Warsztaty ewon efive Product Update, 2014
Spis treści Wstęp... 3 1. Uruchomienie okna konfiguracji urządzenia efive... 4 2. Konfiguracja interfejsu sieciowego.... 5 3. Konfiguracja VPN.... 6 4. Konfiguracja serwera VPN.... 7 5. Tworzenie konta VPN.... 7 6. Konfiguracja połączenia internetowego w ewon ie.... 9 7. Nawiązanie połączenia między ewon em a efive m.... 9 8. Testowanie połączenia VPN między ewon em a efive m.... 10 str. 2
Wstęp Celem ćwiczenia jest przedstawienie konfiguracji oraz możliwości wykorzystania serwerów VPN efive oraz ruterów zdalnego dostępu ewon do połączenia ze sterownikiem poprzez przez Internet. Serwer VPN efive stanowi doskonały pomost pomiędzy sterownikiem PLC połączonym zdalnie oraz SCADA w szerokim zakresie aplikacji. Dwie wersje urządzenia efive25 oraz efive100 pozwalają na stworzenie od 25 do 100 zdalnych połączeń VPN. Oba urządzenia zaprojektowane są w taki sposób, aby konfiguracja oraz zarządzanie było maksymalnie uproszczone Kreator konfiguracji VPN jest dostępny z poziomu przemysłowego rutera ewon. Ruter ewon dzięki wbudowanym portom szeregowym, ethernetowym oraz obsłudze przemysłowych protokołów komunikacyjnych pozwala na bezproblemowe podłączenie urządzeń przemysłowych, głównie sterowników PLC. Połączenie do Internetu realizowane jest za pomocą portu ethernetowego lub wbudowanych modemów. Umożliwia to np. zdalne podłączenie do sterownika w celach diagnostycznych, czy też w celu wprowadzenia zmian w programie, co znacząco ułatwia uruchomienie oraz serwis systemu. Dodatkowo routery ewon pozwalają na rejestrację danych, wysyłanie alarmów, tworzenie grafów i wizualizacji dostępnych zdalnie poprzez przeglądarkę internetową. Pomimo dużych możliwości urządzenie zostało zaprojektowane tak, aby konfiguracja odbywała się w jak najprostszy sposób, za pomocą przeglądarki internetowej oraz wizardów. Wybrane cechy: modem PSTN, ISDN, GSM/GPRS, EDGE izolowane interfejsy Ethernetowe oraz szeregowy do komunikacji z PLC możliwość utworzenia wirtualnego portu szeregowego obsługa alarmów z powiadamianiem (SMS, email, FTP, SNMP) logowanie danych i raportowanie proste HMI przez animowane strony web bezpieczne połączenie za pomocą sieci wirtualnej VPN konfiguracja za pomocą strony web lub FTP 1 wejście cyfrowe (alarmy), 1 wyjście cyfrowe przemysłowe wykonanie (zasilanie 24VDC, montaż na szynie DIN) przeźroczystość komunikacji str. 3
1. Uruchomienie okna konfiguracji urządzenia efive Domyślny adres IP portu LAN urządzenia efive : IP : 10.0.0.153 Maska : 255.255.255.0 1.1. Otwieramy dowolną przeglądarkę internetową i wpisujemy powyższy adres IP. Nazwa użytkownika : admin Hasło : admin 1.2. Następnie otworzy się strona startowa okna konfiguracji produktu efive, które zawiera status serwera VPN oraz urządzenia połączone poprzez tunel VPN. str. 4
2. Konfiguracja interfejsu sieciowego. 2.1. Klikamy na menu Network, następnie Interfaces. 2.2. W wyświetlonym menu ustawiamy kolejno: General settings: Hostname : efive Domainname : pole zostawiamy puste DNS1: 192.168.1.1 DNS2: pole zostawiamy puste Default gateway: 192.168.1.1 LAN: IP adress: 10.0.0.153 Network Mask: 255.255.255.0 WAN: Interface type: DHCP 2.3. Następnie przechodzimy do menu Services, DHCP Server, gdzie ustawiamy automatyczne przypisanie adresu IP dla urządzeń podłączonych do efive a po stronie LAN. W otwartym menu zaznaczamy opcję Enabled, następnie wypełniamy ustawienia zgodnie z poniższym zestawieniem: str. 5
Start address: 10.0.0.50 End address: 10.0.0.100 Primary DNS: 10.0.0.153 Pozostałe pola można zostawić niezdefiniowane. Następnie klikamy Save aby zapisać zmiany. 3. Konfiguracja VPN. 3.1. Tworzenie certyfikatu autoryzującego. 3.1.1. Przechodzimy do menu VPN, CA 3.1.2. Następnie klikamy Generate CA/Host Certificates 3.1.3. Wypełniamy dane zgodnie z poniższym zestawieniem : Organization Name: ewon_rac efive s Hostname: efive.home Country : Poland Pozostałe pola można zostawić niezdefiniowane. 3.1.4. Następnie klikamy Generate CA/Host Certificates w celu wygenerowania certyfikatu. 3.1.5. Po kompilacji, zostaną wygenerowane dwa certyfikaty: str. 6
3.1.6. Następnie klikamy ikonkę dyskietki w kolumnie Action, aby zapisać certyfikat CA na dysku. Certyfikat będzie potrzebny w czasie konfiguracji ewon u. 4. Konfiguracja serwera VPN. 4.1. Przechodzimy do menu VPN, Open VPN, 4.1.1. Następnie definiujemy zakresy adresów IP dla połączenia VPN zgodnie z poniższymi wskazówkami: Przed konfiguracją serwer VPN powinien mieć status Stopped. Następnie ustawiamy pierwszy/ostatni Dynamic IP pool address : Dynamic IP pool start address: 10.0.0.200 Dynamic IP pool end address: 10.0.0.220 4.1.2. Klikamy SAFE, a następnie Start open VPN Server. 5. Tworzenie konta VPN. 5.1. Dla każdego urządzenia ewon należy stworzyć konto VPN, w tym celu w menu VPN, OpenVPN klikamy User/device Accounts. 5.2. Następnie klikamy Ad duser/device account. str. 7
5.3. Następnie uzupełniamy dane dla konta zgodnie z poniższymi wskazówkami : 1) Username : ewon Password: 1racontrols 2) W celu zapewnienia widoczności urządzeń podłączony po stronie LAN ewon u należy w polu Network behind client wpisać adres LAN IP ewon u uzupełniony o maskę podsieci w postaci CIDR. W naszym przypadku w polu : Network behind client : 192.168.140.0/24 W celu zapisu konta klikamy SAVE. UWAGA: Po utworzeniu i zapisaniu konta interfejs powinien wyświetlić poniższą wiadomość o konieczności restartu serwera VPN : str. 8
W celu resetu serwera VPN przechodzimy do menu VPN, OpenVPN gdzie klikamy Restart openvpn Server. 6. Konfiguracja połączenia internetowego w ewon ie. 6.1. Konfiguracja połączenia internetowego. 6.1.1. W dowolnej przeglądarce wpisujemy adres IP ewon u : 192.168.140.53 6.1.2. Następnie w oknie konfiguracyjnym ewon u klikamy Configuration, a następnie Wizards : 6.1.3. W oknie ewon configuration wizard klikamy Configure INTERNET connection. 6.1.4. Następnie w oknie sposobu połączenia internetowego wybieramy Ethernet WAN. Po przejściu wizarda mamy skonfigurowane połączenie ewon u z Internetem. 7. Nawiązanie połączenia między ewon em a efive m. 7.1. Z menu ewon Configuration wizard wybieramy efive. 7.2. Następnie postępujemy zgodnie z poniższymi informacjami : W polu: Server Address: - adres publiczny routera do którego podłączony jest efive. (Zapytaj prowadzącego) VPN Username: ewon VPN Password : 1racontrols CA Certificate: Kopiujemy wcześniej zapisany na dysku certyfikat. str. 9
7.3. Następnie klikamy Next 7.4. Po ustanowieniu połączenia VPN powinno pojawić się poniższe okno informacyjne : 8. Testowanie połączenia VPN między ewon em a efive m. 8.1. W oknie startowym wybieramy VPN, OpenVPN. 8.2. W zakładce Connection status and control powinnien znajdować się skonfigurowany ewon. str. 10
W celu połączenia się ze sterownikiem podłączonym do ewon a, urządzenie podłączone do sieci LAN efive a może używać lokalnego adresu IP sterownika. W naszym przypadku jest to adres 192.168.140.5 8.3. W celu wykrycia sterownika otwieramy oprogramowanie RSLinx. Następnie konfigurujemy driver ethernetowy ( AB-ETH-1). 8.4. Następnie w sekcji Station Mapping wpisujemy adres IP 192.168.140.5 W wyniku konfiguracji w liście aktywnych sterowników powinien pojawić się aktywny sterownik ML1400 str. 11
8.5. Następnie otwieramy oprogramowanie narzędziowe sterownika RSLogix500. Z menu Comms wybieramy opcję Who Active Go Online. 8.6. Z wyświetlonej listy wybieramy sterownik ML1100 o adresie 192.168.140.5 str. 12
8.7. Dzięki tej operacji powinien pojawić się zdalny podgląd programu on-line. 8.8. Następnie tworzymy trend w celu zaobserwowania działania timer a TON. str. 13
GRATULACJE UKOŃCZYŁEŚ LABORATORIUM! str. 14