InRouter 与 SINEMA Remote Connect 建立连接

SIEMENS TeleService方案 针对每个应用的正确的解决方案 • TeleService 通过交换机网络,移动通信或 internet 对设备和工厂的远程诊断和维护  • TeleService 非常有助于节省维护工作的差旅和人员成本,提高设备和工厂的可用性  • TeleService 基于OpenVPN技术实现   InRouter 与  SINEMA Remote Connect 建立连接如下   1. 创建设备   登陆 SINEMA Remote Connect Server 在Device 页面下创建一个Device:
http://www.m2mlib.com/uploads/article/20191122/e92145ef385cfe0ced0b44405f27666c.png
创建一个名称为InRouter001 的设备,设备名称可以自定义:
http://www.m2mlib.com/uploads/article/20191122/2f98a0b71fd585ada234704bd11a3567.png
选择OpenVPN 协议:
http://www.m2mlib.com/uploads/article/20191122/cc6b840432050424dc5179939c14a821.jpg
添加路由器LAN的子网信息(路由器LAN地址可以在InRouter LAN进行定义):
http://www.m2mlib.com/uploads/article/20191122/ba1d79207e1171593b88ce70150df1ec.png
将设InRouter001添加到Station组:
http://www.m2mlib.com/uploads/article/20191122/716f4f8017b2c819996d451bd7a1f97d.png
设置InRouter001 的密码,该密码也作为路由器中的证书保护密钥:
http://www.m2mlib.com/uploads/article/20191122/587bd74c1a6aa5f233eb8e32566aab2e.png
设备创建完毕,点击 Finish 按钮。
http://www.m2mlib.com/uploads/article/20191122/39b1445a5ecbea0e48fd99338b4ac919.png
http://www.m2mlib.com/uploads/article/20191122/f83f9c18df005ae4eea3e97f3c619767.png
  2. 下载并安装证书 在Device 列表中,下载PKCS#12格式证书:
http://www.m2mlib.com/uploads/article/20191122/9052ddcc1a23990233f561b0ae04316c.png
登陆InRouter中,默认登陆IP http://192.168.2.1  用户名 adm 密码 123456
http://www.m2mlib.com/uploads/article/20191122/9eb0ac0557d005423c7ba34a061117a5.png
在配置之前,保证路由器已经可以正常上网,并可以ping 通公网IP:
http://www.m2mlib.com/uploads/article/20191122/3614c2c4d4ec5861c4c074bbabed68da.png
在VPN-证书管理页面中,配置并保存证书保护密钥,也就是在SINEMA Remote Connect中 InRouter001 的密码
http://www.m2mlib.com/uploads/article/20191122/94ce6424b6e610291b8bb439f97e11db.png
将下载的PKCS#12格式证书文件导入路由器中:
http://www.m2mlib.com/uploads/article/20191122/c78e60065a289d2405365f8a69a51468.png
http://www.m2mlib.com/uploads/article/20191122/06ea2eca61ac464dfbaf48d789285b7a.png
导入成功后,原来 导出共钥证书/私钥证书/CA证书 由灰色字体变为黑色字体
http://www.m2mlib.com/uploads/article/20191122/0a9de00796aa6648c44cf81201aa993b.png
  3. 创建并测试OpenVPN客户端   创建OpenVPN客户端:
http://www.m2mlib.com/uploads/article/20191122/d85bbf735c73fc9603f3278c831871b9.png
配置服务器IP地址、端口号,点击新增 
http://www.m2mlib.com/uploads/article/20191122/853cda06be3be521a3c947302b40a8c9.png
服务器端口号可以在 Security VPN basic settings中查看:
http://www.m2mlib.com/uploads/article/20191122/9486180e028e39a27732a6caae92f406.png
配置OpvnVPN客户端参数,认证类型使用数字证书方式,加密算法、HMAC需要与Server端一致:
http://www.m2mlib.com/uploads/article/20191122/963bb781c44e83bad3c463b8f02665cf.png
配置完毕后点击应用并保存按钮,建议重新打开配置页面,检查加密算法、HMAC等参数。   3. 连接正常情况的状态以及测试
http://www.m2mlib.com/uploads/article/20191122/290eca5aa658fc432ba4620d36b90eaf.png
以LAN接口IP 192.1168.2.1 为源地址(-I 192.168.2.1),ping Server LAN地址 172.29.0.1
http://www.m2mlib.com/uploads/article/20191122/7b855f1c36f36700bc6552afbc197183.png
http://www.m2mlib.com/uploads/article/20191122/27a106e17e7c22676179b8054da907d2.png
  Server 端 Device 列表设备上线状态:
http://www.m2mlib.com/uploads/article/20191122/87ff1449090e59009ddf2dffd11b32cd.png
当下端PLC只配置IP,不配置网关的情况下,如果通过SNAT将源地址也就是隧道地址转换为LAN接口地址可以根据以下方式配置:
http://www.m2mlib.com/uploads/article/20200430/2a5f5d3a75725c1c638319511bd1ed12.png
建立一条ACL,将源地址为172.30.0.0/0.0.255.255数据包匹配出来:
http://www.m2mlib.com/uploads/article/20200430/8326354a98dd29cbeb6ddfa552c16257.png
新建一条SNAT,将源地址ALC 111 的地址转换为以LAN端口也就是VLAN1 接口为源地址:
http://www.m2mlib.com/uploads/article/20200430/208cde86ba25a302406079fb94d1bafe.png
  此方式代替西门子路由器中的:IP Masquerading 功能。
http://www.m2mlib.com/uploads/article/20200430/79c0f5488cc7153a282fd27b744d526e.png
 

0 个评论

要回复文章请先登录注册