top of page

Comment construire un réseau inter-régional à faible coût avec un routeur 5G et ZeroTier

3 juin
12 min de lecture

Table des matières

  1. Pourquoi les entreprises ont-elles besoin d'un réseau inter-régional à faible coût

  2. Pourquoi les solutions réseau inter-régionales traditionnelles sont coûteuses et complexes à déployer

    2.1 Les lignes dédiées MPLS sont coûteuses et longues à déployer

    2.2 Les VPN traditionnels dépendent d'une IP statique et de compétences IT

    2.3 Le SD-WAN peut être trop complexe pour les déploiements légers

  3. Comment les routeurs Wavetel série 5 et série 6 combinés à ZeroTier résolvent ces problèmes

    3.1 Déploiement rapide des sites distants via 5G et LTE

    3.2 Réseau inter-régional sécurisé avec ZeroTier VPN

    3.3 Aucune IP publique statique requise

    3.4 Fiabilité industrielle pour un fonctionnement à long terme

  4. Comment construire un réseau inter-régional avec les routeurs Wavetel et ZeroTier

    Étape 1 : Créer un réseau virtuel ZeroTier

    Étape 2 : Activer ZeroTier sur le routeur Wavetel

    Étape 3 : Autoriser le nœud du routeur

    Étape 4 : Configurer l'accès LAN et les routes gérées

    Étape 5 : Tester l'accès distant

  5. Comparaison des coûts : MPLS, VPN traditionnel et routeur Wavetel avec ZeroTier

  6. Valeur métier de l'utilisation des routeurs Wavetel avec ZeroTier

  7. Questions fréquentes sur les réseaux 5G et ZeroTier

    7.1 Faut-il une IP statique pour utiliser les routeurs Wavetel avec ZeroTier ?

    7.2 Quels routeurs Wavetel sont adaptés à cette solution ?

    7.3 Les routeurs Wavetel avec ZeroTier peuvent-ils remplacer le MPLS ?

    7.4 Les utilisateurs distants peuvent-ils accéder aux appareils derrière le routeur ?

    7.5 ZeroTier est-il adapté aux réseaux d'entreprise sécurisés ?

    7.6 Que se passe-t-il en cas de coupure de la connexion cellulaire ?

  8. Construire un réseau inter-régional à faible coût avec les routeurs Wavetel série 5 et série 6


  1. Pourquoi les entreprises ont-elles besoin d'un réseau inter-régional à faible coût

Une société de logiciels dont le siège est dans une ville, une branche R&D dans une autre région, et des ingénieurs qui travaillent en permanence sur des chantiers temporaires. Chaque jour, les développeurs doivent pousser du code vers un serveur Git central, accéder à un stockage partagé NAS et utiliser les systèmes internes pour les approbations et la collaboration de projet. Pourtant, ces sites ne partagent pas le même réseau. Les transferts de fichiers volumineux sont lents, l'accès distant est instable, et déployer une ligne dédiée entre chaque site entraînerait des coûts et une complexité prohibitifs.


Ce problème ne touche pas seulement les sociétés de logiciels. Les entreprises manufacturières, les opérateurs logistiques, les opérateurs énergétiques, les commerces en réseau et les entreprises orientées projet font face au même défi : leurs sièges, succursales, entrepôts, usines et sites de terrain doivent collaborer via un même réseau privé sécurisé. Un réseau inter-régional à faible coût permet à ces sites de partager des données, d'accéder aux systèmes internes et de prendre en charge la maintenance à distance, tout en évitant d'exposer les ressources centrales de l'entreprise sur l'internet public.


Dans le cas d'usage de Wavetel WR575 et ZeroTier pour la connectivité inter-régionale, Wavetel démontre comment les routeurs industriels 5G aident les succursales, les employés distants et le siège à s'interconnecter via un réseau privé virtuel sécurisé, sans recourir à des lignes dédiées coûteuses. La même logique de réseau s'applique aux routeurs industriels Wavetel série 5 et série 6, notamment le Routeur industriel 5G Wavetel WR575, le Routeur industriel 5G Wavetel WR574, le Routeur industriel LTE-A Cat 6 Wavetel WR565, le Routeur industriel LTE-A Cat 6 Wavetel WR564, le Routeur industriel cellulaire 5G Wavetel WR677, le Routeur industriel dual cellulaire 5G+4G Wavetel WR677-M et le Routeur industriel dual 5G Wavetel WR677-D.


La question concrète devient donc évidente : comment une entreprise peut-elle utiliser un routeur 5G et ZeroTier pour construire un réseau inter-régional à faible coût similaire ?


  1. Pourquoi les solutions réseau inter-régionales traditionnelles sont coûteuses et complexes à déployer

Avant de choisir une nouvelle solution réseau, les entreprises doivent comprendre pourquoi les approches traditionnelles génèrent souvent des coûts élevés et des contraintes opérationnelles pour les activités distribuées. La plupart des entreprises n'ont pas seulement besoin d'un réseau fonctionnant dans un seul bureau — elles ont besoin d'un moyen sécurisé de connecter rapidement plusieurs sites, de maintenir l'accessibilité des ressources internes en permanence, sans mobiliser un budget considérable pour des lignes dédiées ou des projets réseau complexes.


2.1 Les lignes dédiées MPLS sont coûteuses et longues à déployer

Les lignes dédiées MPLS sont utilisées depuis longtemps pour l'interconnexion des succursales d'entreprise. Elles offrent une connectivité réseau dédiée relativement stable, mais pour les PME, les sites de projets temporaires ou les réseaux de succursales en expansion rapide, les coûts et les délais de déploiement sont souvent trop lourds. L'installation d'une ligne dédiée peut prendre des semaines voire des mois, et chaque nouveau site ajouté entraîne une augmentation des coûts opérationnels mensuels et de la coordination avec les fournisseurs.


Pour les entreprises qui ont simplement besoin d'un accès sécurisé à un dépôt Git, un stockage NAS, un système OA, une plateforme ERP, un serveur de vidéosurveillance ou un contrôleur industriel, le MPLS dépasse probablement les besoins réels du projet. Le résultat est un réseau fiable mais onéreux, dont l'extension est lente et dont la justification est difficile pour des scénarios d'accès inter-régional léger.


2.2 Les VPN traditionnels dépendent d'une IP statique et de compétences IT

Les solutions VPN traditionnelles — comme le VPN IPsec site à site — reposent généralement sur des IP publiques statiques, des règles de pare-feu, des configurations NAT et du port forwarding. Cela devient encore plus difficile lorsque les sites distants utilisent des réseaux cellulaires, car beaucoup de cartes SIM 4G et 5G se trouvent derrière un NAT opérateur. Dans ce cas, le routeur peut ne pas disposer d'une adresse publique accessible directement par l'équipement VPN du siège ou les utilisateurs distants.


Même lorsqu'une IP publique est disponible, maintenir plusieurs tunnels VPN inter-régionaux demande de solides compétences techniques. Si les effectifs IT sont limités, chaque nouvelle succursale, chaque remplacement de carte SIM, chaque modification de pare-feu ou chaque changement de routeur peut devenir une charge de support supplémentaire.


2.3 Le SD-WAN peut être trop complexe pour les déploiements légers

Le SD-WAN est très puissant pour les réseaux d'entreprise complexes, mais il peut aussi engendrer des coûts de licence, une configuration du contrôleur, une gestion des politiques et des coûts opérationnels continus. Pour les grandes entreprises avec un réseau backbone étendu, cet investissement peut se justifier. Mais pour les PME dont le besoin principal est un accès sécurisé entre le siège et les sites distants, le SD-WAN peut s'avérer plus complexe que nécessaire.


C'est précisément là où les routeurs industriels combinés à ZeroTier offrent une alternative plus simple. La solution se concentre sur l'essentiel : connecter des sites distribués via un réseau privé virtuel sécurisé, sans ligne dédiée, sans IP publique statique et sans configuration complexe.


  1. Comment les routeurs Wavetel série 5 et série 6 combinés à ZeroTier résolvent ces problèmes

Un réseau inter-régional à faible coût nécessite deux capacités fondamentales : un accès internet fiable sur chaque site, et une couche réseau privé sécurisée entre les sites. Les routeurs industriels Wavetel assurent la connectivité WAN cellulaire ou filaire, tandis que ZeroTier crée un réseau overlay chiffré reliant le siège, les succursales et les appareils distants.


3.1 Déploiement rapide des sites distants via 5G et LTE

Les routeurs industriels Wavetel série 5 et série 6 sont conçus pour les sites d'entreprise et industriels où le haut débit filaire est indisponible, les délais d'installation sont longs ou la stabilité est insuffisante. Sans attendre l'ouverture d'une ligne fixe, l'entreprise peut déployer le routeur, insérer une carte SIM, connecter les appareils locaux et mettre le site en ligne via 5G, LTE ou WAN filaire.


Pour les déploiements 5G haute vitesse, le Routeur industriel 5G Wavetel WR575, le Routeur industriel 5G Wavetel WR574 et le Routeur industriel cellulaire 5G Wavetel WR677 conviennent aux scénarios de réseau inter-régional nécessitant un accès au haut débit cellulaire. Pour les déploiements LTE à budget maîtrisé, le Routeur industriel LTE-A Cat 6 Wavetel WR565 et le Routeur industriel LTE-A Cat 6 Wavetel WR564 peuvent prendre en charge les sites distants ne nécessitant pas la bande passante 5G mais ayant besoin d'une connectivité cellulaire fiable.


3.2 Réseau inter-régional sécurisé avec ZeroTier VPN

ZeroTier crée un réseau privé virtuel chiffré entre les appareils autorisés. Une fois que les routeurs Wavetel rejoignent le réseau ZeroTier, les sites distants peuvent communiquer via des adresses IP virtuelles. Cela permet au siège, aux succursales, aux ingénieurs de terrain et aux appareils distants de s'accéder mutuellement comme s'ils se trouvaient sur le même réseau privé, même s'ils sont dans des villes ou des régions différentes.


Par exemple, une succursale peut accéder au serveur NAS du siège, un chantier peut se connecter au système OA interne, et un ingénieur de maintenance peut accéder aux appareils derrière le routeur via le réseau virtuel ZeroTier. Les systèmes internes n'ont pas besoin d'être directement exposés sur l'internet public.


3.3 Aucune IP publique statique requise

L'un des principaux avantages de ZeroTier pour les déploiements de routeurs cellulaires est l'absence de nécessité d'une IP publique statique. C'est crucial, car de nombreux réseaux SIM utilisent un NAT opérateur. Avec un VPN traditionnel, cela peut rendre l'accès entrant impossible sans services supplémentaires de l'opérateur. Avec ZeroTier, le routeur rejoint le réseau virtuel via une connexion sortante, réduisant ainsi les besoins en port forwarding et en planification d'IP publiques.


Par conséquent, les routeurs 5G combinés à ZeroTier sont particulièrement adaptés aux succursales, entrepôts, usines, sites mobiles, bureaux temporaires, et autres environnements où il est impossible d'obtenir un réseau filaire ou un service IP statique.


3.4 Fiabilité industrielle pour un fonctionnement à long terme

Les réseaux industriels diffèrent du Wi-Fi de bureau ordinaire. Les sites distants peuvent nécessiter un fonctionnement sans intervention humaine, peuvent faire face à une alimentation instable et subir les variations du signal cellulaire. Les routeurs Wavetel série 5 et série 6 sont conçus pour des déploiements industriels et d'entreprise à long terme et, selon le modèle, peuvent prendre en charge le WAN cellulaire, la redondance WAN Ethernet, la double SIM, le Wi-Fi, les communications série, les interfaces I/O, le watchdog et la gestion à distance.


Pour les déploiements nécessitant une redondance accrue, le Routeur industriel dual cellulaire 5G+4G Wavetel WR677-M et le Routeur industriel dual 5G Wavetel WR677-D peuvent améliorer la continuité des liaisons cellulaires pour l'accès au réseau inter-régional.


  1. Comment construire un réseau inter-régional avec les routeurs Wavetel et ZeroTier

Le processus de déploiement de base n'est pas complexe. L'objectif principal est de déployer un routeur Wavetel sur chaque site distant, de connecter le routeur à internet via 5G, LTE ou WAN filaire, et de faire rejoindre au routeur le même réseau virtuel ZeroTier que le siège ou les utilisateurs autorisés.


Étape 1 : Créer un réseau virtuel ZeroTier

Connectez-vous à ZeroTier Central et créez un nouveau réseau virtuel. Une fois le réseau créé, copiez le Network ID. Cet identifiant est la clé permettant aux routeurs, ordinateurs et autres nœuds autorisés de rejoindre le même réseau privé virtuel.


À cette étape, il est conseillé de planifier à l'avance la structure IP. Déterminez quel sous-réseau d'IP virtuelles ZeroTier sera utilisé, quels sites doivent communiquer entre eux, et si les utilisateurs distants doivent accéder à tous les appareils côté LAN ou uniquement à des systèmes spécifiques.


Étape 2 : Activer ZeroTier sur le routeur Wavetel

Connectez-vous à l'interface d'administration web du routeur Wavetel, ouvrez la page de configuration ZeroTier. Saisissez le Network ID ZeroTier, activez le service ZeroTier et enregistrez la configuration. Le routeur rejoindra le réseau ZeroTier via la connexion WAN disponible, par exemple 5G, LTE ou WAN Ethernet.


Pour la succursale principale ou la passerelle côté siège, le Routeur industriel 5G Wavetel WR575 offre un accès 5G, Ethernet Gigabit, Wi-Fi et des interfaces industrielles. Pour les sites nécessitant une redondance accrue, les routeurs série 6 tels que le Routeur industriel dual 5G Wavetel WR677-D peuvent être envisagés.


Étape 3 : Autoriser le nœud du routeur

Retournez dans ZeroTier Central et consultez la liste des membres. Le routeur Wavetel devrait apparaître comme un nouveau nœud. Autorisez ce routeur et confirmez qu'il a reçu une adresse IP virtuelle ZeroTier. Une fois autorisé, le routeur fait partie du réseau privé virtuel sécurisé.


Ce processus peut être répété pour chaque routeur de succursale, chaque ordinateur de maintenance à distance ou tout autre appareil autorisé devant rejoindre le réseau inter-régional.


Étape 4 : Configurer l'accès LAN et les routes gérées

Si les utilisateurs distants doivent accéder aux appareils derrière le routeur, il faut configurer des routes gérées dans ZeroTier. Par exemple, si le sous-réseau LAN de la succursale est 192.168.10.0/24, vous pouvez ajouter une route pointant vers l'IP virtuelle ZeroTier du routeur. Cela permet à ZeroTier de savoir comment accéder aux appareils LAN locaux via le routeur Wavetel.


Cette étape est essentielle lorsque les utilisateurs doivent accéder à un stockage NAS, un serveur Git, une plateforme OA, un système ERP, un NVR, un PLC, un ordinateur industriel ou d'autres appareils connectés derrière le routeur. Les entreprises doivent également définir soigneusement les droits d'accès afin que les utilisateurs ne puissent accéder qu'aux systèmes nécessaires à leur travail.


Étape 5 : Tester l'accès distant

Une fois le routeur autorisé et les routes gérées configurées, testez la connexion depuis un autre nœud ZeroTier. Commencez par pinguer l'IP virtuelle ZeroTier du routeur, puis testez l'accès aux ressources internes cibles telles que l'interface web du NAS, le serveur Git, le système OA, le NVR, la passerelle PLC ou le serveur local.


En cas d'échec de connexion, vérifiez le pare-feu du routeur, les paramètres du sous-réseau LAN, la configuration des routes ZeroTier et l'état des autorisations. Un test réussi indique que le site distant fait bien partie du réseau privé inter-régional.

  1. Comparaison des coûts : MPLS, VPN traditionnel et routeur Wavetel avec ZeroTier

Pour de nombreuses entreprises, le choix d'une solution réseau n'est pas seulement une question technique, c'est aussi une question de coût. Un réseau inter-régional doit être sécurisé et fiable, tout en respectant les contraintes budgétaires et les délais de déploiement.

Solution

Délai de déploiement

Coût mensuel

IP statique requise

Complexité IT

Idéal pour

Ligne dédiée MPLS

Plusieurs semaines ou mois

Élevé

Non

Moyen

Réseaux backbone de grandes entreprises

VPN traditionnel

Moyen

Moyen

Généralement oui

Élevé

Réseaux fixes avec support IT

SD-WAN

Moyen

Moyen à élevé

Non

Moyen à élevé

Réseaux d'entreprise multi-sites complexes

Routeur Wavetel série 5/6 + ZeroTier

Rapide

Faible

Non

Faible

PME, succursales distantes, sites industriels, projets temporaires

Les routeurs Wavetel combinés à ZeroTier ne visent pas à remplacer toutes les architectures réseau d'entreprise. Les grandes organisations avec des exigences SLA strictes peuvent toujours avoir besoin de lignes dédiées ou de systèmes SD-WAN avancés. Mais pour de nombreuses PME, sites industriels, succursales distantes, entrepôts et bureaux de projet temporaires, cette solution offre un équilibre pragmatique entre coût, vitesse de déploiement et accès sécurisé.


  1. Valeur métier de l'utilisation des routeurs Wavetel avec ZeroTier

La première valeur est la réduction des coûts réseau. Les entreprises peuvent réduire leur dépendance aux lignes dédiées et éviter une planification coûteuse des IP publiques pour chaque site distant. Chaque site peut utiliser la connexion WAN cellulaire ou filaire appropriée et rejoindre le même réseau virtuel ZeroTier.


La deuxième valeur est l'accélération du déploiement. Lors du lancement d'une nouvelle succursale ou d'un chantier, l'équipe peut déployer un routeur Wavetel, le connecter au réseau 5G ou LTE, activer ZeroTier et autoriser l'appareil. C'est bien plus rapide qu'attendre l'ouverture d'une nouvelle ligne dédiée ou construire un VPN multi-sites traditionnel de zéro.


La troisième valeur est l'accès sécurisé aux systèmes internes. Les employés et les ingénieurs peuvent accéder aux ressources autorisées via un réseau virtuel chiffré — serveurs Git, stockage NAS, systèmes OA, plateformes ERP, NVR, PLC, ordinateurs industriels et serveurs locaux. Cela réduit la nécessité d'exposer les services internes sur l'internet public.


La quatrième valeur est la scalabilité. À mesure que l'activité se développe, de nouveaux routeurs peuvent continuer à rejoindre le même réseau ZeroTier. La solution est donc adaptée aux équipes distribuées, aux opérations multi-succursales, à la maintenance industrielle à distance, aux sites de projets temporaires et à l'accès aux données inter-régional.


  1. Questions fréquentes sur les réseaux 5G et ZeroTier

7.1 Faut-il une IP statique pour utiliser les routeurs Wavetel avec ZeroTier ?

Non. ZeroTier peut créer un réseau privé virtuel sans IP publique statique. Il est donc adapté aux déploiements de routeurs 5G et LTE, notamment lorsque les cartes SIM cellulaires se trouvent derrière un NAT opérateur.


7.2 Quels routeurs Wavetel sont adaptés à cette solution ?

Cet article se concentre sur une sélection de routeurs industriels Wavetel série 5 et série 6, notamment le WR575, le WR574, le WR565, le WR564, le WR677, le WR677-M et le WR677-D. Les fonctionnalités spécifiques doivent être confirmées selon le modèle et la version du firmware cibles.


7.3 Les routeurs Wavetel avec ZeroTier peuvent-ils remplacer le MPLS ?

Pour de nombreuses PME, succursales distantes, sites industriels et projets temporaires, les routeurs Wavetel combinés à ZeroTier peuvent servir d'alternative économique au MPLS. Pour les grands réseaux backbone d'entreprise avec des exigences SLA strictes, il convient d'évaluer les besoins en bande passante, latence, redondance et niveau de service avant de remplacer les lignes dédiées.


7.4 Les utilisateurs distants peuvent-ils accéder aux appareils derrière le routeur ?

Oui. Avec une configuration correcte des routes gérées et des règles d'accès LAN, les utilisateurs distants peuvent accéder aux appareils derrière le routeur — stockage NAS, serveurs, NVR, PLC, caméras IP et contrôleurs industriels. La portée des accès doit être contrôlée via des règles de routage, des politiques de pare-feu et les paramètres d'autorisation ZeroTier.


7.5 ZeroTier est-il adapté aux réseaux d'entreprise sécurisés ?

ZeroTier utilise des communications chiffrées et exige l'autorisation des appareils avant qu'ils puissent rejoindre le réseau. Pour une utilisation en entreprise, il convient également de configurer des règles de contrôle d'accès, de gérer soigneusement les nœuds autorisés et de combiner avec des politiques de pare-feu côté routeur.


7.6 Que se passe-t-il en cas de coupure de la connexion cellulaire ?

Selon le modèle, les routeurs Wavetel peuvent prendre en charge la bascule dual SIM, la redondance WAN Ethernet, le basculement WAN cellulaire, le watchdog et la reconnexion automatique. Pour les scénarios nécessitant une redondance cellulaire accrue, les entreprises peuvent envisager le Routeur industriel dual cellulaire 5G+4G WR677-M ou le Routeur industriel dual 5G WR677-D.


  1. Construire un réseau inter-régional à faible coût avec les routeurs Wavetel série 5 et série 6

Grâce aux routeurs industriels Wavetel série 5 et série 6 et au VPN ZeroTier, les entreprises peuvent construire un réseau inter-régional sécurisé, flexible et économique, en évitant les coûts élevés du MPLS et la complexité de déploiement des VPN traditionnels. Cette solution est particulièrement adaptée aux bureaux de succursale, entrepôts, usines, chantiers, équipes de maintenance à distance et entreprises distribuées nécessitant un accès sécurisé aux systèmes internes.


Pour les déploiements de routeurs industriels 5G, les entreprises peuvent évaluer le Routeur industriel 5G Wavetel WR575, le Routeur industriel 5G Wavetel WR574 et le Routeur industriel cellulaire 5G Wavetel WR677. Pour les sites LTE, le Routeur industriel LTE-A Cat 6 Wavetel WR565 et le Routeur industriel LTE-A Cat 6 Wavetel WR564 offrent des options économiques. Pour des exigences de redondance plus élevées, le Routeur industriel dual cellulaire 5G+4G Wavetel WR677-M et le Routeur industriel dual 5G Wavetel WR677-D peuvent répondre aux scénarios de réseau inter-régional les plus exigeants.


Pour planifier votre déploiement, contactez Wavetel pour obtenir une solution de réseau ZeroTier, demandez la documentation sur les routeurs Wavetel série 5 ou série 6, ou consultez l'équipe Wavetel pour configurer ZeroTier dans le cadre de votre projet de réseau inter-régional.

bottom of page