unterstützen wir Sie im Rahmen von Cloud-Migration und IT-Infrastruktur.

Häufige Fragen

Ist ein VPN im Homeoffice Pflicht?

Nicht grundsätzlich. Nötig ist es, wenn Mitarbeitende auf Systeme zugreifen, die nur im Büronetz erreichbar sind. Nutzen Sie ausschließlich Cloud-Dienste, sichern andere Maßnahmen wie starke Anmeldung und Geräteverwaltung den Zugriff.

Macht ein VPN das Internet langsamer?

Etwas, weil Daten verschlüsselt und über einen Umweg geleitet werden. Spürbar wird das vor allem, wenn die Leitung im Büro nur einen geringen Upload hat. Eine passende Internetleitung hält den Effekt klein.

Reicht ein kostenloses VPN aus dem App-Store?

Für Firmenzwecke nicht. Solche Dienste leiten Ihren Datenverkehr über den Anbieter, der ihn dann sehen kann, und das BSI rät zu einer sorgfältigen Auswahl. Für den Zugriff auf Ihr Firmennetz brauchen Sie ohnehin einen eigenen Zugang.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie