4.10.3.2
Syntaxe correcte de l'adresse IP source (mode de pare-feu avancé)
Si vous spécifiez, dans les paramètres de pare-feu avancés du CP, une plage d'adresses
pour l'adresse IP source, veillez à utiliser la syntaxe correcte :
● séparez les deux adresses IP uniquement par un trait d'union.
Correct : 192.168.10.0-192.168.10.255
● N'entrez pas d'autres caractères entre les deux adresses IP.
Faux : 192.168.10.0 - 192.168.10.255
Si la plage n'est pas correctement entrée, la règle de pare-feu n'est pas appliquée.
4.10.3.3
Paramètres de pare-feu pour liaisons configurées via tunnel VPN
Règles IP de pare-feu en mode de pare-feu avancé
Si vous créez des liaisons configurées par tunnel VPN entre CP et un partenaire de
communication, adaptez les paramètres locaux de pare-feu du CP :
Sélectionnez pour les liaisons, pour les deux sens de communication du tunnel VPN, l'action
"Allow*" en mode de pare-feu avancé ("Security > Pare-feu > Règles IP").
Voir à ce propos le chapitre Paramètres pour le diagnostic de sécurité en ligne et le
chargement sur la station tandis que le pare-feu est activé (Page 59).
4.10.3.4
Paramètres pour le diagnostic de sécurité en ligne et le chargement sur la station
tandis que le pare-feu est activé
Paramétrage du pare-feu pour les fonctions en ligne
Si les fonctions de sécurité des données sont activées, procédez comme suit :
Fonctions de sécurité des données générales :
1. Sélectionnez l'entrée "Pare-feu > Services > Définir des services pour les règles IP".
2. Sélectionnez l'onglet "ICMP".
3. Ajoutez respectivement une entrée de type "Echo Reply" et "Echo Request".
Fonctions de sécurité des données locales du CP :
Sélectionnez ensuite le CP sur la station S7.
1. Activez le mode pare-feu avancé dans les paramètres de sécurité locaux du CP, dans le
groupe de paramètres "Sécurité des données > Pare-feu".
2. Ouvrez le groupe de paramètres "Règles IP".
CP 1243-1
Instructions de service, 12/2018, C79000-G8977-C365-05
Configuration
4.10 Security
59