> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/tenants/configuring-tenant-external-ips.md).

# Schnellstartanleitung für externe IPs von Mandanten

## Überblick

Dieser Leitfaden behandelt die häufigsten Szenarien für die Bereitstellung externer/öffentlicher IP-Adressen für VMs, die in VergeOS-Mandanten ausgeführt werden. Egal, ob Sie eine einzelne VM benötigen, die aus dem Internet erreichbar ist, oder einen gesamten IP-Block für einen Kunden, dieser Leitfaden führt Sie Schritt für Schritt durch die Konfiguration.

{% hint style="info" %}
**Verwandte Dokumentation**

Für fortgeschrittenere Szenarien, einschließlich virtueller Switch-Ports und detaillierter NAT-Konfigurationen, siehe [So verwenden Sie externe IPs in Mandanten](/knowledge-base/de/networking/how-to-use-external-ips-in-tenants.md).
{% endhint %}

## Voraussetzungen

* Ein VergeOS-System mit mindestens einem konfigurierten Mandanten
* Verfügbare öffentliche/externe IP-Adressen in Ihrem externen Root-Netzwerk
* Administrativer Zugriff auf sowohl die Root- als auch die Mandantenumgebungen

## Szenario 1: Einzelne externe IP für eine Mandanten-VM

**Anwendungsfall:** Sie haben eine öffentliche IP und möchten, dass eine bestimmte Mandanten-VM aus dem Internet erreichbar ist (z. B. für RDP, SSH oder Webdienste).

### Schritt 1: IP dem Mandanten zuweisen (Root-Ebene)

1. Navigieren Sie zu **Netzwerke** > **Extern** (Ihr externes Root-Netzwerk)
2. Klicken Sie **IP-Adressen** im linken Menü
3. Klicken Sie **Neu** um eine neue IP-Adresse hinzuzufügen
4. Konfigurieren:
   * **Typ:** Virtuelle IP
   * **IP-Adresse:** Geben Sie Ihre öffentliche IP ein (z. B., `203.0.113.50`)
   * **Besitzertyp:** Mandanten
   * **Besitzer:** Wählen Sie Ihren Mandanten aus
5. Klicken Sie **Absenden**
6. Kehren Sie zum Dashboard des externen Netzwerks zurück und klicken Sie auf **Regeln anwenden**

### Schritt 2: IP dem Mandantennetzwerk zuweisen (Mandantenebene)

1. Melden Sie sich in der Mandanten-UI an
2. Navigieren Sie zu **Netzwerke** > **Extern**
3. Klicken Sie **IP-Adressen** - Sie sollten die IP mit der Beschreibung "Externe IP vom Dienstanbieter" sehen
4. Wählen Sie die IP aus und klicken Sie auf **Bearbeiten**
5. Festlegen:
   * **Besitzertyp:** Netzwerk
   * **Besitzer:** Wählen Sie das interne Netzwerk aus, mit dem Ihre VM verbunden ist
6. Klicken Sie **Absenden**
7. Klicken Sie **Regeln anwenden** im externen Netzwerk

### Schritt 3: NAT-Regeln für die VM erstellen

Auf dem **internen Netzwerk des Mandanten** (an das Ihre VM angeschlossen ist):

1. Navigieren Sie zu **Regeln** im linken Menü
2. Erstellen Sie eine **DNAT-Regel** (eingehender Datenverkehr):
   * **Name:** `Eingehend zur VM`
   * **Aktion:** Übersetzen
   * **Richtung:** Eingehend
   * **Zieltyp:** Meine IP-Adressen
   * **Ziel:** Wählen Sie die externe IP aus
   * **Zieltyp:** IP/Benutzerdefiniert
   * **Ziel:** Geben Sie die interne IP der VM ein (z. B., `10.0.0.50`)
3. Erstellen Sie eine **SNAT-Regel** (ausgehender Datenverkehr):
   * **Name:** `Ausgehend von der VM`
   * **Aktion:** Übersetzen
   * **Richtung:** Ausgehend
   * **Quelltyp:** IP/Benutzerdefiniert
   * **Quelle:** Geben Sie die interne IP der VM ein
   * **Zieltyp:** Meine IP-Adressen
   * **Ziel:** Wählen Sie die externe IP aus
   * **Anheften:** Oben
4. Klicken Sie **Regeln anwenden**

### Schritt 4: Datenverkehr durch die Firewall zulassen

Weiterhin bei den Regeln des internen Netzwerks des Mandanten:

1. Erstellen Sie eine **Akzeptierregel** für Ihren Dienst:
   * **Name:** `RDP zulassen` (oder Ihren Dienst)
   * **Aktion:** Akzeptieren
   * **Protokoll:** TCP
   * **Zielport:** 3389 (oder Ihr Dienstport)
   * **Zieltyp:** Meine IP-Adressen
   * **Ziel:** Wählen Sie die externe IP aus
2. Klicken Sie **Regeln anwenden**

Ihre VM sollte jetzt über den angegebenen Port aus dem Internet erreichbar sein.

***

## Szenario 2: IP-Block für mehrere Mandanten-VMs

**Anwendungsfall:** Sie verfügen über einen /29-Block oder einen größeren Block öffentlicher IPs und möchten diese direkt VMs zuweisen.

### Schritt 1: Einen Netzwerkblock erstellen (Root-Ebene)

1. Navigieren Sie zu **Netzwerke** > **Extern**
2. Klicken Sie **Netzwerkblöcke** im linken Menü
3. Klicken Sie **Neu**
4. Konfigurieren:
   * **Netzwerkblock:** Geben Sie Ihren CIDR-Block ein (z. B., `203.0.113.48/29`)
   * **Besitzertyp:** Mandanten
   * **Besitzer:** Wählen Sie Ihren Mandanten aus
5. Klicken Sie **Absenden**
6. Klicken Sie **Regeln anwenden**
7. Navigieren Sie zu **Mandantennetzwerke**, filtern Sie nach „FW anwenden erforderlich: Ja“
8. Wählen Sie das Netzwerk Ihres Mandanten aus und klicken Sie auf **Regeln anwenden**

### Schritt 2: Ein Netzwerk aus dem Block erstellen (Mandantenebene)

1. Melden Sie sich in der Mandanten-UI an
2. Navigieren Sie zu **Netzwerke** > **Extern**
3. Klicken Sie **Netzwerkblöcke** - Sie sollten Ihren Block sehen
4. Wählen Sie den Block aus und klicken Sie auf **Neues Netzwerk**
5. Die Netzwerkeinstellungen sind vorkonfiguriert mit:
   * **Adresstyp:** Statisch (mit der Adressierung Ihres Blocks)
   * **DHCP:** Aktiviert mit verfügbaren IPs
6. Geben Sie dem Netzwerk einen **Name** (z. B., `Öffentliches Netzwerk`)
7. Klicken Sie **Absenden**
8. Klicken Sie **Einschalten** um das Netzwerk zu starten

### Schritt 3: VMs verbinden

1. Bearbeiten Sie Ihre VM und fügen Sie eine NIC hinzu, die mit dem neuen öffentlichen Netzwerk verbunden ist
2. Die VM kann entweder:
   * DHCP verwenden, um automatisch eine IP zu erhalten
   * Mit einer statischen IP aus dem Block konfiguriert werden

{% hint style="success" %}
**Überlegungen zur Firewall**

VMs im öffentlichen Netzwerk sind direkt exponiert. Konfigurieren Sie Firewall-Regeln im Netzwerk oder im Gastbetriebssystem, um den Zugriff einzuschränken.
{% endhint %}

***

## Szenario 3: Externer Zugriff ohne öffentliche IP auf der VM

**Anwendungsfall:** Sie möchten, dass Internetnutzer eine Mandanten-VM erreichen können, die VM jedoch ihre private IP behalten soll.

Dies ist dasselbe wie Szenario 1, verwendet jedoch nur die DNAT/SNAT-Regeln. Die VM behält ihre interne IP, während die NAT-Regeln den Datenverkehr übersetzen.

**Vorteile:**

* Die VM muss nichts von der öffentlichen IP wissen
* Einfachere VM-Konfiguration
* Öffentliche IPs können geändert werden, ohne VMs neu zu konfigurieren

***

## Fehlerbehebung

### VM nicht aus dem Internet erreichbar

1. **Prüfen Sie die Regelanwendung:** Stellen Sie sicher, dass auf allen betroffenen Netzwerken auf "Regeln anwenden" geklickt wurde
2. **Prüfen Sie die IP-Zuordnungskette:** Externes Root-Netzwerk → Externes Mandantennetzwerk → Internes Mandantennetzwerk
3. **Prüfen Sie die NAT-Regeln:** Sowohl DNAT (eingehend) als auch SNAT (ausgehend) sind erforderlich
4. **Zuerst intern testen:** Können Sie die VM innerhalb des Mandanten erreichen?
5. **Prüfen Sie die Firewall-Regeln:** Wird der Datenverkehr blockiert, bevor er NAT erreicht?

### VM kann das Internet nicht erreichen

1. **SNAT-Regel prüfen:** Stellen Sie sicher, dass die ausgehende Übersetzung konfiguriert ist
2. **Standardroute prüfen:** Das externe Netzwerk des Mandanten benötigt eine korrekte Routing-Konfiguration
3. **DNS prüfen:** Prüfen Sie, ob DNS auf der VM konfiguriert ist oder von DHCP bereitgestellt wird

### Ping funktioniert, aber die Dienste nicht

1. **Port-spezifische Regeln prüfen:** Für jeden Dienstport werden Akzeptierregeln benötigt
2. **Prüfen Sie, ob der Dienst läuft:** Prüfen Sie, ob der Dienst auf der VM lauscht
3. **Gast-Firewall prüfen:** Die Windows-Firewall oder iptables blockieren möglicherweise

***

## Kurzreferenz

| Aufgabe                   | Ort                                      | Aktion                                  |
| ------------------------- | ---------------------------------------- | --------------------------------------- |
| IP dem Mandanten zuweisen | Externes Root-Netzwerk > IP-Adressen     | Besitzertyp festlegen: Mandant          |
| IP dem Netzwerk zuweisen  | Externes Mandantennetzwerk > IP-Adressen | Besitzertyp festlegen: Netzwerk         |
| DNAT-Regel erstellen      | Internes Mandantennetzwerk > Regeln      | Aktion: Übersetzen, Richtung: Eingehend |
| SNAT-Regel erstellen      | Internes Mandantennetzwerk > Regeln      | Aktion: Übersetzen, Richtung: Ausgehend |
| Datenverkehr zulassen     | Internes Mandantennetzwerk > Regeln      | Aktion: Akzeptieren, Port angeben       |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/tenants/configuring-tenant-external-ips.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
