Connecter un automate à la plateforme Eziwan

Objectif

Ce guide explique comment connecter un automate programmable industriel (PLC) ou un RTU à la plateforme Eziwan pour remonter ses données vers le cloud et activer l'accès à distance sécurisé. Trois méthodes sont couvertes, selon le type de connexion disponible sur votre automate :

  • Méthode 1 — Modbus RTU via RS-485 (automates avec port série)
  • Méthode 2 — Modbus TCP via Ethernet (automates avec port Ethernet)
  • Méthode 3 — OPC-UA (automates modernes avec serveur OPC-UA intégré)

À l'issue de ce guide, votre automate sera connecté à la plateforme Eziwan, ses données seront visibles dans le dashboard, et vous pourrez configurer des alertes sur seuils.


Prérequis

Avant de commencer, vérifiez que vous disposez des éléments suivants :

  • Gateway Eziwan correctement installée, alimentée et connectée à Internet (LED status verte).
  • Accès au dashboard Eziwan avec les droits d'administration sur le site concerné.
  • Documentation technique de l'automate : liste des registres Modbus ou des nœuds OPC-UA, adresse esclave, paramètres série.
  • Automate équipé d'au moins un des ports suivants :
    • Port RS-232 ou RS-485 — Méthode 1 (Modbus RTU)
    • Port Ethernet avec Modbus TCP activé — Méthode 2
    • Port Ethernet avec serveur OPC-UA activé — Méthode 3
  • Un câble RS-485 blindé torsadé (méthode 1) ou un câble RJ45 Cat5e/Cat6 (méthodes 2 et 3).
  • Protocole supporté parmi : Modbus RTU, Modbus TCP, OPC-UA.
Compatibilité automates testés

Siemens S7-1200 / 1500 / 300 / 400, Schneider Modicon M340 / M580 / Quantum, Allen-Bradley CompactLogix / ControlLogix, Mitsubishi MELSEC iQ-R, Beckhoff CX, et la plupart des automates et RTU supportant les protocoles ci-dessus.


Méthode 1 — Modbus RTU via RS-485

Câblage RS-485

Le bus RS-485 est une connexion différentielle à 2 ou 3 fils. Respectez scrupuleusement la polarité :

Borne Gateway EziwanCâbleBorne automate
A+ (DATA+)Fil 1 (couleur claire conseillée)A ou D+ ou +
B- (DATA-)Fil 2 (couleur foncée conseillée)B ou D- ou -
GNDBlindage ou fil de terreGND ou COM (si disponible)

Recommandations câblage :

  • Utiliser un câble torsadé blindé (ex. Belden 9841 ou équivalent) pour réduire les interférences électromagnétiques.
  • Connecter le blindage à la terre côté gateway uniquement pour éviter les boucles de masse.
  • Sur un bus RS-485 multi-esclaves, placer une résistance de terminaison de 120 Ω aux deux extrémités du câble.
  • Longueur maximale : 1 200 m à 9 600 bauds, 300 m à 115 200 bauds.
Câblage A+/B- inversé

L'erreur la plus fréquente en Modbus RTU est l'inversion des fils A+ et B-. Si le test de lecture retourne un timeout, commencez par vérifier la polarité du câblage avant de toucher aux paramètres logiciels.

Configuration dans l'interface Eziwan

  1. Connectez-vous au dashboard Eziwan (https://app.eziwan.com).
  2. Naviguez vers Mon parc → [Nom du site] → Configuration → Sources de données.
  3. Cliquez sur Ajouter une source → Modbus RTU.
  4. Renseignez les paramètres suivants :
ParamètreValeur
Adresse esclaveAdresse Modbus de l'automate (1–247)
Débit baudsIdentique à l'automate : 9 600 / 19 200 / 38 400 / 57 600 / 115 200
ParitéNone / Even / Odd (selon configuration automate)
Bits de données8 (standard)
Bits de stop1 ou 2 (selon configuration automate)
  1. Ajoutez les points de données : pour chaque registre à lire, indiquez le code fonction (FC01–FC04), l'adresse de registre, le type de donnée (INT16, UINT16, INT32, FLOAT32, BOOL) et l'unité physique.
  2. Définissez la période d'acquisition (ex. toutes les 10 secondes).
  3. Cliquez sur Enregistrer.

Test de lecture (FC03)

Utilisez la fonction "Test lecture" dans l'interface Eziwan pour envoyer une requête FC03 et vérifier la réponse de l'automate avant d'activer la remontée cloud. Un résultat vert confirme que la communication est établie. Un timeout ou une exception Modbus indique un problème de paramétrage ou de câblage.


Méthode 2 — Modbus TCP via Ethernet

Prérequis réseau

Avant de configurer :

  • La gateway Eziwan et l'automate doivent être sur le même sous-réseau IP (ex. 192.168.1.x/24), ou une route doit être configurée entre eux.
  • Le port TCP 502 (port standard Modbus TCP) ne doit pas être filtré par un firewall ou un switch industriel entre les deux équipements.
  • Modbus TCP doit être activé dans la configuration de l'automate (Siemens TIA Portal : Ethernet module → Modbus TCP server ; Schneider Unity Pro : section Communication).

Configuration IP et test de connectivité

  1. Notez l'adresse IP de l'automate (ex. 192.168.1.10).
  2. Depuis le terminal de diagnostic Eziwan, lancez un ping vers l'adresse IP de l'automate pour vérifier la connectivité réseau.
  3. Lancez un test TCP sur l'IP et le port 502 pour confirmer que le service Modbus TCP répond.

Configuration dans l'interface Eziwan

  1. Naviguez vers Mon parc → [Nom du site] → Configuration → Sources de données.
  2. Cliquez sur Ajouter une source → Modbus TCP.
  3. Renseignez les paramètres :
ParamètreValeur
Adresse IPIP de l'automate (ex. 192.168.1.10)
Port TCP502 (port standard Modbus TCP)
Adresse esclave (Unit ID)Adresse de l'automate (généralement 1 ou 255)
Timeout1 000 ms (ajustable selon la réactivité réseau)
  1. Ajoutez les points de données (code fonction, adresse de registre, type, unité).
  2. Définissez la période d'acquisition.
  3. Cliquez sur Enregistrer.

Test ping et test lecture

Depuis le dashboard Eziwan, effectuez un ping puis un test lecture Modbus TCP pour valider la chaîne complète (réseau + protocole) avant d'activer la remontée cloud.


Méthode 3 — OPC-UA

OPC-UA (Open Platform Communications Unified Architecture) est le protocole recommandé pour les automates modernes qui le supportent nativement : Siemens S7-1500, Schneider Modicon M580, Beckhoff TwinCAT, Allen-Bradley ControlLogix 5380. OPC-UA offre une sécurité supérieure (authentification, certificats, chiffrement TLS) et une sémantique de données riche.

Configuration du serveur OPC-UA sur l'automate

Selon le fabricant, activez le serveur OPC-UA dans le logiciel de configuration :

  • Siemens TIA Portal : Properties → OPC UA → Server → Activate OPC UA server. Configurer le port (défaut 4840) et les droits d'accès aux nœuds.
  • Schneider Unity Pro / Control Expert : Communication → OPC UA Server → Enabled. Définir les nœuds exposés.
  • Beckhoff TwinCAT : module TF6100 OPC UA Server intégré, configuration via TwinCAT System Manager.

Notez l'URL de l'endpoint OPC-UA : opc.tcp://[IP-automate]:4840 (ou le port personnalisé).

Configuration dans l'interface Eziwan

  1. Naviguez vers Mon parc → [Nom du site] → Configuration → Sources de données.
  2. Cliquez sur Ajouter une source → OPC-UA.
  3. Renseignez les paramètres :
ParamètreValeur
URL du serveuropc.tcp://192.168.1.10:4840
Mode de sécuritéNone / Sign / Sign&Encrypt (selon config automate)
AuthentificationAnonymous / Username+Password / Certificat client
NamespaceIndex du namespace de l'automate (ex. 2 pour Siemens)
  1. Parcourez l'arborescence de nœuds OPC-UA pour sélectionner les variables à surveiller.
  2. Définissez la période d'acquisition (ou mode souscription sur changement de valeur).
  3. Cliquez sur Enregistrer.

Vérification dans le dashboard

Une fois la configuration enregistrée, vérifiez que les données remontent correctement :

  1. Ouvrez le Dashboard Eziwan du site concerné.
  2. Les valeurs lues sur l'automate doivent apparaître dans les widgets de données en temps réel avec un timestamp récent (inférieur à 2 × la période d'acquisition).
  3. Vérifiez la cohérence des valeurs en les comparant avec l'affichage local sur l'IHM ou le pupitre de l'automate.
  4. Vérifiez qu'aucune icône d'erreur n'est présente sur la source de données (triangle orange ou rouge).

Configuration des alertes sur seuils

Après validation de la connexion, configurez des alertes pour être notifié automatiquement en cas d'anomalie :

  1. Naviguez vers Alertes → Règles → Créer une règle.
  2. Sélectionnez la variable à surveiller (ex. "Pression sortie pompe").
  3. Définissez la condition (ex. > 6.5 bar ou < 0.5 bar).
  4. Configurez le canal de notification : email, SMS, ou webhook (Slack, Teams, PagerDuty).
  5. Définissez les horaires d'astreinte si nécessaire.
  6. Activez la règle.

Erreurs fréquentes

SymptômeCause probableSolution
Timeout / pas de réponse Modbus RTUMauvaise adresse esclaveVérifier l'adresse configurée sur l'automate
Timeout Modbus RTUDébit bauds non correspondantAligner les paramètres série des deux côtés
Pas de réponse Modbus RTUCâblage RS-485 inversé A+/B-Inverser les fils A et B sur l'une des deux extrémités
Timeout Modbus TCPPort 502 filtré par firewallOuvrir le port 502 sur le firewall ou le switch industriel
Exception Modbus 02 (Illegal Data Address)Adresse de registre inexistanteVérifier la liste des registres dans la documentation de l'automate
Exception Modbus 03 (Illegal Data Value)Type de donnée ou longueur incorrectsVérifier le code fonction et le nombre de registres demandés
OPC-UA : connexion refuséeCertificat Eziwan non approuvéApprouver le certificat Eziwan dans le trust store de l'automate
OPC-UA : authentification échouéeIdentifiants incorrectsVérifier username/password dans la config OPC-UA de l'automate

Sécurité

Bonnes pratiques à appliquer lors de la connexion d'un automate :

  • Lecture seule par défaut : si votre cas d'usage ne requiert pas de télécommande (écriture de registres), configurez l'accès en lecture seule dans Eziwan pour minimiser la surface d'attaque.
  • VPN activé : assurez-vous que le tunnel VPN OpenVPN/IPSec est actif sur la gateway avant d'exposer des équipements OT. Ne laissez jamais un automate accessible depuis Internet sans VPN.
  • Audit des accès : activez les logs d'accès dans Eziwan pour tracer tous les accès distants aux équipements (qui, quand, quelle action).
  • Segmentation réseau : isolez le réseau OT (automates) du réseau IT sur le site. La gateway Eziwan est le seul pont entre les deux réseaux.
  • Mise à jour firmware : maintenez le firmware de la gateway Eziwan à jour pour bénéficier des derniers correctifs de sécurité.

Ressources associées

Questions fréquentes

Quels protocoles sont supportés pour raccorder un automate ?

Modbus RTU (RS-485), Modbus TCP, OPC-UA et les protocoles constructeurs via passthrough VPN. Les entrées impulsionnelles et analogiques locales de la gateway complètent la collecte pour les capteurs simples.

Combien de temps prend le raccordement d'un automate ?

Avec un automate Modbus TCP déjà en réseau : moins de 30 minutes (déclaration de l'équipement, mapping des registres, vérification). En RS-485, ajoutez le câblage A/B et la terminaison du bus.

Faut-il modifier le programme de l'automate ?

Non pour la lecture : la gateway interroge les variables exposées (mots %MW, DB, nœuds OPC-UA). Seule l'écriture de consignes peut demander de réserver une zone d'échange dédiée dans le programme.

Que vérifier si la liaison ne monte pas ?

Dans l'ordre : couche physique (câblage A/B, terminaison 120 Ω en RS-485 ; ping en TCP), paramètres série (vitesse, parité), adresse esclave / Unit ID, et enfin l'adressage des registres (offset 0 ou 1 selon les outils). La console affiche trames et codes d'exception en temps réel.

Ressources associées