Capítulo 6 Función VPN
6.0.1 No Autorizado
- En caso de no estar autorizado, los usuarios solo pueden elegir si habilitar VPN. Después de habilitar VPN, pueden configurar IoTBoX remotamente, lo que solo se puede usar con la Plataforma de Gestión IoTBoX de nuestra empresa. Después de desactivarlo, nadie podrá controlar IoTBoX remotamente. Las empresas con altos requisitos de seguridad pueden desactivar la función VPN
6.0.2 Autorizado
- Después de autorizar VPN, puede mapear dispositivos de recolección, usar archivos de configuración personalizados y usar modo puente
- La configuración Wuyun es la configuración predeterminada de nuestra empresa y se puede usar con la plataforma de nuestra empresa (recomendado)
- Mapear Dispositivo: La dirección es la dirección IP del dispositivo de máquina herramienta que se desea controlar a través de VPN. Asegúrese de que se pueda hacer ping en la página de depuración. Admite protocolos TCP y UDP punto a punto, no admite broadcast UDP. Para mapear dispositivos, debe establecer la puerta de enlace predeterminada del dispositivo (Default Gateway, dirección del router en Fanuc) en la dirección IP de IoTBoX
- Modo Puente: Después de habilitar el modo puente, VPN cambiará a modo switch. Todos los dispositivos de máquina herramienta conectados a net1, IoTBoX en sí, y la tarjeta de red VPN de la computadora del cliente estarán en el mismo switch virtual. Esta solución es adecuada para dispositivos de máquina herramienta por lotes VPN, o cuando el protocolo de control de máquinas herramienta/PLC no es un protocolo TCP
- La contraseña para la configuración Wuyun es la contraseña de configuración de la plataforma y debe coincidir con la contraseña de la plataforma
6.0.3 Método de Uso
Primero contacte al servicio de atención al cliente para obtener una cuenta de la plataforma Wuyun
Abra el Sistema de Gestión de Gateway Inteligente Wuyun https://www.woody.vip/custom e inicie sesión (el administrador asigna la cuenta)
La página principal tiene archivos de configuración y software, elija según su plataforma
La página de lista de dispositivos muestra el estado de todos los dispositivos de su empresa. La dirección IP mostrada en la lista es la dirección IP VPN de IoTBoX, que se puede usar para gestionar el gateway
6.0.3.1 Método de Uso de Mapeo de Dispositivos
- En la página VPN de IoTBoX, complete la dirección IP del dispositivo a mapear en la dirección IP de mapeo
- La interfaz de configuración de red del dispositivo a mapear debe establecer la Gateway en la dirección IP de IoTBoX
Luego se puede lograr el mapeo de IoTBoX al dispositivo. En este momento, en una computadora conectada a VPN, puede realizar directamente funciones de carga/descarga de máquina herramienta/PLC en la IP VPN de IoTBoX, lo que equivale a operar la máquina herramienta/PLC en sí
6.0.3.2 Método de Uso de Modo Puente
En la página VPN de IoTBoX, establezca el modo puente en activado para usar el modo puente VPN. Esta solución es más compleja y es adecuada cuando la solución de mapeo no puede resolver el problema.
El núcleo de esta solución es colocar máquinas herramienta/PLC y usuarios en el mismo switch, por lo que los usuarios necesitan configurar manualmente las direcciones IP para hacer que la red sea alcanzable. El método de configuración de red es el siguiente (si no se necesita configuración de dirección IP, puede omitirlo y usar directamente software relacionado para escaneo de broadcast)
6.0.3.2.1 Modificación de Dirección IP de Máquina Herramienta (Recomendado)
- En la página de lista de dispositivos, haga clic en el botón de máquina herramienta en la columna de operaciones del IoTBoX configurado esta vez para entrar en la lista de máquinas herramienta de IoTBoX
- Después de agregar una máquina herramienta, se asignará una IP de máquina herramienta. Esta IP no entra en conflicto en toda la red y se puede usar de manera segura
- Haga clic en la dirección IP para mostrar los parámetros completos de configuración IP
- Complete los parámetros de red mostrados en esta página en la interfaz de red de la máquina herramienta. Los dos parámetros más importantes son la dirección IP y la máscara de subred. Otros parámetros se pueden dejar sin configurar (si no se necesita configuración de dirección IP, este paso se puede omitir)
- En este punto, la configuración de red está completa. Si se configura una dirección IP, puede operar directamente la máquina herramienta
6.0.3.2.2 Modificación de Dirección IP de Computadora
Si la máquina herramienta ya tiene su propia dirección de red y es inconveniente modificarla, puede lograr una subred modificando la IP de la computadora 1. Encuentre la tarjeta de red VPN en el Centro de redes de Windows, el controlador contiene el campo Tap 2. Abra cmd (puede requerir privilegios de administrador) e ingrese el siguiente comando
Reemplace el nombre de la tarjeta Ethernet con el nombre encontrado en el paso anterior, y modifique la dirección IP según sus propias reglas
6.0.3.3 Modo de Mapeo de Puertos
- Asegúrese de que IoTBoX pueda hacer ping al dispositivo a mapear y pueda acceder al puerto a reenviar
- En la página VPN de IoTBoX, agregue la IP y el puerto a mapear
- Como se muestra en la figura siguiente, el puerto interno se genera automáticamente. Puede acceder al servicio mapeado a través de la dirección VPN de IoTBoX más el puerto interno
6.0.3.4 Modo de Enrutamiento
Abra la interfaz de control del dispositivo como se muestra a continuación
Habilite el modo router
Asegúrese de que IoTBoX pueda hacer ping al dispositivo al que se desea acceder
Abra el cuadro de comando cmd de Windows, necesita Modo Administrador para ingresar el siguiente comando
route add 192.168.1.0 mask 255.255.255.0 10.8.0.22
:: 192.168.1.0 es el segmento de red a enrutar, también puede ser una sola IP
:: 255.255.255.0 es la máscara de subred del segmento de red a enrutar, use 255.255.255.255 para una sola IP
:: 10.8.0.22 es la IP VPN de **IoTBoX**- Después de completar la configuración, puede acceder directamente a la IP interna del dispositivo, como 192.168.1.x bajo la configuración anterior
6.0.4 Notas
- VPN puede conectar directamente a la intranet empresarial. Si los requisitos de seguridad son muy altos, opere con precaución
- Si necesita implementación privada de la plataforma de gestión de gateway, contacte a negocios woody@woody.vip
- Dado que el tráfico de datos del servicio VPN pasará por el servidor, definitivamente causará alta latencia. Para escenarios de baja latencia, evite usar VPN