Descripción: Se realiza un acceso remoto a un sistema de automatización (por ejemplo, SIMATIC S7) a través de Internet. En este caso, a través del acceso remoto, sólo se accede directamente a un control. El acceso al resto de controles en la celda de automatización se realiza a través del PG-Routing.

Figura 01
Se utilizan las funciones PG con STEP 7 para acceder desde la red externa a un sistema de automatización (por ejemplo, SIMATIC S7) en la red local. El acceso se realiza a través de un Gateway (pasarela) que utiliza los servicios NAT (Network Address Translation) y NAPT (Network Address Port Translation).

Figura 02
En los ejemplos arriba descritos, las funciones PG con STEP 7 posibilitan lo siguiente:
- La carga de la configuración y del programa de usuario en la CPU,
- Observar módulos y variables.
La funciones PG, la comunicación S7, etc., utilizan el puerto 102 (TCP).
Información sobre qué puerto TCP utiliza que protocolo está disponible en la página del Customer Support con número ID 8970169.
En las aplicaciones arriba indicadas, el enlace entre puertos en el Módem/Router DSL en la parte de la instalación o en el Gateway se ajusta de tal forma que los telegramas del puerto 102 de la red externa se envían al puerto 102 de la dirección IP del equipo SIMATIC S7. La dirección IP del equipo SIMATIC S7 está dentro de la red interna.
Ejemplo de reenvío de puertos:
| Ejemplo |
Dirección IP externa |
Puerto externo |
Dirección IP interna |
Puerto interno |
Aplicación |
Acceso remoto a través de Internet
por medio del renvío entre puertos |
217.91.8.166 |
102 |
172.168.2.10 |
102 |
STEP 7 |
| Acceso a través de NAT/NAPT |
192.168.2.1 |
102 |
172.168.2.10 |
102 |
STEP 7 |
En las siguientes aplicaciones, hay que tener en cuenta la dirección IP externa fija del Módem/Router DSL en la parte de la instalación o la dirección IP externa del Gateways:
- Observación de módulos,
para que sea posible en STEP 7 la observación Online de los módulos en la CPU SIMATIC S7.
- Interfase de descarga,
para que sea posible realizar descargas de la configuración a través de STEP 7.
Observación de módulos Para posibilitar la observación Online con el STEP 7 de los módulos de CPU del equipo SIMATIC S7, es necesario realizar el siguiente cambio en la configuración hardware de dicho equipo:
Dentro de la configuración hardware del SIMATIC S7, la dirección IP de la interfase que posibilita el acceso a Internet (por ejemplo, IE CP o interfase PN integrada en la CPU) se sustituye por la dirección IP externa del módems/Router DSL.
La configuración hardware modificada es sólo para visualizar los módulos y no se debe cargar en la CPU, ya que esta información se guarda en el proyecto y por tanto se modifican los datos del sistema en el proyecto. Una descarga modifica los ajustes de la CP o de la CPU, y hace imposible otra conexión Online.
Una descarga de los datos del sistema o de la configuración hardware con la dirección IP modificada impide otras conexiones Online a través del envío entre puertos.
Interfase de descarga En el ajuste de la interfase de descarga en el STEP 7, no se produce ninguna modificación en el proyecto. Se mantiene la dirección IP original en el proyecto. Sólo se sustituye la dirección IP como destino del Download por la dirección IP externa del módems/Router DSL de la parte de la instalación.
De esta forma, también es posible realizar un Download de los datos del sistema y de la configuración hardware, sin interrumpir la conexión Online tras el Download. Sin embargo, no es posible visualizar los módulos en este caso.

Figura 03
Advertencia: Tenga en cuenta que, con las posibilidades de acceso remoto arriba descritas, la red local no está protegida frente a accesos no autorizados. Por ello, para realizar el acceso remoto a través de Internet recomendamos utilizar un VPN (Virtual Private Network). A través de VPN se puede utilizar las funciones PG con el STEP 7:
- Sin modificar en la configuración hardware la dirección IP de la interfase Industrial Ethernet, para observar los módulos, y
- Sin modificar la dirección IP de las interfases de descarga, para cargar la configuración hardware o el programa de usuario en la CPU.
En los siguientes artículos se dispone de unas instrucciones para la configuración de un VPN con SCALANCE S6x y SOFTNET Security Client:
- Página del Customer Suport con número ID 32447942
- Página del Customer Suport con número ID 24968210
Una descripción de los diferentes métodos de acceso WAN para el acceso remoto a los sistemas de automatización (por ejemplo, SIMATIC S7) está disponible en la página del Customer Support con número ID 26662448.
|