6 VPN機能
6.0.1 未認証
- 未認証の場合、ユーザーはVPNを有効にするかどうかのみ選択できます。VPNを有効にすると、IoTBoXをリモートで設定でき、当社のIoTBoX管理プラットフォームとのみ組み合わせて使用できます。閉じた後、誰もIoTBoXをリモートで制御できなくなります。セキュリティ要件が高い企業は、VPN機能を無効にできます
6.0.2 認証済み
- VPNが認証されると、収集デバイスをマッピングし、カスタム設定ファイルを使用し、ブリッジモードを使用できます
- 巫雲設定は当社のデフォルト設定で、当社のプラットフォームと組み合わせて使用できます(推奨)
- マップデバイス: アドレスはVPN経由で制御する工作機械デバイスのIPアドレスです。デバッグページでpingできることを確認してください。TCPおよびUDPポイントツーポイントプロトコルをサポートし、UDPブロードキャストはサポートしません。デバイスをマッピングするには、デバイスのデフォルトゲートウェイ(デフォルトゲートウェイ、ファナックではルーターアドレス)をIoTBoXのIPアドレスに設定する必要があります
- ブリッジモード: ブリッジモードが有効になると、VPNはスイッチモードに切り替わります。net1に接続されているすべての工作機械デバイス、IoTBoX自体、および顧客のコンピューターのVPNネットワークカードが同じ仮想スイッチ上に配置されます。このソリューションは、VPNバッチ工作機械デバイス、または工作機械/PLCの制御プロトコルがTCPプロトコルでない場合に適用されます
- 巫雲設定のパスワードはプラットフォーム設定パスワードで、プラットフォームパスワードと一致する必要があります
6.0.3 使用方法
まずカスタマーサービスに連絡して巫雲プラットフォームアカウントを取得してください
巫雲インテリジェントゲートウェイ管理システムhttps://www.woody.vip/customを開いてログインしてください(アカウントは管理者に連絡して割り当ててください)
ホームページに設定ファイルとソフトウェアがあります。プラットフォームに応じて選択してください
デバイスリストページで、会社のすべてのデバイスのステータスを確認できます。リストに表示されるIPアドレスはIoTBoX VPN IPアドレスで、このアドレスを使用してゲートウェイを管理できます
6.0.3.1 マップデバイス使用方法
- IoTBoX VPNページで、マッピングするデバイスのIPアドレスをマッピングIPアドレスに入力します
- マッピングされるデバイスのネットワーク設定インターフェースで、ゲートウェイをIoTBoXのIPアドレスに設定する必要があります
その後、IoTBoXからデバイスへのマッピングを実現できます。この時点で、VPNに接続されたコンピューターで、IoTBoXのVPN IPに対して直接工作機械/PLCアップロード/ダウンロード機能を実行でき、これは工作機械/PLC自体を操作することと同等です
6.0.3.2 ブリッジモード使用方法
IoTBoX VPNページで、ブリッジモードをオンに設定すると、VPNブリッジモードを使用できます。このソリューションはより複雑で、マッピングソリューションが問題を解決できない場合に適用されます。
このソリューションの核心は、工作機械/PLCとユーザーを同じスイッチ上に配置することです。そのため、ユーザーは手動でIPアドレスを設定してネットワークを到達可能にする必要があります。ネットワーク設定方法は以下の通りです(IPアドレス設定が不要な場合は、スキップして、関連ソフトウェアを使用して直接ブロードキャストスキャンを実行できます)
6.0.3.2.1 工作機械IPアドレス変更(推奨)
- デバイスリストページで、今回設定したIoTBoXの操作列の工作機械ボタンをクリックして、IoTBoXの工作機械リストに入ります
- 工作機械を追加した後、工作機械IPが割り当てられます。このIPはネットワーク全体で競合せず、安全に使用できます
- IPアドレスをクリックすると、完全なIP設定パラメータが表示されます
- 工作機械のネットワークインターフェースで、このページに表示されるネットワークパラメータを入力します。最も重要な2つのパラメータはIPアドレスとサブネットマスクです。他のパラメータは設定しないでおくことができます(IPアドレス設定が不要な場合は、このステップをスキップできます)
- この時点で、ネットワーク設定が完了します。IPアドレスが設定されている場合、直接工作機械を操作できます
6.0.3.3 ポートマッピングモード
- IoTBoXがマッピングするデバイスにpingでき、転送するポートにアクセスできることを確認します
- IoTBoXのVPNページで、マッピングするIPとポートを追加します
- 以下の図に示すように、内部ポートは自動生成されます。IoTBoXのVPNアドレスに内部ポートを加えて、マッピングされたサービスにアクセスできます
6.0.3.4 ルートモード
以下のようにデバイス制御インターフェースを開きます
ルーターモードを有効にします
IoTBoXがアクセスするデバイスにpingできることを確認します
Windows cmdコマンドボックスを開き、管理者モードで次のコマンドを入力する必要があります
route add 192.168.1.0 mask 255.255.255.0 10.8.0.22
:: 192.168.1.0はルーティングするネットワークセグメントで、単一のIPにすることもできます
:: 255.255.255.0はルーティングするネットワークセグメントのサブネットマスクで、単一のIPには255.255.255.255を使用します
:: 10.8.0.22は**IoTBoX**のVPN IPです- 設定が完了すると、上記の設定の下で192.168.1.xなどのデバイスの内部IPに直接アクセスできます
6.0.4 注意事項
- VPNは企業イントラネットに直接接続できます。セキュリティ要件が非常に高い場合は、慎重に操作してください
- ゲートウェイ管理プラットフォームのプライベート展開が必要な場合は、ビジネスwoody@woody.vipにお問い合わせください
- VPNサービスのデータトラフィックはサーバーを通過するため、必ず高い遅延が発生します。低遅延シナリオでは、VPNの使用を避けてください