S7 Fernprogrammierung/Wartung

Zuviel Werbung?
-> Hier kostenlos registrieren
Ich misch mich da mal ein. Es gibt eine fast out of the box Lösung. Ein VPN Router der über Ethernet, MPI, Profibus verfügt für die CPU. Dem steckt man nur Internet an und er verbindet sich mit einem Server im Internet. Und schwupps sehe ich die Kiste an meinem PC. Dann kann ich eine VPN Verbindung per klick aufbauen und bin auf der Steuerung. Wir setzen die Dinger schon länger ein und die funktionieren perfekt.

Wenn es in deiner Firma sowie beim Kunden dann endlich erreicht wurde, daß Ports geöffnet-weitergeleitet werden, die Kunden-Admins die IP-Adresse durch ihre Firewall durchlassen und nicht alles sperren, dann funktioniert das auch.
Aber: bis das in manchen Fällen soweit ist, sind bei mir schon 3-4 Arbeitstage ins Land gezogen. (Kunde hat seine ganze Firma über eine externe IT-Firma im Internet. Proxyserver... usw.) GSM,ISDN analoge Telefonverbindungen interessieren die Admins nicht und das funktioniert dann auch sofort.
 
Hallo, ich habe ja auch FAST Out of the boxGeschrieben. Es gibt ein PDF dazu mit bebildertem Ablauf wo mann klicken soll. Ich habe beim ersten Einrichten ca. 10 Minuten gebraucht, ohne irgendwelche Vorkenntnisse über VPN.

Grüße
 
Dem muss auch erstmal gesagt werden, was er tun soll. Von alleine und mit einfach einstecken und los ist da garnichts!!

es gibt auch verschiedenen SPSn denen auch erstmal gesagt werden muss, was sie tun soll. :wink:

Wenn ich alles in einem Gerät habe (Modem, VPN-Router, Ethernetanschluss, MPI/DP-Anschluss ), ist das schon mal nen Vorteil. Die Frage ist nur, wie "komfortabel" und intuitiv ist das Webinterface.


Ansosten ists halt so, wie hier schon beschrieben, es gibt verschiedene Zugangswege zur Anlage (Analogmodem, ISDN, GSM, UMTS, Firmennetzwerk, ...), und je nachdem muss man dann die passende Lösung auswählen und konfigurieren... und auch die sicherheitsbedenken verschiedenster Leute erstmal ausräumen (Dafür braucht man dann auch wieder Kenntnisse der Materie, um sachlich argumentieren zu können)

Es ist wie bei vielen Dingen, "Mach mal schnell" gibts so gut wie nie.

Gruß.
 
Zuletzt bearbeitet:
Zuviel Werbung?
-> Hier kostenlos registrieren
Ich habe noch vergessen. Der Hersteller ist eigentlich ewon. Die anderen kleben nur Ihre Logos drauf :cool:.

Ich wäre ja mal für eine Liste analog zu 'wer liefert was':

"Wer labelt was"

Gerade bei den Fernwartungsgeräten, Programmieradaptern, Gateways etc. wird sowas gerne gemacht.
 
Ich habe beim ersten Einrichten ca. 10 Minuten gebraucht, ohne irgendwelche Vorkenntnisse über VPN.
Natürlich muss man nicht wissen, mit welchen Algorithmen das Zertifikat verschlüsselt ist etc, aber man sollte zumindest mal wissen, was eine IP-Adresse ist etc. Natürlich gibt es Anleitungen, an denen man sich langhangeln kann und wenn man alles so eingestellt hat, wie da steht, dann gehts auch recht fix. Aber man muss auch verstehen, was in eben so einer Anleitung steht. ;-)

Wie wäre es denn mit einem Rechner in der Firma und zu hause dann über den Teamviewer zu verbinden?
Ist soviel ich weiß ziemlich langsam, man braucht einen extra Rechner und soviel ich weiß ist es nicht über VPN (auch wenn bei Teamviewer VPN steht), zumindest nicht die "StandardTechnologie".
 
Ich finde die Geschwindigkeit in Ordnung. außerdem brauch man nur ein Passwort und die Nummer des PC's ist schön einfach.
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Ich finde die Geschwindigkeit in Ordnung. außerdem brauch man nur ein Passwort und die Nummer des PC's ist schön einfach.

Ja geht sehr einfach mit Teamviewer.
Ist perfekt für den schnellen Zugriff wenn der Kollege vor Ort ist und ich seinen PC nutzen kann.

Ansonsten brauchst Du dafür einen PC in der Anlage und die komplette Software inkl. Lizenzen drauf (also z.B. SIMATIC Manager).
Damit schiessen die Kosten direkt hoch, auch wenn Teamviewer (glaub ich) recht kostengünstig ist.

Hab ich noch vergessen:
Ausserdem kannst Du, wenn es schlecht (oder gar nicht weil es keiner weiß) eingestellt ist, den ganzen PC vor Ort steuern.
Hängt der im Firmennetz des Kunden, haste da nen vollen Zugriff drauf!
 
Zuletzt bearbeitet:
Dafür muss der PC aber auch an sein, frisst somit mehr Strom, man benötigt zusätzliche Lizenzen für diesen Rechner (Simatic Manager, WinCC, etc.)... aber ist auf jeden Fall eine alternative Möglichkeit, das stimmt... Muss jeder halt für sich selbst wissen und ist auch von Anwendungsfall zu Anwendungsfall sinnvoller bzw. weniger sinnvoll. Daher nochmal meine Ausgangsaussage: PAUSCHAL gibt es keine Lösung!

EDIT: o_prang war nen Tacken schneller ;-)
 
Ich habe noch vergessen. Der Hersteller ist eigentlich ewon. Die anderen kleben nur Ihre Logos drauf :cool:.

Grüße

Genau. Ich hatte damals eine Aufgabenstellung S7 Werte auszulesen und über die Ferne zu visualisieren.

Eingesetzt hatte ich zuerst auch die ewon Geräte bin dann aber vor allem wegen mangelndem Support davon abgekommen.
Ich sage es mal so: wer Fernwartung und etwas ähnliches wie VAT beobachten wünscht, hat mit den ewon Geräten sicher Erfolg. Sollten die Anforderung zu speziell werden (OPC, Zugriffskontrolle zur Variablenarchivieung, Stichwort asynchrone bzw. ereignisgesteuerte Archivierung,...) ist schnell am Ende, da der belgische Support auch schnell am Ende ist.

Letztlich bin ich seit 4 Jahren bei einem Gerät angekommen, dass sowohl Fernwartung (egal ob Modem, DSL oder VPN im Einsatz), Wertearchivierumg, Zwischenpufferung se projektierten Werte bei Verbindungsausfall, etc beherrscht.
Es geht hierbei um die Web-Connectoren der Firma Baade.

Sicherlich beinhaltet jedes Endgerät und deren Technologien eine gewisse Zeit Einarbeitung.

Die bisher unkomplizierteste Fernwartung habe ich mit 2 Helmholz Netlink pro realisiert. Dient als MPI/Profibus/Ethernet Gateway.
Richtig konfiguriert ist dies wohl die simpelste Anwendung von Fernwartung/-programmierung.

Für weitere Fragen gerne kontaktieren.

Grüße
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Moin, ich würde das Thema gerne wieder ins gedächnis rufen. Der letzte Beitrag ist ja schon etwas her.
Und "Sinema Remote Connect" von Simens in den raum werfen. Hat da jemand erfahrungen gemacht?

MfG;)
 
Hallo,

möchte auch nicht gleich einen neuen Thread aufmachen. Auch ich möchte eine Steuerung über den Simatic Manager per Fernwartung programmieren.
Es handelt sich um eine S7 400 (CPU 414-2 DP - 6ES7 414-2XK05-0AB0 / V5.3), welche mittels einem CP 443-1 (6GK7 443-1EX11-0XE0 / V2.0) in das Netzwerk auf der Baustelle integriert ist.
Ich haben auch schon eine funktionierende VPN-Verbindung um mich in das Netzwerk der Steuerung einzuloggen. Die VPN Verbindung ist über die Win7-eigenen Mittel erstellt. Auch kann ich das CP anpingen. Was muss ich denn im Simatic Manager einstellen, um auf die SPS Zugriff zu erhalten? Ich selbst befinde mich ja im Moment in einem Netzwerk 192.168.11.xxx und die Steuerung befindet sich auf der Baustelle in einem Netzwerk 192.168.10.xxx.

Vielen Dank schon einmal!
 
Als PG/PC-Schnittstelle "TCP/IP <deine Netzwerkkarte>" einstellen.
Im CP443-1 muß der zuständige Router eingetragen sein.
Dann sollte es schon funktionieren, sobald die VPN-Verbindung aufgebaut ist.

Harald
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Als PG/PC-Schnittstelle "TCP/IP <deine Netzwerkkarte>" einstellen.
Im CP443-1 muß der zuständige Router eingetragen sein.
Dann sollte es schon funktionieren, sobald die VPN-Verbindung aufgebaut ist.

Harald

Hallo Harald,

mit zuständigem Router meinst du den, der dem CP "vorgeschalten" ist?! Wo muss ich den Router denn eintragen?

CP_443-1.jpg
 
In HW Konfig des CP443-1 bei den Eigenschaften der Ethernet-Schnittstelle, da wo IP-Adresse und Subnetzmaske festgelegt werden, auch "(x) Router verwenden" und IP-Adresse des Routers (Gateway) angeben.
Die IP-Adresse des Routers erfrage von demjenigen (Netzwerk-Admin), der Dir auch die VPN-Verbindung zur Verfügung gestellt hat.

Wenn PING zu dem CP443-1 tatsächlich schon funktioniert, dann ist der CP443-1 sehr wahrscheinlich bereits richtig konfiguriert.

Harald
 
Zuviel Werbung?
-> Hier kostenlos registrieren
In HW Konfig des CP443-1 bei den Eigenschaften der Ethernet-Schnittstelle, da wo IP-Adresse und Subnetzmaske festgelegt werden, auch "(x) Router verwenden" und IP-Adresse des Routers (Gateway) angeben.
Die IP-Adresse des Routers erfrage von demjenigen (Netzwerk-Admin), der Dir auch die VPN-Verbindung zur Verfügung gestellt hat.

Wenn PING zu dem CP443-1 tatsächlich schon funktioniert, dann ist der CP443-1 sehr wahrscheinlich bereits richtig konfiguriert.

Harald

Ja, Ping funktioniert ohne Probleme. Ich weiß auch, dass der damalige Programierer von Holland aus das Programm ändern konnte. Leider ist der für mich nicht mehr greifbar.
Netzwerkkarte habe ich eingestellt, aber leider habe ich nach wie vor keinen Zugriff. Sie wird auch bei erreichbare Teilnehmer nicht angezeigt.
Was könnte ich denn noch testen?
 
Sie muste die PG/PC-schnittstelle auf ihre netwerkkarte einstelle auf TCP/IP (der mittelste von die 3 in dass menu (Nicht auf auto)
PG_PC-Schnittstelle.JPG

Unter erreichbare teilnemer finde Sie nicht wenn Sie uber ein Router oder ein VPN verbindung online sind.
Der port 102 must auch offen sind wenn die nicht freigegeben ist konte Sie auch nicht online
 
Sie muste die PG/PC-schnittstelle auf ihre netwerkkarte einstelle auf TCP/IP (der mittelste von die 3 in dass menu (Nicht auf auto)
Anhang anzeigen 31244

Unter erreichbare teilnemer finde Sie nicht wenn Sie uber ein Router oder ein VPN verbindung online sind.
Der port 102 must auch offen sind wenn die nicht freigegeben ist konte Sie auch nicht online

.
Danke für den Hinweis. Das werde ich gleich mal ausprobieren
 
Zurück
Oben