Capítulo 6 Función VPN

6.0.1 No Autorizado

  • En caso de no estar autorizado, los usuarios solo pueden elegir si habilitar VPN. Después de habilitar VPN, pueden configurar IoTBoX remotamente, lo que solo se puede usar con la Plataforma de Gestión IoTBoX de nuestra empresa. Después de desactivarlo, nadie podrá controlar IoTBoX remotamente. Las empresas con altos requisitos de seguridad pueden desactivar la función VPN

6.0.2 Autorizado

  • Después de autorizar VPN, puede mapear dispositivos de recolección, usar archivos de configuración personalizados y usar modo puente
  • La configuración Wuyun es la configuración predeterminada de nuestra empresa y se puede usar con la plataforma de nuestra empresa (recomendado)
  • Mapear Dispositivo: La dirección es la dirección IP del dispositivo de máquina herramienta que se desea controlar a través de VPN. Asegúrese de que se pueda hacer ping en la página de depuración. Admite protocolos TCP y UDP punto a punto, no admite broadcast UDP. Para mapear dispositivos, debe establecer la puerta de enlace predeterminada del dispositivo (Default Gateway, dirección del router en Fanuc) en la dirección IP de IoTBoX
  • Modo Puente: Después de habilitar el modo puente, VPN cambiará a modo switch. Todos los dispositivos de máquina herramienta conectados a net1, IoTBoX en sí, y la tarjeta de red VPN de la computadora del cliente estarán en el mismo switch virtual. Esta solución es adecuada para dispositivos de máquina herramienta por lotes VPN, o cuando el protocolo de control de máquinas herramienta/PLC no es un protocolo TCP
  • La contraseña para la configuración Wuyun es la contraseña de configuración de la plataforma y debe coincidir con la contraseña de la plataforma

6.0.3 Método de Uso

Primero contacte al servicio de atención al cliente para obtener una cuenta de la plataforma Wuyun

Abra el Sistema de Gestión de Gateway Inteligente Wuyun https://www.woody.vip/custom e inicie sesión (el administrador asigna la cuenta)

La página principal tiene archivos de configuración y software, elija según su plataforma

La página de lista de dispositivos muestra el estado de todos los dispositivos de su empresa. La dirección IP mostrada en la lista es la dirección IP VPN de IoTBoX, que se puede usar para gestionar el gateway

6.0.3.1 Método de Uso de Mapeo de Dispositivos

  1. En la página VPN de IoTBoX, complete la dirección IP del dispositivo a mapear en la dirección IP de mapeo
  2. La interfaz de configuración de red del dispositivo a mapear debe establecer la Gateway en la dirección IP de IoTBoX

Luego se puede lograr el mapeo de IoTBoX al dispositivo. En este momento, en una computadora conectada a VPN, puede realizar directamente funciones de carga/descarga de máquina herramienta/PLC en la IP VPN de IoTBoX, lo que equivale a operar la máquina herramienta/PLC en sí

6.0.3.2 Método de Uso de Modo Puente

En la página VPN de IoTBoX, establezca el modo puente en activado para usar el modo puente VPN. Esta solución es más compleja y es adecuada cuando la solución de mapeo no puede resolver el problema.

El núcleo de esta solución es colocar máquinas herramienta/PLC y usuarios en el mismo switch, por lo que los usuarios necesitan configurar manualmente las direcciones IP para hacer que la red sea alcanzable. El método de configuración de red es el siguiente (si no se necesita configuración de dirección IP, puede omitirlo y usar directamente software relacionado para escaneo de broadcast)


6.0.3.2.1 Modificación de Dirección IP de Máquina Herramienta (Recomendado)
  1. En la página de lista de dispositivos, haga clic en el botón de máquina herramienta en la columna de operaciones del IoTBoX configurado esta vez para entrar en la lista de máquinas herramienta de IoTBoX
  2. Después de agregar una máquina herramienta, se asignará una IP de máquina herramienta. Esta IP no entra en conflicto en toda la red y se puede usar de manera segura
  3. Haga clic en la dirección IP para mostrar los parámetros completos de configuración IP
  4. Complete los parámetros de red mostrados en esta página en la interfaz de red de la máquina herramienta. Los dos parámetros más importantes son la dirección IP y la máscara de subred. Otros parámetros se pueden dejar sin configurar (si no se necesita configuración de dirección IP, este paso se puede omitir)
  5. En este punto, la configuración de red está completa. Si se configura una dirección IP, puede operar directamente la máquina herramienta
6.0.3.2.2 Modificación de Dirección IP de Computadora

Si la máquina herramienta ya tiene su propia dirección de red y es inconveniente modificarla, puede lograr una subred modificando la IP de la computadora 1. Encuentre la tarjeta de red VPN en el Centro de redes de Windows, el controlador contiene el campo Tap 2. Abra cmd (puede requerir privilegios de administrador) e ingrese el siguiente comando

netsh interface ip add address "以太网卡名" 192.168.x.x 255.255.255.0

Reemplace el nombre de la tarjeta Ethernet con el nombre encontrado en el paso anterior, y modifique la dirección IP según sus propias reglas

6.0.3.2.2.1 Posibles Problemas
  • Si múltiples dispositivos IoTBoX tienen el modo puente habilitado al mismo tiempo, puede causar conflictos de IP de máquina herramienta
  • La dirección IP agregada en esta solución se perderá después de la reconexión VPN, y debe reconfigurarse cada vez que se reconecta

6.0.3.3 Modo de Mapeo de Puertos

  1. Asegúrese de que IoTBoX pueda hacer ping al dispositivo a mapear y pueda acceder al puerto a reenviar
  2. En la página VPN de IoTBoX, agregue la IP y el puerto a mapear
  3. Como se muestra en la figura siguiente, el puerto interno se genera automáticamente. Puede acceder al servicio mapeado a través de la dirección VPN de IoTBoX más el puerto interno

6.0.3.4 Modo de Enrutamiento

  • Abra la interfaz de control del dispositivo como se muestra a continuación

  • Habilite el modo router

  • Asegúrese de que IoTBoX pueda hacer ping al dispositivo al que se desea acceder

  • Abra el cuadro de comando cmd de Windows, necesita Modo Administrador para ingresar el siguiente comando

route add 192.168.1.0 mask 255.255.255.0 10.8.0.22
:: 192.168.1.0 es el segmento de red a enrutar, también puede ser una sola IP
:: 255.255.255.0 es la máscara de subred del segmento de red a enrutar, use 255.255.255.255 para una sola IP
:: 10.8.0.22 es la IP VPN de **IoTBoX**
  • Después de completar la configuración, puede acceder directamente a la IP interna del dispositivo, como 192.168.1.x bajo la configuración anterior

6.0.3.5 Topología de Red Especial

Contacte al personal de postventa para orientación de configuración

6.0.4 Notas

  1. VPN puede conectar directamente a la intranet empresarial. Si los requisitos de seguridad son muy altos, opere con precaución
  2. Si necesita implementación privada de la plataforma de gestión de gateway, contacte a negocios
  3. Dado que el tráfico de datos del servicio VPN pasará por el servidor, definitivamente causará alta latencia. Para escenarios de baja latencia, evite usar VPN