Networks
Netzwerkinfrastruktur

GRE Tunneling Lösungen

Leiten Sie Ihren gemieteten IPv4-Adressraum über dedizierte Tunnel weiter, bereitgestellt über GRE oder WireGuard. Verbinden Sie sich mit jeder Infrastruktur weltweit.

Tunnel-Funktionen

Niedrige Latenz

Optimierte Tunnel-Endpunkte in großen Rechenzentren in Europa, den USA und Asien für minimalen Latenz-Overhead.

Globale Endpunkte

Wählen Sie Tunnel-Endpunkte an über 20 Standorten. Leiten Sie Ihre gemieteten IPs über den nächsten Point of Presence.

GRE oder WireGuard

Wir unterstützen sowohl GRE als auch WireGuard als Tunnel-Protokoll. Wählen Sie die Option, die am besten zu Ihrer Netzwerkumgebung passt.

WireGuard-Unterstützung

Wählen Sie zwischen Standard-GRE und modernen WireGuard-Tunneln. WireGuard funktioniert durch NAT und CGNAT und ist ideal für Standorte ohne öffentliche IP-Adresse.

Individuelle Konfiguration

Maßgeschneiderte MTU-Einstellungen, Keepalive-Timer und Routing-Richtlinien. Wir konfigurieren alles nach Ihren Spezifikationen.

Redundante Tunnel

Richten Sie primäre und Failover-Tunnel für Hochverfügbarkeit ein. Automatisches Failover mit Konvergenz im Sekundenbruchteil.

Technische Spezifikationen

Unsere Tunnel-Infrastruktur basiert auf Enterprise-Hardware mit redundanten Uplinks.

ProtokollGRE (RFC 2784) / WireGuard
Bandbreite250 Mbit/s
MTUKonfigurierbar, Standard 1476
Verfügbarkeitsziel99 % Zielwert
DDoS-SchutzOptional
tunnel-config-example.txt
# GRE Tunnel Configuration Example
interface Tunnel0
  ip address 10.0.0.2 255.255.255.252
  tunnel source 203.0.113.1
  tunnel destination 198.51.100.1
  tunnel mode gre ip
  ip mtu 1476

# WireGuard Alternative
[Interface]
Address = 10.0.0.2/30
PrivateKey = <your-private-key>
Table = off

[Peer]
PublicKey = <rtm-public-key>
Endpoint = 198.51.100.1:51820
AllowedIPs = 0.0.0.0/0

Häufige Anwendungsfälle

Server ohne ISP-IPs betreiben

Betreiben Sie Server von Ihrem Büro oder vor Ort mit Ihrem gemieteten IPv4-Adressraum über einen Tunnel, ohne von der Adresszuweisung Ihres ISPs abhängig zu sein.

Port-25-Beschränkungen umgehen

Die meisten privaten und geschäftlichen ISPs blockieren ausgehenden Port 25. Leiten Sie Ihren E-Mail-Verkehr über einen Tunnel, um E-Mails von Ihren gemieteten IPv4-Adressen zu senden.

Konnektivität zu entfernten Rechenzentren

Verbinden Sie gemietete IPv4-Blöcke mit Ihrer Infrastruktur in entfernten Rechenzentren, ohne direktes Peering oder Transit zu benötigen.

Weniger als ein /24 mieten

Ein /24 ist der kleinste selbst routbare Block, aber Sie benötigen nicht immer 256 IPs. Mieten Sie genau das, was Sie brauchen, und profitieren Sie von unserem niedrigen Preis pro IP, weit unter dem, was Hosting-Anbieter oder ISPs üblicherweise verlangen.

Was ein Tunnel tatsächlich leistet

Gemieteter oder eigener IPv4-Adressraum ist an einer Stelle registriert, genutzt werden soll er aber meist woanders: auf einem Server in einem anderen Land, bei einem Anbieter, der keine Letter of Authorization akzeptiert, oder auf Infrastruktur ohne eigene BGP-Sitzung. Ein Tunnel überbrückt diese Lücke.

Wir terminieren den Adressraum auf unseren eigenen Routern und bauen eine gekapselte Punkt-zu-Punkt-Verbindung zu Ihrem Endpunkt auf. Verkehr für Ihren Block erreicht unsere Edge, läuft durch den Tunnel und tritt auf Ihrem Rechner aus, als wären die Adressen lokal konfiguriert. Der Rückweg ist derselbe. Ihr Server braucht weder eine BGP-Sitzung noch eine Beziehung zu einer Registry.

Da die Kapselung Header-Overhead hinzufügt, liegt die nutzbare MTU im Tunnel unter der einer gewöhnlichen Schnittstelle. Wir liefern die passenden MTU- und MSS-Clamping-Einstellungen zusammen mit der Konfiguration, damit sich das nie als das klassische Bild zeigt, bei dem kleine Anfragen durchgehen, große Übertragungen aber hängen bleiben.

GRE oder WireGuard

Wir liefern Tunnel über beide Protokolle. Was passt, hängt davon ab, was Ihr Endpunkt unterstützt und ob der Verkehr verschlüsselt sein muss.

GRE

Leichtgewichtige Kapselung ohne Verschlüsselung und mit sehr geringer CPU-Last. Wird praktisch von jedem Router und vom Linux-Kernel nativ unterstützt. Die bessere Wahl, wenn der Pfad zwischen uns ohnehin vertrauenswürdig ist oder wenn Durchsatz wichtiger ist als Vertraulichkeit.

WireGuard

Moderne verschlüsselte Tunnel mit kleiner, prüfbarer Codebasis und guter Leistung. Die bessere Wahl, wenn Verkehr über Netze läuft, die Sie nicht kontrollieren, oder wenn Ihr Endpunkt hinter NAT liegt, wo einfaches GRE unhandlich wird.

Wenn Sie unsicher sind, nennen Sie uns den Endpunkt, wir empfehlen Ihnen eines der beiden.

Fragen zum Tunneling

Brauche ich eine eigene ASN?

Nein, und genau das ist der Hauptgrund für einen Tunnel. Wir kündigen den Adressraum an und übergeben ihn Ihnen über die Verbindung; Ihr Endpunkt muss lediglich eine Tunnelschnittstelle aufbauen können.

Wie wirkt sich ein Tunnel auf die Latenz aus?

Es kommt die Laufzeit zu unserem nächstgelegenen Endpunkt hinzu, der Standort wiegt also schwerer als das Protokoll. Wählen Sie einen Endpunkt nahe Ihrem Server, ist der Aufschlag in der Regel gering. Wir sagen Ihnen vorab, welcher Endpunkt zu Ihrem Standort passt.

Funktioniert das hinter NAT?

WireGuard kommt mit NAT gut zurecht. Einfaches GRE passiert NAT nicht zuverlässig; hat Ihr Endpunkt also keine eigene öffentliche Adresse, ist WireGuard die richtige Wahl.

Welche MTU sollte ich verwenden?

Niedriger als die üblichen 1500, um Platz für die Kapselungs-Header zu lassen. Wir liefern den genauen Wert mit Ihrer Konfiguration, zusammen mit MSS-Clamping, und genau das verhindert, dass kleine Pakete durchgehen, während große Übertragungen hängen.

Kann ich BGP über den Tunnel fahren?

Ja, sofern Sie eine ASN haben und die Ankündigung selbst verwalten möchten. Die meisten Kunden brauchen das nicht und nehmen den einfacheren statischen Aufbau.

Kann ich Adressraum tunneln, den ich anderswo gekauft habe?

Ja. Wir können Adressraum routen, den Sie bereits halten, sofern Sie eine Letter of Authorization ausstellen können, die Ihre Berechtigung zur Ankündigung belegt.

Verwandte Leistungen

Weitere Möglichkeiten, wie wir bei IPv4-Adressraum unterstützen.

Weiterlesen

A Complete Guide to GRE Tunneling for IPv4 Routing

Learn how GRE tunnels work, when to use them, and how to configure them for routing leased or owned IPv4 address space through your infrastructure.

Ihre IPv4-Adressen geroutet bekommen?

Sagen Sie uns, wo Ihre Endpunkte liegen und ob GRE oder WireGuard zu Ihrem Setup passt. Wir antworten in der Regel in 1-3 Stunden während der Servicezeiten.

Kontaktieren Sie uns