Private Netzwerke: Einrichtung eines dedizierten Gateways und von WireGuard

privates Netzwerk Weist einer Gruppe von SIM-Karten statische IP-Adressen auf einem speziell für Ihr Konto vorgesehenen Gateway zu. Jedes Simbase-Privatnetzwerk läuft auf einem eigenen privaten Gateway an einem von Ihnen gewählten POP mit einem von Ihnen gewählten Connector. Dieser Artikel behandelt die neue Architektur der Simbase-Privatnetzwerke und die Einrichtung einer Verbindung mit WireGuard.

Was bietet Ihnen ein privates Netzwerk?

  • Ein eigenes Gateway – nur für Sie. Ihr privates Netzwerk läuft auf einem eigenen, isolierten Gateway und nicht auf einem Server, der mit anderen Kunden geteilt wird. Keine störenden Nachbarn, keine kundenübergreifenden Ausfälle.

  • Statische IP-Adressen, die vom Netzbetreiber zugewiesen werden. Jede SIM-Karte erhält direkt vom Netzbetreiber eine IP-Adresse aus Ihrem eigenen Adressbereich. Dabei findet kein zwischengeschalteter Schritt vom dynamischen zum statischen NAT statt.

  • Ihre Wahl des Steckers, pro Netzwerk konfigurierbar:

    • WireGuard, für die meisten Konfigurationen empfohlen, siehe unten

    • IPsec, einen bidirektionalen Site-to-Site-Tunnel in Ihr eigenes Netzwerk, siehe IPsec

    • NAT, das Gateway weist den SIM-Karten eine nach außen gerichtete IP-Adresse zu, ohne einen VPN-Tunnel zu betreiben

  • Deine Wahl bei POP. Frankfurt (EU) oder Virginia (USA)

Hintergrundinformationen dazu, wie ein VPN funktioniert und wann sich die Einrichtung eines VPN lohnt, finden Sie unter VPN für das Internet der Dinge.

Diagram of a Simbase private network: SIMs with IPs from your /24 reach a dedicated gateway over the fixedip APN, which connects out to your site over IPsec, to your servers over WireGuard, or to the internet over NAT.

Einrichtung eines privaten Netzwerks

Die Bereitstellung und Zuweisung von SIM-Karten zu einem privaten Netzwerk ist ganz einfach:

  1. Gehen Sie zu Private Netzwerke, in Ihrem Simbase-Dashboard

  2. Klicken Netzwerk erstellen

  3. Geben Sie Ihrem Netzwerk einen Namen und wählen Sie die Ort des Ausbruchs und SIM-Profil

  4. Das Netzwerk bereitstellen

Unterstützte ProfileDerzeit ist die Funktion „Privates Netzwerk“ nur für die SIM-Profile „Schwarz“, „Grün“ und „Rot“ verfügbar. Die Unterstützung für die Profile „Blau“ und „Gelb“ wird in einem zukünftigen Update hinzugefügt.

So ordnen Sie SIM-Karten Ihrem Netzwerk zu:

  1. Rufen Sie die neu erstellte Privates Netzwerk

  2. Weiter zu SIM-Karten

  3. Klicken Sie auf SIM-Karten zuweisen

  4. Suchen Sie die SIM-Karten, die Sie zur Privates Netzwerk und klicken Sie auf Ausgewählte zuweisen

Ändern Sie den APN auf Ihren Geräten!Für SIM-Karten, die in einem privaten Netzwerk verwendet werden, ist eine Änderung des APN erforderlich. Der neue APN lautet „fixedip.eu“ (Frankfurt) oder „fixedip.us“ (Virginia), je nachdem, wo sich Ihr Gateway befindet.

Mit WireGuard verbinden

Blog Image

Die Verbindung herzustellen ist ein Kinderspiel: Simbase generiert eine vorgefertigte Konfiguration für Ihr privates Netzwerk. Installieren Sie den Client, erstellen Sie einen leeren Tunnel, fügen Sie die Konfiguration ein und aktivieren Sie den Tunnel.

Eine Konfiguration sieht in etwa so aus:

[Interface]
PrivateKey = <generated for you>
Address = 10.215.8.50/32
[Peer]
PublicKey = <your gateway key>
Endpoint = your-gateway.simbase.com:51820
AllowedIPs = 10.215.8.0/24
PersistentKeepalive = 25

1. Lade deine Konfigurationsdateien herunter

Die E-Mail Ihres Netzwerks enthält fünf Bitwarden-Send-Links und ein Passwort. Über jeden Link erhalten Sie eine einsatzbereite WireGuard-Konfiguration als .txt Datei, jeweils eine pro Gerät oder Client, mit dem Sie eine Verbindung herstellen möchten.

EinschränkungenZwei Einschränkungen, die Sie beachten sollten: Jeder Link kann nur einmal heruntergeladen werden, und alle Links verfallen 7 Tage nach Versand der E-Mail. Laden Sie alle fünf jetzt herunter und speichern Sie sie an einem sicheren Ort. Sollte ein Link abgelaufen sein oder bereits verwendet worden sein, antworten Sie einfach auf die E-Mail, und Simbase wird ihn erneut ausstellen. Wenn Sie mehr als fünf Konfigurationen benötigen, wenden Sie sich bitte an den Simbase-Support.

Für jeden Link:

  1. Öffnen Sie die E-Mail und kopieren Sie das darin angegebene Passwort.

  2. Klicken Sie auf den Bitwarden-Link „Senden“. Daraufhin wird eine Bitwarden-Seite in Ihrem Browser geöffnet.

  3. Fügen Sie das Passwort in das Passwortfeld ein und klicken Sie auf Weiter

  4. Klicken Herunterladen. A .txt Die Datei wird auf Ihrem Computer gespeichert, zum Beispiel wireguard_profile_1.txt

  5. Wiederhole dies für die restlichen Links

Öffnen Sie eine der heruntergeladenen Dateien in einem Texteditor, um zu überprüfen, ob sie wie eine Konfigurationsdatei aussieht, mit einem [Benutzeroberfläche] Abschnitt und ein [Peer] Abschnitt.

2. Installieren Sie die WireGuard-App

Öffnen Sie die App, sobald sie installiert ist.

3. Einen Tunnel hinzufügen (Desktop)

  1. Öffne eine der heruntergeladenen Dateien .txt Dateien in einem Texteditor (Notepad unter Windows, TextEdit unter macOS)

  2. Alles auswählen und kopieren

  3. Klicken Sie in der WireGuard-App auf Tunnel hinzufügen und wählen Sie Leeren Tunnel hinzufügen

  4. Löschen Sie den gesamten Inhalt des sich öffnenden neuen Editors

  5. Füge deine Konfiguration ein

  6. Gib ihm einen einprägsamen Namen, zum Beispiel Simbase private network 1

  7. Klicken Speichern

  8. Wählen Sie den Tunnel in der Liste aus und klicken Sie auf Aktivieren

Innerhalb weniger Sekunden ändert sich der Status Aktiv, und Sie sehen die Zeitangabe „Latest handshake“ sowie die Anzahl der gesendeten und empfangenen Bytes. Das bedeutet, dass die Verbindung hergestellt ist.

4. Einen Tunnel hinzufügen (Mobil)

Speichere die .txt Lade die Datei auf dein Smartphone herunter, öffne die WireGuard-App und tippe auf +, wählen Sie Aus Datei oder Archiv erstellen, und wählen Sie die Datei aus. Tippen Sie anschließend auf den Tunnel, um ihn zu aktivieren.

Wenn Ihr Smartphone Ihnen nicht erlaubt, eine .txt Datei, benennen Sie sie so um, dass sie auf .conf Erstens.

5. Überprüfen Sie, ob es funktioniert

  1. Vergewissern Sie sich in der WireGuard-App, dass der Tunnel angezeigt wird Aktiv, mit einem aktuellen Neuester Handshake und sowohl die gesendeten als auch die empfangenen Bytes steigen an.

  2. Sobald der Tunnel eingerichtet ist, führen Sie einen Ping an eine Ihrer SIM-Karten über deren statische IP-Adresse durch, die Sie der SIM-spezifischen Liste entnehmen können, die Simbase Ihnen zugesandt hat.

  3. Probieren Sie dann den Dienst aus, den Sie tatsächlich benötigen, beispielsweise SSH oder die Weboberfläche des Geräts. Manche Geräte reagieren nicht auf Ping-Anfragen, selbst wenn sie erreichbar sind.

Wenn eine SIM-Karte nicht reagiert:

  • Überprüfen Sie, ob die SIM-Karte Aktiviert und hat sich seit der Änderung des APN mit dem Netzwerk verbunden. Ein Gerät, das keine erneute Verbindung hergestellt hat, verwendet weiterhin den alten APN. Siehe SIM-Status.

  • Vergewissern Sie sich, dass das Gerät auf fixedip.eu oder fixedip.us, entsprechend dem POP, in dem Ihr Gateway betrieben wird.

  • Überprüfen Sie die geräteeigene Firewall. Der Tunnel kann aktiv und einwandfrei funktionieren, während das Gerät selbst den Datenverkehr blockiert.

Teltonika-Router per SMS

Teltonika-Router lassen sich per SMS aus der Ferne in Bezug auf den APN anpassen, sodass Sie weder physischen Zugriff noch eine VPN-Verbindung benötigen:

<router_password> mobilecfg apn1 fixedip.eu
  • Ersetzen <router_password> mit dem SMS-Passwort des Routers

  • Unter folgendem Thema Dienste → Mobile-Tools → SMS-Tools

  • Verwendung fixedip.us statt fixedip.eu Wenn sich Ihr Netzwerk am US-POP befindet

  • Senden Sie die SMS über das Dashboard an die SIM-Karte. Der Router übernimmt die Änderung und stellt die Verbindung automatisch wieder her.

Andere Anbieter

Die meisten Mobilfunkrouter und -module unterstützen die Fernaktualisierung von APNs über ihre Verwaltungsplattform, beispielsweise Cradlepoint NetCloud, Sierra Wireless AirLink, Robustel RCMS oder InHand iManager. Wenn Sie ein Flottenmanagement-Tool verwenden, nehmen Sie die APN-Änderung zunächst dort vor und testen Sie sie an einer kleinen Gruppe, bevor Sie sie auf die gesamte Flotte ausrollen.

Bei Embedded-Modulen (Quectel, Telit, Sierra, u-blox) verwenden Sie einen AT-Befehl über Ihren bestehenden seriellen oder MQTT-Steuerkanal:

AT+CGDCONT=1,"IP","fixedip.eu"

Häufig gestellte Fragen

Ja, jedes private Netzwerk kostet 3 $/€/£ pro Tag und umfasst ein /24-Subnetz.

Ja. NAT ist neben WireGuard und IPsec eine der drei verfügbaren Verbindungsoptionen. Bei NAT weist das Gateway Ihren SIM-Karten eine öffentlich zugängliche IP-Adresse zu, ohne dass ein Tunnel aufgebaut wird.

Keine Begrenzung. Ihre Einrichtungs-E-Mail enthält fünf vorgefertigte Konfigurationen. Wenden Sie sich daher bitte an den Support, falls Sie mehr benötigen.

Nein, OpenVPN kann nicht mehr verwendet werden. Wir haben OpenVPN aufgegeben und nutzen nun WireGuard, da dieses Programm eine bessere Leistung und Stabilität bietet.

Verwandte Themen