Das GRE-Protokoll tunnelt beliebige Layer-3-Datenpakete (u. a. IP, IPsec, ICMP etc.) über eine Point-to-Point-Netzwerkverbindung, indem es diese Daten mit einem IP-Daten-Gerüst umgibt. Das ist unter anderem dann hilfreich, wenn beide Kommunikationspartner ein bestimmtes Übertragungsprotokoll verwenden (z. B. IPsec), das auf dem Übertragungsweg nicht zur Verfügung steht. Da GRE selbst keine Verschlüsselung der getunnelten Daten durchführt, müssen beide Kommunikationspartner für die Absicherung dieser Daten sorgen.