Guía técnica

Gestionar una flota de entre 50 y 500 routers industriales sin un equipo específico

¿Cómo gestionar cientos de routers industriales repartidos por tus instalaciones sin un equipo de redes específico?

Actualizaciones de firmware OTA, envío de configuraciones a múltiples emplazamientos, supervisión de la tarjeta SIM y de la señal, resolución remota de incidencias, alertas proactivas, RBAC para técnicos y administradores… La plataforma Eziwan centraliza la gestión de toda tu flota 4G industrial desde una consola web, sin necesidad de herramientas adicionales.

El problema

A partir de una decena de routers, la gestión manual se vuelve inmanejable. Cada router tiene su propia versión de firmware, su propia configuración y su propio historial de incidencias. Cuando se cae una sede, nadie sabe de inmediato si el problema está en el router, la tarjeta SIM, el operador o el equipo que hay detrás. Y cuando una vulnerabilidad de seguridad exige una actualización urgente, implementarla en 200 routers lleva semanas.

  • Imposible mantener el inventario manualmente: se desconoce la versión del firmware en el 30 % de las sedes
  • Actualizar el firmware en 100 sedes requiere 100 conexiones SSH individuales
  • Ausencia de alertas proactivas: solo se descubre que un router ha dejado de funcionar cuando la sede lleva tres días sin enviar nada
  • Configuración incoherente entre centros: cada técnico tiene su propia versión de la configuración
  • Resolución de incidencias a ciegas: es imposible saber si la tarjeta SIM está activa, si la señal es correcta o si la conexión VPN está activa
  • Vulnerabilidades de seguridad sin corregir debido a la falta de un proceso de actualización estructurado
  • Ausencia de visibilidad sobre el consumo de datos por SIM: sorpresas en la factura y superación de los límites de las tarifas
  • Imposibilidad de realizar un seguimiento de la gestión de los certificados VPN y de los accesos de los técnicos sin una herramienta centralizada

Nuestro enfoque

Eziwan centraliza la gestión de toda tu flota desde una moderna consola web. ZTP (Zero Touch Provisioning) para nuevas ubicaciones, envío de configuraciones por grupo o por ubicación, actualizaciones de firmware programables fuera del horario de producción y supervisión en tiempo real con alertas proactivas. Una única herramienta para gestionar entre 10 y 500 routers industriales.

  • Zero Touch Provisioning: un nuevo router se configura automáticamente al encenderse
  • Envío de configuraciones por grupos: aplica un cambio en 200 sedes con un solo clic
  • Actualización programada del firmware fuera del horario de producción con reversión automática
  • Supervisión en tiempo real: señal 4G, latencia, consumo de datos, estado de la VPN
  • Alertas proactivas configurables: umbral de señal baja, desconexión, reinicio inesperado
  • Informe mensual automático de disponibilidad con exportación a CSV/PDF

Características principales

Aprovisionamiento sin intervención

Configuración automática en el primer arranque mediante el número de serie. Un técnico de campo puede poner en marcha una instalación sin necesidad de formación en redes.

Actualización de la configuración

Implementa una configuración en un sitio, un grupo o toda la flota con un solo clic. Es posible realizar una validación previa en un sitio de prueba.

Actualización de firmware programada

Programa las actualizaciones fuera del horario de producción. Se realizará una reversión automática si la nueva versión no responde en un plazo de 5 minutos.

Diagnóstico de red en tiempo real

Señal 4G (RSSI/RSRQ), latencia del ping, estado de la VPN, reinicios recientes, consumo de datos. Todo ello en 30 segundos sin tocar el router.

Alertas proactivas de la flota

Notificación en cuanto un router se desconecta, se reinicia de forma anómala, alcanza un límite de datos o presenta una señal débil.

RBAC y gestión de accesos

Roles configurables: técnico de campo (acceso de solo lectura a sus instalaciones), responsable regional (gestión de su grupo), administrador (toda la flota). Registro de todas las acciones.

Supervisión de tarjetas SIM y agrupación de tarjetas SIM

Cuadro de mando del consumo de datos por tarjeta SIM, por router y por grupo. Alertas de umbral antes de que se supere el límite. Optimización mediante el uso compartido de tarjetas SIM para reducir los costes entre un 20 % y un 40 %.

API REST e integraciones ITSM

API REST completa para integrar Eziwan en tu CMDB, ServiceNow, Jira o sistema de supervisión existente. Webhooks para la creación automática de tickets de incidencia.

Gestión de certificados VPN

Renovación automática de los certificados de OpenVPN antes de su caducidad. Revocación inmediata en caso de baja de un técnico. Rotación programable sin interrupción del servicio.

Gestión manual frente a plataforma centralizada

El paso de una gestión artesanal a una plataforma de gestión de flotas cambia la economía de la explotación. La tabla siguiente compara ambos enfoques en las operaciones más frecuentes, para un parque de 100 routers 4G industriales.

OperaciónGestión manual (SSH sitio por sitio)Plataforma centralizada Eziwan
Implementación de un nuevo sitioDe 2 a 4 h (técnico de red in situ)15 min (ZTP, técnico no especializado)
Actualización del firmware del parqueDe 2 a 4 semanas, riesgo de olvido1 noche, planificada, reversión automática
Cambio de configuración global100 conexiones individuales1 actualización por grupo, validación en sitio piloto
Detección de un sitio fuera de líneaDe varias horas a varios díasAlerta en menos de 2 minutos
Diagnóstico de un fallo de conectividadDesplazamiento casi sistemático30 s: señal, SIM, VPN y tiempo de actividad visibles
Seguimiento del consumo de datos de la SIMFactura del operador a final de mesEn tiempo real, alertas de umbral, agrupación de SIM
Inventario de firmware y configuraciónHoja de cálculo obsoletaInventario dinámico, exportable y exacto
Trazabilidad de los accesos (NIS2)InexistenteRegistro de auditoría completo por acción

Ejemplo de arquitectura de Eziwan para una flota con varias sedes

La arquitectura típica de una flota gestionada se basa en una cadena sencilla y totalmente saliente desde el punto de vista de la red:

Routers 4G industriales en cada emplazamiento → tarjeta SIM M2M de varios operadores → túnel VPN saliente cifrado → plataforma en la nube de Eziwan → consola de gestión de flotas, alertas y API.

Cada router incorpora un agente que transmite continuamente información sobre su estado: señal 4G (RSSI, RSRP, RSRQ), estado de la tarjeta SIM activa, consumo de datos, tiempo de actividad, versión del firmware y estado del túnel VPN. La plataforma agrupa estos datos de telemetría por grupos y activa las alertas según los umbrales que usted establezca. No hay ningún puerto de entrada abierto en las instalaciones: siempre es el router el que inicia la conexión, lo que cumple con los requisitos de ciberseguridad OT y de conformidad con la normativa NIS2.

Caso práctico: 180 estaciones de bombeo gestionadas por 2 personas

Una empresa de abastecimiento de agua que gestiona 180 estaciones de bombeo y depósitos repartidos por tres departamentos ha sustituido sus antiguos módems GPRS por routers 4G industriales gestionados a través de la plataforma Eziwan. Resultados observados tras un año de funcionamiento:

  • Implementación inicial: 180 emplazamientos equipados en 6 semanas por los equipos de operaciones habituales, gracias al «Zero Touch Provisioning» —sin necesidad de recurrir a proveedores de red externos—.
  • Operación diaria: 2 personas (sin conocimientos especializados en redes) administran toda la flota, frente a una estimación inicial de 1,5 ETC dedicados a la gestión manual.
  • Disponibilidad: tasa de disponibilidad medida del 99,7 % en todo el parque, ya que los dispositivos con doble SIM absorben las incidencias de los operadores locales.
  • Capacidad de respuesta: detección de una sede fuera de línea en menos de 2 minutos, frente a las 24 a 72 horas que se tardaba antes (detección al producirse la ausencia de datos de telelectura).
  • Costes de datos: factura de conectividad reducida en un 30 % gracias al «SIM pooling» y a las alertas de superación de límites.

Lista de comprobación antes de implementar un sistema de gestión de flotas

  1. Realizar un inventario del parque existente: modelos, versiones de firmware, operadores de SIM, emplazamientos críticos.
  2. Definir los grupos: por región, por área de negocio o por nivel de criticidad; esta es la clave para una actualización de la configuración sin riesgos.
  3. Estandarizar los perfiles de configuración: un perfil por tipo de emplazamiento, con control de versiones y probado en un emplazamiento piloto.
  4. Elegir la conectividad: tarjetas SIM M2M de varios operadores para las ubicaciones aisladas; doble SIM para las ubicaciones críticas.
  5. Definir los roles (RBAC): quién ve qué, quién modifica qué, con registro sistemático.
  6. Planificar las ventanas de mantenimiento: actualizaciones de firmware fuera del entorno de producción, con la reversión automática activada.
  7. Integrar las alertas en sus herramientas: correo electrónico, SMS, webhooks hacia el ITSM (ServiceNow, Jira) para crear tickets automáticamente.

Para profundizar en el tema

Preguntas frecuentes

Ver también