Часто задаваемые вопросы (FAQ)
Ответы на популярные вопросы о принципах работы шлюза Doblink, прохождении межсетевых экранов, сотовых NAT, подключении сред TIA Portal и CODESYS, а также обслуживании устройства.
Сеть, интернет и прохождение NAT
Нет, белый или статический IP-адрес не требуется. Doblink изначально разрабатывался для работы в условиях распределенных объектов с серыми IP-адресами.
Шлюз автоматически подключается к встроенной службе DDNS (*.softether.net), отслеживая любые изменения динамического IP-адреса. Для преодоления NAT используется алгоритм NAT Traversal, а в случае сотовых операторов 4G LTE со строгим симметричным NAT соединение строится через облачный шлюз Azure Relay (*.vpnazure.net) без проброса портов.
Да, это один из самых удобных штатных сценариев. Если на удаленном объекте нет кабельного интернета или параметры заводского Wi-Fi неизвестны, наладчик на месте может включить точку доступа на смартфоне.
В шлюз вшита служебная сеть со стандартными параметрами (SSID: Doblink, пароль: 12345678). Если задать такие параметры в настройках раздачи смартфона, Doblink Box подключится к нему автоматически без предварительной настройки.
Да, трафик не блокируется. Классические VPN-протоколы (IPsec, GRE, OpenVPN UDP) часто блокируются корпоративными службами безопасности или DPI-фильтрами провайдера.
Doblink инкапсулирует L2-кадры в стандартные HTTPS-сессии поверх протокола TLS 1.3 на порту 443 TCP. Для пограничных межсетевых экранов, шлюзов и прокси-серверов обмен Doblink выглядит неотличимо от обычного просмотра защищенных веб-сайтов в браузере.
Нет, офисный интернет продолжит работать в штатном режиме. В отличие от стандартных VPN-клиентов, которые перенаправляют шлюз по умолчанию (Default Gateway 0.0.0.0/0) на удаленный сервер, Doblink работает как изолированный виртуальный сетевой адаптер (L2 мост). Через него проходят только пакеты технологической подсети контроллеров, а ваш основной браузер, корпоративная почта и мессенджеры продолжают выходить в сеть через ваш основной роутер.
Работа с ПЛК и средами разработки (TIA Portal, CODESYS)
Обычные VPN (WireGuard, OpenVPN TUN, IPsec) маршрутизируют пакеты на сетевом уровне Layer 3, где широковещательные кадры (Broadcast) отсекаются маршрутизатором.
Инженерные среды ищут устройства в сети специальными широковещательными запросами канального уровня Layer 2 (в частности, Profinet DCP с адресом FF:FF:FF:FF:FF:FF). Doblink прозрачно передает весь L2 Ethernet-кадр целиком, благодаря чему функция «Accessible devices» в TIA Portal или сканирование сети в CODESYS работают ровно так же, как при прямом кабельном подключении в шкаф.
Да, можно. Новый промышленный ПЛК с завода не имеет IP-адреса. Задать начальный адрес и имя узла можно исключительно по его аппаратному MAC-адресу через L2-кадры. Поскольку Doblink полностью прозрачен для протоколов канального уровня, вы можете выполнить первичное назначение IP-адреса, имени устройства и загрузить базовую конфигурацию в «чистый» контроллер удаленно из офиса.
В операционной системе Windows физический Ethernet-порт переходит в отключенное состояние («Сетевой кабель не подключен»), если в него физически не вставлен патч-корд. В этом режиме TIA Portal и другие инженерные утилиты просто не дают выбрать этот интерфейс для поиска контроллера.
Виртуальный адаптер Microsoft KM-TEST Loopback аппаратно закольцован сам на себя и находится во включенном состоянии постоянно. Doblink Desktop привязывает его локальным мостом к удаленному шкафу. В результате инженерная среда на ноутбуке может работать по Wi-Fi, видя активную сетевую карту подсети ПЛК.
В классических L3 VPN одинаковые подсети на разных объектах приводят к неразрешимым коллизиям маршрутизации. В Doblink каждый технологический шкаф подключается к своему отдельному виртуальному хабу. Вы можете держать десятки одинаковых серийных станков с IP 192.168.1.10 и переключаться между ними в Doblink Desktop поочередно без необходимости перенастраивать адресацию контроллеров.
Аппаратная часть, параметры по умолчанию и сброс
Шлюз питается постоянным напряжением 5 В с током не менее 2 А через разъем Micro-USB. Для питания в шкафу автоматики можно использовать стандартный модуль питания на DIN-рейку с выходом 5 В / 2 А либо понижающий преобразователь с промышленной шины 24 В DC до 5 В DC.
- Порт LAN 1 (
lan0): 192.168.0.2 / 255.255.255.0 (статический адрес) - Порт LAN 2 (
end0): DHCP-клиент (получает адрес автоматически) - Служебный Wi-Fi: SSID
Doblink, пароль12345678 - Адрес веб-интерфейса в браузере:
http://doblink.local - Пароль администратора веб-интерфейса:
admin
В системе предусмотрен защищенный аппаратный сброс. На странице авторизации (doblink.local) нажмите красную кнопку «Сбросить все настройки».
Для подтверждения права доступа откройте верхнюю крышку корпуса шлюза и перепишите секретный ключ с наклейки на разъеме Ethernet-порта. Введите этот ключ в поле формы сброса.
После сброса пароль снова станет admin, настройки сервера вернутся к заводским, а IP-конфигурация физических портов сохранится.
В шлюзе работает модуль «Вечного подключения» (Eternal Connection). При временном пропадании сигнала или смене IP-адреса мобильной соты каскад не «зависает»: система предпринимает автоматические попытки переподключения каждые 10 секунд. Как только сигнал восстанавливается, L2-мост поднимается автоматически без перезагрузки шлюза и контроллеров.