Configuration
4.9 Security
3. Double cliquez dans les paramètres de sécurité généraux sur l'entrée "Groupes VPN" >
"Affecter un module à un groupe VPN".
4. Affectez au groupe VPN les modules de sécurité entre lesquels des tunnels VPN seront
établis.
Configurer les propriétés du groupe VPN
1. Effectuez un double-clic sur le groupe VPN créé.
Résultat : Les propriétés du groupe VPN sont affichées sous "Authentification".
2. Attribuez un nom au groupe VPN. Configurez dans les propriétés les paramètres du groupe
VPN.
Vous définissez ainsi les propriétés de base du groupe VPN.
Résultat
Vous avez défini un tunnel VPN. Le pare-feu du CP est automatiquement activé : L'option
"Activer pare-feu" est activée par défaut lors de la création d'un groupe VPN. Vous ne pouvez
pas désactiver l'option.
• Chargez la configuration matérielle sur tous les modules appartenant au groupe VPN.
4.9.5.2
Mise en place de la communication par tunnel VPN entre CP et SCALANCE M
La configuration d'une communication VPN par tunnel entre CP et SCALANCE M s'effectue
comme décrit sous Marche à suivre pour stations S7-1500 (Page 56).
La communication par tunnel VPN n'est établie que si vous avez activé l'option "Perfect
Forward Secrecy" dans les paramètres de sécurité généraux du groupe VPN créé ("Groupe
VPN > Authentification").
Si l'option est désactivée, le CP refuse d'établir la connexion.
4.9.5.3
Communication par tunnel VPN avec SOFTNET Security Client
La configuration d'une communication VPN par tunnel entre un SOFTNET Security Client et le
CP s'effectue comme décrit sous Marche à suivre pour stations S7-1500 (Page 56).
La communication par tunnel VPN ne fonctionne que si l'abonné interne est désactivé
Dans certaines conditions, l'établissement d'une communication par tunnel VPN entre
SOFTNET Security Client et CP ne fonctionne pas.
SOFTNET Security Client tente d'établir simultanément une communication par tunnel VPN
avec un abonné interne subordonné. Cette tentative d'établissement d'une communication
avec un abonné inexistant empêche l'établissement de la communication voulue avec le CP.
Pour que l'établissement de la communication par tunnel VPN avec le CP fonctionne,
désactivez l'abonné interne.
N'utilisez la procédure ci-après de désactivation de l'abonné que si le problème décrit se pose.
58
Instructions de service, 06/2022, C79000-G8977-C499-03
SIMATIC CP 1545-1