Siemens Scalance M874-3



Benzer belgeler
SCALANCE W KABLOSUZ HABERLEŞME ÜRÜNLERİ DEVREYE ALMA TEMEL AYARLARI

Siemens Scalance W Temel ayarlar - demo

Siemens SINEMA RC Teleservis Sistemi -Temel ayarlar demo Rev

Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

Free Cooling (Tibbo Ethernet Modüllü)

Kolay Kurulum Kılavuzu

Checkpoint SSL-VPN Kurulum Prosedürü. Checkpoint Endpoint VPN Client

CJ1W-PRM21 ile GRT1- PRT Uzak I/O Modülüne Bağlanmak (Profibus)

INTERNET INFORMATION SERVICES 6.0 DA WEB SAYFASI YAYINLAMAK

Useroam Cloud Kurulum Rehberi

NJ-NJ ETHERNET/IP HABERLEŞMESİ

TAPU VERİ SAYISALLAŞTIRMA YAZILIMI KURULUM DÖKÜMANI. Tapu Kadastro Genel Müdürlüğü-Bilgi Teknolojileri Daire Başkanlığı Page 1

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

DSL 2520U ALL IN ONE ADSL2+ ETHERNET/USB COMBO ROUTER ADIM ADIM KURULUM KILAVUZU

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER

CLR-232-ES RS232 - Seri Ethernet Çevirici

FOUR FAITH ROUTER LAR İLE İNTERNET ERİŞİM KILAVUZU

DESTEK DOKÜMANI. Ürün : Tiger Enterprise/ Tiger Plus/ Go Plus/Go Bölüm : Kurulum İşlemleri

İlgili sayfa ulaşmak için metnin üzerine TIKLAYINIZ.

Yedek Almak ve Yedekten Geri Dönmek

Coslat Monitor (Raporcu)

Kets DocPlace LOGO Entegrasyonu

NJ-MX2 ETHERCAT HABERLEŞMESİ

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

FOUR FAİTH ROUTER LARDA IPSEC GÜVENLİ HABERLEŞME KILAVUZU

INTERNET BAĞLANTISININ KURULMASI İÇİN GEREKLİ AĞ GEÇİDİ AYARLARI

Open-VPN Kurulumu ve SSH Bağlantı Ayarları (Windows İçin)

AYBEY ELEKTRONİK. LiftNet KURULUM KILAVUZU

ELEKTRONİK BELGE YÖNETİM SİSTEMİ KULLANICI GİRİŞ VE E-İMZA İŞLEMLERİ KLAVUZU

MAC OS X E- İMZA KURULUMU VE ÖRNEK E-İMZA ATMA İŞLEMLERİ 1. Kullanılan MAC Bilgisayar, MAC OS X El Capitan ve üzeri bir sürüm ise csrutil disable

GEM-10 GPRS/Modbus Gateway Kullanım Kılavuzu. Rev /2011

EKOM MANAGER PROGRAMI KURULUM VE KULLANMA KILAVUZU

Hızlı Kurulum Rehberi. ASUS AAM6030BI ADSL 4 Port Modem

Cyberoam Single Sing On İle

FRAGnStein PC ye İlk Kurulum ve Konfigürasyon Klavuzu

İMZAGER PROGRAMI İLE UZUN DÖNEM İMZA TİPİNDE ELEKTRONİK İMZALI BELGE OLUŞTURMA

DSL 2600U (Ver. A1 için) ADIM ADIM KURULUM KILAVUZU

S7 300 HABERLEŞME SİSTEMİ. S7 300 plc MPI, Profibus ve Endüstriyel Ethernet gibi haberleşme ağlarına bağlanabilme olanağı sağlar.

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim?

D Link DSL 2600U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

Dil değiştiği andan itibaren bilgisayar yeniden başlatılmalıdır.

MYLOGO ÜYELİK VE KUR İŞLEMLERİ

CSA - BEKO YAZARKASA ARABİRİMİ AYAR VE BAĞLANTILARI BEKO YAZARKASALARINA UYUMLU

Şekil 2.1 : Şekil 2.2 : Şekil 2.3 :

Programlama Kılavuzu. IPV Serisi IP Santralleri IPV10 IPV20 IPV50

SABİT REFERANS İSTASYONUNDAN DÜZELTME ALINMASI

MAC İşletim Sistemine Sahip Makineler İçin Elektronik İmza Kurulumu

Boğaziçi Üniversitesi Bilgi İşlem Merkezi. Web Yönetimi Birimi. Drupal Kullanım Kılavuzu

CİSCO ANY CONNECT UYGULAMASI İLE İÇ KAYNAKLARA ERİŞİMİ KLAVUZU

MİKROSAY YAZILIM VE BİLGİSAYAR SAN. TİC. A.Ş.

NBG416N. Kullanım Kılavuzu ve Garanti Kartı NBG416N

INTERNET BAĞLANTISININ KURULMASI İÇİN GEREKLİ YÖNLENDİRİCİ AYARLARI

TachoMobile Server Uygulaması Kullanım Kılavuzu

F2114 GPRS MODEM İLE SERİ HABERLEŞME VE VCOM UYGULAMASI KILAVUZU

AIRTIES MESH NETWORK KURULUMU:

TL-MR3220 ve TL-MR3420 Kurulum Kılavuzu

İ ZMİ R KÂ Tİ P ÇELEBİ Ü Nİ VERSİ TESİ ÜZÂKTÂN EĞ İ Tİ M Sİ STEMİ Ö Ğ RENCİ KÜLLÂNİM KİLÂVÜZÜ

PocketRest Kullanımı

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

Universal Repeater Mod Kurulumu

150Mbps Wireless N Nano Router TL-WR702N

5. Bu alt butonlardan Kanal ve SSID isimli butona tıklayınız. B. AP-300 AYARLARI Bu bölümde 2 AP-300 ün Kanal ve SSID bölümü ile kablosuz ayarları LAN

CJ2M PLC NX-EIC202 ETHERNET/IP HABERLEŞMESİ

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

ADSL USB Router Geniş Bantlı Internet Erişimi ADSL Modem NAT Router USB Ağ Portu Hızlı Kurulum Rehberi

DS Manager (Tibbo) RS232/RS485 Serial to Ethernet Converter Kurulum Yazılımı

KABLOLU AĞLAR Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır;

300 BANT KABLOSUZ ERİŞİM NOKTASI YÖNLENDİRİCİ

LOGO TIGER WINGS KURULUMU VE AYARLARI

Access Point Mod Kurulumu

FortiGate (Terminal Server) Terminal Sunucu Üzerinden Gelen Kullanıcılar

FOUR FAİTH F2114 GPRS MODEM İLE ANALOG I/O ÜZERİNDEN HABERLEŞME KILAVUZU

5014 PW. Hızlı Kurulum Kılavuzu

MIRACLE DATA WORKS KURULUM DOKÜMANI

GURALP CMG-5TD LANTRONIX ve ADSL Kullanılarak Gerçek Zamanlı Veri İletişimi Yapılandırma Ayarları. Elektronik ve Hab. Yük.Müh.

Useroam Sonicwall Kurulum Rehberi

TachoMobile Web Uygulaması v1.00.

ROKAY. Robot Operatör Kayıt Cihazı KULLANMA KILAVUZU V:1.0

DURMAZSOFT ERP KURULUM VE YAPILANDIRMA

MESS BULUT SİSTEMİ ÜYE PORTALI KULLANIM KILAVUZU

CJ1W-MCH72 ye USB ve Ethernet/IP ile Bağlanma. İÇİNDEKİLER Giriş CJ1W-MCH72 ye USB ile Bağlanma CJ1W-MCH72 ye Ethernet/IP ile Bağlanma Sonuç

TL-WPS510U PRINT SERVER KURULUM DÖKÜMANI

FAKS SUNUCU EĞİTİM DÖKÜMANI

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

D Link DSL 2640U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

UNIVERSAL REPEATER (TEKRARLAYICI/GENİŞLETİCİ MODU)

TÜRKİYE NOTERLER BİRLİĞİ

Web Servis-Web Sitesi Bağlantısı

İÇİŞLERİ BAKANLIĞI KAYITÇI KULLANIM TALİMATI

CLIENT MODE KURULUMU

BOT - Başlangıç. Başlangıç Konfigrasyonu

FTP Programı File Zilla nın Kurulumu & Çalıştırılması

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

Microsoft SQL Server 2005 Express Edition Hızlı Kurulum Dokümanı. 1. Administrator veya denki bir kullanıcı ile logon olunmalıdır.

Ağ Projektörü Çalıştırma Kılavuzu

Xpeech VoIP Gateway Konfigurasyon Ayarları

Transkript:

2015 Siemens Scalance M874-3 3G Modem ile Teleservis için temel ayarlar - demo 6GK5 874-3AA00-2AA2 İlker Eren Ilke.eren@siemens.com wwww.siemens.com/.tyr.simatic.net[type text] Siemens AŞ Page 1 1/1/2015

SCALANCE M, 3G MODEM TELESERVİS DEMO TEMEL AYARLAR Bu dökümanda, Scalance M 3G modem ile teleservis için örnek ayarlar ekran çıktılı olarak anlatılmıştır. Scalance M874-3 modem üzerinde bulunan ethernet porta direkt veya switch üzerinden bağlı olan PLC, Operatör paneli gibi cihazlara internet üzerinden erişim sağlayarak izleme ve teleservis yapılabilmektedir. Örneğimizde Scalance M874-3, (GSM / GPRS / EDGE / 3G modem/router RJ45 portlu, VPN) 6GK5 874-3AA00-2AA2 modem ve anten ANT 794 4MR, 6NH9 860-1AA00 kullanılmıştır. Bilgisayar VPN Client yazılımı olarak Siemens Sofnet Security Client kullanılmalıdır. 6GK1 704-1VW04-0AA0 Örneğimizde, SIM kart için APN ayarları, kullandığımız şirket GSM hatlarımıza göre verilmiştir. http://support.automation.siemens.com/ww/view/en/66855683 adresinden tüm manuallere ve teknik verilere ulaşabilirsiniz. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 2

SCALANCE M874-3 AYARLARI M874 fabrika ayarı olarak ip adresi 192.168.1.1olarak gelmektedir. Örneğimizde ip adresi 192.168.1.87 olarak kullanılmıştır. 1.) IP adreslerinin atanması / değiştirilmesi IP atama için iki seçenek vardır. Step7 veya TIA Portal ile IP lerin atanması. Step7 kullanıcısı olmayanlar için ( IT bölümleri gibi ) PST (Primary Setup Tool) tool ile IP lerin atanması PST yazılımını support sayfamızdan aşağıdaki linkten indirilebilir. http://support.automation.siemens.com/ww/view/en/19440762 1.1) IP adreslerinin PST tool ile atanması İlk aşama olarak, bilgisayar IP adresi otomatik IP adresinden çıkarılıp herhangi bir IP adresi verilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 3

1.1.1. PST tool masaüstündeki kısayol ile çalıştırılır. 1.1.2. PST tool açılışında öncelikle ayarlar Settings menüsünden bilgisayarın ağ adaptörü seçilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 4

1.1.3. Browse ikonuna basılarak cihaz bulunur (1), + işareti açılarak (2), Ind. Ethernet interface kısmına istenen IP yazılır (3), + işareti kapatılarak veya cihaz tekrar seçilerek download butonu ile IP atanır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 5

1.2) IP adreslerinin Step7 ile atanması 1.2.1.) Öncelikle Set PG /PC interface kısmında adaptör Ethernet seçilmelidir. 1.2.2.) PLC menüsünden Edit Ethernet Node seçilerek IP atama penceresi açılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 6

1.2.3.) Açılan pencerede Browse basılır. 1.2.4.) Arama sonucu çıkan cihazlardan IP si değiştirilmek istenen cihaz seçilir ve OK basılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 7

1.2.5) Aşağıdaki pencerede sırasıyla 1,2 ve 3. işlemler yapılır. 2. işlemde istenen IP yazılır ve 3. işlemde Assign IP Configuration butonuna basılarak cihaza IP atanır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 8

1.3) IP adreslerinin TIA Portal ile atanması 1.3.1) Online Access kısmından ilgili adaptor seçilir ve Update accessible devices ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 9

1.3.2) Listenen cihazların içinden istenen cihaz seçilir ve Online & diagnostic tıklanır. 1.3.3) Açılan menüde «functions» kısmından «Assign IP address» seçilir. İstenen IP adresi yazılır ve Assign IP address butonu ile IP atanır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 10

2.) Internet Explorer gibi bir tarayıcı ile cihazların Web-Server larına ulaşıp ayarlarının yapılması 2.1.) M874 Ayarları: Explorer adres çubuğunda 192.168.1.87 yazılıp enter a basılarak cihaza online olunur. ( Bilgisayar IP adresi192.168.1.x, maske 255.255.255.0 seçilmelidir) Fabrilka ayarı olan admin kullanıcı adı ve admin şifre ile giriş yapılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 11

2.2.) Kullanıcı adı ve şifre ayarları: Fabrika ayarı şifre ve kullanıcı adı ile login olununca default şifre ve kullanıcı adının değiştirilmesi istenir. Ve otomatik olarak şifre değiştirme sayfası açılır. Default şifre admin current admin password alanına yeni şifrelerde ilgili alana yazılır ve Set Values butonuna basılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 12

2.3.) Information : Şifre ve kullanıcı adı girildikten sonra aşağıdaki ekran açılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 13

2.4.) SIM kartın takılması Not: SIM kartın sökülüp, takılması için cihazın enerjisinin kapalı olduğundan emin olunuz. Normal tip SIM kart boyutu desteklenmektedir. SIM kart olarak, data özelliği ve internet açık M2M haberleşmeyi destekleyen, çift taraflı haberleşmeyi destekleyen operatör seçilmelidir. Örnek APN ayarları dökümanın sonunda yer alan bölümde incelenebilir. Ayrıca APN ayarı olarak yukarıdaki özellikleri destekleyen APN girilmelidir.örneğimizde APN ayarı olarak; mgbs kullanılmıştır. Kullanılan operatörde (servis sağlayıcı) sabit IP alındığı için mgb yerine mgbs kullanılmıştır. Sabit IP kullanılmadığı durumda, no-ip veya DynDNS gibi isim çözümleme servisleri kullanılmalıdır. SIM kart, modem arka yüzünde bulunan slota takılır. Siyah butona basılarak slotun içindeki adaptörün çıkması sağlanır. SIM kartın aktif yönü (altın kaplı sarı yüzü) görünecek şekilde SIM kart adaptöre ve slota takılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 14

2.5.) SIM kartın takılması İlk adım olarak, < Interface> -- <Mobile> menüsü Operator sekmesinden APN ayarı girilir. Örneğimizde kullanılan sabit IP li SIM kart için mgbs ayarı girilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 15

2.6.) SIM kartın takılması PIN ayarı ve aktifleştirme < Interface> -- <Mobile> menüsü SIM sekmesinden öncelikle PIN ayarı girilir. Örneğimizde kullanılan SIM kart, pin kullanmadığı için pin ayarı boş bırakılmıştır. Pin ayarı girildikten sonra Enable Mobile Network Interface aktif edilir. Radio Mode, Auto fabrika ayarında bırakılarak 2G/3G şebekeye uygunluk modem tarafından otomatik olarak seçilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 16

2.7.) SIM kartın takılması Information - Mobile Girilen SIM kart ayarlarından sonra şebekeye bağlantı durumu kontrol edilmelidir. Connection Status kısmında bağlantının kurulduğu, External IP Address kısmında mutlaka bir IP adresinin alınmış olması gereklidir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 17

2.8.) SIM kartın takılması LED lerin durumu SC ledi yeşil yanıyor ise mobil şebeke ile bağlantı sağlanmıştır. Q ledi ile sinyal seviyesi kontrol edilebilir. NOT: Şayet modemin takılı olduğu pano, GSM sinyalinin az çektiği veya olmadığı bir alanda ise, modem için ayrı bir pano yapılarak uygun bir alana, pozisyona modem montaj yapılabilir. PLC ile modem arası ethernet kablosu ile 100 metreye kadar uzatılabilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 18

3.1.) Sistem saatinin ayarlanması Modemin sistem saati ayarlanmalıdır. Özellikle VPN sertifikanın yüklenmesi aşamasında saat ayarsız olursa sertifika geçersiz kabul edileceğinden önemlidir. Use PC Time butonuna basılarak, PC nin zaman ayarları modeme aktarılır. Set Values butonu ile güncellenenen ayarlar kaydedilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 19

3.2.) Firewall ayarları Fabrika ayarı olarak Firewall açık gelmektedir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 20

3.2.) Firewall ayarları Allow IP Traffic aktif edilerek modemin ethernet portuna bağlı cihazlara erişim hakkı açılır. İstenirse IP service menüsündende tek tek erişim hakkı da açılabilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 21

4.1.) SCT (Security Configuration Tool ), VPN (Virtual Private Network) Sertifika oluşturma VPN kullanarak modeme güvenli bir şekilde erişim sağlanmakla beraber VPN teknolojisi ile internet üzerinden uzaktaki sistemenden lokal ip adresi alınmış gibi olur. VPN bağlantı için gerekli olan PC ve modem sertifikaları SCT (Security Configuration Tool ile oluşturulur) SCT programı ücretsiz bir yazılımdır. M874 veya S612 ürün paketleri içinden çıkan CD lerde bulunmaktadır. Masaüstünden veya başlangıç çubuğundan SCT programı çalıştırılır. NOT : Bir sefer oluşturulan sertifika, diğer M874 projelerinde kullanılabilir. Örneğin sertifika için, her seferinde modemde ayar yapmak yerine daha önceden modemden çekilmiş (upload) konfigürasyon dosyası (configpack) yeni modeme yüklenerek hızlıca devreye alma sağlanmış olur. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 22

4.2.) SCT / VPN sertifika oluşturma Project menüsünden veya ekran çıktısında gösterilen ikona tıklanarak yeni bir proje açılır. Yeni proje açılırken kullanıcı adı ve şifre ekranı çıkar. Güvenlikten dolayı, kullanıcı adı veya şifreyi bilmeyen, konfigürasyon dosyasını da açamamaktadır. Örneğimizde kullanıcı adı admin ve şifre adminadmin olarak kullanılmıştır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 23

4.3.) SCT / VPN sertifika oluşturma Otomatik açılan pencereden, Scalance M874 seçilir. Ext ip adresi olarak servis sağlayıcıdan alınacak ip girilir. (sabit ip var ise bu adres girilebilir. Şayet dinamik ip var ve DNS (noip gibi) kullanılıyor ise rasgele bir ip de girilebilir.) SSC bağlantı kurarken ip adresini tekrar sormaktadır. Int ip adresi olarak PLC, Panel in bulunduğu ağda olan modemin lokal ip adresi verilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 24

4.4.) SCT / VPN sertifika oluşturma All modules sağ tıklanarak Insert module ile PC sertifikasını oluşturmak için SSC (Sofnet Security Client) eklenir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 25

4.5.) SCT / VPN sertifika oluşturma VPN Group sağ tıklanarak Insert group ile bir VPN grup eklenir. VPN Group özelliklerini ayarlamak için Advanced mode a geçilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 26

4.6.) SCT / VPN sertifika oluşturma VPN Group özelliklerini ayarlamak için Advanced mode a geçilir. Yes seçilir. VPN Group özelliklerini ayarlamak için VPN groups altından group1 üzerine sağ tıklanır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 27

4.6.) SCT / VPN sertifika oluşturma SA lifetime ayarları 1440 olarak ayarlanır. OK butonları basılarak onaylanır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 28

4.7.) SCT / VPN sertifika oluşturma Yapılan ayarlardan sonra, proje saklanır. Modemde ve PC de kullanılacak sertifikalar download butonu ile bilgisayarda seçilen klasöre kaydedilir. Öncelikle modem seçilir ve download butonuna basılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 29

4.8.) SCT / VPN sertifika oluşturma Sertifika için şifre sorulur. Yes seçeneği ile şifre ve kullanıcı adı verilir. No basılır ise dosya ismi şifre olur. Bu çok tercih edilen bir durum değildir. Örneğimizde kullanıcı adı admin, şifre adminadmin olarak kullanılmıştır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 30

4.9.) SCT / VPN sertifika oluşturma Modemde ve PC de kullanılacak sertifikalar download butonu ile bilgisayarda seçilen klasöre kaydedilir. PC seçilir ve download butonuna basılır. Sertifika için şifre sorulur. Yes seçeneği ile şifre ve kullanıcı adı verilir. No basılır ise dosya ismi şifre olur. Bu çok tercih edilen bir durum değildir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 31

4.10.) SCT / VPN sertifika oluşturma Örneğimizde kullanıcı adı admin, şifre adminadmin olarak kullanılmıştır. Oluşan sertifikalar, pc de seçilen klasörlerde oluşturulmuştur. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 32

5.1.) Sertifikanın M874 modeme yüklenmesi Örneğimizde kullanıcı adı admin, şifre adminadmin olarak kullanılmıştır. NOT : Bir sefer oluşturulan sertifika, diğer M874 projelerinde kullanılabilir. Örneğin sertifika için, her seferinde modemde ayar yapmak yerine daha önceden modemden çekilmiş (upload) konfigürasyon dosyası (configpack) yeni modeme yüklenerek hızlıca devreye alma sağlanmış olur. Sertifika modeme yüklenmeden önce, ilk aşama olarak yüklenecek sertifikanın şifresi modeme girilir. <System> <Load&Save> <Password> sekmesinde IPSec <Enabled> aktif edilir ve şifre girilir. NOT : Şayet bu aşamaya kadar modemin zaman ayarları yapılmamış ise, sertifika modeme yüklenmeden önce, zaman ayarı yapılmalıdır. Yoksa sertifika geçersiz (güncel olmayan) sayılıyor. (Bakınız: Bölüm 3.1.) ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 33

5.2.) Sertifikanın M874 modeme yüklenmesi <System> <Load&Save> <HTTP> sekmesinden IPSecCert satırından Load butonu ile, SCT de oluşturulan ve PC ye kaydedilen sertifika modeme yüklenir. (Dosya ikonunda sertifika simgesi olan dosyalar iki dosya yüklenir) ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 34

5.3.) Sertifikanın M874 modeme yüklenmesi <System> <Load&Save> <HTTP> sekmesinden IPSecCert satırından Load butonu ile, SCT de oluşturulan ve PC ye kaydedilen sertifika modeme yüklenir. (Dosya ikonunda sertifika simgesi olan dosyalar iki dosya yüklenir) ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 35

5.4.) M874 Sertifika Ayarları SSC için ping izni Teleservis bilgisayarının VPN tünele girebilmesi için kullanılan SSC (Sofnet Security Client) yazılımı, tünel monitoring işlemini ping ile yaptığı için öncelikle ping için firewall da izin verilir. <Security> <Firewall> <ICMP Services> sekmesinden bir servis ismi yazılarak (örneğimizde ping) Create butonuna basılarak servis oluşturulur. Type kısmında Echo Request(8) seçilir ve Set Values butonuna basılarak kaydedilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 36

5.5.) M874 Sertifika Ayarları SSC için ping izni Tanımlanan ping servisi için IP Rules sekmesinden Firewall için erişim hakkı verilir. <Action> : Accept, <From> : IPSec Tunnel, <To>: Device, <Service>: ping seçilir. Source ve Destination ip adres aralıkları için 0.0.0.0/0 seçilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 37

5.6.) M874 Sertifika Ayarları <Security> <IPSec VPN> <General> sekmesinden IPSec VPN aktif edilir ve Set Values butonuna basılır. <Security> <IPSec VPN> <Certificates> sekmesinden, modeme yüklenen sertifikalar kontrol edilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 38

5.7.) M874 Sertifika Ayarları Remote End <Security> <IPSec VPN> <Remote End> sekmesinden uzaktan erişecek ssc için tanımlama yapılır. Örneğimizde isim olarak ssc kullanılmıştır. <Remote Mode> : Roadwarrior <Remote Type> : any <Remote Address> : 0.0.0.0/0 seçilir. Ve Set Values butonuna basılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 39

5.8.) M874 Sertifika Ayarları Connections <Security> <IPSec VPN> <Connections> sekmesinden connection tanımlanır. <Operation> : disabled (ilerleyen adımlar sonrası wait ayarına çekilir) <Keying Protocol> : IKEv1 <Remote End> : ssc <Local Subnet> : 192.168.1.0/24 ( lokal ağ adresi seçilir. PLC 192.168.1.12 için) seçilir. Ve Set Values butonuna basılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 40

5.9.) M874 Sertifika Ayarları Authentication <Security> <IPSec VPN> <Authentication> sekmesinden tanımlama yapılır. Combo box seçeneklerinden, ekran çıktısındaki ayarlar seçilir. Ve Set Values butonuna basılır.lokal ve Remote sertifikası için yüklenen sertifikalar combo boxlarda seçenek olarak çıkmaktadır. Not: Herhangi bir ID kullanılmamalıdır.! ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 41

5.10.) M874 Sertifika Ayarları Phase1 <Security> <IPSec VPN> <Phase1> sekmesinden ayarlar yapılır. <Encryption> : 3DES <Authentication> : SHA1 <Key Derivation> : DH group 2 <Keying Tries> : 3 <Lifetime (min)> : 1440 ayarlanır ve Set Values butonuna basılarak kaydedilir. Not: Bu menüdeki ayarlar için Auto kullanılmamalıdır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 42

5.11.) M874 Sertifika Ayarları Phase2 <Security> <IPSec VPN> <Phase2> sekmesinden ayarlar yapılır. <Encryption> : 3DES <Authentication> : SHA1 <Key Derivation> : DH group 2 <Lifetime (min)> : 1440 ayarlanır ve Set Values butonuna basılarak kaydedilir. Not: Bu menüdeki ayarlar için Auto kullanılmamalıdır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 43

5.12.) M874 Sertifika Ayarları Connections <Security> <IPSec VPN> <Connections> sekmesinden <Operation> wait moduna alınır ve Set Values butonuna basılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 44

6.1.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) SSC yazılımı, sertifika ve şifre ile uzaktan, modemin olduğu VPN tünele giriş için kullanılır. Lisanslı bir yazılımdır. Demo modda 30 dakika kullanılabildiği için, aynı işletmede birden çok kullanıcı için kullanılabilir. Kullanılacak bilgisayarın kullandığı internet bağlantıında 500, 4500 ve 102 nolu portlar açık olmalıdır. Ayrıca windows firewall açık olmalıdır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 45

6.2.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) SSC, demo modda kullanılıyorsa her 30 dakikada bir lisans yok mesajı verilir. OK bıtonu basılarak çalışmaya devam edilebilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 46

6.3.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) SSC çalışınca, aşağıdaki ekran çıktısındaki menü açılır. Minimize butonu ile SSC görev çubunda ikon olarak gösterilir. Tunel bağlantısı kullanımı sonlandığında, Exit ile VPN den çıkılmalıdır. Load Configuration butonu ile hangi modeme bağlanılacak ise o modemin sertifikası yüklenir. (SCT ile oluşturulan ve bilgisayara kaydedilen sertifika) ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 47

6.4.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) Çıkan uyarı mesajında OK butonuna basılarak devam edilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 48

6.5.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) deleted seçeneği seçilir Next butonu ile bir sonraki menüye geçilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 49

6.6.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) SIM kart için sabit IP kullanılıyorsa, modemin mobil şebeke IP adresi yazılır. Şayet dinamik IP kullanılıyorsa, no-ip veya DDNS sitelerinden alınmış DNS Name, DNS Name alanına yazılır, Resolve DNS butonuna basılarak IP bulunur ve OK butonuna basılır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 50

6.7.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) Sertifikanın şifresi girilir ve Next butonu ile bir sonraki menüye geçilir. Örneğimizde adminadmin şifresi kullanılmıştır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 51

6.8.) Teleservis Bilgisayarı VPN Client SSC (Sofnet Security Client) Tunnel Overview butonu ile VPN Tünel e bağlantının sağlanıp sağlanmadığı kontrol edilir. Status kısmındaki LED göstergenin yeşil olması VPN bağlantının başarılı olduğunu göstermektedir. VPN e başarılı bir şekilde bağlantı kurulduğunda, ayrıca modem üzerindeki VPN ledi de yeşil olmaktadır. (asma kilit ikonlu led) Not: Bilgisayarın internete çıkıp çıkmadığını internet explorer ile kontrol edilmelidir. Ayrıca bağlanılan internet te 102, 500 ve 4500 nolu portların açık olduğu kontrol edilmelidir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 52

6.9.) Teleservis Bilgisayarı ping testi Tunel bağlantısı sağlandığında, uzaktaki PLC veya Panele ping atılarak test yapılabilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 53

7.1.) Teleservis Bilgisayarı TIA Portal Step7 TIA Portalda veya Step7 de M874-3 3G modem ile uzaktan erişim için yapılması gereken tek bir ayar vardır. PLC veya Panelin IP adresi verilen kısımda Use router seçilir ve modemin lokal IP adresi girilir. S7-1200, S7-300, S7-1500 ve panel için aynı ayar yapılmaktadır. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 54

7.2.) Teleservis Bilgisayarı TIA Portal İnternete çıkılan adaptör, PG/PC interface olarak seçilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 55

7.3.) Teleservis Bilgisayarı TIA Portal Kablo ile bağlıymış gibi online olunur ve web server açılabilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 56

8.1.) Modemden konfigürasyon dosyasının yedeği alınması ve firmware güncelleme ConfigPackà Save butonu ile tüm konfigürasyon ayarı, bilgisayara saklanabilir ve daha sonra istenen modeme yüklenebilir. Aynı menüden firmware güncelleme de yapılabilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 57

9.1.) Dinamik IP li modeme erişim için DNS menüsü Dinamik IP kullanılacak ise, No-IP veya DynDNS servislerinden isim çözümleme hizmeti alınmalıdır. Seçilen DNS sağlayıcının kullanıcı adı, şifresi ve Host ismi yazılır ve aktif edilir. Information Mobile menüsünden DNS update işleminin başarılı olup olmadığı kontrol edilebilir. SSC ile bağlanırken IP yerine Name seçilmeli ve Resolve DNS seçeneği ile ilerlenmelidir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 58

Ek: Çift taraflı haberleşme ve APN örneği: Aynı servis sağlayıcı için farklı APN ayarları, farklı erişim hakları vermektedir. Teleservis için gerekli olan çift taraflı haberleşmenin desteklendiği servis sağlayıcı ve APN ayarı seçilmelidir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 59

Upd 1: M874-3 Modemin Web-Server sayfasına internet üzerinden erişim M874-3 Modemin Web-Server sayfasına internet üzerinden aşağıdaki Firewall ayarları yapılarak erişilebilir. ilker.eren@siemens.com www.siemens.com.tr/simatic-net Page 60