Resumen de contenidos para Siemens SCALANCE LPE V2.1
Página 1
Prólogo Recomendaciones de seguridad Puertos Function Extender Interface (FEI) SIMATIC NET Asignación de direcciones Componentes de red SCALANCE LPE V2.1 Linux-Shell Web User Interface Manual de configuración Aplicaciones 02/2023 C79000-G8978-C600-04...
Página 2
Considere lo siguiente: ADVERTENCIA Los productos de Siemens sólo deberán usarse para los casos de aplicación previstos en el catálogo y la documentación técnica asociada. De usarse productos y componentes de terceros, éstos deberán haber sido recomendados u homologados por Siemens. El funcionamiento correcto y seguro de los productos exige que su transporte, almacenamiento, instalación, montaje, manejo y mantenimiento hayan sido realizados de forma...
Página 3
Imagen ISO........................35 5.8.1 Visualización del contenido de la imagen ISO ..............35 5.8.2 Cargar la imagen ISO del módulo ..................36 5.8.3 Cargar la imagen ISO en el módulo (actualizar)..............36 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 4
5.13.9 Agregar un puerto a una zona .................... 73 5.13.10 Eliminar un puerto de una zona ..................73 5.14 NTP ........................... 74 5.14.1 Requisitos para la sincronización horaria con NTP ............... 74 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 7
Aplicaciones............................137 Uso de paquetes de software para el sistema operativo Debian GNU/Linux......137 Actualización de paquetes de software ................138 Uso de aplicaciones propias....................140 Reverse Proxy........................140 Índice alfabético ..........................141 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 9
25547/man) Información de seguridad Siemens ofrece productos y soluciones con funciones de seguridad industrial con el objetivo de hacer más seguro el funcionamiento de instalaciones, sistemas, máquinas y redes. Para proteger las instalaciones, los sistemas, las máquinas y las redes contra de amenazas cibernéticas, es necesario implementar (y mantener continuamente) un concepto de...
Página 10
(https://www.siemens.com/industrialsecurity). Los productos y las soluciones de Siemens están sometidos a un desarrollo constante con el fin de hacerlos más seguros. Siemens recomienda expresamente realizar actualizaciones en cuanto estén disponibles y utilizar únicamente las últimas versiones de los productos. El uso de versiones de los productos anteriores o que ya no sean soportadas y la falta de aplicación...
Página 11
Prólogo 1.5 Marcas La marca registrada Linux® se utiliza con una sublicencia de LMI, el licenciatario exclusivo de la licencia de Linus Torvalds, propietario de la marca en todo el mundo. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 13
• Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones de seguridad del dispositivo. Encontrará información al respecto en las páginas de Internet Industrial Security (https://www.siemens.com/industrialsecurity). • Infórmese regularmente sobre las recomendaciones de seguridad publicadas por Siemens ProductCERT (https://www.siemens.com/cert/en/cert-security-advisories.htm). • Active únicamente los protocolos que necesite para utilizar el dispositivo.
Página 14
– DCP está desactivado para los puertos P1 y P2 o bien EXTENDER2 y EXTENDER3. Security by Default no afecta al DHCP. Para los puertos P1 a P3C y EXTENDER1 DHCP está desactivado. Los puertos EXTENDER2 y EXTENDER3 están desactivados por defecto. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 15
• Asegúrese de que las contraseñas privadas personalizadas están protegidas y no están al alcance de personas no autorizadas. • Se recomienda utilizar certificados protegidos por contraseña en formato PKCS #12. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 16
• Tras la puesta en marcha, los derechos de acceso del Discovery and basic Configuration Protocol (DCP) están automáticamente protegidos contra escritura. Si su entorno no requiere un DCP, es recomendable desactivar el protocolo por completo. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 17
• Existe la posibilidad de instalar directamente parches de seguridad de Debian en cuanto Debian los publica. En caso de que esto afecte a paquetes preinstalados de Siemens, la actualización se ejecuta bajo responsabilidad propia, pues Siemens no tiene posibilidad alguna de garantizar la compatibilidad de antemano.
Página 18
Recomendaciones de seguridad SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 19
EXTENDER2 extender0/2 EXTENDER3 extender0/3 A excepción de "P2" o "EXTENDER2", los puertos externos e internos tienen direcciones MAC distintas. El puerto FEI "EXTENDER2" asume siempre la dirección MAC del puerto "P2". SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 20
Puertos Function Extender Interface (FEI) SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 21
Aunque todos los puertos del SCALANCE LPE estén en la misma red de Layer 2, esto no genera bucles de red. Sin embargo, sería aconsejable que SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 22
IP sin autenticación. Encontrará más información sobre la configuración de los derechos de acceso de DCP en el capítulo Recomendaciones de seguridad (Página 13). SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 23
DUID, IAID y nombre de dispositivo solo están disponibles para el puerto P3C. Nota Al configurar la dirección IP vía DHCP hay que asegurarse de que el servidor DHCP asigne siempre la misma dirección IP al SCALANCE LPE. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 24
Asignación de direcciones IP 4.2 DHCP SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 25
En la descripción de los comandos Shell se utilizan sistemáticamente las denominaciones de interfaz P1, P2 y P3C. Ejemplo Para visualizar la dirección MAC del primer puerto del SCALANCE LPE, ejecute el siguiente comando: SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 26
USB se puede pedir como accesorio (referencia: 7ML1930-1FN). • Para poder utilizar la interfaz de consola USB en Windows, hay que descargar e instalar el siguiente driver en un PC cliente: Driver (https://support.industry.siemens.com/cs/ww/en/ps/6GK5998-3GS00-2AC2/dl) SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 27
Encontrará más información en "Iniciar sesión (Página 29)". 5.5.2 Acceder a Linux-Shell desde una conexión de red Con un cliente SSH es posible acceder a Linux-Shell desde el puerto Ethernet del dispositivo. El dispositivo no soporta el protocolo Telnet. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 28
El valor predeterminado para este tiempo es de 300 segundos. 5.5.3.1 Desconexión temporal del timeout de inactividad Para desconectar temporalmente el timeout de inactividad, ejecute el comando siguiente: unset TMOUT SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 29
Antes de poner en marcha el dispositivo modifique las contraseñas predeterminadas para evitar un acceso no autorizado. Encontrará más información en "Iniciar sesión en un dispositivo con los ajustes predeterminados (Página 30)". Perfil Contraseña admin admin SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 30
El nombre de usuario no puede contener caracteres especiales otros que "_" y "-". El nombre de usuario tiene que empezar por una letra o por el carácter "_". SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 31
/usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Wed Mar 23 16:20:07 2022 from 192.168.178.20 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 32
Con el programa de línea de comandos fail2ban-client se configura tanto el número máximo de intentos de inicio de sesión como el tiempo durante el cual no es posible un nuevo inicio de sesión tras el máximo de intentos de inicio de sesión posibles. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 33
Configurar las opciones de inicio de sesión Para configurar las opciones de inicio de sesión, ejecute el siguiente comando: sudo fail2ban-client set {sshd | edgebox_web_app | snmpd} {maxretry <Número> | bantime <Tiempo>} SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 34
Las direcciones IP de los usuarios cuyo bloqueo de inicio de sesión se ha anulado. Ejemplo El bloqueo de inicio de sesión con la interfaz web se anula para el usuario con la dirección IP 192.168.2.1: sudo fail2ban-client set edgebox_web_app unbanip 192.168.2.1 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 35
2 admin admin 28672 Nov 2 2020 OSS drwxr-xr-x 2 admin admin 2048 Nov 2 2020 Projektierungshandbuch -rwxr-xr-x 1 admin admin 876242 Nov 2 2020 ReadMeOSS_SCALANCELPE9403_V1p0.html -rwxr-xr-x 1 admin admin 995550 Nov 2 2020 ReadMeOSS_SCALANCELPE9403_V1p0.pdf SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 36
Cuando se actualiza el firmware mediante Web UI, la imagen ISO se conserva. Sin embargo, la información contenida en la imagen ISO ya no es válida para el firmware actualizado en el dispositivo. Desde el Siemens Industry Online Support (SIOS) (https:// support.industry.siemens.com/cs/ww/es/ps/26683/dl) puede descargarse una imagen ISO adecuada al firmware.
Página 37
Para borrar la imagen ISO, proceda del siguiente modo: Paso Instrucción Comando Desmonte el directorio que contiene la imagen sudo umount /mnt/lpeiso ISO. Borre la imagen ISO. sudo rm /userdata/lpe.iso Ejemplo admin@lpe9403-VPM7001325:~$ sudo umount /mnt/lpeiso admin@lpe9403-VPM7001325:~$ sudo rm /userdata/lpe.iso SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 39
La información sobre dirección IP, máscara de subred y pasarela solo se muestra en la configuración mediante DHCP si un puerto dispone de un enlace activo. Ejemplo admin@lpe9403-VPM7001325:~$ ipconfig -s Name=P1 Config=STATIC SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 40
Se muestra la información siguiente: Parámetro Descripción Designación del puerto Name [Estado del puerto] • El puerto dispone de un enlace activo. • DOWN El puerto no dispone de un enlace activo. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 41
Nombre del dispositivo. Hostname Dirección IP del servidor de nombres de dominio Nombre del dispositivo. Para los puertos P1 y P2 no se muestra Stationname ningún nombre de dispositivo en el ajuste predeterminado. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 42
DCP no tiene acceso al dispositivo. Compruebe la configuración. ipconfig [-i P3C] -s Ejemplo admin@lpe9403-VPM7001325:~$ sudo ipconfig -i P3C -dcp ro admin@lpe9403-VPM7001325:~$ ipconfig -i P3C -s Name=P3C Config=DHCP DCP_RO IP=192.168.178.94 Netmask=255.255.255.0 Gateway=192.168.178.1 Metric=0 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 44
Para el puerto P3C existen dos opciones más a la hora de asignar la dirección IP: • El DHCP unique identifier (DUID) se envía al servidor para identificar el cliente. • El nombre del host se envía al servidor para identificar el cliente. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 46
En la configuración estática, esta dirección IP será también automáticamente la dirección de la pasarela predeterminada. Para cada puerto es posible configurar una pasarela, pero solo un puerto puede configurarse como pasarela predeterminada. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 51
--reset Nota Hay que acceder al dispositivo a través de la interfaz serie para poder introducir el comando ipconfig --show tras restablecer la configuración IP. admin@lpe9403-VPM7001325:~$ ipconfig --show Name=P1 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 52
Indique el puerto para el que debe activarse el sudo ip link set {P1 | P2 | P3C} Promiscuous Mode. promisc on Compruebe la configuración. Para el puerto se ip address muestra la marca PROMISC. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 53
Muestra toda la información. Se exceptúa la información que se muestra con la opción "sfp". Muestra toda la información sobre el sistema operativo. Muestra el nombre del sistema operativo. fw-name SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 54
Si se usa la interfaz de ampliación de dicho puerto. funciones: mac [EXTENDER1|EXTENDER2| EXTENDER3] Muestra la información SFP del dispositivo. Borra la caché. clean-cache Ejemplo admin@lpe9403-VPM7001325:~$ deviceinfo all Firmware BUG_REPORT_URL = https://support.industry.siemens.com/cs/sc/4868/ technical-support?lc=en-WW BUILD_ID = AuDis_Isar_V10.2 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 55
Role = IO-Device System Name = System Location = System Contact = Version = V0.00.00.009 CPU temperature °C = 36 Power Supply = L1 LPE P1 = d4:f5:27:b6:c8:2f P2 = d4:f5:27:b6:c8:30 P3C = d4:f5:27:b6:c8:31 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 56
Al actualizar a una nueva versión de firmware, tenga en cuenta toda la información que se ha publicado para la misma. La información sobre el firmware está disponible en el Siemens Industry Online Support (SIOS) (https://support.industry.siemens.com/cs/ww/es/ps/26683/dl). ATENCIÓN Las aplicaciones actuales se pierden Al cargar un firmware, la operación de actualización elimina las aplicaciones instaladas por el...
Página 57
El SCALANCE LPE tiene guardada una imagen en formato ISO 9660 con las condiciones de la licencia, la documentación y el archivo Léame. Tras una actualización de firmware, esta información ya no es válida para el firmware actualizado en el dispositivo. En el Siemens Industry Online Support (SIOS) (https:// support.industry.siemens.com/cs/ww/es/ps/26683/dl) hay disponible una imagen ISO adecuada al firmware.
Página 58
Al actualizar a una nueva versión de firmware, tenga en cuenta toda la información que se ha publicado para la misma. La información sobre el firmware está disponible en el Siemens Industry Online Support (SIOS) (https://support.industry.siemens.com/cs/ww/es/ps/26683/dl). ATENCIÓN Las aplicaciones actuales se pierden Al cargar un firmware, la operación de actualización elimina las aplicaciones instaladas por el...
Página 60
USB (tipo A) de la parte frontal de la carcasa para una webcam, complemente la línea siguiente en el archivo /etc/usbauth.conf. Solo es posible modificar este archivo si se dispone de derechos de raíz. allow bInterfaceClass==0e busnum==3 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 61
"audio" se rechaza. admin@lpe9403-VPM7001303:~$ tail /var/log/eventmgr.log 2021-05-04 11:15:52,454 usbauth: deny interface /sys/devices/platform/soc/3000000.usb3/xhci-hcd.1.auto/ usb3/3-1/3-1:1.2/authorized 2021-05-04 11:15:52,455 com.siemens.lpe.eventmgr: deny interface 1.2 of USB device 3-1 2021-05-04 11:15:52,458 usbauth: allow interface /sys/devices/platform/soc/3000000.usb3/xhci-hcd.1.auto/ usb3/3-1/3-1:1.1/authorized 2021-05-04 11:15:52,459 com.siemens.lpe.eventmgr: allow interface 1.1 of USB device 3-1...
Página 62
El uso inadecuado de un nuevo firmware puede provocar un funcionamiento incorrecto o el fallo del dispositivo. Al actualizar a una nueva versión de firmware, tenga en cuenta toda la información que se ha publicado para la misma. La información sobre el firmware está disponible en el Siemens Industry Online Support (SIOS). ATENCIÓN Las configuraciones y aplicaciones actuales se pierden Cuando se carga un firmware se restablece la configuración de fábrica y se borra toda la...
Página 63
En lugar del nombre de host también es posible introducir la dirección IP. En el ajuste predeterminado los avisos del sistema, que se configuran con la entrada siguiente, se guardan localmente: logaddr: "/dev/log" SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 64
/etc. 5.12.1 Mostrar los archivos de copia de seguridad existentes Para visualizar los archivos de copia de seguridad, ejecute el siguiente comando: backupmanager list Ejemplo admin@lpe9403-VPM7001325:~$ backupmanager list 20200916115707_V01.00.00.00_lpe9403-VPM7001325_auto 20200701115319_V01.00.00.00_lpe9403-VPM7001325_manual 20200701114454_V01.00.00.00_lpe9403-VPM7001325_manual SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 65
Cree una copia de seguridad de los archivos de sudo backupmanager create configuración en el directorio /etc. Compruebe el resultado. backupmanager list Ejemplo admin@lpe9403-VPM7001325:~$ sudo backupmanager create Backup successfully created! admin@lpe9403-VPM7001325:~$ backupmanager list 20200701115319_V01.00.00.00_lpe9403-VPM7001325_manual 20200701114454_V01.00.00.00_lpe9403-VPM7001325_manual SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 66
Enter passphrase x Passphrase: ********________________________________ x <OK> <Cancel> mqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqj lqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqk x Please re-enter this passphrase x Passphrase: ********________________________________ x <OK> <Cancel> mqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqj Backup successfully created! admin@lpe9403-VPM7001325:~$ backupmanager list 20200701115319_V01.00.00.00_lpe9403-VPM7001325_manual 20200701114454_V01.00.00.00_lpe9403-VPM7001325_manual SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 67
-f <Nombre de desea recuperar. No es necesario indicar la ex‐ archivo> restore tensión del archivo ".tar.gz.gpg". o bien sudo backupmanager --filename <Nombre de archivo> restore Confirme la consulta para borrar los ajustes personalizados. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 68
No es necesario indicar la exten‐ archivo> delete sión del archivo ".tar.gz" o ".tar.gz.gpg". o bien sudo backupmanager --filename <Nombre de archivo> delete Compruebe el resultado. backupmanager list Ejemplo admin@lpe9403-VPM7001325:~$ sudo backupmanager -f 20200701114454_V01.00.00.00_lpe9403-VPM7001325_manual delete SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 69
5.13.1 Consultar el estado de firewalld Consulta con firewall-cmd Para consultar el estado de firewalld con la herramienta de la línea de comandos firewall-cmd, ejecute el siguiente comando: sudo firewall-cmd --state SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 70
Para cada zona hay un archivo de configuración en formato XML en el directorio /usr/lib/ firewalld/zones. Para visualizar los archivos de configuración, ejecute el siguiente comando: admin@lpe9403-VPM7001325:~$ ls /usr/lib/firewalld/zones block.xml drop.xml home.xml public.xml work.xml dmz.xml external.xml internal.xml trusted.xml SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 71
Para visualizar los servicios permitidos en una zona del cortafuegos, ejecute el siguiente comando: sudo firewall-cmd --zone=<nombre de la zona> --list-services Ejemplo admin@lpe9403-VPM7001325:~$ sudo firewall-cmd --zone=drop --list- services http https snmp ssh SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 72
--zone=<nombre de la zona> --remove- service=<nombre del servicio> [--permanent] El parámetro opcional --permanent modifica la configuración de forma permanente. Los cambios efectuados solo serán efectivos tras un rearranque del cortafuegos o del dispositivo. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 73
El parámetro opcional --permanent modifica la configuración de forma permanente. Los cambios efectuados solo serán efectivos tras un rearranque del cortafuegos o del dispositivo. Ejemplo admin@lpe9403-VPM7001325:~$ sudo firewall-cmd --zone=public -- remove-port=53/udp success SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 74
Active: active (running) since Wed 2020-08-05 15:29:39 UTC; 52min ago Docs: man:ntpd(8) Process: 2896 ExecStart=/usr/lib/ntp/ntp-systemd-wrapper (code=exited, status=0/SUCCESS) Main PID: 2899 (ntpd) Tasks: 1 (limit: 2235) Memory: 820.0K CGroup: /system.slice/ntpsec.service └─2899 /usr/sbin/ntpd -p /run/ntpd.pid -c /etc/ntpsec/ntp.conf -g -N -u ntpsec:ntpsec SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 75
Por lo general, esto solo es posible en servidores administrados por uno mismo. La información de configuración sobre Secure NTP se guarda en el archivo /etc/ ntpsec/ntp.conf. Para las claves existe un archivo propio. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 76
20 caracteres, como número hexadecimal. Ejemplo: 2345 md5 abcdefghijklmnop 3456 sha1 abcdefghijklmnopqrst Las cadenas de caracteres triviales indicadas en el ejemplo para las claves solo sirven de demostración y no deben utilizarse. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 77
-f -p /run/snmpd.pi 5.15.3 Finalizar el servicio SNMP Para finalizar el servicio SNMP, proceda del siguiente modo: Paso Instrucción Comando Finalice el servicio SNMP. sudo systemctl stop snmpd Compruebe el estado. systemctl status snmpd SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 78
Para activar el servicio SNMP, proceda del siguiente modo: Paso Instrucción Comando Active el servicio SNMP. sudo systemctl enable snmpd Reinicie el servicio SNMP. sudo systemctl start snmpd Compruebe el estado. systemctl status snmpd SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 79
Base de datos de información de administración (MIB) se ha ampliado y actualizado mediante la RFC 3418. 5.15.8 Modificar los derechos de acceso para SNMPv2c Nota Solo es posible configurar los derechos de acceso de SNMPv2c con derechos de administrador. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 80
Crear un nuevo usuario SNMPv3 con propiedades predeterminadas Para crear un nuevo usuario con valores predeterminados, proceda del siguiente modo: Paso Instrucción Comando Finalice el servicio SNMP. sudo systemctl stop snmpd Compruebe el estado. systemctl status snmpd SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 81
Enter a SNMPv3 user name to create: User1 Enter authentication pass-phrase: U1_esarhp-a Enter encryption pass-phrase: [press return to reuse the authentication pass-phrase] U1_esarhp-e adding the following line to /var/lib/snmp/snmpd.conf: createUser rh1 MD5 "U1_esarhp-a" DES "U1_esarhp-e" SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 82
Para crear un nuevo usuario con valores específicos para todos los parámetros, proceda del siguiente modo: Paso Instrucción Comando Finalice el servicio SNMP. sudo systemctl stop snmpd Compruebe el estado. systemctl status snmpd SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 83
• Función Hash para la autenticación: SHA-512 • Métodos de cifrado para el tráfico de datos: AES admin@lpe9403-VPM7001325:~$ sudo systemctl stop snmpd admin@lpe9403-VPM7001325:~$ sudo systemctl status snmpd ● snmpd.service - Simple Network Management Protocol (SNMP) Daemon. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 84
Establecer una conexión SFTP El requisito para la transferencia de archivos es el establecimiento de una conexión SFTP entre el cliente y el servidor. Para establecer una conexión SFTP, ejecute el siguiente comando: SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 85
728KB 9.0MB/s 00:00 sftp> bye D:\>dir Soporte de datos en la unidad D: es DATA Número de serie de Volume: 942F-FD6C Directorio de D:\ 25.11.2022 10:56 745.849 description.txt 1 archivo(s), 745.849 Bytes SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 86
• Reinicie Docker (p. ej. con el comando sudo systemctl restart docker). Todos los componentes de Docker (Container, Networks, Volumes, Builders, Bind Mounts, etc.) se guardan en el directorio /userdata/docker. El contenido de dicho directorio se conserva incluso tras una actualización de firmware. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 87
-f "status=running" CONTAINER ID IMAGE COMMAND CREATED 517cd50761c5 httpd "httpd-foreground" 35 minutes ago 81e3145b5f2b hello-world "/hello" 5 days ago STATUS PORTS NAMES Up 3 seconds 80/tcp exciting_franklin Exited (0) 45 hours ago frosty_rhodes SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 88
5.17.4 Reiniciar un Docker Container Para finalizar y reiniciar un Docker Container en ejecución, ejecute el siguiente comando: sudo docker restart <Container ID | Container Name> [Container ID | Container Name] ... SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 89
Container se ha cancelado y no finalizado. admin@lpe9403-VPN3185785:~$ sudo docker ps -a CONTAINER ID IMAGE COMMAND CREATED 517cd50861c5 httpd "httpd-foreground" 20 hours ago 81e3145b5f2b hello-world "/hello" 5 days ago STATUS PORTS NAMES Up 19 hours 80/tcp exciting_franklin SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 90
CONTAINER ID IMAGE COMMAND CREATED 517cd50861c5 httpd "httpd-foreground" 20 hours ago 81e3145b5f2b hello-world "/hello" 5 days ago STATUS PORTS NAMES Up 5 minutes (Paused) 80/tcp exciting_franklin Exited (0) 45 hours ago frosty_rhodes SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 91
CONTAINER ID IMAGE COMMAND CREATED 517cd50861c5 httpd "httpd-foreground" 20 hours ago 81e3145b5f2b hello-world "/hello" 5 days ago STATUS PORTS NAMES Exited (0) 4 minutes ago 80/tcp exciting_franklin Exited (0) 45 hours ago frosty_rhodes SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 92
[sudo] password for admin: ************ Using default tag: latest latest: Pulling from library/httpd 33cc09c9b190: Pull complete 0adc4d0b81bf: Pull complete f0ef0544557a: Pull complete 7bbd2835dd10: Pull complete a649f7fe9206: Pull complete Digest: SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 93
Docker crea para cada Container una interfaz de red virtual y la conecta a una red Docker. Si al crear un Container no se especifica ninguna red, se utiliza la red predeterminada. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 94
Además, el dispositivo reenvía estos mensajes de error a servidores Syslog externos, si fuera necesario. Estos mensajes de error pueden ignorarse, porque no afectan el funcionamiento del Docker Container. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 97
Linux-Shell 5.17 Docker El archivo de instalación de Nozomi Remote Collector también está disponible en Siemens Industry Online Support SIOS (https://support.industry.siemens.com). 1. Asegúrese de que haya una conexión entre el SCALANCE LPE e Internet. 2. Ejecute el siguiente comando: sudo sfw_manager /userdata/nozomiV<número de versión>.swu Los archivos necesarios se descargan de Internet y empieza el proceso de generación de...
Página 98
Para iniciar Docker Container con la configuración en el archivo docker-compose.yml, ejecute el siguiente comando: sudo docker-compose up Si el archivo YAML tiene un nombre diferente, ejecute el siguiente comando: sudo docker-compose -f <Dateiname> up SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 99
Killing postgres_compose_postgresdb_1 ... [20257.561340] br-14b4b8a32769: port 1(veth8f8a78a) entered disabled state [20257.568347] veth0365e4d: renamed from eth0 [20257.641030] br-14b4b8a32769: port 1(veth8f8a78a) entered disabled state [20257.649255] device veth8f8a78a left promiscuous mode SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 100
5.17.18.8 Reanudar Docker Container Para continuar la ejecución de Docker Container cuya ejecución se interrumpió con el comando docker-compose pause, ejecute el siguiente comando: sudo docker-compose unpause SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 101
• El navegador de Internet no debe estar configurado para volver a cargar una página desde el servidor cada vez que se accede a ella. La actualidad de los contenidos dinámicos de la página queda asegurada a través de otros mecanismos. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 102
Antes de poner en marcha el dispositivo modifique las contraseñas predeterminadas para evitar un acceso no autorizado. Encontrará más información en "Iniciar sesión en un dispositivo con los ajustes predeterminados (Página 103)". Perfil Contraseña admin admin SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 103
– un carácter especial como mínimo: # ! $ % & ( ) * + , - . / : < = > @ [ ] ^ _ { } ~ Si la contraseña no cumple los criterios citados, se muestra una nota al respecto y deberá introducirse de nuevo la contraseña. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 104
1. En la barra de estado, haga clic en el botón del perfil de usuario. 2. Haga clic en el botón Log out. Configuración IP Nota Los parámetros IP solo pueden configurarse con derechos de administrador. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 105
DHCP device name contiene el DHCP client ID o el DCP device name. MAC address Dirección MAC de la interfaz IP address Dirección IP de la interfaz Subnet Máscara de subred de la interfaz SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 106
2. Abra el área que contiene los parámetros de configuración haciendo clic en el símbolo V situado en el margen derecho de la fila de la tabla para el puerto en cuestión. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 107
2. Abra el área que contiene los parámetros de configuración haciendo clic en el símbolo V situado en el margen derecho de la fila de la tabla para el puerto en cuestión. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 108
5. Haga clic en el botón Apply. El valor estipulado por DHCP se muestra en el campo de entrada Gateway y se aplica a los demás puertos. El valor estipulado por DHCP también se muestra en la sección Default gateway. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 109
Web UI. La tabla de la sección Interface and SFP Information muestra la información siguiente para cada interfaz SFP: Parámetro Descripción Interface Designación del puerto SFP Vendor (Name) Nombre del fabricante del SFP. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 110
Mostrar la información del dispositivo Para visualizar información sobre el dispositivo, navegue hasta System ≫ Dashboard o haga clic en el logotipo "SIEMENS" situado en el lado izquierdo de la barra de encabezado. En el campo Device data aparece la siguiente información: Parámetro...
Página 111
Al actualizar a una nueva versión de firmware, tenga en cuenta toda la información que se ha publicado para la misma. La información sobre el firmware está disponible en el Siemens Industry Online Support (SIOS) (https://support.industry.siemens.com/cs/ww/es/ps/26683/dl). ATENCIÓN Peligro de daños materiales...
Página 112
El SCALANCE LPE tiene guardada una imagen en formato ISO 9660 con las condiciones de la licencia, la documentación y el archivo Léame. Tras una actualización de firmware, esta información ya no es válida para el firmware actualizado en el dispositivo. En el Siemens Industry Online Support (SIOS) (https:// support.industry.siemens.com/cs/ww/es/ps/26683/dl) hay disponible una imagen ISO adecuada al firmware.
Página 113
2. Haga clic en el botón Restart. El navegador muestra un cuadro de diálogo con la pregunta siguiente: "Confirm device restart?" 3. Haga clic en el botón OK. El dispositivo rearranca. 6.7.6 Apagar el dispositivo Nota Solo es posible apagar el dispositivo con derechos de administrador. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 114
/etc. 6.8.1 Mostrar los archivos de copia de seguridad existentes Para visualizar los archivos de copia de seguridad que hay en el SCALANCE LPE, navegue hasta System ≫ Backup file. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 115
En la ventana de Web UI se muestra brevemente el aviso de si se ha creado correctamente el archivo de copia de seguridad. En el campo Backup files se muestra una fila adicional en la tabla con el nombre del archivo de copia de seguridad que se ha creado. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 116
Para recuperar uno archivo de copia de seguridad, proceda del siguiente modo: 1. Navegue hasta System ≫ Backup file. 2. En el campo Backup files seleccione el nombre de los archivos de copia de seguridad que desee recuperar. Se activa el botón Restore. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 117
• A los usuarios con la función Admin se les muestra una lista que solo contiene usuarios con la función. • A los usuarios con la función Guest se les muestra una lista que solo contiene usuarios con la función Guest. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 118
6.9.3 Eliminar un usuario Nota Solo es posible eliminar usuarios con derechos de administrador. El usuario conectado puede eliminar a todos los usuarios de la tabla excepto su propia cuenta de usuario. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 119
Modificar la contraseña de un usuario Nota Los usuarios con la función Administrator pueden modificar la contraseña de todos los usuarios. Los usuarios con la función Guest solo pueden modificar su propia contraseña. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 120
2. Introduzca en el campo de entrada Name un nombre para el servidor Syslog en el que deben guardarse las entradas de registro. 3. Introduzca en el campo de entrada IP address Syslog server la dirección IP o el FQDN del servidor Syslog. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 121
El texto buscado se resalta en color. Solo se busca dentro de los avisos Syslog mostrados actualmente. Puede haber otros avisos en el archivo Syslog. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 122
1. Navegue hasta System ≫ Network Time Protocol. 2. [Opcional] El botón de opción NTP client está activado por defecto. Si la configuración por defecto no está activa, active este botón de opción. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 123
NTP. 6.12 SNMP Encontrará información general sobre el tema SFTP en los capítulos Linux-Shell ≫ SNMP (Página 77) y Linux-Shell ≫ Seguridad de los datos con SNMP (Página 79). SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 124
– un carácter especial como mínimo: # $ % & ( ) * + , - . / : < = > @ [ ] ^ _ { } ~ Si la contraseña no cumple los criterios citados, el campo de entrada tiene un marco rojo. Debajo del campo de entrada aparece un aviso que indica qué criterio no se cumple. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 125
Para ello, debe conocerse la dirección IP del servidor SFTP. Además, debe disponer de una cuenta de usuario con los derechos correspondientes en el sistema de destino. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 126
El cuadro de visualización en la sección Log messages contiene la salida del comando get. La información contenida en este campo no se guarda. Cuando se recarga la página o el usuario finaliza la sesión, esta información deja de estar disponible. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 127
--reload), es posible que se pierdan conexiones con Docker Containers. Para solucionar el error, tome una de las medidas siguientes: • Reinicie el SCALANCE LPE. • Reinicie Docker (p. ej. con el comando sudo systemctl restart docker). SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 128
El contenido de la fila Image está resaltado en color y enlazado con la página Docker Image Details. Encontrará una descripción de esta página en el capítulo siguiente: "Mostrar Docker Images guardadas en el dispositivo (Página 132)" SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 129
El contenido de la columna Name está resaltado en color y enlazado con la página Docker Network Detail. Encontrará una descripción de esta página en el capítulo siguiente: "Visualizar Docker Networks (Página 133)" SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 130
3. Haga clic en el botón Start. Con esto se consigue el mismo efecto que con el comando de Shell docker start <Container ID>. En la columna Status se muestra que el Docker Container se ha iniciado. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 131
4. Haga clic en el botón Delete. Con esto se consigue el mismo efecto que con el comando de Shell docker rm <Container ID>. La fila de la tabla correspondiente al Docker Container se borra de la tabla. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 132
Parámetro Descripción Volume Name Nombre del Docker Volume. Mount Path Punto de anclaje del Docker Volume. Created Instante en el que se creó el Docker Volume. Driver Driver utilizado en el Volume. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 133
Si hace clic en el texto See more en el margen inferior de la página, se mostrará más información. Si hace clic en el texto See less, se oculta la información adicional. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 134
3. Para crear una Provisioning key para el SCALANCE LPE, en la sección Zscaler installation haga clic en el enlace de la empresa Zscaler Inc. Zscaler (https://help.zscaler.com/zpa/about- connector-provisioning-keys) y siga la descripción de esta página web. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 135
Nozomi Remote Collector en el SCALANCE LPE y guardarlo en el directorio /userdata. El archivo de instalación de Nozomi Remote Collector también está disponible en Siemens Industry Online Support SIOS (https://support.industry.siemens.com). Para instalar Nozomi Remote Collector en el SCALANCE LPE, proceda del siguiente modo: 1.
Página 136
1. Navegue hasta Docker ≫ Installation. 2. Haga clic en el botón Delete installation file de la sección Nozomi Networks Remote Collector installation. 3. Confirme el borrado del archivo en el cuadro de diálogo que se muestra. SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 137
Debian. Antes de instalar el programa hay que actualizar el directorio del software: admin@lpe9403-VPM7001325:~$ sudo apt update Hit:1 http://deb.debian.org/debian buster InRelease Hit:2 http://deb.debian.org/debian-security buster/updates InRelease Hit:3 http://deb.debian.org/debian buster-updates InRelease SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 138
Nota Actualización de los paquetes preinstalados Puesto que Siemens no tiene la posibilidad de comprobar de antemano la compatibilidad de las actualizaciones de los paquetes preinstalados, no es recomendable realizar tales actualizaciones. Si, de todas formas, se actualizan los paquetes preinstalados bajo riesgo propio, Siemens no aceptará...
Página 139
Por este motivo, no deben utilizarse comandos que modifican automáticamente varios paquetes de software. En APT son los comandos siguientes, entre otros: apt upgrade apt full-upgrade apt autoremove apt-get upgrade apt-get dist-upgrade aptitude upgrade aptitude full-upgrade aptitude safe-upgrade SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 140
Complemente la entrada siguiente en el archivo /etc/edgebox_web_app/nginx/includes/ config/custom/endpoint.conf: location /myServer { proxy_pass https://localhost:2000; Una vez realizado este cambio, la página web del servidor es accesible realizando la siguiente entrada: <dirección IP>/myServer SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 141
Copia de seguridad de configuración Borrar, 68 Crear, 65, 66 ifIndex, 46 Mostrar, 64 Información del dispositivo Recuperar, 67 Consola, 53 Web UI, 110 Interfaz de ampliación de funciones, 19 ipconfig -c, 43, 44 Denominaciones de las interfaces, 25 -c dhcp_c, 44 Desactivar interfaz, 46 -c dhcp_h, 44 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...
Página 142
User-based Security Model, 80 Puerto FEI, 19 Usuarios Puertos Function Extender Interface, 25 Borrar, 118 Pulsador "SET", 62 Crear, 118 Modificar el estado, 119 Modificar la contraseña, 120 Mostrar, 117 Rearranque, 64, 113 reboot, 64 Restablecer el estado de suministro del dispositivo, 62 Web SSH, 113 SCALANCE LPE V2.1 Manual de configuración, 02/2023, C79000-G8978-C600-04...