Création D'une Liaison Vpn Avec Le Serveur Telecontrol; Mise En Place De La Communication Par Tunnel Vpn Entre Cp Et Scalance M - Siemens SIMATIC NET S7-1200 - TeleControl Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1200 - TeleControl:
Table des Matières

Publicité

Configuration
4.8 Security
3. Dans le menu contextuel qui s'ouvre avec le bouton droit de la souris, sélectionnez
"Enable all members".
L'abonné subordonné réapparaît temporairement dans la liste de tunnels.
4. Sélectionnez l'abonné subordonné dans la liste de tunnels.
5. Dans le menu contextuel qui s'ouvre avec le bouton droit de la souris, sélectionnez
"Delete entry".
Résultat : L'abonné subordonné est définitivement désactivé. L'établissement d'une
communication par tunnel VPN fonctionne.
4.8.10.4
Création d'une liaison VPN avec le serveur Telecontrol
Configuration d'une liaison VPN entre CP et TCSB
En général, les partenaires de communication sont affectés à un groupe VPN commun en
vue de la communication sécurisée via un tunnel VPN. La configuration directe d'une liaison
VPN entre CP et TCSB n'est pas possible car le serveur Telecontrol n'est pas configurable
sous STEP 7.
Pour configurer la communication entre une CP 1243-1 et TCSB via une liaison VPN,
procédez comme suit :
● Créez une station PC a titre de remplacement du serveur Telecontrol.
Cette station PC se substitue au serveur Telecontrol uniquement pour la configuration du
groupe de sécurité et ne sera plus utilisée à d'autres fins.
● Vous disposez alors des possibilités suivantes pour la configuration des fonctions de
sécurité :
– Installez sur l'ordinateur du serveur Telecontrol un CP 1628 (module de sécurité) et
– Installez sur l'ordinateur du serveur Telecontrol le SOFTNET Security Client (licence
Aves ces deux possibilités, vous créez, côté TCSB, les conditions requises pour la
communication sécurisée entre les CP des stations distantes et le serveur Telecontrol via
des liaisons VPN sécurisées.
Les fonctions de sécurité des CP se configurent comme décrit ci-dessus.
4.8.10.5

Mise en place de la communication par tunnel VPN entre CP et SCALANCE M

Créez un tunnel VPN entre CP et le routeur SCALANCE M selon la marche à suivre décrite
pour les stations.
La communication par tunnel VPN n'est établie que si vous avez coché la case "Perfect
Forward Secrecy" dans les paramètres de sécurité généraux du groupe VPN créé ("Groupes
VPN > Authentification").
Si la case n'est pas cochée, le CP refuse d'établir la liaison.
68
affectez le CP 1243-1 et le CP 1628 lors de la configuration au même groupe de
sécurité.
requise) et configurez les fonctions de sécurité sous STEP 7.
Instructions de service, 12/2016, C79000-G8977-C365-02
CP 1243-1

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic net cp 1243-1

Table des Matières