• Max. Schlüsselaustauschzeit (s)
Maximale Zeit für den TLS-Schlüsselaustausch nach Initialisierung des Handshakes.
Zulässiger Bereich: 0...65535 s. Voreinstellung: 60 s. Bei 0 (Null) ist die Funktion
abgeschaltet.
Beachten Sie, dass 60 Sekunden bei schlechter Verbindungsqualität unter Umständen nicht
ausreichen.
• Keep-alive-Überwachungszeit (s)
Wenn der Partner das Keep-alive-Telegramm der RTU oder ein anderes Telegramm nicht
innerhalb der Keep-alive-Überwachungszeit beantwortet, bricht die RTU die Verbindung ab
und versucht, sie neu aufzubauen.
Wenn der OpenVPN-Server über seinen DNS-Namen erreicht wird, dann wird zusammen mit
dem Überwachungs-Telegramm eine neue DNS-Auflösung durchgeführt. Insbesondere,
wenn der Server einen DynDNS-Dienst verwendet und gelegentlich die IP-Adresse wechselt,
kann eine Erhöhung der Überwachungszeit sinnvoll sein.
• Erneuerungsintervall für Sitzungsschlüssel (s)
Intervall (Sekunden), in dem der Sitzungsschlüssel mit dem Server ausgetauscht wird.
Zulässiger Bereich: 0...65535 s. Voreinstellung: 3600 s. Bei 0 (Null) ist die Funktion
abgeschaltet.
Dieses Intervall kann beim Server und beim Client eingestellt werden. Bei unterschiedlich
projektierten Werten wird das kürzere Intervall verwendet.
• Kompressionsverfahren LZO
Um die Übertragungsgeschwindigkeit im VPN-Tunnel durch Kompression zu erhöhen,
können Sie eine der folgenden Optionen auswählen:
– Keine
– Ein
– Adaptiv
Hinweis
Kompression nicht empfohlen
Aus Sicherheitsgründen wird empfohlen keine Kompression zu aktivieren.
• Benutzername (optional)
Siehe Passwort
• Passwort (optional)
Zur zusätzlichen Sicherung der OpenVPN-Verbindung geben Sie einen Benutzernamen und
ein dazugehöriges Passwort ein. Die Eingaben werden dann neben den Zertifikaten vom
OpenVPN-Server auf ihre Richtigkeit überprüft.
Nachfolgend können Sie die Zertifikate und Schlüssel einzeln oder alternativ als gemeinsame
PEM-Datei vom OpenVPN-Server laden.
SIMATIC RTU3010C/RTU3011C
Betriebsanleitung, 08/2024, C79000-G8900-C480-09
Es wird keine Kompression verwendet.
Kompressionsverfahren, welches alle Daten komprimiert.
Adaptive Kompression, bei welcher der OpenVPN-Stack die Kompression regelmäßig
überprüft. Wenn die Wirksamkeit der Kompression gering ist, wird die Kompression
abgeschaltet und bei einer späteren Prüfung wieder aktiviert.
Projektierung (WBM)
6.14 Security
147