Uso De Vpn - Repercusión En La Comunicación; Comunicación Vía Túnel Vpn; Carga Posterior De Reglas De Firewall; Comportamiento En Caso De Conexión De Túnel Activa - Siemens SIMATIC NET CP 343-1 Manual De Producto

Ocultar thumbs Ver también para SIMATIC NET CP 343-1:
Tabla de contenido

Publicidad

Configuración y servicio
7.8 Seguridad
7.8.2
Uso de VPN - repercusión en la comunicación
Comunicación vía túnel VPN
La comunicación vía túnel VPN se lleva a cabo con una velocidad inferior que fuera de un
túnel VPN.
En el funcionamiento combinado de comunicación S7 y enlaces de los servicios de
comunicación abierta (interfaz SEND/RECEIVE) hay que tener en cuenta que el CP procesa los
servicios de comunicación abierta con mayor prioridad.
7.8.3

Carga posterior de reglas de firewall

Comportamiento en caso de conexión de túnel activa
La carga posterior de reglas de cortafuegos mediante el botón "Carga posterior online de
reglas de cortafuegos" (en STEP 7 / HW Config bajo "Propiedades del CP", ficha "Seguridad
informática") puede provocar interrupciones de la comunicación en una conexión de túnel
activa.
7.8.4
Activar la protección de acceso IP
Ampliar dinámicamente la lista de protección de acceso IP con el firewall desactivado
Si Security está activada pero, al mismo tiempo, el firewall está desactivado, no hay ninguna
protección de acceso IP. Esto significa que el acceso IP en este estado del dispositivo no está
limitado a las direcciones IP introducidas en la lista de protección de acceso IP.
De todas formas, incluso en este estado del dispositivo existe la posibilidad de ampliar
dinámicamente la lista de la protección de acceso IP con los derechos de usuario
correspondientes. Con ello se consigue que las entradas agregadas se visualicen en el
diagnóstico especial de STEP 7. Sin embargo, la protección de acceso no será efectiva hasta
que se active el firewall.
Solución:
active el firewall en la configuración. De este modo se consigue que el bloqueo de acceso sea
efectivo para las direcciones IP no registradas.
7.8.5

Importar certificados para SMTP con STARTTLS o FTPS

Certificados para la autenticación
Para la importación de un certificado hay que activar las funciones de seguridad positiva del
CP en STEP 7.
84
Manual de producto, 06/2021, C79000−G8978−C202-07
CP 343-1 Advanced

Publicidad

Tabla de contenido
loading

Tabla de contenido