{"id":98,"date":"2023-01-03T10:00:00","date_gmt":"2023-01-03T10:00:00","guid":{"rendered":"https:\/\/netguide.io\/network\/unifi-gesamten-traffic-eines-netzwerkes-vlans-oder-einzelner-geraete-durch-einen-vpn-routen\/"},"modified":"2026-08-14T19:26:47","modified_gmt":"2026-08-14T19:26:47","slug":"unifi-gesamten-traffic-eines-netzwerkes-vlans-oder-einzelner-geraete-durch-einen-vpn-routen","status":"publish","type":"post","link":"https:\/\/netguide.io\/network\/de\/unifi-gesamten-traffic-eines-netzwerkes-vlans-oder-einzelner-geraete-durch-einen-vpn-routen\/","title":{"rendered":"UniFi: Netzwerk-Traffic, VLANs oder einzelne Ger\u00e4te \u00fcber einen VPN routen"},"content":{"rendered":"<div id=\"netgu-2107749744\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Den <strong>UniFi-Traffic \u00fcber einen VPN routen<\/strong> zu lassen, ist einer der praktischsten Griffe im UniFi-\u00d6kosystem: Du kannst ein ganzes Netzwerk, ein einzelnes VLAN oder auch nur bestimmte Ger\u00e4te gezielt durch einen VPN-Tunnel schicken \u2013 ohne auf jedem Endger\u00e4t einen Client zu installieren. Typische Anwendungsf\u00e4lle sind eine statische Route ins Firmennetz, das Absichern eines Gast- oder IoT-Netzes \u00fcber einen kommerziellen VPN-Anbieter oder schlicht der Wunsch, den Datenverkehr einzelner Clients zu anonymisieren. In dieser Anleitung zeigen wir Schritt f\u00fcr Schritt, wie du in der UniFi Network Application einen VPN-Client anlegst und den gew\u00fcnschten Traffic sauber dar\u00fcber leitest.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">VPN-Client vs. Site-to-Site: Wo liegt der Unterschied?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor du loslegst, lohnt sich die Unterscheidung zweier Betriebsarten. Bei einer <strong>Site-to-Site-Verbindung<\/strong> koppelst du zwei Netzwerke (LANs) dauerhaft miteinander \u2013 etwa deinen Standort mit einem Firmenstandort. Beide Seiten \u201esehen\u201c sich gegenseitig, Ressourcen lassen sich standort\u00fcbergreifend nutzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die <strong>VPN-Client-Option<\/strong> funktioniert dagegen anders: Deine UniFi-Konsole verbindet sich selbst als Client mit einem \u00f6ffentlichen VPN-Endpunkt \u2013 also direkt ins Internet \u00fcber einen Anbieter deiner Wahl. Genau diese Variante brauchst du, wenn du den Internet-Traffic eines Netzwerks oder einzelner Ger\u00e4te \u00fcber einen kommerziellen VPN leiten m\u00f6chtest. Die Funktion steht in der Network Application ab Version 7.3.76 zur Verf\u00fcgung; anfangs war sie nur \u00fcber den Early-Access-Kanal erreichbar, inzwischen ist sie fester Bestandteil aktueller Releases.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/site-to-site-vpn-vs-client-vpn-unifi-1024x576-1.jpg\" alt=\"Vergleich Site-to-Site VPN und Client VPN in UniFi\" class=\"wp-image-200\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Voraussetzung f\u00fcr beide Wege ist ein UniFi-Gateway, etwa eine <a href=\"\/network\/de\/dns-server-aendern-bei-unifi-geraeten-udm-pro\/\">UniFi Dream Machine Pro<\/a>. Ein reiner Switch oder Access Point kann keine VPN-Routen verwalten \u2013 die Logik l\u00e4uft immer auf dem Gateway.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">UniFi-VPN-Client anlegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Halte vor dem Start das OpenVPN-Konfigurationsprofil (.ovpn) sowie die Zugangsdaten deines VPN-Anbieters bereit. Anschlie\u00dfend gehst du in der Network Application so vor:<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>\u00d6ffne die Einstellungen und navigiere zu <strong>\u201eTeleport &amp; VPN\u201c<\/strong>.<\/li>\n\n\n\n<li>Scrolle bis zum Abschnitt <strong>\u201eVPN Client\u201c<\/strong> ganz nach unten.<\/li>\n\n\n\n<li>Klicke auf <strong>\u201eCreate New VPN Client\u201c<\/strong>.<\/li>\n\n\n\n<li>Trage einen aussagekr\u00e4ftigen Namen ein, hinterlege die Zugangsdaten und lade das OpenVPN-Profil hoch.<\/li>\n\n\n\n<li>Pr\u00fcfe die Verbindung mit <strong>\u201eTest\u201c<\/strong> und speichere anschlie\u00dfend mit <strong>\u201eSave\u201c<\/strong>.<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/unifi-network-7.3.76-VPN-Client.png\" alt=\"UniFi VPN Client anlegen im Men\u00fc Teleport und VPN\" class=\"wp-image-200\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/unifi-network-7.3.76-VPN-client-menue.png\" alt=\"UniFi VPN Client Men\u00fc mit Zugangsdaten und OpenVPN Profil\" class=\"wp-image-200\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Speichern steht der VPN-Tunnel bereit \u2013 allerdings flie\u00dft jetzt noch kein Datenverkehr hindurch. Der Tunnel ist zun\u00e4chst nur die \u201eLeitung\u201c; welcher Traffic hineingeht, entscheidest du im n\u00e4chsten Schritt \u00fcber eine Route.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Traffic per Route \u00fcber den UniFi-VPN leiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Herzst\u00fcck ist die <strong>Routen-Funktion<\/strong> unter dem Men\u00fcpunkt \u201eTraffic Management\u201c. Hier legst du fest, welche Quelle \u00fcber den eben erstellten Tunnel geleitet wird \u2013 wahlweise ein komplettes Netzwerk, ein einzelnes VLAN oder ausgew\u00e4hlte Ger\u00e4te:<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>\u00d6ffne <strong>\u201eTraffic Management\u201c<\/strong> und w\u00e4hle <strong>\u201eCreate New Route\u201c<\/strong>.<\/li>\n\n\n\n<li>Unter <strong>\u201eTarget\u201c<\/strong> bestimmst du die Quelle: ein ganzes Netzwerk\/VLAN oder einzelne Ger\u00e4te.<\/li>\n\n\n\n<li>W\u00e4hle unter <strong>\u201eInterface\u201c<\/strong> den zuvor angelegten VPN-Client aus.<\/li>\n\n\n\n<li>Vergib einen Namen und speichere die Route.<\/li>\n\n\n\n<li>Ab sofort wird der ausgew\u00e4hlte Traffic durch den VPN-Tunnel geroutet.<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/unifi-network-7.3.76-Traffic-managment-vpn-route.png\" alt=\"UniFi Traffic Management neue VPN Route erstellen\" class=\"wp-image-200\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"832\" height=\"289\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/unifi-network-7.3.76-VPN-Route.png\" alt=\"UniFi fertige VPN Route mit Target und Interface\" class=\"wp-image-200\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/unifi-network-7.3.76-VPN-Route.png 832w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/unifi-network-7.3.76-VPN-Route-300x104.png 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/unifi-network-7.3.76-VPN-Route-768x267.png 768w\" sizes=\"auto, (max-width: 832px) 100vw, 832px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Praxis-Tipp: Gast- und IoT-Netze gezielt absichern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders sinnvoll ist diese Technik in Kombination mit sauber getrennten Netzen. Wenn du dein Gastnetz oder IoT-Ger\u00e4te in einem eigenen VLAN betreibst, kannst du gezielt nur dieses Segment \u00fcber den VPN routen und dein Hauptnetz unangetastet lassen. Falls du die Grundlagen dazu noch schaffen musst, helfen dir unsere Anleitungen zum <a href=\"\/network\/de\/vlan-unifi-einrichten\/\">VLAN in UniFi einrichten<\/a> sowie zum <a href=\"\/network\/de\/gaeste-wlan-unifi-einrichten\/\">Gast-WLAN in UniFi<\/a>. So entsteht eine klare Trennung: sensibler Traffic direkt, unkritischer oder anonymisierungsw\u00fcrdiger Traffic \u00fcber den Tunnel.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mit dem VPN-Client und der Routen-Funktion bietet UniFi ein flexibles Werkzeug, um Traffic granular zu steuern \u2013 vom kompletten Netzwerk bis zum einzelnen Ger\u00e4t. Der Ablauf ist immer derselbe: erst den Tunnel als VPN-Client anlegen, dann \u00fcber eine Route im Traffic Management festlegen, welche Quelle dar\u00fcber laufen soll. In wenigen Minuten hast du so ein zentrales, wartungsarmes Setup, das ganz ohne Client-Software auf den Endger\u00e4ten auskommt. Achte lediglich auf ein leistungsf\u00e4higes Gateway und einen VPN-Anbieter mit ausreichend Durchsatz, damit die Geschwindigkeit nicht zum Flaschenhals wird.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige Fragen (FAQ)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Wird der \u00fcber den VPN geroutete Traffic von der DPI erfasst?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Der Datenverkehr, der durch den VPN-Tunnel geleitet wird, wird weiterhin von der Deep-Packet-Inspection-Funktion (DPI) des UniFi-Gateways analysiert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bremst das Routing \u00fcber einen VPN meine Internetgeschwindigkeit?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, ein VPN kann die Geschwindigkeit beschr\u00e4nken. Zum einen begrenzt der maximale Durchsatz des VPN-Servers die Bandbreite \u2013 das h\u00e4ngt vom Anbieter ab. Zum anderen beansprucht der Tunnel die CPU des UniFi-Gateways; ist diese ausgelastet, wird die Geschwindigkeit gedrosselt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche VPN-Technologie unterst\u00fctzt der UniFi VPN-Client?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der VPN-Client nutzt das OpenVPN-Protokoll. Du ben\u00f6tigst daher ein g\u00fcltiges .ovpn-Profil deines Anbieters samt Zugangsdaten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Brauche ich zwingend ein UniFi-Gateway?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. VPN-Client und Routing laufen auf dem Gateway, etwa einer UniFi Dream Machine Pro (SE). Ein reiner Switch oder Access Point kann diese Funktionen nicht \u00fcbernehmen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kann ich nur einzelne Ger\u00e4te statt eines ganzen Netzwerks \u00fcber den VPN leiten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Beim Anlegen der Route w\u00e4hlst du unter \u201eTarget\u201c entweder ein komplettes Netzwerk bzw. VLAN oder gezielt einzelne Ger\u00e4te aus. So bleibt der \u00fcbrige Traffic auf der normalen Internetverbindung.<\/p>\n<div id=\"netgu-2204738711\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>So routest du in UniFi den gesamten Netzwerk-Traffic, ein VLAN oder einzelne Ger\u00e4te \u00fcber einen VPN \u2013 Client-VPN anlegen, Route erstellen und gezielt steuern.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-98","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Pries","author_link":"https:\/\/netguide.io\/network\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"So routest du in UniFi den gesamten Netzwerk-Traffic, ein VLAN oder einzelne Ger\u00e4te \u00fcber einen VPN \u2013 Client-VPN anlegen, Route erstellen und gezielt steuern.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/98","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/comments?post=98"}],"version-history":[{"count":1,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/98\/revisions"}],"predecessor-version":[{"id":201,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/98\/revisions\/201"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/media?parent=98"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/categories?post=98"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/tags?post=98"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}