Za pomocą dwóch modułów SCALANCE S 612 V2* (numer katalogowy: 6GK5612-0BA00-2AA3) chcemy umoŝliwić dostęp do sterownika podłączonego do zabezpieczonej sieci wewnętrznej. Komputer, z którego chcemy mieć dostęp, podpięty jest do sieci wewnętrznej A poprzez jeden moduł SCALANCE S612 (Firewall A) moŝe posiadać dowolny adres IP (np. z puli wewnętrznej). Sterownik podpięty jest do sieci wewnętrznej B poprzez SCALANCE S612 V2 (Firewall B) adres IP sterownika moŝe być dowolny, równieŝ z puli adresów wewnętrznych. Firewalle muszą posiadać połączenie z Internetem (bądź bezpośrednie połączenie ze sobą). Firewall B musi mieć statyczny adres zewnętrzny. Przykładowa konfiguracja SCALANCE S 612 A (Firewall A): adres IP 192.168.100.100 maska podsieci 255.255.255.0 brak ustawionego routera (w przypadku podłączenia przez Internet naleŝy wpisać adres podłączonego routera) Przykładowa konfiguracja SCALANCE S 612 B (Firewall B): adres IP 192.168.100.101 maska podsieci 255.255.255.0 brak ustawionego routera (w przypadku podłączenia przez Internet naleŝy wpisać adres podłączonego routera) * SCALANCE S 612 został tu uŝyty jako przykład zamiast niego moŝna zastosować dowolny router Doradztwo techniczne: simatic.pl@siemens.com 1
Przykładowa konfiguracja komputera (właściwości protokołu TCP/IP karty sieciowej): Przykładowa konfiguracja sterownika (właściwości sieci Ethernetowego portu komunikacyjnego sterownika): Doradztwo techniczne: simatic.pl@siemens.com 2
W programie Security Configuration Tool (domyślnie menu: Start SIMATIC SCALANCE Security Security Configuration Tool) tworzymy nowy projekt (menu: Project New) i ustawiamy nazwę administratora i jego hasło: W głównym oknie programu ustawiamy informacje zgodnie z poniŝszym obrazkiem: Informacje wprowadzamy przez kliknięcie prawym klawiszem myszy na module i wybraniu opcji Edit line. NaleŜy wprowadzić Type, IP Address ext., Subnet Mask ext. oraz MAC Address naszych modułów SCALANCE S 612. Doradztwo techniczne: simatic.pl@siemens.com 3
Następnie przechodzimy do Advanced Mode (menu View Advanced Mode lub skrót klawiaturowy Ctrl+E) i wybieramy właściwości pierwszego modułu S 612 (192.168.10.11) z menu kontekstowego dostępnego po kliknięciu prawym klawiszem myszy na danym module SCALANCE. Przechodzimy do zakładki Firewall Settings i tworzymy nowe reguły IP (jak na rysunku poniŝej) przez kliknięcie przycisku Add Rule. Doradztwo techniczne: simatic.pl@siemens.com 4
Na zakładce Routing Modus wprowadzamy ustawienia zgodnie z poniŝszym rysunkiem: Na zakładce Nodes upewniamy się Ŝe zaznaczona jest opcja Identycznie postępujemy z drugim modułem SCALANCE S 612 z wyjątkiem pola internal module IP address na zakładce Routing Modus: Doradztwo techniczne: simatic.pl@siemens.com 5
Następnie tworzymy grupę w VPN Groups i przenosimy oba moduły do nowej grupy za pomocą techniki Drag&Drop (przeciągnij i upuść): Następnie zapisujemy naszą konfigurację do pliku i ładujemy ją do naszego modułu (menu Transfer To All Modules ). Zaznaczamy oba moduły i wybieramy przycisk Start. Po wgraniu pierwszego modułu konieczne moŝe okazać się przepięcie bezpośrednio do drugiego modułu i tymczasowa zmiana adresu IP komputera by umoŝliwić komunikację z SCALANCE S 612. Doradztwo techniczne: simatic.pl@siemens.com 6
Po przełączeniu Security Configuration Tool w tryb online (menu View Online) moŝemy przejść w tryb diagnostyczny (polecenie Online Diagnostic Data w menu kontekstowym dla zaznaczonego modułu). Na zakładce Communication Status powinniśmy zobaczyć następujące dane: W dolnej tabelce widzimy jak urządzenia o adresach 192.168.10.11 i 192.168.10.12 utworzyły połączenie VPN. Konfigurację moŝemy przetestować wykorzystując program ping na komputerze PC. W tym celu uruchamiamy wiersz poleceń Windows i wydajemy komendę ping 192.168.10.1 Uzyskany rezultat powinien być następujący: Doradztwo techniczne: simatic.pl@siemens.com 7
JeŜeli zmienimy teraz adres IP komputera na 192.168.10.101, to powinniśmy uzyskać następującą odpowiedź: Polecenie tracert 192.168.10.1 pokaŝe nam jak pakiety są przesyłane pomiędzy modułami: Tak skonfigurowane moduły pozwalają na programowanie przez Internet z wykorzystaniem środowiska STEP 7. Adres programowanego sterownika jest dokładnie taki jak w przypadku bezpośredniego podłączenia. Doradztwo techniczne: simatic.pl@siemens.com 8