Eine statische öffentliche IP-Adresse ist in Unternehmen meist Bestandteil eines Business-Internetanschlusses oder eine kostenpflichtige Zusatzoption. Für die Tarifwahl zählen nicht nur der monatliche Aufpreis, sondern auch IP-Version, Anzahl der Adressen, Reverse DNS, Entstörbedingungen und die Frage, ob der Anschluss hinter Carrier Grade NAT liegt. Vor einer Bestellung sollte feststehen, welcher Dienst von außen erreichbar sein muss und ob eine einzelne feste IPv4-Adresse genügt.
Veröffentlichte Marktpreise ändern sich und sind ohne ein aktuelles Anbieterangebot nicht belastbar vergleichbar. Die Gesamtkosten lassen sich dennoch sauber kalkulieren: Grundtarif, IP-Option, erforderliche Hardware, Einrichtung und gegebenenfalls ein zweiter Anschluss gehören in dieselbe Rechnung.
Was eine statische IP im Unternehmen tatsächlich leistet
Eine öffentliche IP-Adresse kennzeichnet den Internetanschluss gegenüber dem Internet. Bei einer statischen Zuweisung bleibt diese Adresse dauerhaft oder vertragsgemäß gleich. Das unterscheidet sie von einer dynamischen Adresse, die der Provider wechseln kann.
Im Firmennetz selbst verwenden Computer, Drucker und Server normalerweise private Adressen. Eine feste öffentliche Adresse ersetzt diese internen Adressen nicht. Der Router setzt den Datenverkehr zwischen internem Netz und Internet um. Soll ein interner Dienst erreichbar sein, kommen je nach Aufbau eine Portfreigabe, ein VPN-Gateway oder eine Firewall-Regel hinzu.
Typische geschäftliche Einsatzfälle sind:
- Aufbau eines VPN zwischen mehreren Standorten.
- Fernzugriff auf ein abgesichertes VPN-Gateway.
- Freigabe einer Quell-IP in der Firewall eines Cloud-Dienstes oder Geschäftspartners.
- Betrieb eines öffentlich erreichbaren Servers, sofern Tarif und Sicherheitskonzept dies zulassen.
- Zuverlässige Zuordnung einer öffentlichen Adresse zu einem eigenen DNS-Namen.
Für den Fernzugriff einzelner Beschäftigter ist eine feste IP nicht immer nötig. Viele VPN-Lösungen arbeiten mit einem Hostnamen und dynamischem DNS oder bauen die Verbindung von innen zu einem Vermittlungsdienst auf. Eine statische Adresse lohnt sich vor allem, wenn Gegenstellen ausdrücklich eine unveränderliche Quell- oder Zieladresse verlangen.
Die Kosten bestehen aus mehr als dem IP-Aufpreis
Der sichtbare Preis einer IP-Option bildet nur einen Teil der laufenden Belastung ab. Ein belastbarer Vergleich trennt einmalige und monatliche Positionen.
- Monatlicher Grundpreis des Business-Tarifs.
- Monatlicher Aufpreis für eine feste IPv4-Adresse, ein IPv6-Präfix oder ein IP-Subnetz.
- Miete oder Kauf eines geeigneten Routers beziehungsweise einer Firewall.
- Einmalige Bereitstellung, Installation und Netzwerkkonfiguration.
- Laufender Aufwand für Updates, Protokollkontrolle und Sicherheitsregeln.
- Optionale Kosten für höhere Verfügbarkeit, eine Mobilfunkreserve oder einen zweiten Festnetzanschluss.
Eine ausfüllbare Jahresrechnung lautet:
Jahreskosten = 12 × (monatlicher Grundpreis + monatliche IP-Option + monatliche Hardwarekosten + monatliche Zusatzleistungen) + einmalige Bereitstellung + einmalige Einrichtung.
Als reine Rechenorientierung dient folgendes Szenario: Ein Angebot nennt 65 Euro Grundpreis pro Monat, 8 Euro für die IP-Option, 10 Euro Hardwaremiete und 12 Euro für eine zusätzliche Serviceleistung. Hinzu kommen einmalig 70 Euro Bereitstellung und 180 Euro Einrichtung.
Die Rechnung lautet: 12 × (65 Euro + 8 Euro + 10 Euro + 12 Euro) + 70 Euro + 180 Euro = 1.390 Euro im ersten Jahr. Im Folgejahr entfallen bei unverändertem Vertrag die einmaligen 250 Euro; die laufenden Jahreskosten betragen dann 1.140 Euro.
Diese Werte sind keine Marktpreise. In die Formel gehören die Beträge aus dem jeweiligen Angebot. Für einen fairen Vergleich müssen außerdem Mindestlaufzeit, Preisänderungen nach einer Einführungsphase und mögliche Kosten bei einem Tarifwechsel berücksichtigt werden.
Welche Tarifart zum Einsatz passt
Ein passender Geschäftstarif ergibt sich aus dem technischen Zweck und dem Ausfallrisiko. Die Anschlussart allein sagt noch nicht, ob eine feste öffentliche Adresse enthalten ist.
Business-Tarif mit einer festen Einzeladresse
Eine einzelne statische IPv4-Adresse genügt häufig für ein VPN-Gateway, eine Firewall-Freigabe oder einen einzelnen öffentlich erreichbaren Endpunkt. Sie ist meist die wirtschaftlichste Variante, wenn mehrere interne Dienste über denselben Router veröffentlicht werden können.
Zu prüfen ist, ob die Adresse wirklich öffentlich geroutet wird. Begriffe wie öffentliche IP, feste IP und Dual Stack sollten im Leistungsblatt eindeutig erklärt sein. Eine nur intern beim Provider verwendete Adresse hinter Carrier Grade NAT ist von außen nicht direkt erreichbar.
Tarif mit IP-Subnetz
Ein IP-Subnetz stellt mehrere öffentliche Adressen bereit. Es passt zu Unternehmen, die getrennte Gateways, Firewalls oder Dienste unter eigenen Adressen betreiben müssen. Die nominelle Größe eines IPv4-Netzes entspricht nicht automatisch der Zahl frei nutzbarer Adressen, weil je nach Bereitstellungsart Adressen für Netz, Routing oder andere technische Aufgaben benötigt werden können.
Vor der Buchung muss der Anbieter die tatsächlich nutzbare Anzahl nennen. Außerdem sollte feststehen, ob der Router das Subnetz an eine eigene Firewall weiterreichen kann und welche Routing- oder Bridge-Funktionen unterstützt werden.
IPv6 mit festem Präfix
Bei IPv6 erhält ein Unternehmen typischerweise nicht nur eine Adresse, sondern ein Präfix für viele interne Adressen. Entscheidend ist, ob dieses Präfix dauerhaft bleibt. Ein dynamisch wechselndes Präfix erfüllt nicht dieselbe Aufgabe wie eine vertraglich statische Zuweisung.
IPv6 ersetzt eine feste IPv4-Adresse nur, wenn alle beteiligten Gegenstellen IPv6 erreichen können. Benötigt ein Geschäftspartner eine IPv4-Freigabe oder ist eine Anwendung ausschließlich über IPv4 verfügbar, reicht ein statisches IPv6-Präfix allein nicht aus.
Symmetrischer Business-Anschluss
Wer größere Datenmengen vom Standort ins Internet überträgt, sollte den Upload besonders gewichten. Ein symmetrischer Anschluss bietet in beide Richtungen dieselbe vertragliche Datenrate und kann für Serverbetrieb, Cloud-Sicherung oder häufige große Dateiübertragungen sinnvoll sein. Die feste IP ist dabei ein separates Merkmal und nicht automatisch in jedem symmetrischen Tarif enthalten.
Business-Anschluss mit Ausfallsicherung
Bei geschäftskritischen Verbindungen kann ein Tarif mit Mobilfunkreserve oder ein zweiter Anschluss wichtiger sein als eine besonders günstige IP-Option. Ein automatischer Wechsel auf eine Ersatzverbindung kann jedoch die öffentliche IP-Adresse ändern. Firewall-Freigaben oder Standortkopplungen, die nur eine einzelne Quell-IP akzeptieren, funktionieren während des Ausfalls möglicherweise nicht.
Der Anbieter oder Netzwerkbetreuer sollte erklären, ob die feste Adresse beim Wechsel erhalten bleibt, über einen Tunnel bereitgestellt wird oder nur auf der Hauptleitung gilt.
Tarife nach einem einheitlichen Raster vergleichen
Ein Preisvergleich ist erst aussagekräftig, wenn alle Angebote dieselbe technische Aufgabe erfüllen. Für jedes Angebot sollten dieselben sechs Punkte erfasst werden:
- IP-Zuweisung: feste IPv4-Adresse, festes IPv6-Präfix oder beides.
- Adressumfang: einzelne Adresse oder Subnetz mit angegebener Zahl nutzbarer Adressen.
- Erreichbarkeit: keine vorgeschaltete Adressübersetzung, die eingehende Verbindungen verhindert.
- DNS-Funktionen: Möglichkeit eines PTR-Eintrags für Reverse DNS und Ablauf für Änderungen.
- Betrieb: zugesagte Entstörbedingungen, Supportzeiten und verfügbare Ersatzverbindung.
- Gesamtkosten: Grundpreis, Optionen, Hardware, Einrichtung, Laufzeit und einmalige Gebühren.
Die Gewichtung hängt vom Zweck ab. Für eine IP-Freigabe bei einem Geschäftspartner ist eine einzelne stabile Adresse der Kernpunkt. Bei einem eigenen Mailserver gewinnen Reverse DNS, Reputation, Portregeln und Betriebsaufwand an Bedeutung. Für mehrere getrennte Systeme kann ein geroutetes Subnetz erforderlich sein.
Reverse DNS, Ports und Routerfunktionen vor Vertragsabschluss klären
Eine statische IP garantiert weder freie Ports noch einen passenden DNS-Eintrag. Der normale DNS-Eintrag ordnet einen Namen einer IP-Adresse zu. Reverse DNS arbeitet in Gegenrichtung und wird über einen PTR-Eintrag verwaltet. Besonders beim Betrieb eines Mailservers kann diese Rückwärtsauflösung wichtig sein.
Der Provider muss erklären können, ob ein eigener PTR-Eintrag möglich ist, wer ihn setzt und wie Änderungen beauftragt werden. Ebenso relevant sind mögliche Sperren eingehender oder ausgehender Ports. Eine öffentliche IP ist wenig hilfreich, wenn der benötigte Dienst laut Vertrag oder Netzkonfiguration nicht betrieben werden kann.
Auch der Router muss zum Vorhaben passen. Bei einer einzelnen Adresse reichen je nach Anwendung eine geeignete Firewall und VPN-Funktion. Ein geroutetes Subnetz kann erweiterte Routing-Funktionen erfordern. Soll eine eigene Firewall die öffentliche Adresse erhalten, muss geklärt werden, ob Providerrouter und Anschluss einen passenden Durchleitungs-, Modem- oder Routingbetrieb unterstützen. Die genaue Funktion hängt von Gerät, Anschlussart und Anbieter ab.
Feste Erreichbarkeit vergrößert die Sicherheitsverantwortung
Eine unveränderliche Adresse macht einen Anschluss planbar erreichbar, schützt ihn aber nicht. Öffentlich zugängliche Dienste werden regelmäßig automatisiert geprüft. Nur tatsächlich benötigte Verbindungen sollten freigegeben werden.
- Administrationsoberflächen des Routers nicht ungeschützt aus dem Internet erreichbar machen.
- Fernzugriffe bevorzugt über ein gepflegtes VPN mit starker Anmeldung führen.
- Portfreigaben auf notwendige Ziele und Dienste begrenzen.
- Router, Firewall und erreichbare Server regelmäßig aktualisieren.
- Protokolle sowie fehlgeschlagene Anmeldungen überwachen.
- Vor Änderungen eine Sicherung der Router- und Firewall-Konfiguration erstellen.
Ein Server sollte nicht allein deshalb am Büroanschluss betrieben werden, weil eine statische IP verfügbar ist. Stromversorgung, Datensicherung, Ausfallschutz, physische Sicherheit und Administration müssen ebenfalls zum Schutzbedarf passen. Für manche Anwendungen ist ein professionell betriebener Rechenzentrums- oder Cloud-Dienst die verlässlichere Lösung.
Entscheidung in vier Schritten
- Den technischen Zweck festlegen: VPN, IP-Freigabe, eigener Dienst oder mehrere getrennte Systeme.
- Den Adressbedarf bestimmen: einzelne IPv4-Adresse, festes IPv6-Präfix oder geroutetes Subnetz.
- Angebote anhand von Erreichbarkeit, Reverse DNS, Routerunterstützung, Entstörung und Ausfallsicherung vergleichen.
- Die Kosten über die gesamte Mindestlaufzeit berechnen und einmalige Ausgaben einbeziehen.
Für ein einzelnes VPN-Gateway oder eine externe Firewall-Freigabe ist meist ein Business-Tarif mit einer festen öffentlichen Einzeladresse ausreichend. Mehrere unabhängig adressierte Systeme sprechen für ein IP-Subnetz. Hohe Upload-Anforderungen lenken die Auswahl zusätzlich zu einem symmetrischen Anschluss, während geschäftskritische Standorte eine belastbare Ausfallsicherung benötigen. Die beste Wahl ist somit nicht der Tarif mit dem niedrigsten IP-Aufpreis, sondern das günstigste Angebot, das den benötigten Adresstyp, die erforderlichen Routerfunktionen und das Ausfallrisiko vollständig abdeckt.