In diesem Fallbeispiel erklären wir, wie auf eine bereits installierte Anlage mit einem bluelog von meteocontrol und einem INSYS-Router nachträglich Fernzugriff eingerichtet werden kann, ohne vor Ort zu fahren.
Situation
Kunden von meteocontrol haben bereits INSYS-Router in den Anlagen verbaut, die als Internet-Zugang fungieren. Eine Fernzugriffsmöglichkeit wird oftmals initial nicht eingerichtet. Wird dann im Betrieb Fernzugriff auf das bluelog bzw. die Anlage notwendig, ist in der Regel ein teurer initialer Vor-Ort-Einsatz notwendig, um Fernzugriff erstmalig einzurichten. Der Fernzugriff erfolgt dann über die icom Connectivity Suite - VPN.
Lösung
Eine einfache Lösung ist unter Einbeziehung des icom Router Management möglich: statt wie bisher die VPN-Konfiguration aus der icom Connectivity Suite - VPN dem Kunden zu übermitteln, damit dieser sie manuell vor Ort auf dem Router installiert, kann dafür bequem das icom Router Management genutzt werden, in nur 3 Schritten:
Bei der Installation der Anlage (des INSYS-Routers) wird der INSYS-Router ebenfalls in das icom Router Management eingebunden.
Einbindung des Routers in das icom Router Management!
Sinnvollerweise ist diese Maßnahme bei Erstinstallation der Anlage umzusetzen. Bei bereits in Betrieb befindlichen Anlagen kann die Implementierung mit einem geplanten Vor-Ort Einsatz erfolgen, um Synergien zu erzeugen.
meteocontrol erstellt eine sichere und individuelle VPN-Konfiguration für den INSYS-Router der Anlage und übergibt diese Konfiguration auf sicheren Weg an den Kunden.
Der Kunde installiert die VPN-Konfiguration im icom Router Management und rollt diese remote auf den Router aus – ab jetzt kann Fernzugriff genutzt werden.
Voraussetzungen
Voraussetzungen für den Betrieb der Dienste!
Im nachfolgenden Beispiel wird davon ausgegangen, dass die icom Connectivity Suite - VPN von meteocontrol, und das icom Router Management vom Kunden betrieben wird.
Für den Kunden ist die Verwendung des icom Router Management im ersten Schritt kostenlos. Es kann die Variante Cloud Free verwendet werden. Erst mit Nutzung der Download-Fähigkeit für die VPN-Konfigurationen auf die Router ist eine Lizenz Cloud Basic notwendig. Weitere Vorteile des icom Router Management und bereits in Cloud Free enthalten: Der Verbindungsstatus des Routers kann überwacht werden, Firmware-Aktualisierungen können verteilt werden.
In unserer beispielhaften Lösung orientieren wir uns an einer typischen Installation mit folgender Ausgangslage:
IP-Adresse des meteocontrol bluelog: 192.168.1.20/24
IP-Adresse des INSYS-Routers MIRO-L200: 192.168.1.1/24 (Standard)
.png)
Der Konfigurations-PC von meteocontrol wurde in der icom Connectivity Suite - VPN angelegt und mit ihr verbunden (von meteocontrol).
Der Router wurde im icom Router Management angelegt wie hier in Schritt 1 und 2 beschrieben (vom Kunden).
Der Router wurde wie im Quick Installation Guide beschrieben in Betrieb genommen (vom Kunden).
Der Router wurde mit dem Schnellstart-Assistenten in den Betrieb genommen und dabei in Schritt 6 für das icom Router Management konfiguriert (vom Kunden).
Der Router ist als Ausgang für das weitere Vorgehen konfiguriert, hat eine stabile Internet-Verbindung über das Mobilfunknetz und ist mit dem Konto des Kunden für das icom Router Management verbunden.
.png)
Von meteocontrol erforderliche Schritte
Vor dem Anlegen des Routers in der icom Connectivity Suite - VPN ist es wichtig, bereits eingestellte lokale IP-Adresse, Subnetz und Port-Belegung des Kundengeräts in Erfahrung zu bringen. Für das weitere Vorgehen gehen wir davon aus, dass der Router auf beiden Ports unter der IP-Adresse 192.168.1.1/24 zu erreichen ist.
Melden Sie sich an der icom Connectivity Suite - VPN an und legen Sie einen Router an, wie in diesem Configuration Guide beschrieben.
Achten Sie dabei auf folgende individuelle Einstellungen:.png)
Klicken sie auf der Seite mit den Gerätedetails dieses Routers auf Konfiguration herunterladen und laden Sie die ASCII-Konfigurationsdatei für die icom Connectivity Suite - VPN herunter.
.png)
Öffnen sie die heruntergeladene Konfigurationsdatei mit einem Texteditor und fügen Sie die Zeile
cli("administration.profiles.activate")am Ende der Konfiguration vor dem Ende des Lua-Blocks wie folgt hinzu:cli("administration.profiles.activate").png)
Speichern sie die erweiterte ASCII-Konfigurationsdatei und übermitteln Sie sie auf einem sicheren Weg an den Kunden.
Vom Kunden erforderliche Schritte
Um die ASCII-Konfigurationsdatei auf den Router hochladen zu können, muss der Kunde sie ihn seinem Konto des icom Router Management hochladen.
Klicken Sie auf der Seite Paketverwaltung → Dateien auf Hochladen und wählen Sie die von meteocontrol erhalten ASCII-Konfigurationsdatei aus.
.png)
Wählen Sie als Typ ASCII-Configuration und klicken Sie auf Hochladen.
.png)
Wählen Sie die hochgeladene Datei aus, klicken Sie auf und wählen Sie Update-Paket erstellen aus.
.png)
Tragen Sie einen aussagekräftigen Name und eine Beschreibung ein, um die Datei später auch zuordnen zu können und klicken Sie auf Erstellen.
.png)
Klicken Sie auf der Seite Inventar → Router auf hinter dem Router, auf den Sie die ASCII-Konfiguration ausrollen möchten, und wählen sie Update-Pakete anwenden.
.png)
Markieren Sie das oben hochgeladene Update-Paket und klicken Sie auf Weiter >.
.png)
Passen Sie ggf. Name und Beschreibung des Update-Jobs an, wählen sie Sofort ausführen und klicken Sie auf Update-Job ausführen.
.png)
Klicken Sie auf Zur Update-Job-Ansicht.
.png)
Benachrichtigen Sie meteocontrol, wenn der Update-Job von Aktiv zu Erfolgreich gewechselt hat.
.png)
Bestätigung der erfolgreichen Konfiguration
Der Kunde kann die erfolgreiche Konfiguration bestätigen, wenn im Dashboard des Routers die Verbindung zur icom Connectivity Suite - VPN als Online angezeigt wird.
.png)
meteocontrol kann die erfolgreiche Konfiguration bestätigen, wenn in der icom Connectivity Suite - VPN der Router als Online angezeigt wird.
.png)