Страница 2 из 3 ПерваяПервая 123 ПоследняяПоследняя
Показано с 11 по 20 из 22

Тема: Связь с контроллером с динамическим IP через интернет

  1. #11
    Пользователь
    Регистрация
    24.07.2012
    Адрес
    Россия
    Сообщений
    1,492

    По умолчанию

    да что тут говорить, посмотрите shodan, всё давным давно автоматизированно и налажено.

  2. #12
    Пользователь
    Регистрация
    22.03.2011
    Адрес
    Ивановская обл, Родники
    Сообщений
    145

    По умолчанию

    Ссылку для ознакомления.

  3. #13
    Пользователь
    Регистрация
    24.07.2012
    Адрес
    Россия
    Сообщений
    1,492

    По умолчанию

    Цитата Сообщение от Сергей Мих Посмотреть сообщение
    Ссылку для ознакомления.
    вы мне говорите? вас забанили в гугле?

  4. #14
    Пользователь
    Регистрация
    22.03.2011
    Адрес
    Ивановская обл, Родники
    Сообщений
    145

    По умолчанию

    Цитата Сообщение от Scream Посмотреть сообщение
    да что тут говорить, посмотрите shodan, всё давным давно автоматизированно и налажено.
    По shodan не нашёл гугл

  5. #15
    Пользователь
    Регистрация
    27.11.2011
    Адрес
    Краснодар
    Сообщений
    10,661

    По умолчанию

    кроме гугла есть яндекс.
    Все это фигня, если сделать ограничение по доступным сетям, никакой shodan ничего не увидит, так как его сразу же будет бортовать firewall роутера.

  6. #16
    Пользователь
    Регистрация
    24.07.2012
    Адрес
    Россия
    Сообщений
    1,492

    По умолчанию

    Цитата Сообщение от melky Посмотреть сообщение
    кроме гугла есть яндекс.
    Все это фигня, если сделать ограничение по доступным сетям, никакой shodan ничего не увидит, так как его сразу же будет бортовать firewall роутера.
    фигня не фигня, однако по России находил codesys, больше интересно ip камеры.

    Про роутер. firewall роутера? подробнее пожалуйста. Ну предположим в домашней сети ПЛК, я в роутере пробросил порт на плк, какой firewall будет защищать?

    Цитата Сообщение от Сергей Мих Посмотреть сообщение
    По shodan не нашёл гугл
    соболезную...
    <cite class="_Rm">https://www.shodan.io/ да простят меня модераторы...</cite>

  7. #17
    Пользователь
    Регистрация
    13.10.2011
    Адрес
    Златоуст
    Сообщений
    1,021

    По умолчанию

    Yegor не путайте скан определенных портов и протоколов и запрос "какие порты у тебя открыты ?" это несколько разные вещи.
    Разве путаю? Я к тому, что и тем, и другим способом можно искать неприкрытые ПЛК в интернете.

  8. #18
    Пользователь Аватар для capzap
    Регистрация
    25.02.2011
    Адрес
    Киров
    Сообщений
    10,246

    По умолчанию

    Цитата Сообщение от Yegor Посмотреть сообщение
    Разве путаю? Я к тому, что и тем, и другим способом можно искать неприкрытые ПЛК в интернете.
    Автору темы нужен был только модбас, следовательно закрыв 1200 порт на роутере, злоумышленнику крайне сложно будет догадаться что перед ним ПЛК. К тому же сделав внешний порт под какой нибудь не специфичный, например 443 и пробрасывать его уже на 502, эта точка будет не интересна вредителям, специализирующимся на пром.автоматике
    Bad programmers worry about the code. Good programmers worry about data structures and their relationships

    среди успешных людей я не встречала нытиков
    Барбара Коркоран

  9. #19
    Пользователь
    Регистрация
    27.11.2011
    Адрес
    Краснодар
    Сообщений
    10,661

    По умолчанию

    Yegor на прямой поиск портов требуется времени больше, вот и вся разница. А запрос адресов сети "че у тебя есть?" занимает времени меньше.
    Scream в роутерах есть функция проброса портов и одновременно указание с каких адресов разрешать соединение. Если вы используете например МТС 3G модем, наберите в яндексе "my ip" и вы увидите ip адрес, выдаваемый провайдером.
    Например у меня МТС выдает 95.153.130.219 - это реальный адрес провайдера, а вы у него за провайдерским НАТ. Под этим адресом гуляет множество пользователей МТС.
    Вот и указываете, что разрешено к вам заходить только с адресом 95.153.0.0 маска сети /16.
    Какова вероятность того, что к вам полезет кто-то из этой сети, по определенному протоколу, по определенному порту ? Да, вероятность есть, но точно к вам не полезут из Китая, Дании или еще откуда-то.
    Как-то так.
    Более правильный вариант, если доступ необходим только с работы и там есть статический реальный IP, тогда в разрешения вы ставите только данный IP адрес. На работе настраиваете VPN сервер, роутер настраиваете одним клиентом, и уже через свой VPN сервер подключаетесь другим клиентом, соответственно в роутере разрешаете еще IP сети VPN для подключения.

  10. #20
    Пользователь
    Регистрация
    24.07.2012
    Адрес
    Россия
    Сообщений
    1,492

    По умолчанию

    Хотел тоже сказать что сказал уже capzap только я бы рекомендовал диапазон за 10 000.

    melky, в принципе соглашусь с вами, диапазон ip если дин. ip имеем, а лучше конечно статический на клиенте, чтоб наверняка.

    Лично я не открываю такие вещи. У меня проброшен rdp на сервак, оттуда уже codesys, сеть 'промышленная", интернета не имеет, левых пользователей бухгалтеров тоже нет в этой сети, порт во внешку 1 на rdp и 1 для web, номера не стандартные, спать можно....

Страница 2 из 3 ПерваяПервая 123 ПоследняяПоследняя

Похожие темы

  1. Интернет-клиент IP-адрес
    от Delusion в разделе Master SCADA 3
    Ответов: 16
    Последнее сообщение: 08.11.2015, 11:55
  2. Контроль ПЛК через интернет
    от Алексей Игоревич в разделе Сетевые технологии
    Ответов: 1
    Последнее сообщение: 07.10.2014, 13:16
  3. Связь ТРМ138 с контроллером SIEMENS
    от KovalenkoGena в разделе Сервисное ПО
    Ответов: 3
    Последнее сообщение: 17.07.2009, 05:51
  4. Ответов: 3
    Последнее сообщение: 07.05.2009, 16:07
  5. не удается установить связь с контроллером
    от Василий Власов в разделе Эксплуатация
    Ответов: 1
    Последнее сообщение: 22.04.2009, 08:09

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •