M2M-Netzwerk

Privates IoT-APN: Isolieren Sie Ihr M2M-Netzwerk in einem dedizierten Netzwerk

Der private IoT-APN schafft ein privates und sicheres Mobilfunknetz für Ihre M2M-Geräte.

Kurz gesagt
Ein Privates IoT-APN (Privater Access Point Name) ist ein speziell für Ihre M2M-Geräte vorgesehener Netzwerkzugangspunkt, der sich vom öffentlichen APN des Netzbetreibers unterscheidet. Die auf diesem APN konfigurierten SIM-Karten kommunizieren untereinander und mit Ihrer Cloud über ein virtuelles privates Netzwerk des Netzbetreibers, ohne das öffentliche Internet zu durchlaufen. Das Ergebnis: Ihre IoT-Geräte sind vom Internet aus nicht sichtbar und verfügen über feste IP-Adressen in Ihrem privaten Netzwerk, und der Datenverkehr ist vom restlichen Netz des Netzbetreibers isoliert.

Warum das öffentliche APN nicht für das kritische industrielle IoT geeignet ist

Über das öffentliche APN eines Netzbetreibers erhalten Ihre IoT-Geräte öffentliche IP-Adressen (oder über CGNAT gemeinsam genutzte IP-Adressen), und ihr Datenverkehr wird über das Internet geleitet. Dies wirft mehrere Probleme auf:

  • Sichtbarkeit — Geräte mit einer direkten öffentlichen IP-Adresse können über das Internet gescannt werden.
  • Dynamische IP-Adresse — Die IP-Adresse ändert sich bei jeder erneuten Verbindung, was die Konfiguration der Firewall-Regeln erschwert.
  • Keine Isolierung — Ihr M2M-Datenverkehr nutzt dasselbe Netzwerk wie andere Kunden des Netzbetreibers.
  • Keine Kontrolle — Es ist nicht möglich, den Datenverkehr zwischen Ihren eigenen M2M-Geräten zu filtern.

Das private APN löst diese Probleme, indem es ein virtuelles privates Mobilfunknetz innerhalb der Infrastruktur des Netzbetreibers aufbaut.

Architektur eines privaten APN für das Internet der Dinge (IoT)

Der Datenverkehr gelangt zu keinem Zeitpunkt über das öffentliche Internet zwischen den Geräten und der Eziwan-Cloud. Er verbleibt innerhalb der privaten Infrastruktur des Netzbetreibers.

Vorteile des privaten APN für das industrielle IoT

VorteilÖffentlicher APNPrivater APN
InternetpräsenzÖffentliche IP-Adresse sichtbarNicht routbare private IP-Adresse
Feste IP-Adresse pro GerätDynamisch (CGNAT)Statisch konfigurierbar
NetzwerkisolierungGemeinsam mit anderen Kunden genutztDediziertes Netzwerk
M2M-Routing zwischen StandortenÜber das InternetÜber das private Netz des Betreibers
Firewall-FilterungSchwierig (dynamische IP)Einfach (feste IP pro Standort)
Einhaltung gesetzlicher VorschriftenNIS2 kompliziertNIS2 vereinfacht

Konfiguration des APN auf einem Eziwan-Gateway

In den Mobilfunk-Einstellungen des Gateways wird der private APN wie folgt konfiguriert:

APN: apn-prive.eziwan.fr (oder je nach Anbieter)
Authentifizierung: PAP/CHAP mit eigenem Benutzernamen und Passwort
Type IP: IPv4
Weiterleitung: zur Eziwan-Cloud (10.0.0.0/16)

Die Konfiguration erfolgt automatisch über Zero-Touch-Provisioning – der Techniker vor Ort muss nichts manuell konfigurieren.

Der Eziwan-Ansatz

Eziwan Connectivité bietet M2M-SIM-Karten mit dediziertem privaten APN an, die in die Eziwan Cloud integriert sind. Die Eziwan-Gateways werden beim Zero-Touch-Provisioning mit den APN-Einstellungen vorkonfiguriert. Feste IP-Adresse pro Standort, isoliertes M2M-Netzwerk und sicherer Zugriff ohne Internetpräsenz.

Weitere Informationen: M2M-SIM-Karte für mehrere Netzbetreiber, Sicheres industrielles VPN und 4G-Router mit M2M-SIM-Karte.

Häufig gestellte Fragen

Das könnte Sie auch interessieren