12.07.2015 Views

Interconnessione di PLC Modbus via VPN su 3G - Digicom

Interconnessione di PLC Modbus via VPN su 3G - Digicom

Interconnessione di PLC Modbus via VPN su 3G - Digicom

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

8E4510, FW41IP5-U018E4511, FW412P16-U018E4502, <strong>3G</strong> Industrial Pro RS2328E4506, <strong>3G</strong> Industrial Pro RS485<strong>Interconnessione</strong> <strong>di</strong> <strong>PLC</strong> <strong>Modbus</strong> <strong>via</strong> <strong>VPN</strong> <strong>su</strong> <strong>3G</strong>Questa guida descrive l’interconnessione <strong>di</strong> una rete centrale a due postazioni remote attraversotunnel <strong>VPN</strong> IPSec originati da Router <strong>3G</strong> Industrial Pro (8E4502/8E4506) e terminato <strong>su</strong> un <strong>VPN</strong>Server FW42IP16-U01. Scopo dell’interconnessione delle reti è il controllo <strong>di</strong> <strong>PLC</strong> con protocollo<strong>Modbus</strong> interfacciati attraverso la seriale RS232 o RS485 del Router <strong>3G</strong>.Un sistema <strong>di</strong> controllo Master presente <strong>su</strong>l sito A interrogherà i <strong>PLC</strong> remoti Slave presenti <strong>su</strong>i sitiB e C.Pre<strong>su</strong>ppostiConnessione Internet: entrambe le se<strong>di</strong> remote sono connesse attraverso una router <strong>3G</strong>In<strong>di</strong>rizzi IP <strong>su</strong>lle reti remote: appartenenti a Subnet <strong>di</strong>verseIn<strong>di</strong>rizzamento globale: la sede A ha attivo un DDNS <strong>su</strong>l router <strong>3G</strong>, le se<strong>di</strong> B e C ha un IP <strong>di</strong>namicoL’attivazione del tunnel <strong>VPN</strong> avviene sempre e soltanto dai siti B e C verso il sito AGli in<strong>di</strong>rizzamenti in essere sono mostrati <strong>su</strong>l seguente schema.1/8


Configurazione <strong>3G</strong> Router (A)Virtual ServerEssendo il router <strong>3G</strong> in modalità NAT, sarà necessario attivare un Virtual Server della porta500:UDP per permettere l’instaurazione dei tunnel <strong>VPN</strong> e, a titolo d’esempio, l’apertura dellaporta TCP: 8181 per la gestione HTTP remota del Firewall.Dynamic DNSPer permettere a siti B e C <strong>di</strong> in<strong>di</strong>rizzare il tunnel <strong>VPN</strong> verso un in<strong>di</strong>rizzo IP (o URL) globale ènecessaria l’attivazione <strong>di</strong> un account DDNS, in questo esempio c01.ns0.it, e la relativaconfigurazione nel router <strong>3G</strong>.3/8


Configurazione <strong>3G</strong> Router (B)Configurazione SerialeImpostiamo la velocità ed il formato da utilizzare <strong>su</strong>lla porta seriale.Configurazione <strong>Modbus</strong>Il router <strong>3G</strong> metterà a <strong>di</strong>sposizione i dati provenienti dalla porta seriale del <strong>PLC</strong> attraverso unsocket TCP <strong>su</strong>l proprio in<strong>di</strong>rizzo <strong>di</strong> LAN 192.168.5.100:502, in modalità Network Bridge.4/8


Policy <strong>VPN</strong>La policy <strong>VPN</strong> verso il sito A punterà all’in<strong>di</strong>rizzo IP globale remoto DDNS c01.ns0.it.Da notare la sintassi Remote ID, FQDN che aggiunge automaticamente un ‘@’ <strong>di</strong> fronte all’URLc01.ns0.it. Questo carattere non è da inserire nella policy del lato A.In fase <strong>di</strong> test è consigliabile <strong>di</strong>sattivare il parametro Restart WAN when failed checauserebbe un ciclico reset della connessione <strong>3G</strong> se il tunnel <strong>VPN</strong> non si stabilisce.Attivare questa opzione solamente una volta verificato il corretto instaurarsi del tunnelper far si che il sistema riavvii automaticamente la connessione <strong>3G</strong> se il tunnel dovesse cadere.5/8


Configurazione <strong>3G</strong> Router (C)Configurazione SerialeImpostiamo la velocità ed il formato da utilizzare <strong>su</strong>lla porta seriale.Configurazione <strong>Modbus</strong>Il router <strong>3G</strong> metterà a <strong>di</strong>sposizione i dati provenienti dalla porta seriale del <strong>PLC</strong> attraverso unsocket TCP <strong>su</strong>l proprio in<strong>di</strong>rizzo <strong>di</strong> LAN 192.168.7.100:502, in modalità Network Bridge.Policy <strong>VPN</strong>La policy <strong>VPN</strong> verso il sito A punterà all’in<strong>di</strong>rizzo IP globale remoto DDNS c01.ns0.it.Da notare la sintassi Remote ID, FQDN che aggiunge automaticamente un ‘@’ <strong>di</strong> fronte all’URLc01.ns0.it. Questo carattere non è da inserire nella policy del lato A.6/8


In fase <strong>di</strong> test è consigliabile <strong>di</strong>sattivare il parametro Restart WAN when failed checauserebbe un ciclico reset della connessione <strong>3G</strong> se il tunnel <strong>VPN</strong> non si stabilisce.Attivare questa opzione solamente una volta verificato il corretto instaurarsi del tunnelper far si che il sistema riavvii automaticamente la connessione <strong>3G</strong> se il tunnel dovesse cadere.7/8


Una volta stabilito il tunnel <strong>VPN</strong>, ecco lo stato delle connessioni IPSec <strong>su</strong>l Firewall (A)e la comunicazione tra Master e Slave <strong>Modbus</strong>8/8

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!