TWAG

6 августа 2026
TWAG (Trusted Wireless Access Gateway) — это шлюз доверенного беспроводного доступа, который подключает абонентов, использующих доверенную Wi-Fi-сеть (Trusted WLAN), к ядру мобильной сети оператора. TWAG применяется в архитектуре EPC (Evolved Packet Core) для организации Wi-Fi Offload и поддержки сервисов, таких как VoWiFi, без использования IPsec-туннелей, которые обязательны при подключении через недоверенные сети.

Что такое TWAG и зачем он нужен

Для разгрузки сотовой сети операторы чаще используют Wi-Fi. Однако способы подключения абонентов через Wi-Fi отличаются в зависимости от того, считается ли сеть доверенной.

Если оператор полностью контролирует Wi-Fi-инфраструктуру (например, корпоративную сеть, операторские точки доступа или домашние роутеры с поддержкой функций оператора), используется Trusted Wireless Access. В этом случае точкой входа в мобильное ядро становится TWAG.

Главная задача TWAG — безопасно подключить абонента к EPC и передать его трафик в пакетное ядро сети без дополнительных механизмов шифрования, поскольку доверенная сеть уже находится под контролем оператора.

TWAG особенно востребован при реализации Wi-Fi Offload, когда часть мобильного трафика переносится из LTE или 5G в Wi-Fi без ухудшения качества обслуживания.

Как работает TWAG

В архитектуре 3GPP TS 23.402 TWAG располагается между доверенной Wi-Fi-сетью и ядром мобильного оператора.
При подключении пользователя происходит несколько этапов:

  • устройство подключается к доверенной точке доступа Wi-Fi;
  • TWAG взаимодействует с AAA-сервером и выполняет аутентификацию абонента;
  • после успешной проверки создается соединение с пакетным ядром;
  • пользователь получает доступ к мобильным сервисам, сохраняя привычные политики доступа и маршрутизации.

Для передачи пользовательского трафика используются протоколы GTP (GPRS Tunnelling Protocol) или PMIPv6 (Proxy Mobile IPv6), в зависимости от архитектуры сети.

Благодаря этому оператор может сохранить единые политики QoS, тарификации и управления абонентами независимо от того, подключен пользователь через LTE, 5G или доверенную сеть Wi-Fi.

TWAG и ePDG: в чем разница

TWAG и ePDG (Evolved Packet Data Gateway) решают схожую задачу — подключение пользователей по Wi-Fi к мобильной сети, однако применяются в разных сценариях.

TWAG ePDG
Используется в доверенных Wi-Fi-сетях Используется в недоверенных Wi-Fi-сетях
Не требует IPsec-туннелей Использует IPsec/IKEv2 для защиты трафика
Обычно применяется в сети оператора Позволяет подключаться через любой публичный Wi-Fi
Ниже накладные расходы на обработку трафика Выше уровень защиты при работе через открытые сети

Подробнее об архитектуре защищенного доступа можно узнать в материалах про ePDG.

Где применяется TWAG

Шлюз Trusted Wireless Access Gateway используется в инфраструктуре операторов мобильной связи и крупных корпоративных сетей.

Типичные сценарии:

  • разгрузка мобильной сети через Wi-Fi Offload;
  • поддержка сервисов VoWiFi (Wi-Fi Calling);
  • интеграция корпоративных Wi-Fi-сетей с мобильным ядром;
  • подключение MVNO к доверенным беспроводным сетям;
  • построение конвергентных фиксировано-мобильных сетей (FMC).

Использование TWAG позволяет сохранить единые политики безопасности, качества обслуживания (QoS) и управления абонентами независимо от технологии доступа.

Для построения сервисов Wi-Fi Calling, интеграции с ядром EPC и внедрения шлюзов доступа операторы могут использовать решения VAS Experts для ePDG и мобильных сетей, которые поддерживают современные сценарии подключения абонентов и развитие сервисов VoWiFi.

Технический FAQ

Что такое TWAG простыми словами?

TWAG — это шлюз, который подключает пользователей доверенной Wi-Fi-сети к мобильной сети оператора. Он обеспечивает передачу трафика между Wi-Fi и ядром сети без использования IPsec-туннелей.

Чем TWAG отличается от ePDG?

Главное отличие заключается в типе сети доступа. TWAG работает только с доверенными Wi-Fi-сетями, которыми управляет оператор. ePDG предназначен для подключения через любые недоверенные сети Wi-Fi и защищает трафик с помощью IPsec и IKEv2.

Где используется Trusted Wireless Access Gateway?

TWAG применяется в сетях LTE и 5G для организации Wi-Fi Offload, поддержки VoWiFi, подключения корпоративных беспроводных сетей и построения конвергентной мобильной инфраструктуры.

Использует ли TWAG IPsec?

Нет. В отличие от ePDG, TWAG не требует IPsec-туннелей, поскольку работает только с доверенными сетями, безопасность которых уже обеспечивается оператором.