winnman
Level-3
- Beiträge
- 2.189
- Reaktionspunkte
- 390
-> Hier kostenlos registrieren
Hallo Kollegen,
Wir haben bei einem Kunden folgende Struktur erstellt:
IPC mit WINCC 7.5
Anlagennetzwerk mit eigenem IP Kreis mit 5 300ern mit CP (lean)
4 Webkams im Anlagennetzwerk
div. TP´s
Von internet erfolgt die Anbindung über eine Firewall mit natürlich getrenntem IP Kreis.
Derzeit ist hier ein Verbinden über VPN und L2TP getunnelt installiert. Der Zugriff auf den IPC erfolgt dann mittels UVNC.
Wir sind langsam am Ende der Inbetriebnahme und haben dem Kunden die Zugangsdaten zukommenn lassen.
Dem ist das Einrichten der VPN Tunnelverbindung aber zu aufwendig, er will was haben wo er direkt mit VNC drauf kommt, auch wenn erschon darauf hingewiesen wurde, dass das nicht sicher ist.
Jetzt ist die Frage: Was würdet Ihr hier empfehlen, das einfach für den Kunden ist (am besten nur VNC), ohne einen Dritten Mitspieler aber trotzdem noch halbwegs sicher ist.
Nur gewisse Adressen auf der FW freigeben wird wahrscheinlich nicht ausreichen oder?
Danke für eure Bemühungen.
Winnman
Wir haben bei einem Kunden folgende Struktur erstellt:
IPC mit WINCC 7.5
Anlagennetzwerk mit eigenem IP Kreis mit 5 300ern mit CP (lean)
4 Webkams im Anlagennetzwerk
div. TP´s
Von internet erfolgt die Anbindung über eine Firewall mit natürlich getrenntem IP Kreis.
Derzeit ist hier ein Verbinden über VPN und L2TP getunnelt installiert. Der Zugriff auf den IPC erfolgt dann mittels UVNC.
Wir sind langsam am Ende der Inbetriebnahme und haben dem Kunden die Zugangsdaten zukommenn lassen.
Dem ist das Einrichten der VPN Tunnelverbindung aber zu aufwendig, er will was haben wo er direkt mit VNC drauf kommt, auch wenn erschon darauf hingewiesen wurde, dass das nicht sicher ist.
Jetzt ist die Frage: Was würdet Ihr hier empfehlen, das einfach für den Kunden ist (am besten nur VNC), ohne einen Dritten Mitspieler aber trotzdem noch halbwegs sicher ist.
Nur gewisse Adressen auf der FW freigeben wird wahrscheinlich nicht ausreichen oder?
Danke für eure Bemühungen.
Winnman