Configuración
4.9 Seguridad
3. Haga doble clic en la entrada "Grupos VPN" > "Asignar módulo a un grupo VPN" de los ajustes
de seguridad globales.
4. Asigne al grupo VPN los módulos de seguridad entre los cuales se va a crear el túnel VPN.
Configuración de las propiedades del grupo VPN
1. Haga doble clic en el grupo VPN recién creado.
Resultado: Las propiedades del grupo VPN se muestran en "Autenticación"
2. Asigne un nombre el grupo VPN. En las propiedades, configure los ajustes del grupo VPN.
Con ello se definen las propiedades básicas del grupo VPN.
Resultado
Ha creado un túnel VPN. El cortafuegos de los CP se activa de forma automática: La opción
"Activar cortafuegos" se activa de forma predeterminada cuando se crea un grupo VPN. No es
posible desactivar esta opción.
• Cargue la configuración en todos los módulos pertenecientes al grupo VPN.
4.9.5.2
Establecimiento de la comunicación por túnel VPN entre CP y SCALANCE M
El establecimiento de la comunicación por túnel VPN entre CP y SCALANCE M se realiza de
conformidad con el procedimiento descrito para estaciones S7-1500 (Página 54).
Solo si en los ajustes globales de seguridad del grupo VPN creado ("Grupo VPN >
Autenticación") se ha activado la opción "Perfect Forward Secrecy", se establece una
comunicación por túnel VPN.
Si la opción está desactivada, el CP rechaza el establecimiento de la conexión.
4.9.5.3
Comunicación por túnel VPN con SOFTNET Security Client
El establecimiento de la comunicación por túnel VPN entre SOFTNET Security Client y el CP se
realiza de conformidad con el procedimiento descrito para estaciones S7-1500 (Página 54).
La comunicación por túnel VPN solo tiene éxito con el dispositivo interno desactivado
En determinadas condiciones, el establecimiento de una comunicación por túnel VPN entre
SOFTNET Security Client y el CP no tiene éxito.
SOFTNET Security Client también intenta establecer una comunicación por túnel VPN con una
estación interna subordinada. Este establecimiento de comunicación con un dispositivo no
presente impide el establecimiento de comunicación con el CP.
Para establecer correctamente una comunicación por túnel VPN con el CP, deben desactivarse
los dispositivos internos.
El siguiente procedimiento de desactivación de la estación solo debe aplicarse si se produce el
problema descrito.
56
Instrucciones de servicio, 06/2022, C79000-G8978-C499-03
SIMATIC CP 1545-1