Figura 1 — Arquitectura de conexión VoWiFi a través de ePDG
El papel del ePDG en VoWiFi
El ePDG se utiliza ampliamente para organizar VoWiFi (Voice over Wi-Fi), una tecnología que permite realizar llamadas y enviar SMS a través de Wi-Fi manteniendo la conexión con la red del operador móvil.
Esto resulta especialmente importante en lugares donde la señal de la red móvil es débil: dentro de edificios, en sótanos, centros comerciales u oficinas. En estos casos, el smartphone puede cambiar automáticamente a Wi-Fi y seguir utilizando los servicios de voz del operador.
El proceso de conexión funciona así:
- El dispositivo se conecta a una red Wi-Fi disponible.
- Establece un túnel seguro hacia el ePDG.
- Se autentica en la red del operador.
- El tráfico de voz y de usuario se transmite a través del núcleo EPC, igual que en una conexión LTE.
Gracias a esto, el abonado obtiene acceso a los servicios del operador independientemente de si utiliza la red celular o Wi-Fi.
Para más información sobre la construcción de redes de operadores y soluciones para infraestructura móvil — consulte la página de ePDG de VAS Experts.
¿En qué se diferencia el ePDG de una conexión Wi-Fi habitual?
El Wi-Fi habitual solo proporciona acceso a internet. El ePDG añade protección, autenticación del abonado e integración con la infraestructura del operador móvil.
| Wi-Fi habitual | ePDG |
| Solo acceso a internet | Acceso seguro a la red núcleo del operador |
| La protección depende de la configuración de la red Wi-Fi | Se utiliza un túnel IPsec seguro |
| Sin integración con la red móvil | Compatible con VoWiFi, IMS y servicios móviles |
| El tráfico va directamente por internet | El tráfico pasa por un túnel seguro hasta el operador |
Para los usuarios, la diferencia se manifiesta en la posibilidad de realizar llamadas o recibir SMS incluso sin señal LTE, siempre que haya acceso Wi-Fi disponible; por ejemplo, en la oficina o en la red del hogar.
Protocolos, arquitectura y seguridad
El ePDG utiliza protocolos probados para el intercambio seguro de tráfico: IPsec para la creación de túneles e IKEv2 para la negociación de claves.
La autenticación del abonado se realiza mediante EAP-AKA o EAP-AKA’. Esto garantiza la identificación basada en la tarjeta SIM, al igual que en la red móvil. El tráfico entre el dispositivo y el ePDG se cifra por completo, protegiendo los datos incluso al utilizar redes Wi-Fi públicas.
Este enfoque garantiza:
- protección de los datos al usar redes Wi-Fi públicas;
- verificación de la identidad del abonado;
- confidencialidad del tráfico de voz y de usuario;
- acceso seguro a los servicios del operador independientemente del punto de conexión.
El ePDG escala horizontalmente y admite millones de conexiones simultáneas. En la mayoría de los casos, la puerta de enlace se integra con el núcleo EPC, el subsistema IMS y los nodos de roaming, mientras que la gestión de políticas se implementa mediante PCRF (Policy and Charging Rules Function).
Dónde se utiliza el ePDG
El ePDG se aplica en las redes de los operadores móviles para varias tareas:
- proporcionar servicios de VoWiFi;
- transmisión segura del tráfico móvil a través de Wi-Fi;
- ampliación de la cobertura de la red dentro de edificios;
- reducción de la carga en la red de radio LTE;
- soporte de roaming a través de redes de acceso confiables y no confiables.
Las soluciones modernas de ePDG escalan horizontalmente, admiten millones de conexiones simultáneas y se integran con plataformas IMS, EPC y sistemas de gestión de políticas de red.
Preguntas técnicas frecuentes
¿Qué es el ePDG en términos simples?
El ePDG es una puerta de enlace segura entre el dispositivo del abonado conectado por Wi-Fi y la red móvil del operador. Permite utilizar de forma segura los servicios de voz e internet móvil a través de cualquier red Wi-Fi.
¿Para qué sirve el ePDG?
La función principal del ePDG es proporcionar acceso seguro a los servicios del operador a través de redes de acceso no confiables, principalmente Wi-Fi. Sin él, no es posible implementar correctamente VoWiFi en la arquitectura LTE.
¿Qué protocolos utiliza el ePDG?
Para proteger la conexión se utilizan IPsec e IKEv2. La autenticación del abonado normalmente se realiza mediante los métodos EAP-AKA o EAP-AKA’, que utilizan los datos de la tarjeta SIM.
¿En qué se diferencia el ePDG del PGW?
El PGW (Packet Data Network Gateway) conecta el núcleo de la red móvil con redes IP externas e internet. El ePDG proporciona al abonado un acceso seguro a ese núcleo a través de Wi-Fi y otras redes non-3GPP. En otras palabras, el PGW se encarga de la salida hacia las redes de transmisión de datos, mientras que el ePDG se encarga de la entrada segura a la red del operador a través de un acceso alternativo.