Routing
12.5 Interfaz virtual para aplicaciones basadas en IP
Configuración en el módulo de comunicación (CP 1543-1 a partir del firmware V3.0)
A partir del firmware V3.0 puede utilizar el firewall interno del CP para proteger el tráfico de
datos a través de la interfaz virtual. Para activar el firewall en el módulo de comunicación,
haga lo siguiente en el proyecto protegido:
1. Seleccione el módulo de comunicación en el área de trabajo de STEP 7.
2. En la ventana de inspección, vaya a "Propiedades > Seguridad".
3. Active la opción "Activar funciones de seguridad".
En la ventana de inspección aparecen las funciones de seguridad configurables.
4. Active la opción "Activar cortafuegos".
En la ventana de inspección puede permitir ahora el uso de la interfaz virtual W1.
Solo puede proteger el tráfico de datos a través de la interfaz virtual W1 de la CPU para el
servicio OPC UA.
NOTA
Comprobación de la configuración manual
Si el firewall está activado, es necesario comprobar manualmente si permite los servicios
deseados. Para los filtros IP y MAC, active solo los servicios a los que desee acceder también a
través de la interfaz del CP. Tenga en cuenta las indicaciones para los ajustes de seguridad y
las reglas de cortafuegos de los CP S7-1500 en el sistema de información del TIA Portal.
Configuración del módulo de comunicación (CP 1543-1, firmware V2.2, < V3.0)
Las funciones de seguridad del CP 1543-1 con una versión de firmware anterior a V3.0 no
pueden asegurar el tráfico de datos a través de la interfaz virtual. Aunque las funciones de
seguridad se pueden activar en el TIA Portal, esta configuración no se puede compilar.
ATENCIóN
Conexión con redes no seguras
Si se conecta el CP a una red no segura, es imprescindible poner un cortafuegos adicional
entre el CP y la red no segura. Para ello se puede utilizar, por ejemplo, el Security Module
SCALANCE S602 V3 y SCALANCE S623 con cortafuegos integrado.
382
Manual de funciones, 11/2022, A5E03735817-AK
Comunicación