¿APN privado o APN compartido en soluciones IOT?

La mayoría de los operadores de telecomunicaciones suelen ofrecer APNs compartidos o públicos por defecto en las conectividades celulares M2M o IoT y si quieres un APN privado te suelen cobrar un plus.

¿Qué es un APN privado?

Una APN (Access Point Name) privada es un gateway dedicado entre la red móvil y la red Internet que dirige el tráfico de datos móviles de los dispositivos móviles directamente a las redes de datos corporativas de las organizaciones. Como resultado, los dispositivos IoT M2M que utilizan una APN privada no comparten los accesos de las redes de datos públicas de otro tipo de dispositivos.

El que se disponga de un APN privado por sí sólo no aumenta las prestaciones o el nivel de seguridad de la solución M2M o IoT de manera significativa, pero sí que ofrece una capa adicional de prevención de ataques. Es necesario añadir configuraciones y funcionalidad al APN privado para obtener todo su potencial.

El disponer de un APN privado es un requisito indispensable a la hora de contratar un VPN con la gran mayoría de proveedores

© IoT Pirata

¿Cuales son las ventajas de un APN privado?

  • La mayoría de los APN compartidos que ofrecen los operadores no tienen configurados usuario y password. Al disponer de un APN privado se puede configurar un APN con usuario y password propios. Esto añade una capa más de seguridad en el acceso a tus sistemas desde dispositivos en tu red móvil.
  • Reduce la carga de los cortafuegos de la empresa, la conectividad a Internet y otros sistemas fronterizos.
  • Al disponer de un APN privado, se pueden configurar en el APN filtros IP o listas blancas de IP, para prohibir que tus dispositivos se conecten a cualquier IP de destino. Puedes configurar una lista blanca con las direcciones IP de los servidores de tu backend. También en muchas ocasiones puedes cerrar puertos.
  • En un APN privado puedes configurar direccionamientos privados que no sean accesibles desde internet, para evitar ataques de denegación de servicio. No obstante, los APN compartidos de las operadoras también usan direccionamientos no accesibles desde Internet.
  • El disponer de un APN privado permite aislar tu solución de posibles ataques desde otros dispositivos que comparten el mismo APN en la red celular. También, en muchos de los APN compartidos ofrecidos por los carriers hay aislamiento entre dispositivos.
  • El flujo de información de los dispositivos móviles a los sistemas de fondo es más estable, lo que mejora la experiencia del usuario final. En particular cuando se utilizan aplicaciones en tiempo real.
  • Proporciona niveles de servicio más altos con una gran disponibilidad de ancho de banda, ya que ya no comparten con el ancho de banda del consumidor (cuando se usa en conjunto con una VPN con calidad de servicio como una MPLS).
  • Permite el uso de la dirección IP estática. Los dispositivos M2M que utilizan una APN privada personalizada seguirán recibiendo una dirección IP pública dinámica que cambiará a menudo. Como resultado, la conexión inicial del dispositivo con el servidor remoto no puede usar esta IP. La solución es configurar una dirección IP estática fija privada o pública en el APN privado personalizado.
  • Se pueden asignar direcciones IP específicas a las tarjetas SIM IoT M2M, para que los dispositivos puedan ser identificados de manera única. Es muy útil para contabilizar determinados bienes, máquinas, aplicaciones o personas.

© IoT Pirata

Resumiendo, el disponer de un APN privado o dedicado, te brinda mucha mas configurabilidad y personalización en el acceso a Internet. Pudiendo personalizar diversos parámetros, como los rangos de direcciones IP, el direccionamiento estático o dinámico, así como las técnicas de autenticación y seguridad.

Además las VPNs nos permiten conceder IP fijas a cada uno de los dispositivos dentro de nuestra red, así puedes garantizar la bidireccionalidad y ingreso a las mismos.

La combinación perfecta es APN privado más VPN (IPSEC o MPLS). En próximos post profundizaremos sobre esto.

2 Comments

  1. Essie
  2. Talkhelper

Leave a Reply