A rete privata Assegna a un gruppo di schede SIM indirizzi IP statici su un gateway dedicato al tuo account. Ogni rete privata Simbase funziona su un proprio gateway privato, in un POP di tua scelta, con un connettore di tua scelta. Questo articolo illustra la nuova architettura delle reti private Simbase e come connettersi tramite WireGuard.
Un gateway dedicato, solo per te. La tua rete privata funziona su un gateway isolato dedicato, non su un dispositivo condiviso con altri clienti. Niente vicini rumorosi, niente interruzioni di servizio che coinvolgono altri clienti.
Indirizzi IP statici assegnati dal gestore. Ogni SIM riceve un indirizzo IP dal proprio intervallo direttamente dall'operatore. Non è prevista alcuna fase di NAT da dinamico a statico nel processo.
La scelta del connettore, configurabile per rete:
WireGuard, consigliato per la maggior parte delle configurazioni, vedi sotto
IPsec, un tunnel bidirezionale da sito a sito verso la propria rete, vedere IPsec
NAT, il gateway assegna alle SIM un indirizzo IP pubblico senza avviare un tunnel VPN
La tua scelta di POP. Francoforte (UE) o Virginia (USA)
Per informazioni di base sul funzionamento di una VPN e sui casi in cui vale la pena configurarne una, consulta VPN per l'IoT.

L'implementazione e l'assegnazione delle SIM a una rete privata è semplice:
Vai a Reti private, nella tua dashboard di Simbase
Clicca Crea rete
Assegna un nome alla tua rete, seleziona il Luogo della fuga e Profilo SIM
Implementare la rete
Per assegnare le schede SIM alla propria rete:
Accedi al file appena creato Rete privata
Vai a Schede SIM
Clicca su Assegnare le schede SIM
Cerca le SIM che desideri aggiungere al Rete privata e clicca su Assegna selezionati
Connettersi è un gioco da ragazzi: basta copiare e incollare. Simbase genera una configurazione già pronta per la tua rete privata. Installa il client, crea un tunnel vuoto, incolla la configurazione e attiva il servizio.
Una configurazione è più o meno così:
[Interface]PrivateKey = <generated for you>Address = 10.215.8.50/32[Peer]PublicKey = <your gateway key>Endpoint = your-gateway.simbase.com:51820AllowedIPs = 10.215.8.0/24PersistentKeepalive = 25
L'e-mail della tua rete contiene cinque link di invio di Bitwarden e una password. Ogni link ti fornisce una configurazione WireGuard pronta all'uso sotto forma di .txt file, uno per ogni dispositivo o client che si desidera connettere.
Per ogni link:
Apri l'e-mail e copia la password che vi è riportata
Clicca sul link "Invia" di Bitwarden. Si aprirà una pagina di Bitwarden nel tuo browser
Inserisci la password nel campo apposito e clicca su Continua
Clicca Scarica. A .txt il file viene salvato sul tuo computer, ad esempio wireguard_profile_1.txt
Ripetere l'operazione per i restanti collegamenti
Apri uno dei file scaricati in un editor di testo per verificare che abbia l'aspetto di un file di configurazione, con un [Interfaccia] sezione e un [Colega] sezione.
Windows, macOS o Linux: wireguard.com/install
iPhone o iPad: l'App Store
Android: Google Play
Una volta installata, apri l'app.
Apri uno dei file che hai scaricato .txt file in un editor di testo (Blocco note su Windows, TextEdit su macOS)
Seleziona tutto e copia
Nell'app WireGuard, clicca su Aggiungi tunnel e scegli Aggiungi un tunnel vuoto
Elimina tutto ciò che è presente nel nuovo editor che si apre
Incolla la tua configurazione
Dagli un nome riconoscibile, ad esempio Simbase private network 1
Clicca Salva
Seleziona il tunnel dall'elenco e clicca su Attiva
Nel giro di pochi secondi lo stato cambia Attivo, e vedrai l'ora dell'ultimo "handshake" e i byte inviati e ricevuti. Ciò significa che sei connesso.
Salva il .txt salva il file sul tuo telefono, apri l'app WireGuard, tocca +, scegli Crea da file o archivio, quindi seleziona il file. A questo punto, tocca il tunnel per attivarlo.
Se il tuo telefono non ti permette di scegliere un .txt file, rinominarlo in modo che il nome finisca con .conf primo.
Nell'app WireGuard, verifica che il tunnel sia visualizzato Attivo, con un recente Ultima stretta di mano e il numero di byte inviati e ricevuti è in aumento.
Una volta attivato il tunnel, esegui un ping su una delle tue SIM utilizzando il suo indirizzo IP statico, che trovi nell'elenco per SIM che ti ha inviato Simbase.
Prova quindi a utilizzare il servizio di cui hai effettivamente bisogno, come SSH o l'interfaccia web del dispositivo. Alcuni dispositivi non rispondono al ping anche se sono raggiungibili.
Se una SIM non risponde:
Verifica che la SIM sia Abilitato e si è connesso alla rete da quando hai modificato l'APN. Un dispositivo che non si è ricollegato sta ancora utilizzando quello precedente. Vedi Stato della SIM.
Verificare che il dispositivo sia impostato su fixedip.eu oppure fixedip.us, in base al POP su cui opera il tuo gateway.
Controlla il firewall integrato nel dispositivo. È possibile che il tunnel sia attivo e funzioni correttamente, mentre il dispositivo stesso blocchi il traffico.
I router Teltonika consentono di modificare da remoto le impostazioni APN tramite SMS, quindi non è necessario alcun accesso fisico né una sessione VPN:
<router_password> mobilecfg apn1 fixedip.eu
Sostituisci <router_password> con la password SMS del router
Ambientato a Servizi → Strumenti per dispositivi mobili → Strumenti SMS
Utilizzo fixedip.us anziché fixedip.eu se la tua rete si trova nel POP degli Stati Uniti
Invia l'SMS alla SIM tramite la dashboard. Il router applica la modifica e si riconnette automaticamente.
La maggior parte dei router e dei moduli cellulari supporta l'aggiornamento remoto delle impostazioni APN tramite la propria piattaforma di gestione, ad esempio Cradlepoint NetCloud, Sierra Wireless AirLink, Robustel RCMS o InHand iManager. Se si utilizza uno strumento di gestione della flotta, è consigliabile applicare prima la modifica delle impostazioni APN tramite tale strumento ed effettuare dei test su un piccolo gruppo di dispositivi prima di estenderla all'intera flotta.
Per i moduli integrati (Quectel, Telit, Sierra, u-blox), utilizzare un comando AT tramite il canale di controllo seriale o MQTT già esistente:
AT+CGDCONT=1,"IP","fixedip.eu"
Sì, ogni rete privata costa 3 $/€/£ al giorno e include una sottorete /24.
Sì. Il NAT è una delle tre opzioni di connessione disponibili, insieme a WireGuard e IPsec. Con il NAT, il gateway assegna alle tue SIM un indirizzo IP pubblico senza creare un tunnel.
Nessun limite. L'e-mail di configurazione include cinque configurazioni predefinite, quindi contatta l'assistenza se ne hai bisogno di altre.
No, OpenVPN non può più essere utilizzato. Abbiamo smesso di utilizzare OpenVPN e abbiamo iniziato a usare WireGuard, poiché offre prestazioni e stabilità migliori.
IPsec, configurare o migrare un tunnel IPsec bidirezionale
VPN per l'IoT, quando vale la pena affrontare la maggiore complessità di una VPN
Indirizzi IP pubblici, per la raggiungibilità in entrata su una singola SIM senza rete privata
Network Address Translation (NAT), cosa significa per l'IoT
Verifica di compatibilità, verificare che il dispositivo sia compatibile prima dell'implementazione


© 2026 Simbase Connect. Tutti i diritti riservati.

