Auf eine SPS-Steuerung lässt sich aus der Ferne über mehrere Methoden zugreifen: klassisches VPN, Cloud-basierte IoT-Plattformen, VNC-Fernzugriff oder das direkte Routing lokaler Webvisualisierungen. Welche Methode am besten passt, hängt vom Anwendungsfall ab, also davon, ob Sie Prozessdaten überwachen, Programme aktualisieren oder eine bestehende HMI-Oberfläche fernbedienen möchten. Die folgenden Abschnitte beantworten die wichtigsten Fragen rund um den SPS-Fernzugriff.
Welche Methoden gibt es für den SPS-Fernzugriff?
Für den Fernzugriff auf eine SPS stehen im Wesentlichen vier Methoden zur Verfügung: VPN-Tunnel, Cloud-basierte IoT-Plattformen, VNC-Fernzugriff auf Panels und das Routing lokaler Webvisualisierungen. Jede Methode erfüllt unterschiedliche Anforderungen und lässt sich je nach vorhandener Infrastruktur einsetzen.
VPN-Tunnel
Ein VPN baut einen verschlüsselten Tunnel zwischen dem Fernwartungsrechner und dem Anlagennetzwerk auf. Der Techniker arbeitet dabei so, als wäre er physisch vor Ort. Diese Methode eignet sich besonders für Programmierupdates, da die SPS-Entwicklungsumgebung direkt auf die Steuerung zugreifen kann. Klassische VPN-Lösungen erfordern jedoch eine feste IP-Adresse, Portfreigaben und eine sorgfältige Netzwerkkonfiguration.
Cloud-basierte IoT-Plattformen
Cloud-Plattformen verbinden die Steuerung über einen lokal installierten Adapter mit einer zentralen Cloud-Infrastruktur. Prozessdaten werden in Echtzeit übertragen, visualisiert und gespeichert. Der Zugriff erfolgt über einen Browser, ohne dass Portfreigaben oder feste IP-Adressen notwendig sind. Viele Plattformen integrieren zusätzlich eine VPN-Funktion, sodass auch Programmierupdates über dieselbe Verbindung möglich sind.
VNC-Fernzugriff
VNC spiegelt den Bildschirminhalt eines Panels oder Computers auf den Fernwartungsrechner. Mausbewegungen und Tastatureingaben werden übertragen, sodass die Gegenstelle wie gewohnt bedient werden kann. Viele Panels, etwa Siemens Basic HMI oder Eaton XV, unterstützen VNC direkt ab Werk. Die Einrichtung dauert in der Regel nur wenige Minuten.
Webvisualisierung per Remote-Routing
Moderne Steuerungen bieten häufig eine HTML-basierte Visualisierung, die im lokalen Netzwerk erreichbar ist. Über ein sicheres Remote-Routing lässt sich diese Weboberfläche auch von außen zugänglich machen, ohne die bestehende Visualisierung zu ersetzen. Einen strukturierten Überblick über VPN, VNC und Web-Zugriff im Vergleich finden Sie in unserem Blogartikel zu den verschiedenen Fernzugriffsmethoden.
Welche Protokolle werden für den SPS-Fernzugriff unterstützt?
Für den SPS-Fernzugriff kommen vor allem die Protokolle OPC-UA, Modbus TCP, Siemens S7 TCP, Beckhoff ADS, EtherNet/IP, BACnet, M-Bus, CODESYS und MQTT zum Einsatz. Die Wahl des Protokolls hängt vom Steuerungshersteller und der vorhandenen Netzwerkinfrastruktur ab.
OPC-UA gilt heute als der herstellerübergreifende Standard für den sicheren Datenaustausch in der industriellen Automatisierung. Es unterstützt Verschlüsselung und Authentifizierung auf Protokollebene und eignet sich daher besonders für den OPC-UA-Fernzugriff in sicherheitskritischen Umgebungen. Modbus TCP ist weit verbreitet und einfach zu implementieren, bietet jedoch keine eingebauten Sicherheitsmechanismen. MQTT ist für bandbreitenbeschränkte Verbindungen optimiert und wird häufig in IIoT-Szenarien eingesetzt, da es auf einem Publish-Subscribe-Modell basiert und Daten effizient überträgt.
Für Siemens-Steuerungen ist Siemens S7 TCP die natürliche Wahl, während Beckhoff-Systeme über ADS angebunden werden. BACnet und M-Bus finden vor allem in der Gebäudeautomation und im Energiemanagement Verwendung. Eine Cloud-Plattform, die mehrere dieser Protokolle gleichzeitig unterstützt, vereinfacht den Aufbau heterogener Anlagenlandschaften erheblich, da keine separaten Gateways für jedes Protokoll notwendig sind.
Wie sicher ist der Fernzugriff auf eine SPS-Steuerung?
Der Fernzugriff auf eine SPS-Steuerung ist sicher, wenn er über verschlüsselte Verbindungen, eine robuste Benutzerverwaltung und Multifaktorauthentifizierung abgesichert wird. Unsichere Methoden wie ungeschützte Portfreigaben oder veraltete Protokolle ohne Verschlüsselung stellen hingegen ein erhebliches Risiko dar.
Die wichtigsten Sicherheitsmerkmale für einen zuverlässigen SPS-Fernzugriff sind:
- Ende-zu-Ende-Verschlüsselung: Daten sollten bereits auf Steuerungsebene verschlüsselt werden, nicht erst auf dem Übertragungsweg.
- Multifaktorauthentifizierung (MFA): Ein zweiter Authentifizierungsfaktor verhindert unbefugten Zugriff, selbst wenn Zugangsdaten kompromittiert werden.
- Rollenbasierte Benutzerverwaltung: Jeder Nutzer erhält nur die Rechte, die er für seine Aufgabe benötigt.
- Keine offenen Ports: Lösungen, die auf ausgehende Verbindungen (Push-Verfahren) setzen, vermeiden das Öffnen von Firewall-Ports und reduzieren die Angriffsfläche deutlich.
- Datenpufferung bei Verbindungsausfall: Fällt die Internetverbindung aus, sollten Daten lokal auf der Steuerung zwischengespeichert und nach Wiederherstellung der Verbindung übertragen werden.
Besonders kritisch ist die Absicherung älterer Steuerungen, die ursprünglich nicht für eine Netzwerkanbindung konzipiert wurden. Hier empfiehlt sich der Einsatz eines vorgelagerten Gateways, das die Kommunikation übernimmt und die Steuerung selbst vom Internet abschirmt.
Was ist der Unterschied zwischen VPN und Cloud-basiertem SPS-Fernzugriff?
Der wesentliche Unterschied liegt im Verbindungsmodell: Ein VPN baut einen direkten Netzwerktunnel auf und gibt dem Nutzer vollen Netzwerkzugriff, während Cloud-basierter Fernzugriff gezielt Prozessdaten überträgt und über eine zentrale Plattform verwaltet wird. Beide Ansätze schließen sich nicht aus, sondern ergänzen sich häufig.
Ein klassisches VPN erfordert eine feste IP-Adresse, Portfreigaben in der Firewall und eine manuelle Konfiguration auf beiden Seiten. Der Vorteil: Der Techniker kann die SPS-Programmierumgebung direkt nutzen, als wäre er im lokalen Netzwerk. Der Nachteil: Jede neue Anlage erfordert eine separate Konfiguration, und der Verwaltungsaufwand steigt mit der Anzahl der Standorte.
Cloud-basierter SPS-Fernzugriff funktioniert über einen lokal installierten Adapter, der eine ausgehende Verbindung zur Cloud aufbaut. Keine feste IP-Adresse, kein Port-Forwarding, keine aufwendige Netzwerkkonfiguration. Prozessdaten werden in Echtzeit visualisiert, historisiert und ausgewertet. Viele Cloud-Plattformen integrieren zusätzlich eine VPN-Funktion, die bei Bedarf aktiviert werden kann, um auch Programmierupdates oder den Zugriff auf andere Netzwerkgeräte zu ermöglichen. Mehr zu den technischen Details des VPN-Fernzugriffs über die Cloud finden Sie auf der entsprechenden Übersichtsseite.
Für die tägliche Überwachung und Fernsteuerung ist der Cloud-Ansatz in der Regel komfortabler und skalierbarer. Für tiefgreifende Wartungsarbeiten, bei denen direkter Netzwerkzugriff notwendig ist, bleibt VPN die bevorzugte Methode.
Wie schnell lässt sich eine SPS mit einer Cloud-Plattform verbinden?
Eine SPS lässt sich mit einer modernen Cloud-Plattform in der Regel innerhalb von fünf Minuten verbinden. Voraussetzung ist, dass die Steuerung eines der unterstützten Protokolle spricht und eine Internetverbindung am Standort verfügbar ist.
Der typische Ablauf sieht so aus:
- Cloud-Adapter installieren: Der Adapter wird auf einem lokalen Rechner, einem Gateway oder direkt auf der Steuerung installiert. Er ist kostenlos verfügbar, unter anderem für Windows, Linux sowie Plattformen wie PLCnext, ctrlX oder Weidmüller.
- Verbindung zur Cloud herstellen: Der Adapter baut automatisch eine ausgehende Verbindung zur Cloud auf. Keine Portfreigaben, keine feste IP-Adresse notwendig.
- Datenpunkte konfigurieren: Über die Benutzeroberfläche der Cloud-Plattform wählen Sie die gewünschten Variablen aus der Steuerung aus.
- Visualisierung erstellen: Dashboards, Trendkurven und Reports lassen sich ohne Programmierkenntnisse direkt im Browser aufbauen.
Die schnelle Inbetriebnahme ist ein entscheidender Vorteil gegenüber klassischen SCADA-Systemen, die oft aufwendige Engineering-Werkzeuge und spezifische Schulungen erfordern. Für einen detaillierten Überblick über die Einrichtung des Fernzugriffs steht eine ausführliche Hilfeseite zur Verfügung.
Welche Daten lassen sich per Fernzugriff auf einer SPS überwachen und steuern?
Per Fernzugriff lassen sich nahezu alle Prozessdaten einer SPS überwachen und steuern, die die Steuerung intern verarbeitet: Messwerte, Zustände, Sollwerte, Zähler, Alarme und Betriebsstunden. Welche Daten konkret zugänglich sind, hängt vom verwendeten Protokoll und den konfigurierten Datenpunkten ab.
Typische Anwendungsfälle umfassen:
- Echtzeit-Überwachung: Temperaturen, Drücke, Durchflussmengen, Füllstände und andere Prozessgrößen werden live im Dashboard angezeigt.
- Fernsteuerung: Sollwerte anpassen, Schaltbefehle auslösen oder Betriebsmodi wechseln, ohne vor Ort zu sein.
- Historische Datenanalyse: Aufgezeichnete Betriebsdaten ermöglichen Langzeitanalysen, Trendauswertungen und die Identifikation von Anomalien.
- Alarme und Benachrichtigungen: Bei vordefinierten Ereignissen, etwa ungewollten Lastspitzen oder Grenzwertüberschreitungen, erhalten Verantwortliche automatisch eine E-Mail oder Push-Benachrichtigung auf das Smartphone.
- Condition Monitoring: Verschleißindikatoren und Betriebsstundenzähler helfen dabei, Wartungsintervalle vorausschauend zu planen.
- Energiedaten: Verbrauchswerte lassen sich erfassen, auswerten und für das Energiemanagement nutzen.
Wichtig ist, dass die Datenpunkte gezielt ausgewählt und nicht wahllos alle verfügbaren Variablen übertragen werden. Eine strukturierte Konfiguration reduziert die Übertragungslast und erleichtert die spätere Auswertung erheblich.
SPS-Fernzugriff mit AnyViz: Was wir bieten
Wir von AnyViz haben eine Cloud-Plattform entwickelt, die speziell auf die Anforderungen von Automatisierungstechnikern und SPS-Programmierern ausgerichtet ist. Unser Ziel ist es, den Fernzugriff auf Steuerungen so einfach und sicher wie möglich zu gestalten, ohne dass tiefgreifende IT-Kenntnisse oder aufwendige Konfigurationsarbeiten notwendig sind.
Was wir konkret für den SPS-Fernzugriff bieten:
- Integrierte VPN-Lösung: Zwei Klicks genügen, um eine VPN-Verbindung zu einem Cloud-Adapter herzustellen. Keine feste IP-Adresse, kein DNS, kein Port-Forwarding notwendig. So können Sie Ihre SPS-Programmierumgebung nutzen und Programmupdates einspielen, als wären Sie vor Ort.
- Verschlüsselung auf Steuerungsebene: Unser Kommunikationsprotokoll verschlüsselt Daten bereits an der Quelle. Bei Verbindungsausfall werden die Daten lokal auf der Steuerung zwischengespeichert und nach Wiederherstellung der Verbindung übertragen.
- Breite Protokollunterstützung: Wir unterstützen OPC-UA, Modbus, Siemens S7 TCP, Beckhoff ADS, EtherNet/IP, BACnet, M-Bus, CODESYS und MQTT, sodass sich nahezu jede bestehende Steuerungslandschaft anbinden lässt.
- VNC- und Webvisualisierung: Bestehende Panel-Oberflächen und lokale Webvisualisierungen lassen sich direkt in unsere Plattform integrieren, ohne die vorhandene Lösung zu ersetzen.
- Multifaktorauthentifizierung und Benutzerverwaltung: Wir stellen sicher, dass nur autorisierte Personen auf die jeweiligen Anlagen zugreifen können.
- Schnelle Inbetriebnahme: Der kostenlose Cloud-Adapter ist in wenigen Minuten installiert und verbindet Ihre Steuerung mit der AnyViz Cloud, ganz ohne Schulung oder Programmierkenntnisse.
AnyViz wird von der Mirasoft GmbH & Co. KG entwickelt und betrieben. Wenn Sie die Plattform selbst ausprobieren möchten, können Sie sich kostenlos registrieren und den vollen Funktionsumfang direkt testen.

