M2M-netwerk

Privé-IoT-APN: scheid uw M2M-netwerk af op een speciaal daarvoor bestemd netwerk

Het privé-IoT-APN creëert een privé en beveiligd mobiel netwerk voor uw M2M-apparatuur.

In het kort
Een Privé-APN voor het IoT (Private Access Point Name) is een netwerktoegangspunt dat speciaal bestemd is voor uw M2M-apparatuur, los van de openbare APN van de provider. De simkaarten die op deze APN zijn geconfigureerd, communiceren onderling en met uw cloud via een virtueel privénetwerk van de provider, zonder gebruik te maken van het openbare internet. Het resultaat: uw IoT-apparaten zijn onzichtbaar vanaf het internet en beschikken over vaste IP-adressen op uw eigen netwerk, en het verkeer is afgeschermd van de rest van het netwerk van de provider.

Waarom openbare APN’s niet geschikt zijn voor kritieke industriële IoT-toepassingen

Via het openbare APN van een provider krijgen uw IoT-apparaten openbare IP-adressen (of gedeelde IP-adressen via CGNAT) toegewezen en verloopt hun dataverkeer via het internet. Dit brengt verschillende problemen met zich mee:

  • Zichtbaarheid — apparaten met een direct openbaar IP-adres kunnen vanaf het internet worden gescand.
  • Dynamisch IP-adres — het IP-adres verandert bij elke nieuwe verbinding, wat het instellen van firewallregels bemoeilijkt.
  • Geen isolatie — uw M2M-verkeer deelt hetzelfde netwerk met andere klanten van de provider.
  • Geen controle — het is onmogelijk om het verkeer tussen uw eigen M2M-apparaten te filteren.

De privé-APN lost deze problemen op door een virtueel privé-mobielnetwerk op te zetten binnen de infrastructuur van de provider.

Architectuur van een privé-APN voor het IoT

Het verkeer wordt nooit via het openbare internet verzonden tussen de apparatuur en de Eziwan-cloud. Het blijft binnen de privé-infrastructuur van de provider.

Voordelen van een privé-APN voor het industriële IoT

VoordeelOpenbare APNPrivé-APN
InternetblootstellingOpenbaar IP-adres blootgesteldNiet-routeerbaar privé-IP-adres
Vast IP-adres per apparaatDynamisch (CGNAT)Statisch configureerbaar
NetwerkafschermingGedeeld met andere klantenToegewijd netwerk
M2M-routing tussen locatiesVia internetVia het privénetwerk van de provider
FirewallfilteringMoeilijk (dynamisch IP-adres)Eenvoudig (vast IP-adres per locatie)
Naleving van regelgevingNIS2 ingewikkeldNIS2 vereenvoudigd

De APN instellen op een Eziwan-gateway

In de mobiele instellingen van de gateway wordt de privé-APN als volgt geconfigureerd:

APN: apn-prive.eziwan.fr (of afhankelijk van de provider)
Authenticatie: PAP/CHAP met specifieke gebruikersnaam en wachtwoord
Type IP: IPv4
Routering: naar de Eziwan-cloud (10.0.0.0/16)

De configuratie wordt automatisch geïmplementeerd via zero-touch provisioning — de technicus ter plaatse hoeft niets handmatig in te stellen.

De Eziwan-aanpak

Eziwan Connectivité biedt M2M-simkaarten met een eigen, toegewezen APN, geïntegreerd in de Eziwan Cloud. De Eziwan-gateways worden tijdens de zero-touch provisioning vooraf geconfigureerd met de APN-instellingen. Vast IP-adres per locatie, geïsoleerd M2M-netwerk en beveiligde toegang zonder blootstelling aan het internet.

Meer informatie: M2M-simkaart voor meerdere providers, beveiligd industrieel VPN en 4G-router met M2M-simkaart.

Veelgestelde vragen

Zie ook