Este producto admite la transferencia encriptada IPsec a través de Ethernet para evitar el acceso no autorizado.
El Grupo de Trabajo de Ingeniería de Internet (IETF) desarrolló y diseñó la Seguridad del Protocolo de Internet (IPsec) como un conjunto abierto de normas de protocolo que hacen que las sesiones de comunicación IP sean privadas y seguras. Los algoritmos de autenticación y cifrado de IPsec requieren claves criptográficas definidas por el usuario que procesan los paquetes de comunicación en una sesión IPsec.
Realice los siguientes pasos para utilizar el cifrado IPsec para la transferencia Ethernet.
Si la versión del tiempo de ejecución es anterior a 3.1.100.***, utilice cualquier método de transferencia que no sea IPsec Transfer para actualizar el tiempo de ejecución a la versión 3.1.100.*** o posterior. Si el proyecto se transfiere con el software de edición de pantallas versión 3.1 Service Pack 1 o posterior, se actualizará la versión de ejecución.
Transferir un proyecto por Ethernet
Transferir un proyecto a través de un cable USB
Transferir un proyecto con el sistema de archivos

A continuación se describe cómo activar IPsec en su PC.
Antes de configurar IPsec, active el Firewall de Windows Defender. Se requieren derechos de administrador para configurar el cortafuegos. Para más información, consulte la ayuda de Windows..



[Algoritmo de integridad] |
[SHA-256] |
[Algoritmo de cifrado] |
[AES-CBC 128] |
[Algoritmo de intercambio de claves] |
[Grupo Diffie-Hellman 14] |
para mover el elemento a la parte superior de la lista.

Si el elemento resaltado no está en la lista, agréguelo haciendo clic en [Agregar].

[Protocolo] |
[ESP] |
[Integridad] |
[SHA-1] |
[Cifrado] |
[AES-CBC 128] |
[Tiempo de vida de la clave (minutos/KB)] |
[60/100.000] |
Haga clic en [Aceptar].



La clave precompartida debe tener 16 caracteres con al menos una minúscula, una mayúscula, un número y 1 carácter especial ( ~ ! @ $ % ^ & * _ + - = ` \ ( ) [ ] : “ ‘ < > { } # ;).

| Cuando se utiliza la Serie SP5000 Open Box (Windows 10 IoT Enterprise Model), la Serie IPC o el PC/AT | Seleccione [Puertos específicos] y escriba 3320,3321,8050.
|
Cuando se utiliza la Serie SP5000 Power Box, Serie SP5000X, Serie GP-4100, Serie ST6000 o la Serie STM6000 |
Seleccione [Todos los puertos]. |

Después de transferir el archivo de proyecto, haga clic derecho en la regla y haga clic en [Desactivar regla] para desactivar IPsec. Cuando IPsec sigue activado después de la transferencia, la comunicación TCP entre el PC y la unidad de visualización no funcionará.
En la unidad de visualización, configure el Firewall de Windows para utilizar IPsec.
| [Punto de conexión 1] | [Cualquier dirección IP] |
| [Punto de conexión 2] | Seleccione [Estas direcciones IP:] y agregue la dirección IP de la unidad de visualización. |
[Puerto del punto de conexión 2:] |
Seleccione [Puertos específicos] y escriba 3320,3321,8050.
|
Abra la pantalla de Configuración de hardware y defina la clave precompartida.


Utilice la misma clave precompartida que ha configurado en el PC.
Para ejecutar la transferencia de Ethernet, es necesario realizar operaciones tanto en el PC (software de edición de pantallas) como en la unidad de visualización (pantalla Configuración de hardware). Dado que el puerto Ethernet de la unidad de visualización está normalmente cerrado, como parte del proceso de transferencia, es necesario abrir el puerto en la pantalla Configuración de hardware (véase el paso 8 en la tabla siguiente).
Para comunicarse a través de Ethernet, es necesario configurar la dirección IP de la configuración de Ethernet en la unidad de visualización.
El sistema de la unidad de visualización utiliza los números de puerto Ethernet 3320- 3321 y 8050- 8051. No cierre estos puertos en los ajustes del cortafuegos.
Para evitar la manipulación del archivo de proyecto en la unidad de visualización, active la autenticación del usuario para las operaciones de transferencia de archivos de proyecto. Para conocer el procedimiento de configuración, véase la siguiente tabla.
Por favor, tome precauciones, ya que la transferencia no será posible si olvida el nombre de usuario o la contraseña.
Si está conectado directamente al dispositivo de destino mediante un cable Ethernet, utilice un conmutador Ethernet.
Haga coincidir los ajustes de [Auto Negotiation], [Speed Setting] y [Duplex Setting] con el dispositivo de destino.
Puede cambiar los ajustes en la pantalla de configuración de hardware.
Configuración de los ajustes de Ethernet
No se puede transferir el proyecto durante la simulación.
Cuando el software de edición de pantallas y la aplicación de ejecución residen en el mismo PC, establezca [127.0.0.1] en la propiedad [Método de transferencia] - [Dirección IP] del destino.
Para transferir un proyecto:
|
PC (Software de edición de pantallas) |
Unidad de visualización (pantalla Configuración de hardware) |
1 |
Conecte el PC (instalado con el software de edición de pantallas) y la unidad de visualización a la red Ethernet. | |
2 |
— |
Encienda la unidad de visualización. (Cuando se utiliza la Serie SP5000 Open Box (Modelo Windows 10 IoT Enterprise)) En el menú Programa, haga clic en [BLUE Runtime] > [BLUE Runtime (Run as Administrator)]. (Cuando se utiliza la Serie IPC o PC/AT) En el menú Programa, haga clic derecho en [BLUE Runtime] y seleccione [Ejecutar como administrador]. Si no puede seleccionar [Ejecutar como administrador], póngase en contacto con el administrador del sistema. |
3 |
Inicie el software de edición de pantallas y abra el proyecto que desea transferir. |
— |
4 |
En la ventana Explorador de proyectos, vaya a [Arquitectura del Sistema] haga clic en [Target01]. Asegúrese de que la unidad de visualización que está transfiriendo es del mismo tipo de unidad de visualización que la definida en el software de edición de pantallas. |
— |
5 |
En la ventana Propiedades, vaya a la pestaña [Función] ➞ [Básico] y en [Tipo] confirme que el [Método de transferencia] sea [Ethernet]. Defina la dirección IP a la que se transferirán los archivos de proyecto. |
— |
6 |
En el [Ajuste de seguridad] seleccione [Activar] y en el campo [Nivel de seguridad] establezca el nivel de seguridad necesario para realizar las operaciones de transferencia.
|
|
7 |
— |
Abra la pantalla Configuración de hardware. Configuración de hardware |
8 |
— |
Desde [Ethernet Download], toque el botón [Enable] . ➞ Aparecerá la pantalla de espera. Las operaciones de la unidad de visualización no son posibles mientras se muestra la pantalla de espera. ![]() (Cuando se utiliza la Serie IPC o PC/AT) La primera vez que transfiera un archivo de proyecto, puede aparecer el siguiente cuadro de diálogo.
El cuadro de diálogo aparece cuando los puertos Ethernet necesarios NO están abiertos. Haga clic en [Permitir acceso]. Haciendo clic en [Permitir acceso] se abren los puertos Ethernet necesarios. Si hace clic en [Cancelar] en el cuadro de diálogo anterior, o si el cuadro de diálogo anterior no aparece debido a la configuración de Windows, establezca manualmente el permiso. Para más información sobre los permisos, consulte lo siguiente. |
9 |
En la barra de herramientas de la aplicación, haga clic en el icono Si el producto no tiene licencia, el icono |
— |
10 |
El cuadro de diálogo Administrador de descargas muestra el estado de la transferencia. Se le pedirá un [Nombre del usuario] y una [Contraseña]. Introduzca el nombre de usuario y la contraseña de un usuario que satisfaga el nivel de seguridad requerido y haga clic en [Aceptar]. No apague el PC o la unidad de visualización, ni desconecte el cable de transferencia durante la transferencia (desde el PC a la unidad de visualización). Esto puede causar un error cuando se inicie la unidad de visualización.
|
— |
11 |
Una vez finalizada la transferencia, cierre el cuadro de diálogo del Administrador de descargas. |
— |
Una vez que el proyecto se transfiera con éxito la unidad de visualización se reinicia y ejecuta el proyecto transferido.
Cuando se transfiere a una unidad de la Serie GP-4100 que tiene un sistema de la versión 3.0 o anterior, después de que aparezca un cuadro de mensaje para indicar que la transferencia se ha completado, es posible que la unidad de la Serie GP-4100 no se reinicie incluso después de que transcurran varios minutos.
Una vez finalizada la operación de transferencia, puede reiniciar la unidad de la Serie GP-4100 sacando y volviendo a insertar el cable de alimentación.
Configure lo siguiente cuando necesite transferir con frecuencia, por ejemplo, cuando depura la aplicación, para que pueda evitar tener que entrar en Configuración de hardware y habilitar la descarga por Ethernet cada vez.
No se recomienda la siguiente configuración. Cuando se utiliza esta configuración, la unidad de visualización siempre acepta transferencias Ethernet, lo que aumenta el riesgo de seguridad.
En la ventana Explorador de proyectos, vaya a [Arquitectura del Sistema] haga clic en [Target01].
En la ventana Propiedades, vaya a la pestaña [Avanzado] ➞ [Ajustes] y en [Preferencias] seleccione la casilla [Siempre permitir transferencia Ethernet].
Si el cuadro de diálogo del Administrador de descargas muestra un error, véase lo siguiente.
| Error | Causa | Solución |
[No se puede conectar el destino especificado. |
IPsec no está activado en la unidad de visualización o en el PC, o en ambos. |
Activar IPsec. Configurar IPsec en el PC |
IPsec no está configurado correctamente en la unidad de visualización o en el PC con Windows, o en ambos. |
|
|
| Los puertos IKE e IPsec están bloqueados por un cortafuegos u otro programa asociado a aplicaciones antivirus. | Compruebe que el puerto IKE (UDP 500) y el puerto IPsec ESP (50) estén abiertos en todos los cortafuegos entre el PC y la unidad de visualización, incluido el cortafuegos asociado a las aplicaciones antivirus. |