Syntaxe Correcte De L'adresse Ip Source (Mode De Pare-Feu Avancé); Paramètres De Pare-Feu Pour Liaisons S7 Via Tunnel Vpn; Paramètres De Journal - Filtrage Des Évènements Système - Siemens SIMATIC NET ET 200SP Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET ET 200SP:
Table des Matières

Publicité

8. Pour la règle IP d'Echo Request, entrez sous "Adresse IP source" l'adresse IP de la
station d'ingénierie. Vous ne permettez ainsi qu'aux télégrammes ICMP (ping) issus de
votre station d'ingénierie de passer le pare-feu.
4.8.3.3
Syntaxe correcte de l'adresse IP source (mode de pare-feu avancé)
Si vous spécifiez, dans les paramètres de pare-feu avancés du CP, une plage d'adresses
pour l'adresse IP source, veillez à utiliser la syntaxe correcte :
● séparez les deux adresses IP uniquement par un trait d'union.
Correct : 192.168.10.0-192.168.10.255
● N'entrez pas d'autres caractères entre les deux adresses IP.
Faux : 192.168.10.0 - 192.168.10.255
Si la plage n'est pas correctement entrée, la règle de pare-feu n'est pas appliquée.
4.8.3.4
Paramètres de pare-feu pour liaisons S7 via tunnel VPN
Règles IP de pare-feu en mode de pare-feu avancé
Si vous créez des liaisons configurées (S7, OUC) par tunnel VPN entre CP et un partenaire
de communication, adaptez les paramètres locaux de pare-feu du CP :
Sélectionnez pour les liaisons, pour les deux sens de communication du tunnel VPN, l'action
"Allow*" en mode de pare-feu avancé ("Security > Pare-feu > Règles IP").
4.8.4
Paramètres de journal - Filtrage des évènements système
Problèmes de communication en cas de valeur excessive paramétrée pour les évènements système
Si la valeur spécifiée pour le filtrage des évènements système est trop élevée, il se peut que
vous ne puissiez pas utiliser les capacités fonctionnelles maximales de la communication. Le
nombre élevé de messages d'erreur émis retarde ou bloque éventuellement le traitement
des liaisons de communication.
Dans "Sécurité (Security) > Paramètres de journal > Configurer évènements système",
sélectionnez pour le paramètre "Niveau :" la valeur "3 (Error)", pour assurer l'établissement
sûr des liaisons de communication.
CP 154xSP-1
Instructions de service, 02/2018, C79000-G8977-C426-04
Configuration
4.8 Security
129

Publicité

Table des Matières
loading

Table des Matières