Kapitel 6 VPN-Funktion
6.0.1 Nicht autorisiert
- Im nicht autorisierten Fall können Benutzer nur wählen, ob sie VPN aktivieren möchten. Nach der Aktivierung von VPN können sie IoTBoX remote konfigurieren, was nur mit der IoTBoX-Verwaltungsplattform unseres Unternehmens verwendet werden kann. Nach dem Schließen kann niemand IoTBoX remote steuern. Unternehmen mit hohen Sicherheitsanforderungen können die VPN-Funktion deaktivieren
6.0.2 Autorisiert
- Nach der Autorisierung von VPN können Sie Erfassungsgeräte zuordnen, benutzerdefinierte Konfigurationsdateien verwenden und den Brückenmodus verwenden
- Die Wuyun-Konfiguration ist die Standardkonfiguration unseres Unternehmens und kann mit der Plattform unseres Unternehmens verwendet werden (empfohlen)
- Gerät zuordnen: Die Adresse ist die IP-Adresse des Werkzeugmaschinengeräts, das über VPN gesteuert werden soll. Bitte stellen Sie sicher, dass es auf der Debug-Seite gepingt werden kann. Unterstützt TCP- und UDP-Punkt-zu-Punkt-Protokolle, unterstützt kein UDP-Broadcast. Um Geräte zuzuordnen, müssen Sie das Standard-Gateway des Geräts (Default Gateway, Router-Adresse in Fanuc) auf die IP-Adresse von IoTBoX setzen
- Brückenmodus: Nach der Aktivierung des Brückenmodus wechselt VPN in den Switch-Modus. Alle an net1 angeschlossenen Werkzeugmaschinengeräte, IoTBoX selbst und die VPN-Netzwerkkarte des Kundencomputers befinden sich auf demselben virtuellen Switch. Diese Lösung ist für VPN-Stapelwerkzeugmaschinengeräte geeignet oder wenn das Steuerungsprotokoll von Werkzeugmaschinen/SPSen kein TCP-Protokoll ist
- Das Passwort für die Wuyun-Konfiguration ist das Plattform-Konfigurationspasswort und muss mit dem Plattform-Passwort übereinstimmen
6.0.3 Verwendungsmethode
Kontaktieren Sie zunächst den Kundendienst, um ein Wuyun-Plattformkonto zu erhalten
Öffnen Sie das Wuyun Intelligent Gateway Management System https://www.woody.vip/custom und melden Sie sich an (Konto wird vom Administrator zugewiesen)
Die Startseite enthält Konfigurationsdateien und Software, bitte wählen Sie entsprechend Ihrer Plattform
Die Gerätelistenseite zeigt den Status aller Geräte Ihres Unternehmens an. Die in der Liste angezeigte IP-Adresse ist die IoTBoX-VPN-IP-Adresse, die zur Verwaltung des Gateways verwendet werden kann
6.0.3.1 Verwendungsmethode für Gerätezuordnung
- Geben Sie auf der IoTBoX-VPN-Seite die IP-Adresse des zuzuordnenden Geräts in die Zuordnungs-IP-Adresse ein
- Die Netzwerkkonfigurationsschnittstelle des zuzuordnenden Geräts muss das Gateway auf die IP-Adresse von IoTBoX setzen
Dann kann die Zuordnung von IoTBoX zum Gerät erreicht werden. Zu diesem Zeitpunkt können Sie auf einem mit VPN verbundenen Computer direkt Werkzeugmaschinen/SPS-Upload-/Download-Funktionen auf der IoTBoX-VPN-IP ausführen, was dem Betrieb der Werkzeugmaschine/SPS selbst entspricht
6.0.3.2 Verwendungsmethode für Brückenmodus
Setzen Sie auf der IoTBoX-VPN-Seite den Brückenmodus auf Ein, um den VPN-Brückenmodus zu verwenden. Diese Lösung ist komplexer und eignet sich, wenn die Zuordnungslösung das Problem nicht lösen kann.
Der Kern dieser Lösung besteht darin, Werkzeugmaschinen/SPSen und Benutzer auf demselben Switch zu platzieren, sodass Benutzer IP-Adressen manuell konfigurieren müssen, um das Netzwerk erreichbar zu machen. Die Netzwerkkonfigurationsmethode ist wie folgt (wenn keine IP-Adresskonfiguration erforderlich ist, können Sie sie überspringen und direkt verwandte Software für Broadcast-Scanning verwenden)
6.0.3.2.1 Werkzeugmaschinen-IP-Adressänderung (empfohlen)
- Klicken Sie auf der Gerätelistenseite in der Operationsspalte des diesmal konfigurierten IoTBoX auf die Werkzeugmaschinentaste, um in die Werkzeugmaschinenliste von IoTBoX zu gelangen
- Nach dem Hinzufügen einer Werkzeugmaschine wird eine Werkzeugmaschinen-IP zugewiesen. Diese IP ist im gesamten Netzwerk konfliktfrei und kann sicher verwendet werden
- Klicken Sie auf die IP-Adresse, um vollständige IP-Konfigurationsparameter anzuzeigen
- Füllen Sie die auf dieser Seite angezeigten Netzwerkparameter in der Netzwerkschnittstelle der Werkzeugmaschine aus. Die beiden wichtigsten Parameter sind IP-Adresse und Subnetzmaske. Andere Parameter können nicht gesetzt werden (wenn keine IP-Adresskonfiguration erforderlich ist, kann dieser Schritt übersprungen werden)
- Zu diesem Zeitpunkt ist die Netzwerkkonfiguration abgeschlossen. Wenn eine IP-Adresse konfiguriert wurde, können Sie die Werkzeugmaschine direkt bedienen
6.0.3.2.2 Computer-IP-Adressänderung
Wenn die Werkzeugmaschine bereits eine eigene Netzwerkadresse hat und es unbequem ist, sie zu ändern, können Sie ein Subnetz erreichen, indem Sie die Computer-IP ändern 1. Suchen Sie im Windows-Netzwerkcenter die VPN-Netzwerkkarte, der Treiber enthält das Tap-Feld 2. Öffnen Sie cmd (möglicherweise sind Administratorrechte erforderlich) und geben Sie den folgenden Befehl ein
Ersetzen Sie den Ethernet-Kartennamen durch den im vorherigen Schritt gefundenen Namen und ändern Sie die IP-Adresse nach Ihren eigenen Regeln
6.0.3.2.2.1 Mögliche Probleme
- Wenn mehrere IoTBoX-Geräte gleichzeitig den Brückenmodus aktiviert haben, kann dies zu Werkzeugmaschinen-IP-Konflikten führen
- Die in dieser Lösung hinzugefügte IP-Adresse geht nach der VPN-Wiederverbindung verloren und muss bei jeder Wiederverbindung neu konfiguriert werden
6.0.3.3 Port-Zuordnungsmodus
- Stellen Sie sicher, dass IoTBoX das zuzuordnende Gerät pingen kann und auf den weiterzuleitenden Port zugreifen kann
- Fügen Sie auf der VPN-Seite von IoTBoX die zuzuordnende IP und den Port hinzu
- Wie in der folgenden Abbildung gezeigt, wird der interne Port automatisch generiert. Sie können auf den zugeordneten Dienst über die IoTBoX-VPN-Adresse plus den internen Port zugreifen
6.0.3.4 Routing-Modus
Öffnen Sie die Gerätesteuerungsschnittstelle wie unten gezeigt
Aktivieren Sie den Router-Modus
Stellen Sie sicher, dass IoTBoX das zuzugreifende Gerät pingen kann
Öffnen Sie die Windows-cmd-Befehlszeile, Administrator-Modus ist erforderlich, um den folgenden Befehl einzugeben
route add 192.168.1.0 mask 255.255.255.0 10.8.0.22
:: 192.168.1.0 ist das zu routende Netzwerksegment, kann auch eine einzelne IP sein
:: 255.255.255.0 ist die Subnetzmaske des zu routenden Netzwerksegments, verwenden Sie 255.255.255.255 für eine einzelne IP
:: 10.8.0.22 ist die **IoTBoX**-VPN-IP- Nach Abschluss der Konfiguration können Sie direkt auf die interne IP des Geräts zugreifen, wie 192.168.1.x unter der obigen Konfiguration
6.0.4 Hinweise
- VPN kann direkt mit dem Unternehmens-Intranet verbunden werden. Wenn die Sicherheitsanforderungen sehr hoch sind, arbeiten Sie mit Vorsicht
- Wenn Sie eine private Bereitstellung der Gateway-Verwaltungsplattform benötigen, kontaktieren Sie bitte den Vertrieb woody@woody.vip
- Da der Datenverkehr des VPN-Dienstes über den Server läuft, führt dies definitiv zu hoher Latenz. Vermeiden Sie für Szenarien mit niedriger Latenz die Verwendung von VPN