Télécharger Imprimer la page

Siemens SIMATIC RTU3010C Instructions De Service page 143

Masquer les pouces Voir aussi pour SIMATIC RTU3010C:

Publicité

• Méthode de hachage
Les algorithmes de hachage utilisables pour l'authentification des données utilisateur
sont :
– SHA-256
• Ce paramètre doit être défini de manière identique sur le serveur et le client.
• Temps max. d'échange de clés (s)
Temps maximal pour l'échange de clés TLS après initialisation du handshake.
Plage admissible : 0...65535 s. Paramétrage par défaut : 60 s. La saisie de 0 (zéro)
désactive la fonction.
Veuillez noter que 60 secondes risque de ne pas suffire si la connexion est de mauvaise
qualité.
• Temps de surveillance keep-alive (s)
Si le partenaire ne répond pas au télégramme keep-alive de la RTU ou à un autre
télégramme durant le temps de surveillance keep-alive, la RTU coupe la connexion, puis
tente de la rétablir.
Si l'accès au serveur OpenVPN se fait par son nom DNS, une nouvelle résolution DNS est
effectuée conjointement au télégramme de surveillance. Une augmentation du temps de
surveillance peut s'avérer judicieuse en particulier si le serveur utilise un service DynDNS
et qu'il lui arrive de changer d'adresse IP.
• Intervalle de renouvellement de la clé de session (s)
Intervalle (en secondes) durant lequel la clé de session est échangée avec le serveur.
Plage admissible : 0...65535 s. Paramétrage par défaut : 3600 s. La saisie de 0 (zéro)
désactive la fonction.
Cet intervalle peut être défini sur le serveur et sur le client. Si les valeurs configurées sont
différentes, c'est la plus courte qui est utilisée.
• Procédé de compression LZO
Vous pouvez sélectionner l'une des options suivantes pour augmenter la vitesse de
transmission par compression dans le tunnel VPN :
– Aucune
– Activée
– Adaptative
Remarque
Compression non recommandée
Pour des raisons de sécurité, il est recommandé de ne pas activer de compression.
SIMATIC RTU3010C
Instructions de service, 10/2022, C79000-G8977-C480-06
Aucune compression n'est utilisée.
Procédé de compression qui comprime toutes les données.
Compression adaptative dans laquelle la pile OpenVPN vérifie régulièrement la
compression. Lorsque l'efficacité de la compression est faible, la compression est
désactivée puis réactivée lors d'un contrôle ultérieur.
Configuration (WBM)
6.14 Security
143

Publicité

loading