Configuration Correcte De La Communication Par Tunnel Vpn Entre Cp 1543-1 Et Scalance M - Siemens SIMATIC NET S7-1500 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1500:
Table des Matières

Publicité

1. Dans les paramètres de sécurité généraux, sélectionnez l'entrée "Pare-feu" > "Groupes
VPN" > "Ajouter un nouveau groupe VPN".
2. Double-cliquez sur l'entrée "Ajouter un nouveau groupe VPN" pour créer un groupe VPN.
Résultat : Un nouveau groupe VPN est affiché sous l'entrée sélectionnée.
3. Double cliquez dans les paramètres de sécurité généraux sur l'entrée "Groupes VPN" >
"Affecter un module à un groupe VPN".
4. Affectez au groupe VPN les modules de sécurité entre lesquels des tunnels VPN seront
établis.
Configurer les propriétés du groupe VPN
1. Effectuez un double-clic sur le groupe VPN créé.
Résultat : Les propriétés du groupe VPN sont affichées sous "Authentification".
2. Attribuez un nom au groupe VPN. Configurez dans les propriétés les paramètres du
groupe VPN.
Ces propriétés définissent les paramètres par défaut du groupe VPN que vous pouvez
modifier à volonté.
Remarque
Définir les propriétés VPN du CP
Définissez les propriétés VPN de chaque CP dans les propriétés locales du module
("Sécurité" > "Pare-feu" > "VPN")
Résultat
Vous avez défini un tunnel VPN. Le pare-feu du CP est automatiquement activé : La case
"Activer pare-feu" est cochée par défaut lors de la création d'un groupe VPN. Vous ne
pouvez pas supprimer la coche de la case.
● Chargez la configuration matérielle sur tous les modules appartenant au groupe VPN.
4.4.1.2
Configuration correcte de la communication par tunnel VPN entre CP 1543-1 et
SCALANCE M
La configuration d'une communication VPN par tunnel entre CP 1543-1 et SCALANCE M
s'effectue comme décrit sous Marche à suivre pour stations S7-1500 (Page 37).
La communication par tunnel VPN n'est établie que si vous avez coché la case "Perfect
Forward Secrecy" dans les paramètres de sécurité généraux du groupe VPN créé ("Groupes
VPN > Authentification").
Si la case n'est pas cochée, le CP 1543-1 refuse d'établir la liaison.
CP 1543-1
Instructions de service, 05/2017, C79000-G8977-C289-07
Configuration, programmation
4.4 Security
39

Publicité

Table des Matières
loading

Table des Matières