Statische IP-Adresse buchen: Wann Unternehmen und Heimnutzer sie benötigen

Lesedauer: 9 Min
Aktualisiert: 22. September 2026 15:08

Eine statische öffentliche IP-Adresse lohnt sich vor allem, wenn ein Internetanschluss dauerhaft unter derselben Adresse erreichbar sein muss oder ein externer Dienst nur zuvor freigegebene IP-Adressen akzeptiert. Unternehmen benötigen sie häufig für Standort-VPNs, Fernzugriffe und IP-Freigabelisten. Heimnutzer kommen meist mit einer dynamischen Adresse plus DynDNS aus. Vor der Buchung solltest du klären, ob der Anbieter eine echte öffentliche IPv4-Adresse, ein festes IPv6-Präfix oder nur einen Anschluss hinter Carrier Grade NAT bereitstellt.

Öffentliche und private feste IP-Adressen sind nicht dasselbe

Die statische öffentliche IP wird vom Internetanbieter dem Anschluss zugeordnet. Sie ist auf der WAN-Seite des Routers sichtbar und dient als Adresse gegenüber dem Internet. Bleibt sie unverändert, können Gegenstellen den Anschluss dauerhaft identifizieren oder erreichen.

Eine feste private IP-Adresse gilt dagegen nur innerhalb des eigenen Netzwerks, beispielsweise 192.168.1.20 für ein NAS. Sie wird am Router per DHCP-Reservierung oder am Endgerät eingestellt. Eine solche lokale Zuordnung macht den Internetanschluss nicht von außen erreichbar und ersetzt keine öffentliche Adresse.

Auch bei IPv6 muss sauber unterschieden werden: Ein Anbieter kann ein dauerhaftes Präfix für das gesamte Heim- oder Firmennetz vergeben. Die einzelnen Geräte bilden daraus eigene IPv6-Adressen. Ob diese stabil bleiben und von außen erreichbar sind, hängt zusätzlich von der Adressbildung, der Router-Firewall und den Tarifbedingungen ab.

Diese Anwendungen rechtfertigen eine feste öffentliche Adresse

Der Nutzen hängt nicht davon ab, wie viele Geräte am Router angemeldet sind. Maßgeblich ist, ob eine Gegenstelle eine unveränderliche Absenderadresse erwartet oder ein Dienst am eigenen Anschluss zuverlässig von außen auffindbar sein muss.

  • Standortvernetzung: Zwei Firmenstandorte bauen dauerhaft einen VPN-Tunnel auf. Eine feste Adresse vereinfacht die Zuordnung der Gegenstellen und kann für bestimmte VPN-Konfigurationen erforderlich sein.
  • Zugriff über IP-Freigabelisten: Cloud-Dienste, Verwaltungsoberflächen oder Partnernetze gestatten den Zugriff nur von hinterlegten Quelladressen. Eine wechselnde Anschlussadresse würde regelmäßige Anpassungen verursachen.
  • Eigene öffentlich erreichbare Dienste: Ein Unternehmen betreibt beispielsweise einen VPN-Endpunkt oder einen Dienst, der unter einer unveränderlichen Adresse erreichbar sein soll. Neben der IP sind Firewall, Portfreigaben und Serverabsicherung erforderlich.
  • Überwachung und Fernwartung: Externe Systeme können einen Standort eindeutig adressieren. Für Kameras und Gebäudetechnik ist ein abgesicherter VPN-Zugang einer direkten Freigabe einzelner Geräte vorzuziehen.
  • Empfang eigener E-Mails: Ein selbst betriebener Mailserver stellt hohe Anforderungen an DNS, Reputation, Reverse DNS und Missbrauchsschutz. Eine feste IP ist nur eine Voraussetzung und macht einen Privatanschluss noch nicht zum geeigneten Mailserver-Standort.

Für gewöhnliches Surfen, Videokonferenzen, Streaming, Onlinebanking und Spiele bringt eine statische öffentliche IP normalerweise keinen Geschwindigkeitsvorteil. Bandbreite, Latenz und WLAN-Qualität ändern sich durch die feste Zuordnung nicht automatisch.

Entscheidung für Unternehmen: notwendig, hilfreich oder entbehrlich?

Unternehmen sollten die Buchung an der technischen Gegenstelle ausrichten. Verlangt ein Geschäftspartner eine feste Quell-IP für seine Freigabeliste, ist eine dynamische Adresse ungeeignet. Benötigt lediglich ein Mitarbeiter sicheren Zugriff auf das Firmennetz, kann auch ein VPN-Dienst mit vermittelter Verbindung oder ein anderer Zugang ohne eingehende Portfreigabe genügen.

  1. Verlangt eine externe Plattform ausdrücklich eine gleichbleibende Quell-IP, sollte der Anschluss eine statische öffentliche Adresse erhalten.
  2. Soll ein Standort direkt erreichbar sein, muss zusätzlich geklärt werden, ob der Tarif eingehende Verbindungen erlaubt und eine öffentliche IPv4-Adresse, IPv6 oder beides bereitstellt.
  3. Werden mehrere öffentliche IPv4-Adressen für getrennte Systeme benötigt, reicht eine einzelne feste Adresse nicht. Der Anbieter muss einen passenden Adressblock und dessen technische Übergabe unterstützen.
  4. Ist nur ein stabiler Name für einen gelegentlichen Fernzugriff nötig, kann DynDNS wirtschaftlicher und ausreichend sein.
  5. Ist ein Ausfall geschäftskritisch, sind Entstörzeit, Ersatzverbindung und Routerredundanz meist wichtiger als die feste IP allein.

Bei mehreren Standorten sollte dieselbe Prüfung für jeden Anschluss erfolgen. Ein Hauptsitz mit fester IP macht eine Filiale hinter CGNAT nicht automatisch direkt erreichbar. Je nach VPN-Technik kann die Filiale den Tunnel jedoch ausgehend zum Hauptsitz oder zu einem zentralen Vermittlungsdienst aufbauen.

Heimnutzer benötigen sie nur in besonderen Fällen

Für ein NAS, einen privaten VPN-Zugang oder einen kleinen Heimserver ist eine statische IP bequem, aber nicht immer notwendig. Ändert der Anbieter die öffentliche Adresse, kann ein DynDNS-Dienst den aktuellen Wert einem festen Hostnamen zuordnen. Der Router oder ein lokaler Client meldet die neue Adresse nach einer Änderung an den Dienst.

Anleitung
1Verlangt eine externe Plattform ausdrücklich eine gleichbleibende Quell-IP, sollte der Anschluss eine statische öffentliche Adresse erhalten.
2Soll ein Standort direkt erreichbar sein, muss zusätzlich geklärt werden, ob der Tarif eingehende Verbindungen erlaubt und eine öffentliche IPv4-Adresse, IPv6 oder beides….
3Werden mehrere öffentliche IPv4-Adressen für getrennte Systeme benötigt, reicht eine einzelne feste Adresse nicht. Der Anbieter muss einen passenden Adressblock und desse….
4Ist nur ein stabiler Name für einen gelegentlichen Fernzugriff nötig, kann DynDNS wirtschaftlicher und ausreichend sein.
5Ist ein Ausfall geschäftskritisch, sind Entstörzeit, Ersatzverbindung und Routerredundanz meist wichtiger als die feste IP allein.

Eine feste öffentliche IP wird für Heimnutzer interessant, wenn DynDNS von der Gegenstelle nicht akzeptiert wird, eine IP-Freigabeliste verwendet werden muss oder eine ältere VPN-Lösung ausschließlich mit festen Gegenstellen arbeitet. Sie kann ebenfalls helfen, wenn ein externer Dienst die wechselnde IP regelmäßig als neuen Standort bewertet.

Keine Lösung ist sie für fehlende öffentliche Erreichbarkeit durch ungeeignete Tarifbedingungen. Ein Anbieter kann Anschlüsse über Carrier Grade NAT, kurz CGNAT, führen. Dabei teilen sich mehrere Kunden eine öffentliche IPv4-Adresse. Eingehende IPv4-Verbindungen lassen sich dann normalerweise nicht bis zum eigenen Router weiterleiten. Eine bloß intern angezeigte feste Adresse aus einem privaten oder gemeinsam genutzten Bereich beseitigt diese Grenze nicht.

Vor der Bestellung vier Eigenschaften schriftlich klären

Die Bezeichnung feste IP wird in Tarifen nicht einheitlich verwendet. Frage beim Internetanbieter nach der technischen Leistung und nicht nur nach dem Produktnamen.

  • Adressart: Handelt es sich um eine dedizierte öffentliche IPv4-Adresse, ein statisches IPv6-Präfix oder eine Kombination aus beiden?
  • Erreichbarkeit: Sind eingehende Verbindungen erlaubt, und erhält der Router die öffentliche Adresse direkt an seiner WAN-Schnittstelle?
  • Bereitstellung: Wird die IP automatisch über DHCP beziehungsweise die Zugangseinwahl zugeteilt, oder müssen Adresse, Gateway und Präfix manuell eingetragen werden?
  • Vertragsbindung: Bleibt die Adresse bei Tarifwechsel, Routertausch, Umzug oder Anbieterwechsel erhalten? Eine vom Zugangsanbieter vergebene IP ist üblicherweise an dessen Netz und Vertrag gebunden.

Für einen eigenen Mailserver oder andere Systeme mit Namensauflösung sollte außerdem geklärt werden, ob ein passender Reverse-DNS-Eintrag möglich ist. Für einen normalen VPN-Endpunkt oder eine IP-Freigabeliste ist dieser Eintrag häufig nicht nötig.

Kosten lassen sich nur am jeweiligen Tarif beurteilen

Eine feste öffentliche IP kann im Grundpreis eines Geschäftstarifs enthalten, als monatliche Option buchbar oder für Privatkundentarife gar nicht verfügbar sein. Hinzukommen können ein Business-Tarif, ein geeigneter Router oder ein externer VPN-Dienst. Ohne einen bestimmten Anbieter und Tarif wäre ein pauschaler Preis irreführend.

Für den Vergleich eignet sich eine einfache Jahresbetrachtung. Setze die monatlichen Mehrkosten aus dem Angebot, eine einmalige Bereitstellungsgebühr und nötige Zusatzkosten ein:

Jahreskosten im ersten Jahr = (monatlicher Aufpreis × 12 Monate) + einmalige Bereitstellung + zusätzliche jährliche Dienstkosten.

Reines Rechenszenario: Beträgt der monatliche Aufpreis beispielhaft 10 Euro, die Bereitstellung 20 Euro und fallen keine weiteren Dienste an, ergeben sich (10 Euro × 12 Monate) + 20 Euro = 140 Euro im ersten Jahr. Der Zahlencheck passt: 120 Euro laufende Kosten plus 20 Euro einmalig ergeben 140 Euro. Für eine Entscheidung müssen anstelle dieser Beispielwerte die Beträge aus dem tatsächlichen Angebot eingesetzt werden.

Unternehmen sollten dem Preis den Betriebsaufwand einer Alternative gegenüberstellen. Muss ein Mitarbeiter nach jedem Adresswechsel Freigaben bei mehreren Partnern ändern lassen, kann eine feste Adresse trotz Aufpreis günstiger sein. Für einen privaten Fernzugriff mit funktionierendem DynDNS entsteht dieser Aufwand meist nicht.

Einrichtung am Router ohne unnötige Änderungen

Bei vielen Anschlüssen wird die gebuchte Adresse automatisch zugewiesen. Der Router behält seine normalen Zugangseinstellungen; der Anbieter sorgt dafür, dass derselbe öffentliche Wert wieder vergeben wird. Manuelle WAN-Daten solltest du nur eintragen, wenn der Anbieter dafür Adresse, Subnetz beziehungsweise Präfix, Gateway und DNS-Vorgaben übermittelt hat.

  1. Sichere die Routerkonfiguration und notiere eigene Regeln für VPN, DNS, Telefonie und Portfreigaben.
  2. Prüfe vor der Umstellung die bisherige WAN-Adresse in der Routeroberfläche. Die öffentliche IPv4-Adresse ist nicht mit der lokalen Routeradresse zu verwechseln.
  3. Aktiviere die gebuchte Option nach den Zugangsvorgaben des Anbieters. Werden keine manuellen Netzwerkwerte genannt, erfinde keine und ändere die WAN-Konfiguration nicht auf Verdacht.
  4. Kontrolliere nach einer neuen Verbindung, ob der Router die zugesagte öffentliche IPv4-Adresse oder das feste IPv6-Präfix anzeigt.
  5. Teste den eigentlichen Anwendungsfall aus einem fremden Netz, etwa über Mobilfunk. Ein Test aus demselben WLAN kann wegen unterschiedlicher Routerfunktionen ein irreführendes Ergebnis liefern.
  6. Starte den Router zu einem geplanten Zeitpunkt neu und vergleiche die WAN-Adresse erneut. Sie muss im zugesagten Rahmen unverändert bleiben.

Stimmt die angezeigte Adresse nicht mit den Vertragsdaten überein, prüfe zuerst, ob vor dem Hauptrouter noch ein Providergerät oder ein separates Glasfasermodem mit Routerfunktion arbeitet. Bei zwei hintereinander geschalteten Routern kann die öffentliche Adresse am äußeren Gerät enden. Für eingehende Dienste muss die Übergabe zwischen beiden Geräten passend eingerichtet sein.

Eine feste IP ersetzt keine Sicherheitsarchitektur

Die unveränderliche Adresse macht einen Anschluss leichter auffindbar, schützt ihn aber nicht. Dienste sollten möglichst hinter einem VPN liegen. Öffne nur die tatsächlich benötigten Ports, beschränke Zugriffe soweit möglich und halte Router sowie erreichbare Systeme auf einem gepflegten Softwarestand.

UPnP sollte auf geschäftlich genutzten Netzen nicht als bequemer Ersatz für dokumentierte Freigaben dienen. Bei IPv6 ist ebenfalls eine Firewallfreigabe nötig: Eine global gültige IPv6-Adresse bedeutet nicht, dass der Router eingehenden Verkehr automatisch zulassen sollte.

Ein Werksreset ist für die Aktivierung einer festen IP normalerweise nicht der erste Schritt. Er kann Zugangsdaten, Telefonie, VPN-Konfiguration, Portregeln und Mesh-Zuordnungen löschen. Scheitert die Zuweisung, sind die Anschlussdaten, die WAN-Anzeige und die Bereitstellung durch den Anbieter die sinnvolleren Prüfpunkte.

Die passende Wahl nach Nutzungssituation

Buche eine statische öffentliche IP, wenn eine feste Quelladresse vertraglich oder technisch verlangt wird, ein Standort dauerhaft als VPN-Gegenstelle dient oder ein eigener Dienst zuverlässig unter derselben Adresse erreichbar sein muss. Prüfe dabei ausdrücklich Adressart, eingehende Erreichbarkeit und Bereitstellungsverfahren.

Nutze eher DynDNS, wenn nur ein Name für einen privaten Fernzugriff benötigt wird und der Anschluss bereits eine öffentlich erreichbare, aber wechselnde Adresse erhält. Setze auf ein ausgehend aufgebautes oder vermitteltes VPN, wenn der Anschluss hinter CGNAT liegt und keine öffentliche Adresse angeboten wird. Diese Zuordnung verhindert, dass du für eine feste IP zahlst, obwohl eine andere technische Grenze den Zugriff weiterhin blockiert.

Häufige Fragen zu festen öffentlichen IP-Adressen

Kann eine statische IP bei einem Anbieterwechsel mitgenommen werden?

Eine einzelne Adresse aus dem Netzbestand des bisherigen Internetanbieters lässt sich üblicherweise nicht wie eine Rufnummer übertragen. Nach dem Wechsel müssen DNS-Einträge, VPN-Gegenstellen und IP-Freigabelisten auf die neue Adresse angepasst werden. Unternehmen sollten diese Umstellung vor dem Abschalten des alten Anschlusses planen.

Braucht jedes Gerät im Unternehmen eine eigene öffentliche IP?

Nein. In üblichen Netzen teilen sich viele Geräte über den Router eine öffentliche IPv4-Adresse. Eigene öffentliche Adressen sind nur erforderlich, wenn Systeme getrennt adressierbar sein müssen oder eine besondere Netzarchitektur dies verlangt. Interne Server können weiterhin feste private Adressen erhalten.

Was passiert mit der festen IP bei einer Ersatzleitung?

Eine Mobilfunk- oder zweite Festnetzverbindung verwendet normalerweise einen anderen Adressbereich. Schaltet der Router auf diese Leitung um, ist der Standort nicht automatisch unter der bisherigen IP erreichbar. Für ausfallsichere Dienste braucht es eine geplante Umschaltung, etwa über DNS, einen zentralen VPN-Knoten oder eine vom Anbieter dafür vorgesehene Lösung.

Checkliste
  • Standortvernetzung: Zwei Firmenstandorte bauen dauerhaft einen VPN-Tunnel auf. Eine feste Adresse vereinfacht die Zuordnung der Gegenstellen und kann für bestimmte VPN-Konfigurationen erforderlich sein.
  • Zugriff über IP-Freigabelisten: Cloud-Dienste, Verwaltungsoberflächen oder Partnernetze gestatten den Zugriff nur von hinterlegten Quelladressen. Eine wechselnde Anschlussadresse würde regelmäßige Anpassungen verursachen.
  • Eigene öffentlich erreichbare Dienste: Ein Unternehmen betreibt beispielsweise einen VPN-Endpunkt oder einen Dienst, der unter einer unveränderlichen Adresse erreichbar sein soll. Neben der IP sind Firewall, Portfreigaben und Serverabsicherung erforderlich.
  • Überwachung und Fernwartung: Externe Systeme können einen Standort eindeutig adressieren. Für Kameras und Gebäudetechnik ist ein abgesicherter VPN-Zugang einer direkten Freigabe einzelner Geräte vorzuziehen.
  • Empfang eigener E-Mails: Ein selbst betriebener Mailserver stellt hohe Anforderungen an DNS, Reputation, Reverse DNS und Missbrauchsschutz. Eine feste IP ist nur eine Voraussetzung und macht einen Privatanschluss noch nicht zum geeigneten Mailserver-Standort.

Unsere Experten

Tobias Kramer

Tobias Kramer

Spezialisiert auf Router-Einrichtung, WLAN-Probleme und Heimnetzwerke. Tobias erklärt technische Lösungen verständlich und praxisnah.

Lukas Neumann

Lukas Neumann

Fokus auf Firmware, Sicherheit und Netzwerk-Optimierung. Lukas analysiert technische Hintergründe klar und strukturiert.

Schreibe einen Kommentar