STACKIT VPN richtet verschlüsselte IPSec-Site-to-Site-Tunnel ein, die Rechenzentren on Premises mit STACKIT verbinden.
Service-Übersicht
Abschnitt betitelt „Service-Übersicht“- Verschlüsselte Hybrid-Verbindung: Verbindet private Unternehmensnetzwerke sicher mit STACKIT VPC-Instanzen.
- Hochverfügbarkeit: Active-Active-Gateway-Konfigurationen, die über verschiedene Availability Zones verteilt sind.
- Keine Egress-Kosten: Inbegriffene Tunnel-Bandbreite ohne separate Gebühren für Ingress- oder Egress-Datenvolumen.
Technische Details
Abschnitt betitelt „Technische Details“- Protokolle: IPSec mit IKEv2 und Pre-Shared Keys (PSK).
- Routing: Policy-basiert, Route-basiert und dynamische BGP-Routenpropagation (bis zu 100 angekündigte Routen).
Einschränkungen und Beschränkungen
Abschnitt betitelt „Einschränkungen und Beschränkungen“- Nur Site-to-Site: Ausschließlich für Site-to-Site-Verbindungen zwischen Gateways konzipiert (Point-to-Site-User-VPNs werden nicht unterstützt).
- Gateway-Quota: Projekte sind auf maximal 6 VPN-Gateway-Instanzen begrenzt.
- Phase 2 SAs: Die Verwendung identischer Remote-Adressen für beide Tunnel eines Policy-basierten VPNs wird nicht empfohlen.