Dossier sobre el IoT

Acceso remoto al controlador Beckhoff TwinCAT a través de VPN 4G

Accede de forma remota a tus controladores Beckhoff CX, EK y BK a través de TwinCAT 3, el protocolo ADS/AMS y OPC UA. Router 4G VPN industrial: guía completa.

En resumen
L’acceso remoto a un controlador Beckhoff (CX, EK, BK) utiliza el protocolo propio ADS/AMS en el puerto TCP 48898 para TwinCAT 3, o OPC UA para la integración SCADA. A través de un túnel VPN 4G, TwinCAT 3 Remote Manager se conecta de forma remota al entorno de ejecución de Beckhoff, lo que permite la programación, el diagnóstico y la supervisión sin necesidad de desplazarse.

Beckhoff TwinCAT: un controlador basado en PC para el acceso remoto

Beckhoff se distingue de los fabricantes de controladores lógicos programables (PLC) convencionales por su arquitectura basada en PC: los controladores CX y los ordenadores industriales ejecutan TwinCAT Runtime en Windows IoT o Windows 10/11. Este enfoque ofrece ventajas significativas para el acceso remoto:

  • Conectividad de red de Windows: Escritorio remoto, uso compartido de archivos, acceso web… Todas las herramientas de Windows están disponibles
  • TwinCAT 3 Remote Manager: herramienta dedicada a la gestión de conexiones remotas
  • OPC UA nativo: servidor OPC UA integrado, sin necesidad de middleware de terceros
  • Python, .NET, C++: el ecosistema de desarrollo de Windows permite integraciones sofisticadas de IoT

Protocolo ADS/AMS: cómo funciona

El protocolo ADS (Automation Device Specification) es la capa de comunicación propia de TwinCAT. Estos son sus conceptos clave:

AMS Net ID: cada dispositivo TwinCAT se identifica mediante un AMS Net ID con el formato a.b.c.d.e.f (6 bytes). Por convención, suele derivarse de la dirección IP: una IP 192.168.1.10 da como resultado un AMS Net ID 192.168.1.10.1.1.

Puertos ADS: dentro de un dispositivo, se puede acceder a cada runtime o servicio de TwinCAT mediante un número de puerto ADS (851 para la tarea 1 del PLC, 852 para la tarea 2 del PLC, etc.).

Ruta ADS: para que un cliente TwinCAT se comunique con un entorno de ejecución remoto, es necesario crear una ruta ADS, es decir, una entrada en la tabla de enrutamiento que asocie un AMS Net ID a una dirección IP de red.

Para el acceso remoto a través de VPN, la ruta ADS apunta a la dirección IP del controlador en la red VPN.

Gama Beckhoff compatible con el acceso remoto

ProductoDescripciónTwinCATEthernet
CX9020PC embebido compacto para carril DIN, ARMTC2/TC32 × Ethernet
CX5100PC embebido con procesador Intel AtomTC2/TC32 × Ethernet
CX5200PC embebido con procesador Intel Core iTC32 × Ethernet
CX8090PC embebido con conmutador EtherCATTC32 × Ethernet
C6015PC industrial ultracompactoTC32 × Ethernet
EK9000Acoplador EtherCAT/Modbus TCP1 × Ethernet

Los CX y los PC industriales de Beckhoff son los dispositivos típicos a los que se accede de forma remota a través de TwinCAT. Los EK/BK son acopladores de campo, no dispositivos para la programación directa.

Configuración del acceso remoto en TwinCAT 3

Paso 1: Preparar el entorno de red Asegúrate de que la VPN esté activa y de que puedas hacer ping a la dirección IP del CX remoto.

Paso 2: Añadir una ruta ADS En TwinCAT XAE (Visual Studio), ve a la pestaña «System» y selecciona «Routes». Haz clic en «Add Remote Route» y rellena los siguientes campos:

  • Remote Name: nombre descriptivo (p. ej., Site_Lyon_CX5200)
  • AMS Net ID: el AMS Net ID del CX (que se puede encontrar en el panel de configuración de TwinCAT)
  • Transport: TCP/IP
  • Address: dirección IP del CX en el túnel VPN

Paso 3: Activar la ruta en el CX remoto En el CX remoto (al que se puede acceder a través de Escritorio remoto o solicitando ayuda a un técnico local), añade la ruta inversa desde el CX hasta el puesto del ingeniero.

Paso 4: Conexión en línea En TwinCAT XAE, activa la configuración (F4) y conéctate en línea. El proyecto se sincroniza con el entorno de ejecución remoto.

OPC UA de Beckhoff para la supervisión SCADA

El servidor TC3 OPC UA (TwinCAT 3 OPC UA) expone automáticamente las variables marcadas como OPC UA en el programa del PLC. Configuración:

  1. Instala el paquete TC3 OPC UA desde el gestor de paquetes de TwinCAT
  2. Configura el puerto de escucha (4840 por defecto) y los parámetros de seguridad
  3. Marca las variables del PLC con el atributo {attribute 'OPC.UA.DA' := '1'}
  4. Desde el cliente SCADA, conéctese a opc.tcp://[IP_CX]:4840

A través de la VPN, la URL OPC UA utiliza la dirección IP del CX en el túnel.

Seguridad para los sistemas Beckhoff en acceso remoto

Los CX de Beckhoff funcionan con Windows; además de las buenas prácticas de OT, se aplican las buenas prácticas de Windows:

  • Escritorio remoto: si está activado, utilícelo únicamente a través de un túnel VPN. Cambie el puerto RDP (3389) por un puerto no estándar si queda expuesto.
  • Cortafuegos de Windows: crea reglas restrictivas para los puertos ADS (48898) y OPC UA (4840); el acceso solo estará permitido desde las direcciones IP del túnel VPN.
  • Antivirus: Beckhoff recomienda soluciones específicas para el sector industrial (Trend Micro, Windows Defender con exclusiones de TwinCAT).
  • Actualizaciones: Windows IoT LTSC recibe actualizaciones de seguridad; planifícalas durante las paradas de la máquina.

Preguntas frecuentes

Ver también