Cái này mình cần cấu hình thêm cho con ADSL Router ở node mạng chứa PLC.
VD:
PLC <-> Router A <-> ---Internet--- <-> Router B <-> HMI
IP:
Router A: 113.187.211.16 (WAN IP)
LAN Segment A
PLC: 192.168.1.2
Router: 192.168.1.1
Router B: 162.119.203.14 (WAN IP)
LAN Segment B
HMI: 192.168.1.2
Router: 192.168.1.1
Vậy, bạn khai báo PORT kết nối của HMI vào PLC:
113.187.211.16, port
2547
Vào cấu hình cho con Router A, phần forwarding port:
Port
2547 => Local IP: 192.168.1.2
----------------------------------------
Cách trên là cách "bình dân học vụ" nhất, và đương nhiên là nguy hiểm cho hệ thống. Router "A" sẽ luôn ở trạng thái "Listen" vào port 2547 và nếu attacker cố tình làm điều xấu & rành về hệ thống của bạn thì một ngày xấu trời, hệ thống chạy loạn cào cào, hư hỏng hết phần cứng vì các interlock bị bỏ đi :D.
/Hóng cao nhân vào để trao đổi cách khác
Đánh dấu