Показано с 1 по 8 из 8

Тема: МВ210 + LTE + VPN +ПЛК

  1. #1

    По умолчанию МВ210 + LTE + VPN +ПЛК

    Приветствую.
    Нужна теоретическая помощь. На объекте планируется передача данных со следующей схемой: ПЛК в локальной сети, со статическим ip. Сеть построена с VPN-туннелями. На другой стороне стоит модуль МВ210 подключенный по Ethernet к роутеру со встроенным модемом LTE. В модеме симка со статическим ip в этой же vpn сети.
    Вопрос. Как правильно должно быть организованно взаимодействие роутера с модулем? Должен ли роутер/модем играть роль модема или шлюза? То есть я настраиваю модем со статикой, пробрасываю порт и опрашиваю модуль таким образом или я должен настроить модем как шлюз и присвоить белый ip самому модулю, а можем играет только роль преобразователя?
    С обычными сетями проблем давно нет, а вот тут пока ещё понимания не хватает.
    Заранее спасибо за ответы.

  2. #2

    По умолчанию

    Цитата Сообщение от Аши Посмотреть сообщение
    Приветствую.
    Нужна теоретическая помощь. На объекте планируется передача данных со следующей схемой: ПЛК в локальной сети, со статическим ip. Сеть построена с VPN-туннелями. На другой стороне стоит модуль МВ210 подключенный по Ethernet к роутеру со встроенным модемом LTE. В модеме симка со статическим ip в этой же vpn сети.
    Вопрос. Как правильно должно быть организованно взаимодействие роутера с модулем? Должен ли роутер/модем играть роль модема или шлюза? То есть я настраиваю модем со статикой, пробрасываю порт и опрашиваю модуль таким образом или я должен настроить модем как шлюз и присвоить белый ip самому модулю, а можем играет только роль преобразователя?
    С обычными сетями проблем давно нет, а вот тут пока ещё понимания не хватает.
    Заранее спасибо за ответы.
    Добрый день.

    Если я правильно понял схему Вашей сети, то ПЛК с модемом/роутером в одной подсети. В таком случае, если роутер позволяет, Вы можете настроить проброс с "внешнего" статического адреса и порта роутера на "внутренний" IP-адрес модуля и порт 502.
    Из ПЛК соответственно обращаетесь по внешнему адресу роутера и проброшенному порту.
    Во внутренней сети (относительно роутера и модуля) роутер конечно будет шлюзом для модуля.
    Инженер по продукту ПЛК

    e-mail: a.pineko-skvortsov@owen.ru

  3. #3

    По умолчанию

    Цитата Сообщение от Александр Пинэко-Скворцов Посмотреть сообщение
    Добрый день.

    Если я правильно понял схему Вашей сети, то ПЛК с модемом/роутером в одной подсети. В таком случае, если роутер позволяет, Вы можете настроить проброс с "внешнего" статического адреса и порта роутера на "внутренний" IP-адрес модуля и порт 502.
    Из ПЛК соответственно обращаетесь по внешнему адресу роутера и проброшенному порту.
    Во внутренней сети (относительно роутера и модуля) роутер конечно будет шлюзом для модуля.
    Да,все верно.Закрытая VPN сеть предприятия,то есть подсеть одна. Мне не совсем ясен принцип построения обмена данными. Правильно ли я вас понял, что ПЛК опрашивает внешний адрес роутера, он же "белый" айпишник? А уже в настройках роутера я настраиваю проброс порта и адресацию на айпишник модуля?
    Роутер с вероятностью 99% будет с OpenWRT, так что я думаю проблем не будет.

    Тогда в настройках самого модуля мне достаточно указать как адрес шлюза, адрес роутера во внутренней (относительно модуля) сети,правильно я понимаю?

  4. #4

    По умолчанию

    Цитата Сообщение от Аши Посмотреть сообщение
    Правильно ли я вас понял, что ПЛК опрашивает внешний адрес роутера, он же "белый" айпишник? А уже в настройках роутера я настраиваю проброс порта и адресацию на айпишник модуля?
    Роутер с вероятностью 99% будет с OpenWRT, так что я думаю проблем не будет.

    Тогда в настройках самого модуля мне достаточно указать как адрес шлюза, адрес роутера во внутренней (относительно модуля) сети,правильно я понимаю?

    Да, всё верно.
    Инженер по продукту ПЛК

    e-mail: a.pineko-skvortsov@owen.ru

  5. #5
    Пользователь
    Регистрация
    27.11.2011
    Адрес
    Краснодар
    Сообщений
    12,501

    По умолчанию

    в локальной сети, со статическим ip. Сеть построена с VPN-туннелями
    в этой же vpn сети
    никаких пробросов портов не требуется. просто маршрутизация сетей, всё.
    ни нНада лезь в открытые ip - у вас есть сеть предприятия, закрытая для всех, кроме вас. Вот по IP из vpn сети вы и должны обращаться к МВ210

    как вариант с пробросом порта. роутер имеет адрес vpn сети ну скажем 10.20.30.10 - за роутером сеть 192.168.0.0/24 где у МВ210 адрес 192.168.0.10
    Тогда нужен проброс порта из 10.20.30.Х/Х на 192.168.0.10

    Или МВ может иметь следующий адрес в vpn, например 10.20.30.11 - тогда пробросы не нужны

    Или как по первому варианту, но на роутерах настроена маршрутизация сетей, тогда вы просто обращаетесь к 192.168.0.10 минуя всякие пробросы портов, и т.д. и т.п.
    Последний раз редактировалось melky; 20.05.2025 в 16:51.

  6. #6

    По умолчанию

    Цитата Сообщение от melky Посмотреть сообщение
    никаких пробросов портов не требуется. просто маршрутизация сетей, всё.
    ни нНада лезь в открытые ip - у вас есть сеть предприятия, закрытая для всех, кроме вас. Вот по IP из vpn сети вы и должны обращаться к МВ210

    как вариант с пробросом порта. роутер имеет адрес vpn сети ну скажем 10.20.30.10 - за роутером сеть 192.168.0.0/24 где у МВ210 адрес 192.168.0.10
    Тогда нужен проброс порта из 10.20.30.Х/Х на 192.168.0.10

    Или МВ может иметь следующий адрес в vpn, например 10.20.30.11 - тогда пробросы не нужны

    Или как по первому варианту, но на роутерах настроена маршрутизация сетей, тогда вы просто обращаетесь к 192.168.0.10 минуя всякие пробросы портов, и т.д. и т.п.
    Вот только всё в этом мире стало аюсолютно понятно и теперь непонятно снова xD

    У меня, наверное,варианта без проброса не получится, так как либо сразу, либо в перспективе, добавится еще несколько таких точек. То есть у роутеров будут свои айпи в сети, а под ними подсети с модулями ввода.

    Ну и VPN сеть в данном случае с удаленными модемами, через LTE. И именно под них выделены статические айпи в сети. Разве в таком случае вариант

    Или МВ может иметь следующий адрес в vpn, например 10.20.30.11 - тогда пробросы не нужны
    Будет работать? Если я правильно понимаю, то для МВ в таком случае нужно выделять еще один статический айпи через провайдера LTE?

  7. #7
    Пользователь
    Регистрация
    27.11.2011
    Адрес
    Краснодар
    Сообщений
    12,501

    По умолчанию

    Вам бы лучше поговорить с IT-шниками предприятия. Потому что если большое, то и вариантов будет несколько. Вообще, если есть голова (ядро сети) и кучка роутеров, то настраивается маршрутизация сетей на обоих сторонах.
    За роутерами делаются сетки вида 192.168.Х.0/24 и ядро знает кто где. Тогда с сервера Scada, который тоже в некоторой сети под ядром просто указываются IP адреса непосредственно установленных МВ210 и работается как в обычной сети.

    Задача ядра с роутерами связать все в "прозрачную" сеть.

    Следующий адрес в VPN это при маленькой сетке, там же еще сожрет себе адрес роутер, + на шлюз адрес сожрется. При одном устройстве за роутером может 4 IP адреса сожрать.

    на счет openWRT не подскажу, не пользовался. Не все варианты VPN позволяют передавать маршруты в сеть, чтобы это работало в автомате.
    Последний раз редактировалось melky; 20.05.2025 в 17:30.

  8. #8

    По умолчанию

    Цитата Сообщение от melky Посмотреть сообщение
    никаких пробросов портов не требуется. просто маршрутизация сетей, всё.
    Смотря какая VPN. Для IPsec VPN в режиме туннелирования маршрутизация не нужна.

Похожие темы

  1. Опрос модулей МВ210-214 и МВ210-412 в среде Полигон.
    от master2113 в разделе ПЛК (среда Полигон)
    Ответов: 5
    Последнее сообщение: 07.03.2025, 13:52
  2. Ответов: 6
    Последнее сообщение: 25.04.2024, 07:07
  3. МВ210 + ПР-103
    от nikolay861 в разделе Программируемые реле
    Ответов: 10
    Последнее сообщение: 15.03.2024, 18:19
  4. МВ210-101
    от nick2015 в разделе Мх210
    Ответов: 5
    Последнее сообщение: 11.10.2023, 13:41
  5. МВ210-403
    от ivsergey в разделе Мх210
    Ответов: 11
    Последнее сообщение: 16.07.2023, 10:26

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •