10.2.1
Activation de port sur CP Advanced lors de la configuration
Pour pouvoir utiliser les fonctions IT du CP Advanced, il faut configurer les ports
correspondants du CP lors de la configuration STEP 7.
● Activer serveur Web
● Pour CP de sécurité : Autoriser l'accès uniquement via HTTPS
● Activer le serveur FTP
Les ports sont activés par défaut. Pour bloquer les ports, désactivez les options.
10.2.2
Fonctionnement avec pare-feu et serveur proxy
Utilisation d'un pare-feu
Le réseau interne de votre entreprise (intranet) est généralement protégé par un pare-feu
contre les accès incontrôlés de l'extérieur. Le fonctionnement à travers le pare-feu est
possible si les adresses IP paramétrées dans les pages HTML peuvent passer le
mécanisme de filtrage du pare-feu.
Autorisation d'accès aux port du partenaire de communication
Pour exploiter entièrement les fonctionnalités du CP Advanced, vous devez veiller à ce que
les ports concernés des partenaires de communication du CP Advanced soient activés. Le
tableau suivant précise les conditions :
Port TCP à activer (protocole)
80 (HTTP)
443 (HTTPS)
443 (HTTPS)
25
CP S7 pour Industrial Ethernet Configuration et mise en service
Manuel de configuration, 09/2013, C79000-G8977-C182-13
CP S7 Advanced comme serveur Web : Contrôle de process HTML
Ceci permet d'ouvrir le port 80 du CP.
Ceci permet d'ouvrir le port 443 du CP.
Ceci autorise l'accès via les ports 20/21 du CP pour le trafic FTP/FTPS.
Fonction utilisée
Accès à une page HTML se trouvant sur
le CP Advanced ou sur le serveur Web,
via diagnostic Web p. ex.
(le CP Advanced ou serveur Web est le
serveur HTTP) ;
Configuration des fonctions de sécurité
pour pouvoir exécuter des fonctions de
diagnostic sur le CP. (SCT)
Accès du client de messagerie au serveur
de messagerie ;
(le CP Advanced est le client SMTP, le
serveur de messagerie est le serveur
SMTP)
10.2 Sécurité d'accès aux données de process
Activation requise pour
accès en direction de
PC/PG (Navigateur Web avec pare-feu) −>
CP
PC/PG -> CP
CP −> serveur de messagerie avec pare-feu
(activation sur le serveur de messagerie)
169