Pare-Feu; Contrôle Anticipé De Télégrammes Par Le Pare-Feu Mac; Paramètres De Pare-Feu Pour Liaisons Configurées Via Tunnel Vpn; Paramètres Pour Le Diagnostic De Sécurité En Ligne Et Le Chargement Sur La Station Tandis Que Le Pare-Feu Est Activé - Siemens S7-1200 - TeleControl Instructions De Service

Simatic net
Masquer les pouces Voir aussi pour S7-1200 - TeleControl:
Table des Matières

Publicité

Configuration
4.16 Configuration des fonctions de sécurité des données
4.16.3

Pare-feu

4.16.3.1
Contrôle anticipé de télégrammes par le pare-feu MAC
Chaque télégramme entrant ou sortant passe d'abord par le pare-feu MAC (couche 2). Si le
télégramme est déjà rejeté à ce niveau, il n'est plus contrôlé par le pare-feu IP (couche 3).
Certaines règles de pare-feu MAC peuvent ainsi limiter ou bloquer la communication IP.
4.16.3.2
Paramètres de pare-feu pour liaisons configurées via tunnel VPN
Règles IP de pare-feu en mode de pare-feu avancé
Si vous créez des liaisons configurées par tunnel VPN entre CP et un partenaire de
communication, adaptez les paramètres locaux de pare-feu du CP :
Sélectionnez pour les liaisons, pour les deux sens de communication du tunnel VPN, l'action
"Allow*" en mode de pare-feu avancé ("Security > Pare-feu > Règles IP").
Voir à ce propos le chapitre Paramètres pour le diagnostic de sécurité en ligne et le
chargement sur la station tandis que le pare-feu est activé (Page 114).
4.16.3.3
Paramètres pour le diagnostic de sécurité en ligne et le chargement sur la station
tandis que le pare-feu est activé
Paramétrage du pare-feu pour les fonctions en ligne
Procédez comme suit lorsque les fonctions de sécurité des données sont activées :
1. Dans les paramètres de sécurité généraux (voir navigation de projet), sélectionnez
l'entrée "Pare-feu" > "Services" > "Définir des services pour les règles IP".
2. Sélectionnez l'onglet "ICMP".
3. Ajoutez respectivement une entrée de type "Echo Reply" et "Echo Request".
4. Sélectionnez ensuite le CP sur la station S7.
5. Activez le mode pare-feu avancé dans les paramètres de sécurité locaux du CP, dans le
groupe de paramètres "Sécurité (Security) > Pare-feu".
6. Ouvrez le groupe de paramètres "Règles IP".
7. Dans le tableau, ajoutez une nouvelle règle IP pour les services qui viennent d'être créés,
comme suit :
– Action : Allow ; "Externe -> vers station" avec le service global créé "Echo Request"
– Action : Allow ; "De station -> vers externe" avec le service global créé "Echo Reply"
8. Pour la règle IP d'Echo Request, entrez sous "Adresse IP source" l'adresse IP de la
station d'ingénierie. Vous ne permettez ainsi qu'aux télégrammes ICMP (ping) issus de
votre station d'ingénierie de passer le pare-feu.
114
Instructions de service, 07/2017, C79000-G8977-C385-02
CP 1243-8 IRC

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Cp 1243-8 irc

Table des Matières