A réseau privé attribue à un groupe de cartes SIM des adresses IP statiques sur une passerelle dédiée à votre compte. Chaque réseau privé Simbase fonctionne désormais sur sa propre passerelle, dans un point de présence (POP) de votre choix, avec un connecteur de votre choix. Cet article présente la nouvelle architecture, explique comment se connecter via WireGuard et décrit comment migrer un réseau privé existant vers cette nouvelle architecture.
Une passerelle dédiée, rien que pour vous. Votre réseau privé fonctionne sur sa propre passerelle isolée, et non sur un équipement partagé avec d'autres clients. Pas de « voisins bruyants », pas de pannes affectant d'autres clients.
Adresses IP statiques attribuées par l'opérateur. Chaque carte SIM se voit attribuer une adresse IP issue de votre propre plage d'adresses, directement par l'opérateur. Il n'y a pas d'étape intermédiaire de conversion NAT dynamique vers statique.
Votre choix de connecteur, configurable par réseau :
WireGuard, recommandé pour la plupart des configurations, voir ci-dessous.
IPsec, un tunnel site à site bidirectionnel vers votre propre réseau, voir IPsec.
NAT, la passerelle attribue aux cartes SIM une adresse IP publique sans établir de tunnel VPN.
Votre choix de PLV. Francfort (UE) ou Virginie (États-Unis).
Pour en savoir plus sur le fonctionnement d'un VPN et savoir dans quels cas il est utile d'en configurer un, consultez VPN pour l'IoT.

Le déploiement et l'attribution de cartes SIM à un réseau privé sont très simples :
Accéder à Réseaux privés, dans votre tableau de bord Simbase.
Cliquez Créer un réseau.
Donnez un nom à votre réseau, sélectionnez le Lieu de l'évasion et Profil de la carte SIM.
Déployer le réseau.
Pour attribuer des cartes SIM à votre réseau :
Accédez au fichier nouvellement créé Réseau privé.
Aller à Cartes SIM.
Cliquez sur Attribuer des cartes SIM.
Recherchez les cartes SIM que vous souhaitez ajouter à la Réseau privé puis cliquez sur Attribuer la sélection.
La connexion se fait en un clin d'œil : Simbase génère un fichier de configuration prêt à l'emploi pour votre réseau privé. Installez le client, créez un tunnel vide, collez le fichier de configuration, puis activez-le.
Une configuration ressemble à peu près à ceci :
[Interface]PrivateKey = <generated for you>Address = 10.215.8.50/32[Peer]PublicKey = <your gateway key>Endpoint = your-gateway.simbase.com:51820AllowedIPs = 10.215.8.0/24PersistentKeepalive = 25
L'e-mail de votre réseau contient cinq liens de partage Bitwarden et un mot de passe. Chaque lien vous propose une configuration WireGuard prête à l'emploi sous la forme d'un .txt fichier, un par périphérique ou client que vous souhaitez connecter.
Pour chaque lien :
Ouvrez l'e-mail et copiez le mot de passe qui y figure.
Cliquez sur le lien « Envoyer » de Bitwarden. Une page Bitwarden s'ouvre alors dans votre navigateur.
Collez le mot de passe dans le champ prévu à cet effet, puis cliquez sur Continuer.
Cliquez Télécharger. A .txt le fichier est enregistré sur votre ordinateur, par exemple wireguard_profile_1.txt.
Répétez l'opération pour les liens restants.
Ouvrez l'un des fichiers téléchargés dans un éditeur de texte pour vérifier qu'il s'agit bien d'un fichier de configuration, contenant un [Interface] section et un [Pair] section.
Windows, macOS ou Linux: wireguard.com/install
iPhone ou iPad: l'App Store
Android: Google Play
Une fois l'application installée, ouvrez-la.
Ouvrez l'un de vos fichiers téléchargés .txt fichiers dans un éditeur de texte (Bloc-notes sous Windows, TextEdit sous macOS).
Sélectionnez tout et copiez-le.
Dans l'application WireGuard, cliquez sur Ajouter un tunnel et choisissez Ajouter un tunnel vide.
Supprimez tout le contenu de la nouvelle fenêtre d'édition qui s'ouvre.
Collez votre fichier de configuration.
Donnez-lui un nom facile à retenir, par exemple Simbase private network 1.
Cliquez Enregistrer.
Sélectionnez le tunnel dans la liste, puis cliquez sur Activer.
En quelques secondes, le statut change Actif, et vous verrez s'afficher l'heure de la « dernière poignée de main » ainsi que le nombre d'octets envoyés et reçus. Cela signifie que vous êtes connecté.
Enregistrer le .txt fichier sur votre téléphone, ouvrez l'application WireGuard, appuyez sur +, sélectionnez Créer à partir d'un fichier ou d'une archive, puis sélectionnez le fichier. Appuyez ensuite sur le tunnel pour l'activer.
Si votre téléphone ne vous permet pas de choisir un .txt fichier, renommez-le de manière à ce qu'il se termine par .conf Tout d'abord.
Dans l'application, vérifiez que vous voyez bien une mise à jour récente poignée de main et que Les octets sont en cours de transfert.
Essayez d'accéder à un appareil ou à une adresse IP au sein de votre réseau privé, par exemple en effectuant une commande « ping » vers une adresse IP figurant dans votre liste par carte SIM.
Quelques points à connaître avant de procéder à la migration :
Vos cartes SIM continuent de fonctionner tout au long du processus. La migration s'effectue par carte SIM et selon votre calendrier ; elle n'affecte que la connexion au réseau privé, et non la connexion de données habituelle de la carte SIM.
Pour les réseaux existants, les tarifs restent inchangés.
Vous recevez un nouvel identifiant réseau et de nouvelles adresses IP statiques. Vos cartes SIM se voient attribuer de nouvelles adresses IP sur le nouveau réseau ; celles-ci sont répertoriées dans la feuille de calcul que Simbase vous envoie par e-mail.
Si vous ne respectez pas la date limite, vous perdrez votre accès à distance. SIMs keep their data connection, but reaching them over the old private network stops once the old infrastructure is retired on 18 June 2026, 20:00 UTC.
Les routeurs Teltonika permettent de modifier les paramètres APN à distance par SMS ; vous n'avez donc pas besoin d'un accès physique ni d'une session VPN :
<router_password> mobilecfg apn1 fixedip.eu
Remplacer <router_password> avec le mot de passe SMS du routeur
Situé à Services → Outils mobiles → Outils SMS,
Utilisation fixedip.us au lieu de fixedip.eu si votre réseau se trouve dans le POP américain.
Envoyez le SMS à la carte SIM via le tableau de bord. Le routeur applique la modification et se reconnecte automatiquement.
La plupart des routeurs et modules cellulaires prennent en charge les mises à jour à distance des paramètres APN via leur plateforme de gestion, par exemple Cradlepoint NetCloud, Sierra Wireless AirLink, Robustel RCMS ou InHand iManager. Si vous utilisez un outil de gestion de parc, effectuez d'abord la modification des paramètres APN via cet outil et testez-la sur un petit groupe d'appareils avant de la déployer sur l'ensemble du parc.
Pour les modules embarqués (Quectel, Telit, Sierra, u-blox), utilisez une commande AT via votre canal de contrôle série ou MQTT existant :
AT+CGDCONT=1,"IP","fixedip.eu"
Oui, chaque réseau privé coûte 3 $/€/£ par mois et comprend un sous-réseau /24.
Oui. Le NAT est l'une des trois options de connexion disponibles, aux côtés de WireGuard et d'IPsec. Avec le NAT, la passerelle attribue à vos cartes SIM une adresse IP publique sans créer de tunnel.
Il n'y a pas de limite au nombre de profils WireGuard que vous pouvez créer.
Non, OpenVPN ne peut plus être utilisé. Nous avons abandonné OpenVPN au profit de WireGuard, qui offre de meilleures performances et une plus grande stabilité.
IPsec, configurer ou migrer un tunnel IPsec bidirectionnel
VPN pour l'IoT, quand un VPN vaut la peine malgré la complexité supplémentaire qu'il implique
Adresses IP publiques, pour l'accessibilité des appels entrants vers une carte SIM unique sans réseau privé
La traduction d'adresses réseau (NAT) et ses implications pour l'IoT
Vérifiez que votre appareil est compatible avant de procéder au déploiement


© 2026 Simbase Global Group. All rights reserved.

