' schrieb:Mit der SPS dürfte das nichts zu tun haben (passiv), allerdings braucht die SPS den lokalen für die Identifikation falls sich ein aktiver Teilnehmer anmeldet u. Daten schreibt/ausliest.
Trotzdem danke für deine Hilfe
Das wird nur über die Portnummer gemacht? :angry2:
Also das wir uns richtig verstehen, der Zielport an der SPS ist fest und eigentlich sollte es egal sein von welchen Port aus das Betriebsystem die Verbindung zur SPS aufbaut.. Denn es könnte ja sein das neben LV noch ein andere Programm läuft und schon den von LV verwendeten Ausgangsport belegt hat.
Zugriffssteuerung würde ich auf der Ebene eins höher machen, sprich das die SPS nach einem erfolgreichen TCP-Verbindungsaufbau erstmal ein Password/HASH-Wert oder sonstwas abfragt..
Oder halt über MAC und oder IP-Bereich nur bestimmte Rechner zulassen..
Kopfschüttelnd,
Rob
PS: mir ist klar das die SPS nicht genug Rechenleistung für eine SSL-gesicherte Verbindung hat, aber es gibt ja auch Methoden um wenigstens etwas die Verbindungen zu schützen.