IT-Glossar

Was ist ein VPN?

Ein VPN (Virtual Private Network) baut über das öffentliche Internet eine verschlüsselte Verbindung auf, durch die Daten so geschützt fließen, als wäre das Gerät direkt im Firmennetz angeschlossen. So greifen Mitarbeitende von unterwegs auf interne Server zu, und Standorte werden miteinander verbunden.

Wer im Homeoffice das Netzlaufwerk „S:“ öffnet oder die Warenwirtschaft auf dem Firmenserver nutzt, tut das in der Regel über ein VPN.

Zwei Grundformen

Beim Client-VPN (Remote Access) startet eine Software auf dem Laptop die Verbindung zur Firewall im Büro. Beim Site-to-Site-VPN verbinden sich zwei Firewalls oder Router dauerhaft, etwa zwischen Hauptsitz und Lager. Gängige Verfahren sind IPsec, SSL-VPN, OpenVPN und WireGuard. Den Endpunkt im Büro bildet meist die Firewall.

Homeoffice an den Firmenserver

Eine Buchhalterin arbeitet zwei Tage pro Woche zu Hause. Die Finanzsoftware läuft auf dem Server im Büro. Über das VPN arbeitet sie wie am Schreibtisch, die Daten verlassen das Firmennetz nicht unverschlüsselt. Fürs Telefonieren braucht es dagegen meist kein VPN: Eine Cloud-Telefonanlage ist direkt über das Internet erreichbar. Mehr zum Arbeitsplatz zu Hause im Ratgeber Homeoffice-Telefonie.

Sicherheitspunkte

  • VPN-Zugänge immer mit MFA absichern; ungeschützte Zugänge sind ein häufiger Einstieg für Angreifer.
  • VPN-Software und Firewall-Firmware zügig aktualisieren.
  • Zugriff auf das beschränken, was tatsächlich gebraucht wird.
  • Für eine feste Gegenstelle ist eine statische IP-Adresse am Büroanschluss hilfreich.

VPN und neuere Ansätze

Ein klassisches VPN öffnet oft das ganze Netz. Modelle nach dem Zero-Trust-Prinzip geben dagegen nur einzelne Anwendungen frei. Werden Daten ohnehin in der Cloud abgelegt, etwa in SharePoint, entfällt das VPN für diesen Zweck ganz.

Sicherer Zugriff von unterwegs?

Einrichtung und Absicherung beschreiben wir unter VPN-Einrichtung.

05308 935030Mo–Do 8:30–17:00 Uhr, Fr 8:30–15:30 Uhr
AnrufenAnfrage senden