6 VPN機能

6.0.1 未認証

  • 未認証の場合、ユーザーはVPNを有効にするかどうかのみ選択できます。VPNを有効にすると、IoTBoXをリモートで設定でき、当社のIoTBoX管理プラットフォームとのみ組み合わせて使用できます。閉じた後、誰もIoTBoXをリモートで制御できなくなります。セキュリティ要件が高い企業は、VPN機能を無効にできます

6.0.2 認証済み

  • VPNが認証されると、収集デバイスをマッピングし、カスタム設定ファイルを使用し、ブリッジモードを使用できます
  • 巫雲設定は当社のデフォルト設定で、当社のプラットフォームと組み合わせて使用できます(推奨)
  • マップデバイス: アドレスはVPN経由で制御する工作機械デバイスのIPアドレスです。デバッグページでpingできることを確認してください。TCPおよびUDPポイントツーポイントプロトコルをサポートし、UDPブロードキャストはサポートしません。デバイスをマッピングするには、デバイスのデフォルトゲートウェイ(デフォルトゲートウェイ、ファナックではルーターアドレス)をIoTBoXのIPアドレスに設定する必要があります
  • ブリッジモード: ブリッジモードが有効になると、VPNはスイッチモードに切り替わります。net1に接続されているすべての工作機械デバイス、IoTBoX自体、および顧客のコンピューターのVPNネットワークカードが同じ仮想スイッチ上に配置されます。このソリューションは、VPNバッチ工作機械デバイス、または工作機械/PLCの制御プロトコルがTCPプロトコルでない場合に適用されます
  • 巫雲設定のパスワードはプラットフォーム設定パスワードで、プラットフォームパスワードと一致する必要があります

6.0.3 使用方法

まずカスタマーサービスに連絡して巫雲プラットフォームアカウントを取得してください

巫雲インテリジェントゲートウェイ管理システムhttps://www.woody.vip/customを開いてログインしてください(アカウントは管理者に連絡して割り当ててください)

ホームページに設定ファイルとソフトウェアがあります。プラットフォームに応じて選択してください

デバイスリストページで、会社のすべてのデバイスのステータスを確認できます。リストに表示されるIPアドレスはIoTBoX VPN IPアドレスで、このアドレスを使用してゲートウェイを管理できます

6.0.3.1 マップデバイス使用方法

  1. IoTBoX VPNページで、マッピングするデバイスのIPアドレスをマッピングIPアドレスに入力します
  2. マッピングされるデバイスのネットワーク設定インターフェースで、ゲートウェイをIoTBoXのIPアドレスに設定する必要があります

その後、IoTBoXからデバイスへのマッピングを実現できます。この時点で、VPNに接続されたコンピューターで、IoTBoXのVPN IPに対して直接工作機械/PLCアップロード/ダウンロード機能を実行でき、これは工作機械/PLC自体を操作することと同等です

6.0.3.2 ブリッジモード使用方法

IoTBoX VPNページで、ブリッジモードをオンに設定すると、VPNブリッジモードを使用できます。このソリューションはより複雑で、マッピングソリューションが問題を解決できない場合に適用されます。

このソリューションの核心は、工作機械/PLCとユーザーを同じスイッチ上に配置することです。そのため、ユーザーは手動でIPアドレスを設定してネットワークを到達可能にする必要があります。ネットワーク設定方法は以下の通りです(IPアドレス設定が不要な場合は、スキップして、関連ソフトウェアを使用して直接ブロードキャストスキャンを実行できます)


6.0.3.2.1 工作機械IPアドレス変更(推奨)
  1. デバイスリストページで、今回設定したIoTBoXの操作列の工作機械ボタンをクリックして、IoTBoXの工作機械リストに入ります
  2. 工作機械を追加した後、工作機械IPが割り当てられます。このIPはネットワーク全体で競合せず、安全に使用できます
  3. IPアドレスをクリックすると、完全なIP設定パラメータが表示されます
  4. 工作機械のネットワークインターフェースで、このページに表示されるネットワークパラメータを入力します。最も重要な2つのパラメータはIPアドレスとサブネットマスクです。他のパラメータは設定しないでおくことができます(IPアドレス設定が不要な場合は、このステップをスキップできます)
  5. この時点で、ネットワーク設定が完了します。IPアドレスが設定されている場合、直接工作機械を操作できます
6.0.3.2.2 コンピューターIPアドレス変更

工作機械が既に独自のネットワークアドレスを持っており、変更が不便な場合は、コンピューターIPを変更してサブネットを実現できます 1. WindowsネットワークセンターでVPNネットワークカードを見つけます。ドライバーにはTapフィールドが含まれています 2. cmdを開き(管理者権限が必要な場合があります)、次のコマンドを入力します

netsh interface ip add address "以太网卡名" 192.168.x.x 255.255.255.0

イーサネットカード名を前のステップで見つけた名前に置き換え、IPアドレスを自分のルールに従って変更します

6.0.3.2.2.1 可能な問題
  • 複数のIoTBoXデバイスが同時にブリッジモードを有効にしている場合、工作機械IPの競合が発生する可能性があります
  • このソリューションで追加されたIPアドレスは、VPN再接続後に失われ、再接続するたびに再設定する必要があります

6.0.3.3 ポートマッピングモード

  1. IoTBoXがマッピングするデバイスにpingでき、転送するポートにアクセスできることを確認します
  2. IoTBoXのVPNページで、マッピングするIPとポートを追加します
  3. 以下の図に示すように、内部ポートは自動生成されます。IoTBoXのVPNアドレスに内部ポートを加えて、マッピングされたサービスにアクセスできます

6.0.3.4 ルートモード

  • 以下のようにデバイス制御インターフェースを開きます

  • ルーターモードを有効にします

  • IoTBoXがアクセスするデバイスにpingできることを確認します

  • Windows cmdコマンドボックスを開き、管理者モードで次のコマンドを入力する必要があります

route add 192.168.1.0 mask 255.255.255.0 10.8.0.22
:: 192.168.1.0はルーティングするネットワークセグメントで、単一のIPにすることもできます
:: 255.255.255.0はルーティングするネットワークセグメントのサブネットマスクで、単一のIPには255.255.255.255を使用します
:: 10.8.0.22は**IoTBoX**のVPN IPです
  • 設定が完了すると、上記の設定の下で192.168.1.xなどのデバイスの内部IPに直接アクセスできます

6.0.3.5 特殊ネットワークトポロジ

設定ガイダンスについては、アフターサービス担当者にお問い合わせください

6.0.4 注意事項

  1. VPNは企業イントラネットに直接接続できます。セキュリティ要件が非常に高い場合は、慎重に操作してください
  2. ゲートウェイ管理プラットフォームのプライベート展開が必要な場合は、ビジネスにお問い合わせください
  3. VPNサービスのデータトラフィックはサーバーを通過するため、必ず高い遅延が発生します。低遅延シナリオでは、VPNの使用を避けてください