Ein VPN baut eine geschützte Verbindung zwischen dem Gerät und einem entfernten Server auf. Der Internetverkehr läuft durch einen verschlüsselten Tunnel, und Websites sehen in der Regel die IP-Adresse des VPN-Servers statt der ursprünglichen Adresse des Nutzers.
Ein VPN ist in unbekannten Netzwerken, für mehr Privatsphäre und für den Fernzugriff nützlich. Es ersetzt aber kein Antivirenprogramm, kein HTTPS und keine Vorsicht des Nutzers. Wir zeigen, wie ein VPN funktioniert, was es bringt und welche Grenzen es zu beachten gilt.
Was ein VPN einfach erklärt ist
Die Abkürzung VPN steht für Virtual Private Network – „virtuelles privates Netzwerk“. Das ist ein verschlüsselter Tunnel vom Telefon oder Computer bis zu einem speziellen Server. Für Teilnehmer des Netzwerks zwischen Gerät und Server wird es schwerer, den Inhalt der übertragenen Daten zu erkennen.
| Begriff | Was er bedeutet |
|---|---|
| VPN | Die Technologie einer geschützten Netzwerkverbindung. |
| VPN-Dienst | Das Unternehmen bzw. die Infrastruktur, die Server und Verbindungsmittel bereitstellt. |
| VPN-App | Das Programm auf dem Gerät, das die Verbindung einrichtet und aktiviert. |
| VPN-Server | Der Knoten, der den Datenverkehr über den Tunnel entgegennimmt und weiter ins Internet schickt. |
Auf dem Smartphone funktioniert ein VPN genauso wie am Computer: Die App baut eine geschützte Verbindung auf und leitet den Datenverkehr durch sie. Meist zeigt sich ein VPN als App mit einer Verbindungstaste, einer Liste von Standorten und einer Statusanzeige; auch das System kann ein VPN-Symbol anzeigen.
Wie ein VPN funktioniert
Ist das VPN aktiv, verschlüsselt das Gerät den Datenverkehr und schickt ihn an den Server, der die Website aufruft. Die Antwort kommt auf demselben geschützten Weg zurück.
Vereinfacht dargestellt: Gerät → verschlüsselter VPN-Tunnel → VPN-Server → Website oder App.
Durch den Tunnel kann der gesamte Datenverkehr laufen oder nur ausgewählte Apps – das hängt vom Protokoll und den Einstellungen des VPN-Clients ab.
Die Verbindung zum VPN-Server
Der Nutzer wählt einen Server oder den automatischen Modus. Client und Server handeln Schlüssel aus und bauen eine geschützte Verbindung auf, danach leitet das System den ausgewählten Datenverkehr hindurch.
Für Websites wird der Server zur Quelle der Anfragen. Wählen Sie deshalb einen Anbieter mit einer nachvollziehbaren Sicherheits- und Datenschutzrichtlinie, aktuellen Protokollen und transparenten Bedingungen.
Die Verschlüsselung des Internetverkehrs
Ein VPN verschlüsselt die Daten vom Gerät bis zum Server. Der Besitzer des WLANs und der Internetanbieter sehen in der Regel die Adresse des Servers, den Zeitpunkt der Verbindung und die Datenmenge, aber nicht den Inhalt der Pakete innerhalb des Tunnels.
Ein VPN ersetzt HTTPS nicht: Diese Technologien ergänzen sich. Nach dem Verlassen des Servers schützt genau HTTPS den Austausch mit der Website.
Die Änderung der IP-Adresse
Bei der Nutzung über VPN sieht die Website die IP-Adresse des Servers statt der ursprünglichen Adresse des Geräts. Anhand dieser Adresse kann die Ressource das Netzwerk und die ungefähre Region der Verbindung bestimmen.
Ein IP-Wechsel bedeutet keine vollständige Anonymität: Der Nutzer lässt sich über sein Konto, Cookies und Browserparameter mit der Aktivität verknüpfen, und Lecks bei DNS, WebRTC oder IPv6 können Netzwerkdaten offenlegen.
Wofür man ein VPN braucht
Ein VPN wird genutzt, um die Verbindung unterwegs zu schützen, die Privatsphäre zu erhöhen, mit regionalen Einstellungen von Diensten zu arbeiten und sicher auf das Unternehmensnetzwerk zuzugreifen.
Schutz bei der Verbindung mit öffentlichem WLAN
Im Café, am Flughafen oder im Hotel kontrolliert der Nutzer den Router nicht. Ein VPN verschlüsselt den Datenverkehr bis zum Server und senkt das Risiko, dass ihn Teilnehmer des lokalen Netzwerks abfangen.
Prüfen Sie auch mit VPN den Namen des WLANs, nutzen Sie HTTPS und Zwei-Faktor-Authentifizierung und ignorieren Sie keine Browserwarnungen.
Mehr Privatsphäre
Ein VPN verbirgt die ursprüngliche IP-Adresse vor Websites und den Inhalt des Tunnels vor dem Netzbetreiber. Der Anbieter sieht in der Regel die Verbindung zum VPN-Server, aber nicht die konkreten Seiten innerhalb eines korrekt eingerichteten Tunnels.
Das Vertrauen verlagert sich dabei auf den VPN-Dienst, deshalb sind seine Datenschutzrichtlinie, die technische Dokumentation und unabhängige Prüfungen wichtig.
Dienste, die die Verbindungsregion berücksichtigen
Websites nutzen die IP-Adresse, um Sprache, Währung, Katalog und Funktionen auszuwählen. Ein Server an einem anderen Standort kann die per IP ermittelte Region ändern – zum Beispiel auf Reisen oder beim Testen einer Website.
Ein Dienst kann jedoch auch das Land des Kontos, GPS, die SIM-Karte und das Zahlungsprofil berücksichtigen, sodass ein IP-Wechsel die Verfügbarkeit einer bestimmten Funktion nicht garantiert.
Sicherer Fernzugriff
Unternehmen nutzen VPN, um Mitarbeitern eine geschützte Verbindung zu internen Systemen von zu Hause oder auf Dienstreisen zu ermöglichen.
Diesen Zugriff richtet der Arbeitgeber ein: Er legt Regeln, Protokollierung und Rechte fest. Ein VPN ergänzt hier die Multi-Faktor-Authentifizierung und die Geräteverwaltung.
Was ein VPN nicht schützen kann
Ein VPN schützt den Netzwerkkanal, aber nicht das Gerät selbst und nicht die Handlungen des Nutzers. Deshalb beseitigt es nicht alle digitalen Risiken.
Viren und Schadsoftware
Ein VPN ersetzt kein Antivirenprogramm und entfernt keine Schadsoftware. Ein infiziertes Programm kann Daten schon vor der Verschlüsselung stehlen, deshalb braucht es Updates, Vorsicht bei Dateien und einen separaten Schutz.
Phishing und betrügerische Websites
Ein VPN erkennt eine gefälschte Seite nicht automatisch. Wird dort ein Passwort oder eine Kartennummer eingegeben, liefert der Tunnel sie nur sicher beim Betrüger ab. Prüfen Sie die Domain und Browserwarnungen.
Tracking über Konten und Cookies
Die Anmeldung im Konto, Cookies, Werbe-IDs und Browserparameter erlauben es, Besuche unabhängig von der IP-Adresse zu verknüpfen. Ein VPN entfernt sie nicht – dafür braucht es eigene Datenschutzeinstellungen.
Vollständige Anonymität im Internet
Ein VPN macht den Nutzer nicht unsichtbar: Konten, Zahlungen, Veröffentlichungen, der digitale Fingerabdruck des Geräts und die Protokolle der Dienste können die Identität offenlegen.
Nachteile und Grenzen eines VPN
Die Kompromisse eines VPN hängen von der Qualität des Dienstes, der Entfernung zum Server, dem Protokoll und den Regeln der Websites ab.
Mögliche Verlangsamung des Internets
Verschlüsselung und der zusätzliche Streckenabschnitt können die Geschwindigkeit senken und die Latenz erhöhen. Das Ergebnis hängt von der Entfernung, der Serverauslastung, der ursprünglichen Verbindung und dem Gerät ab.
Wählen Sie den nächstgelegenen passenden Standort, aktualisieren Sie den Client und vergleichen Sie die Geschwindigkeit unter gleichen Bedingungen.
Abhängigkeit vom VPN-Dienst
Der Datenverkehr läuft über die Infrastruktur des Anbieters. Finden Sie heraus, wer sie betreibt, welche Protokolle geführt werden und wie lange sie gespeichert bleiben. Die Aussage „keine Protokolle“ sollte genau erklären, welche Daten nicht erfasst werden.
Einschränkungen durch Websites und Apps
Websites können IP-Adressen von Rechenzentren erkennen, eine erneute Anmeldung verlangen oder Funktionen einschränken. Wenn die Bedingungen des Dienstes und die Regeln der Organisation es erlauben, lässt sich für eine vertrauenswürdige App eine Ausnahme einrichten.
Welche Arten von VPN es gibt
Nach ihrem Zweck unterteilt man VPN in Verbraucherdienste für private Geräte und Unternehmenslösungen für den Zugriff auf geschlossene Infrastruktur.
VPN für den persönlichen Gebrauch
Ein Verbraucher-VPN besteht aus einer App und entfernten Servern. Der Server kann von vielen Kunden gemeinsam genutzt werden oder dediziert sein. Erfahren Sie, was einen persönlichen VPN-Server ausmacht, und vergleichen Sie Servicemodell, Protokolle, unterstützte Geräte und die Regeln der Datenverarbeitung.
MeduzaVPN nutzt das persönliche Modell: Für jeden Kunden wird ein eigener VPS mit einer eigenen IP-Adresse eingerichtet, ohne fremde VPN-Nutzer auf derselben Instanz. Man kann aus mehr als 60 Standorten wählen und den Verbindungsmodus passend zum aktuellen Netzwerk und Gerät ändern. Vergleichen Sie die verfügbaren Tarife für das persönliche VPN.
Unternehmens-VPN
Ein Unternehmens-VPN verbindet einen Mitarbeiter mit dem Firmennetzwerk oder verbindet Niederlassungen miteinander. Der Arbeitgeber legt Zugriff, Routing und Protokollierung fest. Ein privates VPN ersetzt kein Unternehmens-VPN.
Wo und wie man ein VPN nutzen kann
Ein VPN funktioniert auf den meisten Plattformen. Man muss einen kompatiblen Client wählen, ein Profil installieren und prüfen, welcher Datenverkehr durch den Tunnel läuft.
Am Computer oder Laptop
Unter Windows, macOS und Linux nutzt man die App des Dienstes oder einen kompatiblen Client mit einer Konfigurationsdatei. Prüfen Sie die Quelle des Installationsprogramms, die Version des Betriebssystems und die Berechtigungen der App. Mehr dazu: VPN für Windows.
Auf dem Smartphone oder Tablet
Auf dem Telefon richtet die App ein systemweites VPN-Profil für den Datenverkehr über WLAN und Mobilfunk ein. Installieren Sie den Client nur aus einer offiziellen Quelle. Anleitungen gibt es für Android, iPhone und iPad.
Über eine Browsererweiterung
Eine Erweiterung schützt in der Regel nur den Browser und kann wie ein Proxy funktionieren. Andere Apps verbinden sich direkt, während ein systemweites VPN das Gerät umfassender abdeckt. Prüfen Sie vor der Installation die Berechtigungen der Erweiterung.
Auf dem Router
Ein VPN auf dem Router schützt gleich mehrere Geräte, einschließlich solcher ohne eigenen Client. Die Einrichtung ist aufwendiger, und die Leistung muss für die Verschlüsselung ausreichen. Prüfen Sie zunächst die Unterstützung für Router.
Wie man einen VPN-Dienst auswählt
Legen Sie zunächst fest, was, wovor und auf welchen Geräten Sie schützen möchten. Vergleichen Sie Dienste anschließend nach folgenden Kriterien.
Richtlinie zur Datenspeicherung
Prüfen Sie in der Datenschutzrichtlinie:
- ob der Browserverlauf, DNS-Anfragen und die ursprüngliche IP-Adresse gespeichert werden;
- ob Verbindungszeit, Datenmenge und Geräteinformationen erfasst werden;
- wofür diese Daten gebraucht und wie lange sie aufbewahrt werden;
- wer den Dienst betreibt und in welcher Rechtsordnung;
- ob es ein Audit oder eine technische Bestätigung der Angaben gibt.
Eine allgemeine Aussage zum Datenschutz ersetzt keine konkreten Antworten.
Schutz vor Lecks
Achten Sie auf Schutz vor DNS-, IPv6- und WebRTC-Lecks sowie eine Notfallsperre des Datenverkehrs bei Tunnelabbruch (Kill Switch). Prüfen Sie die Verfügbarkeit dieser Funktionen für Ihr Betriebssystem und führen Sie nach der Einrichtung einen IP- und DNS-Test durch.
Geschwindigkeit und Serverstandorte
Entfernung und Serverauslastung beeinflussen Latenz und Geschwindigkeit. Bewerten Sie nicht nur die Anzahl der Länder, sondern auch die Bandbreite, den Standortwechsel und den Support. Sehen Sie sich die verfügbaren Server und Standorte an.
Unterstützte Geräte
Prüfen Sie die Apps für die benötigten Betriebssystemversionen, die Router-Unterstützung, die Anzahl der Verbindungen und die Möglichkeit, den Zugriff zu widerrufen. Eine Übersicht finden Sie im Bereich Funktionen und unterstützte Plattformen.
Kostenloses oder kostenpflichtiges VPN
Der Preis allein garantiert keine Qualität. Ein kostenloser Dienst sollte ein transparentes Finanzierungsmodell haben. Meiden Sie Apps ohne bekannten Betreiber und Datenschutzrichtlinie, mit überflüssigen Berechtigungen oder dem Versprechen absoluter Anonymität.
Wie man ein VPN verbindet
- Legen Sie die Aufgabe fest und wählen Sie einen Dienst mit einer klaren Datenschutzrichtlinie.
- Erstellen Sie bei Bedarf ein Konto und installieren Sie die App aus einer offiziellen Quelle.
- Erlauben Sie das Anlegen eines systemweiten VPN-Profils und prüfen Sie dabei sorgfältig den App-Namen.
- Wählen Sie den nächstgelegenen passenden Server oder den automatischen Modus.
- Tippen Sie auf die Verbindungstaste und warten Sie auf den Status „Verbunden“.
- Prüfen Sie, ob sich die öffentliche IP-Adresse geändert hat und ob DNS und die benötigten Apps korrekt funktionieren.
- Aktivieren Sie das automatische Verbinden in unbekannten Netzwerken und die Notfallsperre des Datenverkehrs, sofern diese Funktionen verfügbar sind und gebraucht werden.
Wechseln Sie bei einer Störung den Server oder das Protokoll, aktualisieren Sie den Client und prüfen Sie die Systemzeit. Installieren Sie keine Konfigurationen aus zufälligen Nachrichten. Weitere Anleitungen finden Sie im Support-Center.
Fazit
Ein VPN verschlüsselt die Verbindung bis zum entfernten Server, ersetzt die für Websites sichtbare IP-Adresse und hilft, in öffentlichen Netzwerken sicherer zu arbeiten. Es ist aber kein Antivirenprogramm und garantiert keine Anonymität.
Wenn Sie statt der gemeinsamen IP eines Massen-VPN lieber einen persönlichen Server möchten, richtet MeduzaVPN in wenigen Minuten einen eigenen VPS ein. Sie erhalten eine eigene IP-Adresse, die Wahl aus mehr als 60 Standorten, Apps und fertige Konfigurationen für verschiedene Geräte. Wählen Sie einen Tarif und starten Sie Ihr persönliches VPN.
Häufige Fragen
Wofür steht die Abkürzung VPN?
VPN steht für Virtual Private Network – „virtuelles privates Netzwerk“. Die Technologie baut eine geschützte Verbindung zwischen dem Gerät und einem entfernten Server auf, über den anschließend der Internetverkehr läuft.
Verbirgt ein VPN die echte IP-Adresse?
In der Regel ja: Die besuchte Website sieht die öffentliche IP-Adresse des VPN-Servers statt der ursprünglichen IP-Adresse des Geräts. Konten, Cookies, der digitale Fingerabdruck und Netzwerklecks können die Aktivität jedoch trotzdem mit dem Nutzer verknüpfen – ein IP-Wechsel bedeutet also keine vollständige Anonymität.
Kann ein VPN das Internet verlangsamen?
Ja. Verschlüsselung und der zusätzliche Streckenabschnitt können die Geschwindigkeit senken und die Latenz erhöhen. Wie stark, hängt von der ursprünglichen Verbindung, dem Protokoll, der Entfernung zum Server, dessen Auslastung und der Leistung des Geräts ab.
Sieht der Internetanbieter, dass ein VPN genutzt wird?
Der Anbieter sieht in der Regel die Verbindung zur IP-Adresse des VPN-Servers, Zeitpunkt und Datenmenge der Übertragung und kann manchmal die Art des Datenverkehrs erkennen. Bei einem korrekt eingerichteten Tunnel sieht er weder den Inhalt der übertragenen Daten noch die konkreten Seiten, aber Lecks und eine untypische Konfiguration ändern das.
Kann man das VPN dauerhaft eingeschaltet lassen?
Technisch ja, solange Dienst und Gerät stabil laufen. Eine dauerhafte Verbindung ist beim automatischen Wechsel zwischen Netzwerken praktisch, kann aber mehr Akku verbrauchen, die Geschwindigkeit senken und auf einzelnen Websites zusätzliche Prüfungen auslösen. Stellen Sie automatisches Verbinden und Ausnahmen passend zu Ihren Anforderungen ein.
Bietet ein VPN vollständige Anonymität?
Nein. Ein VPN verbirgt die ursprüngliche IP-Adresse vor Websites und schützt den Kanal bis zum Server, aber der Nutzer lässt sich weiterhin über Konten, Cookies, Zahlungen, Geräteparameter und eigene Veröffentlichungen identifizieren. Auch der Dienst selbst bleibt Teil der Vertrauenskette.
Was unterscheidet ein VPN von einem Proxy?
Ein Proxy leitet die Anfragen eines bestimmten Programms um und verschlüsselt sie nicht zwangsläufig. Ein systemweites VPN baut normalerweise einen verschlüsselten Tunnel für den gesamten Datenverkehr des Geräts oder eine ausgewählte Gruppe von Apps auf. Die tatsächlichen Eigenschaften hängen vom Protokoll und den Einstellungen ab, der Name allein reicht also nicht aus.
Was unterscheidet MeduzaVPN von einem gewöhnlichen VPN?
MeduzaVPN richtet ein persönliches VPN auf einem eigenen VPS ein: Der Kunde erhält eine eigene IP-Adresse, die er mit niemandem teilt, die Wahl aus mehr als 60 Standorten und mehrere Verbindungsarten. Das verringert den Einfluss fremder Auslastung und den Ruf einer gemeinsam genutzten IP.
