Résultat
Vous avez défini un tunnel VPN. Le pare-feu du CP est automatiquement activé : La case
"Activer pare-feu" est cochée automatiquement lors de la création d'un groupe VPN. Vous
ne pouvez pas supprimer la coche de la case.
Chargez la configuration matérielle sur tous les modules appartenant au groupe VPN.
4.10.7.3
Communication par tunnel VPN avec SOFTNET Security Client (station d'ingénierie)
La configuration d'une communication par tunnel VPN entre un SOFTNET Security Client et
le CP s'effectue comme décrit au chapitre Création de tunnels VPN entre stations pour la
communication S7 (Page 65).
La communication par tunnel VPN ne fonctionne que si l'abonné interne est désactivé
Dans certaines conditions, l'établissement d'une communication par tunnel VPN entre
SOFTNET Security Client et CP ne fonctionne pas.
SOFTNET Security Client tente d'établir simultanément une communication par tunnel VPN
avec un abonné interne subordonné. Cette tentative d'établissement d'une communication
avec un abonné inexistant empêche l'établissement de la communication voulue avec le CP.
Pour que l'établissement de la communication par tunnel VPN avec le CP fonctionne,
désactivez l'abonné interne.
N'utilisez la procédure ci-après de désactivation de l'abonné que si le problème décrit se
pose.
Désactivez l'abonné dans la liste de tunnels du SOFTNET Security Client :
1. Supprimez la coche de la case "Enable active learning".
L'abonné subordonné disparaît dans un premier temps de la liste de tunnels.
2. Sélectionnez la connexion voulue au CP dans la liste de tunnels.
3. Dans le menu contextuel qui s'ouvre avec le bouton droit de la souris, sélectionnez
"Enable all members".
L'abonné subordonné réapparaît temporairement dans la liste de tunnels.
4. Sélectionnez l'abonné subordonné dans la liste de tunnels.
5. Dans le menu contextuel qui s'ouvre avec le bouton droit de la souris, sélectionnez
"Delete entry".
Résultat : L'abonné subordonné est définitivement désactivé. L'établissement d'une
communication par tunnel VPN fonctionne.
CP 1243-1
Instructions de service, 12/2018, C79000-G8977-C365-05
Configuration
4.10 Security
67