专栏中心

EEPW首页 > 专栏 > 如何通过工业智能网关搭建Open VPN数据通信网络

如何通过工业智能网关搭建Open VPN数据通信网络

发布人:xmwtbl 时间:2024-03-19 来源:工程师 发布文章

在工业环境中,数据通信安全无疑是十分重要的。但由于网络中存在各种恶意软件、网络攻击和数据窃取的风险,一旦数据泄露就可能给企业带来巨大的损失。对此,物通博联提供工业智能网关搭建Open VPN数据通信网络的解决方案,加密传输保障信息安全。

 

应用场景

1、员工出差需要远程访问公司局域网内的设备或服务器

2、为企业在不同地点的工厂之间建立安全稳定的网络连接

3、通过使用TLS安全加密可以更好的保护用户网络数据安全

 

工具/原料

笔记本电脑或台式电脑

Open VPN程序

物通博联·工业智能网关

 

操作步骤

一、云服务器的配置

1、安装OpenVPN程序

安装OpenVPN程序并打开对应的文件夹

2、配置VPN参数

(1)将ccd文件夹(压缩包内有)放到config文件夹下

根据需求点击修改wtbl_client(用于网关客户端连接服务端的配置)

iroute 192.168.2.0 255.255.255.0 :此为对应网关LAN口的IP网段,如没填写,会导致服务器ping不通网关底下的LAN口设备。

ifconfig-push 100.100.100.2 100.100.100.202 :为隧道地址的两端,默认网关这端的隧道地址为100.100.100.2

(3)根据需求点击修改wtbl_user(用于电脑客户端端连接服务端的配置)。

push "route 192.168.2.0 255.255.255.0" :可以访问2网段的地址

将服务端文件夹(压缩包内有)拷贝到config文件夹下

修改server.ovpn

 

Local 192.168.0.91 :填写服务的内网ip

Port 11194为端口号(根据服务器开放的端口进行设置)

server 100.100.100.0 255.255.255.0 (隧道地址)

route 192.168.2.0 255.255.255.0 :填写所有对应网关LAN口的IP网段

 

 

 

 

3、开启VPN服务器

(1)右键该图标,选择connect

(2)等待此框弹出,自动消失即正常,如有误报即异常,需要再排查设置

该图标显示绿色则正常

二、电脑客户端的配置

1、电脑客户端安装openVPN程序

2、添加电脑客户端的config配置

将对应的ca证书、本地证书、本地私钥、client.    ovpn放到config文件夹下

3、修改client文件配置

修改为服务器本机的IP

修改为config上本地证书跟密钥

4、启动电脑客户端上的OpenVPN程序

如图显示表示已经连接成功

 

 

 

三、网关端的配置

1、登入网关界面

网关出厂默认IP为192.168.2.1

2、参数配置

远程主机填写服务器上本机的IP地址跟端口号,通信协议选择TCP,上传电脑客户端CA根证书

添加上传另一份本地证书、本地密钥(不能使用电脑客户端的证书跟密钥)

最后点击保存并应用

获取到隧道地址即可

 

 

 

3、修改网关的LAN口IP

此ip为wtbl_client里面配置的iroute 192.168.2.0 255.255.255.0

 

 


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词: 工业物联网 数据采集 故障报警

相关推荐

什么是Wi-Fi 7,为什么它重要?

莱迪思半导体携手EXOR International和TrustiPhi推出网络韧性参考套件,简化安全设备开发流程

数据采集系统中用SRAM模拟双口RAM

PIC单片机应用问答14篇

传感器专家谈论数据采集、物联网、可穿戴设备和人工智能

如何为工业物联网选择最节能的通信方案?

使用LabVIEW构建简易数据采集系统

视频 2009-07-17

为什么汽车制造商正在重新思考空中更新策略

利用隔离式精密信号链保持数据采集的准确度并提高可靠性

高光天审校:AD公司仪表放大器应用工程师指南2nd版

STM32+A3P125 图形控制器方案,多参数监护仪数据采集模块深度解析

数据采集技术第二讲:配置管理软件MAX

恩智浦推出用于工业RTLS部署的omlox入门套件

高速数据采集平台解说4

视频 2011-10-17

贸泽开售适合边缘工业自动化应用的 Weidmuller u-control M3000和M4000可编程自动化控制器

NI工业物联网新一代控制系统

基于AD芯片AD1674设计的数据采集电路

利用隔离式精密信号链保持数据采集的准确度

数据采集技术第一讲:DAQ基础知识简介

视频 2009-07-17
更多 培训课堂
更多 焦点
更多 视频

技术专区