Rete M2M

APN IoT privato: isolate la vostra rete M2M su una rete dedicata

L’APN privato IoT crea una rete cellulare privata e sicura per le vostre apparecchiature M2M.

In breve
Un APN privato IoT (Access Point Name privato) è un punto di accesso di rete dedicato alle vostre apparecchiature M2M, distinto dall’APN pubblico dell’operatore. Le SIM configurate su questo APN comunicano tra loro e con il vostro cloud tramite una rete privata virtuale dell’operatore, senza transitare attraverso Internet pubblico. Risultato: i vostri dispositivi IoT sono invisibili da Internet, hanno indirizzi IP fissi nella vostra rete privata, e il traffico è isolato dal resto della rete dell’operatore.

Perché l’APN pubblico non è adatto all’IoT industriale critico

Sulla rete APN pubblica di un operatore, i vostri dispositivi IoT ricevono indirizzi IP pubblici (o condivisi tramite CGNAT) e il loro traffico circola su Internet. Ciò comporta diversi problemi:

  • Visibilità — i dispositivi con un indirizzo IP pubblico diretto possono essere sottoposti a scansione da Internet.
  • IP dinamico — l’indirizzo IP cambia ad ogni riconnnessione, complicando la gestione delle regole del firewall.
  • Nessun isolamento — il traffico M2M condivide la stessa rete con altri clienti dell’operatore.
  • Nessun controllo — è impossibile filtrare il traffico tra i propri dispositivi M2M.

L'APN privato risolve questi problemi creando una rete cellulare privata virtuale all’interno dell’infrastruttura dell’operatore.

Architettura APN privato IoT

Il traffico non viene mai instradato sulla rete Internet pubblica tra le apparecchiature e il cloud Eziwan. Rimane all’interno dell’infrastruttura privata dell’operatore.

Vantaggi della rete APN privata per l’IoT industriale

VantaggioAPN pubblicoAPN privato
Esposizione a InternetIP pubblico espostoIP privato non instradabile
IP fisso per dispositivoDinamico (CGNAT)Statico configurabile
Isolamento di reteCondiviso con altri clientiRete dedicata
Routing M2M tra sitiTramite InternetTramite rete privata dell’operatore
Filtraggio firewallDifficile (IP dinamico)Semplice (IP fisso per sito)
Conformità normativaNIS2 complessaNIS2 semplificata

Configurazione dell’APN su un gateway Eziwan

Nelle impostazioni di rete mobile del gateway, l’APN privato va configurato come segue:

APN: apn-prive.eziwan.fr (o a seconda dell’operatore)
Autenticazione: PAP/CHAP con nome utente e password dedicati
Type IP: IPv4
Routing: verso il cloud Eziwan (10.0.0.0/16)

La configurazione viene eseguita automaticamente tramite il zero-touch provisioning: il tecnico in loco non deve configurare nulla manualmente.

L’approccio Eziwan

Eziwan Connettività offre SIM M2M con APN privato dedicato, integrate nell'Eziwan Cloud. I gateway Eziwan vengono preconfigurati con i parametri APN durante il provisioning zero-touch. IP fisso per sito, rete M2M isolata e accesso sicuro senza esposizione a Internet.

Per saperne di più: SIM M2M multi-operatore, VPN industriale sicura e router 4G con scheda SIM M2M.

Domande frequenti

Da consultare anche