Getting Started with Network
Erste Schritte mit WX-ONE VPC
In wenigen Schritten richten Sie Ihr virtuelles privates Netzwerk ein – von der Adressierung über die Segmentierung bis zur sicheren VPN-Anbindung.
Steps for WX1 network
Schritt 1: Netzwerk anlegen und Adressbereich festlegen
Erstellen Sie in der WX-ONE Konsole ein neues virtuelles privates Netzwerk und wählen Sie die Verfügbarkeitszonen in unseren deutschen Rechenzentren, in denen Ihre Ressourcen betrieben werden sollen.
Legen Sie anschließend den privaten Adressbereich (CIDR-Block) fest, aus dem Ihre Instanzen ihre IP-Adressen beziehen. Sowohl IPv4 als auch IPv6 werden unterstützt, sodass Sie die Adressierung frei an bestehende Namenskonzepte anpassen können.
- Reservieren Sie ausreichend Adressraum für zukünftiges Wachstum
- Vermeiden Sie Überschneidungen mit lokalen Netzen, die Sie später per VPN anbinden möchten
Schritt 2: Subnetze und Routing konfigurieren
Unterteilen Sie Ihr Netzwerk in öffentliche und private Subnetze, um öffentlich erreichbare Dienste sauber von internen Workloads zu trennen.
Über Routing-Tabellen steuern Sie präzise, wie der Datenverkehr zwischen Subnetzen, ins Internet und zu angebundenen Standorten fließt. Ordnen Sie jedem Subnetz die passende Route zu und definieren Sie ein Gateway für ausgehenden Verkehr.
- Öffentliche Subnetze für Load Balancer und Reverse Proxies
- Private Subnetze für Datenbanken und Applikationsserver
Schritt 3: Sicherheit einrichten und öffentliche IPs zuweisen
Kontrollieren Sie den Zugriff auf Ressourcenebene mit Security Groups und auf Subnetzebene mit Netzwerk-ACLs. So legen Sie genau fest, welche Ports und Quellen zugelassen sind.
Weisen Sie öffentlich erreichbaren Diensten eine feste IP-Adresse zu. On-Demand-IPs eignen sich für kurzlebige Umgebungen, während eine 12-Monats-Bindung dauerhaft benötigte Adressen zum vergünstigten Festpreis bereitstellt.
- Wenden Sie das Prinzip der minimalen Rechte auf jede Security Group an
- Der integrierte DDoS-Schutz sichert Ihre öffentlichen Endpunkte automatisch ab
Schritt 4: Hybride Konnektivität herstellen
Verbinden Sie Ihr WX-ONE VPC sicher mit eigenen Rechenzentren, Zweigstellen oder anderen Clouds. Über verschlüsselte IPSec-Tunnel oder GRE-Tunnel bauen Sie stabile Site-to-Site-Verbindungen auf.
Für den internen Datenaustausch nutzen Sie die zonenübergreifende Verbindung mit kalkulierbaren Preisen. Behalten Sie danach Traffic und Auslastung im Blick, um Bandbreite und Kosten laufend zu optimieren.
- IPSec für standardkonforme, verschlüsselte Standortkopplung
- GRE für die flexible Kapselung mehrerer Protokolle


