Remotezugriff auf SPS

Farinin

Level-2
Beiträge
352
Reaktionspunkte
4
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo, ich habe eine VPN Tunnelanbindung zu einer Domaine. Mit dieser Verbindung ist es mir dann über VNC möglich einen Zugriff auf das PLS zunehmen.
Nun möchte ich aber auch über diesen Weg auf die SPS'en zugreifen, aber trotz korekter Antwort durch Ping, kann Step7 keinen Zugang aufbauen.
Der Support hat mir irgendwas von einer falschen Kommunikationsebene erzählt und das ich mit einem Router auf die DOS Ebene runter muss!?! Verstanden habe ich das nicht!

Könnt ihr mir eine Möglichkeit aufzeigen?
 
Ich hab wirklich nicht allzu viel Ahnung davon, aber bei mit hat gerade jemand innerhalb des Firmennetzes einen VPN-Tunnel zu einer Anlage mit eigenem Netz aufgebaut. Step7 hatte zunächst absolute Probleme und wollte nur unter bestimmten Umständen die SPS finden (ping ging allerdings immer!). Er hat dann das gesamte VPN auf Bridge umgestellt, es werden also sämtliche Protokolle einfach durchgereicht, seitdem habe ich keiner Probleme mehr und komme sofort nach Start meines VPN-Clients problemlos auf die SPS.
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo Ralle,
also erst einmal vielen Dank. Da ich aber keine Ahnung von VPN Tunnel habe, muss ich mal unseren X-Perten anrufen.
Werde danach mal berichten, ob man die Verbindung auf Bridge umstellen kann und ob dies irgendwas nützt.
 
Port 102 muß natürlich freigegeben sein, trotzdem hatte ich diverse Probleme u.a. auch mit dem Zugriff auf WinCC6.2. Nach der Umstellung des VPN auf Bridge hat alles funktioniert, der Netzwerkspezi, meinte dazu nur, es schiene so, als würde Step7 mehrere Protokolle fahren und bei Bridge wird einfach alles durchgereicht, was kommt.
 
Also bei mir funktionierts auch ohne Bridge im VPN Tunnel.
Du musst in der Firewall alle Siemensapplikationen freigeben!

Das würde ich auf jeden Fall auch zuerst mal durchprobieren, Port 102 freigeben und den ganzen Siemenströdel (Die Firewall hatte sich ja eigentich beim ersten Zugriffsversuch von selbst gemeldet und nachgefragt). Wir hatten ann immer noch Probleme, aber da war ja auch noch WinCC6.2 dabei, eine VIPA, ein Server, 6 Web-Clients, wer weiß ...
 
Es gibt da einige Dinge die der Simatic Manager nicht via IP treibt - da hilft da nur Bridging und nicht Routing, z.B.:

- erreichbare Teilnehmer
- Ethernet-Teilnehmer bearbeiten

Hier verwendet werden z.B. Profinet DCP Ident Req oder LLC.
Näheres hierzu siehe http://www.wireshark.org .

Kann ich bestätigen, "Erreichbare Teilnehmer" funktioniert seit der Umstellung auf Bridging.
 
Hallo @all,
ich kann erfreut berichten, dass der Zugang dank eurer Hilfe nun bestens funktioniert! Vielen Dank an alle!
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo @all,
ich kann erfreut berichten, dass der Zugang dank eurer Hilfe nun bestens funktioniert! Vielen Dank an alle!

Ich würde aber gern mal wissen, ob es nun auch ohne Bridge, alleine mit der Portfreischaltung ging, oder was sonst noch war, bitte, bitte ;).
 
Hallo Ralle,
also ganz genau kann ich es derzeit noch nicht sagen, weil ich selbst den Router nicht konfigurieren darf. Ich habe heute aber noch ein Gespräch mit meinem Admin, danach werde ich mich noch einmal melden!
 
Hallo Ralle, also der Admin sagt, dass eigentlich der Port 102 ausreicht. Allerdings bekomme ich auch nicht alle Info angezeigt (z.b. Erreichbare Teilnehmer). Mehr Info habe ich leider auch nicht.
 
Zurück
Oben