Ansluta till en PLC från var som helst

Hej alla,

Jag försöker lista ut hur man kopplar till en (oftast AB, ibland Omron eller Beckhoff) PLC med internetuppkoppling från vilken plats som helst. Min laptop har VPN-anslutning tillbaka till kontoret, och jag har fått höra att detta ska användas i processen. Några resurser eller webbplatser som förklarar detta vore uppskattat!

Först och främst, PLC:n behöver inte internetåtkomst. Internet på fabriksgolvet är en dålig idé om du inte har en riktigt bra IT-avdelning, och även då skulle jag fortfarande rekommendera att inte göra det. Du behöver en VPN-server eller router i fabrikens nätverk som är ansluten till internet. Bästa praxis är två nätverkskort på servern, ett för fabriksnätverket (LAN-sidan av routern), och ett för internet/affärsnätverket (WAN-sidan av routern). Du kopplar till den VPN-servern med din laptop remote och det blir som att du är på fabriksnätverket.

Om det redan finns en maskin på nätverket som kör TeamViewer, finns det ett alternativ att bara öppna en VPN-anslutning istället för att fjärrstyra maskinen.

Redigering: Jag rekommenderar också att visa kunden hur man slår på och av VPN-anslutningen. De bör bara aktivera den när du behöver fjärråtkomst och stänga av den när du är klar. På så sätt kan de inte anklaga dig för att ha orsakat problem om något strul händer.

Vi använder en sak som heter eWON Cosy 131. Den kan ha en inbyggd 3G/4G-modem eller använda tillgängligt internet på platsen för anslutning. Låter dig VPN:a in och få tillgång till alla enheter på nätverket. Modellen med det inbyggda modemet kan till och med dela internet till enheter på nätverket via Ethernet, till exempel en HMI, så du kan VNC/Teamviewer direkt utan att koppla till VPN. Jättebra små enheter.

eWON

Förklaring:
Det finns två sätt att ansluta fjärröst till en PLC, det sätt som kräver tillstånd från en kunds IT-person och det andra som inte gör det. Jag skulle kunna berätta allt om port vidarebefordran och liknande, men det kommer aldrig att fungera eftersom kundens IT är i tre smaker: inkompetent, frånvarande eller självförhärligande paranoid och du kommer aldrig att få dem att låta dig sätta upp det.

Så, du behöver en produkt som använder holes punching och det mest kända är eWON. Det finns andra, och jag tror att Contemporary Controls har bestämt sig för att ta itu med eWON också, vilket bör ge riktigt billiga alternativ, men jag har bara använt eWON och det fungerar utmärkt. De kör internet till wan-porten och det fungerar bara, om de blir helt paranoid kan de bara koppla bort kabeln.

Är du student?

Om inte, vilken PLC ansluter du till? Har du programvaran?

VPN-anslutning tar dig bara så långt.

Använd en eWON eller liknande produkt. De erbjuder en ganska enkel lösning som använder utgående anslutningar över portar 443 och 1196 så att din IT-avdelning oftast inte behöver göra något. Om du vill kan jag nog ordna ett rabatterbjudande på en också. Skicka ett PM om du är intresserad.

Det här borde vara allt du behöver

Du kan använda en 9300-RADES-modul. Den kräver en telefonlinje, men du kommer att kunna ‘ringa in’ till RADES-modulen med din dator och PLC:n kommer att vara ansluten till RADES-modulen med en Ethernet-kabel.

RADES snabbstart

RADES manual

Med en modem ansluten till en PLC finns det något sätt att övervaka en ingång från webben? Jag tänker på ett husautomationsstil DIY-bevattningssystem som kan kolla en väderprognos online. Till exempel, om chanserna för nederbörd idag är större än 75%, så ska gräsmattan inte vattnas i morse. Jag håller på att bli något PLC-kompetent, men är ganska olitterat i html. Finns det några resurser där ute?

Vi använder Sierra Wireless Raven XE-cellmodem, inget behov av att interagera alls med något plants internet. Om mobilservice inte är tillgängligt använder vi en COSY med trådbunden Ethernet.

Jag snubblade över detta. Lite sent för ett svar men det är ett intressant ämne och jag ger mitt tvåöring här. Har utforskat detta de senaste åren för att tillämpa på PLC-baserade system i fältet. I processen har jag försökt eller tittat på de flesta av de alternativ som nämns i denna tråd.

Det verkar finnas ett antal andra lösningar därute och det finns olika aspekter på hur deras tjänster differentierar sig. Detta gör det svårare att välja en om du inte kan definiera dina krav och användningsfall tydligt. Några saker att definiera:

  1. Hur många användare kommer att behöva få tillgång samtidigt
  2. Kommer det att krävas åtkomst via mobila enheter - till exempel, jag kräver ofta tillgång (från en mobil enhet) till en HTML5-WebVisualization placerad på PLC:n. Med några leverantörer (som eWON) finns det en mobil klient att använda. Om detta krävs, kontrollera punkt 1 också för begränsningar i detta avseende.
  3. Hur mycket data passerar för programvaruuppdateringar etc.

En annan lösning är HMS:s Netbiter. För tillfället gillar jag InHand Networks av följande skäl:

  1. Jag kan komma åt PLC:s HTML5-sidor via en säker inloggning direkt utan att behöva använda tredjepartsnätverket och betald datatjänst.
  2. För säkrare arbete, som programvaruuppdateringar, kan VPN-anslutningen användas och betalas baserat på användningstid.
  3. Båda ovan kan göras utan att ändra gateway-konfigurationer.

Det finns också anpassade tjänsteleverantörer som ei3 som ger slut-till-end stöd på ett mer anpassat sätt.

Om du är villig att lägga tid och ansträngning på att sätta upp ditt eget nätverk, kan Cradlepoint eller Sierra Wireless ge dig komponenter som krävs för anslutningen.

Sammanfattningsvis, många alternativ. Det är viktigt att vara tydlig med vad du behöver ur ett kravperspektiv (användaråtkomst, löpande kostnad, datamängd…) annars blir jämförelsen och differentieringen svårare.

Jag hade också denna frågan en gång. Efter mycket googlande hittade jag svaret:

*Kolla min posthistorik för bekräftelse.

Här är Phoenix Contact:s tekniska dokument om det. (pdf-varning)

Jag använder Siemens så jag använder deras teleservice-adapter – den ger dig en VPN-anslutning via platsen där PLC:n är. PLC/nätverk/drivers är alla på sitt eget nätverk och teleservice-adaptern ger mig en anslutning till det nätverket utan behov av en extra dator. Andra tillverkare gör liknande - du nämnde inte vilken fabrikat du använder.

Kan du pinga PLC:n när du är på plats?

Om ja, VPN från hemmet och prova ping.
Om inte, måste nätverksadministratören sätta upp rätt rutter till PLC:s VLAN/subnät.

VPNs syfte är att koppla dig till det lokala nätverket, och din PC kommer att få en ytterligare IP-adress.
Se till att ditt hem-LAN och arbetsnätverket är olika subnät, annars kan båda IP-adresserna din PC nu hyr conflicts.

Du kopplar till den VPN-servern med din laptop remotly och det blir som att du är på fabrikens nätverk.

Kräver detta TeamViewer? Vi vill helst undvika ytterligare programvara om möjligt.

EWON:s tunneling ska vara väldigt bra.

Jag arbetar för ett kontrollföretag. Vi brukar hantera AB PLC:er men också Omron, Beckhoff, etc då och då.

Efter mycket research verkar de vara den bästa kandidaten och förmodligen det troliga valet. Även om Secomea verkar vara den enda produkten av sitt slag som klarat en oberoende tredje parts säkerhetsgranskning, och till skillnad från andra har inte blivit hackad av malware eller utsatts för Heartbleed-sårbarheten.. Säkerhet är en stor faktor.

Vi använder knappt Siemens. Det mesta är AB (Allen Bradley Rockwell), annars Omron eller Beckhoff. Jag ser knappt några Siemens PLC:er där ute (i Ontario).