---
title: "STACKIT VPN"
description: "Managed IPSec Site-to-Site-VPN-Gateway, das verschlüsselte Hybrid-Cloud-Verbindungen und dynamisches BGP-Routing bereitstellt."
scfAsset:
  category: "service"
  managed: true
  marketplaceUrl: "https://marketplace.stackit.cloud/en/products"
  tags: ["VPN", "IPSec", "BGP", "Hybrid Cloud", "Encrypted"]
  maintainers:
    - user: "alexander.gabert"
source_url: "https://framework.stackit.cloud/de/architecture/assetcontainer/stackit/stackit-service-vpn/"
source_file: "docs/de/architecture/assetcontainer/stackit/stackit-service-vpn.mdx"
---

STACKIT VPN richtet verschlüsselte IPSec-Site-to-Site-Tunnel ein, die Rechenzentren on Premises mit STACKIT verbinden.

## Service-Übersicht
- **Verschlüsselte Hybrid-Verbindung**: Verbindet private Unternehmensnetzwerke sicher mit STACKIT VPC-Instanzen.
- **Hochverfügbarkeit**: Active-Active-Gateway-Konfigurationen, die über verschiedene Availability Zones verteilt sind.
- **Keine Egress-Kosten**: Inbegriffene Tunnel-Bandbreite ohne separate Gebühren für Ingress- oder Egress-Datenvolumen.

## Technische Details
- **Protokolle**: IPSec mit IKEv2 und Pre-Shared Keys (PSK).
- **Routing**: Policy-basiert, Route-basiert und dynamische BGP-Routenpropagation (bis zu 100 angekündigte Routen).

## Einschränkungen und Beschränkungen
- **Nur Site-to-Site**: Ausschließlich für Site-to-Site-Verbindungen zwischen Gateways konzipiert (Point-to-Site-User-VPNs werden nicht unterstützt).
- **Gateway-Quota**: Projekte sind auf maximal 6 VPN-Gateway-Instanzen begrenzt.
- **Phase 2 SAs**: Die Verwendung identischer Remote-Adressen für beide Tunnel eines Policy-basierten VPNs wird nicht empfohlen.

<LinkCard title="STACKIT VPN-Dokumentation" href="https://docs.stackit.cloud" />
