Herunterladen Inhalt Inhalt Diese Seite drucken

Werbung

OpenVPN Server eFive 25
Copyright by Wachendorff Prozesstechnik GmbH & Co. KG, Industriestraße 7, D-65366 Geisenheim, Tel.: +49-6722/9965-20, Fax: -78.
Alle Angaben ohne Gewähr, Irrtümer und Änderungen vorbehalten.
Bedienungsanleitung
Stand: 17.12.2015
Wachendorff Prozesstechnik GmbH & Co. KG
Industriestrasse 7
D-65366 Geisenheim
Tel.: +49 (0) 67 22 / 99 65 - 20
Fax: +49 (0) 67 22 / 99 65 - 78
www.wachendorff-prozesstechnik.de

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für Wachendorff eFive 25

  • Seite 1 Fax: +49 (0) 67 22 / 99 65 - 78 www.wachendorff-prozesstechnik.de OpenVPN Server eFive 25 Bedienungsanleitung Stand: 17.12.2015 Copyright by Wachendorff Prozesstechnik GmbH & Co. KG, Industriestraße 7, D-65366 Geisenheim, Tel.: +49-6722/9965-20, Fax: -78. Alle Angaben ohne Gewähr, Irrtümer und Änderungen vorbehalten.
  • Seite 2: Inhaltsverzeichnis

    Allgemeine Hinweise ......................4 Bestimmungsgemäße Verwendung..................4 Qualifiziertes Personal ......................4 Restgefahren ........................4 Haftung ..........................4 CE-Konformität ........................4 eFive 25 ............................5 Über den Server ......................... 5 Anschlussdarstellung ......................6 3.2.1 Status LEDs auf der Frontseite ..................7 3.2.2 Serielle Schnittstelle .......................
  • Seite 3: Vorwort

    Verehrter Kunde! Wir bedanken uns für Ihre Entscheidung ein Produkt unseres Hauses einzusetzen und gratulieren Ihnen zu diesem Entschluss. Die Geräte von Wachendorff Prozesstechnik GmbH & Co. KG können vor Ort für zahlreiche unterschiedliche Anwendungen eingesetzt werden. Um die Funktionsvielfalt dieser Geräte für Sie optimal zu nutzen, bitten wir Sie folgendes zu beachten: Jede Person, die mit der Inbetriebnahme oder Bedienung dieses Gerätes beauftragt ist,...
  • Seite 4: Sicherheishinweise

    Bedienungsanleitung 2 Sicherheishinweise Allgemeine Hinweise Zur Gewährleistung eines sicheren Betriebes darf das Gerät nur nach den Angaben in der Betriebsanleitung betrieben werden. Bei der Verwendung sind zusätzlich die für den jeweiligen Anwendungsfall erforderlichen Rechts- und Sicherheitsvorschriften zu beachten. Sinngemäß gilt dies auch bei Verwendung von Zubehör.
  • Seite 5: Efive 25

    Verbindung zum Aufbau eines VPN-Netzwerkes herstellen zu können. Der eFive wirkt dabei als OpenVPN-Server, und die eWON-Router als OpenVPN Clients. Der eFive 25 unterstützt bis zu 50 gleichzeitige VPN-Verbindungen. Für größere Netzwerke gibt es den eFive 100. Ziel ist z. B. einen SCADA-PC mit den SPS-Geräten hinter dem eWON-Router zu verbinden. Der...
  • Seite 6: Anschlussdarstellung

    Bedienungsanleitung Anschlussdarstellung Im Folgenden sind die einzelnen Anschlüsse des Gerätes beschrieben. Vorderseite Nummer Beschreibung Status LED (Kapitel 3.2.1) Serieller Anschluss für Konsolenanwendung (Kapitel 3.2.2) Rückseite Nummer Beschreibung Ethernet Port 1 – LAN (grün) Ethernet Port 2 – WAN (rot) Ethernet Port 3 – DMZ (orange) Ethernet Port 4 –...
  • Seite 7: Status Leds Auf Der Frontseite

    Bedienungsanleitung 3.2.1 Status LEDs auf der Frontseite Anzeige der LEDs Bezeichnung Bedeutung Power Ein = Spannung vorhanden LED für Ethernet Port 1 Obere LED = 10 Mbps Grün = 100 Mbps Orange = 1000 Mbps Untere LED = Keine Verbindung Gelb = Aktivität LED für Ethernet Port 2...
  • Seite 8: Serielle Schnittstelle

    Bedienungsanleitung 3.2.2 Serielle Schnittstelle Die serielle Schnittstelle auf der Vorderseite dient für den SSH-Zugang. Damit kann u.A. der Server auf Werkseinstellung zurückgesetzt werden. Anschlussbezeichnung Sub-D-9pol. Stecker Pin RS232 - 8 -...
  • Seite 9: Netzwerke

    Bedienungsanleitung Netzwerke eFive unterstützt vier verschiedene Arten von Netzwerken, die für jeweils verschiedene Sicherheitsstufen bzw. Zugriffswege gedacht sind. Bei Werkseinstellung sind alle Kommunikationen zwischen den Netzwerken geblockt. Dies bedeutet, dass gezielt Firewall-Regeln freigeschaltet werden, wenn diese benötigt werden. Folgend die Farben und Beschreibungen der vier Netzwerke: Dies ist das unsichere Netzwerk für den Internet-Anschluss am eFive.
  • Seite 10: Allgemeine Aufbaurichtlinien

    Bedienungsanleitung Allgemeine Aufbaurichtlinien Das eFive wurde konzipiert für den Aufbau in einem geschlossen Raum. Die Montagerichtung und die damit verbundenen zugelassenen Umgebungstemperaturen sind für den waagerechten Aufbau (0° Neigungswinkel) vorgesehen. Folgende Freiräume sind erforderlich, um den eFive für eine ausreichende Eigenbelüftung einzubauen: 15 mm auf beiden Seiten;...
  • Seite 11: Ip-Adressen

    Bedienungsanleitung IP-Adressen Mit folgenden IP-Adressen wird der eFive als Werkseinstellung ausgeliefert: IP-Adressen Bezeichnung Einstellung LAN IP-Adresse 10.0.0.153 LAN Subnetzmaske 255.255.255.0 WAN IP-Adresse Keine Festlegung WAN Subnetzmaske Keine Festlegung Serieller Zugang zum eFive (Neustart, Reset) Der eFive verfügt über eine serielle Schnittstelle, um sich mit der Konsole zu verbinden. Dies ist dann sehr nützlich, wenn Sie die IP-Adresse oder das Kennwort des Servers vergessen haben.
  • Seite 12 Bedienungsanleitung Auf Ihrem PC starten Sie nun ein Kommunikationsprogramm wie z.B. HyperTerminal oder PuTTY. Nehmen Sie nun die Einstellungen vor, um eine serielle Verbindung aufzubauen (2). Beispiel: COM-Port Baudrate (hier 115200 bps) (4) Überprüfen seriellen Einstellungen: 8, n, 1; Flow Control: None Klicken Sie nun auf Open Geben Sie nun ein beliebiges Zeichen ein und...
  • Seite 13 Bedienungsanleitung Um das Gerät in die Werkseinstellungen zurückzusetzen (IP-Adresse:10.0.0.153; Passwort: adm), geben Sie eine 0 ein und drücken Enter. Warten Sie bis der Neustart abgeschlossen ist (dies kann einige Minuten dauern). - 13 -...
  • Seite 14: Konfiguration

    Bedienungsanleitung 4 Konfiguration Anschluss: PC und eFive Um den eFive in Betrieb zu nehmen, müssen Sie es zunächst mit Ihrem PC/ Laptop verbinden. Grundsätzlich muss der PC mit der LAN-Schnittstelle des eFive verbunden werden. Dafür benötigen Sie eine gekreuzte Ethernetleitung zwischen PC und eFive. Oder Sie nutzen einen externen Switch zwischen PC und eFive.
  • Seite 15: Webinterface Öffnen

    Bedienungsanleitung Webinterface öffnen Damit Sie nun in die Konfigurationsoberfläche des eFive gelangen, öffnen Sie Ihren Browser und geben in der Adresszeile die IP-Adresse 10.0.0.153 des Servers ein. Nun müssen Sie sich einloggen um in die Einstellungen zu gelangen. Bei Werkseinstellung sind Benutzername und Passwort „admin“.
  • Seite 16: Startbildschirm

    Bedienungsanleitung 4.2.1 Startbildschirm Als erstes wird Ihnen der Startbildschirm angezeigt. Dieser enthält Informationen zu dem VPN-Server Status sowie den verbundenen VPN-Clients. Bei der Inbetriebnahme sind noch keine Geräte angezeigt. 4.2.2 IP-Adressen ändern Stellen Sie die LAN und WAN IP-Adresse des eFive nach Bedarf um. Dazu gehen Sie in das Menü...
  • Seite 17: Updates

    Bedienungsanleitung 4.2.3 Updates In unregelmäßigen Abständen werden Firmwareupdates zur Verfügung gestellt. Diese können kostenlos auf den eFive geladen werden. Dazu gehen Sie in das Menü unter System  Updates. Hier können Sie, eine bestehende Internet-Verbindung vorausgesetzt, sich Updates laden. Betätigen Sie dazu den Button Refresh update list (1), um sich anzuschauen ob neue Updates vorhanden sind.
  • Seite 18: Beispielaufbauten

    Bedienungsanleitung 5 Beispielaufbauten Hier finden Sie Beispiele, wie der eFive genutzt werden kann. eFive als Firewall + VPN-Server In diesem Beispiel dient der eFive als Firewall für den Firmenschutz sowie als VPN-Server. Benötigt werden hier ein DSL-Router sowie eine fixe IP-Adresse am DSL-Anschluß. Hinweis: Bitte unternehmen Sie im Vorfeld eine Risikoabschätzung bzgl.
  • Seite 19: Efive Als Firewall + Vpn-Server In Dmz

    Bedienungsanleitung eFive als Firewall + VPN-Server in DMZ In diesem Beispiel dient der eFive als Firewall für den SCADA-Schutz sowie als VPN-Server. Benötigt werden hier eine Firmenfirewall mit Portweiterleitung sowie eine fixe IP-Adresse am DSL- Anschluß. - 19 -...
  • Seite 20: Copyright

    Bedienungsanleitung 6 Copyright Dieses Dokument ist Eigentum der Fa. Wachendorff Prozesstechnik GmbH & Co.KG. Das Kopieren und die Vervielfältigung sind ohne vorherige Genehmigung verboten. Inhalte der vorliegenden Dokumentation beziehen sich auf das dort beschriebene Gerät. Haftungsausschluß Alle technischen Inhalte innerhalb dieses Dokuments können ohne vorherige Benachrichtigung modifiziert werden.

Inhaltsverzeichnis