Networks
Netwerkinfrastructuur

GRE Tunneling oplossingen

Routeer uw gehuurde IPv4-adresruimte via dedicated tunnels, geleverd via GRE of WireGuard. Verbind met elke infrastructuur wereldwijd.

Tunneleigenschappen

Lage latency

Geoptimaliseerde tunneleindpunten in grote datacenterhubs in Europa, de VS en Azië voor minimale latency-overhead.

Wereldwijde eindpunten

Kies tunneleindpunten op 20+ locaties. Routeer uw gehuurde IP's via het dichtstbijzijnde point of presence.

GRE of WireGuard

Wij ondersteunen zowel GRE als WireGuard als tunnelprotocol. Kies de optie die het beste past bij uw netwerkomgeving.

WireGuard-ondersteuning

Kies tussen standaard GRE en moderne WireGuard-tunnels. WireGuard werkt via NAT en CGNAT, ideaal voor locaties zonder een publiek IP-adres.

Aangepaste configuratie

Op maat gemaakte MTU-instellingen, keepalive-timers en routeringsbeleid. Wij configureren alles volgens uw specificaties.

Redundante tunnels

Stel primaire en failover-tunnels in voor hoge beschikbaarheid. Automatische failover met sub-seconde convergentie.

Technische specificaties

Onze tunnelinfrastructuur is gebouwd op enterprise-grade hardware met redundante uplinks.

ProtocolGRE (RFC 2784) / WireGuard
Bandbreedte250 Mbit/s
MTUConfigureerbaar, standaard 1476
Uptime-streefwaarde99% streefwaarde
DDoS-beveiligingOptioneel
tunnel-config-example.txt
# GRE Tunnel Configuration Example
interface Tunnel0
  ip address 10.0.0.2 255.255.255.252
  tunnel source 203.0.113.1
  tunnel destination 198.51.100.1
  tunnel mode gre ip
  ip mtu 1476

# WireGuard Alternative
[Interface]
Address = 10.0.0.2/30
PrivateKey = <your-private-key>
Table = off

[Peer]
PublicKey = <rtm-public-key>
Endpoint = 198.51.100.1:51820
AllowedIPs = 0.0.0.0/0

Veelvoorkomende toepassingen

Servers hosten zonder ISP-IP's

Draai servers vanuit uw kantoor of on-premise locatie met uw gehuurde IPv4-ruimte via een tunnel, zonder afhankelijk te zijn van de adrestoewijzing van uw ISP.

Poort 25-beperkingen omzeilen

De meeste residentiële en zakelijke ISP's blokkeren uitgaande poort 25. Routeer uw mailverkeer via een tunnel om e-mail te verzenden vanaf uw gehuurde IPv4-adressen.

Connectiviteit met externe datacenters

Verbind gehuurde IPv4-blokken met uw infrastructuur in externe datacenters zonder directe peering of transit te vereisen.

Huur minder dan een /24

Een /24 is het kleinste zelfroutable blok, maar u heeft niet altijd 256 IP's nodig. Huur precies wat u nodig heeft en profiteer van onze lage prijs per IP, ver onder wat hostingproviders of ISP's doorgaans rekenen.

Wat een tunnel precies doet

Gehuurde of eigen IPv4-ruimte is op één plek geregistreerd, maar u wilt die meestal ergens anders gebruiken: een server in een ander land, een provider die geen Letter of Authorization accepteert, of infrastructuur zonder eigen BGP-sessie. Een tunnel overbrugt dat gat.

Wij termineren de adresruimte op onze eigen routers en bouwen een geëncapsuleerde punt-tot-puntverbinding naar uw endpoint. Verkeer voor uw blok komt binnen op onze edge, gaat door de tunnel en komt op uw machine naar buiten alsof de adressen lokaal geconfigureerd zijn. Retourverkeer volgt dezelfde weg. Uw server heeft geen BGP-sessie en geen relatie met een registry nodig.

Omdat encapsulatie header-overhead toevoegt, ligt de bruikbare MTU binnen de tunnel lager dan op een gewone interface. Wij leveren de juiste MTU- en MSS-clamping-instellingen mee met de configuratie, zodat dit zich nooit uit als het klassieke beeld waarbij kleine verzoeken slagen maar grote overdrachten blijven hangen.

GRE of WireGuard

Wij leveren tunnels via beide. Wat past, hangt af van wat uw endpoint ondersteunt en of het verkeer versleuteld moet zijn.

GRE

Lichte encapsulatie zonder versleuteling en met zeer weinig CPU-belasting. Wordt vrijwel door elke router en door de Linux-kernel native ondersteund. De betere keuze wanneer het pad tussen ons al vertrouwd is, of wanneer pure doorvoer belangrijker is dan vertrouwelijkheid.

WireGuard

Moderne versleutelde tunneling met een kleine, controleerbare codebase en goede prestaties. De betere keuze wanneer verkeer over netwerken loopt die u niet in de hand heeft, of wanneer uw endpoint achter NAT staat, waar gewone GRE lastig wordt.

Weet u het niet zeker, laat dan weten wat het endpoint is, dan adviseren wij.

Vragen over tunneling

Heb ik een eigen ASN nodig?

Nee, en dat is juist de belangrijkste reden om een tunnel te gebruiken. Wij announcen de ruimte en leveren die via de verbinding aan u, dus uw endpoint hoeft alleen een tunnelinterface te kunnen opzetten.

Wat doet een tunnel met de latency?

Er komt de round trip naar ons dichtstbijzijnde endpoint bij, dus de locatie telt zwaarder dan het protocol. Kiest u een endpoint dicht bij uw server, dan is de overhead doorgaans klein. Wij geven vooraf aan welk endpoint bij uw locatie past.

Werkt het achter NAT?

WireGuard gaat goed om met NAT. Gewone GRE komt niet betrouwbaar door NAT heen, dus heeft uw endpoint geen eigen publiek adres, dan is WireGuard de aangewezen optie.

Welke MTU moet ik gebruiken?

Lager dan de standaard 1500, om ruimte te laten voor de encapsulatie-headers. Wij leveren de exacte waarde mee met uw configuratie, samen met MSS clamping, en precies dat voorkomt dat kleine pakketten het doen terwijl grote overdrachten blijven hangen.

Kan ik BGP over de tunnel draaien?

Ja, als u een ASN heeft en de announcement zelf wilt beheren. De meeste klanten hebben dat niet nodig en kiezen de eenvoudigere statische opzet.

Kan ik ruimte tunnelen die ik elders heb gekocht?

Ja. Wij kunnen adresruimte routeren die u al bezit, mits u een Letter of Authorization kunt afgeven waaruit blijkt dat u gerechtigd bent die te announcen.

Gerelateerde diensten

Andere manieren waarop wij helpen met IPv4-adresruimte.

Verder lezen

A Complete Guide to GRE Tunneling for IPv4 Routing

Learn how GRE tunnels work, when to use them, and how to configure them for routing leased or owned IPv4 address space through your infrastructure.

Uw IPv4-ruimte laten routeren?

Vertel ons waar uw endpoints staan en of GRE of WireGuard bij uw opzet past. Wij reageren meestal in 1-3 kantooruren.

Neem contact op