Conectar un controlador lógico a la plataforma Eziwan
Objetivo
Esta guía explica cómo conectar un controlador lógico programable (PLC) o una RTU a la plataforma Eziwan para enviar sus datos a la nube y habilitar el acceso remoto seguro. Se describen tres métodos, en función del tipo de conexión disponible en su controlador:
- Método 1 — Modbus RTU a través de RS-485 (controladores con puerto serie)
- Método 2 — Modbus TCP a través de Ethernet (controladores con puerto Ethernet)
- Método 3 — OPC-UA (controladores modernos con servidor OPC-UA integrado)
Al finalizar esta guía, su controlador estará conectado a la plataforma Eziwan, sus datos se podrán ver en el panel de control y podrá configurar alertas por umbrales.
Requisitos previos
Antes de empezar, comprueba que dispones de lo siguiente:
- Gateway Eziwan correctamente instalada, con alimentación y conectada a Internet (LED de estado verde).
- Acceso al panel de control de Eziwan con derechos de administrador en el sitio web correspondiente.
- Documentación técnica del controlador: lista de registros Modbus o nodos OPC-UA, dirección de esclavo, parámetros de serie.
- Controlador equipado con al menos uno de los siguientes puertos:
- Puerto RS-232 o RS-485 — Método 1 (Modbus RTU)
- Puerto Ethernet con Modbus TCP activado — Método 2
- Puerto Ethernet con servidor OPC-UA activado — Método 3
- Un cable RS-485 apantallado y trenzado (método 1) o un cable RJ45 Cat5e/Cat6 (métodos 2 y 3).
- Protocolos compatibles: Modbus RTU, Modbus TCP, OPC-UA.
Siemens S7-1200 / 1500 / 300 / 400, Schneider Modicon M340 / M580 / Quantum, Allen-Bradley CompactLogix / ControlLogix, Mitsubishi MELSEC iQ-R, Beckhoff CX y la mayoría de los controladores lógicos programables (PLC) y unidades de teleinformática (RTU) compatibles con los protocolos mencionados anteriormente.
Método 1 — Modbus RTU a través de RS-485
Cableado RS-485
El bus RS-485 es una conexión diferencial de 2 o 3 hilos. Respeta escrupulosamente la polaridad:
| Terminal Gateway Eziwan | Cable | Terminal del autómata |
|---|---|---|
| A+ (DATA+) | Cable 1 (se recomienda color claro) | A o D+ o + |
| B- (DATA-) | Cable 2 (se recomienda color oscuro) | B o D- o - |
| GND | Blindaje o cable de tierra | GND o COM (si está disponible) |
Recomendaciones de cableado:
- Utilizar un cable trenzado apantallado (p. ej., Belden 9841 o equivalente) para reducir las interferencias electromagnéticas.
- Conectar el blindaje a tierra únicamente en el lado de la pasarela para evitar bucles de masa.
- En un bus RS-485 con varios esclavos, colocar una resistencia de terminación de 120 Ω en ambos extremos del cable.
- Longitud máxima: 1 200 m a 9 600 baudios, 300 m a 115 200 baudios.
El error más frecuente en Modbus RTU es la inversión de los cables A+ y B-. Si la prueba de lectura devuelve un tiempo de espera agotado, comprueba primero la polaridad del cableado antes de modificar los parámetros del software.
Configuración en la interfaz de Eziwan
- Inicia sesión en el panel de control de Eziwan (https://app.eziwan.com).
- Ve a Mi parque → [Nombre del sitio] → Configuración → Fuentes de datos.
- Haz clic en Añadir una fuente → Modbus RTU.
- Introduce los siguientes parámetros:
| Parámetro | Valor |
|---|---|
| Dirección de esclavo | Dirección Modbus del controlador (1–247) |
| Velocidad de transmisión | Igual que la del controlador: 9 600 / 19 200 / 38 400 / 57 600 / 115 200 |
| Paridad | Ninguna / Par / Impar (según la configuración del controlador) |
| Bits de datos | 8 (estándar) |
| Bits de parada | 1 o 2 (según la configuración del controlador) |
- Añade los puntos de datos: para cada registro que se vaya a leer, indica el código de función (FC01–FC04), la dirección del registro, el tipo de datos (INT16, UINT16, INT32, FLOAT32, BOOL) y la unidad física.
- Defina el periodo de adquisición (por ejemplo, cada 10 segundos).
- Haga clic en Guardar.
Prueba de lectura (FC03)
Utiliza la función «Prueba de lectura» en la interfaz de Eziwan para enviar una solicitud FC03 y comprobar la respuesta del controlador antes de activar la transmisión a la nube. Un resultado en verde confirma que la comunicación está establecida. Un tiempo de espera agotado o una excepción Modbus indican un problema de configuración o de cableado.
Método 2 — Modbus TCP a través de Ethernet
Requisitos previos de red
Antes de la configuración:
- La pasarela Eziwan y el controlador deben estar en la misma subred IP (p. ej., 192.168.1.x/24), o bien debe configurarse una ruta entre ambos.
- El puerto TCP 502 (puerto estándar de Modbus TCP) no debe estar bloqueado por un cortafuegos o un conmutador industrial entre ambos equipos.
- Modbus TCP debe estar activado en la configuración del controlador (Siemens TIA Portal: módulo Ethernet → servidor Modbus TCP; Schneider Unity Pro: sección Comunicación).
Configuración de IP y prueba de conectividad
- Anota la dirección IP del controlador (p. ej., 192.168.1.10).
- Desde el terminal de diagnóstico Eziwan, realiza un ping a la dirección IP del controlador para comprobar la conectividad de red.
- Realice una prueba TCP en la IP y el puerto 502 para confirmar que el servicio Modbus TCP responde.
Configuración en la interfaz de Eziwan
- Ve a Mi parque → [Nombre del sitio] → Configuración → Fuentes de datos.
- Haz clic en Añadir una fuente → Modbus TCP.
- Rellena los parámetros:
| Parámetro | Valor |
|---|---|
| Dirección IP | Dirección IP del controlador (p. ej., 192.168.1.10) |
| Puerto TCP | 502 (puerto estándar Modbus TCP) |
| Dirección de esclavo (Unit ID) | Dirección del controlador (normalmente 1 o 255) |
| Tiempo de espera | 1 000 ms (ajustable en función de la capacidad de respuesta de la red) |
- Añade los puntos de datos (código de función, dirección de registro, tipo, unidad).
- Define el periodo de adquisición.
- Haz clic en Guardar.
Prueba de ping y prueba de lectura
Desde el panel de control de Eziwan, realiza un ping y, a continuación, una prueba de lectura Modbus TCP para comprobar que toda la cadena (red + protocolo) funciona correctamente antes de activar la transmisión a la nube.
Método 3 — OPC-UA
OPC-UA (Open Platform Communications Unified Architecture) es el protocolo recomendado para los controladores lógicos programables modernos que lo admiten de forma nativa: Siemens S7-1500, Schneider Modicon M580, Beckhoff TwinCAT, Allen-Bradley ControlLogix 5380. OPC-UA ofrece una seguridad superior (autenticación, certificados, cifrado TLS) y una semántica de datos muy completa.
Configuración del servidor OPC-UA en el controlador lógico programable
Según el fabricante, active el servidor OPC-UA en el software de configuración:
- Siemens TIA Portal: Propiedades → OPC UA → Servidor → Activar servidor OPC UA. Configure el puerto (por defecto 4840) y los derechos de acceso a los nodos.
- Schneider Unity Pro / Control Expert: Comunicación → Servidor OPC UA → Habilitado. Defina los nodos expuestos.
- Beckhoff TwinCAT: módulo TF6100 OPC UA Server integrado, configuración a través de TwinCAT System Manager.
Anota la URL del punto final OPC-UA: opc.tcp://[IP-automate]:4840 (o el puerto personalizado).
Configuración en la interfaz de Eziwan
- Ve a Mi parque → [Nombre del sitio] → Configuración → Fuentes de datos.
- Haz clic en Añadir una fuente → OPC-UA.
- Rellena los parámetros:
| Parámetro | Valor |
|---|---|
| URL del servidor | opc.tcp://192.168.1.10:4840 |
| Modo de seguridad | Ninguno / Firmar / Firmar y cifrar (según la configuración del autómata) |
| Autenticación | Anónimo / Nombre de usuario + Contraseña / Certificado de cliente |
| Espacio de nombres | Índice del espacio de nombres del autómata (p. ej., 2 para Siemens) |
- Navega por el árbol de nodos OPC-UA para seleccionar las variables que deseas supervisar.
- Define el periodo de adquisición (o el modo de suscripción por cambio de valor).
- Haz clic en Guardar.
Comprobación en el panel de control
Una vez guardada la configuración, comprueba que los datos se transmiten correctamente:
- Abre el Dashboard Eziwan del sitio en cuestión.
- Los valores leídos en el controlador deben aparecer en los widgets de datos en tiempo real con una marca de tiempo reciente (inferior a 2 × el periodo de adquisición).
- Comprueba la coherencia de los valores comparándolos con la visualización local en la interfaz de usuario o en el panel de control del controlador.
- Comprueba que no haya ningún icono de error en la fuente de datos (triángulo naranja o rojo).
Configuración de alertas por umbrales
Una vez validada la conexión, configura las alertas para recibir notificaciones automáticas en caso de anomalía:
- Ve a Alertas → Reglas → Crear una regla.
- Selecciona la variable que deseas supervisar (p. ej., «Presión de salida de la bomba»).
- Define la condición (p. ej.,
> 6.5 baro< 0.5 bar). - Configura el canal de notificación: correo electrónico, SMS o webhook (Slack, Teams, PagerDuty).
- Define los horarios de guardia si es necesario.
- Activa la regla.
Errores frecuentes
| Síntoma | Causa probable | Solución |
|---|---|---|
| Tiempo de espera / sin respuesta Modbus RTU | Dirección de esclavo incorrecta | Comprobar la dirección configurada en el controlador |
| Tiempo de espera Modbus RTU | Velocidad de transmisión no coincidente | Ajustar los parámetros serie en ambos extremos |
| Falta de respuesta Modbus RTU | Cableado RS-485 invertido A+/B- | Invertir los cables A y B en uno de los dos extremos |
| Tiempo de espera agotado en Modbus TCP | Puerto 502 bloqueado por el cortafuegos | Abrir el puerto 502 en el cortafuegos o en el conmutador industrial |
| Excepción Modbus 02 (Dirección de datos no válida) | Dirección de registro inexistente | Comprueba la lista de registros en la documentación del controlador |
| Excepción Modbus 03 (Valor de datos no válido) | Tipo de datos o longitud incorrectos | Comprueba el código de función y el número de registros solicitados |
| OPC-UA: conexión rechazada | Certificado de Eziwan no aprobado | Aprobar el certificado de Eziwan en el almacén de confianza del controlador |
| OPC-UA: autenticación fallida | Datos de identificación incorrectos | Comprueba el nombre de usuario y la contraseña en la configuración OPC-UA del controlador |
Seguridad
Buenas prácticas que se deben seguir al conectar un controlador lógico programable:
- Solo lectura por defecto: si su caso de uso no requiere control remoto (escritura en registros), configure el acceso de solo lectura en Eziwan para minimizar la superficie de ataque.
- VPN activada: asegúrate de que el túnel VPN OpenVPN/IPSec esté activo en la pasarela antes de exponer equipos de tecnología operativa (OT). Nunca dejes un controlador accesible desde Internet sin VPN.
- Auditoría de accesos: activa los registros de acceso en Eziwan para rastrear todos los accesos remotos a los equipos (quién, cuándo, qué acción).
- Segmentación de red: aísle la red OT (controladores) de la red de TI en las instalaciones. La pasarela Eziwan es el único puente entre ambas redes.
- Actualización del firmware: mantenga actualizado el firmware de la pasarela Eziwan para beneficiarse de los últimos parches de seguridad.
Recursos relacionados
- Guía de RS-485 y Modbus
- Guía de VPN y acceso seguro
- Acceso remoto a un controlador lógico programable (PLC)
- Glosario de Modbus
- Glosario de PLC / API
Preguntas frecuentes
¿Qué protocolos son compatibles para conectar un controlador lógico programable?
Modbus RTU (RS-485), Modbus TCP, OPC-UA y los protocolos de los fabricantes a través de una VPN de paso. Las entradas de impulsos y analógicas locales de la pasarela completan la recopilación de datos de los sensores simples.
¿Cuánto tiempo se tarda en conectar un controlador lógico programable?
Con un controlador Modbus TCP ya conectado a la red: menos de 30 minutos (registro del equipo, asignación de registros, comprobación). En RS-485, hay que añadir el cableado A/B y la terminación del bus.
¿Hay que modificar el programa del controlador lógico programable?
No para la lectura: la pasarela consulta las variables expuestas (palabras %MW, DB, nodos OPC-UA). Solo la escritura de consignas puede requerir reservar una zona de intercambio específica en el programa.
¿Qué hay que comprobar si la conexión no funciona?
En este orden: capa física (cableado A/B, terminación de 120 Ω en RS-485; ping en TCP), parámetros serie (velocidad, paridad), dirección de esclavo / ID de unidad y, por último, el direccionamiento de los registros (desplazamiento 0 o 1 según las herramientas). La consola muestra tramas y códigos de excepción en tiempo real.
Recursos relacionados
- Conectar un controlador lógico a la nube — la página de soluciones para todas las marcas
- Acceso remoto al controlador lógico industrial — tomar el control de forma remota
- RS485 / Modbus RTU — detalles del cableado y del sondeo
- Compatibilidad con Siemens S7 — configuración en TIA Portal
- Compatibilidad con Schneider M340 — configuración de EcoStruxure