TWAG

August 6, 2026
TWAG (Trusted Wireless Access Gateway) es una puerta de enlace de acceso inalámbrico confiable que conecta a los suscriptores que utilizan una red Wi-Fi Trusted WLAN con el núcleo de la red móvil del operador. TWAG se utiliza en la arquitectura EPC (Evolved Packet Core) para organizar el Wi-Fi Offload y admitir servicios como VoWiFi, sin necesidad de túneles IPsec, que son obligatorios al conectarse a través de redes no confiables.

Qué es TWAG y para qué se usa

Para descargar la red celular, los operadores utilizan cada vez más el Wi-Fi. Sin embargo, las formas en que los suscriptores se conectan mediante Wi-Fi difieren según si la red se considera confiable.

Si el operador controla completamente la infraestructura Wi-Fi (por ejemplo, una red corporativa, puntos de acceso del operador o routers domésticos con soporte para funciones del operador), se utiliza Trusted Wireless Access. En este caso, TWAG se convierte en el punto de entrada al núcleo móvil.

La tarea principal de TWAG es conectar de forma segura al suscriptor con la EPC y transmitir su tráfico al núcleo de paquetes sin mecanismos de cifrado adicionales, ya que la red confiable ya está bajo el control del operador.

TWAG es especialmente demandado en la implementación del Wi-Fi Offload, cuando parte del tráfico móvil se traslada de LTE o 5G a Wi-Fi sin deteriorar la calidad del servicio.

Cómo funciona TWAG

En la arquitectura 3GPP TS 23.402, TWAG se ubica entre la red Wi-Fi confiable y el núcleo del operador móvil.
Al conectarse un usuario, ocurren varias etapas:

  • el dispositivo se conecta a un punto de acceso Wi-Fi confiable;
  • TWAG interactúa con el servidor AAA y realiza la autenticación del suscriptor;
  • tras una verificación exitosa, se establece una conexión con el núcleo de paquetes;
  • el usuario obtiene acceso a los servicios móviles conservando las políticas habituales de acceso y enrutamiento.

Para la transmisión del tráfico de usuario se utilizan los protocolos GTP (GPRS Tunnelling Protocol) o PMIPv6 (Proxy Mobile IPv6), según la arquitectura de la red.

Gracias a esto, el operador puede mantener políticas uniformes de QoS, tarificación y gestión de suscriptores, independientemente de si el usuario está conectado por LTE, 5G o una red Wi-Fi confiable.

TWAG y ePDG: cuál es la diferencia

TWAG y ePDG (Evolved Packet Data Gateway) resuelven una tarea similar: conectar a los usuarios por Wi-Fi a la red móvil, pero se aplican en escenarios diferentes.

TWAG ePDG
Se utiliza en redes Wi-Fi confiables Se utiliza en redes Wi-Fi no confiables
No requiere túneles IPsec Usa IPsec/IKEv2 para proteger el tráfico
Generalmente se aplica dentro de la red del operador Permite conectarse a través de cualquier Wi-Fi público
Menor sobrecarga en el procesamiento del tráfico Mayor nivel de protección al trabajar a través de redes abiertas

Puede obtener más información sobre la arquitectura de acceso seguro en los materiales sobre ePDG.

Dónde se aplica TWAG

La Trusted Wireless Access Gateway se utiliza en la infraestructura de los operadores de telefonía móvil y de las grandes redes corporativas.

Escenarios típicos:

  • descarga de la red móvil mediante Wi-Fi Offload;
  • soporte de servicios VoWiFi (Wi-Fi Calling);
  • integración de redes Wi-Fi corporativas con el núcleo móvil;
  • conexión de operadores móviles virtuales (MVNO) a redes inalámbricas confiables;
  • construcción de redes convergentes fijo-móviles (FMC).

El uso de TWAG permite mantener políticas uniformes de seguridad, calidad de servicio (QoS) y gestión de suscriptores, independientemente de la tecnología de acceso.

Para desarrollar servicios de Wi-Fi Calling, integrarse con el núcleo EPC e implementar puertas de enlace de acceso, los operadores pueden utilizar las soluciones de VAS Experts para ePDG y redes móviles, que admiten escenarios modernos de conexión de suscriptores y el desarrollo de servicios VoWiFi.

Preguntas técnicas frecuentes

¿Qué es TWAG en palabras simples?

TWAG es una puerta de enlace que conecta a los usuarios de una red Wi-Fi confiable con la red móvil del operador. Se encarga de la transmisión del tráfico entre el Wi-Fi y el núcleo de la red sin utilizar túneles IPsec.

¿En qué se diferencia TWAG de ePDG?

La principal diferencia radica en el tipo de red de acceso. TWAG solo funciona con redes Wi-Fi confiables administradas por el operador. ePDG está diseñado para conectarse a través de cualquier red Wi-Fi no confiable y protege el tráfico mediante IPsec e IKEv2.

¿Dónde se utiliza Trusted Wireless Access Gateway?

TWAG se utiliza en redes LTE y 5G para organizar el Wi-Fi Offload, admitir VoWiFi, conectar redes inalámbricas corporativas y construir una infraestructura móvil convergente.

¿TWAG utiliza IPsec?

No. A diferencia de ePDG, TWAG no requiere túneles IPsec, ya que solo funciona con redes confiables cuya seguridad ya está garantizada por el operador.