Fernwartung für mehrere S7

Solaris

Level-2
Beiträge
500
Reaktionspunkte
135
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo Fernwartungsfreunde,

die Funktion der Fernwartung für eine S7-315-Anlage ist mir im Prinzip klar, scheint auch gut zu funktionieren. Wie kann ich nun mehrere S7 mit jeweils 1 CP343-1 Lean in einem Firmennetzwerk einzeln von außen über das I-NET ansprechen? Da muß doch irgendwas dazwischen was mir die einzelnen IP-Adressen unterscheidet? Oder wie kann ich das Portforwarding für Port 102 sonst auf mehrere S7 verteilen? Es soll dann noch ein VPN-Router davorgeschaltet werden. Wie kann man das elegant lösen?


Vielen Dank im Voraus
 
Wie kann man das elegant lösen:
Mit dem VPN-Router

Mit dem VPN-Router ist dann kein Port-Forwarding mehr nötig.

Mfg
Manuel
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Ich bin gerade am ausprobieren einer Online-Verbindung Step7 über I-Net auf 315-2DP mit CP343-1Lean ohne VPN-Tunnel. Ich kann online auf den CP über meinen Internet-Explorer zugreifen. Als nächsten Schritt will ich eine Verbindung mit Step7 aufbauen. Das will einfach nicht klappen. In der Hardware der CP ist Routerbetrieb mit dem örtlichen Router eingestellt, was muß ich noch in Step7 einstellen:confused:? Nach Eingabe meiner Zielstationsdaten ist "kein Teilnehmer erreichbar", ich denke daß ich die Subnetze nicht richtig angelegt habe?
 
Wenn ich während der Verbindungsaufnahme den Browser der CP betrachte dann passiert auch was, nur kein kompletter Verbindungsaufbau.
 

Anhänge

  • B1.jpg
    B1.jpg
    207,2 KB · Aufrufe: 88
Zuviel Werbung?
-> Hier kostenlos registrieren
ne das ist blos der uplink traffic der S7OIEHSX.exe....
den brauchst du für die eigentliche S7 verbindung nicht beachten.

du musst bei den eigenschaften der schnittstelle umschalten auf router und ip adresse eingeben... oder hast du das schon gemacht?

grüsse
 
Wir haben ein VPN verbindung und wie kontte genau so online off wir bei die anlage sind. Die VPN geht via Internet nach eine von unsere site's wo unsere ICT abteillung sitz. Von daaraus wurde das signaal via unsere Intra net weiter geleitet nach unsere andere anlage. Wir und unsere machine bauers musten die VPN so einstellen das die Gateway von dass extern netzwerk benutz wurde. Wehn ich von hausse die VPN verbindung offend konte ich nich mit der selbe PC auf Internet. Siehe fur die einstellungen der PDF anhange.

Joop
 

Anhänge

  • VPN.pdf
    82 KB · Aufrufe: 75
Guten Morgen.
Verbindungen mit Step7 über mehere CPs mit privaten IP-Adressen zu verschiedenen Steuerungen sind mit Step7 Hausmitteln nicht möglich. Die Verbindung müsste mit NAT und PAT am Router gemacht werden, und in Step7 kann der Zielport nicht ausgewählt werden.

Bitte denken Sie in dem Fall auch an die Sicherheit! Ohne VPN gibt es weder Passwortschutz noch Verschlüsselung.

Mit unserem ACCON-NetLink-PRO wäre das - die Sicherheitsprobleme sind aber die Gleichen - realisierbar. Das muß an Werbung reichen :D

Mein Tipp: Benutzen Sie ein VPN.

Bernhard Götz
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Wenn ich das jetzt richtig verstanden habe brauche ich für eine Fernwartung über das Internet:

1. eine VPN-Verbindung (muß nicht unbedingt, nur für die Sicherheit)
2. einen Programmieradapter wie zum Beispiel ACCON-NetLink-PRO (hat Siemens sowas eigentlich auch?)
3. für jede weitere SPS einen weiteren Ethernet-Programmieradapter


Haben diese Ethernet-Programmieradapter alle eine einstellbare IP? Wie kann ich dann eine Fernverbindung aufbauen (wie werden mehrere NetLink im gleichen Netz unterschieden), was ist anders als bei einem direktem Anschluß einer Ethernet-CP an einen Router?

Sorry das ich so bohre aber nu will ich das genau wissen;)


Verbindungen mit Step7 über mehere CPs mit privaten IP-Adressen zu verschiedenen Steuerungen sind mit Step7 Hausmitteln nicht möglich. Die Verbindung müsste mit NAT und PAT am Router gemacht werden, und in Step7 kann der Zielport nicht ausgewählt werden.

ACCON-NetLink-PRO könnte das?
 
Hallo,

jetzt wird es sehr aufwändig. Ich probiers mal möglichst einfach:

In einem normalen Firmennetzwerk wird jeder Teilnehmer (völlig egal ob PC, NetLink-PRO, Ethernet CP oder was auch immer) über seine eigene TCP/IP Adresse angesprochen. Die Adressen, die diese Geräte normalerweise haben, sind aber im Internet gesperrt. Deswegen kann man nicht einfach vom Internet aus auf die Geräte zugreifen.

Um das zu lösen, braucht man einen Router. Dieser hat dann auf der Internetseite eine öffentliche IP-Adresse, über die nacher alle gewünschten Geräte angesprochen werden können. Der Router muss also die Anfragen von der Internetseite an das entsprechende Gerät im Firmennetzwerk weitergeben. Er entscheidet dabei anhand der Portnummer, auf der er die Anfrage bekommt, für welches Gerät diese Anfrage ist und leitet sie weiter. Aber vorsicht - diese Weiterleitungen kann der Router nicht von selber, das muss parametriert werden. Hilfe von jemandem, der sich mit TCP/IP auskennt ist von Vorteil.

Soo... beim Siemens CP ist die Portnummer immer 102. Diese kann auch nicht verändert werden, so daß folglich je Router mit Internetverbindung nur ein CP von Aussen adressiert werden kann.

Beim ACCON-NetLink-PRO kann man im Treiber die Portnummer verändern, so dass genau diese Beschränkung aufgehoben ist. Der Router bekommt also die Anfragen von der PC-Seite für verschiedene Anlagen immer auf der gleichen IP-Adresse, aber an verschiedene Ports und leitet entprechend weiter.

Soo... und jetzt noch ein paar direkte Antworten:

brauche ich für eine Fernwartung über das Internet:
Nicht unbedingt, aber es bietet sich an. Man kann Fernwartung auch über Telefon (Analog, ISDN, GSM, GPRS, UMTS) oder sogar auf kürzere Entfernungen mit direkten Funkverbindungen (433MHz, W-LAN...) machen.

1. eine VPN-Verbindung (muß nicht unbedingt, nur für die Sicherheit)
Oder um das Adressierungsproblem zu lösen.

2. einen Programmieradapter wie zum Beispiel ACCON-NetLink-PRO (hat Siemens sowas eigentlich auch?)
Hat Siemens nicht. Es gibt noch ein paar andere ähnliche Adapter, ich kann aber nicht sagen, ob bei denen der Port einstellbar ist

3. für jede weitere SPS einen weiteren Ethernet-Programmieradapter
Ja

Haben diese Ethernet-Programmieradapter alle eine einstellbare IP?
Wenn nicht würde ich mich beim Hersteller beschweren ;) denn ein IP Gerät ohne einstellbare IP ist sinnlos.

Wie kann ich dann eine Fernverbindung aufbauen
Sie stellen in PG/PC-Schnittstelle einstellen den ACCON-NetLink-PRO als Adapter ein. In den Eigenschaften stellen Sie die öffentliche IP-Adresse und den Port über den der NetLink-PRO erreichbar ist, ein und machen dann in Step7 Ihre Arbeit.

(wie werden mehrere NetLink im gleichen Netz unterschieden),
Wie bereits Oben geschrieben, jeder NetLink-PRO bekommt seine eigene IP-Adresse.

was ist anders als bei einem direktem Anschluß einer Ethernet-CP an einen Router?
Beim Ethernet CP steht nur Port 102 zur Verfügung, beim NetLink PRO können beliebige Ports (von den Well Known Ports 0–1023 würde ich aber die Finger lassen) verwendet werden.

ACCON-NetLink-PRO könnte das?
Bingo...

... und damit es keine Missverständnisse gibt:
Der ACCON-NetLink-PRO selber bleibt fest auf seinem Port 7777 eingestellt. In der Treibersoftware auf der PC-Seite hingegen kann der Port beliebig eingestellt werden. Der Router wird so parametriert, daß er z.B. Anfragen an Port 7775 auf seiner externen IP-Adresse an NetLink-PRO(1) Port 7777, Anfragen an Port 7776 an NetLink-PRO(2) usw. weiterleitet.

Im aktuellen Handbuch zum ACCON-NetLink-PRO ist das Them ab Seite 29 (Ziemlich Unten: Fernwartung mit ACCON-NetLink-PRO) angeschnitten. Daher stammt auch die angehängte Grafik.

Ich hoffe das ist so verständlich genug.

Bernhard Götz
 

Anhänge

  • Internetfernwartung_NL-PRO.jpg
    Internetfernwartung_NL-PRO.jpg
    58,4 KB · Aufrufe: 45
@Deltalogic Support

... und damit es keine Missverständnisse gibt:
Der ACCON-NetLink-PRO selber bleibt fest auf seinem Port 7777 eingestellt. In der Treibersoftware auf der PC-Seite hingegen kann der Port beliebig eingestellt werden. Der Router wird so parametriert, daß er z.B. Anfragen an Port 7775 auf seiner externen IP-Adresse an NetLink-PRO(1) Port 7777, Anfragen an Port 7776 an NetLink-PRO(2) usw. weiterleitet.

Bernhard Götz

Die Beschreibung sagt nur das es geht, mehr leider auch nicht.

Wie kommt man zu dieser Porteinstellung für den Treiber, die finde ich nicht oder ist das erst in einem der ganz neuen Treiber enthalten?

PS: Bestände nicht auch die Möglichkeit (wenn räumlich kein Problem) die SPS per MPI miteinander zu verbinden und dann über nur einen NetLinkPro zu arbeiten?
 
Zuletzt bearbeitet:
Zuviel Werbung?
-> Hier kostenlos registrieren
Genau so eine eindeutige Aussage habe ich gesucht. Vielen Dank für die ausführliche Beschreibung. Soweit habe ich das jetzt auch verstanden.


:sm5:
 
Wie kommt man zu dieser Porteinstellung für den Treiber, die finde ich nicht oder ist das erst in einem der ganz neuen Treiber enthalten?
Dann wolln wir mal...

Die Einstellmöglichkeit ist schon länger drin, trotzdem sollte möglichst der aktuelle Treiber verwendet werden.

PS: Bestände nicht auch die Möglichkeit (wenn räumlich kein Problem) die SPS per MPI miteinander zu verbinden und dann über nur einen NetLinkPro zu arbeiten?
Natürlich geht das. Ist nicht anders als wenn man lokal ohne Fernwartung mit dem ACCON-NetLink-PRO arbeitet.

Und jetzt lass ich Bilder sprechen ;)

Bernhard Götz
 

Anhänge

  • 01.jpg
    01.jpg
    38,3 KB · Aufrufe: 32
  • 02.jpg
    02.jpg
    21,3 KB · Aufrufe: 29
  • 03.jpg
    03.jpg
    17,4 KB · Aufrufe: 30
Ah, Fernwartung und Port fehlen bei mir, hab ich doch nen alten Treiber??? Muß ich gleich mal testen.

So, mit Version 2.5 geht es. Hatte die schon auf der Platte, aber wohl aus irgend einem Grund noch nicht installiert.
So lange hab ich doch meinen NetLinkPro noch nicht :confused:.
 
Zuletzt bearbeitet:
Zuviel Werbung?
-> Hier kostenlos registrieren
Müssen die eingesetzten VPN-Router bestimmte Dinge können oder reicht die normale VPN-Funktionalität aus?

Wenn mann die Hits dieses Threads betrachtet dann ist das Interesse doch relativ groß und es gibt wohl noch einige unklare Dinge bei der Problematik Fernwartung. Oder sehe ich das falsch?
 
Müssen die eingesetzten VPN-Router bestimmte Dinge können oder reicht die normale VPN-Funktionalität aus?

Wenn mann die Hits dieses Threads betrachtet dann ist das Interesse doch relativ groß und es gibt wohl noch einige unklare Dinge bei der Problematik Fernwartung. Oder sehe ich das falsch?

*ACK*

So eine Anleitung für die FAQ zum Thema Fernwartung via VPN wär mal nicht übel.
 
Hallo,

die müssen nix besonderes können. Es ist allerdings dringend empfehlenswert, das Ganze mit dem IT Verantwortlichen abzusprechen.

Für diejenigen, die tatsächlich einen eigenen Router per DSL ans Internet anbinden dürfen, hab ich bald ein Gerät.

Für besonders ungeduldige und nur exklusiv für die Freunde aus dem SPS Forum:

07171-916-112

Bernhard Götz
 
Zurück
Oben