Réseaux privés : configuration d'une passerelle dédiée et de WireGuard

réseau privé attribue à un groupe de cartes SIM des adresses IP statiques sur une passerelle dédiée à votre compte. Chaque réseau privé Simbase fonctionne désormais sur sa propre passerelle, dans un point de présence (POP) de votre choix, avec un connecteur de votre choix. Cet article présente la nouvelle architecture, explique comment se connecter via WireGuard et décrit comment migrer un réseau privé existant vers cette nouvelle architecture.

Vous souhaitez migrer depuis l'ancienne plateforme ? La date limite est fixée au 25 juin 2026, à 20 h 00 UTC. Passé ce délai, l'ancienne infrastructure partagée sera mise hors service, et les cartes SIM qui y sont encore connectées perdront leur accès à distance via le réseau privé (leur connexion de données habituelle continuera toutefois de fonctionner).

Quels sont les avantages d'un réseau privé ?

  • Une passerelle dédiée, rien que pour vous. Votre réseau privé fonctionne sur sa propre passerelle isolée, et non sur un équipement partagé avec d'autres clients. Pas de « voisins bruyants », pas de pannes affectant d'autres clients.

  • Adresses IP statiques attribuées par l'opérateur. Chaque carte SIM se voit attribuer une adresse IP issue de votre propre plage d'adresses, directement par l'opérateur. Il n'y a pas d'étape intermédiaire de conversion NAT dynamique vers statique.

  • Votre choix de connecteur, configurable par réseau :

    • WireGuard, recommandé pour la plupart des configurations, voir ci-dessous.

    • IPsec, un tunnel site à site bidirectionnel vers votre propre réseau, voir IPsec.

    • NAT, la passerelle attribue aux cartes SIM une adresse IP publique sans établir de tunnel VPN.

  • Votre choix de PLV. Francfort (UE) ou Virginie (États-Unis).

Pour en savoir plus sur le fonctionnement d'un VPN et savoir dans quels cas il est utile d'en configurer un, consultez VPN pour l'IoT.

Blog Image

Mise en place d'un réseau privé

Le déploiement et l'attribution de cartes SIM à un réseau privé sont très simples :

  1. Accéder à Réseaux privés, dans votre tableau de bord Simbase.

  2. Cliquez Créer un réseau.

  3. Donnez un nom à votre réseau, sélectionnez le Lieu de l'évasion et Profil de la carte SIM.

  4. Déployer le réseau.

Profils pris en chargeÀ l'heure actuelle, la fonctionnalité « Réseau privé » n'est disponible que sur les profils SIM Noir, Vert et Rouge. La prise en charge des profils Bleu et Jaune sera ajoutée lors d'une prochaine mise à jour.

Pour attribuer des cartes SIM à votre réseau :

  1. Accédez au fichier nouvellement créé Réseau privé.

  2. Aller à Cartes SIM.

  3. Cliquez sur Attribuer des cartes SIM.

  4. Recherchez les cartes SIM que vous souhaitez ajouter à la Réseau privé puis cliquez sur Attribuer la sélection.

Se connecter avec WireGuard

La connexion se fait en un clin d'œil : Simbase génère un fichier de configuration prêt à l'emploi pour votre réseau privé. Installez le client, créez un tunnel vide, collez le fichier de configuration, puis activez-le.

Une configuration ressemble à peu près à ceci :

[Interface]
PrivateKey = <generated for you>
Address = 10.215.8.50/32
[Peer]
PublicKey = <your gateway key>
Endpoint = your-gateway.simbase.com:51820
AllowedIPs = 10.215.8.0/24
PersistentKeepalive = 25

1. Téléchargez vos fichiers de configuration

L'e-mail de votre réseau contient cinq liens de partage Bitwarden et un mot de passe. Chaque lien vous propose une configuration WireGuard prête à l'emploi sous la forme d'un .txt fichier, un par périphérique ou client que vous souhaitez connecter.

LimitesDeux restrictions à connaître : chaque lien ne peut être téléchargé qu'une seule fois, et tous les liens expirent 7 jours après l'envoi de l'e-mail. Téléchargez les cinq dès maintenant et conservez-les en lieu sûr. Si un lien a expiré ou a déjà été utilisé, répondez à l'e-mail et Simbase vous le renverra. Si vous avez besoin de plus de cinq configurations, contactez le service d'assistance de Simbase.

Pour chaque lien :

  1. Ouvrez l'e-mail et copiez le mot de passe qui y figure.

  2. Cliquez sur le lien « Envoyer » de Bitwarden. Une page Bitwarden s'ouvre alors dans votre navigateur.

  3. Collez le mot de passe dans le champ prévu à cet effet, puis cliquez sur Continuer.

  4. Cliquez Télécharger. A .txt le fichier est enregistré sur votre ordinateur, par exemple wireguard_profile_1.txt.

  5. Répétez l'opération pour les liens restants.

Ouvrez l'un des fichiers téléchargés dans un éditeur de texte pour vérifier qu'il s'agit bien d'un fichier de configuration, contenant un [Interface] section et un [Pair] section.

2. Installez l'application WireGuard

Une fois l'application installée, ouvrez-la.

3. Ajouter un tunnel (ordinateur de bureau)

  1. Ouvrez l'un de vos fichiers téléchargés .txt fichiers dans un éditeur de texte (Bloc-notes sous Windows, TextEdit sous macOS).

  2. Sélectionnez tout et copiez-le.

  3. Dans l'application WireGuard, cliquez sur Ajouter un tunnel et choisissez Ajouter un tunnel vide.

  4. Supprimez tout le contenu de la nouvelle fenêtre d'édition qui s'ouvre.

  5. Collez votre fichier de configuration.

  6. Donnez-lui un nom facile à retenir, par exemple Simbase private network 1.

  7. Cliquez Enregistrer.

  8. Sélectionnez le tunnel dans la liste, puis cliquez sur Activer.

En quelques secondes, le statut change Actif, et vous verrez s'afficher l'heure de la « dernière poignée de main » ainsi que le nombre d'octets envoyés et reçus. Cela signifie que vous êtes connecté.

4. Ajouter un tunnel (mobile)

Enregistrer le .txt fichier sur votre téléphone, ouvrez l'application WireGuard, appuyez sur +, sélectionnez Créer à partir d'un fichier ou d'une archive, puis sélectionnez le fichier. Appuyez ensuite sur le tunnel pour l'activer.

Si votre téléphone ne vous permet pas de choisir un .txt fichier, renommez-le de manière à ce qu'il se termine par .conf Tout d'abord.

5. Vérifiez que cela fonctionne

  • Dans l'application, vérifiez que vous voyez bien une mise à jour récente poignée de main et que Les octets sont en cours de transfert.

  • Essayez d'accéder à un appareil ou à une adresse IP au sein de votre réseau privé, par exemple en effectuant une commande « ping » vers une adresse IP figurant dans votre liste par carte SIM.

  • Quelques points à connaître avant de procéder à la migration :

  • Vos cartes SIM continuent de fonctionner tout au long du processus. La migration s'effectue par carte SIM et selon votre calendrier ; elle n'affecte que la connexion au réseau privé, et non la connexion de données habituelle de la carte SIM.

  • Pour les réseaux existants, les tarifs restent inchangés.

  • Vous recevez un nouvel identifiant réseau et de nouvelles adresses IP statiques. Vos cartes SIM se voient attribuer de nouvelles adresses IP sur le nouveau réseau ; celles-ci sont répertoriées dans la feuille de calcul que Simbase vous envoie par e-mail.

  • Si vous ne respectez pas la date limite, vous perdrez votre accès à distance. SIMs keep their data connection, but reaching them over the old private network stops once the old infrastructure is retired on 18 June 2026, 20:00 UTC.

Modifier l'APN sur vos appareilsLa modification de l'APN est obligatoire. Le nouvel APN est « fixedip.eu » (Francfort) ou « fixedip.us » (Virginie), selon l'emplacement de déploiement de votre passerelle.

Routeurs Teltonika, par SMS

Les routeurs Teltonika permettent de modifier les paramètres APN à distance par SMS ; vous n'avez donc pas besoin d'un accès physique ni d'une session VPN :

<router_password> mobilecfg apn1 fixedip.eu
  • Remplacer <router_password> avec le mot de passe SMS du routeur

  • Situé à Services → Outils mobiles → Outils SMS,

  • Utilisation fixedip.us au lieu de fixedip.eu si votre réseau se trouve dans le POP américain.

  • Envoyez le SMS à la carte SIM via le tableau de bord. Le routeur applique la modification et se reconnecte automatiquement.

Autres fournisseurs

La plupart des routeurs et modules cellulaires prennent en charge les mises à jour à distance des paramètres APN via leur plateforme de gestion, par exemple Cradlepoint NetCloud, Sierra Wireless AirLink, Robustel RCMS ou InHand iManager. Si vous utilisez un outil de gestion de parc, effectuez d'abord la modification des paramètres APN via cet outil et testez-la sur un petit groupe d'appareils avant de la déployer sur l'ensemble du parc.

Pour les modules embarqués (Quectel, Telit, Sierra, u-blox), utilisez une commande AT via votre canal de contrôle série ou MQTT existant :

AT+CGDCONT=1,"IP","fixedip.eu"

Questions fréquentes

Oui, chaque réseau privé coûte 3 $/€/£ par mois et comprend un sous-réseau /24.

Oui. Le NAT est l'une des trois options de connexion disponibles, aux côtés de WireGuard et d'IPsec. Avec le NAT, la passerelle attribue à vos cartes SIM une adresse IP publique sans créer de tunnel.

Il n'y a pas de limite au nombre de profils WireGuard que vous pouvez créer.

Non, OpenVPN ne peut plus être utilisé. Nous avons abandonné OpenVPN au profit de WireGuard, qui offre de meilleures performances et une plus grande stabilité.

À lire également

Réseaux privés : configuration d'une passerelle dédiée et de WireGuard