Dieses Produkt unterstützt IPsec-verschlüsselte Übertragung über Ethernet, um nicht autorisierten Zugriff zu verhindern.
Die Internet Engineering Task Force (IETF) entwickelte die Internet Protocol Security (IPsec) in Form eines offenen Protokollnormenwerks, das die IP-Kommunikaton geschützter und sicherer macht. Die IPSec-Authentifizierungs- und Verschlüsselungsalgorithmen erfordern benutzerdefinierte kryptografische Schlüssel, die die Kommunikationspakete in einer IPSec-Sitzung verarbeiten.
Über folgende Schritte lässt sich die IPsec-Verschlüsselung für Ethernet-Übertragungen verwenden.
Wenn die Laufzeitversion vor 3.1.100.*** liegt, verwenden Sie eine andere Übertragungsmethode als IPsec Transfer, um die Laufzeit auf Version 3.1.100.*** oder höher zu aktualisieren. Wenn das Projekt mit der Bildbearbeitungs-Software Version 3.1 Service Pack 1 oder höher übertragen wird, wird die Laufzeitversion aktualisiert.
Übertragen von Projekten über Ethernet
Übertragen eines Projekts per USB-Kabel
Übertragen eines Projekts mit dem Dateisystem

Nachfolgend wird beschrieben, wie IPsec am PC aktiviert wird.
Vor der IPsec-Konfigurierung die Windows Defender Firewall aktivieren. Für die Konfiguration der Firewall sind Administratorrechte erforderlich. Weitere Informationen erhalten Sie in der Windows-Hilfe.



|
[Integritätsalgorithmus] |
[SHA-256] |
|
[Verschlüsselungsalgorithmus] |
[AES-CBC 128] |
|
[Schlüsselaustauschalgorithmus] |
[Diffie-Hellman-Gruppe 14] |
klicken, um das Elemente an den Anfang der Liste zu verschieben.

Wenn das markierte Element nicht in der Liste ist, durch Klick auf [Hinzufügen] hinzufügen.

|
[Protokoll] |
[ESP] |
|
[Integrität] |
[SHA-1] |
|
[Verschlüsselung] |
[AES-CBC 128] |
|
[Schlüssellebensdauer (Minuten/KB)] |
[60/100.000] |
Klicken Sie auf [OK].



Der vorinstallierte Schlüssel muss aus 16 Zeichen mit mindestens 1 Kleinbuchstaben, 1 Großbuchstaben, einer Ziffer und 1 Sonderzeichen (~! @ $ % ^ & * _ + - = ` \ ( ) [ ] : “ ‘ < > { } # ;).

|
Bei Verwendung der Open Box SP5000-Serie (Modell für Windows 10 IoT Enterprise), oder ST6000 2nd Gen-Serie |
[Bestimmte Ports] auswählen und 3320,3321,8050 eingeben.
|
|
Bei Verwendung der SP5000-Serie, Power Box, SP5000X-Serie, GP-4100-Serie, ST6000-Serie oder STM6000-Serie |
[Alle Ports] auswählen. |

Nach dem Übertragen der Projektdatei mit der auf die Regel rechtsklicken und auf [Regel deaktivieren] klicken, um IPsec zu deaktivieren. Wenn IPsec nach der Übertragung noch aktiviert ist, funktioniert die TCP-Kommunikation zwischen dem PC und dem Anzeigegerät nicht.
Am Anzeigegerät die Windows-Firewall für die Verwendung von IPsec konfigurieren.
Konfigurierung von IPsec auf PC
| [Endpunkt 1] | [Beliebige IP-Adresse] |
| [Endpunkt 2] |
[Diese IP-Adressen] auswählen und die IP-Adresse des Anzeigegeräts hinzufügen. |
|
[Endpunkt 2-Port:] |
[Bestimmte Ports] auswählen und 3320,3321,8050 eingeben.
|
Den Hardware-Konfigurationsbildschirm öffnen und den vorinstallierten Schlüssel einstellen.

Bei Verwendung der ST6000 2nd Gen -Serie wird das System neu gestartet, nachdem [IPsec] aktiviert wurde. Öffnen Sie den Bildschirm Hardwarekonfiguration und berühren Sie erneut die Schaltfläche rechts neben dem Feld [IPsec] .

Denselben vorinstallierten Schlüssel wie auf dem PC verwenden.
Zur Ethernet-Übertragung sind Vorgänge sowohl am PC (Bildschirmbearbeitungs-Software) als auch am Anzeigegerät (Hardware-Konfigurationsbildschirm) erforderlich. Da der Ethernet-Anschluss des Anzeigegeräts normalerweise geschlossen ist, muss er im Rahmen des Übertragungsvorgangs am Hardware-Konfigurationsbildschirm geöffnet werden (siehe Schritt 8 in der Tabelle unten).
Um per Ethernet zu kommunizieren, muss auf dem Anzeigegerät die IP-Adresse in den Ethernet-Einstellungen eingerichtet werden.
Das System des Anzeigegeräts verwendet die Ethernet-Ports mit den Nummern 3320-3321 und 8050-8051. Diese Ports dürfen in den Firewall-Einstellungen nicht geschlossen werden.
Um unbeabsichtigten oder nicht autorisierten Zugriff auf die Projektdatei am Anzeigegerät zu verhindern, lässt sich Benutzerauthentifizierung für Projektdateiübertragungen aktivieren. Informationen zur Einrichtung befindet sich unter:
Bitte beachten Sie, dass Übertragungen bei Vergessen von Namen oder Passwort nicht möglich sind.
Während der Simulation kann das Projekt nicht übertragen werden.
Wenn sich die Bildschirmbearbeitungs-Software und die Laufzeitanwendung auf demselben PC befinden, stellen Sie [127.0.0.1] in der Eigenschaft [Übertragungsmethode] - [IP-Adresse] der Plattform ein.
Gehen Sie zum Übertragen eines Projekts vor wie folgt:
|
|
PC (Bildschirmbearbeitungs-Software) |
Anzeigegerät (Hardware-Konfigurationsbildschirm) |
|
1 |
Verbinden Sie den PC (mit der installierten Bildschirmbearbeitungs-Software) und das Anzeigegerät mit dem Ethernet. | |
|
2 |
— |
Das Anzeigeeinheit einschalten. (Bei Verwendung der Open Box SP5000-Serie (Modell für Windows 10 IoT Enterprise)) Klicken Sie über das Programmenü auf [BLUE Runtime] > [BLUE Runtime (Run as Administrator)]. Falls die Auswahl von [Als Administrator ausführen] nicht möglich ist, setzen Sie sich bitte mit Ihrem Systemadministrator in Verbindung. |
|
3 |
Starten Sie die Bildschirmbearbeitungs-Software, und öffnen Sie das Projekt, das übertragen werden soll. |
— |
|
4 |
Wählen Sie im Fenster "Projekt-Explorer" die Option [Systemarchitektur], und klicken Sie auf [Target01]. Stellen Sie sicher, dass das Anzeigegerät, auf das übertragen wird, dem in der Bildschirmbearbeitungs-Software definierten Anzeigegerätetyp entspricht. |
— |
|
5 |
Klicken Sie im Fenster "Eigenschaften" auf die Registerkarte [Funktion] ➞ Registerkarte [Basis], und stellen Sie unter [Typ] sicher, dass die [Übertragungsmethode] auf [Ethernet] eingestellt ist. Die IP-Adresse, an die die Projektdateien übertragen werden sollen, einstellen. |
— |
|
6 |
Über [Sicherheitseinstellung] die Option [Aktivieren] auswählen und im Feld [Sicherheitsstufe] die zur Ausführung der Übertragung erforderliche Sicherheitstufe einstellen.
|
|
|
7 |
— |
Rufen Sie den Bildschirm „Hardware Configuration“ auf. Hardware-Konfiguration |
|
8 |
— |
Berühren Sie unter [Ethernet Download] die Schaltfläche [Enable]. ➞ Der Standby-Bildschirm wird angezeigt. Vorgänge am Anzeigegerät sind während der Anzeige des Standby-Bildschirms nicht möglich. |
|
9 |
Klicken Sie in der Symbolleiste der Anwendung auf das Symbol Falls das Produkt nicht lizenziert ist, wird das Symbol |
— |
|
10 |
Im Dialogfeld Download-Manager wird der Übertragungsstatus angezeigt. Es erfolgt eine Aufforderung zur Eingabe eines [Benutzername] und eines [Passwort]. Hier den Benutyernamen und das Passwort für einen die erforderliche Sicherheitsstufe erfüllenden Benutzter eingeben und auf [OK] klicken. Schalten Sie den PC bzw. das Anzeigegerät während des Übertragungsvorgangs (von PC auf Anzeigegerät) nicht aus, und trennen Sie das Verbindungskabel nicht. Dies kann beim Starten des Anzeigegeräts zu einem Fehler führen.
|
— |
|
11 |
Schließen Sie nach Beendigung der Übertragung das Dialogfeld Download-Manager. |
— |
Nach dem erfolgreichen Übertragen des Projekts wird das Anzeigegerät neu gestartet und das übertragene Projekt ausgeführt.
Bei Übertragung auf ein Gerät der GP-4100-Serie mit Systemversion 3.0 oder früher, ist es möglich, dass das Gerät der GP-4100-Serie nach einer Meldungsanzeige über die erfolgte Übertragung selbst nach Verstreichen mehrerer Minuten nicht neugestartet wird.
Wenn der Übertragungsvorgang abgeschlossen ist, können Sie das Gerät der GP-4100-Serie neustarten, indem Sie das Netzkabel ziehen und wieder einstecken.
Nehmen Sie bei häufigen Übertragungen – beispielsweise bei Anwendungs-Debugging – folgende Einstellung vor, um die Hardware-Konfiguration zu umgehen und durchweg Ethernet-Downloads zu ermöglichen.
Nachfolgende Konfiguration wird nicht empfohlen. Bei dieser Konfiguration lässt das Anzeigegerät zu jeder Zeit Ethernet-Übertragungen zu, was mit einem erhöhten Sicherheitsrisiko einhergeht.
Wählen Sie im Fenster "Projekt-Explorer" die Option [Systemarchitektur], und klicken Sie auf [Target01].
Im Fenster "Eigenschaften" auf die Registerkarte [Erweitert] klicken ➞ Registerkarte [Einstellungen], dann unter [Grundeinstellungen] das Kontrollkästchen zu [Ethernet-Übertragung immer ermöglichen] aktivieren.
Wenn im Dialogfeld Download-Manager eine Fehlermeldung erscheint, sehen Sie bitte hier:
| Fehler | Ursache | Lösung |
|
[Verbindung zu angegebenem Ziel nicht möglich. |
IPsec ist auf dem Anzeigegerät oder dem PC oder auf beiden Geräten nicht aktiviert. |
IPsec aktivieren. Konfigurierung von IPsec auf PC |
|
IPsec ist auf dem Anzeigegerät oder dem Windows PC oder auf beiden Geräten nicht korrekt konfiguriert. |
|
|
| Die IKE- und IPSec-Ports werden von einer Firewall oder einem anderen Programm blockiert, das mit Antivirus-Anwendungen verknüpft ist. |
Stellen Sie sicher, dass der IKE-Port (UDP 500) und der IPSec-ESP-Port (50) an allen Firewalls zwischen dem PC und dem Anzeigegerät geöffnet sind, einschließlich der Firewall, die mit Antivirenanwendungen verknüpft ist. |