-
Thành viên cấp 4
[Thảo luận] Giám sát S7-1200 qua mạng 3G
Yêu cầu:
+ S7-1200 kết nối với màn hình Comfort 12 inch đặt tại công trình.
+ Máy tính chạy WinCC đặt tại văn phòng để giám sát dự án từ xa.
+ Kĩ sư có thể chỉnh sửa và chẩn đoán lỗi chương trình từ bất kì nơi nào có kết nối internet.
Khó khăn:
Như vậy với yêu cầu trên ta có thể nghĩ ngay đến VPN. Khó khăn ở chỗ không phải công trình nào cũng có internet và nếu có thì chưa chắc chúng ta có thể sở hữu một đường truyền ADSL riêng. Trước hết hãy xem như không có đường truyền internet tại công trình, lúc này giải pháp khả thi là USB 3G.
Đối với USB 3G thì địa chỉ IP ta có được trên Modem không phải là địa chỉ Public, nghĩa là bạn không thể nhìn thấy modem này từ ngoài internet. Địa chỉ IP này do trạm BTS cấp thông qua NAT, tương tự như việc modem của bạn nằm sau một modem khác (trường hợp có internet nhưng không phải đường ADSL riêng biệt). Chính vì vây kết nối VPN thông thường không thể áp dụng trên mô hình này.
Vấn đề này xuất phát từ dự án thực tế mà mình đang làm. Sau khi tìm hiểu, thử nghiệm, mình đã có được giải pháp và xin chia sẻ cùng mọi người:
Giải pháp:
+ Hai router kết nối thông qua VPN LAN to LAN, chỉ khác ở chỗ chúng ta sử dụng L2TP/IPSec thay vì các chuẩn thông thường như PPTP. L2TP/IPSec hỗ trợ kết nối cho một site nằm sau NAT, trong trường hợp của chúng ta là phía router kết nối qua 3G. Ta chọn phía Router 3G làm Dial Out còn phía có IP Public làm Dial In.
+ Sau khi thiết lập được kết nối giữa hai Router, ta cài đặt một máy tính phía văn phòng chạy WinCC RT Advanced V12. Giao diện cho WinCC được import trực tiếp từ màn hình Comfort do đó ta không mất thời gian thiết kế lại.
+ Công ty mình có sẵn Server nên mình tạo Domain User cho máy tính chạy WinCC đồng thời kích hoạt Remote Desktop Service trên Windows Server. Tất cả Domain User được phân quyền sẽ có khả năng truy cập vào máy WinCC để giám sát. Bằng cách này ta có thể giám sát và quản lý được các User muốn điều khiển, giám sát hệ thống.
+ Windows Server cũng hỗ trợ VPN (Software VPN) nên bất cứ nơi nào có internet là bạn có thể đăng nhập vào hệ thống mạng công ty với một mật khẩu duy nhất. Trong ví dụ ở hình trên, mình có thể dùng iPad hay laptop để truy cập vào mạng công ty thông qua Windows VPN Server.
+ Riêng bản thân mình khi ngồi ở công ty thì có thể cập nhật chỉnh sửa chương trình PLC và HMI. Khi về nhà có thể kết nối thông qua VPN với tài khoản Domain User, khi đó mình cũng có đầy đủ khả năng kết nối như đang ngồi ở công ty.
Chi phí:
+ 5 triệu cho 2 Router Draytek
Hi vọng bài viết có ích cho anh chị nào đang tìm kiếm giải pháp kết nối từ xa.
Cảm ơn anh aubaoquoc đã cho mượn Router để test
Lần sửa cuối bởi chauvinhloi, ngày 07-02-2015 lúc 09:45 AM.
-
The Following 5 Users Say Thank You to chauvinhloi For This Useful Post:
-
Thành viên cấp 9
Thực ra Hai router kết nối thông qua VPN LAN to LAN nó cũng là PVN thôi
giải pháp này mình cũng áp dụng cách đây hơn 2 năm rồi nhưng chức năng USB 3G chỉ để dự phòng nóng cho dây LINE cáp quang thôi
nếu cáp quang đầu Router bị đứt hoặc đường truyền cáp quang gián đoạn thì ROUTER sẽ tự động chuyễn sang đường truyền usb 3g
nhưng mình thì chơi luôn ip tĩnh chứ không sử dụng ip động +(host tên miền) ,nhưng lưu ý các bạn là không phải USB 3g nào cũng hổ trợ đâu nhe ,có caí được cái không dù trong manual router Draytek có liệt kê loại usb dùng được , nhưng phải test thực tế lại nhe ,mình đả bị rồi và một điều lưu ý nửa là USB 3G thị trường là USB sản xuất sử dụng mục đích là dân dụng chứ không phải là mục đích thiết bị công nghiệp hoạt động liên tục 24/24 nên sử dụng nếu không biết chọn loại USB 3G mà chọn loại đại trà ngoài thị trường thì chắc chắn USB sẻ chết+ router vigor chết luôn sau một thời gian sử dụng ( đả bị chết rồi 2 router )
nên ta phải lựa chọn USB 3G loại tốt+ giải nhiệt hệ thống hoạt động mới ok
một số kinh nghiệm chia sẽ mong sự đóng góp các bạn
Lần sửa cuối bởi daocongdabl, ngày 11-13-2014 lúc 09:45 PM.
-
The Following 3 Users Say Thank You to daocongdabl For This Useful Post:
-
Thành viên cấp 4
Cảm ơn anh daocongdabl đã chia sẻ kinh nghiệm xương máu. Em biết trong forum cũng khá nhiều người biết về cái này, em chỉ chia sẻ lại cho anh em nào chưa biết thôi . Cũng như em phải tự mò tốn thời gian, nay đưa lại giải pháp cho mọi người để rút ngắn thời gian thôi.
Lần sửa cuối bởi chauvinhloi, ngày 11-13-2014 lúc 09:49 PM.
-
Bài viết của "chauvinhloi" đã được cám ơn bởi các thành viên:
-
Thành viên cấp 4
Gửi bởi
daocongdabl
Thực ra Hai router kết nối thông qua VPN LAN to LAN nó cũng là PVN thôi
giải pháp này mình cũng áp dụng cách đây hơn 2 năm rồi nhưng chức năng USB 3G chỉ để dự phòng nóng cho dây LINE cáp quang thôi
nếu cáp quang đầu Router bị đứt hoặc đường truyền cáp quang gián đoạn thì ROUTER sẽ tự động chuyễn sang đường truyền usb 3g
nhưng mình thì chơi luôn ip tĩnh chứ không sử dụng ip động +(host tên miền) ,nhưng lưu ý các bạn là không phải USB 3g nào cũng hổ trợ đâu nhe ,có caí được cái không dù trong manual router Draytek có liệt kê loại usb dùng được , nhưng phải test thực tế lại nhe ,mình đả bị rồi và một điều lưu ý nửa là USB 3G thị trường là USB sản xuất sử dụng mục đích là dân dụng chứ không phải là mục đích thiết bị công nghiệp hoạt động liên tục 24/24 nên sử dụng nếu không biết chọn loại USB 3G mà chọn loại đại trà ngoài thị trường thì chắc chắn USB sẻ chết+ router vigor chết luôn sau một thời gian sử dụng ( đả bị chết rồi 2 router )
nên ta phải lựa chọn USB 3G loại tốt+ giải nhiệt hệ thống hoạt động mới ok
một số kinh nghiệm chia sẽ mong sự đóng góp các bạn
Nếu như có line cáp quang thì quá tốt rồi, ở dự án này của em việc kéo thêm một line internet nữa rất rắc rối vì dính dáng đến bộ phận IT bên khách hàng. Ngay cả việc xin một dây LAN NAT từ router của họ xuống cũng khá là khó khăn, 4 tháng rồi vẫn chưa có. Nếu như mình làm dự án mới hoàn toàn thì việc thiết kế đường line internet đến tủ của mình sẽ khả thi hơn.
-
-
Thành viên cấp 4
Bạn có thể chỉ chi tiết cách cấu hình 2 router theo IPSec dc ko? Thắc mắc chỗ cấu hình thôi :D
P/S: Bạn làm ở HydroScience ah? làm lâu chưa?
gcdpham,
Siemens Solution
PLC, HMI, SCADA, Upgrade S5toS7, SimaticNet, OPC,...
Control Engineer.
Email:
Hidden Content
-
-
Thành viên cấp 2
cám ơn anh chauvinhloi đã chia sẽ. giúp cho các member biết định hướng và rút ngắn thời gian nghiên cứu 1 vần đề
nếu ko dùng winCC mà dùng camera giám sát liệu từ 3G truyền qua vpn kịp không anh Lợi? em muốn giám sát công trường với khoảng 5 camera
Gởi anh daocongda: anh nói khi rớt mạng với IP tĩnh thì tự động chuyển sang 3G? Là thiết bị tự nó chuyển trong thời gian ngắn, hay chính người dùng làm thao tác chuyển mạch? anh có thể chia sẽ vài model USB 3G công nghiệp mà anh đang sử dụng ?
-
-
Thành viên cấp 4
@gcdgcd: Mình làm ở HydroScience cũng được nửa năm thôi, bạn đã từng làm việc với công ty mình rồi à? Bài viết tiếp theo mình sẽ hướng dẫn chi tiết cách cấu hình.
@thoigianranh: Nếu như dùng 3G để stream hình ảnh từ IPCamera thì bạn sẽ gặp vấn đề với cái kết nối 3G ì ạch. Ì ạch ở đây không phải là do gói cước tốc độ thấp mà là do tín hiệu 3G chỗ mạnh chỗ yếu, có chỗ chỉ còn 2G nên để stream hình ảnh thì không phải là giải pháp tốt. Như vừa rồi mình có thử tính năng Smart Access của TP Comfort, tính năng này cho phép bạn stream màn hình của HMI về Smart Client (cài trên máy tính). Thực sự là rất chậm trừ khi bạn có đường truyền ADSL thì mới khả thi.
Vấn đề 3G như anh daocongda nói là tính năng 3G backup của router, nghĩa là khi mất đường truyền adsl thì tự nó thay thế bằng kết nối 3G. Bạn cũng có thể tạo VPN backup bằng VPN TRUNK, nghĩa là khi VPN này bị mất thì nó sẽ thay thế bằng kênh VPN kia và ngược lại.
-
Bài viết của "chauvinhloi" đã được cám ơn bởi các thành viên:
-
Thành viên cấp 2
plc thì mình ko rành nó truyền dữ liệu chắc nhỏ
có lẽ anh phải bật ở 1 trạm có ip public 24/24 ,adsl hoặc fiber. Như vậy lại tốn thêm pc trung gian? Có cách gì ko cần con pc trung gian ko anh? có nhất thiết là phải có win server ko? win thường xp, win7, win8 được chứ?
em đang tìm giải pháp camera IP qua 3G 1 cách tốt nhất có thể. Tốt thì hình ảnh mịn màng, ko tốt hình cà giựt cũng xong. Mục đích chính của em là cần hình ảnh để đối chứng trong công việc
-
-
Thành viên cấp 9
rớt mạng dây line thì router tự động chuyễn qua 3G
còn giám sát camera ok thôi khi cấu hình PVN xong rồi thì nó giống hệt mạng Lan nội bộ rồi
lúc đó chỉ việc add thằng Internet Explorer vào vào trong wincc thì ok thôi ,lúc đó hệ thống sẻ vừa giám sát scada nhà máy ,và giám sát luôn mấy anh đang ngồi vận hành ( giải pháp này mình đang áp dụng cho nhà máy )
hoặc add phần mềm DvrClien(dùng xem camera qua ip ) vào trong wincc
về tốc độ thì cũng sử dụng chấp nhận được
-
-
Thành viên cấp 4
Gửi bởi
chauvinhloi
@gcdgcd: Mình làm ở HydroScience cũng được nửa năm thôi, bạn đã từng làm việc với công ty mình rồi à? Bài viết tiếp theo mình sẽ hướng dẫn chi tiết cách cấu hình.
ok. Mình hóng bài tiếp theo của Bạn.
Mình chưa làm việc ở cty Bạn đang làm but cách đây mấy tháng thì suýt chút nữa chúng ta là đồng nghiệp :D :D
gcdpham,
Siemens Solution
PLC, HMI, SCADA, Upgrade S5toS7, SimaticNet, OPC,...
Control Engineer.
Email:
Hidden Content
-
Quyền viết bài
- Bạn Không thể gửi Chủ đề mới
- Bạn Không thể Gửi trả lời
- Bạn Không thể Gửi file đính kèm
- Bạn Không thể Sửa bài viết của mình
-
Nội quy - Quy định
Back to Top
Múi giờ GMT +7. Bây giờ là 12:22 PM.
Phiên bản 4.2.5
Phát triển bởi thành viên PLCVietNam®.
Đánh dấu