Titan – AN46: IPSEC – Server IKEv1 – Authentication with certificate

Suchen Sie etwas anderes?

Titan – AN46: IPSEC – Server IKEv1 – Authentication with certificate

Scenario Details

From two locations it is intended to remotely access the configuration of a Titan 4G router and the configuration of a PLC that is connected to the Ethernet port of said Titan router. All this through a secure IPSec type connection. It is intended to use digital certificate authentication.

Description of the Example

Basically with this example it is intended to create an IPSec VPN from a pair of PCs (where each one has an IPSec Client software such as TheGreenBow which is used in this example) against a remote Titan 4G router that will act as an IPSec Server on the which in turn has a PLC connected to its Ethernet port. Each IPSec client must authenticate to the server with its valid client digital certificate.

Configuration and Previous Requirements

The basic requirement to be able to carry out the application is that the SIM card inserted in the Titan router that will act as IPSec Server must have a public and static IP address. This is necessary to be able to access remotely from a PC connected to the public internet. Also make sure that all the Titans have the correct time, since the generation and validity management of the certificates needs it.

Router Titan IPSEC Configuration

The first thing to do is go to the VPN>IPSEC menu. For the planned configuration we will need the certificates ca-cert.pem, and server-cert.pem. Obviously also your private keys ca-key.pem and server-key.pem. You will also need a pair of client certificates and their private keys “client1-cert.pem”, “client1-key.pem”, “client2-cert.pem”, “client2-key.pem”.

At this point there are two possibilities. 1. If these certificates are available, they can be uploaded manually from the section marked in red:

2. If certificates are not available, the Titan router has a button that will create them. When you press the button, all certificates will be generated automatically. The process can take up to 5 minutes to finish. Press the REFRESH button to check the status of the process.

In this example, we use the second option to automatically generate all certificates. To do this, press the GENERATE ALL SERVER CERTIFICATES AUTOMATICALLY button. After completing the process successfully, this will be the result:

Once you have the necessary certificates, you must proceed to the configuration of the VPN itself. To do this, check the “Enabled” box at the beginning of this configuration page and press the “SAVE CONFIG” button.

Finally, since the IPSec service of the Titan router is based on strongswan, the files “ipsec.conf” and “ipsec.secrets” must be configured. The easiest thing is to go to the examples at the bottom of the page and get the example that is closest to what you want to configure. In the case of this application note, Example 6 is chosen, by clicking (downloading) the corresponding files ipsec.conf and ipsec.secrets, which we will open with a notepad to obtain their content.

Said content must be adapted to the example and inserted in the appropriate boxes. For ipsec.conf:

And for ipsec.secrets (previously you must click on the Show/Hide legend to show the box):

And then the SAVE CONFIG button will be pressed, which will save the content of both files in the internal memory of the Titan router. Finally, if when the router was started up the IPSec service was not started (that is, the “Enabled” box was not active), the router must be completely rebooted (“Other>Reboot” menu. Enabled ”active), only the“ RESTART IPSEC ”button can be pressed to restart the IPSec service with the new configuration without having to restart the router completely, a much faster option.

After restarting the router or pressing the “RESTART IPSEC” button (if the service was already active), the status of the IPSEC connection will appear as follows. If the Status box is blank, the service may not have started yet. Wait a few seconds and press the REFRESH button.

IPSEC Client Configuration

In this example the popular TheGreenBow PC software will be used as the IPSec client software to connect against the Titan router. Below are some screenshots with the basic configuration of each section. This configuration refers to IPSec client PC 1. The configuration of IPSec client PC 2 is completely analogous.

1. In the “Authentication” section of the IKEv1 type connection, the public IP address of the Titan router must be indicated (in the case of this example it is 88.28.221.24) and the authentication method is by digital certificate.

2. In the “Certificate” section, the client certificate to use and the CA certificate must be specified. These certificates can be downloaded from the Titan router itself, as they were generated in the previous point.

That is, it will be necessary to download the files “ca-cert.pem”, “client1-cert.pem”, “client1-key.pem” for PC1 and the files “ca-cert.pem”, “client2-cert. pem , client2-key.pem for PC2.

In the Certificate tab, the certificates in PEM format are selected.

If the import is successful, the certificate to use will be displayed.

And automatically in the tab Protocol the Local ID will appear selected with the CN that has just been imported. In this example it is intended that the Titan (IPSec Server) assign the IP address to the clients (as can be seen in the file ipsec.conf, where PC1 will be assigned the IP 10.10.10.1). Therefore you must select the Mode Config option.

Now it is possible to open the IPSec tunnel by clicking with the right button of the mouse on the connection and pressing the option “Open tunnel” as shown in the following screen, where the network used by the Titan IPSec server will be configured (192.168.1.0 / 255.255.255.0).

Checking Connectivity

If the connection has been made successfully, it only remains to check the connectivity, that is, that from the IPSec 1 client PC it is possible to access both the Titan router (IP: 192.168.1.2) and the PLC that hangs from it (IP: 192.168.1.200). For this it is possible to carry out a few simple PINGs.

Ping the Titan router through the IPSec VPN from PC1:

Ping the PLC through the IPSec VPN from PC1:

Sie haben eine Frage? Sie benötigen ein Angebot? Kontaktieren Sie uns für ein Angebot.

  • Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Anhänge und andere Dokumente

Annexes et autres documents

Anhänge und andere Dokumente

Anhänge und andere Dokumente

Anhänge und andere Dokumente

Anhänge und andere Dokumente

Anhänge und andere Dokumente

FAQ

Nein, das Gateway kann keine WM-Bus Daten entschlüsseln da es über keinen Safe verfügt um die Sicherheit des Schlüssels zu gewährleisten. Die empfangenen Daten werden ohne Modifizierung (ohne Entschlüsselung) durch das Gateway auf Ihrem Server abgelegt.
Bitte überprüfen Sie diese Punkte in nachstehender Reihenfolge:
  • den Batteriestand: Wenn die Batterie zu schwach oder leer ist, funktioniert das Produkt nicht richtig oder gar nicht.
  • Modem-Empfangsebene: ein schlechtes Signal am Modem kann verhindern, dass der Hub Dateien ablegt. Verlegen Sie das Produkt oder installieren Sie eine externe Antenne, um die Signalqualität zu verbessern.
  • Die letzte Konfigurationsdatei: Eine fehlerhafte Konfigurationsdatei kann das Produkt sperren.

Aus der Ferne können Sie die abgelegten Dateien regelmäßig überprüfen, um sicherzustellen, dass die Produktkonfiguration korrekt durchgeführt wurde.

Vor Ort fahren Sie mit dem Magneten über die Oberseite des Produkts und hören 3 kurze Pieptöne.

Ersetzen Sie das Produkt und übertragen Sie die Konfiguration des alten Produkts in das neue. Falls eine weiße Liste verwendet wird, vergessen Sie nicht, diese auch in das neue Produkt zu übertragen.

Anhänge und andere Dokumente

Andere Bedienungsanleitungen

Anwendungshinweise

FAQ

Konfigurieren des Gateways:

Prüfen Sie zunächst, ob die IP-Parameter des Computers mit der IP-Adresse von WebdynSunPM kompatibel sind (standardmäßig 192.168.1.12)

Starten Sie einen Webbrowser (Chrome, Firefox, Edge, Safari, …) und geben Sie die IP-Adresse des WebdynSunPM-Hubs in die Adresszeile ein. Eine Authentifizierungsseite wird angezeigt:

Die Standard-Login-Daten lauten:

KennungPasswort
userhighhigh

Klicken Sie auf „Login“

Die Konfiguration ist auf zwei Arten möglich, über die Web-Oberfläche und per SMS:
  • Konfiguration über die Web-Oberfläche:
Stellen Sie zunächst eine Verbindung zum Hub her, indem Sie sich anmelden, um auf die Serverkonfiguration zuzugreifen: Geben Sie den Verbindungsmodus „ethernet“ oder „modem“ ein: Stellen Sie bei einer Ethernet-Konfiguration sicher, dass die IP-Parameter mit dem Serverzugriff entsprechend der lokalen Netzwerkkonfiguration des Hubs kompatibel sind. Bei einer Ethernet-Verbindung muss die Konfiguration mit der lokalen Netztopologie des Hubs kompatibel sein, damit dieser auf die Server zugreifen kann. Diese Konfiguration erfolgt über die Konfigurationsseite „Networks“ (siehe Kapitel 3.2.2.3: „Netzwerke (Networks)“). Bei einer Modemverbindung muss das Modem korrekt konfiguriert sein, bevor eine Verbindung hergestellt werden kann. Diese Konfiguration erfolgt auf der Konfigurationsseite „Modem“ (siehe Kapitel 3.2.2.4: „Modem“). Die minimal zu konfigurierenden Serverparameter sind folgende: Diese Felder müssen konfiguriert werden: „Interface“, „Type“, „Server type“, „Address“, „Port“, „Login“ und „Password“. In den übrigen Feldern können die Standardwerte beibehalten werden, solange die Verzeichnisse zuvor korrekt angelegt wurden. Weitere Einzelheiten siehe Kapitel 3.1.2: Konfigurationsdateien“.
  • Konfiguration per SMS:
Die Konfiguration per SMS kann durch folgende Befehle vorgenommen werden:
    • Apn: zum Konfigurieren des APN der SIM-Karte. (siehe Kapitel 3.2: „Modem-Konfigurationsbefehl „apn““)
    • Ftp: zum Konfigurieren des FTP-Servers, der die Konfiguration des Hubs enthalten soll (siehe Kapitel3.3: FTP-Konfigurationsbefehl „ftp““).
    • Connect: zum Starten der Verbindung zum FTP-Server und zum Laden der Konfiguration (siehe Kapitel3.1: Verbindungsbefehl „Connect“ 

Die Zugangsdaten für den FTP-Server hängen von der gewählten Lösung ab.

Wenn Sie ein Portal gewählt haben, erhalten Sie die Zugangsdaten für den FTP-Server von diesem.

Wenn Sie einen eigenen FTP-Server verwenden möchten, wenden Sie sich bitte an Ihren Netzwerkadministrator.

Für alle anderen Konfigurationen und für die Auswahl der am besten geeigneten Lösung sollten Sie sich an die Webdyn-Vertriebsabteilung wenden, die Sie beraten und an die entsprechenden Ansprechpartner weiterleiten kann: contact@webdyn.com

Allgemeine Nutzung des Gateways

Es gibt 2 Methoden, um das Zurücksetzen auf die Werkseinstellungen des Hubs zu erzwingen:
  • Halten Sie die Taste Werksrückstellung am Hub für 20 Sekunden gedrückt:
Warten Sie. Der Hub startet nach ein paar Augenblicken mit der Werkseinstellung neu.
  • Wenn eine SIM-Karte installiert und konfiguriert ist, kann mit dem SMS-Befehl „factory“ auch eine Werksrückstellung durchgeführt werden. Senden Sie dafür einfach eine SMS mit dem Befehl „factory“ an die Rufnummer der SIM-Karte (siehe Kapitel 3.7: „Befehl Werksrückstellung „factory““)

Es ist möglich, Befehle an das angeschlossene Gerät zu senden, wenn letzteres diese akzeptiert.

Der WebdynSunPM speichert maximal 50MB unkomprimierte Daten pro definiertem Gerät.

Bei Nichtzugriff auf den Remote-Server kann der WebdynSunPM-Hub so Daten über mehrere Monate speichern.

Die maximale Datenspeicherzeit hängt von der zu erfassenden Datenmenge und der konfigurierten Erfassungshäufigkeit ab.

Die durchschnittliche Speicherzeit beträgt 3 bis 4 Monate.

Die durchschnittliche Lebensdauer der Batterie beträgt circa 5 Jahre.

Sie hängt vom Umfeld der Anlage ab.

Alle unsere Produkte haben eine Garantielaufzeit von 2 Jahren.

Weitere Informationen hierzu erhalten Sie in unseren Allgemeinen Geschäftsbedingungen.

Das Datenvolumen hängt von den ausgetauschten Dateien ab.

Der Durchschnitt liegt bei ca. 5 MB pro Monat und ist bei jeder Anlage anders.

Kompatibilität der Wechselrichter

Siehe Kapitel 1.4: „Unterstützte Geräte“.

Kompatibilität der Modbus-Geräte:

Ja, es ist möglich, verschiedene Modbus-Geräte an denselben seriellen Port anzuschließen.

Kompatibilität der Geräte:

  • Gleicher Verbindungstyp RS485 2-Draht oder 4-Draht.
  • Alle Geräte müssen mit identischen Buseigenschaften konfigurierbar sein. Gleiche Geschwindigkeit, gleiche Parität, gleiche Anzahl von Stoppbits und Datenbits auf allen Geräten und im WebdynSunPM.

Jedem Gerät muss eine eindeutige Modbus-Adresse (zwischen 1 und 247) auf dem Bus zugewiesen werden. (UnitID)

Anhänge und andere Dokumente

FAQ

 KONFIGURATION DES WEBDYNSUN-GATEWAYS

  • Überprüfen Sie zunächst, ob die IP-Einstellungen Ihres Computers mit der IP-Adresse des WebdynSun-Gateways kompatibel sind (Standard: 192.168.1.12).
  • Starten Sie anschließend einen Webbrowser (Firefox oder IE) und geben Sie die IP-Adresse des WebdynSun-Gateways in die Adressleiste ein. Eine Authentifizierungsseite wird angezeigt:

Die Standarddaten für den Zugang lauten:
Benutzername: userhigh
Passwort: high

  • Klicken Sie auf „Se connecter“ (Anmelden) 

Es gibt zwei Arten von Konfigurationen, über die Web-Schnittstelle und über SMS.

Konfiguration über die Web-Schnittstelle:
1/ Navigieren Sie zur Konfigurationsseite mit der IP-Adresse des Hubs (Standard 192.168.1.12)
2/ Gehen Sie zur Registerkarte „Configuration“ (Konfiguration).
3/ Wählen Sie den Verbindungsmodus Ethernet oder Modem:

Bei einer Verbindung über das LAN (Ethernet):

  • Ändern Sie die IP-Einstellungen des WebdynSun-Gateways, indem sie ihm eine netzwerkfähige Adresse zuweisen.

Beachten Sie, dass alle Felder gemäß der Konfiguration Ihres lokalen Netzwerks ausgefüllt werden müssen.

Bei einer Verbindung über das GPRS-Netz (Modem):

  • Ändern Sie die Verbindungseinstellungen des GPRS-Modems auf der Grundlage der von Ihrem Mobilfunkanbieter bereitgestellten Einstellungen.

4/ Editieren Sie die FTP-Server-Einstellungen.

5/ Bestätigen Sie die Änderungen.
6/ Starten Sie das WebdynSun-Gateway neu, damit die neuen Einstellungen berücksichtigt werden.
7/ Klicken Sie im Menü auf die Registerkarte „Installation“, dann auf die Unterregisterkarte „Connexion“ (Anmelden) und starten Sie die Verbindung.

Konfiguration über SMS:
Dieser Konfigurationsmodus erfordert die Verwendung einer aktiven SIM-Karte mit Datenoption und einem PIN-Code, der entweder „0000“ oder „deaktiviert“ sein muss.
Die SIM-Karte muss vor dem Einschalten des Geräts in das Gehäuse eingelegt werden.
Nach dem Einschalten des Geräts senden Sie die folgenden SMS an die Nummer der zuvor eingesetzten SIM-Karte:

Konfigurations-SMS des APN:
Nachdem Sie die generischen Felder durch die Felder Ihres Betreibers ersetzt haben, senden Sie die folgende SMS*:
apn=apn_name;usr=user_name;pwd=password;

Ersetzen Sie die Felder in der obigen SMS mit den folgenden Informationen:

  • apn_name: Name des APN, der von Ihrem Mobilfunkanbieter bereitgestellt wird
  • user_name: APN-Benutzername, der von Ihrem Mobilfunkanbieter bereitgestellt wird
  • password: APN-Passwort, das von Ihrem Mobilfunkanbieter bereitgestellt wird

 

SMS für FTP-Konfiguration:

Nachdem Sie die generischen Felder durch die Felder auf Ihrem FTP-Server ersetzt haben, senden Sie die folgende SMS*:
Ftp=server_name:user_name:password:port;

Ersetzen Sie die Felder in der obigen SMS mit den folgenden Informationen:

  • server_name: Adresse des FTP-Servers
  • user_name: Benutzername des FTP-Kontos
  • Password : Passwort des FTP-Kontos
  • Port : FTP-Server-Port (Standard-Port 21)

 

Anmelde-SMS:
Senden Sie per SMS* das Wort „connect“, um eine Verbindung zum FTP-Server zu initiieren

*Achtung: Die Formatierung der SMS muss strikt identisch mit der obigen sein (z. B. kein Leerzeichen zwischen den Zeichen, …)

 ALLGEMEINE NUTZUNG DES WEBDYNSUN-GATEWAYS

Es gibt 2 Methoden, um das Gateway zurückzusetzen.

Beim Verbindungsmodus Ethernet:

  • Trennen Sie das Gateway vom Netzstrom
  • Nehmen Sie den Deckel ab
  • Trennen Sie die Batterieverbindung
  • Setzen Sie den DIP-Schalter 2 der Karte des WebdynSun-Gateways auf die Position „ON“
  • Starten Sie das WebdynSun-Gateway, indem Sie es nur an den Netzstrom anschließen
  • Warten Sie, bis alle LED blinken und dann aufhören zu blinken (3 bis 5 Minuten)
  • Trennen Sie das Gateway vom Netzstrom
  • Stellen Sie den DIP-Schalter 2 auf „OFF“
  • Stellen Sie die Batterieverbindung wieder her
  • Stellen Sie die Verbindung mit dem Netzstrom wieder her; das WebdynSun-Gateway startet normal

Wenn eine SIM-Karte in den Hub eingesetzt ist:

  • Senden Sie eine SMS mit dem Wort „factory“ an die Nummer der eingesetzten SIM-Karte.

N.B.: Das Reset des Gateways stellt die Konfiguration in ihrem ursprünglichen Zustand wieder her. Achtung: Die Daten bleiben erhalten, jedoch nicht die spezifischen Einstellungen. Daher müssen alle Einstellungen neu konfiguriert werden.

Es ist möglich, Befehle an angeschlossene Geräte zu senden, außer an bestimmte Modbus-Wechselrichter oder -Slaves, die Schreibanforderungen nicht akzeptieren.

Für Geräte, die dies ermöglichen, können Auftragsdateien auf dem FTP-Server erstellt werden.

Die Speicherkapazität des WebdynSun-Gateways beträgt etwa 100 MB.
Wenn kein Zugriff auf den Remote-Server erfolgt, kann der WebdynSun-Hub die Daten daher mehrere Monate lang speichern.

Die maximale Zeit für die Datenspeicherung hängt von der Anzahl der zu erfassenden Daten ab.

Die durchschnittliche Backup-Dauer liegt zwischen 3 und 4 Monaten.

Die durchschnittliche Batterielebensdauer beträgt 5 Jahre.

Sie kann je nach Umgebung der Anlage variieren.

Ja, man kann Daten an einen Automaten senden, wenn dieser das Modbus-Protokoll integriert.

Die Konfigurationsdatei „Report“ (Bericht) ermöglicht es dem WebdynSun-Hub, die gelesenen Werte automatisch auf einen Modbus-Slave zu schreiben.

Wir gewähren auf alle unsere Produkte 2 Jahre Garantie.

Weitere Informationen finden Sie in unseren Allgemeinen Geschäftsbedingungen.

Die vom WebdynSun-Gateway hinterlegten Dateien werden im GZ-Format komprimiert.

Die in diesen Dateien enthaltenen Daten sind im CSV-Format strukturiert.

Das Datenvolumen hängt von den ausgetauschten Dateien ab.

Der Durchschnitt liegt bei etwa 5 MB pro Monat und variiert für jede Anlage.

 KOMPATIBILITÄT DER WECHSELRICHTER MIT DEM WEBDYNSUN-GATEWAY

Es ist möglich, Wechselrichter verschiedener Marken über den RS485(B)-Port oder über den Ethernet-Port zu verbinden, wenn das Protokoll der Wechselrichter auf dem Modbus-Protokoll (RTU oder TCP) basiert.

Es ist jedoch nicht möglich, Wechselrichter verschiedener Marken an denselben RS485(A)-Port anzuschließen.

Um die Liste kompatibler Wechselrichter in Erfahrung zu bringen, konsultieren Sie die Produktseite des WebdynSun-Datengateways.

  • Überprüfen Sie, ob das richtige Wechselrichter-Protokoll ausgewählt ist, bevor Sie die Erkennung starten:

  • Überprüfen Sie die Verkabelung und Konfiguration der Wechselrichter anhand der Anlagen zu den Wechselrichtern.
  • Vergewissern Sie sich, dass sich die Wechselrichter nicht im OFF- oder Standby-Modus befinden.
  • Überprüfen Sie, ob die Endkappen auf dem RS 485(A)-Bus aktiviert sind.

 KOMPATIBILITÄT MIT MODBUS-GERÄTEN

Ja, die zu verbindenden Geräte müssen konfiguriert und ihre Modbus-Definitionsdatei erstellt werden.

Die Konfiguration basiert hauptsächlich auf den seriellen RS485-Bus-Einstellungen oder den IP-Einstellungen.

Ja, es ist möglich, verschiedene Modbus-Geräte an denselben RS485-Port (B) anzuschließen.

Damit sie jedoch miteinander kommunizieren können, müssen sie dieselben Kommunikationsparameter (kompatible Bus-Einstellungen oder IP-Einstellungen) haben.

Anhänge und andere Dokumente

  • ACHTUNG: Für die alte Version mit SIM-Karte lautet der PIN-Code 0000. Sie können in dieser Version aktualisieren. Für den zweiten Fall: Wenn Sie eine SIM-Karte mit dem PIN-Code 0000 einlegen, der in dieser Version (4.07.02) verwendet wird, ist ein Downgrade auf eine frühere Version nicht zulässig.

Anhänge und andere Dokumente

  • ACHTUNG: Für die alte Version mit SIM-Karte lautet der PIN-Code 0000. Sie können in dieser Version aktualisieren. Für den zweiten Fall: Wenn Sie eine SIM-Karte mit dem PIN-Code 0000 einlegen, der in dieser Version (4.07.02) verwendet wird, ist ein Downgrade auf eine frühere Version nicht zulässig.

Anhänge und andere Dokumente

FAQ

Anhänge und andere Dokumente

FAQ

Anhänge und andere Dokumente

FAQ

Anhänge und andere Dokumente

FAQ

 KONFIGURATION DES WEBDYNRF-GATEWAYS

  • Wenn die Datei nach dem Verbinden des WebdynRF-Hubs aus dem Verzeichnis entfernt wird, liegt das Problem in der Regel an einem Fehler im Dateiformat. Die Konfigurations- und Befehlsdateien müssen das in den Schemadateien (XSD) beschriebene Format erfüllen. Um die Konsistenz eines Schemas zu überprüfen, öffnen Sie die XML-Datei mit dem Editor Notepad++ und installieren Sie das Add-in „XML Tool“. Kopieren Sie dann die XSD-Datei, die der XML-Datei entspricht, in dasselbe Verzeichnis, und wählen Sie im XML-Tool „Validate now“ (Jetzt bestätigen) aus. Die vom Tool erkannten Fehler müssen angezeigt werden.
  • Wenn die Datei nicht vom Server gelöscht wird, besteht das Problem meist darin, dass die Datei nicht an der richtigen Stelle abgelegt wurde. Die Datei muss auf dem Server im Verzeichnis „INBOX“ und im Unterverzeichnis mit dem Namen der Produkt-UID verfügbar sein (Beispiel: „/INBOX/0045CE/“).

ALLGEMEINE NUTZUNG DES WEBDYNRF-GATEWAYS

Die Menge der über das GPRS-Netzwerk ausgetauschten Daten hängt von der Konfiguration ab. Der Verbrauch kann auf etwa 5 MB/Monat geschätzt werden.
Der WebdynRF-Hub verbraucht durchschnittlich ca. 250 mA.

Es gibt 2 Modi für die Aktualisierung der Firmware:

Die lokale Aktualisierung:
Wechseln Sie auf der WebdynRF-Konfigurationsschnittstelle zur Registerkarte „Actions“ (Aktionen) und wählen Sie im Menü „File upload“ (Datei-Upload) den Updater aus, bevor Sie auf die Schaltfläche „Upload“ (Aktualisieren) klicken

Die Remote-Aktualisierung:
Laden Sie die Datei, die den Updater enthält (Datei mit der Erweiterung „.bz2“), auf den FTP-Server in das Verzeichnis „BIN“ hoch. Geben Sie dann den Aktualisierungsbefehl in das INBOX-Verzeichnis für Ihren Hub („INBOX/“ mit dem Benutzernamen des betreffenden Hubs).


Der Aktualisierungsbefehl muss folgendem Format entsprechen:

updater.tar.bz2
checksum_md5

updater.tar.bz2
checksum_md5

Mit :

  • updater.tar.bz2: Name der Updater-Datei, die in das Verzeichnis „BIN“ geladen wurde
  • checksum_md5: md5-Code der Updater-Datei

Eine fehlende Verbindung zum FTP-Server kann durch ein Problem mit der Netzwerkverbindung (Ethernet oder GPRS), ein Problem mit der FTP-Anmeldung oder durch die Nichtauslösung der Verbindung verursacht werden.

Falls Probleme mit der Netzwerkverbindung auftreten, überprüfen Sie Folgendes:

  • Ethernet:
    • Modem-Modus auf „off“ oder „alwaysoff“
    • „Gateway“-Feld korrekt eingegeben
    • Es muss mindestens ein DNS-Server konfiguriert sein
  • GPRS:
    • Modem-Modus auf „on“
    • APN, APN-Benutzername und APN-Passwort korrekt eingegeben
    • GPRS-Rufnummer auf „*99“ *1#“

 

Falls Probleme bei der Anmeldung auftreten, überprüfen Sie Folgendes:

  • Falsche FTP-Einstellungen
  • TCP-Port 21 geschlossen bei Ausgang
  • Problem bei der Auflösung des Domain-Namens: Der DNS-Server ist nicht näher spezifiziert

 

Bei Nichtauslösung der Verbindung:

In diesem Fall funktioniert nur die automatische Anmeldung nicht. Das Problem ist in der Regel auf eine schlechte Konfiguration der Zeitpläne zurückzuführen. Achtung, die ID der Zeitpläne muss eine Ganzzahl sein.

BESONDERE VERWENDUNG DES WEBDYNRF WIRELESS M-BUS-GATEWAYS

Für die Eskalation der Daten der WM-Bus-Module gehen Sie wie folgt vor:

  • Wählen Sie den Modus aus, der den verwendeten Modulen entspricht (S, T oder N)
  • Definieren Sie die Module oder Modulgruppen, die verarbeitet werden sollen

Ein Modul kann durch alle folgenden Felder eindeutig definiert werden:

  • Id
  • Manufacturer (Hersteller)
  • Version
  • Medium

Falls die Daten eines Moduls verschlüsselt werden, kann der Verschlüsselungsschlüssel für dieses Modul im Feld „Schlüssel“ festgelegt werden.

Um die Eingabe der zu verarbeitenden Module zu vereinfachen, kann eine Modulgruppe definiert werden, die die eingegebenen Felder erfüllt. Die anderen Felder bleiben dann leer (nachfolgend ein Beispiel für eine Konfiguration, mit der alle Module des Herstellers Webdyn (WDN) mit Verschlüsselungsschlüssel „00000000000000000000000000000000“ abgerufen werden können.)

  •   Id :
  •   Manufacturer (Hersteller): WDN
  •   Medium :
  •   Version :
  •   Label : Webdyn
  •   Key : 00000000000000000000000000000000

Hinweis: Damit die eingegebenen Module (Filter) berücksichtigt werden können, muss der Modus „Bypass filter“ (Bypass-Filter) deaktiviert werden.

 BESONDERE VERWENDUNG DES WAVENIS WEBDYNRF-GATEWAYS

Der Anschluss des Tools an den Hub erfolgt über den Installateurzugang (Install).

Es muss also das Passwort des Installateurs (standardmäßig „middle“) und nicht das des Administrators (standardmäßig „high“) verwendet werden.

Die Status, die vom WebdynRF-Hub eskaliert werden, sind die Rohwerte, die in den Wavenis-Modulen enthalten sind. Sie werden ohne Interpretation eskaliert. Weitere Informationen finden Sie in den Handbüchern der Coronis-Module.

Anhänge und andere Dokumente

FAQ

 KONFIGURATION DES WEBDYNRF-GATEWAYS

  • Wenn die Datei nach dem Verbinden des WebdynRF-Hubs aus dem Verzeichnis entfernt wird, liegt das Problem in der Regel an einem Fehler im Dateiformat. Die Konfigurations- und Befehlsdateien müssen das in den Schemadateien (XSD) beschriebene Format erfüllen. Um die Konsistenz eines Schemas zu überprüfen, öffnen Sie die XML-Datei mit dem Editor Notepad++ und installieren Sie das Add-in „XML Tool“. Kopieren Sie dann die XSD-Datei, die der XML-Datei entspricht, in dasselbe Verzeichnis, und wählen Sie im XML-Tool „Validate now“ (Jetzt bestätigen) aus. Die vom Tool erkannten Fehler müssen angezeigt werden.
  • Wenn die Datei nicht vom Server gelöscht wird, besteht das Problem meist darin, dass die Datei nicht an der richtigen Stelle abgelegt wurde. Die Datei muss auf dem Server im Verzeichnis „INBOX“ und im Unterverzeichnis mit dem Namen der Produkt-UID verfügbar sein (Beispiel: „/INBOX/0045CE/“).

ALLGEMEINE NUTZUNG DES WEBDYNRF-GATEWAYS

Die Menge der über das GPRS-Netzwerk ausgetauschten Daten hängt von der Konfiguration ab. Der Verbrauch kann auf etwa 5 MB/Monat geschätzt werden.
Der WebdynRF-Hub verbraucht durchschnittlich ca. 250 mA.

Es gibt 2 Modi für die Aktualisierung der Firmware:

Die lokale Aktualisierung:
Wechseln Sie auf der WebdynRF-Konfigurationsschnittstelle zur Registerkarte „Actions“ (Aktionen) und wählen Sie im Menü „File upload“ (Datei-Upload) den Updater aus, bevor Sie auf die Schaltfläche „Upload“ (Aktualisieren) klicken

Die Remote-Aktualisierung:
Laden Sie die Datei, die den Updater enthält (Datei mit der Erweiterung „.bz2“), auf den FTP-Server in das Verzeichnis „BIN“ hoch. Geben Sie dann den Aktualisierungsbefehl in das INBOX-Verzeichnis für Ihren Hub („INBOX/“ mit dem Benutzernamen des betreffenden Hubs).


Der Aktualisierungsbefehl muss folgendem Format entsprechen:

updater.tar.bz2
checksum_md5

updater.tar.bz2
checksum_md5

Mit :

  • updater.tar.bz2: Name der Updater-Datei, die in das Verzeichnis „BIN“ geladen wurde
  • checksum_md5: md5-Code der Updater-Datei

Eine fehlende Verbindung zum FTP-Server kann durch ein Problem mit der Netzwerkverbindung (Ethernet oder GPRS), ein Problem mit der FTP-Anmeldung oder durch die Nichtauslösung der Verbindung verursacht werden.

Falls Probleme mit der Netzwerkverbindung auftreten, überprüfen Sie Folgendes:

  • Ethernet:
    • Modem-Modus auf „off“ oder „alwaysoff“
    • „Gateway“-Feld korrekt eingegeben
    • Es muss mindestens ein DNS-Server konfiguriert sein
  • GPRS:
    • Modem-Modus auf „on“
    • APN, APN-Benutzername und APN-Passwort korrekt eingegeben
    • GPRS-Rufnummer auf „*99“ *1#“

 

Falls Probleme bei der Anmeldung auftreten, überprüfen Sie Folgendes:

  • Falsche FTP-Einstellungen
  • TCP-Port 21 geschlossen bei Ausgang
  • Problem bei der Auflösung des Domain-Namens: Der DNS-Server ist nicht näher spezifiziert

 

Bei Nichtauslösung der Verbindung:

In diesem Fall funktioniert nur die automatische Anmeldung nicht. Das Problem ist in der Regel auf eine schlechte Konfiguration der Zeitpläne zurückzuführen. Achtung, die ID der Zeitpläne muss eine Ganzzahl sein.

BESONDERE VERWENDUNG DES WEBDYNRF WIRELESS M-BUS-GATEWAYS

Für die Eskalation der Daten der WM-Bus-Module gehen Sie wie folgt vor:

  • Wählen Sie den Modus aus, der den verwendeten Modulen entspricht (S, T oder N)
  • Definieren Sie die Module oder Modulgruppen, die verarbeitet werden sollen

Ein Modul kann durch alle folgenden Felder eindeutig definiert werden:

  • Id
  • Manufacturer (Hersteller)
  • Version
  • Medium

Falls die Daten eines Moduls verschlüsselt werden, kann der Verschlüsselungsschlüssel für dieses Modul im Feld „Schlüssel“ festgelegt werden.

Um die Eingabe der zu verarbeitenden Module zu vereinfachen, kann eine Modulgruppe definiert werden, die die eingegebenen Felder erfüllt. Die anderen Felder bleiben dann leer (nachfolgend ein Beispiel für eine Konfiguration, mit der alle Module des Herstellers Webdyn (WDN) mit Verschlüsselungsschlüssel „00000000000000000000000000000000“ abgerufen werden können.)

  •   Id :
  •   Manufacturer (Hersteller): WDN
  •   Medium :
  •   Version :
  •   Label : Webdyn
  •   Key : 00000000000000000000000000000000

Hinweis: Damit die eingegebenen Module (Filter) berücksichtigt werden können, muss der Modus „Bypass filter“ (Bypass-Filter) deaktiviert werden.

 BESONDERE VERWENDUNG DES WAVENIS WEBDYNRF-GATEWAYS

Der Anschluss des Tools an den Hub erfolgt über den Installateurzugang (Install).

Es muss also das Passwort des Installateurs (standardmäßig „middle“) und nicht das des Administrators (standardmäßig „high“) verwendet werden.

Die Status, die vom WebdynRF-Hub eskaliert werden, sind die Rohwerte, die in den Wavenis-Modulen enthalten sind. Sie werden ohne Interpretation eskaliert. Weitere Informationen finden Sie in den Handbüchern der Coronis-Module.

Annexes et autres documents

  • WARNING :  Pour les anciens produits qui disposent d’une carte SIM avec un code PIN à 0000 , la mise à jour vers la version 4.07.02 sera fonctionelle.

    Second cas : Si la carte SIM avec un code PIN à 0000 est utilisée dans cette version (4.07.02), le passage vers une mise à jour antérieure est interdit.