VPN-Router EBW100-WLAN/HSPA

zzgl. MwSt. zzgl. Versandkosten
- Artikel-Nr.: EBW100-WLAN-HSPA
- Kurzbeschreibung:
VPN-Router zur sicheren Fernwartung über WLAN und Mobilfunk
- WLAN-Industrierouter (WLAN-Client und Access Point)
- Ersatzverbindung via Mobilfunk (HSPA/GPRS)
- Professionelles IP-Routing
- Umfassende Sicherheit: Firewall, VPN, SNMP
- 2-Port-Switch
- integrierte Linux-Programmierumgebung (INSYS-Sandbox)
- Einfaches, einheitliches Bedienkonzept
- Bewährtes INSYS-Betriebssystem
- Schnellstart für DELTA LOGIC Connectivity Service
VPN-Router zur sicheren Fernwartung über Internet via WLAN und Mobilfunk
Der EBW100-WLAN/HSPA ist ein industrietauglicher VPN-Router zur Montage auf einer Hutschiene. Er ermöglicht sichere, drahtlose Verbindungen zwischen lokalen Netzen via WLAN und zum Internet via Mobilfunk oder kabelgebunden über WAN. Das Anlagennetz (z. B. Steuerungen oder HMI-Systeme) lässt sich über den integrierten 2-Port-Switch verbinden.
Optimale Einsatzmöglichkeiten
Durch die Monitoring-App kann das Gerät zusätzlich zu einem effizienten Überwachungs- und Störmeldesystem für S7- und LOGO-Steuerungen ausgebaut werden. Mit dieser Funktion können Sie sich über Ereignisse in Ihrer SPS per SMS oder E-Mail benachrichtigen lassen.
Ideal zur Internetanbindung von datenintensiven Anwendungen und Ethernet-Geräten über die Mobilfunknetze. Eine Firewall verhindert dabei unerlaubte Zugriffe auf das Netzwerk.
Weiterhin wird mit der Unterstützung von OpenVPN eine verschlüsselte und somit sichere Verbindung aufgebaut. Mittels Nutzung unseres VPN-Portals DELTA LOGIC Connectivity Service können Sie die Fernwartung über Mobilfunk sehr einfach einrichten und nutzen.
Vielfältige Anwendungsgebiete
- Sicherer Fernzugrieff durch das Internet auf Geräte über TCP/IP
- Direkte Fernwartung von S7-Steuerungen und HMI-Geräten mit Ethernet-Schnittstelle
- Anbindung von S7-Steuerungen und HMI-Geräten mit MPI/PROFIBUS/PPI Schnittstelle mit dem Kommunikationsadapter ACCON-NetLink-PRO compact
- Anbindung von S5-Steuerungen mit TTY-Schnittstelle mit dem Kommunikationsadapter ACCON-S5-LAN
Überzeugend und vielfältig
Damit eine sichere VPN-Verbindung effektiv angewendet werden kann, bieten wir Ihnen ein leistungsfähiges und komfortables VPN-Portal an. Mit dem DELTA LOGIC Connectivity Service können Sie VPNs in jeglicher Komplexität erstellen und per direktem Routing auf die Endgeräte zugreifen.
Technische Highlights
- Verwendung als zentraler WLAN Access Point
- Verbindungsaufbau über vorhandenes WLAN-Netzwerk (Access Client), WAN oder Mobilfunk
- Redundante Internetverbindung über WLAN, Mobilfunk und WAN möglich
- Fernzugriff auf Ethernet-Geräte oder Anlagen inkl. HMI
- Zugriff auf MPI/PROFIBUS/PPI oder S5 mit Kommunikationsadapter möglich
- Firewall
- Unterstützung OpenVPN
- Sichere Fernwartung über Internet
- Einfache Parametrierung über Webinterface
- Made in Germany
Router | |
Funktion | IPv4-/IPv6-Router, Verbindungsmanagement, DHCP-Server und -Client, Full NAT (IP-Forwarding, Port Forwarding, Netmapping), DNS-Relay, dynDNS-Support, PPPoE für ADSL-Modem via LAN (ext), Dial-Out, Dial-In, Callback |
Sicherheit | OpenVPN (Client und Server), IPsec (ESP normal/aggressive mode), GRE, PPTP, Stateful Firewall und MAC-Filter, RADIUS Authentifizierung,10 Benutzer für Dial-In, Authentifizierung über PAP/CHAP/MS-CHAP/MS-CHAP 2, Wählfilter für Dial-Out, Linkloss Detection, Failed Login Detection, no backdoor |
Redundanz | LAN ext.-Port für externes DSL-Modem, 2 Dial-Out-Ziele, 2 OpenVPN-Server |
Verbindungsstabilität | Verbindungsüberwachung auf mehreren Ebenen, Hardware Watchdog |
Switch | |
Ports | 2x RJ45 10/100 BT für Voll- und Halbduplexbetrieb |
Funktion | Automatische Erkennung Patchkabel/Cross-Over-Kabel, automatische Geschwindigkeitsanpassung; Port Mirroring |
Bedienung | |
Konfiguration | Web-Interface lokal und remote (http, https), Kommandozeilen-Schnittstelle (CLI), Telnet, SSH, ASCII- und Binärdatei (auch für Backup), Schnellstart für DELTA LOGIC Connectivity Service Menüsprachen: Deutsch, Englisch, Französisch |
Anzeigen | Verbindungsstatus, Daten/Signal, Gerätestatus/VPN, Power, |
Diagnose | Umfangreiche Log-Dateien, Support-Paket, integrierte Hilfe-Funktionen, Diagnose-Tools: Ping, tcpdump, traceroute, DNS Lookup |
Kundenspezifische Programmierumgebung | User-Zugang auf embedded Linux (Sandbox), 150 MB permanenter Speicher, Socket-Zugriff, Beispielprogramme: E-Mail- und SMS-Client, serieller Logger, etc. |
Meldungen | Hardware-Watchdog, Systemmeldungen per E-Mail, SMS (nur EBW-H und EBW-WH), SNMP Traps, SNMP V1/V2c/V3 |
Zusatzfeatures | NTP-Client und Server, gepufferte Echtzeituhr, optionale Monitoring-Pakete |
Updates | Update von Firmware und Konfiguration (lokal, remote), tägliches Auto-Update über Server (http, ftp) |
Netze | 2G: 850, 900, 1800, 1900 MHz; GSM/GPRS/EDGE Class 12 3G: 800, 850, 900, 1.900, 2.100 MHz; UMTS/HSPA 3GPP Release 6, 7 DL 14.4Mbps, UL 5.7Mbps |
SIM | 1 Slot für Mini-SIM-Karte |
Standard | IEEE 802.11 b/g/n |
Frequenz, Sendeleistung | 2,4 GHz, max. 100 mW |
Modi | WLAN Client, WLAN-Access Point mit bis zu 5 Clients |
Sicherheit | WEP, WPA/WPA2 (AES, TKIP). 802.1X (EAP: TLS, TTLS, PEAP) |
Antennenanschluss | Reverse SMA male für WLAN, SMA female für Mobilfunk |
Leistungsaufnahme (bei Verbindung) | Ca. 2 W (eingebucht), max. 5,2 W (Datenübertragung) |
Betriebstemperatur | -30...+70 °C -30...+85 °C unter eingeschränkten Bedingungen (mehr unter www.insys-icom.de/restricted) |
Angewendete Funknormen | EN 300328, EN 300440-2, EN 301489-1, EN 301489-3, EN 301489-7, EN 301489-24, EN 301908-1, EN 301908-2 |
Umgebungsbedingungen | |
Spannungsversorgung | 10 ... 48 V DC (±20%) |
Luftfeuchtigkeit | 0...95% (nicht kondensierend) |
Befestigung / Schutzart | Montage auf DIN-Hutschiene / Gehäuse: IP40, Klemmen: IP20 |
Zulassungen | CE |
Angewendete Normen | Abstrahlung: EN 55022 Class B, EN 61000-6-3 Störfestigkeit: EN 55024, EN 61000-6-2 Sicherheit: EN 60950-1 |
Abmessungen (BxHxT) | 45 x 70 x 110 mm (2,6 TE) |
Monitoring App (Überwachungsfunktion) | |
Überwachung von Elementen | Timer, eingehende SMS, interne Merker |
Logische Verknüpfung der Elemente | AND, OR, NOR, NAND, XOR |
Aktionen | Nachrichten versenden, http-Aufruf, Timer starten, Upload zu Cumulocity-Cloud, Telekom Cloud der Dinge: Zentrale und einfache Visualisierung für Messwerte, Ereignisse, Alarme |
Nachrichten | SMS, E-Mail: Text frei definierbar, auch aktuelle Werte der überwachten Elemente |
Benutzerhandbuch und Konfigurationsanleitung Deltalogic24 für den VPN-Router EBW100-WLAN/HSPA (deutsch und englisch) | ||
EBW100-WLAN-HSPA_HB.zip | 3,06 MB | 21. Sep 2015 |
Produktdatenblatt EBW100-WLAN-HSPA | ||
Produktdatenblatt_EBW100-WLAN-HSPA.pdf | 769 KB | 22. Juli 2020 |
Data_sheet_EBW100-WLAN-HSPA.pdf | 678 KB | 22. Juli 2020 |
Hoja_de_datos_EBW100-WLAN-HSPA.pdf | 771 KB | 22. Juli 2020 |
Quick Installation Guide EBW100-WLAN/HSPA | ||
QIG_EBW_WLAN_HSPA_de.pdf | 245 KB | 04. Januar 2019 |
Quick Installation Guide EBW100-WLAN/HSPA englisch | ||
QIG_EBW_WLAN_HSPA_en.pdf | 247 KB | 04. Januar 2019 |
DELTA LOGIC Connectivity Service (DLCS) First Steps | ||
DLCS-First_Steps_KA.pdf | 211 KB | 08. Juni 2018 |
Kann ich die Einstellungen meines VPN-Routers abspeichern und sichern?
Gibt es eine Diagnosemöglichkeit für die DELTALOGIC24 VPN-Verbindung?
Warum ist mein PC bzw. Router auf DL24 online, aber ich kann ihn vom Portal aus nicht anpingen?
Kann ich die Einstellungen meines VPN-Routers abspeichern und sichern?
Antwort:
Sie können die Konfiguration des Routers in verschiedenen Dateiformaten abspeichern und die Einstellungen somit sichern. Die Möglichkeit finden Sie im Webinterface des Routers unter "System > Download" im Abschnitt Konfiguration. Eine gespeicherte Konfiguration kann zu einem späteren Zeitpunkt einfach wieder über den Menüpunkt "Upload" in den Router geladen werden, um die darin enthaltenen Einstellungen wieder herzustellen. Auch zu Diagnosezwecken kann eine gespeicherte Konfiguration im ASCII-Format hilfreich sein. Diese kann zum Beispiel zur Durchsicht an den Support von DELTALOGIC geschickt werden.
Gibt es eine Diagnosemöglichkeit für die DELTALOGIC24 VPN-Verbindung?
Antwort:
Zum einen bietet der Router einige Log-Dateien an, die relevante Informationen beinhalten. Die Log-Dateien finden Sie im Webinterface des Routers unter "System" > "Systemdaten". Folgende Log-Dateien sind besonders hilfreich: - System-Log - System-Status - OpenVPN-Client Verbindungs-Log (für Dial-Out-Verbindungen und Verbindungen über die LAN (ext)-Schnittstelle) - Mobilfunk-Log (existiert nur bei den Routern EBW100-HSPA und MoRoS HSPA) Außerdem bieten die Router z.B. den Ping- oder TraceRoute-Befehl, um eine Verbindung zu anderen Teilnehmer zu diagnostizieren. Wechseln Sie dazu ins Menü "System" > "Debugging" und wählen Sie das gewünschte Werkzeug im DropDown-Menü aus.
Warum ist mein PC bzw. Router auf DL24 online, aber ich kann ihn vom Portal aus nicht anpingen?
Antwort:
Wenn der VPN-Tunnel steht, aber der Ping dennoch nicht funktioniert, werden ICMP-Pakete in der Firewall geblockt.
Warum wird mein PC in DELTALOGIC24.de als online angezeigt, aber ich kann ihn von dort weder Pingen noch darüber eine Verbindung aufbauen?
Antwort:
Eine mögliche Ursache sind fehlende Benutzerrechte des OpenVPN-Client auf Ihrem PC. Das Ausführen von OpenVPN-Client erfordert mindestens die Rechte "Netzwerkkonfigurations-Operator" oder "Administrator". Starten Sie deshalb am besten der OpenVPN-Client per Rechtsklick und wählen Sie "Ausführen als Administrator".
Mein VPN-Router soll die Mobilfunkverbindung nur aufbauen, wenn ich es manuell (durch eine Nachricht, durch einen Eingang, etc.) auslöse. Allerdings baut dieser selbstständig die Dial-Out-Verbindung automatisch (wieder) auf, ohne das ich es bewusst auslöse. Warum?
Antwort:
Meist liegt das an der Funktion Dial-On-Deman. Hier baut der Router automatisch eine Dial-Out-Verbindung auf, wenn ein Teilnehmer im LAN Pakete ins WAN senden will. Dazu zählt auch der OpenVPN-Client im VPN-Router. Sobald also der OpenVPN-Client aktiviert ist, wird automatisch nach dem Systemstart eine Dial-Out-Verbindung aufgebaut. Man kann die Funktion unterdrücken indem man im Menü Dial-Out > Wählfilter den Wählfilter aktiviert. In diesem Fall können nur noch die Teilnehmer eine Dial-Out-Verbindung über Dial-On-Demand initialisieren, die hier expliziert als Regel aufgeführt sind.
Über VPN kann ich mich nicht im TIA-Portal mit meinem Siemens HMI-Panel (KTP1500 Comfort, KTP600 Basic,... ) verbinden. Warum?
Antwort:
1. Bei HMI-Panels kann im TIA-Portal nur "Erweitert Online Laden" verwendet werden, "Erweitert online verbinden" geht grundsätzlich nicht.
2. Es muss als Schnittstelle "PG/PC-Schnittstelle" TAP-Windows Adapter..." ausgewählt sein
3. Bei manchen HMI-Panels (KTP600 Basic) kann die "PN/IE-Schnittstelle" nicht verwendet werden, in diesen Fällen muss dann die "Ethernet-Schnittstelle" verwendet werden.
4. Bei manchen HMI-Panels (z.B. TP700 Comfort) darf die Option "Alle kompatiblen Teilnehmer anzeigen" nicht aktiv sein.