Transcript
  • IPL-M156 IPL-L134 IPL-I1128 IPL-RS232

    Routeur d’accùs distant

    _________________

    NOTICE D'UTILISATION Document référence : 9013509-02

    _________________

  • La famille de routeurs d’accĂšs distant est fabriquĂ©e par

    ETIC TELECOMMUNICATIONS 13 Chemin du vieux chĂȘne

    38240 MEYLAN FRANCE

    En cas de difficulté dans la mise en oeuvre du produit, vous pouvez vous adresser à votre revendeur, ou bien contacter notre service support :

    TEL : + (33) (0)4-76-04-20-05 FAX : + (33) (0)4-76-04-20-01

    E-mail : [email protected] web : www.etictelecom.com

    http://www.etictelecom.com/

  • SOMMAIRE

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 page 3

    PRESENTATION 1 IDENTIFICATION DES PRODUITS................................................................................ 7 2 FONCTIONS PRINCIPALES DES PRODUITS .............................................................. 8

    2.1 Interconnexion de sites distants ...................................................... 8 2.2 Port RS232-RS485 pour modem externe .................................... 9 2.3 Serveur d’accĂšs distant .............................................................. 10 2.4 Routeur d’accĂšs distant par Internet......................................... 12 2.5 Passerelle asynchrone................................................................ 13 2.6 Filtrage des machines et services accessibles (Fire-wall) ..... 16 2.7 Email ou SMS d’alarme............................................................. 16 2.8 Visualisation / tĂ©lĂ©commande de trois E/S ............................... 17 2.9 Configuration par navigateur html ............................................ 17

    INSTALLATION 1 DESCRIPTION DU PRODUIT....................................................................................... 19

    1.1 Voyants......................................................................................... 19 1.2 Connecteurs................................................................................. 20 1.3 Micro-switches ............................................................................ 21

    2 VENTILATION............................................................................................................... 21 3 ALIMENTATION ........................................................................................................... 22 4 FUSIBLE ....................................................................................................................... 22 5 CONNEXION AU RESEAU LOCAL ETHERNET......................................................... 22 6 CONNEXION A L’INTERFACE RS232 / RS485 .......................................................... 23 7 CONNEXION A LA LIGNE TELEPHONIQUE (IPL-M156)........................................... 23 8 CONNEXION A LA LIGNE RNIS (IPL-I1128)............................................................... 24 9 RACCORDEMENT DES ENTREES SORTIES ............................................................ 24 10 ABONNEMENT A L’INTERNET ................................................................................... 25

    10.1 Avantages de la connexion par Internet ................................... 25 10.2 Abonnement à l’Internet du routeur .......................................... 26

    ../..

  • SOMMAIRE

    Page 4 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    CONFIGURATION 1 INTRODUCTION ........................................................................................................... 29 2 PREMIERE CONFIGURATION PAR L’INTERFACE ETHERNET............................... 29 3 MODIFICATIONS ULTERIEURES DE LA CONFIGURATION PAR LE LAN.............. 31 4 PREMIERE CONFIGURATION A DISTANCE ............................................................. 32 5 MODIFICATION DE LA CONFIGURATION A DISTANCE.......................................... 34 6 PERTE DU MOT DE PASSE ET / OU D’ADRESSE IP................................................ 34 7 PARAMETRAGE DU ROUTEUR ................................................................................. 35

    7.1 Arborescence du serveur d’administration.............................. 36 7.2 Menu « Configuration systĂšme » ............................................... 38

    7.2.1 Menu « Protocole IP».......................................................... 38 7.2.2 Menu « Liste des machines» .............................................. 39 7.2.3 Menu « date et heure» ........................................................ 41 7.2.4 Menu « modem » ................................................................ 41 7.2.5 Menu RS232 RS485 .......................................................... 42 7.2.6 Menu RIP ............................................................................ 43 7.2.7 Menu SNMP........................................................................ 43 7.2.8 Menu « sauvegarder / restaurer »....................................... 43 7.2.9 Menu « Redémarrer » ......................................................... 43

    7.3 Menu « Routage et accĂšs distant » ........................................... 44 7.3.1 Liste d’utilisateurs................................................................ 44 7.3.2 Menu « NƓuds distants» .................................................... 47 7.3.3 Menu « Routes statiques » ................................................. 50

    7.4 Menu « Configuration sĂ©curitĂ© »................................................ 51 7.4.1 Menu « droits d’administration » ......................................... 51 7.4.2 Menu Pare-feu.................................................................... 52

    7.5 Menu « configuration Internet».................................................. 56 7.5.1 Compte................................................................................ 56 7.5.2 Routage Internet............................................................... 57 7.5.3 Menu « VPN » ..................................................................... 59

    7.6 Menu « Passerelle IPRS »....................................................... 62 7.6.1 Menu « Passerelle Unitelway »........................................... 63 7.6.2 Menu « Passerelle Modbus » ............................................. 64 7.6.3 Menu passerelle transparente ............................................ 65

    7.7 Menu « Diagnostic»..................................................................... 66 7.8 Menu « Alarme e-mail»................................................................ 67

    ../..

  • SOMMAIRE

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 5

    UTILISATION 1 ETABLIR UNE CONNEXION « RAS » ......................................................................... 69

    1.1 Les différentes possibilités de connexion................................ 69 1.2 Etablir la connexion .................................................................... 71

    1.2.1 Préparation de la connexion ............................................... 71 1.2.2 Connexion sans contre-appel ............................................. 72 1.2.3 Connexion avec contre-appel à la demande ...................... 73 1.2.4 Connexion avec contre-appel de sécurité .......................... 74 1.2.5 Accéder aux machines du réseau local .............................. 74 1.2.6 Portail web........................................................................... 75

    1.3 Libérer une connexion................................................................ 75 2 CONNEXION SECURISEE PAR INTERNET .............................................................. 76

    2.1 1ere Ă©tape :Connecter le routeur IPL au rĂ©seau Internet ........ 77 2.1.1 Contre-appel IP ................................................................... 77 2.1.2 Connexion automatique dĂ©s la mise sous tension ............................ 77 2.1.3 Connexion automatique par fermeture de l’entrĂ©e TOR N°1............... 78 2.1.4 Connexion automatique en cliquant « connecter » ........................... 78

    2.2 2eme étape : Etablir la connexion sécurisée............................ 79 2.2.1 Etablir la connexion sécurisée via un e-mail....................... 80 2.2.2 Etablir la connexion sécurisée via un routeur FTP ............. 81

  • PRESENTATION

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 page 7

    1 Identification des produits

    La prĂ©sente notice dĂ©crit la mise en service et l’utilisation des produits suivants :

    IPL- RS232 M156 L134 I1128

    Modem V90 international ‱

    Modem liaison permanente 2 fils ‱

    RNIS 64 Kb/s (SO EURO-ISDN) ‱

    Ethernet 10 Mb/s ‱ ‱ ‱ ‱

    1 port RS232 / RS485 ‱ ‱ ‱ ‱

    1 Sortie et 3 ETOR ‱ ‱ ‱ ‱ Fonctions principales

    Routeur d’accĂšs distant multinoeuds » (30 nƓuds) ‱ ‱ ‱ ‱

    1 port longue distance (PPP) avec modem interne ‱ ‱ ‱ ‱

    1 port longue distance (PPP) RS232 pour modem externe ‱ ‱ ‱ ‱

    Mode serveur RAS par Internet sĂ©curisĂ©e par VPN ‱ ‱ ‱ ‱

    Passerelle Modbus et Unitelway RS232-RS485 ‱ ‱ ‱ ‱

    Fire-wall haute sĂ©curitĂ© ‱ ‱ ‱ ‱

    Alarme e-mail –SMS sur changement d’état d’1 E-TOR ‱ ‱ ‱ ‱

    Visualisation/tĂ©lĂ©commande 1 STOR & 3 ETOR ‱ ‱ ‱ ‱

    Configuration HTML (Ă  distance si autorisĂ©e) ‱ ‱ ‱ ‱

  • SOMMAIRE

    2 Fonctions principales des produits 2.1 Interconnexion de sites distants Selon le modĂšle, les routeurs d’accĂšs distants IPL intĂšgrent un modem permettant d’interconnecter des rĂ©seaux Ethernet d’automatisme par les rĂ©seaux suivants : ‱ rĂ©seau tĂ©lĂ©phonique (modĂšle IPL-M156) ‱ liaison permanente analogique (modĂšle IPL-L134) ‱ RNIS (modĂšle IPL-I1128) Le modĂšle IPL-RS232 n’inclut pas de modem ; il est fait pour piloter un modem externe au moyen de commandes « AT ».

    Page 8 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • SOMMAIRE

    2.2 Port RS232-RS485 pour modem externe Tous les modĂšles de routeurs IPL possĂšdent un port RS232-RS485 permettant de connecter un modem externe.

    Routeur IPL-M156 ou L134 1 port avec modem interne + 1 port RS232 pour modem externe.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 9

  • SOMMAIRE

    Dans le cas du modĂšle IPL-RS232, ce port RS232-RS485 est le port longue distance unique.

    Page 10 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    Routeur IPL-RS232 : 1 port RS232-RS485 pour le raccordement d’un modem externe

    2.3 Serveur d’accĂšs distant Le routeur IPL permet Ă©galement Ă  des utilisateurs distants autorisĂ©s d’accĂ©der aux machines d’un rĂ©seau Ethernet ou RS232-RS485 au moyen d’un modem. ContrĂŽle de l’identitĂ© de l’utilisateur Le routeur gĂšre une liste d’utilisateurs autorisĂ©s (25 au maximum); lorsqu’un utilisateur distant se connecte, il doit saisir son nom d’utilisateur et son mot de passe pour accĂ©der au rĂ©seau local. Call-back de sĂ©curitĂ© Si l’on souhaite renforcer la sĂ©curitĂ© de l’accĂšs au rĂ©seau local, la fonction call-back de sĂ©curitĂ© permet de forcer le routeur Ă  rappeler l’utilisateur au numĂ©ro de tĂ©lĂ©phone qui lui est affectĂ©. Call-back Ă  la demande Si l’on souhaite imputer le coĂ»t de communication Ă  la ligne du routeur, la fonction call-back Ă  la demande permet Ă  un utilisateur de demander Ă  ĂȘtre rappelĂ© au N° qu’il fournit Ă  distance. Filtrage des N° d’appel acceptĂ©s Pour renforcer la sĂ©curitĂ©, l’appel d’un utilisateur peut n’ĂȘtre acceptĂ© que s’il provient d’un N° paramĂ©trĂ©.

  • SOMMAIRE

    AccĂšs distant par un utilisateur Ă©quipĂ© d’un modem.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 11

  • SOMMAIRE

    2.4 Routeur d’accĂšs distant par Internet Le routeur IPL permet Ă©galement Ă  des utilisateurs distants autorisĂ©s d’accĂ©der aux machines d’un rĂ©seau Ethernet ou RS232-RS485 par Internet en Ă©tablissant un tunnel sĂ©curisĂ© (VPN). La technologie VPN procure Ă  la fois la sĂ©curitĂ© sur l’Internet et la possibilitĂ© d’accĂ©der Ă  chacune des machines du rĂ©seau local « comme si l’on Ă©tait sur place » et sous rĂ©serve des droits ouverts par le fire-wall.

    Page 12 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    AccÚs distant par Internet avec tunnel VPN sécurisé

  • SOMMAIRE

    2.5 Passerelle asynchrone Le routeur comporte une liaison asynchrone RS232-RS485 ; elle peut ĂȘtre utilisĂ©e comme 2Ăšme port longue distance comme dĂ©crit au paragraphe 2.2. Le port RS232-RS485 peut aussi ĂȘtre utilisĂ© (de maniĂšre exclusive) comme port pour la connexion d’un Ă©quipement asynchrone. Le routeur IPL peut alors fournir le service « d’intĂ©grateur » d’équipements RS232-RS485 dans un rĂ©seau IP rĂ©parti ou bien de passerelle TCP-IP. IntĂ©gration d’automatismes modbus ou unitelway dans un rĂ©seau IP


    
via un réseau longue distance ou internet

    
directement sur ethernet (IPL-RS232)

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 13

  • SOMMAIRE

    Page 14 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • SOMMAIRE

    IntĂ©gration d’automatismes modbus ou unitelway dans un rĂ©seau IP (suite)
.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 15

    AccÚs distant à un réseau ethernet et passerelle ethernet -RS485

  • SOMMAIRE

    2.6 Filtrage des machines et services accessibles (Fire-

    wall) Le pare-feu (fire-wall) embarquĂ© dans le routeur IPL permet de limiter le domaine accessible sur le rĂ©seau local, en fonction de l’identitĂ© du nƓud ou de l’utilisateur connectĂ©. Par domaine accessible, on entend les adresses IP accessibles et les ports de chacune de ces adresses IP. Le pare-feu est de type « stateful inspection » assurant une trĂšs haute rĂ©sistance aux attaques. 25 filtres peuvent ĂȘtre constituĂ©s ; chaque filtre peut ĂȘtre attribuĂ© Ă  un nƓud ou un utilisateur autorisĂ©. 2.7 Email ou SMS d’alarme Le routeur IPL possĂšde 1 entrĂ©e TOR qui permet d’émettre un email d’alarme lorsqu’elle change d’état.

    Page 16 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • SOMMAIRE

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 17

    2.8 Visualisation / tĂ©lĂ©commande de trois E/S Le routeur comporte 1 sortie et 3 entrĂ©es TOR. Un utilisateur autorisĂ© peut tĂ©lĂ©commander Ă  distance la sortie TOR et visualiser l’état des 3 entrĂ©es au moyen de son navigateur html. 2.9 Configuration par navigateur html Le routeur se configure au moyen d’un navigateur HTML. La configuration peut s’effectuer par Ethernet ou Ă  distance. La configuration Ă  distance peut ĂȘtre limitĂ©e ou mĂȘme interdite si la sĂ©curitĂ© du rĂ©seau l’impose.

  • SOMMAIRE

    Page 18 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    FICHE TECHNIQUE Encombrement

    C.E.M

    Sécurité électrique

    Foudre

    Alimentation

    Consommation

    T° de fonct.

    Réseau téléphonique

    Modem

    Ethernet

    RS232-RS485

    Protocoles

    Contrîle d’accùs

    Contre-appel

    Pare-feu

    Journal

    Configuration

    130 x 38 x 110 mm (h, l, p)

    EN50082-2

    EN 60950

    EN61000-4 et -5 (2kW modes commun et différentiel)

    9 Ă  40 VDC

    150 mA sous 24 VDC (sauf modĂšle GSM)

    0°/ + 50°C atmosphÚre sÚche

    Conforme à la norme européenne CTR21

    V90 (56kb/s) ou GSM-GPRS ou EURO-ISDN S0

    10 Mb/s

    1200 à 115200 kb/s avec ou sans parité passerelle Modbus / unitelway / Telnet ou raw

    PPP / CHAP Call-back MS CB Affectation d’@ IP au client distant : PROXI-ARP

    Liste d’utilisateurs (25 lignes) Nom d’utilisateur et mot de passe Contre-appel de sĂ©curitĂ© Contre-appel vers un N° Ă  la demande

    Limitation du domaine IP accessible Limitation des services accessibles

    Journal horodaté des 50 derniÚres connexions

    Par navigateur HTML Via le LAN ou le RTC

    Caractéristiques

  • INSTALLATION

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 page 19

    1 Description du produit

    IPL-RS232 IPL-M156 / IPL-L134 / IPL-I1128

    1.1 Voyants 6 voyants permettent de visualiser le fonctionnement du routeur. Voyant Fonction

    LINK Le routeur est correctement connecté au réseau Ethernet DATA Activité sur le réseau Ethernet RD CaractÚres reçus du réseau RTC ou RNIS ou GSM TD CaractÚres transmis vers le réseau RTC ou RNIS ou GSM

    EXT. L Connexion distante établie sur le port RS232-RS485 quand il est utilisé pour une liaison distante avec modem externe L ou

    L /

    EclairĂ© : Connexion distante Ă©tablie via le modem interne Clignotant : Connexion en cours d’établissement

    CONF La configuration à distance a été autorisée en appuyant sur le poussoir CONF de la face avant.

    Voyant d’alimentation

  • Installation

    Page 20 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    1.2 Connecteurs

    Bornier 2 points : Alimentation Broche Signal Fonction

    1 + Tension + 9 Ă  40 V continu

    2 - 0 V

    Bornier 8 points : Entrées-sorties (ModÚles dont la référence se termine par « e » uniquement)

    Broche Signal Fonction 1 + Tension + 3 V DC fournie par le produit. 2 IN1 Entrée TOR N°1 3 IN2 Entrée TOR N°2 4 IN3 Entrée TOR N°3 5 OUT1 Sortie relais 6 OUT2 Sortie relais 7 B + RS485 polarité B 8 A - RS485 polarité A

    Broche Circuits DĂ©signation Terminal - IPL 1 DP CD 109 DĂ©tection de porteuse ⇐ 2 RD RX 104 RĂ©ception de donnĂ©es ⇐ 3 ED TX 103 Emission de donnĂ©es ⇒ 4 TDP DTR 108 Terminal de donnĂ©es prĂȘt

    Et commande d’appel ⇒

    5 TS SG 102 Terre de signalisation 6 PDP DSR 107 Poste de donnĂ©es prĂȘt ⇐ 7 DPE RTS 105 Demande pour Ă©mettre ⇒ 8 PAE CTS 106 PrĂȘt Ă  Ă©mettre ⇐ 9 IA RI 125 Indicateur d’appel ⇐

  • Installation

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 21

    1.3 Micro-switches

    Micro-switches SW 1 SW 2

    OFF OFF L’@ IP du serveur d’administration est l’adresse programmĂ©e

    ON OFF L’@ IP du serveur d’administration est l’adresse usine : 192.168.0.128 L’@ IP attribuĂ©e Ă  un client distant est l’adresse usine : 192.168.0.129

    OFF ON l'adresse IP du serveur d’administration est obtenue auprùs d’un routeur BOOTP ou DHCP.

    ON ON Réservé

    SW3

    OFF Le nom d’utilisateur et le mot de passe permettant l’accĂšs au serveur d’administration sont les valeurs programmĂ©es

    ON Le serveur d’administration est accessible sans protection par le rĂ©seau Ethernet SW 4 Ă  8 InutilisĂ©s

    2 Ventilation Le produit est conçu pour ĂȘtre fixĂ© sur un rail DIN 35 mm. Pour Ă©viter tout Ă©chauffement, en particulier lorsque la tempĂ©rature ambiante peut s’élever dans l’armoire Ă©lectrique, on veillera Ă  mĂ©nager un espace de 1 cm de chaque cĂŽtĂ© du produit pour faciliter l’écoulement de la chaleur.

  • Installation

    Page 22 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    3 Alimentation La tension d’alimentation doit ĂȘtre rĂ©gulĂ©e et strictement comprise entre 9 et 40 Volt continu. La consommation est de 170 mA / 24 VDC. 4 Fusible La carte Ă©lectronique est Ă©quipĂ©e d’un fusible rapide 3 A situĂ© Ă  proximitĂ© des borniers dĂ©brochables. !!! Un fusible de rechange est disponible sur la carte Ă©lectronique au-dessus des voyants. 5 Connexion au rĂ©seau local Ethernet L’interface locale du routeur IPL est une interface Ethernet 10 Mb/s. Connecter le routeur IPL au rĂ©seau local via un hub ou un switch Ethernet en utilisant un cĂąble droit. Connexion directe d’un PC Pour connecter directement un PC au routeur (par exemple, Ă  la mise en service), utiliser le cordon Ethernet croisĂ© (couleur rouge) fourni avec le routeur ou un cĂąble Ă©quivalant.

  • Installation

    6 Connexion Ă  l’interface RS232 / RS485 Le routeur dispose d’une interface asynchrone RS232 et RS485 . Cette interface permet ‱ soit le raccordement d’un modem externe pour constituer un 2Ăšme lien longue distance (PPP-TCP/IP), ‱ soit le raccordement d’un Ă©quipement asynchrone (automate 
) afin de pouvoir y accĂ©der « en mode TCP/IP » (fonction passerelle IP-RS) depuis le rĂ©seau local ou Ă  distance. Raccordement d’un modem Ă  l’interface RS232 Si l’on veut raccorder un modem Ă  l’interface RS232 pour Ă©tablir un 2Ăšme port longue distance, on utilisera le cĂąble de rĂ©fĂ©rence CAB 605 Ă  commander sĂ©parĂ©ment. Longueur maximale du cĂąble RS232 L’équipement raccordĂ© Ă  l’interface RS232 ne doit pas ĂȘtre Ă©loignĂ© de plus d’une dizaine de mĂštres du routeur IPL et le cĂąble de raccordement doit de prĂ©fĂ©rence ĂȘtre blindĂ©. Liaison RS485 La liaison RS485 est polarisĂ©e par des rĂ©sistances de 1 K Ohm Ă  l’intĂ©rieur du produit. Si l’équipement asynchrone est raccordĂ© Ă  une distance supĂ©rieure Ă  10m, on aura soin de connecter une rĂ©sistance de terminaison de bus RS485 suivant les rĂšgles de l’art. 7 Connexion Ă  la ligne tĂ©lĂ©phonique (IPL-M156) Le routeur IPL-M156 se raccorde Ă  une ligne tĂ©lĂ©phonique de type analogique (identique Ă  celle que l’on utilise pour un fax ou un modem tĂ©lĂ©phonique). La ligne peut ĂȘtre directe ou bien ĂȘtre une ligne secondaire analogique (souvent appelĂ©e ligne interne) d’un auto-commutateur tĂ©lĂ©phonique privĂ©. L’auto-commutateur (ou standard) peut ĂȘtre indiffĂ©remment raccordĂ© au rĂ©seau tĂ©lĂ©phonique public analogique ou bien au rĂ©seau RNIS ou Ă  un autre type de rĂ©seau.

    Réseau téléphoniqueou RNIS

    Ligne analogiqueou ligne RNIS Auto-commutateur

    d'entreprise

    RAS-M156

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 23

  • Installation

    8 Connexion Ă  la ligne RNIS (IPL-I1128) Le routeur d’accĂšs distant IPL-I1128 se raccorde Ă  une interface de base SO du rĂ©seau RNIS europĂ©en (EURO-ISDN). La ligne peut ĂȘtre directe ou bien ĂȘtre une ligne secondaire d’un auto-commutateur tĂ©lĂ©phonique privĂ©. 9 Raccordement des entrĂ©es sorties L’entrĂ©e 1 permet d’émettre une alarme par e-mail ou bien de commander la connexion du routeur Ă  l’Internet. Par ailleurs, le menu du menu « ContrĂŽle des E/S » du routeur d‘administration permet de visualiser l’état des 3 entrĂ©es et de tĂ©lĂ©commander la sortie.

    3VIN1

    12

    3VIN2 3

    1

    3VIN3 4

    1

    OUT5

    6RAS-M156

    Sortie sur relais : Tension maximum 50 VDC Courant maximum : 500 mA Entrées : Non isolée Tension maximum 20 VDC

    Page 24 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Installation

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 25

    10 Abonnement Ă  l’Internet Le routeur IPL est pensĂ© pour l’Internet ; un tunnel cryptĂ© (VPN ) est mis en Ɠuvre,le firewall protĂšge et diffĂ©rencie l’accĂšs au rĂ©seau local, le journal enregistre les tentatives de connexion. A titre d’exemple, Il est trĂšs efficace pour les opĂ©rations de tĂ©lĂ©maintenance, le transport de vidĂ©o provenant de webcams ou les systĂšmes de tĂ©lĂ©contrĂŽle. Cependant, avant de faire le choix de l’Internet, on aura soin d’évaluer les risques encourus par les personnes et le biens, au cas oĂč une personne mal intentionnĂ© parviendrait Ă  se connecter. On prendra toutes prĂ©cautions nĂ©cessaires pour pallier cette Ă©ventualitĂ©. Une prĂ©caution Ă©lĂ©mentaire consiste, par exemple, Ă  faire en sorte que le routeur ne soit pas connectĂ© en permanence Ă  l’Internet en sorte qu’un attaquant n’est qu’un temps limitĂ© pour sa tentative d’effraction. 10.1 Avantages de la connexion par Internet La connexion par Internet procure trois avantages, en particulier dans le cas des connexions internationales ou transcontinentales, : ‱ Communication plus Ă©conomique Le coĂ»t des communications internationales par rĂ©seau RTC peut ĂȘtre Ă©levĂ© en particulier si les communications doivent durer longtemps. La connexion par Internet rĂ©sout ce problĂšme. ‱ DĂ©bit plus Ă©levĂ© Lorsque l’on utilise le rĂ©seau commutĂ© pour les communications transcontinentales, le dĂ©bit est souvent faible. La connexion par Internet rĂ©sout aussi ce problĂšme. ‱ FiabilitĂ© de la transmission Les protocoles basĂ©s sur TCP/IP permettent de s’affranchir des dĂ©fauts parfois observĂ©es dans la transmission entre modems dans le cas des communications transcontinentales.

  • Installation

    Page 26 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    10.2 Abonnement à l’Internet du routeur

    Le routeur IPL est fait pour les fonctions de tĂ©lĂ©exploitation ou tĂ©lĂ©maintenance sur les lignes les plus facilement disponibles Ă  travers le monde : RĂ©seau RTC ou rĂ©seau GSM ou rĂ©seau RNIS. ‱ L’abonnement Ă  Internet doit donc ĂȘtre pris pour supporter l’un de ces rĂ©seaux. ‱ L’abonnement peut ĂȘtre Ă  adresse IP dynamique (Ă©conomique voire gratuit). Il peut ĂȘtre aussi Ă  adresse fixe. ‱ L’abonnement doit ĂȘtre pris dans le pays oĂč est installĂ© le routeur ‱ Si le routeur IPL communique avec un routeur d’une autre marque, il faut configurer le routeur partenaire de la façon suivante de maniĂšre Ă  autoriser l’établissement d’un tunnel sĂ©curisĂ© :

    Ouvrir le port TCP 1723: Il s’agit du service « VPN avec protocole PPTP » appelĂ© aussi « Point To Point Tunneling Protocol». Le routeur doit laisser passer le protocole IP 47 : GRE ( Generic Routing Encapsulation)..

  • Installation

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 27

    Connexion Internet depuis un PC « isolé »

    Communication avec un routeur partenaire via Internet : Port TCP 1723 ouvert

    Protocole IP47 "GRE" autorisé

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 page 29

    1 Introduction Le routeur se configure au moyen d’un PC Ă©quipĂ© d’un navigateur HTML. La configuration initiale peut ĂȘtre effectuĂ©e par l’interface Ethernet ou bien Ă  distance. Les modifications ultĂ©rieures peuvent ĂȘtre en plus effectuĂ©es par le rĂ©seau local. Il est prĂ©fĂ©rable de connecter le routeur au rĂ©seau Ethernet avant de le mettre sous tension (inter. A/M). Les caractĂšres accentuĂ©s ne doivent pas ĂȘtre utilisĂ©s. Attention : Si vous ne parvenez pas Ă  accĂ©der au serveur d’administration, c’est probablement que l’accĂšs en a Ă©tĂ© limitĂ© pour des raisons de sĂ©curitĂ© ou pour d’autres raisons. Voir paragraphe 6 : perte de l’adresse IP du serveur d’administration. Voir aussi paragraphe 7.4.1. : Droits d’administration 2 PremiĂšre configuration par l’interface ethernet Etape 1 : CrĂ©er ou modifier la connexion TCP/IP du PC (voir annexe 1). Attribuer Ă  cette connexion une adresse IP diffĂ©rente mais cohĂ©rente avec l’adresse IP usine du routeur qui est 192.168.0.128. On utilisera par exemple l’adresse 192.168.0.127 pour le PC.

    Etape 2 : Connecter directement le PC au routeur Connecter directement le PC au routeur au moyen du cĂąble croisĂ© fourni (couleur rouge), puis ensuite seulement, mettre le routeur sous tension. Etape 3 : Lancer le navigateur Ouvrir le navigateur et dĂ©signer l’adresse IP du serveur d’administration programmĂ©e en usine : 192.168.0.128 (ne pas faire prĂ©cĂ©der l’adresse de www).

  • Configuration

    La page d’accueil du serveur d’administration s’affiche.

    Note : A la premiĂšre configuration, l’accĂšs au serveur d’administration n’est pas protĂ©gĂ© ; voir paragraphe 7.4.1 pour protĂ©ger l’accĂšs au serveur d‘administration.

    Page 30 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 31

    3 Modifications ultĂ©rieures de la configuration par le LAN Les modifications peuvent ĂȘtre effectuĂ©es depuis le rĂ©seau local Ă  l’adresse qui a Ă©tĂ© attribuĂ©e au serveur d’administration (voir paramĂ©trage). ‱ Ouvrir le navigateur du PC et saisir l’adresse IP du serveur

    d’administration du routeur.

    ‱ Saisir, s’il y a lieu, le nom d’utilisateur et le mot de passe qui ont Ă©tĂ© programmĂ©s pour protĂ©ger l’accĂšs au serveur d’administration.

    Si la fenĂȘtre de demande d’identification ne s’affiche pas : ‱ L’accĂšs au serveur d’administration a Ă©tĂ© limitĂ© ; il faut appuyer sur le

    poussoir CONF. De la face avant du produit.

    ‱ Ou bien, l’adresse IP que vous avez saisie est fausse.

    Si la fenĂȘtre de demande d’identification s’affiche, mais pas la page web : ‱ Le nom d’utilisateur ou le mot de passe d’accĂšs au serveur

    d’administration sont erronĂ©s.

    Voir paragraphe 6 ou paragraphe 7.4.1.

  • Configuration

    4 PremiĂšre configuration Ă  distance La premiĂšre configuration peut aussi ĂȘtre effectuĂ©e Ă  distance, par exemple au moyen d’un modem et d’une ligne tĂ©lĂ©phonique de type analogique. Les opĂ©rations Ă  effectuer sont les suivantes : Etape 1 : CrĂ©er une « connexion PPP distante » sur le PC (voir annexe 2). Etape 2 : S’identifier et appeler ‱ Cliquer droit sur la « connexion distante » et sĂ©lectionner « connecter ».

    ‱ Saisir le nom d’utilisateur « admin » et le mot de passe « admin » pour ĂȘtre reconnu dans la liste des utilisateurs autorisĂ©s.

    ‱ Saisir le N° de tĂ©lĂ©phone Ă  composer et valider.

    ‱ Attendre la connexion.

    Page 32 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Configuration

    Etape 3 : Lancer le navigateur Ouvrir le navigateur et saisir l’adresse IP du serveur d’administration du routeur qui a Ă©tĂ© programmĂ©e en usine : 192.168.0.128 (ne pas faire prĂ©cĂ©der ( l’adresse des caractĂšres www ). Note : La valeur de « l’adresse usine » est inscrite sur l’étiquette apposĂ©e sur le cĂŽtĂ© du produit face Ă  la mention « adresse IP du routeur ». La page d’accueil du serveur web d’administration s’affiche.

    Note : A la premiĂšre configuration, l’accĂšs au serveur web n’est pas protĂ©gĂ© ; voir paragraphe 7.4.1 pour protĂ©ger l’accĂšs au serveur d‘administration.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 33

  • Configuration

    Page 34 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    5 Modification de la configuration Ă  distance Comme la configuration initiale, la modification de la configuration peut s’effectuer Ă  distance. Attention, l’accĂšs au serveur d’administration peut ĂȘtre restreint ou interdit. AprĂšs avoir lancĂ© le navigateur, si vous ne parvenez pas Ă  vous connecter Ă  distance au serveur d’administration, il se peut que ce soit pour l’une des raisons suivantes : Si la fenĂȘtre de demande d’identification ne s’affiche pas : ‱ L’accĂšs au serveur d’administration par le rĂ©seau tĂ©lĂ©phonique a Ă©tĂ©

    interdit ou limité (il faut appuyer sur le poussoir CONF. De la face avant du produit).

    ‱ Ou bien, l’adresse IP saisie est fausse.

    Si la fenĂȘtre de demande d’identification s’affiche, mais pas la page web : ‱ Le nom d’utilisateur ou le mot de passe d’accĂšs au serveur

    d’administration sont erronĂ©s. Voir paragraphe 6 ci-dessous. 6 Perte du mot de passe et / ou d’adresse IP Perte de l’adresse IP du serveur d’administration En cas de perte de l’adresse IP du serveur d’administration, il devient impossible d’y accĂ©der. On peut pallier cette difficultĂ© en plaçant le switch SW01 sur la position ON. L’adresse IP « Usine » 192.168.0.128 est restituĂ©e tant que le switch SW01 est sur ON. Perte du nom d’utilisateur et du mot de passe autorisant l’accĂšs au serveur d’administration En cas de perte du nom d’utilisateur et du mot de passe autorisant l’accĂšs au serveur d’administration, il devient impossible d’y accĂ©der. On peut pallier cette difficultĂ© en plaçant le switch SW03 sur la position ON. Le serveur d’administration devient accessible depuis le rĂ©seau local sans aucun mot de passe tant que le switch SW03 est sur ON

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 35

    7 ParamĂ©trage du routeur Certains paramĂštres ne sont pris en compte par le routeur IPL qu’aprĂšs redĂ©marrage complet du produit. Lorsque l’on effectue la configuration Ă  distance, ceci a en plus pour effet de libĂ©rer la ligne (couper la liaison). Il est donc conseillĂ© d’opĂ©rer comme suit : ‱ AprĂšs chaque modification, cliquer le bouton « enregistrer » placĂ© en bas de chaque page de paramĂ©trage. ‱ Lorsque le paramĂ©trage est terminĂ©, pour que les modifications soient prises en compte, cliquer le bouton « redĂ©marrer » de couleur rouge qui apparaĂźt en bas de la barre verte de menu. Le routeur coupe la liaison RTC ou RNIS ou GSM si elle Ă©tait Ă©tablie et redĂ©marre (la durĂ©e du redĂ©marrage est de 10 sec. Environ). ‱ Fermer le navigateur html, puis l’ouvrir Ă  nouveau pour contrĂŽler que le paramĂ©trage a correctement Ă©tĂ© pris en compte. Le bouton « redĂ©marrer » doit avoir disparu. ‱ Si nĂ©cessaire, sauvegarder le fichier de configuration sur le disque dur du PC au moyen du menu Configuration SystĂšme puis Sauvegarde / Restauration.

    Attention : Le bouton « redĂ©marrer » est situĂ© sous le dernier menu de la barre de couleur verte; il peut ne pas apparaĂźtre Ă  l’écran si tous les menus sont ouverts ; contrĂŽler en utilisant la barre de navigation.

  • Configuration

    Page 36 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    7.1 Arborescence du serveur d’administration Configuration SystĂšme Protocole IP Enregistrer l’@ IP attribuĂ©e au routeur IPL. Enregistrer l’@IP attribuĂ©e Ă  l’utilisateur distant.

    Liste des machines Enregistrer les machines IP auxquelles s’appliquera le fire-wall et constituer le « portail » d’accueil.

    Date et heure Mettre à jour la date et l’heure.

    Modem Activer le modem externe, choisir le type et modifier la sĂ©quence d’init. du modem (si nĂ©cessaire).

    RS232/RS485 Fixer le débit / format / contrÎle de flux de la liaison RS.

    RIP Activer l’échange de tables de routage entre routeurs sur le rĂ©seau local.

    SNMP Activer l’agent SNMP du routeur IPL (Simple Network Management Protocol).

    Mise Ă  jour Charger un nouveau logiciel dans le produit.

    Sauvegarde / restauration Sauvegarder la configuration du produit dans un fichier du PC, ou au contraire, la charger dans le produit.

    Redémarrer Initialiser le routeur IPL lorsque les modifications du paramétrage rendent cette opération nécessaire.

    Routage & Acces distant Utilisateurs Enregistrer la liste d’utilisateurs autorisĂ©s et leur attribuer des droits (voir pare-feu).

    NƓuds distants DĂ©finir les caractĂ©ristiques des routeurs(=noeuds) susceptibles de s’interconnecter avec le routeur IPL.

    Routes statiques Pour les routeurs non accessibles directement, dĂ©finir la passerelle permettant d’y accĂ©der.

    Configuration sĂ©curitĂ© Droits d’administration ProtĂ©ger et limiter l’accĂšs au serveur d’administration.

    Pare-feu Constituer les filtres qui limitent l’accĂšs aux machines et applications (ports) du rĂ©seau local.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 37

    Configuration Internet Compte Enregistrer les paramĂštres de l’abonnement Internet du routeur IPL. Routage SĂ©lectionner et paramĂ©trer le routage vers Internet.

    VPN Paramétrer le fonctionnement de la communication distante par Internet.

    Passerelle IP RS Unitelway Configuration de la passerelle unitelway. Modbus Configuration de la passerelle modbus. Transparent Configuration des passerelles Telnet et RAW TCP. Diagnostic Journal Visualiser la liste horodatée des utilisateurs qui se sont connectés à distance au réseau local.

    Etat du rĂ©seau Afficher l’état actuel du produit : @ MAC, @IP, utilisateur actuellement connectĂ© Ă  distance 
. Etat des interrupteurs Afficher l’état actuel des DIP switches.

    Table de routage Afficher la table de routage du routeur IPL. Ping Tester le fonctionnement du systĂšme.

    Syslog Activer l’exportation du journal systĂšme vers un serveur SYSLOG du rĂ©seau local.

    ContrĂŽle des E/S Visualiser l’état des 3 ETOR, commander la STOR.

    Récapitulatif Visualiser le tableau récapitulatif de tous les paramÚtres.

    Alarme e-mail ParamĂ©trer l’envoi d’alarmes par e-mail. A propos Afficher les informations d ‘identification du

    produit.

  • Configuration

    7.2 Menu « Configuration systÚme » 7.2.1 Menu « Protocole IP»

    Adresse IP du produit C’est l’adresse IP du routeur IPL sur le rĂ©seau local. Elle permet aussi d’accĂ©der au serveur d’administration (Ă  distance ou par Ethernet). Masque de sous-rĂ©seau (netmask) Saisir le masque de rĂ©seau, qui dĂ©finit la structure des adresses IP de toutes les stations d’un segment de rĂ©seau local. La valeur de ce masque doit ĂȘtre fournie par le responsable du rĂ©seau ; cependant, on notera que dans les rĂ©seaux de 256 stations, le masque de sous-rĂ©seau est 255.255.255.0.

    Page 38 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Configuration

    Passerelle par dĂ©faut : Saisir l’adresse IP de la passerelle (routeur) par dĂ©faut du rĂ©seau local. Il est nĂ©cessaire de saisir cette adresse lorsque le rĂ©seau local comporte un autre routeur et que certaines stations doivent ĂȘtre jointes Ă  travers ce routeur. DĂ©but du pool d’adresse IP utilisateurs Il s’agit de la premiĂšre adresse de l’ensemble des adresses IP qui seront automatiquement attribuĂ©es Ă  un utilisateur distant lorsqu’il se connectera. Cette adresse doit ĂȘtre cohĂ©rente avec le masque de sous rĂ©seau, et non attribuĂ©e par ailleurs Ă  une machine du rĂ©seau local.

    7.2.2 Menu « Liste des machines»

    Ce menu permet de désigner les machines du réseau local et de fixer certains paramÚtres associés.

    La liste des machines permet ensuite de construire le firewall et de constituer le « portail » qui peut ĂȘtre affichĂ© comme page d’accueil de l’utilisateur distant.

    ParamĂštre Nom du site : Le nom du site est le libellĂ© qui s’affiche en haut Ă  droite de toutes les pages du serveur d’administration et du portail. ParamĂštre Nom de domaine du site : Le nom de domaine est le suffixe DNS que l’on peut saisir pour accĂ©der Ă  une machine. Par exemple, si l’on dĂ©signe une machine par le libellĂ© « assemblage » et que l’on a saisi « grenoble » pour nom de domaine du site, on peut accĂ©der aux services web de cette machine en tapant « assemblage.grenoble » dans le masque de saisie d’adresse du navigateur html.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 39

  • Configuration

    Option « Afficher le portail web » L’option « Afficher le portail web » force, lorsqu’elle est cochĂ©e, l’affichage de la page « portail » comme page d’accueil html Ă  la connexion d’un utilisateur distant. (voir chapitre Utilisation).

    Tableau de liste des machines

    Pour ajouter une machine Ă  la liste,

    ‱ Cliquer le bouton « Ajouter une machine » en bas de l’écran.

    ‱ Enregistrer un libellĂ© (le nom que vous souhaitez donner Ă  la machine) et son adresse IP.

    ‱ Valider. La machine qui vient d’ĂȘtre crĂ©Ă©e apparaĂźt maintenant dans la liste des machines. Elle sera affichĂ©e dans la page « portail ».

    Pour supprimer une machine de la liste,

    ‱ Assurez-vous au prĂ©alable que la machine Ă  supprimer n’intervient pas dans une rĂšgle de firewall ; si la machine intervient dans une rĂšgle de firewall, et que le filtre a en plus Ă©tĂ© affectĂ© Ă  un ou plusieurs utilisateurs, retirer d’abord ce filtre aux utilisateurs en accĂ©dant Ă  la fiche de chacun d’entre eux, puis ensuite supprimer ou modifier le filtre ; alors seulement, il devient possible de supprimer une machine.

    ‱ Cliquer le bouton « Suppr. »

    ‱ Valider ; la machine ne fait plus partie de la liste des machines.

    Page 40 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 41

    7.2.3 Menu « date et heure» Il permet de remettre Ă  l’heure et Ă  la bonne date le routeur IPL. Il est important que le routeur IPL soit Ă  l’heure et la date juste si l’on veut pouvoir exploiter les informations enregistrĂ©es dans le journal.

    7.2.4 Menu « modem » Ce menu permet de paramĂ©trer le fonctionnement du modem interne du routeur (sauf cas du routeur IPL-RS232 qui n’inclut pas de modem interne) et du modem externe Ă©ventuellement raccordĂ© Ă  la liaison RS232. MODEM INTERNE ParamĂštre « prĂ©fixe de numĂ©rotation » Saisir le prĂ©fixe qui doit ĂȘtre composĂ© par le modem avant le N° d’appel du nƓud distant. Note : Dans le cas du routeur IPL-L134 fait pour la communication sur liaison spĂ©cialisĂ©e aucun prĂ©fixe ne doit ĂȘtre saisi.

    ParamĂštre « Utiliser la sĂ©quence d’initialisation par dĂ©faut » et « SpĂ©cifier une chaĂźne d’initialisation »

    Le modem (RTC ou LS ou RNIS ou GSM) est intĂ©grĂ© dans le routeur IPL qui en assure le contrĂŽle. La sĂ©quence par dĂ©faut que le routeur transmet au modem intĂ©grĂ© ne doit ĂȘtre modifiĂ©e qu’en cas de difficultĂ© de communication et aprĂšs avoir pris l’avis de notre service aprĂšs-vente.

    ‱ Pour modifier la sĂ©quence d’initialisation, cocher le bouton radio « SpĂ©cifier une chaĂźne d'initialisation », puis saisir la nouvelle sĂ©quence.

    ParamĂštre « Liaison permanente (LS) » ( ref. IPL-L134 seulement ) Dans le cas de l’utilisation du routeur IPL-L134 pour la communication sur liaison spĂ©cialisĂ©e, ce paramĂštre doit ĂȘtre cochĂ©.

    ParamÚtre « Reporter l'état de la connexion sur la sortie TOR » Si cette case est cochée, la sortie TOR est fermée lorsque le routeur est connecté à un autre routeur via la liaison modem ; elle est ouverte autrement.

  • Configuration

    Page 42 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    Note : Si cette case est cochĂ©e, la sortie TOR ne peut plus ĂȘtre tĂ©lĂ©commandĂ©e via le serveur web (menu diagnostic puis ContrĂŽle des E/S). ParamĂštre « Pays d’installation du routeur »

    SĂ©lectionner le pays dans lequel doit ĂȘtre installĂ© le routeur ; pour l’Europe, et la France en particulier, sĂ©lectionner la valeur « International ».

    MODEM EXTERNE Les paramĂštres qui suivent permettent de rĂ©gler le fonctionnement du routeur lorsqu’on utilise un modem raccordĂ© Ă  la liaison RS232 ou RS485. ParamĂštre « activer » Si un modem est raccordĂ© Ă  la liaison RS232-RS485 pour Ă©tablir un lien IP longue distance (liaison PPP), cocher la case « activer ». Note : Dans ce cas, la liaison RS232-RS485 n’est plus utilisable pour le raccordement d’un Ă©quipement d’automatisme ou autre (fonction passerelle IP/RS). ParamĂštre « prĂ©fixe de numĂ©rotation » Saisir le prĂ©fixe qui doit ĂȘtre composĂ© par le modem externe avant le N° d’appel du nƓud distant. ParamĂštre « Liaison permanente (LS) » Si le modem externe est un modem pour la communication sur liaison spĂ©cialisĂ©e, ce paramĂštre doit ĂȘtre cochĂ©. ParamĂštre « SpĂ©cifier une chaĂźne d'initialisation » Saisir la sĂ©quence d’initialisation qui doit ĂȘtre transmise au modem via la liaison RS232. ParamĂštre « Reporter l'Ă©tat de la connexion sur la sortie TOR » Si cette case est cochĂ©e, la sortie TOR est fermĂ©e lorsque le routeur est connectĂ© Ă  un autre routeur via la liaison RS232 et le modem externe; elle est ouverte autrement. Note : Si cette case est cochĂ©e, la sortie TOR ne peut plus ĂȘtre tĂ©lĂ©commandĂ©e via le serveur web (menu diagnostic puis ContrĂŽle des E/S).

    7.2.5 Menu RS232 RS485

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 43

    Ce menu permet de fixer les paramĂštres de fonctionnement de la liaison RS232 / RS485, soit qu’elle soit utilisĂ©e pour connecter un modem externe ou bien pour rĂ©aliser la fonction de passerelle IP / RS.

    7.2.6 Menu RIP Ce menu permet d’activer l’agent RIP du routeur IPL. Le protocole RIP (Routing Information Protocol) permet l’échange de tables de routage entre routeurs. Ce protocole agit uniquement sur le rĂ©seau local Ethernet. Note : Certains systĂšmes tel que Windows 2000 possĂšdent un « Ă©couteur RIP » leur permettant de connaĂźtre les diffĂ©rents rĂ©seaux accessibles Ă  travers les routeurs du rĂ©seau local.

    7.2.7 Menu SNMP Ce menu permet d’activer l’agent SNMP inclus dans le routeur IPL. SNMP (Simple Network Management Protocol) est un protocole de supervision de rĂ©seaux, une console SNMP pourra donc interroger le routeur IPL pour connaĂźtre son Ă©tat.

    7.2.8 Menu « sauvegarder / restaurer » Ce menu permet de sauvegarder sur le disque d’un PC l’ensemble des paramĂštres de la configuration du routeur IPL ou au contraire de charger vers le routeur IPL un fichier de configuration prĂ©alablement sauvegardĂ©.

    7.2.9 Menu « RedĂ©marrer » Ce menu permet d’initialiser le routeur IPL.

  • Configuration

    Page 44 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    7.3 Menu « Routage et accĂšs distant » Ce menu permet de dĂ©signer en dĂ©tail les nƓuds distants et les utilisateurs autorisĂ©s. Les nƓuds distants sont les routeurs distants qui constituent le rĂ©seau Ă©tendu. Les utilisateurs distants sont les utilisateurs autorisĂ©s Ă  accĂ©der au rĂ©seau local au moyen d’un PC et d’un modem; certaines particularitĂ©s de fonctionnement leur sont appliquĂ©es telles que le « call-back », l’attribution automatique d’une adresse IP ou encore l’affichage du portail web.

    7.3.1 Liste d’utilisateurs Afficher la liste des utilisateurs

    ‱ Cliquer sur « Routage & AccĂšs distant » puis sur « liste d’utilisateurs ». La liste des utilisateurs autorisĂ©s s’affiche : Chaque ligne de la liste comporte 2 champs : Le nom de l’utilisateur et le filtre de pare-feu qui lui est affectĂ©.

    A la livraison, elle comporte l’utilisateur « default user » dont les caractĂ©ristiques sont les suivantes : Nom d’utilisateur : admin Mot de passe : admin Visualiser ou modifier la fiche d’un utilisateur

    ‱ cliquer sur le bouton « Voir » ou bien sur « Modifier » Ajouter un utilisateur

    ‱ Cliquer sur le bouton « ajouter un utilisateur ».

    Saisir les paramĂštres et valider.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 45

  • Configuration

    Page 46 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    Le paramĂštre « Actif » (valeur OUI ou NON) permet de dĂ©sactiver temporairement un utilisateur de la liste. Le paramĂštre « Nom complet » est le libellĂ© qui apparaĂźt dans le premier champ de la liste des utilisateurs autorisĂ©s. Les paramĂštres « Nom d’utilisateur » et « mot de passe » sont deux codes diffĂ©rents attribuĂ©s Ă  chaque utilisateur. Lorsqu’il se connecte Ă  distance, il doit saisir ces deux codes dans les champs correspondants de la fenĂȘtre de CONNEXION DISTANTE. Le nom d’utilisateur n’a pas Ă  ĂȘtre tenu secret ; il apparaĂźt donc toujours en clair ; il permet en particulier de garder la trace de chaque connexion de l’utilisateur dans le journal. Le mot de passe doit ĂȘtre gardĂ© secret par chaque utilisateur ; il n’apparaĂźt jamais en clair. Ces paramĂštres doivent contenir au moins deux caractĂšres. Le paramĂštre « TĂ©lĂ©phone » contient le N° de la ligne de l’utilisateur. Ce N° est utilisĂ© par le routeur soit pour le filtrage d’appel, soit pour le call-back (voir ci-dessous). Le paramĂštre « Filtrer le N° d’appel » permet de n’accepter les appels d’un utilisateur qu’en provenance du N° de tĂ©lĂ©phone enregistrĂ© (paramĂštre « TĂ©lĂ©phone »). Ainsi, par exemple, l’appel de l’utilisateur ETIC peut n’ĂȘtre acceptĂ© que s’il appelle depuis la ligne 04 76 04 20 00. Le paramĂštre « call-back » permet de dĂ©terminer comment la connexion tĂ©lĂ©phonique doit ĂȘtre Ă©tablie une fois qu’un utilisateur s’est correctement identifiĂ©.

    Call-back = Aucun : AprĂšs s’ĂȘtre correctement identifiĂ©, l’utilisateur accĂšde directement au rĂ©seau local. Call back = AutorisĂ© : Une fois qu’il s’est correctement identifiĂ©, l’utilisateur peut accĂ©der directement au rĂ©seau local ou spĂ©cifier un N° auquel il demande Ă  ĂȘtre rappelĂ© pour imputer le coĂ»t de la communication Ă  la ligne du routeur IPL. Call-back = ForcĂ© : Une fois qu’il s’est correctement identifiĂ©, le routeur IPL coupe la communication et rappelle au N° enregistrĂ© (paramĂštre TĂ©lĂ©phone)

    Le paramĂštre e-mail Cette adresse mail peut ĂȘtre utilisĂ©e par le routeur IPL dans deux cas : ‱ soit pour transmettre un e-mail d’alarme Ă  la suite du passage en dĂ©faut de l’entrĂ©e TOR, ‱ soit lorsque l’utilisateur souhaite se connecter par l’Internet ; dans ce cas, l’adresse IP du routeur peut lui ĂȘtre transmise par e-mail. (voir chapitre UTILISATION)

  • Configuration

    ParamÚtre « Filtre pare-feu » Sélectionner le filtre à affecter à cette liaison. Le filtre doit avoir été défini par ailleurs (cf 7.4 Menu « Configuration sécurité »).

    7.3.2 Menu « NƓuds distants» Ce menu permet de dĂ©signer en dĂ©tails les routeurs (nƓuds distants) avec lesquels devra communiquer le routeur dont la configuration est en cours.

    Pour ajouter un nƓud distant au rĂ©seau Ă©tendu, cliquer le bouton « ajouter un nƓud » ; la fiche du nouveau nƓud apparaĂźt. ParamĂštre « actif » SĂ©lectionner Oui pour faire en sorte que le nƓud distant soit ajoutĂ© au rĂ©seau. SĂ©lectionner Non, pour retirer le nƓud du rĂ©seau tout en conservant ses paramĂštres en mĂ©moire. ParamĂštre « Nom » C’est un libellĂ© qui dĂ©signe le nƓud ; Ă©viter les caractĂšres accentuĂ©s.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 47

  • Configuration

    Page 48 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    ParamĂštre « Direction d‘appel » ‱ Choisir « Sortante » si la connexion doit ĂȘtre Ă©tablie uniquement Ă  l’initiative du routeur en cours de configuration vers le nƓud distant (le routeur appelle le nƓud distant ; pas d’appel entrant). ‱ Choisir « Entrante » si la connexion doit ĂȘtre Ă©tablie uniquement Ă  l’initiative du nƓud distant (appel entrant uniquement). ‱ Choisir « Entrante et sortante » si la connexion peut ĂȘtre Ă©tablie Ă  l’initiative de l’un ou de l’autre. @IP du routeur distant et Masque rĂ©seau distant Saisir l’adresse IP du routeur du nƓud distant ainsi que le masque du rĂ©seau distant. ParamĂštre « Modem » Indiquer si la connexion avec ce nƓud distant doit utiliser le modem interne ou le modem externe ou indiffĂ©remment l’un ou l’autre. Note : le choix n’est offert que si la liaison RS232 a au prĂ©alable Ă©tĂ© affectĂ©e Ă  la connexion d’un modem externe. ParamĂštre « NumĂ©ro d’appel» Saisir le N° d’appel que doit composer le routeur pour atteindre le nƓud distant. ParamĂštre « Mon identifiant » et « Mon mot de passe » Saisir l’identifiant et le mot de passe que le routeur utilisera pour s’authentifier auprĂšs du routeur distant lors d’une connexion sortante. ParamĂštre « Identifiant du nƓud » et « Mot de passe du nƓud» Saisir l’identifiant et le mot de passe que le routeur distant devra fournir pour ĂȘtre acceptĂ© lors d’une connexion entrante. Ces paramĂštres sont obligatoires. ParamĂštre « Time-out inactivitĂ© » Si aucun paquet IP n’est reçu ou transmis sur la liaison PPP pendant ce temps, le routeur libĂšre la ligne. ParamĂštre « Time-out premier paquet » DĂ©s qu’il est connectĂ©, le routeur se met en attente de paquets IP Ă  transmettre ou recevoir. Si aucun paquet n’a Ă©tĂ© reçu ou transmis Ă  l’échĂ©ance de ce dĂ©lai, la ligne est libĂ©rĂ©e.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 49

    ParamĂštre « VĂ©rifier le N° d’appelant» Si le choix « Oui » est sĂ©lectionnĂ©, lors d’un appel entrant, le routeur Ă©tablit la connexion et enregistre l’identifiant et le mot de passe reçus du nƓud distant ; si ces codes ne sont pas en accord avec le N° d’appel, le routeur libĂšre la ligne. ParamĂštre « Filtre pare-feu » SĂ©lectionner le filtre Ă  affecter Ă  cette liaison. Le filtre doit avoir Ă©tĂ© dĂ©fini par ailleurs (cf 7.4 Menu « Configuration sĂ©curitĂ© »). ParamĂštre « NAT » Si le choix « Oui » est sĂ©lectionnĂ©, le routeur prĂ©sente toute station du rĂ©seau local avec une adresse unique (sa propre adresse). ParamĂštre « @IP PPP locale » Saisir, si nĂ©cessaire, l’adresse IP du routeur sur la liaison PPP. ParamĂštre « @IP PPP distante » Saisir, si nĂ©cessaire, l’adresse IP du routeur du nƓud distant sur la liaison PPP.

  • Configuration

    Page 50 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    7.3.3 Menu « Routes statiques » Lorsque le rĂ©seau destinataire ne peut ĂȘtre atteint directement, il est nĂ©cessaire d’indiquer au routeur quelle est la route permettant d’y accĂ©der. SĂ©lectionner le menu « Route statique » puis cliquer « Ajouter une route ». ParamĂštre « actif » Cliquer « oui » pour rendre la route active. Cliquer « Non » pour dĂ©sactiver temporairement la route sans effacer ses paramĂštres. ParamĂštre « Nom de la route » DĂ©signer la route par un libellĂ©; les caractĂšres accentuĂ©s ne sont pas acceptĂ©s. ParamĂštre « @IP rĂ©seau » C’est l’adresse IP gĂ©nĂ©rique du rĂ©seau Ă  atteindre ; elle est obtenue en remplaçant par 0 les chiffres variables des stations de ce rĂ©seau. ParamĂštre « masque rĂ©seau » C’est le masque du rĂ©seau Ă  atteindre. ParamĂštre « @IP passerelle » C’est l’adresse du routeur par lequel il faut faire transiter les trames IP pour atteindre le destinataire.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 51

    7.4 Menu « Configuration sĂ©curitĂ© » Ce menu permet de dĂ©terminer les rĂšgles d’accĂšs aux machines et applications du rĂ©seau local (firewall), ainsi qu’au serveur de configuration du routeur.

    7.4.1 Menu « droits d’administration » Le menu « Droits d’administration» permet de limiter ou interdire l’accĂšs Ă  distance au serveur d’administration du routeur et de programmer le nom d’utilisateur et le mot de passe qui en protĂšgent l’accĂšs. Administration par le rĂ©seau Ethernet Elle est toujours possible cependant, elle peut ĂȘtre limitĂ©e en obligeant l’opĂ©rateur Ă  appuyer sur le poussoir de la face avant du produit.

    ‱ SĂ©lectionner « toujours autorisĂ© » pour autoriser l’accĂšs Ă  l’administration avec uniquement un nom d’utilisateur et un mot de passe.

    ‱ SĂ©lectionner « aprĂšs appui sur le poussoir CONF. » pour n’autoriser l’accĂšs Ă  l’administration que lorsqu’un opĂ©rateur a appuyĂ© sur le poussoir CONF de la face avant du routeur.

    Administration Ă  distance Elle peut ĂȘtre interdite ou bien autorisĂ©e temporairement ou bien autorisĂ©e sans restriction.

    ‱ SĂ©lectionner « Interdit» pour interdire l’accĂšs Ă  l’administration par le rĂ©seau tĂ©lĂ©phonique.

    ‱ SĂ©lectionner « AutorisĂ© aprĂšs appui sur le poussoir CONF» pour autoriser l’accĂšs Ă  l’administration Ă  distance uniquement si un opĂ©rateur a appuyĂ© au prĂ©alable sur le poussoir CONF. Ce choix permet Ă  un opĂ©rateur situĂ© sur site de n’autoriser l’accĂšs Ă  la configuration que lorsqu’il l’estime nĂ©cessaire. Le nom d’utilisateur et le mot de passe restent nĂ©cessaires pour accĂ©der au serveur.

    ‱ SĂ©lectionner « toujours autorisĂ© » pour autoriser l’accĂšs Ă  l’administration par le rĂ©seau tĂ©lĂ©phonique avec uniquement un nom d’utilisateur et un mot de passe.

    Nom d’utilisateur et mot de passe

    ‱ Saisir le nom d’utilisateur et le mot de passe d’accĂšs au serveur d’administration et confirmer. Si un couple nom d’utilisateur / mot de passe vide est saisi, la protection d’accĂšs est dĂ©sactivĂ©e.

  • Configuration

    Page 52 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    Attention : En cas de perte du nom d’utilisateur et du mot de passe d’accĂšs au serveur d’administration, on peut restituer un accĂšs libre au serveur d’administration via l’interface Ethernet uniquement en plaçant le micro-switch N°3 sur la position ON. Pour accĂ©der aux micro-switches, mettre le routeur hors tension, puis retirer la trappe de la face supĂ©rieure du boĂźtier.

    7.4.2 Menu Pare-feu Ce menu permet de définir une liste de filtres qui constituent le pare-feu (25 filtres au maximum).

    Fonction des filtres du pare-feu (firewall)

    Un filtre dĂ©finit un ensemble de machines du rĂ©seau et de services de chacune de ces machines qui sont rendus accessibles ou au contraire interdits. Une fois que tous les filtres sont composĂ©s, on les attribue individuellement Ă  chaque nƓud ou Ă  chaque utilisateur.

    Structure d’un filtre

    Un filtre est un tableau dont chaque ligne est appelĂ© « rĂšgle ». Une rĂšgle dĂ©finit une autorisation ou une interdiction d’accĂšs Ă  une machine (dĂ©finie par son adresse IP) et Ă  un service de cette machine (N° de port et protocole sous-jacent).

    Exemple de filtre

    Nom du filtre : AccĂšs aux serveurs web de deux machines

    Politique Interdire l’accĂšs Ă  toute machine sauf celles qui sont autorisĂ©es ci-dessous.

    Rùgle 1 Autoriser l’accùs à la machine d’adresse IP 200.200.200.71 et, à cette adresse, au service html.

    Rùgle 2 Autoriser l’accùs à la machine d’adresse IP 200.200.200.80 et, à cette adresse, au service html.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 53

    Composer un filtre « Tout est interdit sauf 
 » Ainsi, pour composer un filtre on peut d’abord interdire toutes les adresses IP et services du rĂ©seau local, puis autoriser l’accĂšs Ă  certaines machines et certains services explicitement dĂ©signĂ©s par les rĂšgles successives du tableau; c’est la maniĂšre la plus prudente de rĂ©diger un filtre. Pour cela, il faut cliquer « On dĂ©signe ce que l'on autorise et tout le reste est interdit».

    Composer un filtre « Tout est autorisĂ© sauf 
 » Pour composer un filtre, on peut aussi autoriser toutes les adresses IP et services du rĂ©seau local, puis interdire spĂ©cifiquement l’accĂšs Ă  certaines machines et certains services explicitement dĂ©signĂ©s par les rĂšgles successives du tableau; pour cela il faut cliquer « On dĂ©signe ce que l'on interdit et tout le reste est autorisĂ© ». On ne procĂšdera ainsi que dans les cas simples, car on notera que si une nouvelle machine est connectĂ©e sur le rĂ©seau local, elle devient immĂ©diatement et automatiquement accessible. Pour dĂ©finir la liste des filtres on procĂšde par Ă©tapes : Etape 1 : On complĂšte Ă©ventuellement la liste des machines accessibles Se reporter au chapitre 7.2.2 Menu « Liste des machines ». Etape 2 : On complĂšte Ă©ventuellement la liste des services accessibles Etape 3 : On compose les filtres l’un aprĂšs l’autre (menu Liste des filtres) Etape 4 : En retournant Ă  la liste d’utilisateurs autorisĂ©s, on affecte un filtre Ă  chaque utilisateur pour limiter les machines et services auxquels il pourra accĂ©der.

  • Configuration

    Etape 2 : Ajouter des services Ă  la liste des services

    Note importante : de nombreux services sont crĂ©Ă©s en usine, tel que html, ftp etc
, si bien que dans la plupart des cas, cette Ă©tape peut ĂȘtre passĂ©e.

    ‱ SĂ©lectionner le menu « configuration de la sĂ©curitĂ© » puis « pare-feu » puis « Liste des services » ; la liste des services dĂ©jĂ  enregistrĂ©s s’affiche.

    ‱ Ajouter un nouveau service en cliquant le bouton « Ajouter un service » en bas de l’écran.

    ‱ Enregistrer un libellĂ© (le nom que vous souhaitez donner au service), sĂ©lectionner un protocole dans la liste proposĂ©e (udp, tcp, icmp) et dĂ©signer le N° de port attribuĂ© Ă  ce service.

    ‱ Valider. Le service qui vient d’ĂȘtre crĂ©Ă© apparaĂźt maintenant dans la liste des services.

    Page 54 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Configuration

    Etape 3 : Composer un filtre ‱ SĂ©lectionner le menu « sĂ©curitĂ© » puis « pare-feu » puis « Liste des filtres » ; la liste

    des filtres dĂ©jĂ  enregistrĂ©s s’affiche.

    ‱ CrĂ©er un nouveau filtre en cliquant le bouton « Nouveau filtre ».

    ‱ Saisir un libellĂ© (le nom que vous souhaitez donner au filtre) ; exemple de libellĂ© : AccĂšs au serveur web de l’automate N°1

    ‱ Cliquer sur le bouton radio « On dĂ©signe ce que l'on autorise et tout le reste est interdit» si vous souhaitez que chaque rĂšgle dĂ©signe ensuite une machine explicitement autorisĂ©e ; c’est la solution prudente.

    ‱ Cliquer sur le bouton radio « On dĂ©signe ce que l'on interdit et tout le reste est autorisé» si vous souhaitez que chaque rĂšgle dĂ©signe ensuite une machine interdite.

    ‱ Cliquer sur le bouton « ajouter une rĂšgle » ; une ligne s’ajoute dans le tableau du filtre.

    ‱ SĂ©lectionner une machine (autorisĂ©e ou interdite selon le cas) puis un service.

    ‱ Ajouter autant de rĂšgles que nĂ©cessaire en cliquant sur « ajouter une rĂšgle ».

    ‱ Lorsque le filtre est complet, valider en cliquant le bouton OK puis sauvegarder.

    ‱ La liste actualisĂ©e des filtres s’affiche.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 55

  • Configuration

    Page 56 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    Etape 4 : Affecter les filtres aux nƓuds distants ou aux utilisateurs Une fois la liste de filtres composĂ©e, il faut les rendre actifs en les affectant aux nƓuds distants ou aux utilisateurs. ‱ SĂ©lectionner le menu «Routage & accĂšs distant» puis « NƓuds distants » ou bien « Utilisateurs » selon le cas.

    ‱ SĂ©lectionner le nƓud distant ou bien l’utilisateur de la liste auquel vous souhaitez affecter un filtre, en cliquant le bouton « Modifier » ; la fiche du nƓud ou de l’utilisateur apparaĂźt.

    ‱ Lui affecter un filtre en sĂ©lectionnant l’un des filtres proposĂ©s et valider par « OK ».

    ‱ Sauvegarder la liste d’utilisateurs modifiĂ©e en cliquant « sauvegarder la liste ».

    7.5 Menu « configuration Internet» 7.5.1 Compte Il faut saisir dans cette page les paramĂštres de la connexion Internet du routeur; Ces informations sont indiquĂ©es par votre fournisseur d’accĂšs Internet. ParamĂštre « Activer la connexion Internet » Si cette case n’est pas cochĂ©e, le routeur ne se connecte jamais Ă  l’Internet. Si cette case est cochĂ©e, le routeur peut se connecter Ă  l’Internet ‱ soit lorsqu’un utilisateur en fait la demande pour la fonction d’accĂšs distant avec tunnel VPN, ‱ soit pour envoyer un email d’alarme Ă  la suite de la fermeture ou de l’ouverture de l’ETOR. Note : le routeur ne routera des donnĂ©es vers l’Internet que si le paramĂštre « Router le trafic du LAN vers Internet » du menu « Routage » est activĂ©. NumĂ©ro de tĂ©lĂ©phone : C’est le N° de tĂ©lĂ©phone que doit composer le routeur IPL pour se connecter au fournisseur de service Internet. Nom d’utilisateur et mot de passe : Ce sont les codes que doit fournir le routeur IPL lorsqu’il se connecte au fournisseur Internet.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 57

    Serveur de courriers sortants (SMTP) : C’est le l’adresse du serveur SMTP pour les courriers Ă  Ă©mettre; par exemple « smtp.free.fr ». Adresse e-mail du compte : C’est l’adresse e-mail associĂ©e au compte ; elle est utilisĂ©e par le fournisseur de services Internet pour identifier l’émetteur du courrier Ă©lectronique.

    7.5.2 Routage Internet ParamĂštre « Router le trafic du LAN vers Internet » : Le routeur IPL peut router vers Internet les trames IP provenant de son interface Ethernet et rĂ©pondant aux conditions suivantes : ‱ L’adresse IP de destination ne correspond pas au masque de sous rĂ©seau de son interface Ethernet ; ‱ Elle ne correspond pas non plus Ă  l’un des rĂ©seaux dĂ©finis comme nƓuds distants ; ‱ Elle ne correspond pas non plus Ă  l’une des rĂ©seaux accessibles par l’une des routes statiques dĂ©clarĂ©es. Pour sĂ©lectionner cette fonction, la case « Router le trafic du LAN vers Internet » doit ĂȘtre cochĂ©e.

    ParamĂštre « Temps d'inactivitĂ© avant dĂ©connexion » : Lorsque le routeur se connecte Ă  Internet parce qu’il doit router des donnĂ©es provenant d’une machine du rĂ©seau local, il reste connectĂ© tant que le trafic IP ne s’interrompt pas durant cette temporisation programmable.

    Note : Cette temporisation ne s’applique que si la connexion Ă  Internet a Ă©tĂ© initialisĂ©e par routage. Si le routeur IPL s’est connectĂ© Ă  l’Internet Ă  la suite de l’alarme de l’entrĂ©e 1, il se dĂ©connecte dĂ©s que l’e-mail a Ă©tĂ© envoyĂ©. Si le routeur IPL s’est connectĂ© Ă  l’Internet Ă  la demande de l’opĂ©rateur pour Ă©tablir une connexion distante « VPN », cette temporisation ne s’applique pas non plus.

  • Configuration

    Page 58 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    ParamĂštre « Temps d’attente premier paquet » : DĂ©s qu’il est connectĂ©, le routeur se met en attente de paquets IP Ă  transmettre ou recevoir. Si aucun paquet n’a Ă©tĂ© reçu ou transmis Ă  l’échĂ©ance de ce dĂ©lai, la ligne est libĂ©rĂ©e. ParamĂštre « Utiliser le modem » : Indiquer si la connexion Internet doit utiliser le modem interne ou le modem externe ou indiffĂ©remment l’un ou l’autre. Note : le choix n’est offert que si la liaison RS232 a au prĂ©alable Ă©tĂ© affectĂ©e Ă  la connexion d’un modem externe.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 59

    7.5.3 Menu « VPN » Ce menu permet de dĂ©terminer les conditions de l’établissement d’une connexion sĂ©curisĂ©e par Internet entre un utilisateur distant isolĂ© (Ă©quipĂ© d’un modem ou d’un abonnement adsl par exemple) et le routeur. Cette connexion sĂ©curisĂ©e, appelĂ©e aussi « tunnel VPN » permet Ă  l’utilisateur d’accĂ©der Ă  chacune des machines du rĂ©seau comme s’il Ă©tait sur place et dans la limite de ses droits. Lors de l’utilisation, il faut tout d’abord connecter le routeur IPL Ă  l’Internet puis Ă©tablir une connexion sĂ©curisĂ©e. ‱ Connexion du routeur IPL Ă  l’Internet 4 possibilitĂ©s sont offertes pour commander ou tĂ©lĂ©commander la connexion du routeur IPL Ă  l’Internet en vue d’établir une liaison VPN avec un utilisateur distant. Le mode opĂ©ratoire dĂ©taillĂ© est donnĂ© au chapitre « Utilisation ».

    ParamĂštre «Autoriser le contre-appel vers Internet » : Si cette case est cochĂ©e, le routeur IPL se connecte Ă  Internet chaque fois qu’un utilisateur distant lui en donne l’ordre en se connectant directement par le rĂ©seau commutĂ© ou le RNIS ou le GSM. Note : Un utilisateur ordonne Ă  l’IPL de se connecter Ă  Internet en entrant 0 (zĂ©ro) comme numĂ©ro de contre-appel. ParamĂštre « Se connecter Ă  Internet suite Ă  un appel venant du » Si un numĂ©ro de tĂ©lĂ©phone est spĂ©cifiĂ©, le routeur se connecte Ă  Internet dĂšs que le rĂ©seau (RTC, RNIS, GSM) prĂ©sente un appel entrant en provenance de ce numĂ©ro. Le routeur ne prend pas l’appel, puis il se connecte automatiquement Ă  l’Internet. ParamĂštre « Se connecter Ă  Internet Ă  la mise sous tension » Si cette case est cochĂ©e, le routeur IPL se connecte Ă  Internet Ă  chaque mise sous tension (commutateur 0/1 de face avant). ParamĂštre «Se connecter Ă  Internet Ă  la fermeture de l'entrĂ©e 1» Si cette case est cochĂ©e, le routeur IPL se connecte Ă  Internet chaque fois que l’entrĂ©e TOR N°1 est fermĂ©e par un opĂ©rateur (au moyen d’un commutateur par exemple). Bouton «Se connecter Ă  Internet maintenant» Si l’utilisateur clique le bouton « connecter », le routeur IPL se connecte immĂ©diatement Ă  Internet.

  • Configuration

    Page 60 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    Quelle que soit la mĂ©thode retenue, et pour des raisons de sĂ©curitĂ©, le dĂ©lai d’attente de la connexion de l’utilisateur sur l’Internet peut ĂȘtre limitĂ© au moyen du paramĂštre «Temps d'attente de la connexion VPN». Une fois que le routeur IPL est connectĂ© Ă  l’Internet, si l’abonnement est du type « Ă  adresse IP dynamique », le routeur IPL obtient du fournisseur de service une adresse IP dont l’utilisateur distant doit avoir connaissance pour Ă©tablir une connexion sĂ©curisĂ©e. Le routeur IPL peut transmettre cette adresse IP Ă  l’utilisateur par deux moyens diffĂ©rents au choix : Soit par e-mail directement vers l’utilisateur, soit par le dĂ©pĂŽt d’une page HTML sur serveur FTP identifiĂ© et protĂ©gĂ©, que l’utilisateur vient consulter. ‱ Transmission par e-mail de l’ @ IP obtenue sur l’Internet ParamĂštres «Transmettre l'adresse IP par e-mail» Si cette case est cochĂ©e, le routeur IPL transmet par e-mail, Ă  l’utilisateur distant, l’adresse IP que lui a attribuĂ© le fournisseur d’accĂšs Internet. ParamĂštre «Email HTML avec lanceur VPN» Si cette case est cochĂ©e, le routeur IPL ajoute Ă  l’e-mail contenant l’adresse IP qui lui a Ă©tĂ© attribuĂ©e sur Internet, un « lanceur VPN » qui automatise la procĂ©dure VPN. Note : Pour pouvoir utiliser le « lanceur VPN », une « connexion Ă  un rĂ©seau privĂ© via Internet » nommĂ©e « VPN » devra avoir Ă©tĂ© crĂ©Ă©e sur le PC client. Cette fonctionnalitĂ© est de plus rĂ©servĂ©e aux utilisateurs de Windows 2000, XP et ultĂ©rieurs. ParamĂštre «Destinataire de l'email» Ce paramĂštre permet de choisir le destinataire de l’e-mail contenant l’adresse IP attribuĂ©e au routeur IPL. Lorsque le routeur IPL se connecte Ă  Internet (Ă  la mise sous tension, ou Ă  la fermeture de l’entrĂ©e 1 ou lorsqu’un opĂ©rateur clique le bouton « Connecter »), il envoie Ă  ce destinataire un email contenant l’adresse IP qui lui a Ă©tĂ© attribuĂ©e. Note : Si la connexion VPN est tĂ©lĂ©commandĂ©e grĂące au « contre-appel Internet», l’email est envoyĂ© automatiquement vers l’utilisateur distant qui s’est identifiĂ© lors du contre-appel.

    mailto:l@IP

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 61

    ‱ Transmission vers une serveur FTP de l’adresse IP obtenue sur l’Internet ParamĂštre « Transmettre l’adresse IP vers un serveur FTP » Si cette case est cochĂ©e, le routeur IPL transmet l’adresse IP qu’il a obtenue sur l’Internet vers un serveur FTP et sous forme d’une page HTML que l’utilisateur peut venir consulter. ParamĂštres « Adresse du Serveur FTP » «Nom d'utilisateur », « mot de passe », « chemin du fichier Ă  dĂ©poser » . Ces paramĂštres identifient le serveur FTP dans lequel la page html sera chargĂ©e. Note : Le chemin du fichier Ă  dĂ©poser spĂ©cifiera le chemin proprement dit ainsi que le nom du fichier sans extension (l’extension .htm sera automatiquement ajoutĂ©e ).

  • Configuration

    7.6 Menu « Passerelle IPRS » Ce menu permet de sĂ©lectionner et de mettre en Ɠuvre l’une des passerelles proposĂ©es : Modbus, unitelway, Telnet et RawTCP. Une passerelle permet soit de connecter une station du rĂ©seau Ethernet avec un Ă©quipement RS232 / RS485, soit de rĂ©aliser cette fonction Ă  partir d’un PC distant. Une passerelle peut aussi ĂȘtre simultanĂ©ment active depuis le rĂ©seau local et Ă  distance. ‱ Passerelle entre le rĂ©seau IP et la liaison RS232-RS485 :

    ‱ Passerelle entre le rĂ©seau distant et la liaison RS232-RS485 :

    ‱ Passerelle simultanĂ©e :

    Note importante : la fonction passerelle ne peut ĂȘtre utilisĂ©e que si le port RS232-RS485 n’a pas Ă©tĂ© affectĂ© Ă  un modem pour rĂ©aliser un 2Ăšme port longue distance.

    Page 62 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Configuration

    7.6.1 Menu « Passerelle Unitelway » Le routeur IPL est serveur TCP sur Ethernet et sur la liaison RTC (ou RNIS ou GSM), et d’autre part esclave Unitelway sur la liaison RS232-485.

    La passerelle Unitelway permet, d’intĂ©grer des automates Unitelway dans une rĂ©seau IP. On peut ainsi, par exemple, rĂ©aliser la fonction de tĂ©lĂ©maintenance d’automates Schneider Electric dans des conditions de sĂ©curitĂ© maximum que ce soit par RTC, RNIS ou mĂȘme par le rĂ©seau GSM et l’Internet. ‱ Cliquer le menu Unitelway ‱ Cocher « activer la passerelle ». ‱ DĂ©signer l’adresse Xway de l’automate maĂźtre et celle des automates esclaves Ă©ventuellement raccordĂ©s Ă  l’interface RS485.

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 63

  • Configuration

    7.6.2 Menu « Passerelle Modbus » Le routeur IPL est serveur modbus TCP sur Ethernet et sur la liaison RTC, et d’autre part maĂźtre modbus sur la liaison RS232-485.

    ‱ Cliquer le menu modbus. ‱ Cocher « activer la passerelle ». ‱ Fixer le dĂ©lai d’attente maximum de rĂ©ponse de l’esclave modbus (time-out attente rĂ©ponse). ‱ Fixer le temps maximum admissible entre caractĂšres des rĂ©ponses de l’esclave modbus (Temps inter-caractĂšres). ‱ Fixer le nombre de rĂ©itĂ©ration d’une question modbus par le routeur IPL en cas de non rĂ©ponse de l’esclave modbus.

    Page 64 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 65

    7.6.3 Menu passerelle transparente Ce menu propose une passerelle transparente rĂ©alisĂ©e soit en mttant en Ɠuvre l’application Telnet soit une le protocole « raw ». ‱ Si le mode Telnet est sĂ©lectionnĂ©e, le routeur IPL est serveur Telnet sur Ethernet et sur la liaison RTC. Le dĂ©bit et le format de la liaison sĂ©rie peuvent ĂȘtre pilotĂ©s selon la recommandation RFC2217. ‱ Si le mode Raw TCP est sĂ©lectionnĂ©, on spĂ©cifie le « numĂ©ro de port TCP » Ă  utiliser, la « Taille du buffer de rĂ©ception RS232/485 » ainsi que le « Timeout fin de trame RS232/485 ». Dans les 2 cas, le dĂ©bit et le format de la liaison RS232/485 doit ĂȘtre sĂ©lectionnĂ© dans le menu « paramĂštres systĂšme » puis « RS232 ».

  • Configuration

    Page 66 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    7.7 Menu « Diagnostic» Il propose sous-menus suivants :

    Voir le journal : Le journal permet de visualiser l’enregistrement horodatĂ© des connexions Ă  distance et des connexions au serveur d’administration. Il peut ĂȘtre imprimĂ©.

    Etat du rĂ©seau : Cette page rĂ©sume les caractĂ©ristiques que prĂ©sente actuellement l’interface Ethernet, l’interface vers le rĂ©seau longue distance et la connexion sĂ©curisĂ©e sur Internet.

    Etat des interrupteurs : Cette page affiche l’état prĂ©sent des micro-switches situĂ©s sur la face supĂ©rieure du routeur IPL.

    Table de routage : Cette page affiche la table dĂ©taillĂ©e et de l’ensemble des routes actuellement enregistrĂ©es par le routeur.

    Ping : Pour émettre une trame « ping » vers une machine du réseau.

    Syslog : Cette page permet d’activer l’exportation du journal vers un serveur du rĂ©seau local (serveur SYSLOG). ContrĂŽle des E/S : Cette page permet de visualiser l’état des 3 entrĂ©es TOR du routeur et de tĂ©lĂ©commander la sortie TOR au moyen des boutons de commande. RĂ©capitulatif : Cette page se prĂ©sente sous forme d’un tableau (imprimable) dĂ©taillant l’ensemble des paramĂštres enregistrĂ©s par le routeur.

  • Configuration

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 67

    7.8 Menu « Alarme e-mail» Lorsque l’entrĂ©e TOR N°1 du routeur IPL (situĂ©e sur le bornier Ă  vis) change d’état, une alarme peut ĂȘtre envoyĂ©e, sous forme d’un e-mail (et donc d’un SMS). Ce menu permet de paramĂ©trer les conditions d’émission de l’alarme. ParamĂštre « Activer l'alarme par email » : Si cette case est cochĂ©e, une alarme par e-mail est Ă©mise lorsque l’entrĂ©e TOR N° 1 change d’état. ParamĂštre « Source de l'alarme » : Ce paramĂštre permet de dĂ©terminer le ou les changements d’état qui provoquent l’alarme : passage Ă  l’état ON (fermĂ©), ou Ă  l’état OFF ou bien les deux. ParamĂštre « Temps de maintien de l'Ă©tat avant alarme » : Ce paramĂštre permet de fixer la durĂ©e minimale durant laquelle l’état d’alarme doit ĂȘtre maintenu pour provoquer l’envoi de l’e-mail d’alarme (1 Ă  60 secondes). ParamĂštre « Destinataire de l'alarme » : Ce paramĂštre permet de choisir le destinataire de l’alarme parmi la liste des utilisateurs autorisĂ©s (User list). Note : on peut souhaiter recevoir l’alarme sous forme d’ un message SMS sur un tĂ©lĂ©phone portable. Ceci est possible en adressant l’e-mail d’alarme vers une adresse mail ouverte chez l’opĂ©rateur GSM qui le route ensuite vers le portable associĂ©. Les opĂ©rateurs GSM offrent cette fonction. On consultera notre service hotline pour la mise en Ɠuvre.

  • Utilisation

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 page 69

    1 Etablir une connexion « RAS » On dĂ©signe par « connexion RAS », la connexion d’un utilisateur au moyen d’un modem. 1.1 Les diffĂ©rentes possibilitĂ©s de connexion Pour Ă©tablir une connexion depuis un PC isolĂ© (fonction RAS), les diffĂ©rentes solutions ci-dessous sont possibles. Note : Le cas de la connexion par Internet est traitĂ© sĂ©parĂ©ment. ‱ Cas d’un routeur IPL Ă©quipĂ© d’un modem rĂ©seau tĂ©lĂ©phonique Lorsque le routeur IPL est Ă©quipĂ© d’un modem tĂ©lĂ©phonique, il est possible de se connecter Ă  distance indiffĂ©remment avec 
 
 un PC + un modem tĂ©lĂ©phonique connectĂ© Ă  une ligne tĂ©lĂ©phonique analogique 
 un PC + un modem RNIS connectĂ© au rĂ©seau RNIS Un modem RNIS (notĂ© MI sur le schĂ©ma ci-dessous) est un boĂźtier mixte intĂ©grant la fonction modem tĂ©lĂ©phonique (avis V34 ou V90 par exemple) mais conçu pour ĂȘtre connectĂ© Ă  une ligne RNIS (numĂ©rique).

    
 un PC + un modem GSM

  • Utilisation

    ‱ Cas d’un routeur IPL Ă©quipĂ© d’un adaptateur RNIS Lorsque le routeur IPL est Ă©quipĂ© d’un adaptateur RNIS, il est possible de se connecter Ă  distance indiffĂ©remment avec 


    
 un PC + un adaptateur RNIS (noté I) connecté au réseau RNIS

    
 un PC + un modem RNIS (noté MI) connecté au réseau RNIS

    
 un PC + un modem GSM (noté G)

    ‱ Cas d’un routeur IPL Ă©quipĂ© d’un modem GSM Lorsque le routeur IPL est Ă©quipĂ© d’un modem GSM, il est possible de se connecter Ă  distance indiffĂ©remment avec 


    
 un PC + un modem téléphonique (noté M) connecté à une ligne téléphonique analogique

    
 un PC + un modem GSM (noté G)

    
 un PC + un modem RNIS (notĂ© MI) connectĂ© au rĂ©seau RNIS. Un modem RNIS est un boĂźtier mixte intĂ©grant la fonction modem tĂ©lĂ©phonique (avis V34 ou V90 par exemple) mais fait pour ĂȘtre connectĂ© Ă  une ligne RNIS (numĂ©rique).

    Page 70 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Utilisation

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 71

    
 un PC + un adaptateur RNIS V110 (noté I) connecté au réseau RNIS

    1.2 Etablir la connexion

    3 possibilitĂ©s sont offertes : ‱ Etablir une connexion sans contre-appel ‱ Etablir une connexion avec contre appel Ă  la demande : L’utilisateur distant demande Ă  ĂȘtre rappelĂ© Ă  un N° qu’il spĂ©cifie pour imputer le coĂ»t de la communication Ă  la ligne du routeur IPL. ‱ Etablir une connexion avec contre-appel de sĂ©curitĂ© : L’utilisateur distant se connecte, puis est rappelĂ© automatiquement au N° qui est associĂ© Ă  son identitĂ©.

    1.2.1 PrĂ©paration de la connexion Avant la premiĂšre connexion, et une fois pour toute, il est nĂ©cessaire de crĂ©er un objet « connexion distante » dans le PC de l’utilisateur. La procĂ©dure de crĂ©ation de cet objet dĂ©pend du systĂšme d’exploitation installĂ© sur le PC. Le cas de windows 2000 est dĂ©crit en annexe 2.

  • Utilisation

    1.2.2 Connexion sans contre-appel Pour Ă©tablir la connexion avec le rĂ©seau distant, ‱ Cliquer droit sur l’icĂŽne de la connexion distante

    ‱ SĂ©lectionner « connecter » ; la fenĂȘtre de connexion s’affiche.

    ‱ Saisir le nom d’utilisateur et le mot de passe sous lequel vous avez Ă©tĂ© enregistrĂ© dans la liste d’utilisateurs autorisĂ©s du routeur («admin» et «admin» par dĂ©faut).

    ‱ Saisir le N° d’appel.

    ‱ Cliquer « composer » ; le modem numĂ©rote et se connecte au

    routeur. La fenĂȘtre indique que le PC est connectĂ©.

    ‱ Si la fenĂȘtre de contre-appel s’affiche, cliquer sur « Annuler ».

    ‱ L’icĂŽne de la connexion indique que la connexion est Ă©tablie.

    Le PC est maintenant connectĂ© au rĂ©seau local avec l’adresse qui lui a Ă©tĂ© attribuĂ©e par le routeur.

    Les conditions de la connexion peuvent ĂȘtre contrĂŽlĂ©es dans le menu « Diagnostic » puis « Etat rĂ©seau » du routeur d’administration du routeur.

    Page 72 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

  • Utilisation

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 73

    1.2.3 Connexion avec contre-appel Ă  la demande Il est possible d’établir une connexion en faisant en sorte que le routeur rappelle l’utilisateur Ă  un N° qu’il prĂ©cise Ă  distance. Cette fonction permet d’imputer le coĂ»t de la communication Ă  la ligne du routeur; ce n’est pas une fonction de sĂ©curitĂ©.

    Pour ĂȘtre utilisable, cette fonction doit au prĂ©alable avoir Ă©tĂ© autorisĂ©e individuellement dans la fiche de l’utilisateur concernĂ© (Menu « Configuration sĂ©curitĂ© » puis « Liste des utilisateurs » puis « Contre appel autorisĂ© » dans la fiche de l’utilisateur choisi).

    Pour Ă©tablir la connexion avec le rĂ©seau distant en utilisant le contre-appel Ă  la demande, ‱ Cliquer droit sur l’icĂŽne de la connexion distante

    ‱ SĂ©lectionner « connecter » ; la fenĂȘtre de connexion s’affiche.

    ‱ Saisir le nom d’utilisateur et le mot de passe (« admin » et « admin » par dĂ©faut).

    ‱ Saisir le N° d’appel du routeur.

    ‱ Lorsque la fenĂȘtre de contre-appel s’affiche, saisir le N° auquel vous souhaitez ĂȘtre rappelĂ© puis cliquer sur « OK ».

    ‱ Le routeur libùre la ligne et rappelle aprùs quelques secondes.

    L’icĂŽne de la connexion indique que la connexion est Ă©tablie

  • Utilisation

    Page 74 Notice d’utilisation ref 9013509-02 Routeur d’accùs distant IPL

    1.2.4 Connexion avec contre-appel de sĂ©curitĂ© Il est possible d’établir une connexion en faisant en sorte que le routeur rappelle l’utilisateur Ă  un N° fixe, associĂ© Ă  son identitĂ©. Cette fonction garantit un haut niveau de sĂ©curitĂ©. En effet, si un intrus a dĂ©robĂ© l’identificateur et le mot de passe d’un utilisateur habilitĂ©, et s’il essaie de se connecter, le routeur libĂšre la ligne et rappelle au N° associĂ© Ă  l’utilisateur habilitĂ©.

    Pour ĂȘtre utilisable, cette fonction doit au prĂ©alable avoir Ă©tĂ© affectĂ©e individuellement Ă  l’utilisateur (Menu «Routage & accĂšs distant» puis «Utilisateurs» puis «Contre appel forcé» dans la fiche de l’utilisateur choisi).

    Pour Ă©tablir la connexion avec le rĂ©seau distant en utilisant le contre-appel de sĂ©curitĂ©, ‱ Cliquer droit sur l’icĂŽne de la connexion distante.

    ‱ SĂ©lectionner « connecter » ; la fenĂȘtre de connexion s’affiche.

    ‱ Saisir le nom d’utilisateur et le mot de passe (« admin » et « admin » par dĂ©faut).

    ‱ Saisir le N° d’appel du routeur et cliquer « connecter ».

    ‱ Lorsqu’il a contrĂŽlĂ© l’identitĂ© de l’utilisateur, le routeur libĂšre la ligne puis rappelle au N° associĂ©.

    L’icĂŽne de la connexion indique que la connexion est Ă©tablie.

    Une fois connectĂ©, l’utilisateur peut utiliser toute application comme s’il Ă©tait connectĂ© au rĂ©seau local.

    1.2.5 AccĂ©der aux machines du rĂ©seau local Une fois connectĂ©, l’utilisateur distant peut utiliser ses applications comme s’il Ă©tait connectĂ© directement au rĂ©seau local. Il peut ĂȘtre aidĂ© par la page portail web que transmet le routeur lorsque l’utilisateur dĂ©signe son adresse IP avec son navigateur html; elle joue le rĂŽle de carnet d’adresse et peut servir de lien vers les machines du rĂ©seau local (voir dĂ©tails paragraphe suivant).

    L’utilisateur peut accĂ©der au serveur de configuration du routeur soit en tapant son adresse dans le masque de saisie du navigateur html ou bien en cliquant sur le lien « serveur d’administration » situĂ© en bas de la page portail web.

  • Utilisation

    Routeur d’accùs distant IPL Notice d’utilisation ref 9013509-02 Page 75

    1.2.6 Portail web Une fois connectĂ©, lorsque l’utilisateur distant dĂ©signe l’adresse attribuĂ©e au routeur au moyen du navigateur html, la page portail web s’affiche Ă  condition que l’option ait Ă©tĂ© sĂ©lectionnĂ©e au prĂ©alable (« configuration systĂšme » puis « liste des machines » puis « afficher le portail web »). Elle joue le rĂŽle de « ca