Routing ander apparaat naar VPN verbinding

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • Richard66
  • Registratie: April 2025
  • Laatst online: 18-08 14:26
Ik heb een apparaat (HMI) in mijn netwerk hangen en op mijn PC een VPN verbinding naar een extern netwerk (TAP-WIN32)
Nu wil ik dat het apparaat in mijn netwerk data gaat ophalen uit een apparaat (PLC) dat achter de VPN verbinding hangt.

wie kan mij hier wat suggesties over opdoen ?

m.vr.gr. Richard.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 16-09 09:25

Yariva

Moderator Internet & Netwerken

Power to the people!

Hey Richard,

Ik ben bang dat je hiervoor wel heel veel gekke dingen zal moeten doen. Jou PC gebruikt de VPN verbinding maar zal (naar mijn weten) niet zomaar gaan spelen als router.

Dat is namelijk wel wat je hiervoor nodig heb: een router of firewall die een VPN tunnel kan opzetten. Vanaf dat punt kan je vervolgens het verkeer de juiste "weg op wijzen" (lees: routeren.)

Alternatief zou zijn om het software dat de PLC moet benaderen op de HMI te installeren op de PC zelf. Of een reverse proxy op te installeren op de PC. Maar zonder heel veel gedoe zie ik jou PC dit verkeer niet zomaar doorsluisen door de lokale firewall en belangrijker ook routeren.

Misschien kan je ons verder helpen door iets meer van jou use-case te laten zien / mee te geven in je post. Wie weet is er nog een andere weg naar Rome. Vaak zijn de implementaties van HMI's en PLC's wel wat vaker uit het jaar kruik (heel ordinair gezegd) en ben je vaak gelimiteerd in mogelijkheden.

[ Voor 18% gewijzigd door Yariva op 07-04-2025 14:42 ]

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


Acties:
  • 0 Henk 'm!

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 15-09 16:05
Je kan op je windows pc wel een routering in schieten obv van het vpn interface ID, wellicht krijg je het daarmee voorelkaar.

Even in een cmd-tje als admin.
- netsh interface ipv4 show interfaces
- route add -p %ip% mask %255.255.255.xxx% %gw-ip% IF XX

Heb je evt een plaatje van hoe je apparaten aan elkaar hangen ?
HMI > windows PC > **VPN** > PLC

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 16-09 16:06

MasterL

Moderator Internet & Netwerken
Hier is echt geen zinnig antwoord op te geven. Welk OS (router??) draait de VPN (client?).
Kun je static routes instellen op het betreffende device mocht de VPN (client/server?) niet dezelfde zijn als de (default gateway).

Acties:
  • 0 Henk 'm!

  • PROnline
  • Registratie: Maart 2000
  • Laatst online: 19:42
een hele dirty methode die niet altijd werkt is TCP relay (https://sourceforge.net/projects/tcprelay-seb/)
Dit draai je op je windows omgeving en verlegt al 't TCP vekeer op één of meerdere poorten naar het IP van de PCL.
Je HMI zal je dan naar je windows machine moeten laten verwijzen.

Maar dat externe netwerk, is dat van je werkgever?

Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 16-09 09:25

Yariva

Moderator Internet & Netwerken

Power to the people!

PROnline schreef op maandag 7 april 2025 @ 15:24:
...
Maar dat externe netwerk, is dat van je werkgever?
Ik denk dat dit een hele goede vraag is waarvoor props. Een HMI, PLC en protocollen zoals Scada etc. zijn niet de standaard huis-tuin en keuken apparatuur en protocollen. Mits dit inderdaad deels verweven is met een bedrijfsnetwerk of bedrijfsapplicatie zou ik echt niet op een forum voor informatie opvragen maar dit bespreken met de technische dienst van het bedrijf in kwestie.

Bovenstaande is een aanname maar wel echt belangrijk mocht het vermoeden juist zijn.

[ Voor 3% gewijzigd door Yariva op 07-04-2025 16:11 ]

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply

Pagina: 1