Security-Empfehlungen
1.2 Ports
Protokoll / Funktion Portnummer
(Protokoll)
HTTP
80 (TCP)
1 ) 2)
HTTPS
443 (TCP)
2)
OPC UA-Server-Port 4840 (TCP)
Wird in Werkseinstellungen auf HTTPS umgeleitet.
1)
Protokoll kann in Werkseinstellungen nur an der Prozess-Schnittstelle (P2) genutzt werden.
2)
Client-Ports
Achten Sie darauf, in Ihrem Projektierungs-PC den Port 443 (HTTPS) sowie im Subnetz zur
Cloud in zwischengeschalteten Routern/Gateways die benötigten Client-Ports der
verwendeten Dienste in der jeweiligen Firewall freizuschalten.
Dies können sein:
• Broker-Port
– MQTT ungesichert: 1883 (TCP)
– MQTT über TLS: 8883 (TCP)
– HTTP: 80 (TCP)
– HTTPS: 443 (TCP)
Die Portnummern sind im WBM einstellbar.
• OPC UA-Client / 4840 (TCP)
Die Portnummer ist im WBM einstellbar.
• NTP / 123 (UDP)
• DNS / 53 (UDP)
• DHCP / 67, 68 (UDP)
• Syslog / 514 (UDP)
Die Portnummer ist im WBM einstellbar.
• Modbus/TCP / 502 (TCP)
Die Portnummer ist im WBM einstellbar.
• S7 /102 (TCP)
18
Voreinstellung des
Port
Ports
konfigurierbar
Offen
Ja
Offen
Ja
Geschlossen
Ja
Authentifizierung
Nein
Ja
Ja, wenn Security
aktiviert ist.
Betriebsanleitung, 12/2022, C79000-G8900-C503-09
Verschlüsselung
Nein
Ja
Ja, konfigurierbar
SIMATIC CC7