Firmen-VPN-Gateway in der EU
Eine stabile europäische Adresse, über die Ihr Team sich verbindet, damit Terminalserver und Buchhaltungsdatenbank nie im offenen Internet stehen müssen.
Für wen es ist
Ein Team, verteilt über mehrere Länder
Jeder arbeitet über einen anderen Heimanschluss mit einer anderen Adresse, und die Hälfte der benötigten Systeme steht hinter einer IP-Freigabeliste.
Ein Unternehmen, das RDP freigeben musste, um arbeiten zu können
Port 3389 ist zum Internet offen, weil es keinen anderen Weg gab, und die Logs sind voller Anmeldeversuche.
Ein Büro und eine Cloud, die ein Netzwerk sein müssen
Der Dateiserver steht im Büro, die Anwendung im Rechenzentrum, und beide treffen sich nur über das öffentliche Internet.
Was Sie darauf betreiben können
- WireGuard, die Standardwahl: schnell, kurze Konfiguration, verbindet sich im Mobilfunknetz sofort neu
- OpenVPN, wenn ein Client-Gerät oder ein Auditor es verlangt
- IPsec/IKEv2 für die integrierten Clients auf iOS, macOS und Windows, ohne Software zu installieren
- wg-easy, Firezone, Netbird oder Headscale, wenn Sie ein Bedienpanel und Zugriff pro Benutzer wollen
- Ein selbst betriebener Mesh-Koordinationsserver, damit Ihre Netzwerkkarte nicht in einem fremden US-SaaS liegt
- Site-to-Site-Tunnel zwischen einem Büro, einem zweiten Büro und diesem Rechenzentrum
- Ein Gateway vor einem Windows-Terminalserver, damit RDP nur im Tunnel erreichbar ist
- Split- oder Full-Tunneling und ein eigener DNS-Resolver für interne Namen
Größe nach Anzahl der Verbindungen
Ein VPN-Gateway ist durch Bandbreite und Verbindungszahl begrenzt, nicht durch die CPU, deshalb sind diese Größen absichtlich reichlich bemessen. Zu jeder lassen sich weitere statische IPv4-Adressen hinzufügen, IPv6 ist enthalten.
Was enthalten ist und was nicht
- Dies ist ein Gateway zu Ihrer eigenen Infrastruktur. Es ist kein Consumer-VPN-Dienst und kein Mittel, um vorzugeben, woanders zu sein.
- Der Weiterverkauf von Zugängen an Endnutzer, offene Proxys und Exit-Netze im Privatkunden-Stil liegen außerhalb unserer Richtlinie zur zulässigen Nutzung. Wenn Ihr Produkt ein VPN-Dienst für die Öffentlichkeit ist, sprechen wir stattdessen über IPv4-Adressraum und Transit - ein anderes Angebot mit einem anderen Vertrag.
- Eine OpenVPN-Access-Server-Lizenz ist nicht enthalten. Der Community-OpenVPN-Server, WireGuard, Firezone und Headscale sind kostenlos.
- Wir verwalten Ihr Schlüsselmaterial und Ihre Benutzerliste nicht, sofern Sie keine Serveradministration kaufen. Die Schlüssel liegen bei Ihnen.
- Die Portgeschwindigkeit ist geteilt. Wenn Sie dauerhaft Gigabit durch den Tunnel schicken wollen, sagen Sie es vor der Bestellung, damit wir das ehrlich einpreisen und nicht später darüber streiten.
Ein Protokoll wählen, ohne ein Whitepaper zu lesen
- WireGuard ist die richtige Standardwahl. Weniger bewegliche Teile, weniger Code zu prüfen, und die Sitzung bleibt bestehen, wenn ein Telefon von WLAN auf Mobilfunk wechselt.
- OpenVPN ist langsamer und schwerer, läuft aber über TCP 443 - manchmal der einzige Port, den ein Hotel- oder Firmennetz offen lässt.
- IPsec/IKEv2 braucht auf iOS, macOS oder Windows keine Client-Software, was zählt, wenn die Verbindenden nicht technisch sind.
- Eine statische Adresse ist der Sinn von Freigabelisten. Kundenbanken, Zahlungs-Gateways, ERP-Clouds und manche Behördendienste akzeptieren nur Verbindungen von einer freigegebenen Adresse - ein verteiltes Team hat keine.
- Zwei Standorte, Prag und Covilhã, sind zwei unabhängige Einstiegspunkte an getrennten Stromnetzen und getrennten Upstreams unter einem AS - ein schlechter Tag an einem Standort ist also kein Tag ohne Zugang.
- Betreiben Sie das VPN und das, was es schützt, möglichst nicht auf demselben Host. Ein Gateway für 15 EUR vor dem Server ist die günstigste Sicherheitsmaßnahme auf dieser Seite.
Offener Port versus Gateway
| Dienst im Internet veröffentlicht | Hinter einem DCXV-Gateway | |
|---|---|---|
| Wer die Anmeldemaske erreichen kann | Jeder Scanner im Internet | Nur Geräte mit einem Schlüssel |
| Wie die Logs aussehen | Ständiges Credential Stuffing | Ruhig, sodass eine echte Anomalie auffällt |
| Arbeiten über einen Heimanschluss | Die Adresse ändert sich, Freigabelisten brechen | Eine stabile EU-Adresse für alle |
| Zugriff auf Systeme ohne öffentliche IP | Nicht möglich | Im Tunnel erreichbar |
| Einer Person den Zugang entziehen | Ein gemeinsames Passwort ändern | Einen Schlüssel löschen |
| Kosten | Nichts, bis zum Vorfall | Ab 15 EUR/Monat |
So richten Sie es ein
Sagen Sie, wer sich verbindet und womit
Anzahl der Personen, die beteiligten Büros und welche Systeme erreichbar sein müssen. Das genügt, um die Größe zu wählen.
Wir übergeben das Gateway
Eine Cloud-VM mit statischer Adresse in Prag oder Covilhã, in Minuten bereitgestellt, mit Root-Zugriff und dem Protokoll Ihrer Wahl, bereit zur Konfiguration.
Verbinden Sie ein erstes Gerät und testen Sie es
Ein Laptop, ein Tunnel, ein System dahinter. Prüfen Sie Route und DNS, bevor weitere Personen dazukommen.
Die Haustür schließen
Sobald alle im Tunnel sind, nehmen Sie den Dienst aus dem Netz. Genau dieser Schritt rechtfertigt das Gateway - und genau er wird am häufigsten übersprungen.
Warum uns wählen
- Tier-III-zertifizierte Einrichtungen, 99,982 % Facility-SLA
- Eigenes Netz, AS204057, IPv4 und IPv6 Dual-Stack
- Support 24/7/365 mit rund 10 Minuten durchschnittlicher Reaktionszeit
- Zyprische Gesellschaft, EU-Gerichtsbarkeit, DSGVO-konform seit 2007
FAQ
- Was kostet ein Firmen-VPN-Server?
Ab 15 EUR pro Monat für ein Gateway für bis zu 25 Tunnel (2 vCPU, 4 GB RAM, 40 GB NVMe, eine statische IPv4). Bis zu 100 Tunnel kosten 18,43 EUR, und die Größe für Site-to-Site-Verbindungen plus Remote-Mitarbeiter 36,88 EUR. Abgerechnet wird monatlich ohne Mindestlaufzeit, IPv6 ist enthalten
- Welches Protokoll soll ich wählen: WireGuard, OpenVPN oder IPsec?
WireGuard für fast jeden Fall: schneller, die Konfiguration ist kurz genug zum Lesen, und eine Sitzung übersteht den Wechsel eines Telefons von WLAN zu Mobilfunk. OpenVPN, wenn Sie durch ein Netz müssen, das nur TCP 443 erlaubt, und IPsec/IKEv2, wenn die Verbindenden nichts installieren sollen, da iOS, macOS und Windows es alle nativ unterstützen
- Kann ich damit eine statische IP-Adresse für die Freigabeliste einer Kundenbank bekommen?
Ja, und es ist einer der häufigsten Kaufgründe. Ihr Gateway hat eine eigene statische europäische IPv4-Adresse, sodass jede Person, die darüber verbindet, die Bank, das Zahlungs-Gateway oder die ERP-Cloud von dieser einen freigegebenen Adresse aus erreicht - und nicht von der, die ihr Heimanschluss heute zugewiesen bekam
- Darf ich VPN-Zugänge an Endnutzer weiterverkaufen?
Nicht bei diesem Produkt. Es ist ein Gateway zu Ihrer eigenen Infrastruktur, und der Weiterverkauf von Zugängen an die Öffentlichkeit, offene Proxys und Exit-Netze im Privatkunden-Stil liegen außerhalb unserer Richtlinie zur zulässigen Nutzung. Wenn Sie einen legitimen VPN-Dienst betreiben, ist das passende Angebot IPv4-Adressraum und Transit: Wir sind zugelassener RIPE-NCC-Broker und können saubere Adressierung mit Reputationsprüfung vor dem Abschluss liefern - ein separater Vertrag
- Kann ich ein Büro per Site-to-Site-Tunnel mit dem Rechenzentrum verbinden?
Ja. Ein Site-to-Site-Tunnel zwischen einem Bürorouter und dem Gateway macht beide zu einem Netzwerk, sodass eine Anwendung in Prag oder Covilhã einen Dateiserver im Büro erreicht, ohne dass eines von beiden im Internet veröffentlicht ist. Mehrere Büros können sich am selben Gateway anschließen
- Speichern Sie Protokolle des VPN-Verkehrs?
Wir prüfen und protokollieren die Inhalte Ihrer Tunnel nicht. Das Gateway ist Ihr Server mit Ihrem Root-Zugriff, es protokolliert also, was Sie konfigurieren. Standardmäßige Infrastrukturaufzeichnungen wie Netzwerk-Flow-Daten zur Missbrauchsbearbeitung sind in der Datenschutzerklärung beschrieben
Wenn Sie Hilfe benötigen oder zusätzliche Fragen haben, wenden Sie sich bitte an die Manager oder schreiben Sie an das Support-Team unter support@dcxv.com
Cloud-Server ab 15 €/Mon.
Jetzt bestellen