Por qué la red pública de acceso a Internet (APN) no es adecuada para el IoT industrial crítico
En la red pública de un operador, tus dispositivos IoT reciben direcciones IP públicas (o compartidas a través de CGNAT) y su tráfico circula por Internet. Esto plantea varios problemas:
- Visibilidad: los equipos con una IP pública directa pueden ser escaneados desde Internet.
- IP dinámica: la IP cambia cada vez que se vuelve a conectar, lo que complica la configuración de las reglas del cortafuegos.
- Sin aislamiento: tu tráfico M2M comparte la misma red que el de otros clientes del operador.
- Sin control: es imposible filtrar el tráfico entre tus propios dispositivos M2M.
La APN privada resuelve estos problemas creando una red móvil privada virtual dentro de la infraestructura del operador.
Arquitectura de la red privada APN para el IoT
El tráfico nunca sale a la red pública de Internet entre los equipos y la nube de Eziwan. Permanece dentro de la infraestructura privada del operador.
Ventajas de la red privada APN para el IoT industrial
| Ventaja | APN pública | APN privada |
|---|---|---|
| Exposición a Internet | IP pública expuesta | IP privada no enrutable |
| IP fija por dispositivo | Dinámica (CGNAT) | Estática configurable |
| Aislamiento de red | Compartida con otros clientes | Red dedicada |
| Enrutamiento M2M entre sedes | A través de Internet | A través de la red privada del operador |
| Filtrado por cortafuegos | Difícil (IP dinámica) | Sencillo (IP fija por sede) |
| Cumplimiento normativo | NIS2 complicado | NIS2 simplificado |
Configuración del APN en una pasarela Eziwan
En la configuración móvil de la pasarela, el APN privado se configura de la siguiente manera:
APN: apn-prive.eziwan.fr (o según el operador)
Autenticación: PAP/CHAP con nombre de usuario y contraseña específicos
Type IP: IPv4
Enrutamiento: hacia la nube de Eziwan (10.0.0.0/16)
La configuración se implementa automáticamente mediante el aprovisionamiento sin intervención (zero-touch provisioning); el técnico in situ no tiene que configurar nada manualmente.
El enfoque de Eziwan
Eziwan Connectivité ofrece tarjetas SIM M2M con APN privado dedicado, integradas en Eziwan Cloud. Las pasarelas Eziwan se preconfiguran con los parámetros del APN durante el aprovisionamiento sin intervención (zero-touch provisioning). IP fija por emplazamiento, red M2M aislada y acceso seguro sin exposición a Internet.
Para más información: SIM M2M multioperador, VPN industrial segura y router 4G con tarjeta SIM M2M.