Allgemeine Hinweise ......................4 Bestimmungsgemäße Verwendung..................4 Qualifiziertes Personal ......................4 Restgefahren ........................4 Haftung ..........................4 CE-Konformität ........................4 eFive 25 ............................5 Über den Server ......................... 5 Anschlussdarstellung ......................6 3.2.1 Status LEDs auf der Frontseite ..................7 3.2.2 Serielle Schnittstelle .......................
Verehrter Kunde! Wir bedanken uns für Ihre Entscheidung ein Produkt unseres Hauses einzusetzen und gratulieren Ihnen zu diesem Entschluss. Die Geräte von Wachendorff Prozesstechnik GmbH & Co. KG können vor Ort für zahlreiche unterschiedliche Anwendungen eingesetzt werden. Um die Funktionsvielfalt dieser Geräte für Sie optimal zu nutzen, bitten wir Sie folgendes zu beachten: Jede Person, die mit der Inbetriebnahme oder Bedienung dieses Gerätes beauftragt ist,...
Bedienungsanleitung 2 Sicherheishinweise Allgemeine Hinweise Zur Gewährleistung eines sicheren Betriebes darf das Gerät nur nach den Angaben in der Betriebsanleitung betrieben werden. Bei der Verwendung sind zusätzlich die für den jeweiligen Anwendungsfall erforderlichen Rechts- und Sicherheitsvorschriften zu beachten. Sinngemäß gilt dies auch bei Verwendung von Zubehör.
Verbindung zum Aufbau eines VPN-Netzwerkes herstellen zu können. Der eFive wirkt dabei als OpenVPN-Server, und die eWON-Router als OpenVPN Clients. Der eFive 25 unterstützt bis zu 50 gleichzeitige VPN-Verbindungen. Für größere Netzwerke gibt es den eFive 100. Ziel ist z. B. einen SCADA-PC mit den SPS-Geräten hinter dem eWON-Router zu verbinden. Der...
Bedienungsanleitung Anschlussdarstellung Im Folgenden sind die einzelnen Anschlüsse des Gerätes beschrieben. Vorderseite Nummer Beschreibung Status LED (Kapitel 3.2.1) Serieller Anschluss für Konsolenanwendung (Kapitel 3.2.2) Rückseite Nummer Beschreibung Ethernet Port 1 – LAN (grün) Ethernet Port 2 – WAN (rot) Ethernet Port 3 – DMZ (orange) Ethernet Port 4 –...
Bedienungsanleitung 3.2.1 Status LEDs auf der Frontseite Anzeige der LEDs Bezeichnung Bedeutung Power Ein = Spannung vorhanden LED für Ethernet Port 1 Obere LED = 10 Mbps Grün = 100 Mbps Orange = 1000 Mbps Untere LED = Keine Verbindung Gelb = Aktivität LED für Ethernet Port 2...
Bedienungsanleitung 3.2.2 Serielle Schnittstelle Die serielle Schnittstelle auf der Vorderseite dient für den SSH-Zugang. Damit kann u.A. der Server auf Werkseinstellung zurückgesetzt werden. Anschlussbezeichnung Sub-D-9pol. Stecker Pin RS232 - 8 -...
Bedienungsanleitung Netzwerke eFive unterstützt vier verschiedene Arten von Netzwerken, die für jeweils verschiedene Sicherheitsstufen bzw. Zugriffswege gedacht sind. Bei Werkseinstellung sind alle Kommunikationen zwischen den Netzwerken geblockt. Dies bedeutet, dass gezielt Firewall-Regeln freigeschaltet werden, wenn diese benötigt werden. Folgend die Farben und Beschreibungen der vier Netzwerke: Dies ist das unsichere Netzwerk für den Internet-Anschluss am eFive.
Bedienungsanleitung Allgemeine Aufbaurichtlinien Das eFive wurde konzipiert für den Aufbau in einem geschlossen Raum. Die Montagerichtung und die damit verbundenen zugelassenen Umgebungstemperaturen sind für den waagerechten Aufbau (0° Neigungswinkel) vorgesehen. Folgende Freiräume sind erforderlich, um den eFive für eine ausreichende Eigenbelüftung einzubauen: 15 mm auf beiden Seiten;...
Bedienungsanleitung IP-Adressen Mit folgenden IP-Adressen wird der eFive als Werkseinstellung ausgeliefert: IP-Adressen Bezeichnung Einstellung LAN IP-Adresse 10.0.0.153 LAN Subnetzmaske 255.255.255.0 WAN IP-Adresse Keine Festlegung WAN Subnetzmaske Keine Festlegung Serieller Zugang zum eFive (Neustart, Reset) Der eFive verfügt über eine serielle Schnittstelle, um sich mit der Konsole zu verbinden. Dies ist dann sehr nützlich, wenn Sie die IP-Adresse oder das Kennwort des Servers vergessen haben.
Seite 12
Bedienungsanleitung Auf Ihrem PC starten Sie nun ein Kommunikationsprogramm wie z.B. HyperTerminal oder PuTTY. Nehmen Sie nun die Einstellungen vor, um eine serielle Verbindung aufzubauen (2). Beispiel: COM-Port Baudrate (hier 115200 bps) (4) Überprüfen seriellen Einstellungen: 8, n, 1; Flow Control: None Klicken Sie nun auf Open Geben Sie nun ein beliebiges Zeichen ein und...
Seite 13
Bedienungsanleitung Um das Gerät in die Werkseinstellungen zurückzusetzen (IP-Adresse:10.0.0.153; Passwort: adm), geben Sie eine 0 ein und drücken Enter. Warten Sie bis der Neustart abgeschlossen ist (dies kann einige Minuten dauern). - 13 -...
Bedienungsanleitung 4 Konfiguration Anschluss: PC und eFive Um den eFive in Betrieb zu nehmen, müssen Sie es zunächst mit Ihrem PC/ Laptop verbinden. Grundsätzlich muss der PC mit der LAN-Schnittstelle des eFive verbunden werden. Dafür benötigen Sie eine gekreuzte Ethernetleitung zwischen PC und eFive. Oder Sie nutzen einen externen Switch zwischen PC und eFive.
Bedienungsanleitung Webinterface öffnen Damit Sie nun in die Konfigurationsoberfläche des eFive gelangen, öffnen Sie Ihren Browser und geben in der Adresszeile die IP-Adresse 10.0.0.153 des Servers ein. Nun müssen Sie sich einloggen um in die Einstellungen zu gelangen. Bei Werkseinstellung sind Benutzername und Passwort „admin“.
Bedienungsanleitung 4.2.1 Startbildschirm Als erstes wird Ihnen der Startbildschirm angezeigt. Dieser enthält Informationen zu dem VPN-Server Status sowie den verbundenen VPN-Clients. Bei der Inbetriebnahme sind noch keine Geräte angezeigt. 4.2.2 IP-Adressen ändern Stellen Sie die LAN und WAN IP-Adresse des eFive nach Bedarf um. Dazu gehen Sie in das Menü...
Bedienungsanleitung 4.2.3 Updates In unregelmäßigen Abständen werden Firmwareupdates zur Verfügung gestellt. Diese können kostenlos auf den eFive geladen werden. Dazu gehen Sie in das Menü unter System Updates. Hier können Sie, eine bestehende Internet-Verbindung vorausgesetzt, sich Updates laden. Betätigen Sie dazu den Button Refresh update list (1), um sich anzuschauen ob neue Updates vorhanden sind.
Bedienungsanleitung 5 Beispielaufbauten Hier finden Sie Beispiele, wie der eFive genutzt werden kann. eFive als Firewall + VPN-Server In diesem Beispiel dient der eFive als Firewall für den Firmenschutz sowie als VPN-Server. Benötigt werden hier ein DSL-Router sowie eine fixe IP-Adresse am DSL-Anschluß. Hinweis: Bitte unternehmen Sie im Vorfeld eine Risikoabschätzung bzgl.
Bedienungsanleitung eFive als Firewall + VPN-Server in DMZ In diesem Beispiel dient der eFive als Firewall für den SCADA-Schutz sowie als VPN-Server. Benötigt werden hier eine Firmenfirewall mit Portweiterleitung sowie eine fixe IP-Adresse am DSL- Anschluß. - 19 -...
Bedienungsanleitung 6 Copyright Dieses Dokument ist Eigentum der Fa. Wachendorff Prozesstechnik GmbH & Co.KG. Das Kopieren und die Vervielfältigung sind ohne vorherige Genehmigung verboten. Inhalte der vorliegenden Dokumentation beziehen sich auf das dort beschriebene Gerät. Haftungsausschluß Alle technischen Inhalte innerhalb dieses Dokuments können ohne vorherige Benachrichtigung modifiziert werden.