Bonjour, je dois communiquer entre deux API avec des adresses IP différentes avec un scalance S615 entre les deux. J'utilise les fonctions Get/put.
PLC1 : 192.9.200.51, routeur 192.9.200.50
PLC2 : 192.168.31.115, routeur 192.168.31.111
J'ai configuré le scalance en Vlan1 internal :192.9.200.50 et Vlan2 External :192.168.31.111
J'ai testé plusieurs solution mais sans résultat.
La configuration des Get/put fonctionne très bien en utilisant le même réseau.
Quelqu'un peut il m'aider à remplir le NETMAP et le Firewall?
Merci pour votre aide.
Loïc
Scalance S615
-
Pierro
- Première mise en service

- Messages : 63
- Enregistré le : 17 mars 2020, 16:58
- Localisation : 127.0.0.1
Re: Scalance S615
Bonjour,
Le NetApp est intéressant si le routeur S615 n'est pas la passerelle par défaut de tes automates, cela permet de faire miroir entre les deux plan IP
Pour des échanges en PUT GET, il faut que tu crée dans l'onglet sécurité, puis IP Service que tu appelle ISO S7 sur le port 102 en TCP.
Ensuite dans l'onglet IP Rules, tu doit crée la règle de transition entre ton VLAN1 et VLAN2 avec soit la plage IP(/range sous réseau), soit l'IP unique(/32).
Petit conseil, la dernière règles doit rejeté tous les protocoles et etre tracé dans les logs critique (bonne pratique de paramétrage préconisé par l'ANSSI : https://messervices.cyber.gouv.fr/guide ... s-scalance
Le NetApp est intéressant si le routeur S615 n'est pas la passerelle par défaut de tes automates, cela permet de faire miroir entre les deux plan IP
Pour des échanges en PUT GET, il faut que tu crée dans l'onglet sécurité, puis IP Service que tu appelle ISO S7 sur le port 102 en TCP.
Ensuite dans l'onglet IP Rules, tu doit crée la règle de transition entre ton VLAN1 et VLAN2 avec soit la plage IP(/range sous réseau), soit l'IP unique(/32).
Petit conseil, la dernière règles doit rejeté tous les protocoles et etre tracé dans les logs critique (bonne pratique de paramétrage préconisé par l'ANSSI : https://messervices.cyber.gouv.fr/guide ... s-scalance
