Fernwartung

Poldi007

Level-1
Beiträge
108
Reaktionspunkte
0
Zuviel Werbung?
-> Hier kostenlos registrieren
hallo,
folgendes:
S7 315 mit cp341 Ethernet und ein PC vor Ort der am Internet hängt,
Jetzt möchte ich von zu hause auf die SPS schauen bzw. Daten über WinCC (nur zu hause installiert) mitschreiben.
Wie kann ich das realisieren?
 
Zuviel Werbung?
-> Hier kostenlos registrieren
hallo,
folgendes:
S7 315 mit cp341 Ethernet und ein PC vor Ort der am Internet hängt,
Jetzt möchte ich von zu hause auf die SPS schauen bzw. Daten über WinCC (nur zu hause installiert) mitschreiben.
Wie kann ich das realisieren?

Damit...

Bei Interesse einfach mal eine PN schreiben. ;-)

Gruß Sven
 
hallo,
folgendes:
S7 315 mit cp341 Ethernet und ein PC vor Ort der am Internet hängt,

Hallo,

hängt den der CP selbst am Internet oder nur der PC?

Wie hoch sind die Sicherheitsanforderungen? Willst Du
Verbindungen von außen zulassen (manche Einwahlrouter
erfordern das) oder generell nicht?

Sicherer sich portalbasierte Lösungen wie www.mbconnect24.net
oder www.ewon.biz. Da gibt es nur ausgehende Verbindungen,
die über einen vermittelnden Server verknüpft werden.
 
Wenn Du schon einen Rechner am Netz hast, dann versuch doch Teamviewer. Der kann VPN und Du kannst auch den Rechner fernsteuern.
Wie Gerhard schon zu bedenken gab, welche Sicherheit hast/brauchst Du, damit nicht "jeder" Deine Anlage manipulieren kann!
Thomas
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Danke erstmal für Eure schnellen Antworten. Das ist echt klasse hier.

Über TeamViewer kann ich ja nur den Rechner fernsteuern. Auf meinem rechner ist WinCC installiert, auf dem rechner Vor Ort nicht. Gibt es eine Möglichkeit die Daten von dem fernzusteuernden rechner in mein WinCC zubekommen, sodass ich einen Online Trend aufnehmen kann?
 
Gibt es eine Möglichkeit die Daten von dem fernzusteuernden rechner in mein WinCC zubekommen, sodass ich einen Online Trend aufnehmen kann?

Hallo,

wenn teamviewer, dann würde nur Sinn machen, WinCC vor Ort
zu installieren.

Wenn WinCC nicht vor Ort sein soll/darf/ist, dann ist die von Dir
ursprünglich gewünscht Internet-Verbindung zur CP erforderlich.
Hier würde dann ein Einwahlrouter, ein mbNET, ein eWON oder
was auch immer zum Einsatz kommen. Der PC vor Ort dürfte
dabei m. E. keine Rolle spielen.

PS: Falls vor Ort eine EDV-Abteilung mitentscheidet, sind auch
deren "Wünsche" zu brücksichtigen.
 
Zuletzt bearbeitet:
VPN-Tunnel

Über TeamViewer kann ich ja nur den Rechner fernsteuern. Auf meinem rechner ist WinCC installiert, auf dem rechner Vor Ort nicht. Gibt es eine Möglichkeit die Daten von dem fernzusteuernden rechner in mein WinCC zubekommen, sodass ich einen Online Trend aufnehmen kann?

Das sollte gehen, ich habe soetwas ähnliches vor ein paar Wochen selbst mit Temviewer eingerichtet. Dort ging es aber nur um die Möglichkeit der Programmänderung in der SPS, diese im Status zu beobachten, bzw. mit WinCC-Flex. eine neue Projektierung auf ein TP zu übertragen.

Voraussetzungen:
- das ferne Netzwerk ist in einem anderen Sub-Netz als Dein lokales. Also das Ferne zum Beisspiel 192.168.2.0, lokal 192.168.1.0. bei einer angenommenen Netmask von 255.255.255.0. Sind beide im gleichen Subnetz, funktioniert es nicht.
- es gibt einen fernen PC mit TeamViewer und VPN-Erweiterung (o.a.), dieser PC hängt mit einer Netzwerkkarte am Netzwerk mit der SPS (im weiteren SPS-Netz genannt), mit einer zweiten an einem Netzwerk über das man ins Internet gelangen kann.
- auf allen Ethernet-SPS-Komponenten die Du erreichen willst, also CPs, TPs, ... ist als Gateway die IP-Adresse der Netzwerkkarte vom SPS-Netz des fernen PCs eingetragen.

Vorgehensweise:
Der Ferne PC muß routen können, bei Win-XP prof ist dazu ist in der Registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
IPEnableRouter=1
zu setzen. Evtl. ist der PC danach neu zu booten.

Auf deinem lokalen PC startest Du nun Teamviewer, machst eine normale Fernwartung auf und startest wenn die steht zusätzlich die VPN-Erweiterung. In dem Fenster werden Dir die beiden IP-Adressen der Enden des VPN-Tunnels angezeigt. Es gibt Deine Seite und die Ferne (wenn ich mich recht erinnere 7.X.X.X oder so.) soweit ich das beobachtet habe, sind diese auch jedesmal wieder die Gleichen. In dem Teamviewer-Fenster gibt es die Möglichkeit einen Testping zu senden. Teste das, bevor das nicht klappt brauchst Du nicht weiter machen. Evtl. testweise die Firewall deaktivieren.

Jetzt öffnest Du eine Eingabeaufforderung ("cmd"). Leider habe ich grade kein Windows greifbar, ich hoffe ich erinnere mich richtig. Dort gibst Du den Befehl "route print" ein. In der Interface-Liste sollte die virtuelle VPN-Verbindung auftauchen. Von dieser merkst Du Dir den Interface-Namen (sowas wie 2 oder 0x2), sie steht in der ersten Spalte der Liste. Dann gibst Du folgenden Befehl ein:

route add 192.168.2.0 MASK 255.255.255.0 7.1.2.3 METRIC 3 IF 0x2

Dabei ist:
192.168.2.0 das SPS-Netz
255.255.255.0 die Netzwerkmask des SPS-Netzes
7.1.2.3 die IP des fernen Endes des VPN-Tunnels
METRIC 3 die Anzahl der Hops, die genaue Zahl ist unkritisch.
IF 0x2 der Interfacename des virtuellen VPN-Adapters, den TeamViewer angelegt hat.
Die wirklichen Parameter mußt Du natürlich Deinen Gegebenheiten anpassen.
Damit sagst Du Deinem lokalem PC, das er alles was an das SPS-Netz geschickt werden soll, an den fernen PC über den VPN-Tunnel senden soll. Aus diesem Grund muß das SPS-Netz auch einen anderen IP-Bereich haben als Dein lokales Netz, sonst würde Dein lokaler PC die Pakete auf seiner Netzwerkkarte ausgeben, wo sie die SPS nie erreichen können. Die Route wird übrigens automatisch entfernt, wenn die VPN-Verbindung geschlossen wird.

Das wars, danach solltest Du die ferne SPS anpingen können. Um Bausteine zu übertragen, oder die SPS im Status zu beobachten mußt Du im Simatic-Manager unter Extras->... den virtuellen VPN-Adapter als Kommunikationsschnittstelle eintragen. Wenn Du nun noch Deinem WinCC an passender Stelle sagst über welchen Kanal es die SPS-erreicht sollte auch das funktionieren. Mit WinCC kenne ich mich nicht weiter aus, evtl. übernimmt ja es die Einstellungen aus dem SimaticManager.

Es liest sich ein wenig kompliziert, kommt dafür aber ohne zusätzliche Hardware und Port-Weiterleitungen auf der Gegenseite aus. Und eine Teamviewer-Lizenz hat man eh. ;-)

Falls ich dem ein oder anderem zu oft "TeamViewer" geschrieben habe, der verstehe dieses nur als Platzhalter für ein Tool seiner Wahl um einen VPN-Tunnel aufzumachen.

Bis dann
 
Zurück
Oben