TELEMAINTENANCE D AUTOMATES SIEMENS S7 300 OU S7-400 A INTERFACE ETHERNET PAR INTERNET AU MOYEN DU SERVICE M2ME_CONNECT

Documents pareils
Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

RAS-M156e RAS-I1128e RAS-G12e

Etape 1 : Connexion de l antenne WiFi et mise en route

RAS-E. Serveur RAS - Routeur - Firewall. NOTICE D'UTILISATION Document référence :

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

DÉPANNER SANS VOYAGER

IPL-DAC Routeur ADSL Backup Cellulaire GUIDE UTILISATEUR

Trois types de connexions possibles :

IPL-E. Routeur - serveur RAS - firewall. NOTICE D'UTILISATION Document référence :

Guide de connexion ROUTEUR THOMSON SPEEDTOUCH 510 Internet Oléane Open

Le routeur de la Freebox explications et configuration

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

ALLIANZ MODE OPERATOIRE DE MIGRATION D UNE AGENCE WINDOWS Août Version du document : 010

IPL-C. Routeur cellulaire 4G 3G - serveur RAS - firewall. NOTICE D'UTILISATION Document référence :

NovoSIP manuel de mise en service

INSTALLATION DE LA CLÉ 3G+ UTILISATION VOTRE COMPTE CLIENT. Clé 3G+ Elle vous permet de connecter votre ordinateur aux réseaux haut débit mobile.

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

Configuration de ma connexion ADSL

Configuration du modem D-Link ADSL2+

Paramétrage des navigateurs

Guide SQL Server 2008 pour HYSAS

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

Notice d installation des cartes 3360 et 3365

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 642R/R-I

Se connecter en WiFi à une Freebox

CONFIGURATION FIREWALL

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Administration d un client Windows XP professionnel

Caméra IP motorisée de surveillance jour et nuit

Procédure d installation de Pervasive.SQL V8 client/serveur dans un environnement windows 2008 server

Configuration O.box Table des matières

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Mise en place d un firewall d entreprise avec PfSense

Sauvegardes par Internet avec Rsync

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Paramètres sans fil du SAGEM TM 1500WG SSID : SAGEM

NovoSIP manuel de mise en service

MANUEL D INSTALLATION

Guide d utilisation Business Livebox

NovoSIP manuel de mise en service

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

NOTICE D UTILISATION FACILE

Installation et configuration du CWAS dans une architecture à 2 pare-feux

Contrôleur de communications réseau. Guide de configuration rapide DN

CPU 317T-2 DP : commande d'un axe. virtuel SIMATIC. Système d'automatisation S7-300 CPU 317T-2 DP : commande d'un axe virtuel.

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Pack ADSL rural. Guide d installation

Comment créer un nouveau compte? Pour une Borne en local on via Internet

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

GUIDE D UTILISATION ADSL ASSISTANCE

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Un peu de vocabulaire

Guide d installation Caméras PANASONIC Série BL

Installation du transfert de fichier sécurisé sur le serveur orphanet

COSWIN MOBILE SERVEUR DE SYNCHRONISATION GUIDE D INSTALLATION

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 650HW/HW-I

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Configuration de l adressage IP sur le réseau local LAN

Guide d utilisation du logiciel TdsTexto 1.0

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

SIMATIC NET. CP S7 pour Industrial Ethernet Configuration et mise en service

Gestionnaire des services Internet (IIS)

Les réseaux des EPLEFPA. Guide «PfSense»

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Logiciel de programmation AS 284 Logiciel d installation AS 280. Manuel de lancement rapide AXESSOR AS 280 / I AXESSOR AXESSOR. AS 284 / Ad AXESSOR

Utiliser le portail d accès distant Pour les personnels de l université LYON1

SOMMAIRE. Chapitre 1 - principe 3 Téléphonique 4 PC/Configuration logicielle 4 PC/Configuration matérielle: 4 Pabx 4

Guide d'installation Application PVe sur poste fixe

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

Module TAC4 TCP/IP ou GPRS

Mise en place de la G4100 pack avec Livebox

INSTALLATION DE CEGID BUSINESS VERSION 2008 Edition 4 (CD-Rom du 16/07/2009) SUR UN POSTE AUTONOME SOMMAIRE

MANUEL D INSTALLATION LOGICIEL TELEVITALE. Agréé SESAM VITALE 1.40

ETI/Domo. Français. ETI-Domo Config FR

IPCOM L interface IPCOM permet la communication vers les centrales BIBUS + Home Anyhwere au travers du r seau Ethernet.

CONFIGURATION DE L AUTOMATE SIEMENS

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Configuration de base de Jana server2. Sommaire

Fiche technique rue de Londres Paris Tél. : Mail : contact@omnikles.com

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

1 INTRODUCTION 2 2 PRE-REQUIS Export du certificat du serveur Date et heure du système Téléchargement du logiciel du terminal 2

HYBIRD 120 GE POUR LES NULS

Thomson ST 2030 guide de configuration et d utilisation

Document de formation pour une solution complète d automatisation Totally Integrated Automation (T I A) MODULE A5 Programmation de la CPU 314C-2DP

Modem routeur ADSL2/2+ WIFI avec switch 4 ports Guide d'installation rapide

ADSL avec Netopia Cayman 3351

Tutoriel : Créer un site web simple avec Composer. Fiche consigne Page 1 sur 6

CONFIGURATION DE BASE

Digta W/LAN-Adapter. Mode d emploi. L'adaptateur Digta W/LAN. Contenu

Guide d installation

Guide de démarrage IKEY 2032 / Vigifoncia

PACK ADSL WIFI. Configurer ma connexion ADSL avec Modem/Routeur Sagem 1400W

Créer son réseau personnel

Configurer ma Livebox Pro pour utiliser un serveur VPN

Transcription:

TELEMAINTENANCE D AUTOMATES SIEMENS S7 300 OU S7-400 A INTERFACE ETHERNET PAR INTERNET AU MOYEN DU SERVICE M2ME_CONNECT Fiche d application : FA235-1 ETIC TELECOM 13 chemin du vieux chêne 38240 Meylan France hotline@etictelecom.com - 33 4 76 04 20 00

SOMMAIRE 1 OBJECTIF DU DOCUMENT...3 2 DESCRIPTION DE L INSTALLATION... 3 2.1 Equipements nécessaires... 3 2.2 Cas d utilisation de l accès internet de l Usine (RAS-E ou éventuellement RAS-3G)... 4 2.3 Cas d utilisation de l accès internet de l Usine (RAS-M156e)... 4 2.4 Cas d utilisation du réseau 3G (RAS-3G)... 4 3 INSTALLATION... 5 3.1 Installation du RAS-E ou du RAS-M156e... 5 3.2 Installation du RAS-3G... 7 4 PARAMETRAGE... 8 4.1 Paramétrer le serveur RAS... 8 4.2 Déclarer le site dans M2Me... 8 4.3 Paramétrer Step7... 9 5 UTILISATION DE STEP 7 A DISTANCE... 10 5.1 Connecter le PC... 10 5.2 Connecter Step7 à l automate... 10 5.3 Déconnecter Step 7 de l automate... 11 5.4 Déconnecter le PC...11 Document référence FA235-1 Page 2

1 Objectif du document Ce document a pour but de décrire les opérations à effectuer pour prendre en main un automate Siemens S7300 ou S7-400 à interface Ethernet, au moyen de l atelier de programmation STEP7, à travers l Internet et en utilisant l accès Internet déjà disponible, ou par le réseau 3G. pour effectuer, par exemple, les opérations suivantes : Chargement de programme, diagnostic, mise au point. Pour plus de détails, on se reportera aux manuels suivants : RAS-E document référence 9018209-02. ou 9016609-01 RAS-M156e document référence :9018109-01 ou 9012709-07 RAS-3G document référence 9019709-01 Logiciel M2Me document référence 9016809 2 Description de l installation 2.1 Equipements nécessaires Désignation Version testée Serveur RAS RAS-E RAS-M156E ou RAS-3G Un «pack M2Me_Connect» comportant - Le logiciel M2Me_Secure Version 1.43 - Un certificat X509 délivré par ETIC TELECOM - Un accès illimité au service M2Me_Connect Un automate SIEMENS S7-300 CPU314 2DP + coupleur CP-343-1 IT L atelier de programmation Step 7 SIMATIC Manager Version 5.4 + SP2 Page 3 Document référence FA235-1

2.2 Cas d utilisation de l accès internet de l Usine (RAS-E ou éventuellement RAS-3G) Step 7 + Logiciel M2Me_Secure Serveur M2Me_Connect RAS-E RAS-3G S7-300 E Réseau IP Télé-mainteneur Proxy F Routeur Internet Réseau IP Routeur d entreprise B Proxy C A Réseau «machine» 2.3 Cas d utilisation de l accès internet de l Usine (RAS-M156e) Step 7 Logiciel M2Me_Secure Réseau Réseau IP IP Télé-mainteneur Télé-mainteneur E Proxy F Serveur M2Me_Connect Routeur Internet Routeur Réseau IP d usine Proxy C B S W I T C H A RAS-M156e Réseau «machine» 2.4 Cas d utilisation du réseau 3G (RAS-3G) Step 7 Logiciel M2Me_Secure VPN RAS-3G S7-300 Réseau Réseau IP IP Télé-mainteneur Télé-mainteneur Routeur Internet GSM-3G E Proxy F A Réseau «machines» Document référence FA235-1 Page 4

3 Installation 3.1 Installation du RAS-E ou du RAS-M156e Règle d'attribution des adresses IP L adresse IP du réseau «machines» A (automate, autres devices de la machine et adr. LAN du serveur RAS) doit être différente de l adresse IP du réseau Usine B et de l adresse IP du réseau du télémainteneur E. Exemple : Netmasks =255.255.255.0: @IP du réseau télémainteneur = 192.168.1.X @IP du réseau usine = 192.168.3.X @IP du réseau machine 192.168.9.X (par exemple) Note importante : Le fonctionnement est assuré si les adresses du réseau Usine et du réseau du télémainteneur se trouvaient être les mêmes. Adresses IP sur le réseau machine (Interface LAN) L adresse IP de l interface LAN du serveur RAS appartient au réseau de la machine (automate ). Exemple : @IP de l interface LAN du serveur RAS = 192.168.9.1 @IP des utilisateurs distants = 192.168.9.2 à 192.168.9.4 par exemple pour réserver trois adresses aux utilisateurs distants @IP de l automate = 192.168.9.30 Adresses IP sur le réseau Usine (Interface WAN) Elle peut être soit attribuée par le serveur dhcp du réseau Usine, soit fixe. VPN Le RAS-E établit un VPN sortant de type OpenVPN uniquement vers le service M2Me administré avec soin par ETIC TELECOM. Pour éviter de scanner les ports autorisés (option de configuration du RAS), Il est préférable de demander au responsable réseau s'il préfère l'utilisation de TCP ou UDP ainsi qu'un N de port. Proxy limitant l'accès vers Internet S'il existe sur le réseau Usine un serveur proxy qui limite les accès à Internet, il faut demander au responsable réseau son type, son adresse IP, ainsi que le login et mot de passe Page 5 Document référence FA235-1

Raccordement du RAS-E Raccorder le réseau d'usine sur l'interface RJ45 situé dans la rectangle vert (WAN) Raccorder l'automate ou le réseau d'automatisme à l'un des connecteurs RJ45 situé dans la partie inférieure (LAN). Réseau IP d Usine S7-300 Câble Ethernet Raccordement du RAS-M156e Ce produit ne comporte qu une seule interface RJ45 ; les réseaux «machine» et «Usine» ne peuvent donc être physiquement séparés. SWITCH ETHERNET RAS-M156e Réseau IP d Usine S7-300 Document référence FA235-1 Page 6

3.2 Installation du RAS-3G Règle d'attribution des adresses IP L adresse IP du réseau «machines» A (automate, autres devices de la machine et adr. LAN du serveur RAS) doit être différente de l adresse IP du réseau du télémainteneur E. Exemple : Netmasks =255.255.255.0: @IP du réseau télémainteneur = 192.168.1.X @IP du réseau machine 192.168.9.X (par exemple) Adresses IP sur le réseau machine (Interface LAN) L adresse IP de l interface LAN du serveur RAS appartient au réseau de la machine (automate ). Exemple : @IP de l interface LAN du serveur RAS = 192.168.9.1 @IP des utilisateurs distants = 192.168.9.2 à 192.168.9.4 par exemple pour réserver trois adresses aux utilisateurs distants @IP de l automate = 192.168.9.30 Antenne L antenne utilisée peut être soit une antenne à support magnétique à poser sur une plaque métallique, soit une antenne de traversée de cloison à fixer sur une plaque métallique horizontale au moyen d un écrou. Si l armoire est métallique, l antenne doit être placée à l extérieur de l armoire ; et autant que possible éloignée du mur. Carte SIM : L abonnement doit ouvrir la connexion à l Internet et autoriser la communication sécurisée VPN. Un abonnement type smartphone ou destiné à une clé usb convient. Le prix payé est généralement en proportion du volume de données échangées (30 Euros/mois environ pour 100 MO / mois pour le trafic national). Si l'automate est situé à l'étranger, il est conseillé de prendre une carte sim dans le pays où l'automate est installé; de cette manière, le prix payé sera le prix national; on évite le surcoût élevé du "roaming". Lorsque le serveur RAS est connecté au service M2Me_Connect en permanence, il consomme 1MO par jour soit environ 30MO par mois. De plus,, il se peut que l automate ou un équipement du réseau d automatisme transmette des données à son initiative vers le réseau 3G. En conséquence, par précaution, on évitera de laisser le serveur RAS connecté sur une très longue période au service M2Me_Connect, sauf si l abonnement souscrit auprès de l opérateur est illimité. Adresse IP «Antenne» : Si l on utilise le service M2Me_Connect, l adresse IP fournie par l opérateur de réseau mobile «à l antenne» du serveur RAS à chaque connexion peut être quelconque : privée ou publique ; dynamique ou fixe. Une adresse privée et dynamique est conseillée (comme pour les smartphones). Raccordement Raccorder l'automate ou le réseau d'automatisme à l'un des connecteurs RJ45 situé dans la partie inférieure (LAN). Page 7 Document référence FA235-1

4 Paramétrage 4.1 Paramétrer le serveur RAS On donne ci-dessous quelques consignes d installation du serveur RAS ; pour plus de détails on se reportera au manuel cité plus haut. Accéder au serveur html de configuration du serveur RAS (192.168.0.128 par défaut). Etape 1 (menu interface LAN) Attribuer à l interface Ethernet (LAN) du serveur RAS, une adresse IP appartenant au même réseau que celui de l automate. Réserver quelques adresses IP sur ce réseau pour les utilisateurs distants. Etape 2 (menu Interface WAN) Paramétrer la connexion du serveur RAS au réseau 3G ou au réseau Usine selon le cas. Etape 3 (menu M2Me) Sélectionner l option M2Me, le protocole de transport (TCP ou UDP) et le N de port. 4.2 Déclarer le site dans M2Me On donne ci-dessous quelques indications ; pour plus de détails on se reportera au manuel cité plus haut. Ouvrir le le logiciel M2me_Secure. Sélectionner l icône «Menu». Cliquer «Nouveau site» Attribuer un nom au site distant. Dans l onglet «Connexion», cocher les deux case puis saisir le «Product Key du serveur RAS (copier le product key à partir du menu «about» du serveur RAS). Document référence FA235-1 Page 8

4.3 Paramétrer Step7 Si vous ne disposez pas du programme applicatif de l automate, ou si l automate n a pas été défini, vous devez créer une nouvelle application en définissant l automate distant et notamment, l adresse IP de la CPU ou du coupleur. Procéder comme suit : Créer un nouveau projet : Fichier --> Assistant nouveau projet. Créer Définir le matériel Station Simatic Matériel Cliquer droit la 4eme ligne du tableau Insérer l objet Simatic 300 CP300 Industrial ethernet 343IT 6GK7 343-1GX20-OXO par exemple. Enregistrer dans step7 l adresse IP attribuée à l automate. Enregistrer le projet. Page 9 Document référence FA235-1

5 Utilisation de Step 7 à distance 5.1 Connecter le PC Ouvrir le logiciel M2Me_Secure Connecter le PC au service M2Me_Connect Vérifier dans le répertoire que la lettre «e» s affiche face au site auquel vous souhaitez vous connecter. Sélectionner le site. Cliquer le bouton de Connexion à la machine par Internet pour établir la connexion cryptée de bout en bout avec la machine. Bouton de connexion à la machine pas Internet (voir instructions détaillées dans le manuel cité au paragraphe 4) 5.2 Connecter Step7 à l automate choisir Outils Paramétrage de l interface PG/PC. Dans Paramétrage de l interface PG/PC Choisir : TCP/IP -> TAP-Win32 Adapter Vx < Board 2 > puis Cliquer sur OK. Document référence FA235-1 Page 10

Cliquer sur Fichier -> Ouvrir puis sélectionner le projet Pour connecter Step7 à l automate cliquer sur : En Ligne Travailler comme à votre habitude 5.3 Déconnecter Step 7 de l automate Cliquer «Hors Ligne». 5.4 Déconnecter le PC Cliquer le bouton «Déconnexion» de M2Me_Secure. Fermer le logiciel M2Me_Secure. Page 11 Document référence FA235-1