Herunterladen Diese Seite drucken

Siemens TeleControl RTU SIMATIC RTU3010C Betriebsanleitung Seite 146

Vorschau ausblenden Andere Handbücher für TeleControl RTU SIMATIC RTU3010C:

Werbung

Projektierung (WBM)
6.14 Security
VPN
• Aktiv
Wählen Sie die Option "OpenVPN" aus der Klappliste, um die gesicherte Kommunikation über
einen frei wählbaren OpenVPN-Server freizuschalten.
Achten Sie bei den nachfolgenden Parametern darauf, dass diese auf die Einstellungen des
OpenVPN-Servers abgestimmt sind.
• OpenVPN-Server
IP-Adresse oder Host-Name des OpenVPN-Servers
Durch ein Leerzeichen abgetrennt: Portnummer des Servers (UDP-Port). Der Standard-Port
hat die Nummer 1194.
Beispiel:
192.168.234.1 1194
• Ersatz-OpenVPN-Server (optional)
IP-Adresse oder Host-Name eines optionalen Ersatz-OpenVPN-Servers
Durch ein Leerzeichen abgetrennt: Portnummer des Servers (UDP-Port)
• Schnittstelle
Schnittstelle für die Kommunikation:
– LAN
• Verifizierung des Server-Zertifikats erforderlich
Die Funktion ist optional, ist aus Sicherheitsgründen aber empfehlenswert.
Wenn diese Option aktiviert ist, dann überprüft der Client beim Verbindungsaufbau anhand
des Verwendungszwecks des Zertifikats, ob das Zertifikat des Servers tatsächlich ein Server-
Zertifikat ist. Damit wird sichergestellt, dass sich kein anderer Client mit seinem gültigen
Client-Zertifikat als Server ausgeben kann.
• Chiffre
Als Verschlüsselungs-Standards stehen zur Auswahl:
– AES‑256_CBC
– AES-128_CBC
Beachten Sie: Ab der Version V4.0 wird das unsichere Verfahren BlowFish nicht mehr
unterstützt. Ältere VPN-Konfigurationen müssen angepasst werden.
Der Parameter muss beim Server und beim Client gleich eingestellt sein.
• Hash-Verfahren
Als Hash-Algorithmen zur Authentifizierung der Benutzerdaten können verwendet werden:
– SHA‑256
• Der Parameter muss beim Server und beim Client gleich eingestellt sein.
146
Hinweis
AES-128_CBC nicht empfohlen
Dieser Verschlüsselungsstandard wird aus Sicherheitsgründen nicht mehr empfohlen
und wird möglicherweise in zukünftigen Firmware-Versionen der RTU auch nicht mehr
unterstützt.
SIMATIC RTU3010C/RTU3011C
Betriebsanleitung, 08/2024, C79000-G8900-C480-09

Werbung

loading

Diese Anleitung auch für:

Telecontrol rtu simatic rtu3011c