Добрый день. Подскажите пожалуйста, по какому порту работает OPC DA?

И как вы настраивали фаерволл для работы OPC DA?

31 ответов

125 просмотров

Добрый день! 135 TCP+динамический диапазон TCP. Причем в dconcnfg пытался ограничить динамический диапазон, но бесполезно. С настройкой фаерволла аналогичные вопросы

Berkeman- Автор вопроса
@zhannike
Добрый день! 135 TCP+динамический диапазон TCP. Пр...

По сути OPC тогда дыра не хилая в системе

Berkeman
По сути OPC тогда дыра не хилая в системе

Это да, к сожалению. Плюс довольно небезопасная авторизация как по мне

Berkeman- Автор вопроса
@zhannike
Это да, к сожалению. Плюс довольно небезопасная ав...

И как тогда обеспечить безопаность канала OPC?

Berkeman- Автор вопроса
@zhannike
Перейти на opc ua)

Редко кто использует его

Berkeman- Автор вопроса

Вы имеете опыт работы с UA?

Berkeman
Вы имеете опыт работы с UA?

Отличная вещь. Закинул сертификат в доверенные, в по забил пароль-логин и в теории всё

Berkeman- Автор вопроса
@zhannike
Отличная вещь. Закинул сертификат в доверенные, в ...

У меня была проблема одна. Если пропадает связь между клиентом и сервером, то после восстановления оной клиент уже не может подключиться к серверу, пока вручную не перезапустишь сервер

Berkeman
У меня была проблема одна. Если пропадает связь ме...

Какой opc-сервер и клиент используется?

Berkeman- Автор вопроса
Berkeman
Вы имеете опыт работы с UA?

Да. Там где станки с ЧПУ и конвеерные производства в основном его используют

динамические порты, у меня через application control на фортиках сделано. через порты бесполезно при каждом ребуте меняются

Berkeman- Автор вопроса
K.
динамические порты, у меня через application contr...

Дык в стандартном виндоус фаерволе есть такая ыича?

Berkeman
Дык в стандартном виндоус фаерволе есть такая ыича...

обычно на opcda стандартный windows firewall все выключают ))

Berkeman- Автор вопроса
Berkeman
В смысле? Выключают фаервол?

На мосент пусконаладки вырубить файрволл, затем через resource monitor смотреть приложения, которые общаются с клиентом. Написать правила для данного приложения и айпишника

@zhannike
На мосент пусконаладки вырубить файрволл, затем че...

Потом запустить файрволл, если отвалилось повторить

Berkeman- Автор вопроса
@zhannike
На мосент пусконаладки вырубить файрволл, затем че...

А, я думал на постоянку выключают фаерволл

Berkeman
А, я думал на постоянку выключают фаерволл

Виндовый файрволл конечно такой себе

@zhannike
На мосент пусконаладки вырубить файрволл, затем че...

Вот эта история вообще bad practice, т.к. 1) сегодня трафик есть, завтра нет 2) нужна компетенция для определения легитимного взаимодействия

Mikhail Dobrokhodov
Вот эта история вообще bad practice, т.к. 1) сегод...

Статические айпишники в выделенной сети, трафик стабильный.

Mikhail Dobrokhodov
Вот эта история вообще bad practice, т.к. 1) сегод...

Bad practice вообще оставить все на откуп виндовому файрволлу)

@zhannike
Статические айпишники в выделенной сети, трафик ст...

На самом деле я бы оценивал трафик хотя бы за неделю. Где данную статистику взять в винде?

Berkeman- Автор вопроса
Mikhail Dobrokhodov
На самом деле я бы оценивал трафик хотя бы за неде...

Да какой трафик может быть у изолированной сетки где только скада работает, т.е. идет опрос плк

Berkeman
Да какой трафик может быть у изолированной сетки г...

Если бы только ПЛК, в самой скаде клиенты и сервера тоже общаются же.

Berkeman- Автор вопроса
@zhannike
Добрый день! 135 TCP+динамический диапазон TCP. Пр...

Чтобы избавиться от всего этого головняка, можно использовать ОРС туннель.

@zhannike
А есть бесплатный?)

Мне неизвестно, но точно есть не такие дорогие,как Матрикон

Похожие вопросы

Обсуждают сегодня

Я колись ставив гуглу антиспам 3.0, може і норм, але мені не дуже зайшло. Теж думав тиждень, що його і куди. Зупинився на трех варіантах відразу всі три і включив 1. Перевір...
𝓔𝓾𝓰𝓮𝓷𝓮𝓥 J
2
здравствуйте, братья, кто-нибудь знает, как работать с Swift.com или Swift.net?
Ozzy
6
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Приветствую всех, возникла проблема, до этого писал бота в простом формате где при выполнении условий приходило через send_message информация, сейчас решил добавить хендлер на...
Andrew
4
Ребят, привет. А эти формы как отправлять? У меня на странице контактов форма, мне нужно ее на почту к себе скидывать. Я уже не не помню где и как это делалось? Может кто-нибу...
Atid Kitdeveloper.ru
2
Объединять ячейки и графики строить обе умеют?
■_|ilya|_■
4
Ты можешь и на tailwind указать свои классы и просто в style.css прописать изменения. Но тогда нахер нужен таилвинд?
Black Cat
3
У тебя в конфиге нигде нет deny all; или вообще любого deny?
Alexander Sherbakov
10
Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
11
Карта сайта