Een PLC aansluiten op het Eziwan-platform

Doelstelling

In deze handleiding wordt uitgelegd hoe u een programmeerbare logische controller (PLC) of een RTU kunt aansluiten op het Eziwan-platform om de gegevens naar de cloud te verzenden en beveiligde toegang op afstand in te schakelen. Er worden drie methoden behandeld, afhankelijk van het type aansluiting dat op uw PLC beschikbaar is:

  • Methode 1 — Modbus RTU via RS-485 (PLC's met seriële poort)
  • Methode 2 — Modbus TCP via Ethernet (PLC's met Ethernet-poort)
  • Methode 3 — OPC-UA (moderne PLC's met geïntegreerde OPC-UA-server)

Na het doorlopen van deze handleiding is uw PLC verbonden met het Eziwan-platform, zijn de gegevens zichtbaar in het dashboard en kunt u drempelwaarschuwingen instellen.


Vereisten

Controleer voordat u begint of u over de volgende zaken beschikt:

  • Eziwan-gateway correct geïnstalleerd, van stroom voorzien en verbonden met het internet (groene status-LED).
  • Toegang tot het Eziwan-dashboard met beheerdersrechten op de betreffende site.
  • Technische documentatie van de PLC: lijst met Modbus-registers of OPC-UA-knooppunten, slave-adres, seriële parameters.
  • PLC uitgerust met ten minste één van de volgende poorten:
    • RS-232- of RS-485-poort — Methode 1 (Modbus RTU)
    • Ethernet-poort met Modbus TCP ingeschakeld — Methode 2
    • Ethernet-poort met OPC-UA-server ingeschakeld — Methode 3
  • Een afgeschermde, getwiste RS-485-kabel (methode 1) of een RJ45 Cat5e/Cat6-kabel (methoden 2 en 3).
  • Ondersteunde protocollen: Modbus RTU, Modbus TCP, OPC-UA.
Geteste PLC-compatibiliteit

Siemens S7-1200 / 1500 / 300 / 400, Schneider Modicon M340 / M580 / Quantum, Allen-Bradley CompactLogix / ControlLogix, Mitsubishi MELSEC iQ-R, Beckhoff CX, en de meeste PLC's en RTU's die de bovengenoemde protocollen ondersteunen.


Methode 1 — Modbus RTU via RS-485

RS-485-bekabeling

De RS-485-bus is een differentiële verbinding met 2 of 3 draden. Let nauwkeurig op de polariteit:

Eziwan-gatewayaansluitingKabelPLC-aansluiting
A+ (DATA+)Draad 1 (lichte kleur aanbevolen)A of D+ of +
B- (DATA-)Draad 2 (donkere kleur aanbevolen)B of D- of -
GNDAfscherming of aardingsdraadGND of COM (indien beschikbaar)

Aanbevelingen voor de bekabeling:

  • Gebruik een afgeschermde twisted-pair-kabel (bijv. Belden 9841 of gelijkwaardig) om elektromagnetische storingen te verminderen.
  • Sluit de afscherming uitsluitend aan op de aarde aan de gatewayzijde om aardlussen te voorkomen.
  • Plaats bij een RS-485-bus met meerdere slaves een afsluitweerstand van 120 Ω aan beide uiteinden van de kabel.
  • Maximale lengte: 1 200 m bij 9 600 baud, 300 m bij 115 200 baud.
A+/B- bedrading omgekeerd

De meest voorkomende fout bij Modbus RTU is dat de A+ en B- draden omgekeerd zijn aangesloten. Als de leestest een time-out geeft, controleer dan eerst de polariteit van de bedrading voordat u aan de software-instellingen gaat sleutelen.

Configuratie in de Eziwan-interface

  1. Log in op het Eziwan-dashboard (https://app.eziwan.com).
  2. Ga naar Mijn park → [Naam van de locatie] → Configuratie → Gegevensbronnen.
  3. Klik op Een bron toevoegen → Modbus RTU.
  4. Vul de volgende parameters in:
ParameterWaarde
Slave-adresModbus-adres van de PLC (1–247)
BaudrateIdentiek aan de PLC: 9 600 / 19 200 / 38 400 / 57 600 / 115 200
PariteitGeen / Even / Oneven (afhankelijk van de PLC-configuratie)
Databits8 (standaard)
Stopbits1 of 2 (afhankelijk van de configuratie van de PLC)
  1. Voeg de gegevenspunten toe: geef voor elk te lezen register de functiecode (FC01–FC04), het registeradres, het gegevenstype (INT16, UINT16, INT32, FLOAT32, BOOL) en de fysieke eenheid op.
  2. Stel de verzamelperiode in (bijv. elke 10 seconden).
  3. Klik op Opslaan.

Leestest (FC03)

Gebruik de functie "Leestest" in de Eziwan-interface om een FC03-verzoek te verzenden en het antwoord van de PLC te controleren voordat u de cloud-koppeling activeert. Een groen resultaat bevestigt dat de communicatie tot stand is gebracht. Een time-out of een Modbus-uitzondering duidt op een probleem met de instellingen of de bekabeling.


Methode 2 — Modbus TCP via Ethernet

Netwerkvereisten

Voordat u de configuratie uitvoert:

  • De Eziwan-gateway en de PLC moeten zich in hetzelfde IP-subnet bevinden (bijv. 192.168.1.x/24), of er moet een route tussen beide apparaten worden geconfigureerd.
  • TCP-poort 502 (standaard Modbus TCP-poort) mag niet worden gefilterd door een firewall of een industriële switch tussen de twee apparaten.
  • Modbus TCP moet ingeschakeld zijn in de configuratie van de PLC (Siemens TIA Portal: Ethernet-module → Modbus TCP-server; Schneider Unity Pro: sectie Communicatie).

IP-configuratie en connectiviteitstest

  1. Noteer het IP-adres van de PLC (bijv. 192.168.1.10).
  2. Voer vanuit de Eziwan-diagnoseterminal een ping uit naar het IP-adres van de PLC om de netwerkverbinding te controleren.
  3. Voer een TCP-test uit op het IP-adres en poort 502 om te controleren of de Modbus TCP-service reageert.

Configuratie in de Eziwan-interface

  1. Ga naar Mijn park → [Naam van de locatie] → Configuratie → Gegevensbronnen.
  2. Klik op Een bron toevoegen → Modbus TCP.
  3. Vul de instellingen in:
ParameterWaarde
IP-adresIP-adres van de PLC (bijv. 192.168.1.10)
TCP-poort502 (standaard Modbus TCP-poort)
Slave-adres (Unit ID)Adres van de PLC (meestal 1 of 255)
Time-out1 000 ms (aanpasbaar afhankelijk van de reactiesnelheid van het netwerk)
  1. Voeg de gegevenspunten toe (functiecode, registeradres, type, eenheid).
  2. Stel de verzamelperiode in.
  3. Klik op Opslaan.

Ping-test en leestest

Voer vanuit het Eziwan-dashboard eerst een ping uit en vervolgens een Modbus TCP-leestest om de volledige keten (netwerk + protocol) te controleren voordat u de cloud-rapportage activeert.


Methode 3 — OPC-UA

OPC-UA (Open Platform Communications Unified Architecture) is het aanbevolen protocol voor moderne besturingssystemen die dit protocol native ondersteunen: Siemens S7-1500, Schneider Modicon M580, Beckhoff TwinCAT, Allen-Bradley ControlLogix 5380. OPC-UA biedt superieure beveiliging (authenticatie, certificaten, TLS-versleuteling) en een rijke gegevenssemantiek.

Configuratie van de OPC-UA-server op de PLC

Volg de instructies van de fabrikant om de OPC-UA-server in de configuratiesoftware te activeren:

  • Siemens TIA Portal: Properties → OPC UA → Server → Activate OPC UA server. Stel de poort (standaard 4840) en de toegangsrechten voor de knooppunten in.
  • Schneider Unity Pro / Control Expert: Communicatie → OPC UA-server → Ingeschakeld. Definieer de beschikbare knooppunten.
  • Beckhoff TwinCAT: geïntegreerde TF6100 OPC UA-servermodule, configuratie via TwinCAT System Manager.

Noteer de URL van het OPC-UA-eindpunt: opc.tcp://[IP-automate]:4840 (of de aangepaste poort).

Configuratie in de Eziwan-interface

  1. Ga naar Mijn park → [Naam van de site] → Configuratie → Gegevensbronnen.
  2. Klik op Een bron toevoegen → OPC-UA.
  3. Vul de instellingen in:
ParameterWaarde
Server-URLopc.tcp://192.168.1.10:4840
BeveiligingsmodusGeen / Ondertekenen / Ondertekenen & Versleutelen (afhankelijk van de configuratie van de PLC)
AuthenticatieAnoniem / Gebruikersnaam+wachtwoord / Clientcertificaat
NaamruimteIndex van de naamruimte van de PLC (bijv. 2 voor Siemens)
  1. Blader door de knooppuntstructuur van OPC-UA om de variabelen te selecteren die u wilt bewaken.
  2. Stel de verzamelperiode in (of de modus ‘abonnement bij waardeverandering’).
  3. Klik op Opslaan.

Controle in het dashboard

Zodra de configuratie is opgeslagen, controleert u of de gegevens correct worden doorgegeven:

  1. Open het Eziwan-dashboard van de betreffende locatie.
  2. De waarden die van de PLC worden afgelezen, moeten in de widgets met realtimegegevens verschijnen met een recente tijdstempel (minder dan 2 × de acquisitieperiode).
  3. Controleer of de waarden consistent zijn door ze te vergelijken met de lokale weergave op het HMI-scherm of het bedieningspaneel van de PLC.
  4. Controleer of er geen foutpictogram (oranje of rode driehoek) op de gegevensbron staat.

Drempelwaarden voor waarschuwingen instellen

Nadat de verbinding is geverifieerd, stelt u waarschuwingen in om automatisch op de hoogte te worden gesteld in geval van een afwijking:

  1. Ga naar Waarschuwingen → Regels → Een regel aanmaken.
  2. Selecteer de variabele die u wilt bewaken (bijv. "Uitgangsdruk pomp").
  3. Stel de voorwaarde in (bijv. > 6.5 bar of < 0.5 bar).
  4. Stel het meldingskanaal in: e-mail, sms of webhook (Slack, Teams, PagerDuty).
  5. Stel indien nodig de dienstroosters in.
  6. Activeer de regel.

Veelvoorkomende fouten

SymptoomWaarschijnlijke oorzaakOplossing
Time-out / geen Modbus RTU-antwoordVerkeerd slave-adresControleer het geconfigureerde adres op de PLC
Modbus RTU-time-outBaudrate komt niet overeenStem de seriële instellingen aan beide kanten op elkaar af
Geen Modbus RTU-reactieOmgekeerde RS-485-bekabeling A+/B-De draden A en B aan één van beide uiteinden omwisselen
Modbus TCP-time-outPoort 502 geblokkeerd door firewallOpen poort 502 op de firewall of de industriële switch
Modbus-uitzondering 02 (Illegal Data Address)Registeradres bestaat nietControleer de registerlijst in de documentatie van de PLC
Modbus-uitzondering 03 (Illegal Data Value)Onjuist gegevenstype of onjuiste lengteControleer de functiecode en het aantal opgevraagde registers
OPC-UA: verbinding geweigerdEziwan-certificaat niet goedgekeurdKeur het Eziwan-certificaat goed in de trust store van de PLC
OPC-UA: authenticatie misluktOnjuiste inloggegevensControleer de gebruikersnaam en het wachtwoord in de OPC-UA-configuratie van de PLC

Veiligheid

Aanbevolen werkwijzen bij het aansluiten van een PLC:

  • Standaard alleen-lezen: als uw gebruikssituatie geen afstandsbediening vereist (schrijven naar registers), stel dan in Eziwan de toegang in op alleen-lezen om het aanvalsoppervlak te minimaliseren.
  • VPN ingeschakeld: zorg ervoor dat de OpenVPN/IPSec-VPN-tunnel actief is op de gateway voordat u OT-apparatuur blootstelt. Laat een PLC nooit zonder VPN toegankelijk zijn via internet.
  • Toegangscontrole: schakel de toegangslogboeken in Eziwan in om alle externe toegang tot de apparatuur te traceren (wie, wanneer, welke actie).
  • Netwerksegmentatie: isoleer het OT-netwerk (PLC’s) van het IT-netwerk op de locatie. De Eziwan-gateway is de enige brug tussen beide netwerken.
  • Firmware-update: houd de firmware van de Eziwan-gateway up-to-date om te profiteren van de nieuwste beveiligingspatches.

Gerelateerde bronnen

Veelgestelde vragen

Welke protocollen worden ondersteund voor het aansluiten van een PLC?

Modbus RTU (RS-485), Modbus TCP, OPC-UA en fabrikantspecifieke protocollen via VPN-passthrough. De lokale impuls- en analoge ingangen van de gateway vullen de gegevensverzameling voor eenvoudige sensoren aan.

Hoe lang duurt het om een PLC aan te sluiten?

Als er al een Modbus TCP-controller in het netwerk is aangesloten: minder dan 30 minuten (registratie van het apparaat, toewijzing van de registers, controle). Bij RS-485 moet u de A/B-bekabeling en de busafsluiting toevoegen.

Moet het programma van de PLC worden aangepast?

Niet voor het uitlezen: de gateway vraagt de blootgestelde variabelen op (%MW-woorden, DB, OPC-UA-knooppunten). Alleen bij het schrijven van setpoints kan het nodig zijn om een speciale uitwisselingszone in het programma te reserveren.

Wat moet je controleren als de verbinding niet tot stand komt?

In volgorde: fysieke laag (A/B-bekabeling, 120 Ω-afsluiting bij RS-485; ping via TCP), seriële instellingen (snelheid, pariteit), slave-adres / Unit ID, en ten slotte de adressering van de registers (offset 0 of 1, afhankelijk van de tools). De console geeft frames en foutcodes in realtime weer.

Gerelateerde bronnen