Herunterladen Inhalt Inhalt Diese Seite drucken

Vpn-Kommunikation Mit Softnet Security Client (Engineering-Station) - Siemens S7-1200 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für S7-1200:
Inhaltsverzeichnis

Werbung

Projektierung und Betrieb
4.13 Security-Funktionen
Hinweis
VPN-Eigenschaften der CPs festlegen
Die VPN-Eigenschaften der CPs legen Sie in der Parametergruppe "Security" > "Firewall" >
"VPN" der jeweiligen Baugruppe fest.
Ergebnis
Sie haben einen VPN-Tunnel angelegt. Die Firewall der CPs wird automatisch aktiviert: Das
Kontrollkästchen "Firewall aktivieren" wird beim Anlegen einer VPN-Gruppe automatisch
aktiviert. Sie können das Kontrollkästchen nicht deaktivieren.
Laden Sie die Konfiguration in alle Module, die zur VPN-Gruppe gehören.
4.13.1.4

VPN-Kommunikation mit SOFTNET Security Client (Engineering-Station)

Das Anlegen der VPN-Tunnelkommunikation zwischen SOFTNET Security Client und dem
CP erfolgt entsprechend den Voraussetzungen und der beschriebenen Vorgehensweise des
Kapitels VPN-Tunnel für S7-Kommunikation zwischen Stationen anlegen (Seite 59).
VPN-Tunnelkommunikation gelingt nur bei deaktiviertem internen Teilnehmer
Unter bestimmten Bedingungen gelingt der Aufbau einer VPN-Tunnelkommunikation
zwischen SOFTNET Security Client und dem CP nicht.
SOFTNET Security Client versucht zusätzlich, eine VPN-Tunnelkommunikation zu einem
unterlagerten internen Teilnehmer aufzubauen. Dieser Kommunikationsaufbau zu einem
nicht vorhandenen Teilnehmer verhindert den gewünschten Kommunikationsaufbau zum
CP.
Um eine erfolgreiche VPN-Tunnelkommunikation zum CP aufzubauen, müssen Sie den
internen Teilnehmer deaktivieren.
Nur wenn das beschriebene Problem vorliegt, müssen Sie die nachfolgende
Vorgehensweise der Deaktivierung des Teilnehmers anwenden.
Deaktivieren Sie den Teilnehmer in der SOFTNET Security Client-Tunnelübersicht:
1. Deaktivieren Sie die Option "Lernen der internen Knoten der Tunnelpartner aktivieren".
Der unterlagerte Teilnehmer verschwindet vorerst aus der Tunnelliste.
2. Selektieren Sie in der Tunnelliste die gewünschte Verbindung zum CP.
3. Wählen Sie im Kontextmenü über die rechte Maustaste "Aktiviere Verbindung zu den
internen Knoten" aus.
Der unterlagerte Teilnehmer erscheint vorübergehend wieder in der Tunnelliste.
4. Selektieren Sie in der Tunnelliste den unterlagerten Teilnehmer.
5. Wählen Sie im Kontextmenü den Eintrag "Lösche Eintrag".
Ergebnis: Der unterlagerte Teilnehmer ist endgültig deaktiviert. Der Aufbau einer VPN-
Tunnelkommunikation zum CP gelingt.
62
Betriebsanleitung, 01/2015, C79000-G8900-C381-01
CP 1243-7 LTE

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Cp 1243-7 lte

Inhaltsverzeichnis