TUTORIAL – Accesso da internet sicuro al Web Server di un PLC Siemens S7-1200 con Cloudflare Tunnel in Tia Portal V21

17

Nel mondo dellโ€™automazione industriale moderna, uno degli argomenti piรน richiesti รจ la possibilitร  di accedere in modo remoto e sicuro ai dispositivi industriali, senza compromettere la sicurezza della rete aziendale o del laboratorio.

๐Ÿ‡ฌ๐Ÿ‡งโœ…ย Audio available in both Italian and English โ€“ enable it in the video settings. You can wait for the English audio to be processed and enable automatic translation.
๐Ÿ“บ Open it on YouTube to change the language.

In questo nuovo tutorial viene mostrato un approccio professionale per pubblicare su Internet il web server integrato di un PLC Siemens S7-1200, utilizzando unโ€™architettura moderna basata su Cloudflare Tunnel, HTTPS e crittografia completa della comunicazione.

 

TUTORIAL – Server Web Siemens S7-1200: controllo uscite digitali tramite pagina HTML personalizzata
๐Ÿ“š ๐Ÿ‘‰๐Ÿป๐Ÿ‘‰๐Ÿป๐Ÿ‘‰๐Ÿป https://www.domenicomadeo.com/?p=9244

 

Il video completo รจ visibile agli abbonati!

Obiettivo del progetto

Nel video viene mostrato come:

  • creare una pagina web personalizzata nel Web Server del PLC;
  • controllare uscite digitali tramite browser;
  • pubblicare il server web del PLC su Internet;
  • evitare lโ€™apertura di porte sul router;
  • utilizzare HTTPS con certificato valido;
  • proteggere il PLC tramite tunnel sicuro e architettura Zero Trust.

Lโ€™obiettivo finale รจ ottenere un accesso remoto industriale sicuro e professionale, compatibile anche con connessioni domestiche e IP dinamici.


Architettura utilizzata

Lโ€™architettura mostrata nel tutorial utilizza:

  • PLC Siemens S7-1200 con Web Server attivo;
    TUTORIAL – Server Web Siemens S7-1200: controllo uscite digitali tramite pagina HTML personalizzata
    ๐Ÿ“š ๐Ÿ‘‰๐Ÿป๐Ÿ‘‰๐Ÿป๐Ÿ‘‰๐Ÿป https://www.domenicomadeo.com/?p=9244
  • PC Windows collegato alla rete del PLC;
  • Cloudflare Tunnel;
  • DNS Cloudflare;
  • dominio personalizzato;
  • comunicazione HTTPS automatica.

Il risultato รจ un sistema in cui:

โœ… il PLC NON viene esposto direttamente su Internet
โœ… non vengono aperte porte sul router
โœ… il traffico รจ completamente crittografato
โœ… il dominio รจ accessibile ovunque tramite browser


Web Server PLC Siemens: esempio pratico

Nel tutorial viene utilizzata una pagina HTML personalizzata caricata nel Web Server del PLC Siemens.

La pagina consente di:

  • attivare e disattivare uscite;
  • comandare LED virtuali/reali;
  • interagire col PLC tramite pulsanti web;
  • verificare il funzionamento sia in LAN che da rete esterna.

Il tutto viene testato:

  • da PC locale;
  • tramite smartphone in 4G;
  • attraverso dominio HTTPS pubblico.

Cloudflare Tunnel: perchรฉ รจ interessante per lโ€™automazione industriale

Uno degli aspetti piรน interessanti del progetto รจ lโ€™utilizzo di Cloudflare Tunnel per realizzare un accesso remoto industriale sicuro.

I vantaggi mostrati nel video sono molto importanti:

๐Ÿ” Nessuna porta aperta sul router

Non รจ necessario configurare NAT o Port Forwarding.

๐ŸŒ Accesso remoto da Internet

Il PLC puรฒ essere raggiunto tramite dominio personalizzato.

๐Ÿ”’ HTTPS automatico

Cloudflare genera automaticamente il certificato SSL.

๐Ÿ›ก๏ธ Maggiore sicurezza

Il PLC non viene esposto direttamente alla rete Internet.

๐Ÿง  Compatibilitร  con IP dinamici

Funziona anche con connessioni domestiche o Fastweb.


Configurazione passo-passo

Nel tutorial vengono mostrati tutti i passaggi operativi:

1๏ธโƒฃ Creazione record DNS

Configurazione del sottodominio dedicato al PLC tramite record CNAME.


2๏ธโƒฃ Installazione Cloudflare Tunnel su Windows

Installazione tramite PowerShell e verifica del corretto funzionamento del servizio Cloudflared.


3๏ธโƒฃ Login e autorizzazione del dominio

Autenticazione del PC tramite browser e generazione automatica del certificato di accesso sicuro.


4๏ธโƒฃ Creazione del file YML di configurazione

Configurazione del tunnel con:

  • ID tunnel;
  • hostname;
  • IP locale del PLC;
  • percorso di comunicazione;
  • gestione HTTPS.

5๏ธโƒฃ Avvio del tunnel e pubblicazione online

Attivazione del tunnel e collegamento automatico tra:

Internet โ†’ Cloudflare โ†’ Tunnel โ†’ PLC Siemens.


Test reale da smartphone in 4G

Nel video viene effettuato anche un test reale da smartphone fuori dalla rete locale, verificando:

  • accesso HTTPS funzionante;
  • controllo remoto del PLC;
  • aggiornamento delle uscite;
  • corretto funzionamento del tunnel Cloudflare.

Considerazioni finali

Questo approccio rappresenta una soluzione estremamente interessante per:

  • laboratori didattici;
  • industria 4.0;
  • teleassistenza;
  • manutenzione remota;
  • supervisione impianti;
  • progetti IoT industriali.

Lโ€™aspetto piรน importante รจ che tutto il sistema viene realizzato con:

โœ… strumenti gratuiti
โœ… sicurezza elevata
โœ… HTTPS valido
โœ… nessuna apertura porte
โœ… compatibilitร  con reti domestiche

Una soluzione moderna, professionale e perfettamente allineata ai concetti di cybersecurity industriale.

Pubblicare il Web Server di un PLC Siemens su Internet in Sicurezza_no plesk


Software necessari:

Download Tia Portal dalla V15 alla V21 tutti i link qui:
๐Ÿ‘‰๐Ÿป๐Ÿ‘‰๐Ÿป๐Ÿ‘‰๐Ÿป https://www.domenicomadeo.com/?p=7105

trial operativa 21 giorni.

Ricordo che per essere abilitati al download del software รจ necessaria una registrazione al sito di supporto Siemens (qui) ed una successiva autorizzazione da parte di Siemens, che puรฒ richiedere anche diversi giorni.

Scrivi un commento o una richiesta di Info

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.