Communication Par Tunnel Vpn Avec Softnet Security Client; Cp Abonné Passif De Liaisons Vpn - Siemens SIMATIC NET S7-1500 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1500:
Table des Matières

Publicité

Configuration, programmation
4.4 Security
4.4.1.3

Communication par tunnel VPN avec SOFTNET Security Client

La configuration d'une communication VPN par tunnel entre un SOFTNET Security Client et
le CP 1543-1 s'effectue comme décrit sous Marche à suivre pour stations S7-1500
(Page 37).
La communication par tunnel VPN ne fonctionne que si l'abonné interne est désactivé
Dans certaines conditions, l'établissement d'une communication par tunnel VPN entre
SOFTNET Security Client et CP 1543-1 ne fonctionne pas.
SOFTNET Security Client tente d'établir simultanément une communication par tunnel VPN
avec un abonné interne subordonné. Cette tentative d'établissement d'une communication
avec un abonné inexistant empêche l'établissement de la communication voulue avec le
CP 1543-1,
Pour que l'établissement de la communication par tunnel VPN avec le CP 1543-1 fonctionne,
désactivez l'abonné interne.
N'utilisez la procédure ci-après de désactivation de l'abonné que si le problème décrit se
pose.
Désactivez l'abonné dans la liste de tunnels du SOFTNET Security Client :
1. Supprimez la coche de la case "Enable active learning".
L'abonné subordonné disparaît dans un premier temps de la liste de tunnels.
2. Sélectionnez la liaison voulue au CP 1543-1 dans la liste de tunnels.
3. Dans le menu contextuel qui s'ouvre avec le bouton droit de la souris, sélectionnez
"Enable all members".
L'abonné subordonné réapparaît temporairement dans la liste de tunnels.
4. Sélectionnez l'abonné subordonné dans la liste de tunnels.
5. Dans le menu contextuel qui s'ouvre avec le bouton droit de la souris, sélectionnez
"Delete entry".
Résultat : L'abonné subordonné est définitivement désactivé. L'établissement d'une
communication par tunnel VPN avec le CP 1543-1 fonctionne.
4.4.1.4
CP abonné passif de liaisons VPN
Paramétrer sur abonné passif l'autorisation d'établir une liaison VPN
Si le CP est connecté à un autre abonné VPN via une passerelle et si le CP est un abonné
passif, paramétrez l'option "Responder" pour la permission d'établir une liaison VPN.
C'est le cas pour la configuration typique suivante :
abonné VPN (actif) ⇔ passerelle (adresse IP dyn.) ⇔ Internet ⇔ passerelle (adresse IP fixe)
⇔ CP (passif)
40
Instructions de service, 05/2017, C79000-G8977-C289-07
CP 1543-1

Publicité

Table des Matières
loading

Table des Matières