PackTeam Teleassistenza Siemens Unrestricted Siemens AG 2014 All rights reserved. Siemens.it/packteam
Accesso Remoto agli Impianti Teleassistenza Possibilità di diagnosticare i guasti da remoto Possibilità di intervenire da remoto Possibilità impostare modifiche da remoto Possibilità di monitorare il funzionamento da remoto Il tuo impianto diventa parte del tuo ufficio!! Page 2 Converti le spese di trasferta in un servizio che puoi vendere!
Teleassistenza su linea Telefonica Field PG modem Dial-up network (analog, ISDN, GSM) La soluzione classica Economica e sicura, garantisce accesso a singoli impianti, su richiesta, tramite linea telefonica. Richiede l uso di traffico CSD, non garantisce alta banda di trasmissione Teleservice Adapter IE Basic Teleservice Adapter II ethernet PROFIBUS/MPI panel S7 300 panel Page 3 La soluzione storicamente più usata sul mercato!
Il nuovo concetto di Teleassistenza su linea Cella remota a cui si vuole accedere PG Centro per la manutenzione remota Servizio tecnico dotato di PG/PC La possibilità Ogni impianto a livello 2 possiede una connessione ad già esistente, ed ogni azienda è dotata di una connessione ad ad alta velocità...perchè non sfruttare questo nuovo canale di comunicazione? Cella remota a cui si vuole accedere Page 4 Sfruttare tecnologie ed infrastrutture moderne anche per l automazione!
Concetti di Base (1) Teleassistenza su linea La sicurezza è un mezzo che introduce molti rischi: Configurazioni sbagliate sui PC causano buchi nella sicurezza e aprono le porte a Virus, Trojan e Worm Dati non criptati possono essere intercettati e manipolati Hackers possono attaccare dall esterno Una connessione ad non protetta può portare a sabotaggi dell intero impianto. Nasce l esigenza di creare collegamenti sicuri attraverso una rete non sicura, dei così detti tunnel Page 5 I problemi della «globalizzazione» degli impianti!
Concetti di Base (1) Teleassistenza su linea Sicurezza garantita tramite connessioni VPN VPN non è una tecnologia di per sè stessa, ma è un concetto che può essere implementato nella pratica con l utlizzo di tecnologie diverse fra loro. Alla base vi è la necessità di avere una rete virtuale di nodi che possono fare parte fisicamente di reti diverse (distanti fra loro e topologicamente eterogenee) ma appartenere alla stessa rete logica (VPN). L utilizzo di meccanismi di autenticazione e crittografia rende questa rete privata. Page 6 Aprirsi ad senza preoccupazioni!
Concetti di Base (2) Teleassistenza su linea Centro Manutenzione Accesso : Accesso : Remoto sull impianto è di fatto una grossa rete Ethernet in cui ogni nodo è indirizzabile tramite un indirizzo IP e non più un numero di telefono. Di norma questo indirizzo IP non è fisso, bensì cambia ogni volta che ci colleghiamo...nasce il concetto di IP dinamico. Come possono riuscire a parlare tra loro due nodi di una rete che hanno un indirizzo che cambia sempre? Page 7 Interfacciarsi ad una rete globale
Concetti di Base (2) Teleassistenza su linea Soluzione 1 Remoto Diversi approcci per lo stesso risultato IP Pubblico Centro Manutenzione Sfruttare l abbonamento Business delle aziende Soluzione 2 Remoto Crearsi un indirizzo pubblico tramite servizi DNS Centro Manutenzione DynDNS IP Pubblico Soluzione 3 Sfruttare un servizio «Cloud» Remoto Centro Manutenzione Page 8 Avviciniamo i nodi di una rete globale!
Pro e Contro delle diverse soluzioni IP Pubblico Centro Manutenzione Soluzione 1 Remoto Teleservice indipendente da servizi esterni Velocità di trasferimento Rischio di dipendenza dal provider internet Necessità di agire su almeno un router Centro Manutenzione Page 9 Centro Manutenzione DynDNS IP Pubblico Soluzione 2 Soluzione 3 Remoto Remoto Avviciniamo i nodi di una rete globale! Indipendenza dal provider Velocità di trasferimento Su rete mobile non tutti gli operatori vanno bene Possibile costi aggiuntivi (limitati) per DynDNS Nessun router deve essere toccato MIS più semplice in assoluto Dipendenza totale da un servizio esterno Velocità di trasferimento al crescere degli utenti Sicurezza non sempre accettata dai grossi finali
Prodotti Siemens per le VPN Page 10
Teleassistenza via : La soluzione per i costruttori di macchine Accesso : e.g. VPN tunnel Postazione centrale per la manutenzione SCALANCE S61x Indirizzo IP pubblico o DynDNS attivo access: e.g. DSL router Service PG/PC Accesso : e.g. Il futuro Possibilità di vedere tutti gli impianti contemporaneamente, in qualsiasi istante, comodamente dal proprio ufficio! SCALANCE S61x SCALANCE S61x Remoto n.1 Remoto n.2 Page 11 Visibilità completa degli impianti, garantita!
Teleassistenza via : La soluzione per gli accessi occasionali Indirizzo IP pubblico o DynDNS attivo access: e.g. DSL router VPN tunnel SOFTNET Security Client PG/PC SIMATIC Manager access: e.g. DSL router PC di manutenzione DynDNS attivo access: e.g. UMTS router La flessibilità Verificare lo stato delle macchine da qualsiasi accesso ad, in piena sicurezza grazie al criptaggio dati, ed in qualsiasi momento grazie alla creazione di tunnel su richiesta! SCALANCE M875 SCALANCE S61x Remoto n.1 Remoto n.2 Page 12 Accesso all impianto anche per i trasfertisti!
Teleassistenza via : La soluzione per i gestori di impianto Ufficio OEM A Ufficio OEM C SCALANCE S61x SCALANCE S61x La sicurezza access: e.g. DSL router Configurazione 5 access: e.g. DSL router Indirizzo IP pubblico o DynDNS attivo Possibilità di limitare l accesso remoto a singole porzioni dell impianto in base all utente che cerca di collegarsi access: e.g. DSL router Tecnico trasfertista OEM B OEM A OEM B OEM C Page 13 Salvaguardia del know-how di ogni costruttore!
Teleassistenza via : Soluzioni Intermedie 1:1 NAT SCALANCE S602 Aziendale Integrarsi in soluzioni esistenti Possibilità di «far apparire» le macchine direttamente sulla rete aziendale, quando questa risulta già raggiungibile tramite VPN aziendale ma non si riesce a raggiungere il livello di campo Page 14 Superare i limiti delle soluzioni disponibili!
Approfondimento: Come funziona una VPN Pacchetto UDP500 destinato a IP Scalance S Client Pacchetto UDP500 destinato a IP pubblico Indirizzo IP dinamico Indirizzo IP pubblico Port forwarding delle porte UDP 500/4500! Page 15 All accensione i moduli si cercano da soli!
Approfondimento: Come funziona una VPN Cosa succede quando vado online con Step7/Starter? Pacchetto TCP102 destinato a CPU Pacchetto TCP102 destinato a CPU Pacchetto UDP4500 destinato a S612 remoto Indirizzo IP dinamico Indirizzo IP pubblico Page 16 Nel tunnel VPN viaggiano solo dati criptati e certificati!
Teleassistenza PackTeam Siemens S.p.A. Digital Factory E-Mail: packteam.it@siemens.com https://www.siemens.it/packteam Page 17