Siemens SIMATIC RTU3010C Instrucciones De Servicio página 33

Tabla de contenido
OpenVPN
Para varias conexiones, la RTU utiliza la tecnología VPN de OpenVPN. Entre la RTU y el
interlocutor se establece, a través de un servidor OpenVPN, un túnel VPN en el que la RTU
es el cliente OpenVPN.
La RTU puede utilizar las funciones de seguridad informática del servicio "OpenVPN" para
las conexiones siguientes:
● Conexiones de la RTU con un maestro DNP3
● Conexiones de la RTU con un maestro IEC
● Conexiones de la RTU con un interlocutor ST7
● Conexiones de la RTU con el servidor de Telecontrol
● Conexiones de la RTU con un servidor Syslog
● Transferencia de archivos FTP
● Correo electrónico
● Conexiones de un PC de configuración con la RTU a través de Internet (solo HTTP)
Para la conexión de un PC de servicio con la RTU a través del servidor web de TCSB no
se necesita OpenVPN.
● SNTP
Para el establecimiento de las conexiones mencionadas anteriormente se necesita un
servidor OpenVPN (véase más abajo).
OpenVPN está implementado en la RTU como dispositivo TUN (modo routing). Son
compatibles las funciones de seguridad informática siguientes:
● Cifrado
Los datos que se transfieren se cifran con el método CBC. Como estándar puede
utilizarse AES-256 o AES-128.
Tenga en cuenta lo siguiente: BlowFish ya no está considerado seguro y actualmente
solo se soporta por motivos de compatibilidad.
● Autenticación de los interlocutores
Como algoritmos Hash para autenticar los datos de usuario pueden utilizarse SHA-1,
SHA-224 o SHA-256.
La RTU utiliza la versión 2.4.7 de OpenVPN.
Servidor OpenVPN
Requisitos para el funcionamiento de la RTU en un servidor OpenVPN:
● Compatibilidad con clientes que tienen la versión 2.4.7 de OpenVPN
● Compatibilidad con la versión 1.2 de TLS
● Accesibilidad del servidor OpenVPN mediante el protocolo de transporte UDP
El servidor OpenVPN debe ser compatible con las funciones siguientes:
● OpenVPN V2.3.11 o superior
● OpenSSL con TLS de versión 1.2 o superior
RTU3010C
Instrucciones de servicio, 12/2019, C79000-G8978-C480-04
Aplicación y funciones
1.7 Funciones Security para la comunicación
33
Tabla de contenido
loading

Tabla de contenido