PDA

Просмотр полной версии : Modbus TCP + open vpn



Линар
27.07.2016, 18:43
Всем привет. Подскажите как организовать связь между mobile tesla scada(на смартфоне) и плк 110 . На данный момент имеется : дома роутер1 со статическим ip и поднятным vpn сервером по PPTP и 2 удаленных плк 110 подключенных к роутеру с 4g модемом по PPPTP и динамическими IP .Созданы правила для пользователей ,переадресации и обращения : т.е. если я обращюсь с Master scad(на ПК) к плк по 192.168.3.1 по 1202 порту , то попаду на 1200 порт 1 плк ,если на тот же IP по 1203 порту то попаду на 1200 порт 2 плк .Так вот если я ввожу в tesla scada те же адреса и порты даже подключившись к VPN - нет соединения ,что неправильно делаю? Хелп ми плис:confused:
P.Sю с адресацией все правильно ,если с локалки обращаться через wi-fi например с 502 порта то все работает , а вот с внешки нет.

melky
28.07.2016, 10:52
PPTP не позволяет делать прозрачную сеть если не ошибаюсь.

Почему у вас в теме open vpn тогда ?

Atman
28.07.2016, 17:53
Всем привет. Подскажите как организовать связь между mobile tesla scada(на смартфоне) и плк 110 . На данный момент имеется : дома роутер1 со статическим ip и поднятным vpn сервером по PPTP и 2 удаленных плк 110 подключенных к роутеру с 4g модемом по PPPTP и динамическими IP .Созданы правила для пользователей ,переадресации и обращения : т.е. если я обращюсь с Master scad(на ПК) к плк по 192.168.3.1 по 1202 порту , то попаду на 1200 порт 1 плк ,если на тот же IP по 1203 порту то попаду на 1200 порт 2 плк .Так вот если я ввожу в tesla scada те же адреса и порты даже подключившись к VPN - нет соединения ,что неправильно делаю? Хелп ми плис:confused:
P.Sю с адресацией все правильно ,если с локалки обращаться через wi-fi например с 502 порта то все работает , а вот с внешки нет.

Там есть некоторые нюансы, PPTP VPN сервер использует для своей работы порт 1721/TCP и протокол IP GRE 47. Такие пакеты должны проходить через Ваш Firewall/NAT (и соответственно, Firewall/NAT Вашего провайдера), а если по пути до вашего сервера есть NAT, то он должен корректно обрабатывать VPN соединение в целом (как правило, это осуществляется с помощью модуля PPTP NAT helper).
Я для решения подобных задач подымаю EoIP тонель, его можно поднять поверх PPTP. Один есть нюанс, в сети будет единое адресное пространство , так как 2 или более локальные сети будут соеденены через интернет в одну. Если адреса в локалках статические, то нужно проследить чтобы они не повторялись, чтобы небыло конфликта адресов.