A red privada Asigna direcciones IP estáticas a un grupo de tarjetas SIM a través de una pasarela dedicada a tu cuenta. Cada red privada de Simbase funciona con su propia pasarela privada, en un punto de presencia (POP) que tú elijas y con un conector que tú elijas. Este artículo explica la nueva arquitectura de las redes privadas de Simbase y cómo conectarse mediante WireGuard.
Una pasarela exclusiva, solo para ti. Tu red privada funciona en su propia pasarela aislada, no en un servidor compartido con otros clientes. Sin vecinos ruidosos, sin cortes de servicio que afecten a otros clientes.
Direcciones IP estáticas asignadas por el operador. Cada tarjeta SIM recibe una dirección IP de tu propio rango directamente del operador. No hay ningún paso intermedio de NAT dinámico a estático.
Tu elección de conector, configurable por red:
WireGuard, recomendado para la mayoría de las configuraciones; véase más abajo
IPsec, un túnel bidireccional de sitio a sitio hacia tu propia red; consulta IPsec
NAT, la pasarela asigna a las tarjetas SIM una dirección IP pública sin necesidad de establecer un túnel VPN
El POP que elijas. Fráncfort (UE) o Virginia (EE. UU.)
Para obtener información general sobre cómo funciona una VPN y cuándo conviene configurarla, consulta VPN para el IoT.

Implementar y asignar tarjetas SIM a una red privada es muy sencillo:
Ve a Redes privadas, en tu panel de control de Simbase
Haz clic Crear red
Ponle un nombre a tu red, selecciona el Lugar de la fuga y Perfil de la tarjeta SIM
Implementar la red
Para asignar tarjetas SIM a tu red:
Accede al archivo recién creado Red privada
Ir a Tarjetas SIM
Haz clic en Asignar tarjetas SIM
Busca las tarjetas SIM que quieras añadir a la Red privada y haz clic en Asignar los seleccionados
Conectarse es tan sencillo como copiar y pegar: Simbase genera una configuración lista para usar para tu red privada. Instala el cliente, crea un túnel vacío, pega la configuración y actívalo.
Una configuración tiene un aspecto similar al siguiente:
[Interface]PrivateKey = <generated for you>Address = 10.215.8.50/32[Peer]PublicKey = <your gateway key>Endpoint = your-gateway.simbase.com:51820AllowedIPs = 10.215.8.0/24PersistentKeepalive = 25
El correo electrónico de tu red contiene cinco enlaces de envío de Bitwarden y una contraseña. Cada enlace te ofrece una configuración de WireGuard lista para usar en forma de .txt archivo, uno por cada dispositivo o cliente que quieras conectar.
Para cada enlace:
Abre el correo electrónico y copia la contraseña que aparece en él.
Haz clic en el enlace «Enviar» de Bitwarden. Se abrirá una página de Bitwarden en tu navegador.
Pega la contraseña en el campo correspondiente y haz clic en Continuar
Haz clic Descargar. A .txt El archivo se guarda en tu ordenador, por ejemplo wireguard_profile_1.txt
Repite el proceso con los enlaces restantes
Abre uno de los archivos descargados en un editor de texto para comprobar que tiene el aspecto de un archivo de configuración, con un [Interfaz] sección y un [Compañero] sección.
Windows, macOS o Linux: wireguard.com/install
iPhone o iPad: la App Store
Android: Google Play
Abre la aplicación una vez que esté instalada.
Abre uno de los archivos que has descargado .txt archivos en un editor de texto (Bloc de notas en Windows, TextEdit en macOS)
Selecciona todo y cópialo
En la aplicación WireGuard, haz clic en Añadir túnel y elige Añadir un túnel vacío
Borra todo lo que haya en el nuevo editor que se abra
Pega tu configuración
Ponle un nombre que sea fácil de recordar, por ejemplo Simbase private network 1
Haz clic Guardar
Selecciona el túnel de la lista y haz clic en Activar
En cuestión de segundos, el estado cambia Activo, y verás la hora del «último handshake», así como los bytes enviados y recibidos. Eso significa que estás conectado.
Guarda el .txt Guarda el archivo en tu móvil, abre la aplicación WireGuard y pulsa +, selecciona Crear a partir de un archivo o una carpeta, y selecciona el archivo. A continuación, pulsa sobre el túnel para activarlo.
Si tu teléfono no te permite elegir un .txt archivo, cámbiale el nombre para que termine en .conf Primero.
En la aplicación WireGuard, comprueba que el túnel aparezca Activo, con un reciente Último apretón de manos y tanto los bytes enviados como los recibidos van en aumento.
Una vez establecido el túnel, haz un ping a una de tus tarjetas SIM utilizando su IP estática, que encontrarás en la lista por tarjeta SIM que te envió Simbase.
A continuación, prueba el servicio que realmente necesitas, como SSH o la interfaz web del dispositivo. Algunos dispositivos no responden al ping aunque se pueda acceder a ellos.
Si una tarjeta SIM no responde:
Comprueba que la tarjeta SIM esté Activado y se ha conectado a la red desde que cambiaste el APN. Los dispositivos que no se hayan vuelto a conectar siguen utilizando el antiguo. Consulta Estado de la tarjeta SIM.
Comprueba que el dispositivo esté configurado en fixedip.eu o fixedip.us, que coincida con el POP en el que se ejecuta tu puerta de enlace.
Comprueba el cortafuegos del propio dispositivo. Es posible que el túnel esté activo y funcione correctamente, mientras que el propio dispositivo rechaza el tráfico.
Los routers de Teltonika permiten modificar los ajustes del APN de forma remota mediante SMS, por lo que no es necesario tener acceso físico ni una sesión de VPN:
<router_password> mobilecfg apn1 fixedip.eu
Sustituir <router_password> con la contraseña SMS del router
Ambientada en Servicios → Herramientas para móviles → Herramientas de SMS
Uso fixedip.us en lugar de fixedip.eu si tu red se encuentra en el POP de EE. UU.
Envía el SMS a la tarjeta SIM a través del panel de control. El router aplica el cambio y se vuelve a conectar automáticamente.
La mayoría de los routers y módulos móviles admiten actualizaciones remotas del APN a través de su plataforma de gestión, como, por ejemplo, Cradlepoint NetCloud, Sierra Wireless AirLink, Robustel RCMS o InHand iManager. Si utilizas una herramienta de gestión de flotas, aplica primero el cambio del APN en dicha herramienta y pruébalo con un grupo reducido antes de implementarlo en toda la flota.
En el caso de los módulos integrados (Quectel, Telit, Sierra, u-blox), utiliza un comando AT a través de tu canal de control serie o MQTT ya existente:
AT+CGDCONT=1,"IP","fixedip.eu"
Sí, cada red privada cuesta 3 $/€/£ al día e incluye una subred /24.
Sí. NAT es una de las tres opciones de conexión disponibles, junto con WireGuard e IPsec. Con NAT, la pasarela asigna a tus tarjetas SIM una dirección IP pública sin necesidad de un túnel.
Sin límite. El correo electrónico de configuración incluye cinco configuraciones predeterminadas, así que ponte en contacto con el servicio de asistencia si necesitas más.
No, ya no se puede utilizar OpenVPN. Hemos dejado de utilizar OpenVPN y hemos empezado a usar WireGuard, ya que ofrece un mejor rendimiento y mayor estabilidad.
IPsec, configurar o migrar un túnel IPsec bidireccional
VPN para el IoT, cuándo merece la pena utilizar una VPN a pesar de la complejidad adicional que supone
Direcciones IP públicas, para la accesibilidad de llamadas entrantes a una única tarjeta SIM sin red privada
Traducción de direcciones de red (NAT), qué significa esto para el IoT
Comprobación de compatibilidad, asegúrate de que tu dispositivo sea compatible antes de la implementación


© 2026 Simbase Connect. Todos los derechos reservados.

