Эффективные решения для создания цифрового и умного производства
Компоненты. Разработка. Интеграция. Сервис
С развитием информационных технологий в условиях постоянно возрастающего товарооборота все чаще становится актуальной задача удаленного доступа к автоматизированной системе управления технологическим процессом (АСУ ТП), а точнее к его сердцу – программируемому логическому контроллеру (ПЛК). Такой доступ позволяет осуществлять удаленный мониторинг данных, корректировку рабочей программы ПЛК, изменение настроек СУ и адаптацию существующей SCADA-системы, не выезжая на объект внедрения АСУ ТП.
Данное руководство содержит конкретный пример организации удаленного доступа к ПЛК, графической панели и преобразователю частоты посредством широко распространенных сетей мобильной связи стандарта GSM.
Идея состоит в следующем – есть серверная машина с выделенным IP адресом. С неё через CX-Programmer, NB-Designer, CX-Drive осуществляется доступ до оборудования на удалённом объекте. На удалённом объекте установлен роутер, который выходит в сеть интернет через SIM-карту местного сотового оператора. Связь между рабочей машиной и объектом идёт по туннельному протоколу типа VPN.
Первым делом организуется ЛВС (локальная вычислительная сеть) на роутере и оборудовании.
Далее на роутере организуется “проброс” портов
Читается следующим образом:
Все входящие соединения с IP 192.168.1.1 на порт 21845 перенаправляются на тот же самый порт на адрес 192.168.0.20.
Возможен и иновй вариант – с 21844 на 80 порт панели, на который завязан WEB сервер.
Помним, что у панели NB поумолчанию открыто всего два порта – сервисный 21845 и 80 для web доступа. Порт 21845 возможно изменить в режиме настройки
системы (для этого надо перевести в положение «ON» DIP-переключатели SW1 и SW2 с тыльной стороны). Все остальные порты для связи с переферийными устройствами настраиваются во вкладке “Настройка сетевого устройства”.
После организац ЛВС, следует настроить VPN-клиент на роутере.
Где 194.216.94.138 – статический адрес VPN-сервера, к которому роутер будет подключаться через интернет по GSM-каналу.
Логин-пароль назначается на сервере.
Local IP – адрес роутера в сети впн.
Remote Ip –адрес сервера в сети впн.
Обязательно включить шифрование MPPE.
В данном примере рассматривается простейший вариант настройки VPN-сервера на ОС Windows 7.
Следует понимать, что для стабильной работы с полным доступом к технологии туннелирования требуется поднимать сервер на линуксе или серверной версии Windows.
Заходим в >Панель управления>Сеть и Интернет>Сетевые подключения
Жмём кнопку ALT
Файл > Новое входящее подключение.
Создаём пользователя, которому будет позволено подключиться и задаём ему пароль.
Ставим галку на следующем окне
Разрешаем доступ по TCP/IP v4
В свойствах TCP/IP указываем поле адресов для VPN сети
Жмём “разрешить доступ…”, после чего создается ярлык «Входящие подключения», где будут отображаться подключенные VPN клиенты.
После всех настроек включаем роутер и наш VPN сервер. После установки соединения можно подключиться ко всем устройствам в сети:
Для подключения к ПЛК указываем VPN-адрес шлюза и порт, жмем ОК и подключаемся.
Часть стандартных портов, используемых контроллерами Омрон, может быть закрыта на стороне провайдера, а может быть использована исключительно для внутренней диагностики. Поэтому назначается свободный порт, например 2117.
К панели NB подключаемся аналогичным образом, указывая VPN-адрес роутера(шлюза) и порт.
Нужно помнить, что панель NB передаёт проект в несжатом виде и по GSM каналу скорость upload’а очень медленная. Возможно “зависание” панели при обрыве связи. Следует предусмотреть возможность перезагрузки оборудования по SMS-команде.
Для доступа к панели NB по Web, следует провести соответствующие настройки в проекте терминала (воспользуйтесь документом Настройка Веб-интерфейс в программируемых терминалах NB-серии), после чего к ней можно будет подключиться из любого браузера, набрав в адресном поле: 192.168.1.2:21844. Запрос будет перенаправлен на 80-й порт панели в соответствии с правилами, настроенными для перенаправления портов.
Подключение к преобразователю частоты 3G3MX2 осуществляется из CX-Drive, через контроллер по Modbus RTU (нажмите на скриншот для увеличения).
Указывайте верно VPN-адрес ПЛК и порт!
Для получения дополнительной информации обращайтесь к нам.