IoT-dossier

Toegang op afstand tot de Wago PFC100 / PFC200-besturingseenheid via 4G VPN

Krijg op afstand toegang tot uw Wago PFC100- en PFC200-besturingsmodules via een 4G-VPN-router.

In het kort
L’toegang op afstand tot een Wago PFC100- of PFC200-PLC is bijzonder eenvoudig dankzij hun embedded Linux-architectuur: Geïntegreerde Node-RED, Native MQTT en de webserver maken monitoring mogelijk zonder software van derden. In combinatie met een 4G-VPN-router, de PFC200 biedt vanaf elke locatie volledige toegang tot e!COCKPIT, de procesgegevens en de webinterfaces van de PLC.

De Wago PFC-besturingsmodules: een open architectuur die ideaal is voor toegang op afstand

Wago onderscheidt zich van traditionele fabrikanten van besturingsautomaten door een uitgesproken open aanpak: de PFC100 en PFC200 draaien op embedded Linux (Debian), wat hen unieke mogelijkheden biedt op het gebied van IoT-integratie. Waar andere PLC’s gateways van derden nodig hebben voor MQTT of Node-RED, integreert de Wago PFC deze technologieën standaard.

Dankzij deze architectuur is de PFC200 zowel een besturingsautomaat als een IIoT-gateway die in staat is om:

  • Het besturingsprogramma uit te voeren (CODESYS V3 via e!COCKPIT)
  • Procesgegevens via MQTT te publiceren
  • Node-RED-workflows te hosten voor gegevensverwerking
  • Een webinterface voor monitoring aan te bieden
  • Een OPC UA-server beschikbaar te stellen voor SCADA-systemen

PFC100 versus PFC200: welke moet je kiezen voor toegang op afstand?

KenmerkPFC100PFC200
Ethernet-interfaces1 × 10/100 Mbit/s2 × 10/100 Mbit/s (onafhankelijk)
Processor600 MHz ARM600 MHz dual-core ARM
RAM256 MB512 MB
OT/IT-scheidingNee (slechts 1 poort)Ja (2 onafhankelijke poorten)
Node-REDJaJa
MQTT-clientJaJa
OPC UA-serverJa (firmware 3.5+)Ja (firmware 3.5+)
Aanbevolen voor toegang op afstandEenvoudige locatiesLocaties met netwerkscheiding

Voor een implementatie met strenge beveiligingseisen (OT-netwerk geïsoleerd van het VPN) wordt de PFC200 aanbevolen: via de tweede Ethernet-poort kan het OT-netwerk worden aangesloten op eth0 en de 4G-VPN-router op eth1.

Protocollen die beschikbaar zijn op Wago PFC voor toegang op afstand

De PFC100/PFC200 behoren tot de meest veelzijdige PLC’s wat betreft protocollen:

Veldprotocollen (machinekant):

  • Modbus RTU (RS-232/RS-485 via seriële module)
  • Modbus TCP (native Ethernet)
  • PROFIBUS DP (via module)
  • CANopen (via module)
  • BACnet MS/TP en BACnet/IP (voor de gebouwautomatisering)

Cloud- en monitoringprotocollen:

  • MQTT (native client, TLS ondersteund)
  • OPC UA-server (firmware 3.5+)
  • REST API via Node-RED
  • SNMP
  • HTTP/HTTPS-webservices

Node-RED op Wago PFC: toegang op afstand en IoT-integratie

Node-RED is het belangrijkste onderscheidende kenmerk van de Wago PFC’s voor toegang op afstand. Enkele concrete toepassingsvoorbeelden:

Webdashboard op afstand: Node-RED Dashboard creëert een responsieve webinterface die via een VPN vanuit een browser toegankelijk is. De variabelen van de PLC worden in realtime weergegeven via meters, grafieken en indicatorlampjes.

Modbus-naar-MQTT-gateway: Een Node-RED-flow leest de Modbus-registers van de veldapparatuur en publiceert deze naar een MQTT-broker. De gegevens zijn vanuit de cloud toegankelijk zonder dat er een aparte gateway hoeft te worden geïmplementeerd.

Waarschuwingen en meldingen: Node-RED-knooppunten kunnen e-mails of sms-berichten versturen (via de Twilio/Vonage-API) wanneer een drempelwaarde wordt bereikt, zonder dat daarvoor een gecentraliseerd bewakingssysteem nodig is.

Toegang op afstand configureren via e!COCKPIT

Om de toegang op afstand tot een Wago PFC via e!COCKPIT in te stellen:

  1. Controleer het IP-adres van de PFC (standaard 192.168.1.17, aanpasbaar via WBM)
  2. Schakel de VPN in op uw computer en controleer of u het IP-adres van de PFC kunt bereiken via ping
  3. Start e!COCKPIT en maak een nieuw project aan of open een bestaand project
  4. Scan het netwerk (Device > Scan Network) of voer het IP-adres rechtstreeks in
  5. Maak verbinding: e!COCKPIT gebruikt TCP-poort 1217 (CODESYS-runtime)
  6. Online-modus: u kunt variabelen bewaken, waarden forceren en het programma wijzigen

Veiligheid en goede praktijken

  • Wijzig de standaard inloggegevens: de PFC wordt af fabriek geleverd met admin/wago — deze moeten onmiddellijk worden gewijzigd
  • Schakel onnodige diensten uit: FTP, Telnet, HTTP (dwing HTTPS) via de WBM
  • Schakel de ingebouwde firewall van de PFC in om de toegang op basis van bron-IP te beperken
  • Versleutel MQTT: gebruik MQTT over TLS (poort 8883) voor communicatie met de cloud
  • Werk de firmware bij: Wago-updates verhelpen regelmatig kwetsbaarheden

Veelgestelde vragen

Zie ook