Collegare un PLC alla piattaforma Eziwan
Obiettivo
Questa guida spiega come collegare un controllore logico programmabile (PLC) o un RTU alla piattaforma Eziwan per trasmettere i dati al cloud e abilitare l'accesso remoto sicuro. Vengono illustrati tre metodi, a seconda del tipo di connessione disponibile sul proprio controllore:
- Metodo 1 — Modbus RTU tramite RS-485 (controllori con porta seriale)
- Metodo 2 — Modbus TCP via Ethernet (controllori con porta Ethernet)
- Metodo 3 — OPC-UA (controllori moderni con server OPC-UA integrato)
Al termine di questa guida, il vostro controllore sarà collegato alla piattaforma Eziwan, i suoi dati saranno visibili nella dashboard e potrete configurare degli avvisi in base alle soglie.
Prerequisiti
Prima di iniziare, assicurati di avere a disposizione quanto segue:
- Gateway Eziwan correttamente installato, alimentato e connesso a Internet (LED di stato verde).
- Accesso alla dashboard Eziwan con diritti di amministratore sul sito in questione.
- Documentazione tecnica del PLC: elenco dei registri Modbus o dei nodi OPC-UA, indirizzo slave, parametri seriali.
- PLC dotato di almeno una delle seguenti porte:
- Porta RS-232 o RS-485 — Metodo 1 (Modbus RTU)
- Porta Ethernet con Modbus TCP attivato — Metodo 2
- Porta Ethernet con server OPC-UA abilitato — Metodo 3
- Un cavo RS-485 schermato a doppino intrecciato (metodo 1) o un cavo RJ45 Cat5e/Cat6 (metodi 2 e 3).
- Protocollo supportato tra: Modbus RTU, Modbus TCP, OPC-UA.
Siemens S7-1200 / 1500 / 300 / 400, Schneider Modicon M340 / M580 / Quantum, Allen-Bradley CompactLogix / ControlLogix, Mitsubishi MELSEC iQ-R, Beckhoff CX e la maggior parte dei controllori e delle RTU che supportano i protocolli sopra indicati.
Metodo 1 — Modbus RTU tramite RS-485
Cablaggio RS-485
Il bus RS-485 è una connessione differenziale a 2 o 3 fili. Rispettare scrupolosamente la polarità:
| Terminale Gateway Eziwan | Cavo | Terminale PLC |
|---|---|---|
| A+ (DATA+) | Filo 1 (si consiglia un colore chiaro) | A o D+ o + |
| B- (DATA-) | Filo 2 (si consiglia un colore scuro) | B o D- o - |
| GND | Schermatura o filo di terra | GND o COM (se disponibile) |
Raccomandazioni per il cablaggio:
- Utilizzare un cavo intrecciato schermato (ad es. Belden 9841 o equivalente) per ridurre le interferenze elettromagnetiche.
- Collegare la schermatura alla massa solo sul lato gateway per evitare circuiti di massa.
- Su un bus RS-485 con più slave, inserire una resistenza di terminazione da 120 Ω alle due estremità del cavo.
- Lunghezza massima: 1 200 m a 9 600 baud, 300 m a 115 200 baud.
L'errore più frequente in Modbus RTU è l'inversione dei fili A+ e B-. Se il test di lettura restituisce un timeout, verificare innanzitutto la polarità del cablaggio prima di modificare le impostazioni software.
Configurazione nell'interfaccia Eziwan
- Accedi alla dashboard di Eziwan (https://app.eziwan.com).
- Accedete a Il mio parco → [Nome del sito] → Configurazione → Fonti dati.
- Cliccate su Aggiungi una fonte → Modbus RTU.
- Inserite i seguenti parametri:
| Parametro | Valore |
|---|---|
| Indirizzo slave | Indirizzo Modbus del PLC (1–247) |
| Velocità di trasmissione | Identica a quella del PLC: 9 600 / 19 200 / 38 400 / 57 600 / 115 200 |
| Parità | Nessuna / Pari / Dispari (a seconda della configurazione del PLC) |
| Bit di dati | 8 (standard) |
| Bit di stop | 1 o 2 (a seconda della configurazione del PLC) |
- Aggiungere i punti dati: per ogni registro da leggere, specificare il codice funzione (FC01–FC04), l'indirizzo del registro, il tipo di dato (INT16, UINT16, INT32, FLOAT32, BOOL) e l'unità fisica.
- Definire il periodo di acquisizione (ad es. ogni 10 secondi).
- Fare clic su Salva.
Test di lettura (FC03)
Utilizzare la funzione "Test di lettura" nell'interfaccia Eziwan per inviare una richiesta FC03 e verificare la risposta del PLC prima di attivare l'invio dei dati al cloud. Un risultato verde conferma che la comunicazione è stata stabilita. Un timeout o un'eccezione Modbus indica un problema di configurazione o di cablaggio.
Metodo 2 — Modbus TCP via Ethernet
Requisiti di rete
Prima della configurazione:
- Il gateway Eziwan e il PLC devono trovarsi sulla stessa sottorete IP (ad es. 192.168.1.x/24), oppure è necessario configurare un percorso tra i due dispositivi.
- La porta TCP 502 (porta standard Modbus TCP) non deve essere filtrata da un firewall o da uno switch industriale tra i due dispositivi.
- Modbus TCP deve essere attivato nella configurazione del PLC (Siemens TIA Portal: modulo Ethernet → server Modbus TCP; Schneider Unity Pro: sezione Comunicazione).
Configurazione IP e test di connettività
- Annotare l'indirizzo IP del PLC (ad es. 192.168.1.10).
- Dal terminale di diagnostica Eziwan, eseguire un ping verso l'indirizzo IP del PLC per verificare la connettività di rete.
- Eseguire un test TCP sull'IP e sulla porta 502 per verificare che il servizio Modbus TCP risponda.
Configurazione nell'interfaccia Eziwan
- Accedere a Il mio parco → [Nome del sito] → Configurazione → Fonti dati.
- Fare clic su Aggiungi una fonte → Modbus TCP.
- Inserire i parametri:
| Parametro | Valore |
|---|---|
| Indirizzo IP | Indirizzo IP del PLC (es. 192.168.1.10) |
| Porta TCP | 502 (porta standard Modbus TCP) |
| Indirizzo slave (Unit ID) | Indirizzo del PLC (generalmente 1 o 255) |
| Timeout | 1.000 ms (regolabile in base alla reattività della rete) |
- Aggiungere i dati (codice funzione, indirizzo di registro, tipo, unità).
- Definire l'intervallo di acquisizione.
- Fare clic su Salva.
Test ping e test di lettura
Dalla dashboard di Eziwan, eseguire un ping e poi un test di lettura Modbus TCP per verificare l'intera catena (rete + protocollo) prima di attivare l'invio dei dati al cloud.
Metodo 3 — OPC-UA
OPC-UA (Open Platform Communications Unified Architecture) è il protocollo raccomandato per i moderni controllori che lo supportano in modo nativo: Siemens S7-1500, Schneider Modicon M580, Beckhoff TwinCAT, Allen-Bradley ControlLogix 5380. OPC-UA offre una sicurezza superiore (autenticazione, certificati, crittografia TLS) e una ricca semantica dei dati.
Configurazione del server OPC-UA sul PLC
A seconda del produttore, attivare il server OPC-UA nel software di configurazione:
- Siemens TIA Portal: Proprietà → OPC UA → Server → Attiva server OPC UA. Configurare la porta (predefinita 4840) e i diritti di accesso ai nodi.
- Schneider Unity Pro / Control Expert: Comunicazione → Server OPC UA → Abilitato. Definire i nodi esposti.
- Beckhoff TwinCAT: modulo TF6100 OPC UA Server integrato, configurazione tramite TwinCAT System Manager.
Annotare l'URL dell'endpoint OPC-UA: opc.tcp://[IP-automate]:4840 (o la porta personalizzata).
Configurazione nell'interfaccia Eziwan
- Accedere a Il mio parco → [Nome del sito] → Configurazione → Fonti dati.
- Fare clic su Aggiungi una fonte → OPC-UA.
- Inserire i parametri:
| Parametro | Valore |
|---|---|
| URL del server | opc.tcp://192.168.1.10:4840 |
| Modalità di sicurezza | Nessuna / Firma / Firma e crittografia (a seconda della configurazione del PLC) |
| Autenticazione | Anonimo / Nome utente+Password / Certificato client |
| Spazio dei nomi | Indice dello spazio dei nomi del PLC (ad es. 2 per Siemens) |
- Esplorare la struttura ad albero dei nodi OPC-UA per selezionare le variabili da monitorare.
- Definire l'intervallo di acquisizione (o la modalità di sottoscrizione al cambiamento di valore).
- Fare clic su Salva.
Verifica nella dashboard
Una volta salvata la configurazione, verificare che i dati vengano trasmessi correttamente:
- Aprire il Dashboard Eziwan del sito in questione.
- I valori rilevati dal PLC devono apparire nei widget dei dati in tempo reale con un timestamp recente (inferiore a 2 × il periodo di acquisizione).
- Verificate la coerenza dei valori confrontandoli con la visualizzazione locale sull’interfaccia utente (HMI) o sul pannello di controllo del PLC.
- Verificate che non sia presente alcuna icona di errore sulla fonte dei dati (triangolo arancione o rosso).
Configurazione degli avvisi basati su soglie
Una volta confermata la connessione, configurare gli avvisi per ricevere una notifica automatica in caso di anomalie:
- Accedere a Avvisi → Regole → Crea una regola.
- Selezionare la variabile da monitorare (ad es. "Pressione in uscita dalla pompa").
- Definire la condizione (ad es.
> 6.5 baro< 0.5 bar). - Configura il canale di notifica: e-mail, SMS o webhook (Slack, Teams, PagerDuty).
- Definisci gli orari di reperibilità, se necessario.
- Attiva la regola.
Errori comuni
| Sintomo | Causa probabile | Soluzione |
|---|---|---|
| Timeout / nessuna risposta Modbus RTU | Indirizzo slave errato | Verificare l'indirizzo configurato sul PLC |
| Timeout Modbus RTU | Velocità di trasmissione non corrispondente | Allineare i parametri seriali su entrambi i lati |
| Nessuna risposta Modbus RTU | Cablaggio RS-485 invertito A+/B- | Invertire i fili A e B su una delle due estremità |
| Timeout Modbus TCP | Porta 502 filtrata dal firewall | Aprire la porta 502 sul firewall o sullo switch industriale |
| Eccezione Modbus 02 (Indirizzo dati non valido) | Indirizzo di registro inesistente | Verificare l’elenco dei registri nella documentazione del PLC |
| Eccezione Modbus 03 (Valore dati non valido) | Tipo di dati o lunghezza errati | Verificare il codice funzione e il numero di registri richiesti |
| OPC-UA: connessione rifiutata | Certificato Eziwan non approvato | Approvare il certificato Eziwan nel trust store del PLC |
| OPC-UA: autenticazione fallita | Credenziali errate | Verificare nome utente/password nella configurazione OPC-UA del PLC |
Sicurezza
Buone pratiche da seguire durante il collegamento di un controllore logico programmabile:
- Sola lettura per impostazione predefinita: se il vostro caso d'uso non richiede il controllo remoto (scrittura nei registri), configurate l'accesso in sola lettura in Eziwan per ridurre al minimo la superficie di attacco.
- VPN attivata: assicuratevi che il tunnel VPN OpenVPN/IPSec sia attivo sul gateway prima di esporre le apparecchiature OT. Non lasciate mai un PLC accessibile da Internet senza VPN.
- Audit degli accessi: attivate i log di accesso in Eziwan per tracciare tutti gli accessi remoti alle apparecchiature (chi, quando, quale azione).
- Segmentazione di rete: isolate la rete OT (controllori) dalla rete IT in loco. Il gateway Eziwan è l’unico ponte tra le due reti.
- Aggiornamento del firmware: mantenete aggiornato il firmware del gateway Eziwan per beneficiare delle ultime patch di sicurezza.
Risorse correlate
- Guida RS-485 e Modbus
- Guida VPN e accesso sicuro
- Accesso remoto a un controllore PLC
- Glossario Modbus
- Glossario PLC / API
Domande frequenti
Quali protocolli sono supportati per il collegamento di un PLC?
Modbus RTU (RS-485), Modbus TCP, OPC-UA e i protocolli dei produttori tramite VPN passthrough. Gli ingressi a impulsi e analogici locali del gateway completano la raccolta dei dati per i sensori semplici.
Quanto tempo occorre per collegare un controllore?
Con un controllore Modbus TCP già collegato in rete: meno di 30 minuti (registrazione del dispositivo, mappatura dei registri, verifica). In caso di collegamento RS-485, aggiungere il cablaggio A/B e la terminazione del bus.
È necessario modificare il programma del controllore?
Non per la lettura: il gateway interroga le variabili esposte (parole %MW, DB, nodi OPC-UA). Solo la scrittura dei setpoint può richiedere la riservazione di un'area di scambio dedicata nel programma.
Cosa controllare se la connessione non funziona?
Nell'ordine: livello fisico (cablaggio A/B, terminazione a 120 Ω in RS-485; ping in TCP), parametri seriali (velocità, parità), indirizzo slave / Unit ID e, infine, l'indirizzamento dei registri (offset 0 o 1 a seconda degli strumenti). La console visualizza i frame e i codici di eccezione in tempo reale.
Risorse correlate
- Collegare un PLC al cloud — la pagina delle soluzioni per tutte le marche
- Accesso remoto al PLC industriale — controllo remoto
- RS485 / Modbus RTU — dettagli sul cablaggio e sul polling
- Compatibilità con Siemens S7 — configurazione in TIA Portal
- Compatibilità con Schneider M340 — configurazione EcoStruxure