PLC-Ferndiagnose und Fernwartung
Steht eine Maschine still, muss der Servicetechniker zunächst den Zustand der PLC und die nicht erfüllte Betriebsbedingung kennen. Bei Telefonaten und Bildschirmfotos gibt das Personal vor Ort häufig dieselben Alarmmeldungen mehrfach weiter. Noch bevor der Techniker anreist, bleibt die Fehlersuche beim Informationsabgleich hängen.
Ein typisches Anwendungsszenario: Beim Kunden ist bereits ein industrielles Smart Gateway installiert, und die PLC ist an das lokale Ethernet angeschlossen. Ein autorisierter Techniker baut eine VPN-Verbindung, also ein virtuelles privates Netzwerk, auf und prüft die PLC mit passender Programmiersoftware. Die Fehlersuche beginnt damit aus der Ferne, statt erst, wenn ein Programmier-PC vor Ort verfügbar ist.
Zugangsweg einrichten und Aufgaben trennen
Zunächst werden Netzwerkschnittstelle und Adresse der PLC geprüft, die lokalen Gateway-Verbindungen und das vorgelagerte Netzwerk geplant und die Kommunikation vor Ort getestet. WD2E ist rein kabelgebunden. Die Portbelegung muss sowohl die Geräte vor Ort als auch den vorgelagerten Netzwerkzugang berücksichtigen. Für 4G ist ein Mobilfunkmodell zu wählen; WD2E verfügt nicht über einen eingebauten drahtlosen Netzzugang.
Nach der VPN-Konfiguration werden das Techniker-Konto und der freigegebene Gerätebereich des Kunden eingerichtet. Der Techniker authentifiziert sich mit dem VPN-Client auf seinem Computer und stellt die Verbindung her. Das Gateway unterstützt Layer-2-VPN für Fernzugriff ohne öffentliche IP-Adresse oder Portweiterleitung sowie die Trennung der Zugriffsbereiche verschiedener Kunden.
Die Abbildung enthält weiterhin PLC und HMI. Sie zeigt unabhängige Anschlüsse an Ethernet1 und Ethernet2 sowie die logische VPN-Beziehung, jedoch keinen vollständigen kabelgebundenen Anschlussplan zum vorgelagerten Netzwerk. Die dafür benötigten Ports und das lokale Netzwerk sind gesondert zu planen. Für HMI-Fernzugriff muss außerdem die vom HMI unterstützte Zugriffsmethode geprüft werden.
Das Gateway stellt den Netzwerkweg bereit, der VPN-Clouddienst übernimmt Zugangsauthentifizierung und Verbindungsaufbau. Programmiersoftware wie TIA Portal oder GX Works kommuniziert mit der jeweiligen PLC. Die PLC bestimmt, welche Zustände und Aktionen zugänglich sind. Eine VPN-Verbindung stellt weder Funktionen zur Programmbearbeitung bereit noch ersetzt sie eine Softwarelizenz. Für dieses Szenario ist keine zusätzliche Plattform mit betrieblichen Dashboards erforderlich.
Zustand prüfen, dann handeln
Nach Auswahl des autorisierten Zielgeräts prüft der Techniker die Erreichbarkeit von Gateway und PLC. In kompatibler Software verbindet er sich mit der richtigen PLC und kontrolliert Geräteidentität, Betriebsart, Variablen oder Alarme. Netzwerkerreichbarkeit ist nur der erste Schritt: Ein erfolgreicher Ping belegt noch keine funktionierende Online-Diagnose.
Beim Abgleich mit den vor Ort beobachteten Symptomen lässt sich erkennen, ob eine Eingangsbedingung fehlt oder die Maschine näher untersucht werden muss. Statt einzelne Angaben telefonisch zu übermitteln, prüft der Techniker die von der Software lesbaren Zustände direkt. Mechanische Bewegungen beobachten, Leitungen prüfen und Reparaturen durchführen bleibt Aufgabe des Personals vor Ort.
Vor Parameterschreiben, Programmänderungen oder einem Download auf die PLC muss feststehen, dass PLC und Software die Aktion unterstützen. Für den konkreten Eingriff ist eine Freigabe einzuholen; Programm und relevante Parameter sind zu sichern. Das Personal vor Ort bestätigt Gerätezustand, Arbeitsbedingungen und zulässiges Zeitfenster, bevor die freigegebene Änderung erfolgt. Lokale Sicherheitsverriegelungen bleiben wirksam und dürfen durch Fernzugriff nicht umgangen werden. Anschließend werden Softwaremeldungen und tatsächlicher Gerätezustand gemeinsam mit dem Standort geprüft. Bei Verbindungsabbruch oder unklarem Ergebnis wird der Eingriff unterbrochen und vor Ort geklärt.
Vor dem Einsatz prüfen
- Passen PLC-Modell, Firmware und Softwareversion zusammen, und stehen benötigte Online-Funktionen und Softwarelizenzen zur Verfügung?
- Sind Adressen, Routen und Portbelegung korrekt, und erlaubt das vorgelagerte Netzwerk die Kommunikation des VPN-Dienstes?
- Stimmen Gerätebereich und Kontoberechtigungen, und gibt es klare Abläufe für die Zusammenarbeit vor Ort und das Beenden des Zugriffs?
Für Hersteller, Integratoren und Wartungsdienstleister verlagert dieser Zugang den Beginn der Fehlersuche nach vorn: Erst überprüfbare Informationen gewinnen, dann über einen Vor-Ort-Einsatz entscheiden. Er erspart Wege allein zur Statusprüfung, ohne eine Fernlösung für jeden Fehler zu versprechen.

