Accès distant · Zéro port exposé · OpenVPN

Accès distant industriel sécurisé —sans ouvrir un seul port

Connectez vos automates, PLC et équipements OT depuis n'importe où, via un tunnel VPN OpenVPN/IPSec déployé automatiquement sur votre Eziwan Gateway. Aucune ouverture de port entrant, aucune règle pare-feu côté client. Opérationnel en 5 minutes.

0port exposé
Zero Inbound Port
<5min
Déploiement terrain
99.97%
Uptime garanti
<8s
Failover Dual SIM
Essai gratuit 14 joursDocumentation VPN
Le problème terrain

L'accès distant industriel aujourd'hui :
une source de coûts et de risques

Sans solution adaptée, les équipes terrain perdent des heures et les responsables IT perdent le sommeil.

Déplacements coûteux

Un technicien se déplace sur site pour vérifier un état d'alarme, lire un registre Modbus ou redémarrer un équipement. À 250 € le déplacement, sur 50 sites, c'est 12 500 € par an pour des interventions qui prendraient 5 minutes à distance.

250 €

coût moyen par déplacement évitable

Ports ouverts = surface d'attaque

La solution "rapide" consiste à ouvrir des ports RDP, VNC ou HTTP sur le pare-feu client. Ces ports sont scannés en permanence par des bots malveillants. Un seul accès non sécurisé suffit pour compromettre toute la ligne de production.

78 %

des incidents OT liés à des accès distants mal sécurisés

VPN classiques : complexité et coût

Les VPN site-à-site traditionnels (Cisco, Fortinet) nécessitent un équipement côté client, une configuration réseau avancée et une maintenance continue. Le moindre changement d'opérateur ou de routeur client peut casser l'accès pendant des jours.

3–5 j

temps de résolution moyen en cas de panne VPN classique

Fonctionnement

Comment fonctionne l'accès distant Eziwan

4 étapes, aucune ouverture de port, aucune configuration réseau avancée côté client.

01

Branchez le gateway Eziwan

Montez l'Eziwan Gateway sur le rail DIN de l'armoire électrique. Connectez-le à l'alimentation DC et insérez la SIM multi-opérateur fournie. Aucune configuration IP nécessaire côté client.

Rail DIN 35mmDC 9-36VSIM incluse
02

Le tunnel VPN s'établit automatiquement

En moins de 2 minutes, le gateway se connecte au cloud Eziwan via 4G LTE et établit un tunnel OpenVPN chiffré. Zéro port entrant ouvert. La connexion est initiée uniquement depuis le terrain vers le cloud.

OpenVPNZéro configuration<2 min
03

Connectez vos équipements

Reliez vos automates, IHM, SCADA et compteurs Modbus via Ethernet ou RS-485. La gateway fait le pont automatiquement. Siemens, Schneider, Modbus RTU/TCP, OPC-UA : tout est compatible.

EthernetRS-485/ModbusPlug & Play
04

Accédez depuis n'importe où

Installez le client VPN OpenVPN/IPSec sur votre PC ou votre téléphone. En un clic, vous êtes sur le réseau local du site industriel. Utilisez TIA Portal, Step 7 ou votre SCADA comme si vous étiez sur place.

TIA PortalStep 7SCADASmartphone
Compatibilité

Équipements compatibles

Eziwan est transparent au niveau réseau. Si votre équipement communique en IP, Ethernet, RS-485 ou Modbus, il est compatible.

Automates Siemens
  • S7-300 / S7-400
  • S7-1200 / S7-1500
  • ET200 / DP/PN
  • TIA Portal / Step 7
  • WinCC / WinCC Unified
Accès direct TIA Portal via tunnel
Automates Schneider
  • Modicon M340 / M580
  • Modicon M221 / M241
  • Premium / Quantum
  • EcoStruxure Machine
  • Unity Pro / EcoStruxure
Compatible EtherNet/IP et Modbus TCP
IHM & SCADA
  • Siemens KTP / TP / MP
  • Magelis (Schneider)
  • Pro-face GP4000
  • Wonderware / Aveva
  • Ignition / Inductive Automation
Accès Web et client natif supportés
Modbus RTU / TCP
  • Tous équipements RS-485
  • Compteurs d'énergie
  • Variateurs de fréquence
  • Capteurs industriels
  • Bridge Modbus RTU → TCP
Bridge RTU/TCP natif dans le gateway
OPC-UA & protocoles IP
  • Serveurs OPC-UA (port 4840)
  • MQTT brokers locaux
  • Serveurs Web HMI (HTTP/S)
  • FTP industriels
  • SNMP équipements réseau
Tunnel IP transparent — aucune restriction
Équipements série
  • RS-232 : analyseurs, imprimantes
  • RS-485 bus partagé multi-drops
  • DNP3 (via IP)
  • BACnet MSTP (via bridge)
  • IEC 101/104 (via tunnel)
RS-232/485 intégrés sur le gateway
Sécurité Zero Trust

Architecture zéro-inbound-port :
aucun port exposé sur Internet

Contrairement aux VPN traditionnels qui écoutent sur un port entrant, l'Eziwan Gateway établit uniquement des connexions sortantes vers le cloud Eziwan. Votre réseau industriel est invisible depuis Internet.

Zero Inbound Port
La gateway initie toujours la connexion vers le cloud. Aucun scanner Internet ne peut la détecter.
OpenVPN AES-256-GCM
Chiffrement de bout en bout AES-256-GCM, protocole éprouvé qui traverse les pare-feux via TCP 443.
Zero Trust OT
Chaque accès est authentifié, loggué et limité au strict nécessaire. MFA + RBAC par site.
Isolation par site
Chaque site industriel est dans son propre tunnel VPN. Une compromission n'impacte pas les autres.
Flux de connexion Zero Trust
01
Automate PLC (site client) Eziwan Gateway
Ethernet / RS-485
02
Eziwan Gateway Cloud Eziwan
OpenVPN sortant (4G LTE)
03
PC Technicien Cloud Eziwan
OpenVPN client (Internet)
04
Cloud Eziwan Site industriel
Tunnel chiffré — accès accordé
Aucun port entrant ouvert sur aucun des deux réseaux
Cas d'usage

Qui utilise l'accès distant Eziwan ?

Du constructeur de machine au gestionnaire multi-sites, l'accès distant industriel sécurisé répond à des besoins très concrets.

Constructeur de machines

Vous fabriquez des machines vendues chez vos clients. Avec Eziwan, vous intégrez un accès distant sécurisé dans chaque machine à la livraison. Vous pouvez diagnostiquer, mettre à jour et dépanner à distance sans dépendre de l'IT de votre client.

Réduction de 70 % des déplacements SAV
SAV à distanceTIA PortalStep 7Mise à jour firmware
Voir le cas d'usage

Station de pompage

Une station de pompage en zone rurale sans fibre ni IP fixe. Eziwan Gateway connecte les automates via 4G LTE avec failover SIM. Votre opérateur surveille les niveaux, les pressions et les alarmes en temps réel depuis le bureau — sans déplacement.

Supervision 24/7 sans astreinte terrain
4G LTESans fibreSupervision 24/7Alertes SMS
Voir le cas d'usage

Ligne de production

Une panne arrête la ligne. Votre intégrateur est à 200 km. Avec Eziwan, il se connecte en 30 secondes via tunnel VPN, accède au PLC, lit les diagnostics et remet la ligne en marche en quelques minutes — sans attendre qu'un technicien soit sur place.

Temps de résolution : heures → minutes
Diagnostic temps réelRedémarrage distantSCADA
Voir le cas d'usage

Opérateur multi-sites

Vous gérez 20, 50 ou 200 sites industriels dispersés. Eziwan centralise tous les accès distants dans une seule plateforme. Un tableau de bord unique, des accès organisés par site, et une traçabilité complète de toutes les connexions.

Jusqu'à 200 sites dans un seul dashboard
Multi-sitesDashboard centraliséRBACAudit log
Voir le cas d'usage
Questions fréquentes

Tout ce que vous voulez savoir sur
l'accès distant industriel

Essai gratuit · Sans carte bancaire

Connectez votre premier automate
à distance en moins de 5 minutes

Recevez votre Eziwan Gateway, branchez-le sur le rail DIN, insérez la SIM. 5 minutes plus tard, vous accédez à votre automate depuis n'importe où dans le monde.

Inclus : Gateway Eziwan + SIM multi-opérateur + 14 jours cloud gratuits · Résiliation sans engagement