Cp Como Dispositivo Pasivo De Conexiones Vpn - Siemens SIMATIC NET S7-1500 Instrucciones De Servicio

Ocultar thumbs Ver también para SIMATIC NET S7-1500:
Tabla de contenido

Publicidad

Configuración, programación
4.4 Seguridad
La comunicación por túnel VPN solo tiene éxito con la estación interna desactivada
En determinadas condiciones, el establecimiento de una comunicación por túnel VPN entre
SOFTNET Security Client y el CP 1543-1 no tiene éxito.
SOFTNET Security Client también intenta establecer una comunicación por túnel VPN con
una estación interna subordinada. Este establecimiento de comunicación con una estación
no presente impide el establecimiento de comunicación con el CP 1543-1.
Para establecer correctamente una comunicación por túnel VPN con el CP 1543-1, deben
desactivarse las estaciones internas.
El siguiente procedimiento de desactivación de la estación solo debe aplicarse si se produce
el problema descrito.
Desactive la estación en la vista general del túnel SOFTNET Security Client:
1. Quite la marca de la casilla de control "Enable active learning".
Por el momento, la estación subordinada desaparece de la lista de túneles.
2. Seleccione la conexión con el CP 1543-1 deseada de la lista de túneles.
3. Seleccione mediante el botón derecho del ratón "Enable all Members" en el menú
contextual.
La estación subordinada aparece temporalmente de nuevo en la lista de túneles.
4. Seleccione la estación subordinada de la lista de túneles.
5. Seleccione "Delete Entry" mediante el botón derecho del ratón en el menú contextual.
Resultado: la estación subordinada está desactivada definitivamente. El establecimiento de
una comunicación por túnel VPN con el CP 1543-1 tiene éxito.
4.4.1.4

CP como dispositivo pasivo de conexiones VPN

Ajustar el permiso para establecer conexiones VPN en dispositivos pasivos
Si el CP está conectado a otro dispositivo VPN a través de una pasarela y dicho CP es un
dispositivo pasivo, el permiso para establecer conexiones VPN debe ajustarse en
"Responder".
Este caso se da en la siguiente configuración típica:
dispositivo VPN (activo) ⇔ pasarela (dirección IP din.) ⇔ Internet ⇔ pasarela (dirección IP
fija) ⇔ CP (pasivo)
El permiso para establecer conexiones VPN por parte del CP como dispositivo pasivo se
configura del siguiente modo:
1. Vaya a la vista de dispositivos y redes de STEP 7.
2. Seleccione el CP.
3. En los ajustes locales de seguridad abra el grupo de parámetros "VPN".
4. Para cada conexión VPN que tenga el CP como dispositivo VPN pasivo, cambie el ajuste
estándar "Initiator/Responder" por el ajuste "Responder".
40
Instrucciones de servicio, 05/2017, C79000-G8978-C289-07
CP 1543-1

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Simatic net cp 1543-1

Tabla de contenido