Mise en service de la version Intégration directe
32
7. Vérifier si l' o ption PLC est activée dans l' o nglet "Setup Wizard" pour "Operation Mode".
8. Sous Wireless Networks, sélectionner le point d' a ccès sans fil souhaité.
9. Entrer le mot de passe pour le point d' a ccès sans fil.
10. Pour Configure IPv4, sélectionner l' o ption Static.
11. Entrer les informations de réseau requises.
12. Entrer l' a dresse IP pour le Fermentation Monitor.
La connexion est établie et l' I P s' a ffiche.
13. Cliquer sur Confirm and Exit.
Le Fermentation Monitor est connecté au système de commande.
Après avoir affecté l' a dresse IP, tester la connexion réseau du Fermentation Monitor,
par exemple en effectuant un test par ping à partir du PC dans le réseau vers l' a dresse
IP du Fermentation Monitor.
8.2.1
Remarques sur la configuration du pare-feu
Vérifier les points suivants de la configuration du pare-feu utilisé.
Port
443
Protocoles
• Protocole : mTLS
• Le pare-feu doit autoriser les protocoles TLS et mTLS.
• Le pare-feu doit prendre en charge et autoriser les versions de protocole
correspondantes, telles que TLS 1.2 ou TLS 1.3.
Liste blanche des certificats
• Certains pare-feu peuvent contenir une liste des autorités de certification (CA) agrées
pour l' é change de données.
Les certificats, qui sont utilisés pour les connections mTLS et délivrés par une CA,
doivent être inclus dans la liste blanche du pare-feu. Si les certificats ne sont pas inclus,
mettre à jour la liste blanche des certificats.
Les certificats serveur SSL pour les API d' é quipement connectés sont actuellement gérés
par la CA (Certificate Authority) Amazon. Les certificats racine et intermédiaire délivrés
par la CA sont disponibles sur
• Inspection profonde de paquets (DPI)
Certains pare-feu ont des fonctionnalités DPI qui surveillent la communication cryptée
des données et bloquent les paquets de données classés comme dangereux. Les fonctions
PID du pare-feu ne doivent pas bloquer les connexions mTLS.
Règles d'accès
Vérifier les règles d' a ccès du pare-feu pour s' a ssurer qu' i l permet la communication de
données entre les systèmes participants. Les règles doivent couvrir le port, toutes les
adresses IP pertinentes et les gammes IP.
Journalisation et surveillance
Activer les fonctions de journalisation et de surveillance du pare-feu pour faciliter
l' i dentification des problèmes potentiels avec les connexions mTLS. Analyser les fichiers
journaux pour les activités suspectes ou les messages d' e rreur récurrents afin d' o btenir des
informations sur les problèmes de configuration potentiels.
Pour plus d' i nformations et une assistance pour le pare-feu utilisé : consulter la
documentation ou le support technique du pare-feu
https://www.amazontrust.com/repository/
Fermentation Monitor QWX43
Endress+Hauser