Warum das öffentliche APN nicht für das kritische industrielle IoT geeignet ist
Über das öffentliche APN eines Netzbetreibers erhalten Ihre IoT-Geräte öffentliche IP-Adressen (oder über CGNAT gemeinsam genutzte IP-Adressen), und ihr Datenverkehr wird über das Internet geleitet. Dies wirft mehrere Probleme auf:
- Sichtbarkeit — Geräte mit einer direkten öffentlichen IP-Adresse können über das Internet gescannt werden.
- Dynamische IP-Adresse — Die IP-Adresse ändert sich bei jeder erneuten Verbindung, was die Konfiguration der Firewall-Regeln erschwert.
- Keine Isolierung — Ihr M2M-Datenverkehr nutzt dasselbe Netzwerk wie andere Kunden des Netzbetreibers.
- Keine Kontrolle — Es ist nicht möglich, den Datenverkehr zwischen Ihren eigenen M2M-Geräten zu filtern.
Das private APN löst diese Probleme, indem es ein virtuelles privates Mobilfunknetz innerhalb der Infrastruktur des Netzbetreibers aufbaut.
Architektur eines privaten APN für das Internet der Dinge (IoT)
Der Datenverkehr gelangt zu keinem Zeitpunkt über das öffentliche Internet zwischen den Geräten und der Eziwan-Cloud. Er verbleibt innerhalb der privaten Infrastruktur des Netzbetreibers.
Vorteile des privaten APN für das industrielle IoT
| Vorteil | Öffentlicher APN | Privater APN |
|---|---|---|
| Internetpräsenz | Öffentliche IP-Adresse sichtbar | Nicht routbare private IP-Adresse |
| Feste IP-Adresse pro Gerät | Dynamisch (CGNAT) | Statisch konfigurierbar |
| Netzwerkisolierung | Gemeinsam mit anderen Kunden genutzt | Dediziertes Netzwerk |
| M2M-Routing zwischen Standorten | Über das Internet | Über das private Netz des Betreibers |
| Firewall-Filterung | Schwierig (dynamische IP) | Einfach (feste IP pro Standort) |
| Einhaltung gesetzlicher Vorschriften | NIS2 kompliziert | NIS2 vereinfacht |
Konfiguration des APN auf einem Eziwan-Gateway
In den Mobilfunk-Einstellungen des Gateways wird der private APN wie folgt konfiguriert:
APN: apn-prive.eziwan.fr (oder je nach Anbieter)
Authentifizierung: PAP/CHAP mit eigenem Benutzernamen und Passwort
Type IP: IPv4
Weiterleitung: zur Eziwan-Cloud (10.0.0.0/16)
Die Konfiguration erfolgt automatisch über Zero-Touch-Provisioning – der Techniker vor Ort muss nichts manuell konfigurieren.
Der Eziwan-Ansatz
Eziwan Connectivité bietet M2M-SIM-Karten mit dediziertem privaten APN an, die in die Eziwan Cloud integriert sind. Die Eziwan-Gateways werden beim Zero-Touch-Provisioning mit den APN-Einstellungen vorkonfiguriert. Feste IP-Adresse pro Standort, isoliertes M2M-Netzwerk und sicherer Zugriff ohne Internetpräsenz.
Weitere Informationen: M2M-SIM-Karte für mehrere Netzbetreiber, Sicheres industrielles VPN und 4G-Router mit M2M-SIM-Karte.