Zum Inhalt springen
VPNVERSTÄNDLICH ERKLÄRT

Grundlagen · VPN-Wissen

Was ist ein VPN-Tunnel?

Auch: Tunnel · Tunneling · verschlüsselter Tunnel

Kurzantwort

Der VPN-Tunnel ist die logische, verschlüsselte Verbindung zwischen Gerät und VPN-Server – das Kernstück jedes VPN. Technisch steckt dahinter Kapselung: Jedes Originalpaket wird verschlüsselt in ein neues Transportpaket verpackt. Von außen sind nur die Tunnelendpunkte sichtbar, nie der Inhalt oder das eigentliche Ziel.

Kapselung: Wie ein Datenpaket in den Tunnel kommtDrei Ebenen der Kapselung: Innen das Originalpaket mit echtem Ziel und Inhalt, darum die Verschlüsselungsschicht, die alles unlesbar macht, und außen der neue Transport-Header, der nur noch die Adresse des VPN-Servers trägt.Transport-Header (neu)sichtbar: nur Gerät ↔ VPN-ServerVerschlüsselungsschichtAES-256 / ChaCha20 – unlesbarOriginalpaketechtes Ziel + Inhalt, komplett geschützt
Zwiebelprinzip: Das echte Ziel steckt unlesbar im Inneren – außen steht nur noch der VPN-Server als Adresse.

Warum das Bild vom Tunnel so gut passt

Wie bei einem Tunnel durch einen Berg sieht ein Beobachter nur Ein- und Ausfahrt: Der Internetanbieter erkennt, dass Daten zum VPN-Server fließen, aber nicht, was darin steckt oder wohin es danach geht. Der Tunnel besteht dabei nicht physisch – er ist eine Vereinbarung zwischen zwei Endpunkten, jedes Paket nach denselben Regeln zu ver- und entpacken. Bricht diese Vereinbarung ab, fällt der Verkehr ungeschützt zurück ins offene Netz – der Grund, warum ein Kill Switch dazugehört.

Kurz-Fakten

Für die Praxis

Der Tunnel ist die eigentliche Leistung eines VPN – alles andere (Standortwechsel, neue IP) sind Nebeneffekte davon, wo er endet. Wer entscheidet, welcher Verkehr hinein soll (alles oder per Split Tunneling nur ein Teil), hat das Konzept praktisch schon gemeistert.

Verwandte Fragen

Stand: Juli 2026 · Geprüft von SEO NW