Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Auf dieser Seite werden erweiterte Konfigurationsdetails für die folgenden Szenarien erläutert:
VPNs mit hoher Verfügbarkeit
VPNs mit hohem Durchsatz
Mehrere Subnetz-VPNs
Weitere Informationen zu den grundlegenden Konzepten von Cloud VPN finden Sie unter Cloud VPN – Übersicht.
Reihenfolge der Routen
Sie können einen VPN-Tunnel mit demselben IP-Bereich wie ein anderer Tunnel, eine Teilmenge des IP-Bereichs des anderen Tunnels oder eine Obermenge des Bereichs des anderen Tunnels erstellen.
Unter Netzwerke und Tunnelrouting finden Sie Informationen zu unterstützten VPC-Netzwerken (Virtual Private Cloud) und Routingoptionen, einschließlich der Trafficauswahl.
UDP-Pakete
Cloud VPN unterstützt nur 1:1-NAT mit UDP-Kapselung für NAT-Traversal (NAT-T). NAT-T ist erforderlich, damit der IPsec-Traffic Ziele ohne externe (öffentliche) IP-Adressen hinter der NAT erreichen kann.
1:n-NAT und Portbasierte Adressübersetzung werden nicht unterstützt. Mit anderen Worten: Cloud VPN kann keine Verbindung zu mehreren Peer-VPN-Gateways herstellen, die sich eine externe IP-Adresse teilen.
Weitere Informationen zu VPN-Gateways hinter 1:1-NAT finden Sie auf der Seite zur Fehlerbehebung unter Lokale Gateways hinter NAT.
Hinweise zur maximalen Übertragungseinheit (MTU)
Die MTU von Cloud VPN beträgt 1.460 Byte. Eine Beschreibung dazu, wie Sie das Peer-VPN-Gateway für die Unterstützung dieser MTU-Größe konfigurieren, finden Sie unter Überlegungen zur MTU.
VPNs mit hoher Verfügbarkeit, VPNs mit hohem Durchsatz und Failover
Bei klassischen VPN-Gateways können Sie mit diesen Durchsatz- und Load-Balancing-Optionen VPN-Redundanz und Failover bereitstellen.
Mit dieser Konfiguration erhalten Sie jedoch ein SLA für eine Verfügbarkeit von 99,9 %.
Nächste Schritte
Weitere Informationen zu den grundlegenden Konzepten von Cloud VPN finden Sie unter Cloud VPN – Übersicht.
Informationen zur Behebung häufiger Probleme bei der Verwendung von Cloud VPN finden Sie unter Fehlerbehebung.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-12 (UTC)."],[],[],null,["# Advanced configurations\n\nThis page describes advanced configuration details for the following\nscenarios:\n\n- High-availability VPNs\n- High-throughput VPNs\n- Multiple subnet VPNs\n\nTo learn about the basic concepts of Cloud VPN, see the\n[Cloud VPN overview](/network-connectivity/docs/vpn/concepts/overview).\n\nOrder of routes\n---------------\n\nYou can create a VPN tunnel that has the same IP range as another tunnel,\na subset of the other tunnel's range, or a superset of the other tunnel's range.\n\nFor details, see\n[Order of routes](/network-connectivity/docs/vpn/concepts/order-of-routes).\n\nConfigure IKE, including multiple subnet support\n------------------------------------------------\n\nIn [Supported IKE ciphers](/network-connectivity/docs/vpn/concepts/supported-ike-ciphers),\nyou can find details about how Cloud VPN supports multiple\nIKE ciphers.\n\nIn [Networks and tunnel routing](/network-connectivity/docs/vpn/concepts/choosing-networks-routing),\nyou can find information about supported Virtual Private Cloud (VPC) networks\nand routing options, including traffic selectors.\n\nUDP encapsulation\n-----------------\n\nCloud VPN only supports *one-to-one NAT* by using UDP encapsulation for\nNAT-Traversal (NAT-T). NAT-T is required so that IPsec traffic can reach\ndestinations without external (public) IP addresses behind the NAT.\n*One-to-many NAT* and *port-based address translation* are\nnot supported. In other words, Cloud VPN *cannot* connect to\nmultiple [peer VPN gateways](/network-connectivity/docs/vpn/concepts/key-terms#peer-definition)\nthat share a single external IP address.\n\nFor more details about VPN gateways behind one-to-one NAT, see\n[On-premises gateways behind NAT](/network-connectivity/docs/vpn/support/troubleshooting#gateways_behind_nat)\non the Troubleshooting page.\n\nMaximum transmission unit (MTU) considerations\n----------------------------------------------\n\nThe Cloud VPN MTU size is 1460 bytes. For a description of how to\nconfigure your peer VPN gateway to support this MTU size if required, see\n[MTU considerations](/network-connectivity/docs/vpn/concepts/mtu-considerations).\n\nHigh-availability VPNs, high-throughput VPNs, and failover\n----------------------------------------------------------\n\nHA VPN is the recommended method of implementing\nhigh-availability VPNs and high-throughput VPNs. If your peer VPN gateway\nsupports BGP, you can configure an\n[HA VPN gateway with a 99.99% uptime SLA](/network-connectivity/docs/vpn/concepts/topologies#configurations_that_support_9999_availability)\nby using an\n[active/active or active/passive](/network-connectivity/docs/vpn/concepts/overview#active)\ntunnel configuration.\n| **Caution:** We recommend that you use an active/passive configuration only with *one* HA VPN gateway. If you use an active/passive configuration across *multiple HA VPN gateways*, with an active and passive tunnel pair configured on each gateway, HA VPN doesn't use the passive tunnels for failover until all the active tunnels on all gateways have failed. Configuring multiple gateways with an active/passive configuration can cause bandwidth loss.\n\nFor Classic VPN gateways, you can provide VPN redundancy\nand failover by using these\n[throughput and load balancing options](/network-connectivity/docs/vpn/concepts/classic-topologies#vpn-throughput).\nHowever, with this configuration, you receive a 99.9% availability SLA.\n\nWhat's next\n-----------\n\n- To learn about the basic concepts of Cloud VPN, see the [Cloud VPN overview](/network-connectivity/docs/vpn/concepts/overview).\n- To help you solve common issues that you might encounter when using Cloud VPN, see [Troubleshooting](/network-connectivity/docs/vpn/support/troubleshooting)."]]