Sinema Remote Connect; Étapes Préparées - Siemens SIMATIC NET ET 200SP Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET ET 200SP:
Table des Matières

Publicité

abonné VPN (actif) ⇔ passerelle (adresse IP dyn.) ⇔ Internet ⇔ passerelle (adresse IP fixe)
⇔ CP (passif)
Configurez pour le CP, abonné passif, la permission d'établir une liaison VPN comme suit :
1. Sous STEP 7, sélectionnez l'affichage d'appareils et de réseau.
2. Sélectionnez le CP.
3. Ouvrez le groupe de paramètres "VPN" dans les paramètres de sécurité locaux.
4. Remplacez, pour chaque liaison VPN au CP qui est abonné VPN passif, le paramètre par
défaut "Initiator/Responder" par le paramètre "Responder".
4.8.6.6

SINEMA Remote Connect

Télémaintenance avc SINEMA Remote Connect (SINEMA RC)
L'application "SINEMA Remote Connect" (SINEMA RC) est mise à disposition à des fins de
télémaintenance.
SINEMA RC utilise OpenVPN pour le cryptage des données. Le centre de communication
est le serveur SINEMA RC par lequel passent les communications entre les abonnés et qui
gère la configuration du système de communication.
Étapes préparées
Exécutez les étapes suivantes avant de commencer à configurer le couplage de
SINEMA RC au module sous STEP 7. Elles sont indispensables pour assurer la cohérence
du projet STEP 7.
● Configuration de SINEMA Remote Connect - Server
Réalisez la configuration requise du SINEMA RC - Server (pas sous STEP 7). Le module
de communication et son partenaire de communication doivent être configurés sur le
serveur SINEMA RC.
● Exportation du certificat CA (facultatif)
Si vous voulez utiliser le certificat du serveur comme méthode d'authentification du
module de communication lors de l'établissement d'une connexion, exportez le certificat
CA du SINEMA RC - Server. Importez ensuite le certificat CA du SINEMA RC - Server
sur la station d'ingénierie.
Vous pouvez sinon utiliser comme autre méthode d'authentification du module de
communication, l'empreinte digitale du certificat du serveur.
Remarque
Méthode d'authentification recommandée
La méthode d'authentification recommandée est l'utilisation du certificat CA. Celui-ci est
valable pendant 10 ans.
L'empreinte digitale par contre est dérivée du certificat du serveur. Sa durée de validité est
nettement plus courte.
CP 154xSP-1
Instructions de service, 02/2018, C79000-G8977-C426-04
Configuration
4.8 Security
135

Publicité

Table des Matières
loading

Table des Matières