ePDG

July 24, 2026
L'ePDG (Evolved Packet Data Gateway) est une passerelle réseau au sein de l'architecture des réseaux mobiles 4G/LTE. Elle assure une connexion sécurisée des abonnés au cœur de réseau de l'opérateur via des réseaux d'accès non fiables (non-3GPP), par exemple le Wi-Fi public.
La principale fonction de l’ePDG est de protéger le trafic utilisateur et de fournir un accès aux services de l’opérateur en dehors du réseau cellulaire.

ePDG operation diagram

Figure 1 — Architecture de connexion VoWiFi via l’ePDG

Le rôle de l’ePDG dans le VoWiFi

L’ePDG est largement utilisé pour la mise en œuvre du VoWiFi (Voice over Wi-Fi), une technologie qui permet de passer des appels et d’envoyer des SMS via le Wi-Fi tout en conservant la connexion au réseau de l’opérateur mobile.

Cela est particulièrement important dans les endroits où le signal du réseau mobile est faible : à l’intérieur des bâtiments, dans les sous-sols, les centres commerciaux ou les bureaux. Dans ces cas, le smartphone peut basculer automatiquement vers le Wi-Fi et continuer à utiliser les services vocaux de l’opérateur.

Le processus de connexion se déroule ainsi :

  • L’appareil se connecte à un réseau Wi-Fi disponible.
  • Il établit un tunnel sécurisé vers l’ePDG.
  • Il s’authentifie sur le réseau de l’opérateur.
  • Le trafic vocal et utilisateur est transmis via le cœur EPC, comme lors d’une connexion LTE.

Grâce à cela, l’abonné accède aux services de l’opérateur, que ce soit via le réseau cellulaire ou le Wi-Fi.

Pour en savoir plus sur la construction des réseaux opérateurs et les solutions pour l’infrastructure mobile — consultez la page ePDG de VAS Experts.

En quoi l’ePDG diffère-t-il d’une connexion Wi-Fi classique ?

Le Wi-Fi classique ne fournit qu’un accès à Internet. L’ePDG y ajoute la protection, l’authentification de l’abonné et l’intégration avec l’infrastructure de l’opérateur mobile.

Wi-Fi classique ePDG
Accès à Internet uniquement Accès sécurisé au cœur de réseau de l’opérateur
La protection dépend des paramètres du réseau Wi-Fi Un tunnel IPsec sécurisé est utilisé
Aucune intégration avec le réseau mobile Prend en charge le VoWiFi, l’IMS et les services mobiles
Le trafic passe directement par Internet Le trafic passe par un tunnel sécurisé jusqu’à l’opérateur

Pour les utilisateurs, la différence se manifeste par la possibilité de passer des appels ou de recevoir des SMS même en l’absence de signal LTE, dès lors qu’un accès Wi-Fi est disponible — par exemple au bureau ou sur le réseau domestique.

Protocoles, architecture et sécurité

L’ePDG utilise des protocoles éprouvés pour l’échange sécurisé de trafic — IPsec pour la tunnellisation et IKEv2 pour la négociation des clés.

L’authentification de l’abonné s’effectue via EAP-AKA ou EAP-AKA’. Cela garantit une identification basée sur la carte SIM, comme dans le réseau mobile. Le trafic entre l’appareil et l’ePDG est entièrement chiffré, protégeant les données même lors de l’utilisation de réseaux Wi-Fi publics.

Cette approche garantit :

  • la protection des données lors de l’utilisation de réseaux Wi-Fi publics ;
  • la vérification de l’authenticité de l’abonné ;
  • la confidentialité du trafic vocal et utilisateur ;
  • un accès sécurisé aux services de l’opérateur, quel que soit le point de connexion.

L’ePDG évolue horizontalement et prend en charge des millions de connexions simultanées. La passerelle est le plus souvent intégrée au cœur EPC, au sous-système IMS et aux nœuds d’itinérance, la gestion des politiques étant mise en œuvre via le PCRF (Policy and Charging Rules Function).

Où l’ePDG est-il utilisé

L’ePDG est utilisé dans les réseaux des opérateurs mobiles pour plusieurs besoins :

  • fourniture des services VoWiFi ;
  • transmission sécurisée du trafic mobile via le Wi-Fi ;
  • extension de la couverture réseau à l’intérieur des bâtiments ;
  • réduction de la charge sur le réseau radio LTE ;
  • prise en charge de l’itinérance via des réseaux d’accès fiables et non fiables.

Les solutions ePDG modernes évoluent horizontalement, prennent en charge des millions de connexions simultanées et s’intègrent aux plateformes IMS, EPC et aux systèmes de gestion des politiques réseau.

FAQ technique

Qu’est-ce que l’ePDG en termes simples ?

L’ePDG est une passerelle sécurisée entre l’appareil d’un abonné connecté via Wi-Fi et le réseau mobile de l’opérateur. Il permet d’utiliser en toute sécurité les services vocaux et l’internet mobile via n’importe quel réseau Wi-Fi.

À quoi sert l’ePDG ?

La principale fonction de l’ePDG est de fournir un accès sécurisé aux services de l’opérateur via des réseaux d’accès non fiables, principalement le Wi-Fi. Sans lui, il est impossible de mettre en œuvre correctement le VoWiFi dans l’architecture LTE.

Quels protocoles l’ePDG utilise-t-il ?

IPsec et IKEv2 sont utilisés pour sécuriser la connexion. L’authentification de l’abonné s’effectue généralement selon les méthodes EAP-AKA ou EAP-AKA’, qui utilisent les données de la carte SIM.

En quoi l’ePDG diffère-t-il du PGW ?

Le PGW (Packet Data Network Gateway) connecte le cœur du réseau mobile aux réseaux IP externes et à Internet. L’ePDG fournit à l’abonné un accès sécurisé à ce cœur via le Wi-Fi et d’autres réseaux non-3GPP. En d’autres termes, le PGW assure la sortie vers les réseaux de transmission de données, tandis que l’ePDG assure l’entrée sécurisée dans le réseau de l’opérateur via un accès alternatif.