Beckhoff TwinCAT: un controlador basado en PC para el acceso remoto
Beckhoff se distingue de los fabricantes de controladores lógicos programables (PLC) convencionales por su arquitectura basada en PC: los controladores CX y los ordenadores industriales ejecutan TwinCAT Runtime en Windows IoT o Windows 10/11. Este enfoque ofrece ventajas significativas para el acceso remoto:
- Conectividad de red de Windows: Escritorio remoto, uso compartido de archivos, acceso web… Todas las herramientas de Windows están disponibles
- TwinCAT 3 Remote Manager: herramienta dedicada a la gestión de conexiones remotas
- OPC UA nativo: servidor OPC UA integrado, sin necesidad de middleware de terceros
- Python, .NET, C++: el ecosistema de desarrollo de Windows permite integraciones sofisticadas de IoT
Protocolo ADS/AMS: cómo funciona
El protocolo ADS (Automation Device Specification) es la capa de comunicación propia de TwinCAT. Estos son sus conceptos clave:
AMS Net ID: cada dispositivo TwinCAT se identifica mediante un AMS Net ID con el formato a.b.c.d.e.f (6 bytes). Por convención, suele derivarse de la dirección IP: una IP 192.168.1.10 da como resultado un AMS Net ID 192.168.1.10.1.1.
Puertos ADS: dentro de un dispositivo, se puede acceder a cada runtime o servicio de TwinCAT mediante un número de puerto ADS (851 para la tarea 1 del PLC, 852 para la tarea 2 del PLC, etc.).
Ruta ADS: para que un cliente TwinCAT se comunique con un entorno de ejecución remoto, es necesario crear una ruta ADS, es decir, una entrada en la tabla de enrutamiento que asocie un AMS Net ID a una dirección IP de red.
Para el acceso remoto a través de VPN, la ruta ADS apunta a la dirección IP del controlador en la red VPN.
Gama Beckhoff compatible con el acceso remoto
| Producto | Descripción | TwinCAT | Ethernet |
|---|---|---|---|
| CX9020 | PC embebido compacto para carril DIN, ARM | TC2/TC3 | 2 × Ethernet |
| CX5100 | PC embebido con procesador Intel Atom | TC2/TC3 | 2 × Ethernet |
| CX5200 | PC embebido con procesador Intel Core i | TC3 | 2 × Ethernet |
| CX8090 | PC embebido con conmutador EtherCAT | TC3 | 2 × Ethernet |
| C6015 | PC industrial ultracompacto | TC3 | 2 × Ethernet |
| EK9000 | Acoplador EtherCAT/Modbus TCP | — | 1 × Ethernet |
Los CX y los PC industriales de Beckhoff son los dispositivos típicos a los que se accede de forma remota a través de TwinCAT. Los EK/BK son acopladores de campo, no dispositivos para la programación directa.
Configuración del acceso remoto en TwinCAT 3
Paso 1: Preparar el entorno de red Asegúrate de que la VPN esté activa y de que puedas hacer ping a la dirección IP del CX remoto.
Paso 2: Añadir una ruta ADS En TwinCAT XAE (Visual Studio), ve a la pestaña «System» y selecciona «Routes». Haz clic en «Add Remote Route» y rellena los siguientes campos:
- Remote Name: nombre descriptivo (p. ej.,
Site_Lyon_CX5200) - AMS Net ID: el AMS Net ID del CX (que se puede encontrar en el panel de configuración de TwinCAT)
- Transport: TCP/IP
- Address: dirección IP del CX en el túnel VPN
Paso 3: Activar la ruta en el CX remoto En el CX remoto (al que se puede acceder a través de Escritorio remoto o solicitando ayuda a un técnico local), añade la ruta inversa desde el CX hasta el puesto del ingeniero.
Paso 4: Conexión en línea En TwinCAT XAE, activa la configuración (F4) y conéctate en línea. El proyecto se sincroniza con el entorno de ejecución remoto.
OPC UA de Beckhoff para la supervisión SCADA
El servidor TC3 OPC UA (TwinCAT 3 OPC UA) expone automáticamente las variables marcadas como OPC UA en el programa del PLC. Configuración:
- Instala el paquete TC3 OPC UA desde el gestor de paquetes de TwinCAT
- Configura el puerto de escucha (4840 por defecto) y los parámetros de seguridad
- Marca las variables del PLC con el atributo
{attribute 'OPC.UA.DA' := '1'} - Desde el cliente SCADA, conéctese a
opc.tcp://[IP_CX]:4840
A través de la VPN, la URL OPC UA utiliza la dirección IP del CX en el túnel.
Seguridad para los sistemas Beckhoff en acceso remoto
Los CX de Beckhoff funcionan con Windows; además de las buenas prácticas de OT, se aplican las buenas prácticas de Windows:
- Escritorio remoto: si está activado, utilícelo únicamente a través de un túnel VPN. Cambie el puerto RDP (3389) por un puerto no estándar si queda expuesto.
- Cortafuegos de Windows: crea reglas restrictivas para los puertos ADS (48898) y OPC UA (4840); el acceso solo estará permitido desde las direcciones IP del túnel VPN.
- Antivirus: Beckhoff recomienda soluciones específicas para el sector industrial (Trend Micro, Windows Defender con exclusiones de TwinCAT).
- Actualizaciones: Windows IoT LTSC recibe actualizaciones de seguridad; planifícalas durante las paradas de la máquina.