2018 Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu Eren, Ilker (RC-TR PD PA CI) Unrestricted Ilke.eren@siemens.com wwww.siemens.com/.tyr.simatic.net[type text] Siemens AŞ Page 1 4/9/2018
1. SINEMA RC, Sertifika geçerlilik ve otomatik güncelleme SINEMA RC, uzaktan erişim teleservis siteminde, oluşturulan sertifika, 10 yıl geçerlidir. Fabrika ayarı 365 gün ise, 9 yıl sonra yeni sertifika oluşur ve son 365 içinde uzaktaki modemler (S615 veya Scalance M) merkezdeki SINEMA RC Basic Server a bağlanarak yeni sertifikayı otomatik olarak alırlar. Bu otomatik güncelleme, 6220 TCP port u üzerinden yapılır. Şayet 6220 TCP portu, merkezde SINEMA RC Basic Server a yönlendirilmemiş ise, sertifika merkezden alınamayacak ve 10 yıl sonunda, modem offline moda geçecektir. (Son 365 günde eski sertifika hala kullanılabilmektedir) Ayrıca bu güncelleme yapılırken, modem ve sertifika(sinema RC bilgisayarı) arasındaki zaman ayarı da önemlidir. Bu dökümanda aşağıdaki ayarlar anlatılmıştır; - 6220 TCP portu - NTP, Zaman senkronizasyonu Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 2
1.1. SINEMA RC, Sertifika geçerlilik ve otomatik güncelleme Süre İlgili ayar sayfasında süre işaretlenip help butonuna basılarak detaylı bilgiye ulaşılabilir. Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 3
1.2. SINEMA RC, Sertifika geçerlilik ve otomatik güncelleme - 6220 Port TCP Merkez ofiste, internet bağlantısında, SINEMA RC Server bilgisayarına 1194 UDP, 5443 TCP (Open VPN portları) ve web server portu (443veya 4443 gibi) portlar bağlantı için yönlendirilmişti. Otomatik sertifika güncelleme için TCP 6220 portu da yönlendirilmelidir. Aşağıdaki örnek yönlendirme tablosunda, 172.16.0.111 nolu IP adresi merkezdeki SINEMA RC Server Basic bilgiayarının IP adresi, 5.11.132.60 nolu IP adresi de merkezdeki sabit IP adresimizdir. Ek bilgi: V1.3 de web server portu ile birlikte, Fallback port sorulmakta ve fabrika ayarı olarak 6220 gelmektedir. Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 4
1.3. NTP Zaman senkronizasyonu Sertifika otomatik güncelleme sırasında, sertifika süresi kontrol edildiği için, S615, Scalance M874-3, Scalance M876-4 zaman ayarı ve SINEMA RC server zaman ayarı güncel olmalıdır. Merkezdeki bilgisayar internet üzerinden veya ofis ağından zaman ayarını alabilir. Uzaktaki modemler de internete çıktığı için kolaylıkla internet üzerinden zaman ayarı alabilirler. Uzakta olan gönderilmiş makinalara SINEMA RC Client ile bağlanıp, modem üzerinden ayarlar yapılabilir. Modem menüsünden, System, System Time, NTP Client menüsü seçilir. NTP Client işaretlenir. Time Zone ayarından Türkiye için +03:00 seçilir. NTP Server adresi için, internette mevcut NTP server adreslerinden birisi girilir. Ofis IT bölümünüzün tercih ettiği veya yönlendirdiği bir NTP server adresi de kullanılabilir. Örneğimizde time.google.com NTP Server adresi seçilmiştir. Zaman senkronizasyonu için, fabrika ayarı sorgulama süresi 64 saniyedir. Bu süre 15 dk veya 30 dk gibi bir süreye ayarlanabilir. Key ID ve Hash Algorithm gibi ayarlar Secure NTP Client seçildiğinde kullanılmaktadır. Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 5
1.3 NTP Zaman senkronizasyonu 64 saniye sorgu ayarı ile senkronizasyonun çalıştığı kontrol edilir ve 30 dk gibi bir ayara ayarlanabilir. Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 6
1.3 NTP Zaman senkronizasyonu S615 NTP zaman senkronizasyonu için, SCALANCE S615 ve SCALANCE M serisi modemler için aynı ayarlar ve menüler bulunmaktadır. Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 7
1.3 NTP Zaman senkronizasyonu SINEMA RC Bilgisayarı Öncelikle, SINEMA RC bilgisayarının internete çıkabilmesi için 8.8.8.8 adresi, Primary DNS Server adresine yazılır. Bu ayar online lisans aktivasyonunda da kullanılmaktadır. Date&Time settings menüsünden NTP ayar sayfası açılır. Time Zone ayarına Türkiye için +03:00 girilir ve NTP server adresi girilir. Örneğimizde time.google.com seçilmiştir. Ofis IT bölümünün kullandığı veya tercih/tavsiye ettiği NTP server adresi girilebilir. Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 8
1.3 NTP Zaman senkronizasyonu SINEMA RC Bilgisayarı Zaman senkronizasyonunun çalışıp çalışmadığı aşağıdaki kırmızı alan içine alınmış bölümden kontrol edilir. Unrestricted ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 9