Collegare un PLC alla piattaforma Eziwan

Obiettivo

Questa guida spiega come collegare un controllore logico programmabile (PLC) o un RTU alla piattaforma Eziwan per trasmettere i dati al cloud e abilitare l'accesso remoto sicuro. Vengono illustrati tre metodi, a seconda del tipo di connessione disponibile sul proprio controllore:

  • Metodo 1 — Modbus RTU tramite RS-485 (controllori con porta seriale)
  • Metodo 2 — Modbus TCP via Ethernet (controllori con porta Ethernet)
  • Metodo 3 — OPC-UA (controllori moderni con server OPC-UA integrato)

Al termine di questa guida, il vostro controllore sarà collegato alla piattaforma Eziwan, i suoi dati saranno visibili nella dashboard e potrete configurare degli avvisi in base alle soglie.


Prerequisiti

Prima di iniziare, assicurati di avere a disposizione quanto segue:

  • Gateway Eziwan correttamente installato, alimentato e connesso a Internet (LED di stato verde).
  • Accesso alla dashboard Eziwan con diritti di amministratore sul sito in questione.
  • Documentazione tecnica del PLC: elenco dei registri Modbus o dei nodi OPC-UA, indirizzo slave, parametri seriali.
  • PLC dotato di almeno una delle seguenti porte:
    • Porta RS-232 o RS-485 — Metodo 1 (Modbus RTU)
    • Porta Ethernet con Modbus TCP attivato — Metodo 2
    • Porta Ethernet con server OPC-UA abilitato — Metodo 3
  • Un cavo RS-485 schermato a doppino intrecciato (metodo 1) o un cavo RJ45 Cat5e/Cat6 (metodi 2 e 3).
  • Protocollo supportato tra: Modbus RTU, Modbus TCP, OPC-UA.
Compatibilità con i PLC testati

Siemens S7-1200 / 1500 / 300 / 400, Schneider Modicon M340 / M580 / Quantum, Allen-Bradley CompactLogix / ControlLogix, Mitsubishi MELSEC iQ-R, Beckhoff CX e la maggior parte dei controllori e delle RTU che supportano i protocolli sopra indicati.


Metodo 1 — Modbus RTU tramite RS-485

Cablaggio RS-485

Il bus RS-485 è una connessione differenziale a 2 o 3 fili. Rispettare scrupolosamente la polarità:

Terminale Gateway EziwanCavoTerminale PLC
A+ (DATA+)Filo 1 (si consiglia un colore chiaro)A o D+ o +
B- (DATA-)Filo 2 (si consiglia un colore scuro)B o D- o -
GNDSchermatura o filo di terraGND o COM (se disponibile)

Raccomandazioni per il cablaggio:

  • Utilizzare un cavo intrecciato schermato (ad es. Belden 9841 o equivalente) per ridurre le interferenze elettromagnetiche.
  • Collegare la schermatura alla massa solo sul lato gateway per evitare circuiti di massa.
  • Su un bus RS-485 con più slave, inserire una resistenza di terminazione da 120 Ω alle due estremità del cavo.
  • Lunghezza massima: 1 200 m a 9 600 baud, 300 m a 115 200 baud.
Cablaggio A+/B- invertito

L'errore più frequente in Modbus RTU è l'inversione dei fili A+ e B-. Se il test di lettura restituisce un timeout, verificare innanzitutto la polarità del cablaggio prima di modificare le impostazioni software.

Configurazione nell'interfaccia Eziwan

  1. Accedi alla dashboard di Eziwan (https://app.eziwan.com).
  2. Accedete a Il mio parco → [Nome del sito] → Configurazione → Fonti dati.
  3. Cliccate su Aggiungi una fonte → Modbus RTU.
  4. Inserite i seguenti parametri:
ParametroValore
Indirizzo slaveIndirizzo Modbus del PLC (1–247)
Velocità di trasmissioneIdentica a quella del PLC: 9 600 / 19 200 / 38 400 / 57 600 / 115 200
ParitàNessuna / Pari / Dispari (a seconda della configurazione del PLC)
Bit di dati8 (standard)
Bit di stop1 o 2 (a seconda della configurazione del PLC)
  1. Aggiungere i punti dati: per ogni registro da leggere, specificare il codice funzione (FC01–FC04), l'indirizzo del registro, il tipo di dato (INT16, UINT16, INT32, FLOAT32, BOOL) e l'unità fisica.
  2. Definire il periodo di acquisizione (ad es. ogni 10 secondi).
  3. Fare clic su Salva.

Test di lettura (FC03)

Utilizzare la funzione "Test di lettura" nell'interfaccia Eziwan per inviare una richiesta FC03 e verificare la risposta del PLC prima di attivare l'invio dei dati al cloud. Un risultato verde conferma che la comunicazione è stata stabilita. Un timeout o un'eccezione Modbus indica un problema di configurazione o di cablaggio.


Metodo 2 — Modbus TCP via Ethernet

Requisiti di rete

Prima della configurazione:

  • Il gateway Eziwan e il PLC devono trovarsi sulla stessa sottorete IP (ad es. 192.168.1.x/24), oppure è necessario configurare un percorso tra i due dispositivi.
  • La porta TCP 502 (porta standard Modbus TCP) non deve essere filtrata da un firewall o da uno switch industriale tra i due dispositivi.
  • Modbus TCP deve essere attivato nella configurazione del PLC (Siemens TIA Portal: modulo Ethernet → server Modbus TCP; Schneider Unity Pro: sezione Comunicazione).

Configurazione IP e test di connettività

  1. Annotare l'indirizzo IP del PLC (ad es. 192.168.1.10).
  2. Dal terminale di diagnostica Eziwan, eseguire un ping verso l'indirizzo IP del PLC per verificare la connettività di rete.
  3. Eseguire un test TCP sull'IP e sulla porta 502 per verificare che il servizio Modbus TCP risponda.

Configurazione nell'interfaccia Eziwan

  1. Accedere a Il mio parco → [Nome del sito] → Configurazione → Fonti dati.
  2. Fare clic su Aggiungi una fonte → Modbus TCP.
  3. Inserire i parametri:
ParametroValore
Indirizzo IPIndirizzo IP del PLC (es. 192.168.1.10)
Porta TCP502 (porta standard Modbus TCP)
Indirizzo slave (Unit ID)Indirizzo del PLC (generalmente 1 o 255)
Timeout1.000 ms (regolabile in base alla reattività della rete)
  1. Aggiungere i dati (codice funzione, indirizzo di registro, tipo, unità).
  2. Definire l'intervallo di acquisizione.
  3. Fare clic su Salva.

Test ping e test di lettura

Dalla dashboard di Eziwan, eseguire un ping e poi un test di lettura Modbus TCP per verificare l'intera catena (rete + protocollo) prima di attivare l'invio dei dati al cloud.


Metodo 3 — OPC-UA

OPC-UA (Open Platform Communications Unified Architecture) è il protocollo raccomandato per i moderni controllori che lo supportano in modo nativo: Siemens S7-1500, Schneider Modicon M580, Beckhoff TwinCAT, Allen-Bradley ControlLogix 5380. OPC-UA offre una sicurezza superiore (autenticazione, certificati, crittografia TLS) e una ricca semantica dei dati.

Configurazione del server OPC-UA sul PLC

A seconda del produttore, attivare il server OPC-UA nel software di configurazione:

  • Siemens TIA Portal: Proprietà → OPC UA → Server → Attiva server OPC UA. Configurare la porta (predefinita 4840) e i diritti di accesso ai nodi.
  • Schneider Unity Pro / Control Expert: Comunicazione → Server OPC UA → Abilitato. Definire i nodi esposti.
  • Beckhoff TwinCAT: modulo TF6100 OPC UA Server integrato, configurazione tramite TwinCAT System Manager.

Annotare l'URL dell'endpoint OPC-UA: opc.tcp://[IP-automate]:4840 (o la porta personalizzata).

Configurazione nell'interfaccia Eziwan

  1. Accedere a Il mio parco → [Nome del sito] → Configurazione → Fonti dati.
  2. Fare clic su Aggiungi una fonte → OPC-UA.
  3. Inserire i parametri:
ParametroValore
URL del serveropc.tcp://192.168.1.10:4840
Modalità di sicurezzaNessuna / Firma / Firma e crittografia (a seconda della configurazione del PLC)
AutenticazioneAnonimo / Nome utente+Password / Certificato client
Spazio dei nomiIndice dello spazio dei nomi del PLC (ad es. 2 per Siemens)
  1. Esplorare la struttura ad albero dei nodi OPC-UA per selezionare le variabili da monitorare.
  2. Definire l'intervallo di acquisizione (o la modalità di sottoscrizione al cambiamento di valore).
  3. Fare clic su Salva.

Verifica nella dashboard

Una volta salvata la configurazione, verificare che i dati vengano trasmessi correttamente:

  1. Aprire il Dashboard Eziwan del sito in questione.
  2. I valori rilevati dal PLC devono apparire nei widget dei dati in tempo reale con un timestamp recente (inferiore a 2 × il periodo di acquisizione).
  3. Verificate la coerenza dei valori confrontandoli con la visualizzazione locale sull’interfaccia utente (HMI) o sul pannello di controllo del PLC.
  4. Verificate che non sia presente alcuna icona di errore sulla fonte dei dati (triangolo arancione o rosso).

Configurazione degli avvisi basati su soglie

Una volta confermata la connessione, configurare gli avvisi per ricevere una notifica automatica in caso di anomalie:

  1. Accedere a Avvisi → Regole → Crea una regola.
  2. Selezionare la variabile da monitorare (ad es. "Pressione in uscita dalla pompa").
  3. Definire la condizione (ad es. > 6.5 bar o < 0.5 bar).
  4. Configura il canale di notifica: e-mail, SMS o webhook (Slack, Teams, PagerDuty).
  5. Definisci gli orari di reperibilità, se necessario.
  6. Attiva la regola.

Errori comuni

SintomoCausa probabileSoluzione
Timeout / nessuna risposta Modbus RTUIndirizzo slave erratoVerificare l'indirizzo configurato sul PLC
Timeout Modbus RTUVelocità di trasmissione non corrispondenteAllineare i parametri seriali su entrambi i lati
Nessuna risposta Modbus RTUCablaggio RS-485 invertito A+/B-Invertire i fili A e B su una delle due estremità
Timeout Modbus TCPPorta 502 filtrata dal firewallAprire la porta 502 sul firewall o sullo switch industriale
Eccezione Modbus 02 (Indirizzo dati non valido)Indirizzo di registro inesistenteVerificare l’elenco dei registri nella documentazione del PLC
Eccezione Modbus 03 (Valore dati non valido)Tipo di dati o lunghezza erratiVerificare il codice funzione e il numero di registri richiesti
OPC-UA: connessione rifiutataCertificato Eziwan non approvatoApprovare il certificato Eziwan nel trust store del PLC
OPC-UA: autenticazione fallitaCredenziali errateVerificare nome utente/password nella configurazione OPC-UA del PLC

Sicurezza

Buone pratiche da seguire durante il collegamento di un controllore logico programmabile:

  • Sola lettura per impostazione predefinita: se il vostro caso d'uso non richiede il controllo remoto (scrittura nei registri), configurate l'accesso in sola lettura in Eziwan per ridurre al minimo la superficie di attacco.
  • VPN attivata: assicuratevi che il tunnel VPN OpenVPN/IPSec sia attivo sul gateway prima di esporre le apparecchiature OT. Non lasciate mai un PLC accessibile da Internet senza VPN.
  • Audit degli accessi: attivate i log di accesso in Eziwan per tracciare tutti gli accessi remoti alle apparecchiature (chi, quando, quale azione).
  • Segmentazione di rete: isolate la rete OT (controllori) dalla rete IT in loco. Il gateway Eziwan è l’unico ponte tra le due reti.
  • Aggiornamento del firmware: mantenete aggiornato il firmware del gateway Eziwan per beneficiare delle ultime patch di sicurezza.

Risorse correlate

Domande frequenti

Quali protocolli sono supportati per il collegamento di un PLC?

Modbus RTU (RS-485), Modbus TCP, OPC-UA e i protocolli dei produttori tramite VPN passthrough. Gli ingressi a impulsi e analogici locali del gateway completano la raccolta dei dati per i sensori semplici.

Quanto tempo occorre per collegare un controllore?

Con un controllore Modbus TCP già collegato in rete: meno di 30 minuti (registrazione del dispositivo, mappatura dei registri, verifica). In caso di collegamento RS-485, aggiungere il cablaggio A/B e la terminazione del bus.

È necessario modificare il programma del controllore?

Non per la lettura: il gateway interroga le variabili esposte (parole %MW, DB, nodi OPC-UA). Solo la scrittura dei setpoint può richiedere la riservazione di un'area di scambio dedicata nel programma.

Cosa controllare se la connessione non funziona?

Nell'ordine: livello fisico (cablaggio A/B, terminazione a 120 Ω in RS-485; ping in TCP), parametri seriali (velocità, parità), indirizzo slave / Unit ID e, infine, l'indirizzamento dei registri (offset 0 o 1 a seconda degli strumenti). La console visualizza i frame e i codici di eccezione in tempo reale.

Risorse correlate