> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/networking/ipsec-example-dedicated-ip.md).

# IPsec-Beispiel – Dedizierte öffentliche IP

Das folgende IPsec-Beispiel verwendet eine dedizierte öffentliche IP-Adresse für einen VPN-Tunnel. Der VPN-Router ist mit einem vorhandenen internen Netzwerk gebridged, um diesem Netzwerk Layer-2-Konnektivität bereitzustellen.

{% hint style="info" %}
**IPsec ist ein komplexes Framework, das eine Vielzahl von Konfigurationskombinationen unterstützt und viele Möglichkeiten bietet, dasselbe Ziel zu erreichen, sodass es unmöglich ist, allgemeingültige Anweisungen bereitzustellen. Beispielkonfigurationen werden als Referenz angegeben und sollten an die jeweilige Umgebung und die Anforderungen angepasst werden.**
{% endhint %}

{% hint style="info" %}
**Lesen Sie die** [**IPsec-Produktleitfadenseite**](/run-the-platform/vpn/ipsec.md) **für allgemeine Schritt-für-Schritt-Anweisungen zum Erstellen eines IPsec-Tunnels.**
{% endhint %}

* **VPN-Netzwerkname:** *vpn-ipsec*
* **Adresse des VPN-Routers:** *192.168.0.254*
* **Lokales VPN-Netzwerk:** *192.168.0.0/24*
* **Entferntes VPN-Netzwerk:** *10.10.0.0/16*
* **Name des gebrückten internen Netzwerks:** *Internal-xyz*
* **Name des externen Netzwerks:** *Extern*

## Statische Lease

Wir navigieren zu ***Internal-xyz** > IP-Adressen > Neu*\* um eine statische Adresse für den VPN-Router in diesem internen Netzwerk zu reservieren, damit kein anderes Gerät dieselbe IP-Adresse verwendet. Vollständige Anweisungen zum Erstellen einer statischen Lease finden Sie hier: [Eine statische DHCP-Lease erstellen](/run-the-platform/networking/dhcp-static-lease.md).

![Statische VPN-Lease](/files/1b57eaa3ab2ce0a2ffa2efccdaff72a4c16903c3)

## VPN-Netzwerkkonfiguration

![VPN-Netzwerkkonfig](/files/d98ca748e41e22b0df71a0ce201d2a909680982f)

## Phase 1

![Phase-1-Konfiguration](/files/6a9e13950b5a303492ab0b74d586c8da740f6071)

## Phase 2

![Phase-2-Konfiguration](/files/55fa582d9d0bf48e487ec5e78d597e5a4d5e43e2)

## Zugewiesene öffentliche IP-Adresse

Die öffentliche Adresse muss [dem externen Netzwerk zugewiesen werden](/run-the-platform/networking/assign-external-ip.md) dem VPN-Netzwerk.

![Öffentliche IP zuweisen](/files/75d00d3a7a9cab1e7202c9b53338d6bb47de76a9)

## Standardregeln des VPN-Netzwerks

**Standard-Firewallregeln** - Die folgenden erforderlichen Firewallregeln werden **automatisch erstellt** wenn ein VPN-Netzwerk erstellt wird:

* **IKE zulassen**: Eingehenden UDP-Verkehr auf Port 500 zulassen an **Meine Router-IP**
* **IPsec NAT-Traversal zulassen**: Eingehenden UDP-Verkehr auf Port 4500 zulassen an **Meine Router-IP**
* **ESP zulassen**: Eingehenden ESP-Protokollverkehr zulassen an **Meine Router-IP**
* **AH zulassen**: Eingehenden AH-Protokollverkehr zulassen an **Meine Router-IP**

![Regeln überprüfen](/files/3f8163765de8e3a7e769a2381fb3107a3571aee3)

{% hint style="success" %}
**Diese Regeln können bei Bedarf geändert werden, um sie auf bestimmte Quelladressen einzuschränken.**
{% endhint %}

## Zusätzliche VPN-Netzwerkregeln

Im neuen VPN-Netzwerk müssen zusätzliche Regeln erstellt werden:

**Übersetzungsregel:** ![VPN Translate to Router](/files/4364668f81a646cefcca608b6c1dcd1868ad4181)

{% hint style="info" %}
**Die Übersetzungsregel muss an den Anfang der Regelliste verschoben werden, vor die&#x20;*****Akzeptieren*****&#x20;Regeln. Anweisungen zum Ändern der Reihenfolge von Regeln finden Sie im Produktleitfaden:** [**Netzwerkregeln – Reihenfolge der Regeln ändern**](/run-the-platform/networking/network-rules.md#change-the-order-of-rules)
{% endhint %}

**Standard-Route-Regel:** ![VPN Default Route Rule](/files/d9ecbc054a453944eafb770642abfdca19514c7d)

## Regel für internes Netzwerk

Auf *Internal-xyz* ist eine Routingregel erforderlich, um seinen VPN-Verkehr zum VPN-Netzwerk zu leiten.

![VPN-Standard-Route-Regel](/files/50e12d2a83ed36ba4f6cf51e256d4458fc2233a3)

{% hint style="success" %}
**Neue Regeln müssen auf jedem Netzwerk angewendet werden, damit sie wirksam werden.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/networking/ipsec-example-dedicated-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
