• Schnittstelle
Schnittstelle für die Kommunikation:
– LAN
– WAN
• Vorlaufzeit vor Kommunikationsmodus (s)
Einstellbare Vorlaufzeit in Sekunden für die Verwendung der Mobilfunk-Schnittstelle bei
zyklischen Kommunikationszyklen.
Wertebereich: 10 .. 180 s
Voreinstellung: 15 s
• Verifizierung des Server-Zertifikats erforderlich
Die Funktion ist optional, ist aus Sicherheitsgründen aber empfehlenswert.
Wenn diese Option aktiviert ist, dann überprüft der Client beim Verbindungsaufbau anhand
des Verwendungszwecks des Zertifikats, ob das Zertifikat des Servers tatsächlich ein Server-
Zertifikat ist. Damit wird sichergestellt, dass sich kein anderer Client mit seinem gültigen
Client-Zertifikat als Server ausgeben kann.
• Chiffre
Als Verschlüsselungs-Standards stehen zur Auswahl:
– AES‑256_CBC
– AES-128_CBC
Beachten Sie: Ab der Version V4.0 wird das unsichere Verfahren BlowFish nicht mehr
unterstützt. Ältere VPN-Konfigurationen müssen angepasst werden.
Der Parameter muss beim Server und beim Client gleich eingestellt sein.
• Hash-Verfahren
Als Hash-Algorithmen zur Authentifizierung der Benutzerdaten können verwendet werden:
– SHA‑256
Der Parameter muss beim Server und beim Client gleich eingestellt sein.
• Max. Schlüsselaustauschzeit (s)
Maximale Zeit für den TLS-Schlüsselaustausch nach Initialisierung des Handshakes.
Wertebereich: 0 .. 65535 s. Voreinstellung: 60 s. Bei 0 (Null) ist die Funktion abgeschaltet.
Beachten Sie, dass 60 Sekunden bei schlechter Verbindungsqualität unter Umständen nicht
ausreichen.
• Keep-alive-Überwachungszeit (s)
Wenn der Partner das Keep-alive-Telegramm der RTU oder ein anderes Telegramm nicht
innerhalb der Keep-alive-Überwachungszeit beantwortet, bricht die RTU die Verbindung ab
und versucht, sie neu aufzubauen.
Wenn der OpenVPN-Server über seinen DNS-Namen erreicht wird, dann wird zusammen mit
dem Überwachungs-Telegramm eine neue DNS-Auflösung durchgeführt. Insbesondere,
wenn der Server einen DynDNS-Dienst verwendet und gelegentlich die IP-Adresse wechselt,
kann eine Erhöhung der Überwachungszeit sinnvoll sein.
SIMATIC RTU3030C/RTU30x1C
Betriebsanleitung, 03/2025, C79000-G8900-C382-13
Hinweis
AES-128_CBC nicht empfohlen
Dieser Verschlüsselungsstandard wird aus Sicherheitsgründen nicht mehr empfohlen
und wird möglicherweise in zukünftigen Firmware-Versionen der RTU auch nicht mehr
unterstützt.
Projektierung (WBM)
6.15 Security
183