Connecter un automate à la plateforme Eziwan
Objectif
Ce guide explique comment connecter un automate programmable industriel (PLC) ou un RTU à la plateforme Eziwan pour remonter ses données vers le cloud et activer l'accès à distance sécurisé. Trois méthodes sont couvertes, selon le type de connexion disponible sur votre automate :
- Méthode 1 — Modbus RTU via RS-485 (automates avec port série)
- Méthode 2 — Modbus TCP via Ethernet (automates avec port Ethernet)
- Méthode 3 — OPC-UA (automates modernes avec serveur OPC-UA intégré)
À l'issue de ce guide, votre automate sera connecté à la plateforme Eziwan, ses données seront visibles dans le dashboard, et vous pourrez configurer des alertes sur seuils.
Prérequis
Avant de commencer, vérifiez que vous disposez des éléments suivants :
- Gateway Eziwan correctement installée, alimentée et connectée à Internet (LED status verte).
- Accès au dashboard Eziwan avec les droits d'administration sur le site concerné.
- Documentation technique de l'automate : liste des registres Modbus ou des nœuds OPC-UA, adresse esclave, paramètres série.
- Automate équipé d'au moins un des ports suivants :
- Port RS-232 ou RS-485 — Méthode 1 (Modbus RTU)
- Port Ethernet avec Modbus TCP activé — Méthode 2
- Port Ethernet avec serveur OPC-UA activé — Méthode 3
- Un câble RS-485 blindé torsadé (méthode 1) ou un câble RJ45 Cat5e/Cat6 (méthodes 2 et 3).
- Protocole supporté parmi : Modbus RTU, Modbus TCP, OPC-UA.
Siemens S7-1200 / 1500 / 300 / 400, Schneider Modicon M340 / M580 / Quantum, Allen-Bradley CompactLogix / ControlLogix, Mitsubishi MELSEC iQ-R, Beckhoff CX, et la plupart des automates et RTU supportant les protocoles ci-dessus.
Méthode 1 — Modbus RTU via RS-485
Câblage RS-485
Le bus RS-485 est une connexion différentielle à 2 ou 3 fils. Respectez scrupuleusement la polarité :
| Borne Gateway Eziwan | Câble | Borne automate |
|---|---|---|
| A+ (DATA+) | Fil 1 (couleur claire conseillée) | A ou D+ ou + |
| B- (DATA-) | Fil 2 (couleur foncée conseillée) | B ou D- ou - |
| GND | Blindage ou fil de terre | GND ou COM (si disponible) |
Recommandations câblage :
- Utiliser un câble torsadé blindé (ex. Belden 9841 ou équivalent) pour réduire les interférences électromagnétiques.
- Connecter le blindage à la terre côté gateway uniquement pour éviter les boucles de masse.
- Sur un bus RS-485 multi-esclaves, placer une résistance de terminaison de 120 Ω aux deux extrémités du câble.
- Longueur maximale : 1 200 m à 9 600 bauds, 300 m à 115 200 bauds.
L'erreur la plus fréquente en Modbus RTU est l'inversion des fils A+ et B-. Si le test de lecture retourne un timeout, commencez par vérifier la polarité du câblage avant de toucher aux paramètres logiciels.
Configuration dans l'interface Eziwan
- Connectez-vous au dashboard Eziwan (https://app.eziwan.com).
- Naviguez vers Mon parc → [Nom du site] → Configuration → Sources de données.
- Cliquez sur Ajouter une source → Modbus RTU.
- Renseignez les paramètres suivants :
| Paramètre | Valeur |
|---|---|
| Adresse esclave | Adresse Modbus de l'automate (1–247) |
| Débit bauds | Identique à l'automate : 9 600 / 19 200 / 38 400 / 57 600 / 115 200 |
| Parité | None / Even / Odd (selon configuration automate) |
| Bits de données | 8 (standard) |
| Bits de stop | 1 ou 2 (selon configuration automate) |
- Ajoutez les points de données : pour chaque registre à lire, indiquez le code fonction (FC01–FC04), l'adresse de registre, le type de donnée (INT16, UINT16, INT32, FLOAT32, BOOL) et l'unité physique.
- Définissez la période d'acquisition (ex. toutes les 10 secondes).
- Cliquez sur Enregistrer.
Test de lecture (FC03)
Utilisez la fonction "Test lecture" dans l'interface Eziwan pour envoyer une requête FC03 et vérifier la réponse de l'automate avant d'activer la remontée cloud. Un résultat vert confirme que la communication est établie. Un timeout ou une exception Modbus indique un problème de paramétrage ou de câblage.
Méthode 2 — Modbus TCP via Ethernet
Prérequis réseau
Avant de configurer :
- La gateway Eziwan et l'automate doivent être sur le même sous-réseau IP (ex. 192.168.1.x/24), ou une route doit être configurée entre eux.
- Le port TCP 502 (port standard Modbus TCP) ne doit pas être filtré par un firewall ou un switch industriel entre les deux équipements.
- Modbus TCP doit être activé dans la configuration de l'automate (Siemens TIA Portal : Ethernet module → Modbus TCP server ; Schneider Unity Pro : section Communication).
Configuration IP et test de connectivité
- Notez l'adresse IP de l'automate (ex. 192.168.1.10).
- Depuis le terminal de diagnostic Eziwan, lancez un ping vers l'adresse IP de l'automate pour vérifier la connectivité réseau.
- Lancez un test TCP sur l'IP et le port 502 pour confirmer que le service Modbus TCP répond.
Configuration dans l'interface Eziwan
- Naviguez vers Mon parc → [Nom du site] → Configuration → Sources de données.
- Cliquez sur Ajouter une source → Modbus TCP.
- Renseignez les paramètres :
| Paramètre | Valeur |
|---|---|
| Adresse IP | IP de l'automate (ex. 192.168.1.10) |
| Port TCP | 502 (port standard Modbus TCP) |
| Adresse esclave (Unit ID) | Adresse de l'automate (généralement 1 ou 255) |
| Timeout | 1 000 ms (ajustable selon la réactivité réseau) |
- Ajoutez les points de données (code fonction, adresse de registre, type, unité).
- Définissez la période d'acquisition.
- Cliquez sur Enregistrer.
Test ping et test lecture
Depuis le dashboard Eziwan, effectuez un ping puis un test lecture Modbus TCP pour valider la chaîne complète (réseau + protocole) avant d'activer la remontée cloud.
Méthode 3 — OPC-UA
OPC-UA (Open Platform Communications Unified Architecture) est le protocole recommandé pour les automates modernes qui le supportent nativement : Siemens S7-1500, Schneider Modicon M580, Beckhoff TwinCAT, Allen-Bradley ControlLogix 5380. OPC-UA offre une sécurité supérieure (authentification, certificats, chiffrement TLS) et une sémantique de données riche.
Configuration du serveur OPC-UA sur l'automate
Selon le fabricant, activez le serveur OPC-UA dans le logiciel de configuration :
- Siemens TIA Portal : Properties → OPC UA → Server → Activate OPC UA server. Configurer le port (défaut 4840) et les droits d'accès aux nœuds.
- Schneider Unity Pro / Control Expert : Communication → OPC UA Server → Enabled. Définir les nœuds exposés.
- Beckhoff TwinCAT : module TF6100 OPC UA Server intégré, configuration via TwinCAT System Manager.
Notez l'URL de l'endpoint OPC-UA : opc.tcp://[IP-automate]:4840 (ou le port personnalisé).
Configuration dans l'interface Eziwan
- Naviguez vers Mon parc → [Nom du site] → Configuration → Sources de données.
- Cliquez sur Ajouter une source → OPC-UA.
- Renseignez les paramètres :
| Paramètre | Valeur |
|---|---|
| URL du serveur | opc.tcp://192.168.1.10:4840 |
| Mode de sécurité | None / Sign / Sign&Encrypt (selon config automate) |
| Authentification | Anonymous / Username+Password / Certificat client |
| Namespace | Index du namespace de l'automate (ex. 2 pour Siemens) |
- Parcourez l'arborescence de nœuds OPC-UA pour sélectionner les variables à surveiller.
- Définissez la période d'acquisition (ou mode souscription sur changement de valeur).
- Cliquez sur Enregistrer.
Vérification dans le dashboard
Une fois la configuration enregistrée, vérifiez que les données remontent correctement :
- Ouvrez le Dashboard Eziwan du site concerné.
- Les valeurs lues sur l'automate doivent apparaître dans les widgets de données en temps réel avec un timestamp récent (inférieur à 2 × la période d'acquisition).
- Vérifiez la cohérence des valeurs en les comparant avec l'affichage local sur l'IHM ou le pupitre de l'automate.
- Vérifiez qu'aucune icône d'erreur n'est présente sur la source de données (triangle orange ou rouge).
Configuration des alertes sur seuils
Après validation de la connexion, configurez des alertes pour être notifié automatiquement en cas d'anomalie :
- Naviguez vers Alertes → Règles → Créer une règle.
- Sélectionnez la variable à surveiller (ex. "Pression sortie pompe").
- Définissez la condition (ex.
> 6.5 barou< 0.5 bar). - Configurez le canal de notification : email, SMS, ou webhook (Slack, Teams, PagerDuty).
- Définissez les horaires d'astreinte si nécessaire.
- Activez la règle.
Erreurs fréquentes
| Symptôme | Cause probable | Solution |
|---|---|---|
| Timeout / pas de réponse Modbus RTU | Mauvaise adresse esclave | Vérifier l'adresse configurée sur l'automate |
| Timeout Modbus RTU | Débit bauds non correspondant | Aligner les paramètres série des deux côtés |
| Pas de réponse Modbus RTU | Câblage RS-485 inversé A+/B- | Inverser les fils A et B sur l'une des deux extrémités |
| Timeout Modbus TCP | Port 502 filtré par firewall | Ouvrir le port 502 sur le firewall ou le switch industriel |
| Exception Modbus 02 (Illegal Data Address) | Adresse de registre inexistante | Vérifier la liste des registres dans la documentation de l'automate |
| Exception Modbus 03 (Illegal Data Value) | Type de donnée ou longueur incorrects | Vérifier le code fonction et le nombre de registres demandés |
| OPC-UA : connexion refusée | Certificat Eziwan non approuvé | Approuver le certificat Eziwan dans le trust store de l'automate |
| OPC-UA : authentification échouée | Identifiants incorrects | Vérifier username/password dans la config OPC-UA de l'automate |
Sécurité
Bonnes pratiques à appliquer lors de la connexion d'un automate :
- Lecture seule par défaut : si votre cas d'usage ne requiert pas de télécommande (écriture de registres), configurez l'accès en lecture seule dans Eziwan pour minimiser la surface d'attaque.
- VPN activé : assurez-vous que le tunnel VPN OpenVPN/IPSec est actif sur la gateway avant d'exposer des équipements OT. Ne laissez jamais un automate accessible depuis Internet sans VPN.
- Audit des accès : activez les logs d'accès dans Eziwan pour tracer tous les accès distants aux équipements (qui, quand, quelle action).
- Segmentation réseau : isolez le réseau OT (automates) du réseau IT sur le site. La gateway Eziwan est le seul pont entre les deux réseaux.
- Mise à jour firmware : maintenez le firmware de la gateway Eziwan à jour pour bénéficier des derniers correctifs de sécurité.
Ressources associées
- Guide RS-485 et Modbus
- Guide VPN et accès sécurisé
- Accès distant à un automate PLC
- Glossaire Modbus
- Glossaire PLC / API
Questions fréquentes
Quels protocoles sont supportés pour raccorder un automate ?
Modbus RTU (RS-485), Modbus TCP, OPC-UA et les protocoles constructeurs via passthrough VPN. Les entrées impulsionnelles et analogiques locales de la gateway complètent la collecte pour les capteurs simples.
Combien de temps prend le raccordement d'un automate ?
Avec un automate Modbus TCP déjà en réseau : moins de 30 minutes (déclaration de l'équipement, mapping des registres, vérification). En RS-485, ajoutez le câblage A/B et la terminaison du bus.
Faut-il modifier le programme de l'automate ?
Non pour la lecture : la gateway interroge les variables exposées (mots %MW, DB, nœuds OPC-UA). Seule l'écriture de consignes peut demander de réserver une zone d'échange dédiée dans le programme.
Que vérifier si la liaison ne monte pas ?
Dans l'ordre : couche physique (câblage A/B, terminaison 120 Ω en RS-485 ; ping en TCP), paramètres série (vitesse, parité), adresse esclave / Unit ID, et enfin l'adressage des registres (offset 0 ou 1 selon les outils). La console affiche trames et codes d'exception en temps réel.
Ressources associées
- Connecter un automate au cloud — la page solution toutes marques
- Accès distant automate industriel — prendre la main à distance
- RS485 / Modbus RTU — le détail du câblage et du polling
- Compatibilité Siemens S7 — configuration TIA Portal
- Compatibilité Schneider M340 — configuration EcoStruxure