天天看點

防火牆下的DCOM配置

轉自:http://sns.ca800.com/space.php?uid=45972&do=thread&id=829

市場上的網絡防火牆一般有3種模式:

  1. NAT(網絡位址轉換)模式
  2. Route(路由)模式
  3. Transparent(透明)模式

OPC在這3種模式下如何配置?

如果是遇到第1種模式NAT(網絡位址轉換)模式,建議你選擇放棄,采用OPC隧道元件類産品(如Matrikon的OPC Tunneller,Kepware的LinkMaster等)來穿透防火牆吧。

如果遇到是第2種和第三種模式,那麼明确的告訴你,是完全可以通訊,與同一子網的通訊來說,你隻需要在防火牆中将這兩台計算機的互相通路放開即可,一般的做法是,先在防火牆中讓互相通訊的兩台計算機完全無限制,然後子啊根據通訊所需的協定和端口定義規則,隻放行通訊所需的協定和端口,其他禁止。OPC需要TCP協定的135端口和OPC Server監聽的端口,預設情況下,OPC Server的端口是動态的,是以通過Dcomcnfg去固定OPC Server的端口号,在配置面闆的終結點中選擇使用靜态終結點并定義端口号。

OPC