Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC RTU3030C Betriebsanleitung Seite 21

Vorschau ausblenden Andere Handbücher für SIMATIC RTU3030C:
Inhaltsverzeichnis

Werbung

Die RTU verwendet die Security-Funktionen des Dienstes "OpenVPN" für folgende
Verbindungen:
● Verbindungen der RTU mit einem DNP3-Master
● Verbindungen der RTU mit einem IEC-Master
● Verbindungen eines Projektierungs-PC mit der RTU über das Internet (HTTP) und das
Mobilfunknetz
Für die Verbindung eines Service-PC über den Webserver von TCSB zur RTU wird kein
OpenVPN benötigt.
Für den Aufbau der oben genannten Verbindungen wird ein OpenVPN-Server benötigt
(siehe unten).
OpenVPN ist in der RTU als TUN-Device implementiert (Routing-Modus). Folgende
Security-Funktionen werden unterstützt:
● Verschlüsselung
Die zu übertragenden Daten werden mit der Methode CBC verschlüsselt. Als Standard
kann AES-256, DES-168 (DES-EDE3) oder BF (Blowfish in Cipher Block Chaining)
verwendet werden:
● Authentifizierung der Verbindungspartner
Als Hash-Algorithmen zur Authentifizierung der Benutzerdaten kann SHA-1, SHA-224
oder SHA-256 verwendet werden.
Die RTU verwendet OpenVPN in der Version V2.3.4.
OpenVPN-Server
Der OpenVPN-Server muss folgende Funktionen unterstützen:
● OpenVPN V2.3.3 oder höher
● OpenSSL mit TLS ab Version 1.2
● Konfiguration des Servers für TLS Version 1.2
● Verwendung von "tls-version-min 1.0" in der OpenVPN-Konfiguration
Empfohlen wird die Siemens-Applikation "SINEMA Remote Connect - Server" (SINEMA RC
Server). Zu den Handbüchern siehe /5/ (Seite 240) und /7/ (Seite 241).
Wenn SINEMA RC Server als OpenVPN-Server eingesetzt wird, muss der
Kommunikationspartner der RTU in SINEMA RC Server als OpenVPN-Client projektiert
werden. Der Kommunikationspartner der RTU meldet sich dann, wie auch die RTU, als
OpenVPN-Client an SINEMA RC Server an.
Projektierung der OpenVPN-Funktionen
● Details zur Verwendung von HTTP für Verbindungen zwischen Projektierungs-PC und
RTU finden Sie im Kapitel Verbindung mit dem WBM der RTU aufbauen (Seite 70).
Dort finden Sie auch Hinweise zum Aufbau einer OpenVPN-Verbindung vom
Projektierungs-PC aus.
● Die Beschreibung der Projektierung der OpenVPN-Eigenschaften der RTU finden Sie im
Kapitel OpenVPN-Client (Seite 105).
RTU3030C
Betriebsanleitung, 09/2015, C79000-G8900-C382-01
Anwendung und Eigenschaften
1.6 Security-Funktionen für die Kommunikation
21

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis