Virtual Private Network (VPN) dans l’exemple de BacNet
FAQ #100730
Explications du type d’appareils externes dont vous avez besoin pour établir un VPN. Cette fonctionnalité est expliquée dans
l’exemple avec BacNet.
Un réseau privé virtuel (VPN) connecte les périphériques externes à un réseau local et code également les données.
L’Internet est donc utilisé comme support de transport. Une fois connecté au VPN, on agit comme dans un réseau local.
Cette technique est adaptée pour accéder à la lan locale avec tous les droits dans ce réseau LAN. Les stations de la
VPN obtenir des adresses du sous-réseau local.
Ci-dessous est montré un exemple avec VPN sur le réseau GPRS. Le grand avantage de la technique GPRS est que seul
les données transmises sont facturées par le fournisseur gsm. Pour cette raison, l’utilisateur obtient une connexion toujours en ligne
pour les faibles coûts.
Première étape : Établir le VPN entre un poste de travail d’un appareil PLC
Vous devez configurer un VPN-Server du côté client (il peut s’agir d’un périphérique externe, comme sur l’image ou d’un logiciel
sur le poste de travail. Nous avons testé avec Vigor-Router 2910 Series et NetGear FVL114 et FVL318 et le
Client VPN ProSafe logiciel installé sur la station de travail. En tant que routeurs GPRS, nous avons utilisé des routeurs ZR-150 G GPRS M2M
de Westermo.
Sur l’ADSL-Router (connexion de la station de travail à Internet) assurez-vous d’installer deux NAT (Adresse réseau
Traduction) pour les configurations port UDP 500 et UDP 1701 pour exécuter le VPN. Les deux entrées doivent être transmises
à la rdevice VPN-Serve.
- IKE (Internet Key Exchange Protocol) UDP Port 500
- Port UDP UDP 1701 L2TP (Port tunnel de niveau 2)
Une fois ces configurations effectuées, vous pouvez tester la disponibilité du VPN en « Pinging » les appareils dans l’ensemble du VPN.
Deuxième étape : Établir les connexions BacNet
BacNet utilise le port UDP 47808. Maintenant, assurez-vous, que ce port est nulle part bloqué dans les routeurs et les pare-feu définissant
votre réseau de zone BacNet. Pour vérifier si toutes les stations de votre réseau BacNet sont disponibles sur UDP Port 47808, vous
peut utiliser l’outil « uant Quatio » décrit dans FAQ # 100729.
Categories
PCD3
PCD3 / Rxxx
Last update: 09.09.2020 14:02
First release: 02.07.2007 12:33
Views: 4941