Communication Par Tunnel Vpn Avec Softnet Security Client (Station D'ingénierie); Liaison Au Serveur Telecontrol - Siemens SIMATIC NET S7-1200 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1200:
Table des Matières

Publicité

4.13.1.4
Communication par tunnel VPN avec SOFTNET Security Client (station d'ingénierie)
La configuration d'une communication VPN par tunnel entre un SOFTNET Security Client et
le CP s'effectue selon les conditions et la marche à suivre décrites au chapitre Création de
tunnels VPN entre stations pour la communication S7 (Page 62).
La communication par tunnel VPN ne fonctionne que si l'abonné interne est désactivé
Dans certaines conditions, l'établissement d'une communication par tunnel VPN entre
SOFTNET Security Client et CP ne fonctionne pas.
SOFTNET Security Client tente d'établir simultanément une communication par tunnel VPN
avec un abonné interne subordonné. Cette tentative d'établissement d'une communication
avec un abonné inexistant empêche l'établissement de la communication voulue avec le CP.
Pour que l'établissement de la communication par tunnel VPN avec le CP fonctionne,
désactivez l'abonné interne.
N'utilisez la procédure ci-après de désactivation de l'abonné que si le problème décrit se
pose.
Désactivez l'abonné dans la liste de tunnels du SOFTNET Security Client :
1. Supprimez la coche de la case "Autoriser l'apprentissage des nœuds internes" des
partenaires du tunnel.
L'abonné subordonné disparaît dans un premier temps de la liste de tunnels.
2. Sélectionnez la liaison voulue au CP dans la liste de tunnels.
3. Dans le menu contextuel qui s'ouvre avec le bouton droit de la souris, sélectionnez
"Activer liaison aux nœuds internes".
L'abonné subordonné réapparaît temporairement dans la liste de tunnels.
4. Sélectionnez l'abonné subordonné dans la liste de tunnels.
5. Dans le menu contextuel, sélectionnez l'option "Supprimer" l'entrée.
Résultat : L'abonné subordonné est définitivement désactivé. L'établissement d'une
communication par tunnel VPN avec le CP fonctionne.
4.13.1.5

Liaison au serveur Telecontrol

Pas de liaison VPN entre CP et TCSB
En général, les partenaires de communication sont affectés à un groupe VPN commun en
vue de la communication sécurisée via un tunnel VPN. La configuration d'une liaison VPN
entre CP et TCSB n'est pas possible car le serveur Telecontrol n'est pas configurable sous
STEP 7.
La liaison entre CP et serveur Telecontrol est déjà protégée par le protocole Telecontrol
crypté.
CP 1243-7 LTE
Instructions de service, 01/2015, C79000-G8977-C381-01
Configuration et exploitation
4.13 Fonctions de sécurité des données
65

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Telecontrol cp 1243-7 lte

Table des Matières