Server vzdálené správy Insys a router EBW, part 1

  • středa, 08 červen 2022 18:33

Routery pro vzdálenou správu PLC, počítače, IP kamer a dalších sítových zařízení používají podobný princip, ale v nabízených službách existují větší čí menší rozdíly. My si ukážeme zajímavé funkce serveru a routeru EBW-E100 od INSYS icom. Protože přece jen zajímavých funkcí je více, rozdělili jsme článek na dvě části.


Router EBW-E100, varianta s LAN tedy síťovým připojením. Jeden port do internetu, druhý do výrobní sítě s PLC a dalšími zařízeními na které chceme mít dálkový přístup. Připojení samozřejmě přes VPN.

insys ebw 03


Jak to celé funguje, si popíšeme na tomto obrázku. Náš PC, ze kterého chceme přistoupit třeba na PLC LOGO!, má instalovánu službu VPN, přes kterou je připojen na internetový server INSYS. Na něm běží služby pro připojení a správu routeru EBW s definovanými účastníky v tovární síti. Router EBW je umístěn u zařízení (PLC) zákazníka. Za routerem EBW můžeme mít různé účastníky, například i IP kamery. Všechny účastníky si definujeme ve službě icom Connectivity Suite na serveru INSYS.
Můžeme se tedy dálkově připojit na server INSYS, router EBW a definovaného účastníka.

insys ebw 02


Definovaný účastník pro dálkovou správu je v našem případě malé PLC LOGO!, které jsme vytáhli ze šuplíku.

insys ebw 04


INSYS pro VPN spojení používá volně dostupnou službu OpenVPN. Instalační soubor stáhneme třeba na Slunečnici tady.

insys ebw 10


Musíme dát službě OpenVPN nějak vědět, kam se připojovat. Na to jsme si na serveru INSYS vygenerovali konfigurační soubor, který kopírujeme do patřičné složky.

insys ebw 11


Ikonka počítače se zámkem přes pravé tlačítko myši sestaví připojení z našeho PC na INSYS server. Zatím jen na INSYS server, viz předchozí principiální obrázek.
Jinak to nejde, tohle VPN spojení nám musí fungovat, ikonka po připojení zezelená a vypíše IP adresu.

insys ebw 12


Následně se na uvedené adrese v internetovém prohlížeči připojíme na INSYS server.

insys ebw 13


Na serveru si nadefinujeme účastníky a přiřadíme jim různá práva, pozorovatel nebo administrátor. Všimněte si posledního sloupečku 2FA.
Klikněte na obrázek pro zvětšení

insys ebw 15b


Jedná se o dvou-faktorové ověření při přihlášení. Podobně jako třeba v bance. Ale tady použijeme mobilní telefon a aplikaci. Ukážeme si za chvilku. Na tuhle novou bezpečnostní funkci jsme byli zvědaví.

insys ebw 16


Ještě zbývá nadefinovat nějaké zařízení, tedy náš EBW router a naše PC. To jsou ty zařízení, které jsou nyní on-line.
Tady po kliknutí na ikonku downloadu stáhneme zmiňovaný konfigurační soubor pro sestavení VPN spojení do našeho PC.

insys ebw 17


A jdeme na vyzkoušení a ukázku přihlášení dvou-faktorovým ověřením. U uživatele kde tohle požadujeme, tuto volbu zašrtneme.
Klikněte na obrázek pro zvětšení

.

insys ebw 20b


Nainstalujeme do mobilu bezpečnostní aplikaci pro generování přístupových kódů, třeba tuhle zde. Vše funguje i v případě použití jiných utilit, které dělají stejnou službu, například tady.

insys ebw 21


A nyní musíme nějak tyto zařízení "spárovat". U patřičného účtu spustíme setup pro dvou-faktorové ověření. Je to velmi jednoduché, i když se to občas jeví jinak.

insys ebw 22


Objeví se nám QR kód a ten naskenujeme přímo z instalované bezpečnostní aplikace. A to je vše.

insys ebw 23


Při dalším přihlášení vyplníme údaje, ale ty nám stačit nebudou.

insys ebw 24


Přihlašování požaduje další heslo, které vygenerujeme instalovanou aplikací. Stačí spustit ICS a ihned se nám generují časově omezená hesla.

insys ebw 25


Po zadání hesla do přihlašovacích údajů serveru máme přístup. Je to fakt jednoduché.

insys ebw 26


Koukněte na krátké praktické video. Two minutes video. :)

https://www.youtube.com/watch?v=0O5PcBpYspg&feature=youtube.


Závěr:
Příště si ukážeme nové a zajímavé funkce na serveru INSYS, například připojení přes proxy bez VPN instalace a další.
Pokračování v pondělí 13.6.

 Jaroslav Blažek


Doplňující odkazy k článku: 

INSYS MICROELECTRONICS CZ, s.r.o.
Staroplzenecká 177
CZ-326 00 Letkov
Česká republika
Phone: +420 607 073 069

INSYS Plzeň hlavní strana, najdete zde.
Routery vzdálené správy jsou tady.

 

Pro psaní komentářů se přihlašte

Kontakt

email : blaja @blaja.cz
email reklama: info @blaja.cz
email adresy bez mezery 
před zavináčem

Jaroslav Blažek
Štěpánská 1888
755 01 Vsetín
+420 608 180 209