IoT-dossier

Toegang op afstand tot de Wago PFC100 / PFC200-besturingseenheid via 4G VPN

Krijg op afstand toegang tot uw Wago PFC100- en PFC200-besturingsmodules via een 4G-VPN-router.

In het kort
L’toegang op afstand tot een Wago PFC100- of PFC200-PLC is bijzonder eenvoudig dankzij hun embedded Linux-architectuur: Geïntegreerde Node-RED, Native MQTT en de webserver maken monitoring mogelijk zonder software van derden. In combinatie met een 4G-VPN-router, de PFC200 biedt vanaf elke locatie volledige toegang tot e!COCKPIT, de procesgegevens en de webinterfaces van de PLC.

De Wago PFC-besturingsmodules: een open architectuur die ideaal is voor toegang op afstand​

Wago onderscheidt zich van traditionele fabrikanten van besturingsautomaten door een uitgesproken open aanpak: de PFC100 en PFC200 draaien op embedded Linux (Debian), wat hen unieke mogelijkheden biedt op het gebied van IoT-integratie. Waar andere PLC’s gateways van derden nodig hebben voor MQTT of Node-RED, integreert de Wago PFC deze technologieën standaard.

Dankzij deze architectuur is de PFC200 zowel een besturingsautomaat als een IIoT-gateway die in staat is om:

  • Het besturingsprogramma uit te voeren (CODESYS V3 via e!COCKPIT)
  • Procesgegevens via MQTT te publiceren
  • Node-RED-workflows te hosten voor gegevensverwerking
  • Een webinterface voor monitoring aan te bieden
  • Een OPC UA-server beschikbaar te stellen voor SCADA-systemen

PFC100 versus PFC200: welke moet je kiezen voor toegang op afstand?​

KenmerkPFC100PFC200
Ethernet-interfaces1 × 10/100 Mbit/s2 × 10/100 Mbit/s (onafhankelijk)
Processor600 MHz ARM600 MHz dual-core ARM
RAM256 MB512 MB
OT/IT-scheidingNee (slechts 1 poort)Ja (2 onafhankelijke poorten)
Node-REDJaJa
MQTT-clientJaJa
OPC UA-serverJa (firmware 3.5+)Ja (firmware 3.5+)
Aanbevolen voor toegang op afstandEenvoudige locatiesLocaties met netwerkscheiding

Voor een implementatie met strenge beveiligingseisen (OT-netwerk geïsoleerd van het VPN) wordt de PFC200 aanbevolen: via de tweede Ethernet-poort kan het OT-netwerk worden aangesloten op eth0 en de 4G-VPN-router op eth1.

Protocollen die beschikbaar zijn op Wago PFC voor toegang op afstand​

De PFC100/PFC200 behoren tot de meest veelzijdige PLC’s wat betreft protocollen:

Veldprotocollen (machinekant):

  • Modbus RTU (RS-232/RS-485 via seriële module)
  • Modbus TCP (native Ethernet)
  • PROFIBUS DP (via module)
  • CANopen (via module)
  • BACnet MS/TP en BACnet/IP (voor de gebouwautomatisering)

Cloud- en monitoringprotocollen:

  • MQTT (native client, TLS ondersteund)
  • OPC UA-server (firmware 3.5+)
  • REST API via Node-RED
  • SNMP
  • HTTP/HTTPS-webservices

Node-RED op Wago PFC: toegang op afstand en IoT-integratie​

Node-RED is het belangrijkste onderscheidende kenmerk van de Wago PFC’s voor toegang op afstand. Enkele concrete toepassingsvoorbeelden:

Webdashboard op afstand: Node-RED Dashboard creëert een responsieve webinterface die via een VPN vanuit een browser toegankelijk is. De variabelen van de PLC worden in realtime weergegeven via meters, grafieken en indicatorlampjes.

Modbus-naar-MQTT-gateway: Een Node-RED-flow leest de Modbus-registers van de veldapparatuur en publiceert deze naar een MQTT-broker. De gegevens zijn vanuit de cloud toegankelijk zonder dat er een aparte gateway hoeft te worden geïmplementeerd.

Waarschuwingen en meldingen: Node-RED-knooppunten kunnen e-mails of sms-berichten versturen (via de Twilio/Vonage-API) wanneer een drempelwaarde wordt bereikt, zonder dat daarvoor een gecentraliseerd bewakingssysteem nodig is.

Toegang op afstand configureren via e!COCKPIT​

Om de toegang op afstand tot een Wago PFC via e!COCKPIT in te stellen:

  1. Controleer het IP-adres van de PFC (standaard 192.168.1.17, aanpasbaar via WBM)
  2. Schakel de VPN in op uw computer en controleer of u het IP-adres van de PFC kunt bereiken via ping
  3. Start e!COCKPIT en maak een nieuw project aan of open een bestaand project
  4. Scan het netwerk (Device > Scan Network) of voer het IP-adres rechtstreeks in
  5. Maak verbinding: e!COCKPIT gebruikt TCP-poort 1217 (CODESYS-runtime)
  6. Online-modus: u kunt variabelen bewaken, waarden forceren en het programma wijzigen

Veiligheid en goede praktijken​

  • Wijzig de standaard inloggegevens: de PFC wordt af fabriek geleverd met admin/wago — deze moeten onmiddellijk worden gewijzigd
  • Schakel onnodige diensten uit: FTP, Telnet, HTTP (dwing HTTPS) via de WBM
  • Schakel de ingebouwde firewall van de PFC in om de toegang op basis van bron-IP te beperken
  • Versleutel MQTT: gebruik MQTT over TLS (poort 8883) voor communicatie met de cloud
  • Werk de firmware bij: Wago-updates verhelpen regelmatig kwetsbaarheden

Veelgestelde vragen

Zie ook