Реклама / ООО «ИЗОЛПРОЕКТ» / ИНН: 7725566484 | ERID: 2Vtzqx6kV7S
IPB IPB
Проектирование, монтаж, наладка, сервис


Здравствуйте, гость ( Вход | Регистрация )

- Стандарт НП «АВОК» 7.11-2024
«Рекомендации по проектированию инженерных систем
дошкольных образовательных организаций»

АВОК в соц. сетях
ИНН: 7714824045 | erid: 2VtzqwzKQiU
 
Добавить ответ в эту темуОткрыть тему
> Доступ к сетевому контроллеру из Wan
frosteR
сообщение 6.1.2017, 0:37
Сообщение #1





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



Доброго времени!
Сейчас подключил в LAN сетевой контроллер NAE от Johnson controls, но необходим доступ к нему из WAN. Как решить этот вопрос?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ktulu
сообщение 6.1.2017, 1:57
Сообщение #2





Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574



"но необходим доступ к нему из WAN"

..как вариант "пробрасывать" порты на внешний IP/port forwarding, ну или ежели совсем по феншуй на роутере создавать правило транслирования по типу
WAN IP:w_port <-> LAN IP:l_port
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 6.1.2017, 2:08
Сообщение #3





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



Хорошая подсказка - сделаю, однако это половина решения, так как внешний IP+port будут переменными. Суть такова: Вебсервер находится в локалке, а вот клиент - в WAN и вход осуществляется с разных точек мира и устройств.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ktulu
сообщение 6.1.2017, 15:18
Сообщение #4





Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574



"так как внешний IP+port будут переменными"

..это у клиентов они IP будут переменные, у вашего сервера он IP должен быть внешним и постоянным, ну либо IP внешний на роутере и через трансляцию любой внешний клиент обратившийся на WAN IP:w_port транслируется на LAN IP вашего WEB-сервера
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
младшой
сообщение 6.1.2017, 15:36
Сообщение #5





Группа: Участники форума
Сообщений: 329
Регистрация: 7.5.2008
Пользователь №: 18480



dyndns, noip и аналоги
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 7.1.2017, 20:51
Сообщение #6





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



буду пробовать, спасибо!
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 7.1.2017, 23:29
Сообщение #7





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



ага, переменный да еще и серый провайдерский - ни dyndns ни noip не помогут....
В общем определитесь сперва что у вас за адрес внешний....
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
младшой
сообщение 8.1.2017, 19:38
Сообщение #8





Группа: Участники форума
Сообщений: 329
Регистрация: 7.5.2008
Пользователь №: 18480



более надежный вариант - VPN
в любом случае - вопрос больше не из области автоматики, а из области настройки и администрирования сетей
и следовательно, оптимальный вариант - найти соответствующего специалиста
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
LordN
сообщение 8.1.2017, 19:46
Сообщение #9


МОДЕРАТОР


Группа: Модераторы
Сообщений: 10903
Регистрация: 3.7.2004
Пользователь №: 32



самый простой вариант, два штуки.
1 - получить стат.айпи и дальше порты
2 - поставить в локалку комп, на компе поднять любой RDP типа тимвью и т.д. дале все вариантов масса
впн не всякое железо сможет
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 9.1.2017, 9:08
Сообщение #10





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



в любом случае для VPN где-то потребуется держать сервер с реальным прямым IP.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
младшой
сообщение 9.1.2017, 11:21
Сообщение #11





Группа: Участники форума
Сообщений: 329
Регистрация: 7.5.2008
Пользователь №: 18480



для всего что-нибудь да понадобится

мы себе организовали vpn-сервер с белым ip - не жалеем
несколько объектов к нему подключены
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 20.1.2017, 23:40
Сообщение #12





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



Белый IP + проброс портов сделали свое дело. Теперь возникла следующая задача:
4 обьекта с оборудованием на modBusRtu нужно вывести в одну скаду. Из скад есть навыки только для JCI NAE/NIE контроллеров.
я думаю решается так: установка шлюзов/конвертеров rs485/Bacnet IP на обьектах -> проброс портов-> Ловим данные на NAE.
Будет такая схема работать? Меня еще смущают возможные задержки в передаче данных.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 21.1.2017, 9:43
Сообщение #13





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



frosteR
Зачем нужны шлюзы, если Modbus можно читать либо самой SCADA, либо посредством OPC серверов с поддержкой Modbus ?

Если выбор SCADA ограничен, тогда да, что даже OPC сервера не понимает, тогда вопрос, зачем такую шнягу выбирали ?

Сообщение отредактировал manjey73 - 21.1.2017, 9:43
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 30.1.2017, 0:02
Сообщение #14





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



если у меня на обьектах модбас рту то чем мне поможет скада или opc ? мне для начала нужно переслать данные через езернет, а далее уже дело техники. про "шнягу"- это уже политический вопрос- мне предстоит работать с тем, что дано.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 30.1.2017, 9:26
Сообщение #15





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



frosteR для работы с Modbus RTU через интернет не нужен непосредственно шлюз Modbus TCP - Modbus RTU, нормальная SCADA или OPC сервер умеют работать с Modbus RTU поверх TCP (или даже UDP), для этого достаточно преобразователя Ethernet - RS485.

Шлюз нужен только если у вас ну совсем плохо с ПО, которым пользуетесь.
А просто Ethernet - RS485 хватает, Пульсар, Телеофис (TCP сервера), С2000-Ethernet (Болид, UDP), различные Moxa и так далее...
И их цена ниже, чем на шлюзы.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 30.1.2017, 13:09
Сообщение #16





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



manjey73, спасибо большое за развернутый ответ. Буду штудировать.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 1.2.2017, 9:08
Сообщение #17





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



Поспешил рапортовать - "Получилось!". Просканировал открытые порты контроллера, оказался 9910, настроил админ проброс - в НЭТе глухо.Как вычислить причину?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 1.2.2017, 9:52
Сообщение #18





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



frosteR чтобы проброс порта работал из интернета необходимо одно важное условие - это РЕАЛЬНЫЙ IP адрес вашего узла.
Если вы сидите за NAT провайдера то напрямую вы не попадете никак и никогда.

У вас адрес реальный ?

Какая у вас организация сети, где установлен контроллер ?

Обычно у провайдеров это называется статический или динамический IP адрес в договоре и оплачивается дополнительно.
Динамический необходимо привязывать к службам DynDNS, ipnodns и так далее, но не все устройства умеют работать с именами.
SCADA должна уметь работать с именем, но может и нет.

Сообщение отредактировал manjey73 - 1.2.2017, 9:55
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 1.2.2017, 14:27
Сообщение #19





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



manjey73, у меня белый статический IP. Я уже пробрасывал шлюз BAC/mod для удаленной настройки через Web-интерфейс и все прошло ОК.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ktulu
сообщение 1.2.2017, 17:37
Сообщение #20





Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574



"Суть такова: Вебсервер находится в локалке"
"Просканировал открытые порты контроллера, оказался 9910"

..9910 это что? порт WEB-сервера ПЛК?? странный какой-то
..попробуйте в локалке одключицца к ПЛК и в TCPView посмотрите с каким портом ПЛК соединение появится, мне каж если вы с WEB-сервером соединяетесь то 80 порт стандартный должен быть, соотв его и надо пробрасывать
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 1.2.2017, 17:41
Сообщение #21





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



ktulu ничего странного, запросто может быть web на любом порту, но что-то мне тоже сдается что у ПЛК это не web
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ktulu
сообщение 1.2.2017, 17:52
Сообщение #22





Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574



"запросто может быть web на любом порту, "

..скорее можно настроить, по умолчанию у большинства приблуд он стандартный 80, т.к. по умолчанию они настраиваюцца под коннект с обычного браузера
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 2.2.2017, 7:03
Сообщение #23





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



все верно, веб -сервер это был шлюз бак в мод, который пробросился успешно через 8080. другое устройство- сетевой контроллер NAE не работает через http, однако соединяется с прогой клиентом через 9910.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 2.2.2017, 8:55
Сообщение #24





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



Прога клиент не означает, что там web, там может быть свой протокол, который работает на данном порту.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 2.2.2017, 10:21
Сообщение #25





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



наверняка так и есть, однако это не должно быть причиной отсутствия соединения.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
manjey73
сообщение 2.2.2017, 11:57
Сообщение #26





Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922



С чего такое мнение ? банально запрос - ответ, если в запросе нет идентификации то и ответа может не быть от ПЛК.

Вы снифер TCP ставили, чтобы посмотреть что клиент посылает получает от ПЛК ? например Wireshark натравить
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
frosteR
сообщение 2.2.2017, 15:53
Сообщение #27





Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161



под идентификацией понимаете информацию, которая позволит серверу отправить сообщение запросившему клиенту? Снифером попробую.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Ollintel
сообщение 9.2.2017, 12:11
Сообщение #28





Группа: New
Сообщений: 5
Регистрация: 7.5.2016
Пользователь №: 296690



В NAE/NIE имеется Modbus драйвер (ModbusDriver_N40.dll или ModbusDriver_N50.dll). Для его активации нужен лицензионный ключ (покупается в JCI), после чего ваш NAE становится NIE и Modbus подключается прямо к NAE/NIE. Драйвер обеспечивает подключение по Modbus RTU или Modbus TCP.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Добавить ответ в эту темуОткрыть тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Реклама
ООО «Арктика групп» ИНН: 7713634274




Реклама: ООО «СибСтронг» | ИНН 6670013662 | ERID: 2VtzqvWgxEU

ООО «УНИСПЛИТ» ИНН: 6453155081 erid:2VtzqvybpdW

Реклама: ООО «СЛ-ЛАЗЕР» ИНН 7727447267 | erid: 2VtzquvhFWx
Последние сообщения Форума






RSS Текстовая версия Сейчас: 6.8.2025, 5:31
Политика ООО ИИП «АВОК-ПРЕСС» в отношении обработки персональных данных