Virtual Private Network (VPN) im Beispiel von BacNet
FAQ #100730
Erläuterungen, welche Art von externen Geräten Sie benötigen, um ein VPN einzurichten. Diese Funktion wird in
das Beispiel mit BacNet.
Ein Virtual Private Network (VPN) verbindet externe Geräte mit einem lokalen Netzwerk und kodiert auch die Daten.
Das Internet wird daher als Transportmedium genutzt. Sobald man mit dem VPN verbunden ist, fungiert man wie in einem lokalen Netzwerk.
Diese Technik eignet sich für den Zugriff auf das lokale LAN mit allen Rechten in diesem LAN-Netzwerk. Die Stationen in der
VPN-Absprachen des lokalen Subnetzes.
Im Folgenden wird ein Beispiel mit VPN über GPRS-Netzwerk gezeigt. Der große Vorteil in der GPRS-Technik ist, dass nur
übermittelte Daten werden vom GSM-Anbieter in Rechnung gestellt. Aus diesem Grund erhält der Benutzer eine immer Online-Verbindung
für niedrige Kosten.
Erster Schritt: Etablieren des VPN zwischen Workstation und SPS-Geräten
Sie müssen einen VPN-Server auf der Client-Seite einrichten (dies kann ein externes Gerät sein, wie auf dem Bild, oder eine Software
auf der Arbeitsstation ausgeführt werden. Wir haben mit Vigor-Router 2910 Serie und NetGear FVL114 und FVL318 und
Software ProSafe VPN Client auf der Arbeitsstation installiert. Als GPRS Router haben wir ZR-150 G GPRS M2M Router
von Westermo.
Achten Sie auf den ADSL-Router (Verbindung von der Workstation zum Internet) darauf, zwei NAT (Network Address
Translation)-Konfigurationen für port UDP 500 und UDP 1701 zum Ausführen des VPN. Beide Einträge sollten weitergeleitet werden
VPN-Serve rdevice.
- IKE (Internet Key Exchange Protocol) UDP-Port 500
- L2TP (Level 2 Tunnel Port) UDP-Anschluss 1701
Sobald diese Konfigurationen abgeschlossen sind, können Sie die Verfügbarkeit des VPN testen, indem Sie die Geräte im gesamten VPN anpingen.
Zweiter Schritt: Erstellen der BacNet-Verbindungen
BacNet verwendet UDP-Port 47808. Stellen Sie nun sicher, dass dieser Port nirgendwo in den Routern und Firewalls blockiert ist, die
Ihr BacNet-Gebietsnetzwerk. Um zu testen, ob alle Stationen in Ihrem BacNet-Netzwerk auf UDP-Port 47808 verfügbar sind,
können Sie das in den FAQ Nr. 100729 beschriebene Tool "Port Query" verwenden.
Categories
PCD3
PCD3 / Rxxx
Last update: 09.09.2020 14:02
First release: 02.07.2007 12:33
Views: 4988