TWAG

August 6, 2026
TWAG (Trusted Wireless Access Gateway) est une passerelle d'accès sans fil de confiance qui connecte les abonnés utilisant un réseau Wi-Fi Trusted WLAN au cœur de réseau mobile de l'opérateur. TWAG est utilisé dans l'architecture EPC (Evolved Packet Core) pour organiser le Wi-Fi Offload et prendre en charge des services tels que VoWiFi, sans recourir aux tunnels IPsec, obligatoires lors d'une connexion via des réseaux non fiables.

Qu’est-ce que TWAG et à quoi sert-il

Pour délester le réseau cellulaire, les opérateurs utilisent de plus en plus le Wi-Fi. Cependant, les modes de connexion des abonnés via Wi-Fi diffèrent selon que le réseau est considéré comme fiable ou non.

Si l’opérateur contrôle entièrement l’infrastructure Wi-Fi (par exemple, un réseau d’entreprise, des points d’accès de l’opérateur ou des routeurs domestiques prenant en charge les fonctions de l’opérateur), le Trusted Wireless Access est utilisé. Dans ce cas, TWAG devient le point d’entrée vers le cœur mobile.

La tâche principale de TWAG est de connecter en toute sécurité l’abonné à l’EPC et de transmettre son trafic au cœur de paquets sans mécanismes de chiffrement supplémentaires, puisque le réseau de confiance est déjà sous le contrôle de l’opérateur.

TWAG est particulièrement sollicité lors de la mise en œuvre du Wi-Fi Offload, lorsqu’une partie du trafic mobile est transférée de la LTE ou de la 5G vers le Wi-Fi sans dégradation de la qualité de service.

Comment fonctionne TWAG

Dans l’architecture 3GPP TS 23.402, TWAG se situe entre le réseau Wi-Fi de confiance et le cœur de réseau de l’opérateur mobile.
Lors de la connexion d’un utilisateur, plusieurs étapes se déroulent :

  • l’appareil se connecte à un point d’accès Wi-Fi de confiance ;
  • TWAG interagit avec le serveur AAA et effectue l’authentification de l’abonné ;
  • après une vérification réussie, une connexion avec le cœur de paquets est établie ;
  • l’utilisateur accède aux services mobiles tout en conservant les politiques habituelles d’accès et de routage.

La transmission du trafic utilisateur s’effectue via les protocoles GTP (GPRS Tunnelling Protocol) ou PMIPv6 (Proxy Mobile IPv6), selon l’architecture du réseau.

Grâce à cela, l’opérateur peut maintenir des politiques uniformes de QoS, de tarification et de gestion des abonnés, que l’utilisateur soit connecté via LTE, 5G ou un réseau Wi-Fi de confiance.

TWAG et ePDG : quelle est la différence

TWAG et ePDG (Evolved Packet Data Gateway) résolvent une tâche similaire — connecter les utilisateurs au réseau mobile via Wi-Fi — mais s’appliquent dans des scénarios différents.

TWAG ePDG
Utilisé dans les réseaux Wi-Fi de confiance Utilisé dans les réseaux Wi-Fi non fiables
Ne nécessite pas de tunnels IPsec Utilise IPsec/IKEv2 pour protéger le trafic
Généralement utilisé au sein du réseau de l’opérateur Permet de se connecter via n’importe quel Wi-Fi public
Charge de traitement du trafic plus faible Niveau de protection plus élevé lors du travail sur des réseaux ouverts

Vous pouvez en savoir plus sur l’architecture d’accès sécurisé dans les documents consacrés à ePDG.

Où TWAG est-il utilisé

Le Trusted Wireless Access Gateway est utilisé dans l’infrastructure des opérateurs mobiles et des grands réseaux d’entreprise.

Scénarios typiques :

  • délestage du réseau mobile via Wi-Fi Offload ;
  • prise en charge des services VoWiFi (Wi-Fi Calling) ;
  • intégration des réseaux Wi-Fi d’entreprise avec le cœur mobile ;
  • connexion des opérateurs mobiles virtuels (MVNO) à des réseaux sans fil de confiance ;
  • construction de réseaux convergents fixe-mobile (FMC).

L’utilisation de TWAG permet de maintenir des politiques uniformes de sécurité, de qualité de service (QoS) et de gestion des abonnés, quelle que soit la technologie d’accès.

Pour développer des services de Wi-Fi Calling, s’intégrer au cœur EPC et déployer des passerelles d’accès, les opérateurs peuvent utiliser les solutions de VAS Experts pour ePDG et les réseaux mobiles, qui prennent en charge les scénarios modernes de connexion des abonnés et le développement des services VoWiFi.

FAQ technique

Qu’est-ce que TWAG en termes simples ?

TWAG est une passerelle qui connecte les utilisateurs d’un réseau Wi-Fi de confiance au réseau mobile de l’opérateur. Elle assure le transfert du trafic entre le Wi-Fi et le cœur de réseau sans recourir aux tunnels IPsec.

Quelle est la différence entre TWAG et ePDG ?

La principale différence réside dans le type de réseau d’accès. TWAG fonctionne uniquement avec des réseaux Wi-Fi de confiance gérés par l’opérateur. ePDG est conçu pour se connecter via n’importe quel réseau Wi-Fi non fiable et protège le trafic à l’aide d’IPsec et d’IKEv2.

Où le Trusted Wireless Access Gateway est-il utilisé ?

TWAG est utilisé dans les réseaux LTE et 5G pour organiser le Wi-Fi Offload, prendre en charge le VoWiFi, connecter des réseaux sans fil d’entreprise et construire une infrastructure mobile convergente.

TWAG utilise-t-il IPsec ?

Non. Contrairement à ePDG, TWAG ne nécessite pas de tunnels IPsec, car il ne fonctionne qu’avec des réseaux de confiance dont la sécurité est déjà assurée par l’opérateur.