Security-Empfehlungen
1.3 Ports
Layer 2-Dienst
DCP-Set
DCP-RTF
Ports des PC, von Kommunikationspartnern und Routern
Achten Sie darauf, in Ihrem Projektierungs-PC, den Kommunikationspartnern der RTU und in
zwischengeschalteten Routern die benötigten Client-Ports in der entsprechenden Firewall
freizuschalten.
Dies können sein:
• TeleControl Basic / 55097 * (TCP)
• ST7 / 26382 * (TCP)
• FTP / 21 * (TCP) (und dynamisch durch Server bestimmt, Passive Mode)
• DHCP / 67, 68 (UDP) (nur LAN)
• NTP / 123 (UDP)
• SMTP / 25 * (TCP) (LAN und WAN)
• DNS / 53 (UDP) (LAN und WAN)
• DynDNS / 443 (TCP) (nur WAN)
• SINEMA RC Autokonfiguration / 443 * (TCP) (LAN und WAN)
• SINEMA RC und OpenVPN / 1194 * (UDP) (LAN und WAN)
• Syslog / 514 * (UDP)
• Broker-Port *
– MQTT ungesichert: 1883 (TCP)
– MQTT über TLS: 8883 (TCP)
* Die Portnummer ist im WBM einstellbar.
20
Status
Nur aktiv im Zustand Werksein‐
stellung
Nur aktiv im Zustand Werksein‐
stellung
Betriebsanleitung, 08/2024, C79000-G8900-C480-09
Konfigurierbar
Nein
Nein
SIMATIC RTU3010C/RTU3011C