Konnektivität UND Sicherheit: Warum es ein Fehler ist, beides voneinander zu trennen
Ein 4G-Router ohne VPN setzt das OT-Netzwerk ernsthaften Risiken aus. Die Versuchung, „einfach nur den Modbus-Port 502 zu öffnen“ oder „die RDP-Portweiterleitung zu aktivieren“, um auf eine Benutzeroberfläche zuzugreifen, ist groß – doch dies ist eine der gefährlichsten Praktiken im vernetzten OT-Bereich.
Tausende von Industrieanlagen sind auf Shodan (einer Suchmaschine für im Internet exponierte Dienste) gelistet, wobei ihre Modbus-Register ohne Authentifizierung direkt zugänglich sind. Im Jahr 2021 manipulierte ein Angreifer über einen direkten TeamViewer-Zugang den Chlorgehalt einer Wasseraufbereitungsanlage in Florida.
Der 4G-Router mit integriertem VPN löst dieses Problem an der Quelle: Das VPN ist standardmäßig aktiviert, das OT-Netzwerk ist im Internet zu keinem Zeitpunkt sichtbar, und der Fernzugriff wird durch Authentifizierung und Verschlüsselung gesichert.
Funktionsweise eines 4G-Routers mit VPN
Vorteile des integrierten VPN gegenüber einem externen VPN
| Kriterium | Im Router integriertes VPN | Separates externes VPN |
|---|---|---|
| Anzahl der Geräte | 1 | 2 (Router + VPN-Gerät) |
| Konfiguration | Einfach (All-in-One) | Doppelt (Router + VPN) |
| Platzbedarf im Schaltschrank | Minimal | Doppelt |
| Ausfallstelle | 1 | 2 |
| Garantie für aktives VPN | Ja (integrierte Firmware) | Zu prüfen |
| Kosten | Geringer | Höher |
| Wartung | Nur ein Gerät muss aktualisiert werden | Zwei |
Zero-Touch-Provisioning: Bereitstellung ohne Netzwerktechniker
Der wichtigste betriebliche Vorteil eines Routers mit integriertem 4G+-VPN ist das Zero-Touch-Provisioning: Der Router wird werkseitig mit vorinstallierten Konfigurationen (APN, VPN-Einstellungen, Zertifikate) ausgeliefert. Vor Ort schließt der Techniker lediglich die Stromversorgung und die Feldgeräte an. Innerhalb von 3 bis 5 Minuten ist der Router verbunden, das VPN eingerichtet und der Standort in der Cloud-Plattform sichtbar.
Kein Telefonanschluss über das Netz, keine manuelle Konfiguration der IP-Adresse, kein Umgang mit VPN-Zertifikaten. So lassen sich 50 Standorte innerhalb weniger Tage in Betrieb nehmen.
Der Eziwan-Ansatz
Das Eziwan Gateway ist ein 4G-Router mit integriertem VPN (OpenVPN + IPSec), Dual-SIM-M2M-Unterstützung, nativem RS-485-Anschluss und Zero-Touch-Provisioning. Das VPN ist standardmäßig bereits beim ersten Start aktiv, wobei die Zertifikate automatisch von der Eziwan Cloud generiert und bereitgestellt werden.
Weitere Informationen: Sicheres industrielles VPN, Fernzugriff auf industrielle Steuerungen und Fernzugriff ohne Portöffnung.