Automatisierte VPN-Infrastrukturen auf Basis von Docker Containern

WAGO Controller PFC200

WAGO hat mit der Steuerungsfamilie PFC200 SPS- und IT-Funktionen in einem Gerät vereint. Die Geräte verfügen über einen integrierten OpenVPN Client, eine Firewall und die Unterstützung von Docker Containern. Welotec bietet mit der VPN Security Suite und einem VPN Container Client (VPN-CC) eine Lösung für eine sehr einfache und skalierbare VPN-Infrastruktur an.

Herausforderungen beim Aufbau von VPN-Infrastrukturen

Die Vorteile der Digitalisierung können nur durch die Vernetzung aller Geräte im Feld voll ausgeschöpft werden. Bei lokalen SPSen an einem Standort ist dies noch einfach über das lokale Netzwerk möglich. Wenn aber Geräte an vielen Standorten verteilt sind müssen öffentliche Netzwerke wie das Internet genutzt werden. Um die Verbindungen abzusichern werden VPN-Tunnel genutzt. Oftmals ist der sichere Betrieb einer VPN-Infrastruktur jedoch komplex. Auf die einzelnen Geräte im Feld müssen unter anderem Konfigurationen für die lokale Firewall, den VPN-Tunnel und Zertifikate für Identität und Sicherheit aufgespielt werden.

Um die Sicherheit zu gewährleisten müssen die VPN-Konfigurationen aktualisiert und insbesondere die digitalen Zertifikate regelmäßig erneuert werden. Bei einigen wenigen Geräten im Feld ist es noch relativ einfach den Überblick zu behalten und diese Aufgaben manuell auszuführen. Gerade im Energiesektor und Maschinenbau, wo viele Anlagen dezentral verteilt sind können diese Aufgaben jedoch nicht mehr zuverlässig manuell durchgeführt werden.

Welotec VPN Security Suite (Welotec RAP) in Kombination mit WAGO Controller PFC 200

Die Welotec VPN Security Suite verwaltet die VPN-Konfiguration und das Life-Cycle-Management für die Zertifikate automatisch. Der zentrale Server mit Management Oberfläche, Security Plattform inkl. Firewall und Public Key Infrastruktur (PKI) zum Zertifikatsmanagement wird in der Infrastruktur des Kunden installiert und betrieben. Auf dem WAGO Controller PFC200 wird ein Docker Container, VPN-Container-Client als Microservice aufgespielt. Dies erfolgt einfach über das Web-Based-Management sowie die Console. Der WAGO Controller PFC200 kann anschließend geschützt über eine sichere Ende-zu-Ende Verschlüsselung eine Verbindung zu der Welotec VPN Security Suite aufbauen. Das setzten der Zugriffsberechtigungen, Firewall-Regeln und das Erneuern der Zertifikate erfolgt nun automatisch.

 

Abb. Aufbau Welotec VPN Security Suite in Verbindung mit dem WAGO Controller PFC200

 

Durch die gesicherte VPN-Verbindung können jetzt über die VPN Security Suite Zugriffe auf den WAGO Controller PFC200 und auf die angebundenen Geräte gesteuert werden. Die Verbindung erlaubt es Daten verschlüsselt an eine Zentrale zu übertragen. Zusätzlich ist auch für den Service eine Remote Verbindung und der Zugriff auf den WAGO Controller PFC200 und die Geräte/Maschinen dahinter möglich. Die gesamte Infrastruktur ist Container basiert. So kann nicht nur der VPN-Client einfach auf dem WAGO Controller PFC200 in Betrieb genommen werden, sondern auch die Serverseite. Dies erlaubt es einfach eine skalierbare Lösung in Cloud Infrastrukturen wie z.B. Mircosoft Azure oder Amazon AWS in Betrieb zu nehmen oder aber auch auf normalen Linux Servern.

Vorteile und Implikationen

Die Welotec VPN Security Suite erweitert die Funktionen des WAGO Controllers PFC200 um die Möglichkeit der einfachen und sicheren Fernwartung sowie Anbindung an weitere Systeme. Der WAGO Controller PFC200 wird so zu einem Fernwartungsgateway. Durch die Docker-ready Funktionalität ist die Integration einfach und ohne besondere IT-Kenntnisse möglich. Auch der Betrieb und die Wartung der Welotec VPN Security Suite erfordert keine speziellen Kenntnisse der Netzwerktechnik. Die Ende-zu-Ende Verschlüsselung schützt vor Datenmissbrauch -und Manipulation. Durch die Installation der Welotec VPN Security Suite in den Kunden-Infrastrukturen, haben dritte keinen Datenzugang. Ebenfalls ist es so möglich mit Geräten z.B. über LTE in privaten APNs zu kommunizieren, zu denen externe Server keinen Zugang hätten.

Über WAGO

Gegründet 27.04.1951 im ostwestfälischen Minden hat sich die WAGO Kontakttechnik GmbH & Co KG zu einem führenden Anbieter auf dem Gebiet der Verbindungs- und Automatisierungstechnik entwickelt. Mit nunmehr 8500 Mitarbeitern steht der Kurs kontinuierlich auf Wachstum und Weiterentwicklung. Zu den aktuellen Neuerungen gehört auch die Controller Familie PFC200, welche es einfacher ermöglicht Projekte zu steuern und zu visualisieren. Möglich wird dies unter anderem durch die Kombination von SPS und IT-Funktionalität in nur einem Gerät. Dank CODESYS basierten Laufzeitumgebungen und einem echtzeitfähigen Linux Betriebssystem können komplexe Automatisierungsaufgaben im Handumdrehen gelöst werden.

Ein großer Vorteil der WAGO Steuerungsfamilie PFC200 ist, die Unterstützung von Docker Applikationen. Die Containertechnik verkürzt die Entwicklungszeit und ist zudem äußert flexibel. Es ermöglicht auf die immer kürzer werdenden Produktzyklen kosteneffizient reagieren zu können.

WAGO ist eine eingetragene Marke der WAGO Verwaltungsgesellschaft mbH.