

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Aktivieren Sie ausgehenden IPv6 Datenverkehr über ein Internet-Gateway nur für ausgehenden Datenverkehr
<a name="egress-only-internet-gateway"></a>

Ein Internet-Gateway nur für ausgehenden Datenverkehr ist eine horizontal skalierte, redundante und hochverfügbare VPC-Komponente, die ausgehende Kommunikation IPv6 von Instances in Ihrer VPC zum Internet ermöglicht und verhindert, dass das Internet eine Verbindung mit Ihren Instances aufbaut. IPv6 

Ein Internet-Gateway nur für ausgehenden Datenverkehr ist nur für den Datenverkehr vorgesehen. IPv6 Verwenden Sie stattdessen ein NAT-Gateway, um die reine ausgehende Internetkommunikation zu IPv4 ermöglichen. Weitere Informationen finden Sie unter [NAT gateways (NAT-Gateways)](vpc-nat-gateway.md).

**Preisgestaltung**  
Für ein Internet-Gateway für reinen ausgehenden Datenverkehr fallen keine Gebühren an. Für EC2-Instances, die Internet-Gateways verwenden, fallen jedoch Datenübertragungsgebühren an. Weitere Informationen finden Sie unter [Amazon EC2 – On-Demand-Preise](https://aws.amazon.com/ec2/pricing/on-demand/).

**Topics**
+ [Grundlagen des Internet-Gateways für ausgehenden Verkehr](#egress-only-internet-gateway-basics)
+ [Hinzufügen eines auf ausgehenden Verkehr beschränkten Internetzugriffs zu einem Subnetz](egress-only-internet-gateway-working-with.md)

## Grundlagen des Internet-Gateways für ausgehenden Verkehr
<a name="egress-only-internet-gateway-basics"></a>

IPv6 Adressen sind weltweit einzigartig und daher standardmäßig öffentlich. Wenn Sie Ihrer Instance den Zugriff auf das Internet ermöglichen, aber verhindern möchten, dass Internet-Ressourcen die Kommunikation mit Ihrer Instance initiieren, verwenden Sie ein Internet-Gateway nur für ausgehenden Verkehr. Erstellen Sie dazu in Ihrer VPC ein Internet-Gateway nur für ausgehenden Verkehr und fügen Sie dann Ihrer Routentabelle eine Route hinzu, die den gesamten IPv6 Datenverkehr (`::/0`) oder einen bestimmten IPv6 Adressbereich auf das Internet-Gateway für ausgehenden Datenverkehr verweist. IPv6 Der Datenverkehr im Subnetz, das mit der Routing-Tabelle verknüpft ist, wird an das Internet-Gateway weitergeleitet, das nur für ausgehenden Datenverkehr bestimmt ist.

Ein Internet-Gateway nur für ausgehenden Datenverkehr ist statusbehaftet: Es leitet den Datenverkehr von den Instances im Subnetz an das Internet oder andere AWS Dienste weiter und sendet dann die Antwort zurück an die Instances.

Sie können eine Sicherheitsgruppe nicht mit einem Internet-Gateway nur für ausgehenden Datenverkehr verknüpfen, um den Datenverkehr zu kontrollieren, der das Internet-Gateway nur für ausgehenden Datenverkehr erreichen oder verlassen darf. Sie können eine Netzwerk-ACL verwenden, um den Datenverkehr zu und von dem Subnetz zu steuern, für das das Internet-Gateway nur für ausgehenden Verkehr Datenverkehr weiterleitet.

In der folgenden Abbildung hat die VPC IPv4 sowohl IPv6 CIDR-Blöcke als auch das Subnetz IPv4 sowohl IPv6 als auch CIDR-Blöcke. Die VPC verfügt über ein Internet-Gateway, das nur ausgehenden Verkehr zulässt.

![\[Verwenden eines Internet-Gateways nur für ausgehenden Verkehr\]](http://docs.aws.amazon.com/de_de/vpc/latest/userguide/images/egress-only-igw.png)


Die folgende Tabelle ist ein Beispiel für eine Routing-Tabelle, die dem Subnetz zugeordnet ist. Es gibt eine Route, die den gesamten IPv6 Internetverkehr (:: /0) an das Internet-Gateway sendet, das nur für ausgehenden Datenverkehr bestimmt ist.


| Bestimmungsort | Ziel | 
| --- | --- | 
| 10.0.0.0/16 | Local | 
| 2001:db8:1234:1a00:/64 | Local | 
| ::/0 | eigw-id | 

# Hinzufügen eines auf ausgehenden Verkehr beschränkten Internetzugriffs zu einem Subnetz
<a name="egress-only-internet-gateway-working-with"></a>

Die folgenden Aufgaben beschreiben, wie Sie für Ihr privates Subnetz ein Internet-Gateway nur für ausgehenden Verkehr erstellen und das Routing für das Subnetz konfigurieren.

**Topics**
+ [1. Erstellen eines Internet-Gateways nur für ausgehenden Verkehr](#egress-only-internet-gateway-create)
+ [2. Erstellen einer benutzerdefinierten Routing-Tabelle](#egress-only-internet-gateway-routing)
+ [3. Löschen eines Internet-Gateways nur für ausgehenden Verkehr](#egress-only-internet-gateway-delete)
+ [Befehlszeilenübersicht](#egress-only-internet-gateway-api-cli)

## 1. Erstellen eines Internet-Gateways nur für ausgehenden Verkehr
<a name="egress-only-internet-gateway-create"></a>

Sie können für Ihre VPC mithilfe der Amazon VPC-Konsole ein Internet-Gateway für ausgehenden Verkehr erstellen.

**So erstellen Sie ein Internet-Gateway nur für ausgehenden Verkehr**

1. Öffnen Sie die Amazon-VPC-Konsole unter [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Wählen Sie im Navigationsbereich **Egress Only Internet Gateways** aus.

1. Klicken Sie auf **Create Egress Only Internet Gateway**.

1. (Optional) Hinzufügen oder Entfernen eines Tags.

   [Tag (Markierung) hinzufügen] Wählen Sie **Add new tag (Neuen Tag (Markierung) hinzufügen)**, und führen Sie die folgenden Schritte aus:
   + Geben Sie bei **Key (Schlüssel)** den Schlüsselnamen ein.
   + Geben Sie bei **Value (Wert)** den Wert des Schlüssels ein.

   [Tag (Markierung) entfernen] Wählen Sie **Remove (Entfernen)** rechts neben dem Schlüssel und dem Wert des Tags (Markierung).

1. Wählen Sie die VPC aus, in der Sie das Internet-Gateway für ausgehenden Verkehr erstellen möchten. 

1. Wählen Sie **Erstellen** aus.

## 2. Erstellen einer benutzerdefinierten Routing-Tabelle
<a name="egress-only-internet-gateway-routing"></a>

Um den für außerhalb der VPC bestimmten Datenverkehr an das Internet-Gateway nur für ausgehenden Verkehr zu senden, müssen Sie eine benutzerdefinierte Routing-Tabelle erstellen, eine Route hinzufügen, die den Datenverkehr an das Gateway sendet, und diese anschließend Ihrem Subnetz zuordnen. 

**So erstellen Sie eine benutzerdefinierte Routing-Tabelle und fügen eine Route zum Internet-Gateway nur für ausgehenden Verkehr hinzu**

1. Öffnen Sie die Amazon-VPC-Konsole unter [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Wählen Sie im Navigationsbereich **Route Tables** die Option **Create route table** aus.

1. Im Dialogfeld **Create route table** können Sie Ihre Routing-Tabelle wahlweise benennen, Ihre VPC auswählen und anschließend auf **Create route table** klicken.

1. Wählen Sie die benutzerdefinierte Routing-Tabelle aus, die Sie gerade erstellt haben. Der Detailbereich enthält Registerkarten für die Arbeit mit Routen, Zuordnungen und Routing-Verbreitung.

1. Wählen Sie auf der Registerkarte **Routes (Routen)** die Option **Edit routes (Routen bearbeiten)** aus und geben Sie `::/0` in das Feld **Destination (Ziel)** ein. Wählen Sie in der Liste **Target (Ziel)** die ID des Internet-Gateway nur für ausgehenden Verkehr und dann **Save changes (Änderungen speichern)** aus. 

1. Wählen Sie auf der Registerkarte **Subnet associations** (Subnetzzuordnungen) die Option **Edit subnet associations** (Subnetzzuordnungen bearbeiten) aus und aktivieren Sie für das Subnetz das Kontrollkästchen. Wählen Sie **Speichern**.

Alternativ können Sie einer bereits vorhandenen Routing-Tabelle, die mit Ihrem Subnetz verknüpft ist, eine Route hinzufügen. Wählen Sie die bereits vorhandene Routing-Tabelle aus und befolgen Sie die oben angegebenen Schritte 5 und 6, um eine Route zum Internet-Gateway nur für ausgehenden Verkehr hinzuzufügen.

Weitere Informationen über die Routing-Tabellen finden Sie unter [Konfigurieren von Routing-Tabellen](VPC_Route_Tables.md).

## 3. Löschen eines Internet-Gateways nur für ausgehenden Verkehr
<a name="egress-only-internet-gateway-delete"></a>

Wenn Sie ein Internet-Gateway nur für ausgehenden Verkehr nicht länger benötigen, können Sie es löschen. Alle Routen in einer Routing-Tabelle, die auf ein gelöschtes Internet-Gateway nur für ausgehenden Verkehr verweisen, verbleiben im Status `blackhole`, bis Sie die Route manuell löschen oder aktualisieren.

**So löschen Sie ein Internet-Gateway nur für ausgehenden Verkehr**

1. Öffnen Sie die Amazon-VPC-Konsole unter [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Wählen Sie im Navigationsbereich **Egress Only Internet Gateways (Internet-Gateways nur für ausgehenden Verkehr)** und dann das Internet-Gateway nur für ausgehenden Verkehr aus.

1. Wählen Sie **Delete (Löschen)**.

1. Klicken Sie im Bestätigungsdialogfeld auf **Delete Egress Only Internet Gateway**.

## Befehlszeilenübersicht
<a name="egress-only-internet-gateway-api-cli"></a>

Sie können die auf dieser Seite beschriebenen Aufgaben über die Befehlszeile ausführen.

**Erstellen eines Internet-Gateways nur für ausgehenden Verkehr**
+ [create-egress-only-internet-Gateway ()](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-egress-only-internet-gateway.html)AWS CLI
+ [New-EC2EgressOnlyInternetGateway](https://docs.aws.amazon.com/powershell/latest/reference/items/New-EC2EgressOnlyInternetGateway.html) (AWS Tools for Windows PowerShell)

**Beschreiben eines Internet-Gateways nur für ausgehenden Verkehr**
+ [describe-egress-only-internet-Gateways](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-egress-only-internet-gateways.html) ()AWS CLI
+ [Get-EC2EgressOnlyInternetGatewayList](https://docs.aws.amazon.com/powershell/latest/reference/items/Get-EC2EgressOnlyInternetGatewayList.html) (AWS Tools for Windows PowerShell)

**Löschen eines Internet-Gateways nur für ausgehenden Verkehr**
+ [delete-egress-only-internet-Gateway](https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-egress-only-internet-gateway.html) ()AWS CLI
+ [Remove-EC2EgressOnlyInternetGateway](https://docs.aws.amazon.com/powershell/latest/reference/items/Remove-EC2EgressOnlyInternetGateway.html) (AWS Tools for Windows PowerShell)