|
  |
Доступ к сетевому контроллеру из Wan |
|
|
|
6.1.2017, 0:37
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
Доброго времени! Сейчас подключил в LAN сетевой контроллер NAE от Johnson controls, но необходим доступ к нему из WAN. Как решить этот вопрос?
|
|
|
|
|
6.1.2017, 1:57
|
Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574

|
"но необходим доступ к нему из WAN"
..как вариант "пробрасывать" порты на внешний IP/port forwarding, ну или ежели совсем по феншуй на роутере создавать правило транслирования по типу WAN IP:w_port <-> LAN IP:l_port
|
|
|
|
|
6.1.2017, 2:08
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
Хорошая подсказка - сделаю, однако это половина решения, так как внешний IP+port будут переменными. Суть такова: Вебсервер находится в локалке, а вот клиент - в WAN и вход осуществляется с разных точек мира и устройств.
|
|
|
|
|
6.1.2017, 15:18
|
Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574

|
"так как внешний IP+port будут переменными"
..это у клиентов они IP будут переменные, у вашего сервера он IP должен быть внешним и постоянным, ну либо IP внешний на роутере и через трансляцию любой внешний клиент обратившийся на WAN IP:w_port транслируется на LAN IP вашего WEB-сервера
|
|
|
|
|
6.1.2017, 15:36
|
Группа: Участники форума
Сообщений: 329
Регистрация: 7.5.2008
Пользователь №: 18480

|
dyndns, noip и аналоги
|
|
|
|
|
7.1.2017, 20:51
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
буду пробовать, спасибо!
|
|
|
|
|
7.1.2017, 23:29
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
ага, переменный да еще и серый провайдерский - ни dyndns ни noip не помогут.... В общем определитесь сперва что у вас за адрес внешний....
|
|
|
|
|
8.1.2017, 19:38
|
Группа: Участники форума
Сообщений: 329
Регистрация: 7.5.2008
Пользователь №: 18480

|
более надежный вариант - VPN в любом случае - вопрос больше не из области автоматики, а из области настройки и администрирования сетей и следовательно, оптимальный вариант - найти соответствующего специалиста
|
|
|
|
|
8.1.2017, 19:46
|
МОДЕРАТОР
Группа: Модераторы
Сообщений: 10903
Регистрация: 3.7.2004
Пользователь №: 32

|
самый простой вариант, два штуки. 1 - получить стат.айпи и дальше порты 2 - поставить в локалку комп, на компе поднять любой RDP типа тимвью и т.д. дале все вариантов масса впн не всякое железо сможет
|
|
|
|
|
9.1.2017, 9:08
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
в любом случае для VPN где-то потребуется держать сервер с реальным прямым IP.
|
|
|
|
|
9.1.2017, 11:21
|
Группа: Участники форума
Сообщений: 329
Регистрация: 7.5.2008
Пользователь №: 18480

|
для всего что-нибудь да понадобится
мы себе организовали vpn-сервер с белым ip - не жалеем несколько объектов к нему подключены
|
|
|
|
|
20.1.2017, 23:40
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
Белый IP + проброс портов сделали свое дело. Теперь возникла следующая задача: 4 обьекта с оборудованием на modBusRtu нужно вывести в одну скаду. Из скад есть навыки только для JCI NAE/NIE контроллеров. я думаю решается так: установка шлюзов/конвертеров rs485/Bacnet IP на обьектах -> проброс портов-> Ловим данные на NAE. Будет такая схема работать? Меня еще смущают возможные задержки в передаче данных.
|
|
|
|
|
21.1.2017, 9:43
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
frosteR Зачем нужны шлюзы, если Modbus можно читать либо самой SCADA, либо посредством OPC серверов с поддержкой Modbus ?
Если выбор SCADA ограничен, тогда да, что даже OPC сервера не понимает, тогда вопрос, зачем такую шнягу выбирали ?
Сообщение отредактировал manjey73 - 21.1.2017, 9:43
|
|
|
|
|
30.1.2017, 0:02
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
если у меня на обьектах модбас рту то чем мне поможет скада или opc ? мне для начала нужно переслать данные через езернет, а далее уже дело техники. про "шнягу"- это уже политический вопрос- мне предстоит работать с тем, что дано.
|
|
|
|
|
30.1.2017, 9:26
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
frosteR для работы с Modbus RTU через интернет не нужен непосредственно шлюз Modbus TCP - Modbus RTU, нормальная SCADA или OPC сервер умеют работать с Modbus RTU поверх TCP (или даже UDP), для этого достаточно преобразователя Ethernet - RS485.
Шлюз нужен только если у вас ну совсем плохо с ПО, которым пользуетесь. А просто Ethernet - RS485 хватает, Пульсар, Телеофис (TCP сервера), С2000-Ethernet (Болид, UDP), различные Moxa и так далее... И их цена ниже, чем на шлюзы.
|
|
|
|
|
30.1.2017, 13:09
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
manjey73, спасибо большое за развернутый ответ. Буду штудировать.
|
|
|
|
|
1.2.2017, 9:08
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
Поспешил рапортовать - "Получилось!". Просканировал открытые порты контроллера, оказался 9910, настроил админ проброс - в НЭТе глухо.Как вычислить причину?
|
|
|
|
|
1.2.2017, 9:52
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
frosteR чтобы проброс порта работал из интернета необходимо одно важное условие - это РЕАЛЬНЫЙ IP адрес вашего узла. Если вы сидите за NAT провайдера то напрямую вы не попадете никак и никогда.
У вас адрес реальный ?
Какая у вас организация сети, где установлен контроллер ?
Обычно у провайдеров это называется статический или динамический IP адрес в договоре и оплачивается дополнительно. Динамический необходимо привязывать к службам DynDNS, ipnodns и так далее, но не все устройства умеют работать с именами. SCADA должна уметь работать с именем, но может и нет.
Сообщение отредактировал manjey73 - 1.2.2017, 9:55
|
|
|
|
|
1.2.2017, 14:27
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
manjey73, у меня белый статический IP. Я уже пробрасывал шлюз BAC/mod для удаленной настройки через Web-интерфейс и все прошло ОК.
|
|
|
|
|
1.2.2017, 17:37
|
Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574

|
"Суть такова: Вебсервер находится в локалке" "Просканировал открытые порты контроллера, оказался 9910"
..9910 это что? порт WEB-сервера ПЛК?? странный какой-то ..попробуйте в локалке одключицца к ПЛК и в TCPView посмотрите с каким портом ПЛК соединение появится, мне каж если вы с WEB-сервером соединяетесь то 80 порт стандартный должен быть, соотв его и надо пробрасывать
|
|
|
|
|
1.2.2017, 17:41
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
ktulu ничего странного, запросто может быть web на любом порту, но что-то мне тоже сдается что у ПЛК это не web
|
|
|
|
|
1.2.2017, 17:52
|
Группа: Участники форума
Сообщений: 171
Регистрация: 10.5.2008
Пользователь №: 18574

|
"запросто может быть web на любом порту, "
..скорее можно настроить, по умолчанию у большинства приблуд он стандартный 80, т.к. по умолчанию они настраиваюцца под коннект с обычного браузера
|
|
|
|
|
2.2.2017, 7:03
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
все верно, веб -сервер это был шлюз бак в мод, который пробросился успешно через 8080. другое устройство- сетевой контроллер NAE не работает через http, однако соединяется с прогой клиентом через 9910.
|
|
|
|
|
2.2.2017, 8:55
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
Прога клиент не означает, что там web, там может быть свой протокол, который работает на данном порту.
|
|
|
|
|
2.2.2017, 10:21
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
наверняка так и есть, однако это не должно быть причиной отсутствия соединения.
|
|
|
|
|
2.2.2017, 11:57
|
Группа: Участники форума
Сообщений: 2134
Регистрация: 1.8.2014
Пользователь №: 240922

|
С чего такое мнение ? банально запрос - ответ, если в запросе нет идентификации то и ответа может не быть от ПЛК.
Вы снифер TCP ставили, чтобы посмотреть что клиент посылает получает от ПЛК ? например Wireshark натравить
|
|
|
|
|
2.2.2017, 15:53
|
Группа: Участники форума
Сообщений: 389
Регистрация: 25.3.2014
Пользователь №: 228161

|
под идентификацией понимаете информацию, которая позволит серверу отправить сообщение запросившему клиенту? Снифером попробую.
|
|
|
|
|
9.2.2017, 12:11
|
Группа: New
Сообщений: 5
Регистрация: 7.5.2016
Пользователь №: 296690

|
В NAE/NIE имеется Modbus драйвер (ModbusDriver_N40.dll или ModbusDriver_N50.dll). Для его активации нужен лицензионный ключ (покупается в JCI), после чего ваш NAE становится NIE и Modbus подключается прямо к NAE/NIE. Драйвер обеспечивает подключение по Modbus RTU или Modbus TCP.
|
|
|
|
|
  |
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
Реклама
ООО «Арктика групп» ИНН: 7713634274
Реклама: ООО «СибСтронг» | ИНН 6670013662 | ERID: 2VtzqvWgxEU
ООО «УНИСПЛИТ» ИНН: 6453155081 erid:2VtzqvybpdW
Реклама: ООО «СЛ-ЛАЗЕР» ИНН 7727447267 | erid: 2VtzquvhFWx
Последние сообщения Форума
|