Herunterladen Inhalt Inhalt Diese Seite drucken

Werbung

OpenVPN Server eFive 100
Bedienungsanleitung
Stand: 10.12.2012
Copyright by Wachendorff Prozesstechnik GmbH & Co. KG, Industriestraße 7, D-65366 Geisenheim, Tel.: +49-6722/9965-20, Fax: -78.
Alle Angaben ohne Gewähr, Irrtümer und Änderungen vorbehalten.

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für Wachendorff eFive 100

  • Seite 1 OpenVPN Server eFive 100 Bedienungsanleitung Stand: 10.12.2012 Copyright by Wachendorff Prozesstechnik GmbH & Co. KG, Industriestraße 7, D-65366 Geisenheim, Tel.: +49-6722/9965-20, Fax: -78. Alle Angaben ohne Gewähr, Irrtümer und Änderungen vorbehalten.
  • Seite 2: Inhaltsverzeichnis

    Allgemeine Hinweise......................4 Bestimmungsgemäße Verwendung ................. 4 Qualifiziertes Personal ..................... 4 Restgefahren ........................4 Haftung ..........................4 CE-Konformität ........................ 4 eFive 100..........................5 Über den Server....................... 5 Anschlussdarstellung ....................... 6 3.2.1 Status LEDs auf der Frontseite ..................7 3.2.2 Serielle Schnittstelle..................... 8 3.2.3...
  • Seite 3: Vorwort

    Verehrter Kunde! Wir bedanken uns für Ihre Entscheidung ein Produkt unseres Hauses einzusetzen und gratulieren Ihnen zu diesem Entschluss. Die Geräte von Wachendorff Prozesstechnik GmbH & Co. KG können vor Ort für zahlreiche unterschiedliche Anwendungen eingesetzt werden. Um die Funktionsvielfalt dieser Geräte für Sie optimal zu nutzen, bitten wir Sie folgendes zu beachten: Jede Person, die mit der Inbetriebnahme oder Bedienung dieses Gerätes beauftragt ist,...
  • Seite 4: Sicherheishinweis

    Bedienungsanleitung 2 Sicherheishinweis Allgemeine Hinweise Zur Gewährleistung eines sicheren Betriebes darf das Gerät nur nach den Angaben in der Betriebsanleitung betrieben werden. Bei der Verwendung sind zusätzlich die für den jeweiligen Anwendungsfall erforderlichen Rechts- und Sicherheitsvorschriften zu beachten. Sinngemäß gilt dies auch bei Verwendung von Zubehör.
  • Seite 5: Efive 100

    Verbindung zum Aufbau eines VPN-Netzwerkes herstellen zu können. Der eFive wirkt dabei als OpenVPN-Server, und die eWON-Router als OpenVPN Clients. Der eFive 100 unterstützt bis zu 100 gleichzeitige VPN-Verbindungen. Für kleinere Netzwerke gibt es den eFive 25. Ziel ist z. B. einen SCADA-PC mit den SPS-Geräten hinter dem eWON-Router zu verbinden. Der...
  • Seite 6: Anschlussdarstellung

    Bedienungsanleitung Anschlussdarstellung Im Folgenden sind die einzelnen Anschlüsse des Gerätes beschrieben. Vorderseite Nummer Beschreibung Ethernet Port 1 – LAN (grün) Ethernet Port 2 – WAN (rot) Ethernet Port 3 – DMZ (orange) Ethernet Port 4 – WLAN (blau) Reserve Reserve Serieller Anschluss für Konsolenanwendung (Kapitel 2.2.2) Reserve...
  • Seite 7: Status Leds Auf Der Frontseite

    Bedienungsanleitung 3.2.1 Status LEDs auf der Frontseite Anzeige der LEDs Bezeichnung Bedeutung Power Ein = Spannung vorhanden Ein = Aktivität auf der SSD LAN by Pass Ein = die Funktion „LAN by Pass“ ist aktiviert Reserve Anzeige der LEDs der Netzwerkschnittstelle Bezeichnung Bedeutung Ethernet Port 1 –...
  • Seite 8: Serielle Schnittstelle

    Bedienungsanleitung 3.2.2 Serielle Schnittstelle Die serielle Schnittstelle auf der Vorderseite dient für den SSH-Zugang. Damit kann u.A. der Server auf Werkseinstellung zurückgesetzt werden. Anschlussbezeichnung RJ45 Stecker Pin Pin - 8 -...
  • Seite 9: Netzwerke

    Bedienungsanleitung 3.2.3 Netzwerke eFive unterstützt vier verschiedene Arten von Netzwerken, die für jeweils verschiedene Sicherheitsstufen bzw. Zugriffswege gedacht sind. Bei Werkseinstellung sind alle Kommunikationen zwischen den Netzwerken geblockt. Dies bedeutet, dass gezielt Firewall-Regeln freigeschaltet werden, wenn diese benötigt werden. Folgend die Farben und Beschreibungen der vier Netzwerke: Dies ist das unsichere Netzwerk für den Internet-Anschluss am eFive.
  • Seite 10: Allgemeine Aufbaurichtlinien

    Bedienungsanleitung Allgemeine Aufbaurichtlinien Das eFive wurde konzipiert für den Aufbau in einem geschlossen Raum. Die Montagerichtung und die damit verbundenen zugelassenen Umgebungstemperaturen sind für den waagerechten Aufbau (0° Neigungswinkel) vorgesehen. Folgende Freiräume sind um das eFive für eine ausreichende Eigenbelüftung erforderlich: 15 mm auf beiden Seiten;...
  • Seite 11: Ip-Adressen

    Bedienungsanleitung IP-Adressen Mit folgenden IP-Adressen wird der eFive als Werkseinstellung ausgeliefert: IP-Adressen Bezeichnung Einstellung LAN IP-Adresse 10.0.0.153 LAN Subnetzmaske 255.255.255.0 WAN IP-Adresse Keine Festlegung WAN Subnetzmaske Keine Festlegung - 11 -...
  • Seite 12: Konfiguration

    Bedienungsanleitung 4 Konfiguration Anschluss: PC und eFive Um den eFive in Betrieb zu nehmen, müssen Sie es zunächst mit Ihrem PC/ Laptop verbinden. Grundsätzlich muss der PC mit der LAN-Schnittstelle des eFive verbunden werden. Dafür benötigen Sie eine gekreuzte Ethernetleitung zwischen PC und eFive. Oder Sie nutzen einen externen Switch zwischen PC und eFive.
  • Seite 13: Webinterface Öffnen

    Bedienungsanleitung Webinterface öffnen Damit Sie nun in die Konfigurationsoberfläche des eFive gelangen, öffnen Sie Ihren Browser und geben in der Adresszeile die IP-Adresse 10.0.0.153 des Servers ein. Nun müssen Sie sich einloggen um in die Einstellungen zu gelangen. Bei Werkseinstellung sind Benutzername und Passwort „admin“.
  • Seite 14: Startbildschirm

    Bedienungsanleitung 4.2.1 Startbildschirm Als erstes wird Ihnen der Startbildschirm angezeigt. Dieser enthält Informationen zu dem VPN-Server Status sowie den verbundenen VPN-Clients. Bei der Inbetriebnahme sind noch keine Geräte angezeigt. 4.2.2 IP-Adressen ändern Stellen Sie die LAN und WAN IP-Adresse des eFive nach Bedarf um. Dazu gehen Sie in das Menü...
  • Seite 15: Updates

    Bedienungsanleitung 4.2.3 Updates In unregelmäßigen Abständen werden Firmwareupdates zur Verfügung gestellt. Diese können kostenlos auf den eFive geladen werden. Dazu gehen Sie in das Menü unter System Updates. Hier können Sie, eine bestehende Internet-Verbindung vorausgesetzt, sich Updates laden. Betätigen Sie dazu den Button Refresh update list (1), um sich anzuschauen ob neue Updates vorhanden sind.
  • Seite 16: Beispielaufbauten

    Bedienungsanleitung 5 Beispielaufbauten Hier finden Sie Beispiele, wie der eFive genutzt werden kann. eFive als Firewall + VPN-Server In diesem Beispiel dient der eFive als Firewall für den Firmenschutz sowie als VPN-Server. Benötigt werden hier ein DSL-Router sowie eine fixe IP-Adresse am DSL-Anschluß. Hinweis: Bitte unternehmen Sie im Vorfeld eine Risikoabschätzung bzgl.
  • Seite 17: Efive Als Firewall + Vpn-Server In Dmz

    Bedienungsanleitung eFive als Firewall + VPN-Server in DMZ In diesem Beispiel dient der eFive als Firewall für den SCADA-Schutz sowie als VPN-Server. Benötigt werden hier eine Firmenfirewall mit Portweiterleitung sowie eine fixe IP-Adresse am DSL- Anschluß. - 17 -...
  • Seite 18: Copyright

    Bedienungsanleitung 6 Copyright Dieses Dokument ist Eigentum der Fa. Wachendorff Prozesstechnik GmbH & Co.KG. Das Kopieren und die Vervielfältigung sind ohne vorherige Genehmigung verboten. Inhalte der vorliegenden Dokumentation beziehen sich auf das dort beschriebene Gerät. Haftungsausschluß Alle technischen Inhalte innerhalb dieses Dokuments können ohne vorherige Benachrichtigung modifiziert werden.

Inhaltsverzeichnis