A privates Netzwerk Weist einer Gruppe von SIM-Karten statische IP-Adressen auf einem speziell für Ihr Konto vorgesehenen Gateway zu. Jedes Simbase-Privatnetzwerk läuft auf einem eigenen privaten Gateway an einem von Ihnen gewählten POP mit einem von Ihnen gewählten Connector. Dieser Artikel behandelt die neue Architektur der Simbase-Privatnetzwerke und die Einrichtung einer Verbindung mit WireGuard.
Ein eigenes Gateway – nur für Sie. Ihr privates Netzwerk läuft auf einem eigenen, isolierten Gateway und nicht auf einem Server, der mit anderen Kunden geteilt wird. Keine störenden Nachbarn, keine kundenübergreifenden Ausfälle.
Statische IP-Adressen, die vom Netzbetreiber zugewiesen werden. Jede SIM-Karte erhält direkt vom Netzbetreiber eine IP-Adresse aus Ihrem eigenen Adressbereich. Dabei findet kein zwischengeschalteter Schritt vom dynamischen zum statischen NAT statt.
Ihre Wahl des Steckers, pro Netzwerk konfigurierbar:
WireGuard, für die meisten Konfigurationen empfohlen, siehe unten
IPsec, einen bidirektionalen Site-to-Site-Tunnel in Ihr eigenes Netzwerk, siehe IPsec
NAT, das Gateway weist den SIM-Karten eine nach außen gerichtete IP-Adresse zu, ohne einen VPN-Tunnel zu betreiben
Deine Wahl bei POP. Frankfurt (EU) oder Virginia (USA)
Hintergrundinformationen dazu, wie ein VPN funktioniert und wann sich die Einrichtung eines VPN lohnt, finden Sie unter VPN für das Internet der Dinge.

Die Bereitstellung und Zuweisung von SIM-Karten zu einem privaten Netzwerk ist ganz einfach:
Gehen Sie zu Private Netzwerke, in Ihrem Simbase-Dashboard
Klicken Netzwerk erstellen
Geben Sie Ihrem Netzwerk einen Namen und wählen Sie die Ort des Ausbruchs und SIM-Profil
Das Netzwerk bereitstellen
So ordnen Sie SIM-Karten Ihrem Netzwerk zu:
Rufen Sie die neu erstellte Privates Netzwerk
Weiter zu SIM-Karten
Klicken Sie auf SIM-Karten zuweisen
Suchen Sie die SIM-Karten, die Sie zur Privates Netzwerk und klicken Sie auf Ausgewählte zuweisen
Die Verbindung herzustellen ist ein Kinderspiel: Simbase generiert eine vorgefertigte Konfiguration für Ihr privates Netzwerk. Installieren Sie den Client, erstellen Sie einen leeren Tunnel, fügen Sie die Konfiguration ein und aktivieren Sie den Tunnel.
Eine Konfiguration sieht in etwa so aus:
[Interface]PrivateKey = <generated for you>Address = 10.215.8.50/32[Peer]PublicKey = <your gateway key>Endpoint = your-gateway.simbase.com:51820AllowedIPs = 10.215.8.0/24PersistentKeepalive = 25
Die E-Mail Ihres Netzwerks enthält fünf Bitwarden-Send-Links und ein Passwort. Über jeden Link erhalten Sie eine einsatzbereite WireGuard-Konfiguration als .txt Datei, jeweils eine pro Gerät oder Client, mit dem Sie eine Verbindung herstellen möchten.
Für jeden Link:
Öffnen Sie die E-Mail und kopieren Sie das darin angegebene Passwort.
Klicken Sie auf den Bitwarden-Link „Senden“. Daraufhin wird eine Bitwarden-Seite in Ihrem Browser geöffnet.
Fügen Sie das Passwort in das Passwortfeld ein und klicken Sie auf Weiter
Klicken Herunterladen. A .txt Die Datei wird auf Ihrem Computer gespeichert, zum Beispiel wireguard_profile_1.txt
Wiederhole dies für die restlichen Links
Öffnen Sie eine der heruntergeladenen Dateien in einem Texteditor, um zu überprüfen, ob sie wie eine Konfigurationsdatei aussieht, mit einem [Benutzeroberfläche] Abschnitt und ein [Peer] Abschnitt.
Windows, macOS oder Linux: wireguard.com/install
iPhone oder iPad: der App Store
Android: Google Play
Öffnen Sie die App, sobald sie installiert ist.
Öffne eine der heruntergeladenen Dateien .txt Dateien in einem Texteditor (Notepad unter Windows, TextEdit unter macOS)
Alles auswählen und kopieren
Klicken Sie in der WireGuard-App auf Tunnel hinzufügen und wählen Sie Leeren Tunnel hinzufügen
Löschen Sie den gesamten Inhalt des sich öffnenden neuen Editors
Füge deine Konfiguration ein
Gib ihm einen einprägsamen Namen, zum Beispiel Simbase private network 1
Klicken Speichern
Wählen Sie den Tunnel in der Liste aus und klicken Sie auf Aktivieren
Innerhalb weniger Sekunden ändert sich der Status Aktiv, und Sie sehen die Zeitangabe „Latest handshake“ sowie die Anzahl der gesendeten und empfangenen Bytes. Das bedeutet, dass die Verbindung hergestellt ist.
Speichere die .txt Lade die Datei auf dein Smartphone herunter, öffne die WireGuard-App und tippe auf +, wählen Sie Aus Datei oder Archiv erstellen, und wählen Sie die Datei aus. Tippen Sie anschließend auf den Tunnel, um ihn zu aktivieren.
Wenn Ihr Smartphone Ihnen nicht erlaubt, eine .txt Datei, benennen Sie sie so um, dass sie auf .conf Erstens.
Vergewissern Sie sich in der WireGuard-App, dass der Tunnel angezeigt wird Aktiv, mit einem aktuellen Neuester Handshake und sowohl die gesendeten als auch die empfangenen Bytes steigen an.
Sobald der Tunnel eingerichtet ist, führen Sie einen Ping an eine Ihrer SIM-Karten über deren statische IP-Adresse durch, die Sie der SIM-spezifischen Liste entnehmen können, die Simbase Ihnen zugesandt hat.
Probieren Sie dann den Dienst aus, den Sie tatsächlich benötigen, beispielsweise SSH oder die Weboberfläche des Geräts. Manche Geräte reagieren nicht auf Ping-Anfragen, selbst wenn sie erreichbar sind.
Wenn eine SIM-Karte nicht reagiert:
Überprüfen Sie, ob die SIM-Karte Aktiviert und hat sich seit der Änderung des APN mit dem Netzwerk verbunden. Ein Gerät, das keine erneute Verbindung hergestellt hat, verwendet weiterhin den alten APN. Siehe SIM-Status.
Vergewissern Sie sich, dass das Gerät auf fixedip.eu oder fixedip.us, entsprechend dem POP, in dem Ihr Gateway betrieben wird.
Überprüfen Sie die geräteeigene Firewall. Der Tunnel kann aktiv und einwandfrei funktionieren, während das Gerät selbst den Datenverkehr blockiert.
Teltonika-Router lassen sich per SMS aus der Ferne in Bezug auf den APN anpassen, sodass Sie weder physischen Zugriff noch eine VPN-Verbindung benötigen:
<router_password> mobilecfg apn1 fixedip.eu
Ersetzen <router_password> mit dem SMS-Passwort des Routers
Unter folgendem Thema Dienste → Mobile-Tools → SMS-Tools
Verwendung fixedip.us statt fixedip.eu Wenn sich Ihr Netzwerk am US-POP befindet
Senden Sie die SMS über das Dashboard an die SIM-Karte. Der Router übernimmt die Änderung und stellt die Verbindung automatisch wieder her.
Die meisten Mobilfunkrouter und -module unterstützen die Fernaktualisierung von APNs über ihre Verwaltungsplattform, beispielsweise Cradlepoint NetCloud, Sierra Wireless AirLink, Robustel RCMS oder InHand iManager. Wenn Sie ein Flottenmanagement-Tool verwenden, nehmen Sie die APN-Änderung zunächst dort vor und testen Sie sie an einer kleinen Gruppe, bevor Sie sie auf die gesamte Flotte ausrollen.
Bei Embedded-Modulen (Quectel, Telit, Sierra, u-blox) verwenden Sie einen AT-Befehl über Ihren bestehenden seriellen oder MQTT-Steuerkanal:
AT+CGDCONT=1,"IP","fixedip.eu"
Ja, jedes private Netzwerk kostet 3 $/€/£ pro Tag und umfasst ein /24-Subnetz.
Ja. NAT ist neben WireGuard und IPsec eine der drei verfügbaren Verbindungsoptionen. Bei NAT weist das Gateway Ihren SIM-Karten eine öffentlich zugängliche IP-Adresse zu, ohne dass ein Tunnel aufgebaut wird.
Keine Begrenzung. Ihre Einrichtungs-E-Mail enthält fünf vorgefertigte Konfigurationen. Wenden Sie sich daher bitte an den Support, falls Sie mehr benötigen.
Nein, OpenVPN kann nicht mehr verwendet werden. Wir haben OpenVPN aufgegeben und nutzen nun WireGuard, da dieses Programm eine bessere Leistung und Stabilität bietet.
IPsec, einen bidirektionalen IPsec-Tunnel einrichten oder migrieren
VPN für das Internet der Dinge, wann sich ein VPN trotz der damit verbundenen zusätzlichen Komplexität lohnt
Öffentliche IP-Adressen, für die Erreichbarkeit bei eingehenden Anrufen auf einer einzelnen SIM-Karte ohne privates Netzwerk
Network Address Translation (NAT), Was das für das IoT bedeutet
Kompatibilitätsprüfung, stellen Sie vor der Bereitstellung sicher, dass Ihr Gerät kompatibel ist


© 2026 Simbase Connect. Alle Rechte vorbehalten.

