Perché l’APN pubblico non è adatto all’IoT industriale critico
Sulla rete APN pubblica di un operatore, i vostri dispositivi IoT ricevono indirizzi IP pubblici (o condivisi tramite CGNAT) e il loro traffico circola su Internet. Ciò comporta diversi problemi:
- Visibilità — i dispositivi con un indirizzo IP pubblico diretto possono essere sottoposti a scansione da Internet.
- IP dinamico — l’indirizzo IP cambia ad ogni riconnnessione, complicando la gestione delle regole del firewall.
- Nessun isolamento — il traffico M2M condivide la stessa rete con altri clienti dell’operatore.
- Nessun controllo — è impossibile filtrare il traffico tra i propri dispositivi M2M.
L'APN privato risolve questi problemi creando una rete cellulare privata virtuale all’interno dell’infrastruttura dell’operatore.
Architettura APN privato IoT
Il traffico non viene mai instradato sulla rete Internet pubblica tra le apparecchiature e il cloud Eziwan. Rimane all’interno dell’infrastruttura privata dell’operatore.
Vantaggi della rete APN privata per l’IoT industriale
| Vantaggio | APN pubblico | APN privato |
|---|---|---|
| Esposizione a Internet | IP pubblico esposto | IP privato non instradabile |
| IP fisso per dispositivo | Dinamico (CGNAT) | Statico configurabile |
| Isolamento di rete | Condiviso con altri clienti | Rete dedicata |
| Routing M2M tra siti | Tramite Internet | Tramite rete privata dell’operatore |
| Filtraggio firewall | Difficile (IP dinamico) | Semplice (IP fisso per sito) |
| Conformità normativa | NIS2 complessa | NIS2 semplificata |
Configurazione dell’APN su un gateway Eziwan
Nelle impostazioni di rete mobile del gateway, l’APN privato va configurato come segue:
APN: apn-prive.eziwan.fr (o a seconda dell’operatore)
Autenticazione: PAP/CHAP con nome utente e password dedicati
Type IP: IPv4
Routing: verso il cloud Eziwan (10.0.0.0/16)
La configurazione viene eseguita automaticamente tramite il zero-touch provisioning: il tecnico in loco non deve configurare nulla manualmente.
L’approccio Eziwan
Eziwan Connettività offre SIM M2M con APN privato dedicato, integrate nell'Eziwan Cloud. I gateway Eziwan vengono preconfigurati con i parametri APN durante il provisioning zero-touch. IP fisso per sito, rete M2M isolata e accesso sicuro senza esposizione a Internet.
Per saperne di più: SIM M2M multi-operatore, VPN industriale sicura e router 4G con scheda SIM M2M.