> For the complete documentation index, see [llms.txt](https://docs.up-network.ch/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.up-network.ch/documentation/de/guides/private-vxlan-virtual-extensible-lan-for-vps.md).

# Ihre VPS über ein privates Netzwerk verbinden

Ein privates Netzwerk ermöglicht berechtigten Diensten die Kommunikation über ein internes Segment, das von ihren öffentlichen Adressen getrennt ist. VXLAN ist eine Transporttechnologie für dieses Segment; es verschlüsselt die Kommunikation nicht.

## Die Verbindung anfragen

Eröffnen Sie ein [Ticket](/documentation/de/guides/how-to-open-a-support-ticket.md) mit den zu verbindenden VPS, ihren Aufgaben, dem gewünschten Adressierungsplan und Ihrem Bedarf an Bandbreite oder Segmentierung. Das Team bestätigt Verfügbarkeit, Bedingungen und Bereitstellungsmethode für Ihre Dienste.

Verwenden Sie nach der Vorbereitung des Netzwerks die bereitgestellten privaten Adressen, die Schnittstelle und das Präfix. Die Anzahl der IP-Adressen, die Netzwerkgrösse und die in VMmanager zugänglichen Aktionen hängen von dieser Konfiguration ab; sie dürfen nicht aus einem allgemeinen Beispiel abgeleitet werden.

## Das Betriebssystem konfigurieren

Ermitteln Sie unter Linux die Schnittstellen und Routen, bevor Sie eine Adresse hinzufügen:

```sh
ip -br link
ip -br address
ip route show
```

Behalten Sie die Standardroute Ihres öffentlichen Zugangs bei. Das private Netzwerk darf nicht versehentlich Ihr neuer Internetzugang werden. Prüfen Sie, ob es Überschneidungen mit einem VPN-Netzwerk, einem Container-Netzwerk oder einer anderen Schnittstelle gibt.

Deaktivieren Sie die automatische Konfiguration Ihres Betriebssystems nicht global. Passen Sie nur die betroffene Schnittstelle mit dem bereits verwendeten Netzwerkmanager und den bereitgestellten Einstellungen an.

## Testen und schützen

Prüfen Sie die Verbindung zwischen zwei privaten Adressen und den erwarteten Anwendungsdienst. Beschränken Sie die Firewall auf Ihre berechtigten Gegenstellen und binden Sie interne Dienste an die private Schnittstelle, wo dies sinnvoll ist.

Wenn die Vertraulichkeit der Kommunikation eine Verschlüsselung erfordert, verwenden Sie TLS oder einen geeigneten verschlüsselten Tunnel. Segmentisolation und Verschlüsselung erfüllen zwei unterschiedliche Bedürfnisse.

Der VXLAN-Transport von UP-Transport in Zürich ist ein anderer Dienst: Lesen Sie [Netzwerk und BGP](/documentation/de/network/networking-and-bgp.md).

Aktualisiert am 3. Oktober 2026. Referenzen: [Virtuelle Netzwerke in VMmanager](https://www.ispsystem.com/docs/v6/virtual-networks), [Netzwerklösungen](https://up-network.ch/services/network-solutions).
