Fonctions En Ligne; Paramètres Pour Le Diagnostic De Sécurité En Ligne Et Le Chargement Sur La Station Tandis Que Le Pare-Feu Est Activé; Paramétrage Du Pare-Feu Pour Les Fonctions En Ligne - Siemens SIMATIC NET S7-1500 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1500:
Table des Matières

Publicité

Configuration, blocs de programme
3.10 Security
Ceci s'applique aux connexions entre un CP 154x-1 et un CP 343-1 Advanced,
CP 443-1 Advanced, CP 1628 ou CP 1243-1 par exemple.
Voir aussi
Paramètres pour le diagnostic de sécurité en ligne et le chargement sur la station tandis que
le pare-feu est activé (Page 74)
3.10.4

Fonctions en ligne

3.10.4.1
Paramètres pour le diagnostic de sécurité en ligne et le chargement sur la station
tandis que le pare-feu est activé
Paramétrage du pare-feu pour les fonctions en ligne
Si les fonctions de sécurité des données sont activées, procédez comme suit :
Fonctions de sécurité des données générales :
1. Sélectionnez l'entrée "Pare-feu > Services > Définir des services pour les règles IP".
2. Sélectionnez l'onglet "ICMP".
3. Ajoutez respectivement une entrée de type "Echo Reply" et "Echo Request".
Fonctions de sécurité des données locales du CP :
Sélectionnez ensuite le CP sur la station S7.
1. Activez le mode pare-feu avancé dans les paramètres de sécurité locaux du CP, dans le
groupe de paramètres "Sécurité des données > Pare-feu".
2. Ouvrez le groupe de paramètres "Règles IP".
3. Dans le tableau, ajoutez une nouvelle règle IP pour les services qui viennent d'être créés,
comme suit :
– Action : Accept ; De : Externe ; Vers : Station ; Service > Service ICMPv4/6 > Echo
– Action : Accept ; De : Station ; Vers : Externe ; Service > Service ICMPv4/6 > Echo Reply
4. Pour la règle IP du service "Echo Request", entrez sous "Adresse IP source" l'adresse IP de la
station d'ingénierie.
Ces règles permettent à la station d'ingénierie d'accéder au CP uniquement avec des paquets
ICMP (ping) à travers le pare-feu.
Remarque
Chargement d'autres services pour le diagnostic de sécurité des données en ligne
Si vous voulez utiliser les fonctions "Diagnostic de sécurité des données en ligne" ou "Charger
dans l'appareil", créez des règles supplémentaires ou désactivez les services "Echo Request" /
"Echo Reply".
74
Request (le service global créé auparavant)
(le service global créé auparavant)
Instructions de service, 07/2021, C79000-G8977-C289-08
CP 1543-1

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Cp 1543-1

Table des Matières