Grüß Euch,
Danke nochmal für die Anleitung an Thomas. Wie er schon geschrieben hat, hab ich nach seiner Anleitung ein Protokoll erstellt.
Wenn es noch wer haben möchte, bitte PN mit Email Adresse für die Dropbox Freigabe. Ich glaube auch nicht, das sich da was rauslesen läßt.
Zusammengefasst nochmal der Iststand:
CPU 1515-2PN HW FS:03 - FW 2.6.1
Display HW FS:01- FW 2.6.1
Auslösendes Gerät: Lenovo Yoga Tab3
Browser: Chrome V 73.0.3683.90 verfügbarer Letztstand
Betriebssystem Tablet: Android 7.1.1 - verfügbarer Letztstand
Strecke zur Simatic: AP Cisco WAP 371 - FW: Letztstand und Switch Cisco SG300-28PP - FW: Letztstand
Soweit ich jetzt am Schluß beobachten konnte, passiert es nur mit https. Getestet ohne Zertifikat auf der SPS, mit TLS und Webseiten Zertifikat (selbst erstellt)
Mit http ist es mir nicht gelungen, was es aber auch nicht ausschließt.
Eventuell passiert es auch mit anderen Geräten, hab ich jetzt aber nicht noch einmal versucht. (vielleicht hab ich voeher bei den andern Tabs und Handys nur http benutzt)
Ich glaube auch nicht, dass es die Menge der Anfragen ist, da der allererste Fehler einfach beim erst Aufruf des Browsers war - Start Browser mit eigener Webseite als Starttab am Tablet - Haus Finster - CPU Stopp mit Fehler siehe Seite 1.
Mein Versuchsaufbau, mit dem das Wireshark Protokoll erstellt wurde, war wie in Beitrag 31 von Thomas und mit abstellen aller von mir ersichtlichen CPU kommunikationen auf TCP bzw. Modbus TCP Basis. Weiters hab ich als Startseite die Simatic Startseite gewählt und aufgerufen. Nicht meine eigene Seite!
Da der Fehler nicht immer beim ersten Mal passiert, hab ich so lange das Browserfenster bzw. den Browser immer wieder geschlossen, bis die CPU in Stopp ging. Das erklärt auch eine gewisse Menge der Anfragen im Protokoll (hat halt estwas gedauert bis die CPU ausfiel), aber nicht die Menge am Schluß in sehr kurzer Zeit. Ich brauche ca. 0,5 bis 1 Sekunde um den Browser wieder aufzurufen.
Der im Protokoll ersichtliche Wechsel von TLSv1 auf TLSv1.2 ist es meiner Meinung nach auch nicht, da dass schon lange vor dem Ausfall auch mal war.