Top.Mail.Ru
Deutsch
Praxis · 11 Minuten

Den richtigen VPS für ein privates VPN auswählen

Ein privates VPN braucht selten einen besonders leistungsstarken Server. Für eine gute Verbindung sind Standort, Routing, Portgeschwindigkeit, Traffic-Regeln und die Auslastung des Hostsystems wichtiger als möglichst viele CPU-Kerne.

In diesem ArtikelKonfigurationStandortNetzwerk und TrafficSicherheitPraxistest

Welche Konfiguration ist sinnvoll?

SzenarioStartkonfigurationWichtigster Test
1–5 Personen1 vCPU, 1 GB RAM, 10–20 GB SSDRoute, IPv4, Port ab 100 Mbit/s
Familie oder kleines Team1–2 vCPU, 2 GB RAMGleichzeitige Übertragungen und Monatsvolumen
VPN plus weitere Dienste2 vCPU, 2–4 GB RAMCPU-Spitzen und freier Arbeitsspeicher
Viele aktive ClientsAb 2–4 vCPU und 4 GB RAMMesswerte unter realer Last und Skalierbarkeit

Moderne VPN-Protokolle laufen auf kleinen Instanzen zuverlässig, solange der physische Prozessor nicht durch andere Kunden überlastet ist. Die Anzahl virtueller Kerne verrät weder die CPU-Generation noch den tatsächlich verfügbaren Rechenzeitanteil. Prüfen Sie deshalb, ob dauerhafte Netzwerklast erlaubt ist und ob sich Ressourcen später ohne IP-Wechsel erweitern lassen.

Viel Speicherplatz ist normalerweise unnötig. Betriebssystem und VPN-Konfiguration belegen wenig, ein kleiner Puffer für Updates, temporäre Dateien und Protokolle ist jedoch sinnvoll. Aktivieren Sie die Logrotation und speichern Sie Verbindungsdaten nur so lange, wie sie für Betrieb und Fehlersuche wirklich benötigt werden.

Standort und Route statt Entfernung auf der Karte

Das Rechenzentrum sollte gut an die Netze der Nutzer und an die häufig aufgerufenen Dienste angebunden sein. Das geografisch nächste Land ist nicht automatisch am schnellsten: Peering und internationale Übergänge können einen etwas weiter entfernten Standort begünstigen. Fordern Sie eine Test-IP an und messen Sie Ping, Paketverlust und Route aus Festnetz, Mobilfunk und gegebenenfalls Firmennetz. Wiederholen Sie den Test abends, wenn viele Zugänge stärker ausgelastet sind.

Für Nutzer in Europa kommen unter anderem Deutschland, die Niederlande, Finnland und die baltischen Staaten infrage. Der Vergleich europäischer VPS-Standorte hilft bei der Vorauswahl. Beachten Sie außerdem den Rechtsraum, die Datenschutzbedingungen und die Acceptable-Use-Policy des Anbieters. Ein selbst betriebener Tunnel schützt die Verbindung zum Server, ist aber keine automatische Garantie für Anonymität.

Portgeschwindigkeit und monatlicher Traffic

Für Webseiten, Messenger und normale Büroanwendungen reichen oft stabile 100 Mbit/s. Videostreaming, große Downloads und Backups beanspruchen den Anschluss deutlich stärker. Ein 1-Gbit/s-Port kann bei mehreren aktiven Personen nützlich sein, doch nur, wenn Route und Anbieterregeln diese Datenrate praktisch zulassen.

Lesen Sie genau, ob eingehender, ausgehender oder der gesamte Traffic gezählt wird. Wichtig ist auch, was nach Überschreiten des Pakets passiert: Aufpreis, Drosselung oder Sperre. Wenn Erfahrungswerte fehlen, sind 1–3 TB ein vernünftiger Startpunkt für mehrere private Geräte. Die Fallstricke solcher Angebote erklärt der Ratgeber zu VPS mit unbegrenztem Traffic.

Ein einzelner Speedtest reicht nicht: Messen Sie mehrmals über das tatsächlich eingesetzte VPN-Protokoll, aus unterschiedlichen Zugangsnetzen und zu verschiedenen Tageszeiten.

IPv4, IPv6 und Virtualisierung

Eine öffentliche IPv4-Adresse bietet weiterhin die höchste Kompatibilität. Klären Sie, ob sie im Preis enthalten und exklusiv Ihrem Server zugewiesen ist. IPv6 ist eine sinnvolle Ergänzung, jedoch unterstützen nicht alle Clientnetze den Standard vollständig. Bei einem VPN muss außerdem verhindert werden, dass IPv6-Verkehr am Tunnel vorbeigeleitet wird.

KVM ist eine unkomplizierte Wahl, weil die virtuelle Maschine ein eigenes Kernel und weitgehende Kontrolle über Netzwerkfunktionen besitzt. Container-Virtualisierung kann ebenfalls funktionieren, aber notwendige Kernelmodule oder TUN/TAP-Funktionen können eingeschränkt sein. Wer ein eigenes Image oder komplexes Routing benötigt, sollte diese Möglichkeiten vor der Bestellung schriftlich bestätigen lassen.

Grundschutz für den VPN-Server

  1. Das Betriebssystem vor der Installation aktualisieren und Sicherheitsupdates regelmäßig einspielen.
  2. Einen separaten Administrator anlegen, SSH-Schlüssel verwenden und den Passwort-Login für root deaktivieren.
  3. Über die Firewall nur SSH und den Port des gewählten VPN-Protokolls freigeben.
  4. Für jedes Gerät einen eigenen Schlüssel erstellen und verlorene Geräte sofort sperren.
  5. Protokollgröße und Aufbewahrungsdauer begrenzen sowie freien Speicher überwachen.
  6. Eine unabhängige Kopie der Konfiguration erstellen und die Wiederherstellung testen.

Ein Snapshot erleichtert die Rückkehr zu einem früheren Zustand, ersetzt aber kein transportables Backup außerhalb des Anbieteraccounts. Weitere Maßnahmen stehen im Leitfaden zur praktischen VPS-Absicherung.

Den Tarif vor längerer Bindung prüfen

Typische Fehler

Häufig wird allein nach Land und beworbenem Gigabit-Port gewählt. Ohne Routentest lässt sich daraus keine reale Geschwindigkeit ableiten. Ebenso problematisch ist es, VPN, Website, Datenbank und zahlreiche Container auf einer sehr kleinen Instanz zu bündeln: Lastspitzen eines Dienstes verschlechtern dann die Latenz aller anderen. Bezahlen Sie nicht gleich ein Jahr, bevor Erreichbarkeit, Stabilität und Support geprüft sind.

Teilen Sie Konfigurationsdateien oder QR-Codes nicht in öffentlichen Chats und verwenden Sie keinen gemeinsamen Schlüssel für alle Geräte. Bei einem Umzug richten Sie zuerst einen zweiten Server ein, testen sämtliche Clients und schalten den alten Knoten erst danach ab.

Häufige Fragen

Reicht 1 GB RAM?

Für ein privates VPN ohne schwere Verwaltungsoberfläche oder zusätzliche Anwendungen meistens ja. Beobachten Sie den freien Speicher und die Swap-Nutzung unter realer Last.

Ist ein 1-Gbit/s-Port notwendig?

Nicht für wenige Nutzer. Ein stabiler Weg mit realen 100–200 Mbit/s ist oft wertvoller als ein theoretischer Gigabit-Port auf einer überlasteten Route.

Welches VPN-Protokoll ist das beste?

Das hängt von Endgeräten, Netzen und Anforderungen ab. Vergleichen Sie Unterstützung, Wartung und gemessene Leistung; der Serverstandort kann das Ergebnis stärker beeinflussen als kleine Unterschiede zwischen modernen Protokollen.

VPS für ein privates VPN vergleichenStandort, IPv4, Portgeschwindigkeit und Ressourcen festlegen und anschließend die Anbieterregeln prüfen.
VPS-Tarife öffnen