从各省的联网信息表格得到以下信息:
现场端起始IP:10.52.1.1(每个现场不一样)
现场端终止IP:10.52.1.14(每个现场不一样)
现场端子网掩码:255.255.255.240
VPN账号:13401000001M1(每个现场不一样)
VPN密码:4d7q2axY(每个现场不一样)
Webagent:106.37.208.243:4009
Webagent密码:cnemczlw
服务器IP:10.1.0.106
服务器端口:8100
ETH0口接工控机,ETH2口接外部网络。
把管理KEY插在VPN的USB口上。
(1)工控机IP改为10.111.222.34,子网掩码改为255.255.255.252。
(2)在浏览器中输入https://10.111.222.33:4430,账号密码皆为admin(如果修改过密码,新密码可能为lh911456)。
(3)登录之后把密码更改为lh911456。
(1)点击菜单“系统设置->网络配置”。
(2)部署模式选择网关模式,在LAN一块填入现场端的起始IP和子网掩码。DMZ一块不需理会。
(3)双击“线路1”,勾选“启用该网络”,填写其他信息后,保存。其他信息根据现场的实际情况进行填写。如果现场端没有固定IP,则如图中设置即可。如果现场端具有固定IP,则在此对话框中填入IP。如果现场需要使用ADSL拔号上网,则选择ADSL拔号连接。
(4)点击保存之后,页面顶部会提示配置更改,是否立即生效,可以先不点击,等配置完第5点之后再点。
(5)至此,网络配置完成。
(1)点击菜单“系统设置->管理员账号”,选中“安全管理员”之后,点击“新增”。
(2)填入红框中的信息,其他不需理会。管理员名称:zpy,密码:lh911456。点击保存。
(3)此时,可以点击页面顶部的“立即生效”按钮。
(1)退出当前的admin账户。
(2)使用zpy账户登录(密码为lh911456)。点击菜单“系统设置->密码卡管理->Key管理”。
(3)点击“添加”,输入密码:12345678,如果提示失败,则不予理会,继续下一步。
(4)点击“登录”,输入密码:12345678,此时可见管理Key状态为“管理Key已登录”。
(1)点击菜单“IPSec VPN设置->连接管理”,点击“新增”。
(2)填写红框中的内容,其他信息忽略。总部名称随意,主Webagent填写Webagent,数据加密密钥填写Webagent密码,用户名填写VPN账号,密码填写VPN密码,传输类型改为TCP。点击“完成”。
(3)最后点击“确定”,VPN的配置就全部完成了。
把工控机IP改为现场端起始IP末位加1,例如现场端起始IP为10.52.1.1,则把工控机IP改为10.52.1.2。子网掩网为255.255.255.240,默认网关填起始IP。首选DNS填114.114.114.114,备用DNS填8.8.8.8
(1)打开Windows控制面板,进入程序和功能页面(也就是我们平时卸载程序那个页面),点击“启用或关闭Windows功能”。
(2)勾上“Telnet客户端”,点击确定。
(3)在Windows开始->运行里输入cmd,弹出一个黑色的窗口。输入“telnet 10.1.0.106 8100”,然后键入Enter。
(4)当看到如下的窗口(一个黑色、空白的窗口)时,表示配置连接成功了。
(1)在控制面板->网络和共享中心->找到VPN的网卡->IPv4,进入把DNS与备用DNS补上 114.114.114.114 和8.8.8.8。
(2)回到编辑线路1的界面,不要用自动获取,改成手动配置,填入未接VPN时能上网的IP与网关,DNS与备用DNS必须填上 114.114.114.114 和8.8.8.8。
(3)开启代理。菜单选择防火墙设置->NAT设置->代理上网设置,点击新增按钮,然后在弹出的对话框里填写名称,不用理会其他内容,然后点击确定。
关闭窗口之后,再点击一下外面的确定。