● Para establecer las funciones Security dispone de las siguientes alternativas:
– En el equipo del servidor de Telecontrol, instale un CP 1628 (módulo de seguridad) y
– En el equipo del servidor de Telecontrol, instale SOFTNET Security Client (requiere
En ambos casos, cumpliría los requisitos que impone el TCSB para el establecimiento de
comunicaciones seguras entre los CP de estaciones remotas y el servidor de Telecontrol a
través de conexiones VPN seguras.
La configuración de funciones Security de los CP se lleva a cabo como se ha descrito
anteriormente.
4.11.11.5
Establecimiento de la comunicación por túnel VPN entre CP y SCALANCE M
Cree un túnel VPN entre el CP y un router SCALANCE M de acuerdo con el procedimiento
descrito para las estaciones.
Solo si en los ajustes globales de seguridad del grupo VPN creado ("Grupos VPN >
Autenticación") se ha seleccionado la casilla de control "Perfect Forward Secrecy", se
establece una comunicación por túnel VPN.
Si la casilla de control no está seleccionada, el CP rechaza el establecimiento de la
conexión.
4.11.11.6
CP como dispositivo pasivo de conexiones VPN
Ajustar el permiso para establecer conexiones VPN en dispositivos pasivos
Si el CP está conectado a otro dispositivo VPN a través de una pasarela y dicho CP es un
dispositivo pasivo, el permiso para establecer conexiones VPN debe ajustarse en
"Responder".
Este caso se da en la siguiente configuración típica:
dispositivo VPN (activo) ⇔ pasarela (dirección IP din.) ⇔ Internet ⇔ pasarela (dirección IP
fija) ⇔ CP (pasivo)
El permiso para establecer conexiones VPN por parte del CP como dispositivo pasivo se
configura del siguiente modo:
1. Vaya a la vista de dispositivos y redes de STEP 7.
2. Seleccione el CP.
3. En los ajustes locales de seguridad abra el grupo de parámetros "VPN".
4. Para cada conexión VPN que tenga el CP como dispositivo VPN pasivo, cambie el ajuste
estándar "Initiator/Responder" por el ajuste "Responder".
CP 1243-1
Instrucciones de servicio, 02/2018, C79000-G8978-C365-04
asigne el CP 1243-1 y el CP 1628 al mismo grupo de seguridad en la configuración.
licencia) y configure las funciones Security en el proyecto de STEP 7.
Configuración
4.11 Security
89