Waarom openbare APN’s niet geschikt zijn voor kritieke industriële IoT-toepassingen
Via het openbare APN van een provider krijgen uw IoT-apparaten openbare IP-adressen (of gedeelde IP-adressen via CGNAT) toegewezen en verloopt hun dataverkeer via het internet. Dit brengt verschillende problemen met zich mee:
- Zichtbaarheid — apparaten met een direct openbaar IP-adres kunnen vanaf het internet worden gescand.
- Dynamisch IP-adres — het IP-adres verandert bij elke nieuwe verbinding, wat het instellen van firewallregels bemoeilijkt.
- Geen isolatie — uw M2M-verkeer deelt hetzelfde netwerk met andere klanten van de provider.
- Geen controle — het is onmogelijk om het verkeer tussen uw eigen M2M-apparaten te filteren.
De privé-APN lost deze problemen op door een virtueel privé-mobielnetwerk op te zetten binnen de infrastructuur van de provider.
Architectuur van een privé-APN voor het IoT
Het verkeer wordt nooit via het openbare internet verzonden tussen de apparatuur en de Eziwan-cloud. Het blijft binnen de privé-infrastructuur van de provider.
Voordelen van een privé-APN voor het industriële IoT
| Voordeel | Openbare APN | Privé-APN |
|---|---|---|
| Internetblootstelling | Openbaar IP-adres blootgesteld | Niet-routeerbaar privé-IP-adres |
| Vast IP-adres per apparaat | Dynamisch (CGNAT) | Statisch configureerbaar |
| Netwerkafscherming | Gedeeld met andere klanten | Toegewijd netwerk |
| M2M-routing tussen locaties | Via internet | Via het privénetwerk van de provider |
| Firewallfiltering | Moeilijk (dynamisch IP-adres) | Eenvoudig (vast IP-adres per locatie) |
| Naleving van regelgeving | NIS2 ingewikkeld | NIS2 vereenvoudigd |
De APN instellen op een Eziwan-gateway
In de mobiele instellingen van de gateway wordt de privé-APN als volgt geconfigureerd:
APN: apn-prive.eziwan.fr (of afhankelijk van de provider)
Authenticatie: PAP/CHAP met specifieke gebruikersnaam en wachtwoord
Type IP: IPv4
Routering: naar de Eziwan-cloud (10.0.0.0/16)
De configuratie wordt automatisch geïmplementeerd via zero-touch provisioning — de technicus ter plaatse hoeft niets handmatig in te stellen.
De Eziwan-aanpak
Eziwan Connectivité biedt M2M-simkaarten met een eigen, toegewezen APN, geïntegreerd in de Eziwan Cloud. De Eziwan-gateways worden tijdens de zero-touch provisioning vooraf geconfigureerd met de APN-instellingen. Vast IP-adres per locatie, geïsoleerd M2M-netwerk en beveiligde toegang zonder blootstelling aan het internet.
Meer informatie: M2M-simkaart voor meerdere providers, beveiligd industrieel VPN en 4G-router met M2M-simkaart.