Ab dem Jahr 2004 wurden Fernwartungsdienste von Bihler erstmals angeboten, zunächst über traditionelle Modem-Wählverbindungen. Bereits ab 2006 erfolgte der Übergang zu Ethernet- und internetbasierten Verbindungen mit höheren Bandbreiten, besserer Stabilität sowie Firewall- und Verschlüsselungstechnik für erhöhte Netzwerksicherheit. Inzwischen werden alle Neumaschinen auf Kundenwunsch für den Internet Teleservice ausgerüstet. Mathias Bihler, Geschäftsführer der Otto Bihler Maschinenfabrik zur Bedeutung des Themas: \“Kundenzufriedenheit hat für uns oberste Priorität, und die Optimierung der Verfügbarkeit und Produktivität unserer Maschinen durch Teleservice leistet dazu einen maßgeblichen Beitrag.\“ Maschinenseitige Anforderungen Bihler hat den Anspruch, alle netzwerkfähigen Komponenten der Steuerungstechnik in seinen Maschinen über den Teleservice zu erreichen. Dazu zählen der Zugriff auf SPSen mit Projektierungs-Software, auf PC-basierte Visualisierungs- und Bediensysteme mit Desktop Sharing sowie auf Komponenten von Zulieferern wie z.B. Laser, Kameras oder Roboter-Steuerungen. Daher ist die Anbindung ganzer Maschinennetze an den Teleservice erforderlich. Alle Maschinen sind mit dem gleichen internen IP-Adressraum ausgestattet. Eindeutigkeit für den Zugriff per Teleservice wird daher über die Stammdatenverwaltung und dort hinterlegte virtuelle Netzwerkadressen für die Maschinen hergestellt. Irrtümliche Verbindungen auf eine falsche Anlage werden so ausgeschlossen. Ein Praktikern leidvoll bekanntes Detailproblem bildet dabei der Umstand, dass einige Projektierungswerkzeuge wie STEP 7 und Microsoft DCOM-basierende Programmierumgebungen sich nicht mit einem Zugriff über virtuelle Adressen vertragen. Auch dies wird durch das hier beschriebene Teleservice-Portal gelöst. Sichere Verbindungen Für die Anbindung werden mGuard Hutschienengeräte des auf industrielle Netzwerksicherheit und sichere Fernwartung spezialisierten deutschen Herstellers Innominate als VPN-Router in die Maschinen verbaut. Die Geräte sind industrietauglich und die mGuard-Schnittstellen sorgen dafür, dass sich ausgehende VPN-Verbindungen durch den Kunden einfach schalten und kontrollieren lassen. Die effiziente Konfiguration der Geräte über eine Device Management Software und die technische Unterstützung der Lucom GmbH als zertifiziertem Systempartner waren weitere entscheidende Faktoren. Auch als zentrale VPN-Infrastruktur werden mGuard Geräte von Innominate genutzt. Bei Knopfdruck: Service! Über einen Taster mit integrierter Status-LED im Bedienfeld der Anlage veranlasst ein Kunde nach Bedarf den Aufbau bzw. Abbau der sicheren Teleservice-Verbindung und hat deren Zustand mit einem Blick unter Kontrolle. Telefonisch gibt er erste Informationen an die Bihler Hotline, die einen Service-Auftrag über die sogenannte Maschinenstammkarte der hausinternen ERP-Software anlegt und an eine zuständige Fachkraft weiterleitet. Diese nimmt den Auftrag entgegen und startet eine Teleservice-Sitzung sowie die fallbezogene Arbeitszeiterfassung im ERP-System. Diverse Typen und Generationen von Maschinen und Steuerungstechnik im Feld benötigen dabei zu ihrer Fernwartung verschiedene Arten und Versionen von Werkzeugen. Um diese Vielfalt zu beherrschen, werden die zu einer Maschinenklasse passenden Werkzeuge jeweils in einer Virtuellen Maschine (VM) gebündelt. VMs der verschiedenen Typen werden dann als virtuelle Service-PCs in ausreichender Anzahl auf einem Server vorgehalten. Als Stammdaten sind zu jeder Maschine nun auch Verbindungsweg und virtuelles Netz sowie der passende Typ von VM für die Fernwartung hinterlegt – wenige, aber ausreichende Daten für die Anbindung eines web-basierten Service-Portals. Teleservice-Portal in Aktion Der Start der Teleservice-Sitzung öffnet auf dem PC des Technikers einen Web Browser und lädt eine Startseite vom Portal-Server. Im Hintergrund hat das Portal bereits eine freie Instanz des zur Maschine passenden VM-Typs ermittelt und als virtuellen PC für den Techniker gestartet. Über einen Weblink auf der Portalseite erhält der Techniker Zugriff auf eben diesen virtuellen Desktop. Doch damit nicht genug: Der Portal-Server agiert ferner als Router zwischen virtuellen Service-PCs und Maschinen und richtet dafür automatisch die passenden Network Mapping Regeln ein. Techniker können dadurch auf die Zielkomponenten über deren reale IP-Adressen zugreifen, wie sie in der Maschinenstammkarte dokumentiert sind. Die für ein eindeutiges Routing erforderliche Virtualisierung der Adressen bleibt auf den VPN-Tunnel zwischen Portal und Maschine beschränkt. Ganz nebenbei löst dies auch das oben genannte Problem von Step 7 & Co. mit virtuellen Adressen. Mit Beendigung der Sitzung endet die fallbezogene Zeiterfassung im ERP-System und es erfolgt ein kompletter Shutdown des virtuellen Service-PCs. Eventuell noch dort gespeicherte Fremddaten oder Infektionen mit Schadsoftware können so nicht in künftige Sitzungen verschleppt werden. Entworfen und realisiert wurde dieses Portal-Konzept von der Lucom GmbH. Als Basis-Technologien werden ein Debian Linux Server und Sun VirtualBox als Desktop-Virtualisierung genutzt. Der Zugriff auf die virtuellen Desktops erfolgt über die mehrbenutzerfähige UltraVNC Software. Dadurch können auch mehrere Techniker simultan an einer Sitzung zur gleichen Maschine teilnehmen. Ein interner Mitarbeiter kann als Moderator für ebenfalls per VPN angebundene Zulieferer den Zugriff auf ihre Subsysteme freischalten. Projektverlauf und Aufwände Gesamtkonzeption und Projektleitung sowie die Erstellung der virtuellen Maschinen lagen in Händen des Bihler Teleservice-Teams. Neben Lucom als externem Systempartner trug die interne IT mit Anpassungen am ERP-System, Schnittstellenprogrammierung und Netzwerk-Integration zum Gelingen des Projekts bei und ist heute begeistert von der vereinfachten Administration der Teleservice-Infrastruktur. Die erste produktive Inbetriebnahme des Portals erfolgte nach einer Projektlaufzeit von neun Monaten inklusive Entwicklung aller Module und Schnittstellen Mitte 2009. Eine zweite Phase der weiteren Automatisierung und Optimierung wurde Ende 2009 abgeschlossen. Die laufende Betreuung des Betriebs erfordert nur geringen Aufwand. Die Aufnahme einer neuen Maschine inklusive montage- und betriebsfertiger Einrichtung eines mGuard Feldgeräts als VPN-Router dauert dank der Device Management Software und des schlanken Portalaufbaus mit Integration ins ERP-System nur wenige Minuten. Erfreuliche Akzeptanz bei Kunden und Mitarbeitern Mit der geschaffenen Lösung findet Bihler erfreulich hohe Akzeptanz bei 99% seiner Kunden und kann die betreiberseitigen Ansprechpartner in Anlagen-Projektleitung, Produktion, Instandhaltung und IT im Regelfall für den Teleservice über dieses effiziente und sichere Standardverfahren gewinnen. In einem Teleservice-Informationsblatt wurde dazu das netzwerktechnische Konzept für die Kunden verständlich dokumentiert. Die darin vorgesehenen ausgehenden VPN-Verbindungen auf Initiative und unter Kontrolle des Kunden werden deutlich besser akzeptiert als Konzepte mit eingehenden Verbindungen in das Betreibernetz. Auch von den eigenen Mitarbeitern wird das Portal gut angenommen, da es spürbare Verbesserungen mit sich bringt. Neben bislang ca. 60 angebundenen Kunden-Anlagen wird das Portal inzwischen auch zur internen Bearbeitung von Maschinen genutzt, die sich noch bei Bihler vor Ort in Produktion befinden, \“denn das geht leichter, als einen realen PC an die Anlage zu hängen\“, wie die Kollegen verraten. Fazit Mit seinem Teleservice-Portal hat Bihler eine sichere Fernwartungslösung realisiert, die 1:1-Zugriff auf alle netzwerkfähigen Maschinenkomponenten bietet. Sie kann von autorisierten Mitarbeitern an jedem PC mit ERP-Zugang ohne weitere Software-Installation genutzt werden und auch Zulieferer einbeziehen. Das Portal erlaubt eine effiziente Beherrschung der Variantenvielfalt und eine flexible Reaktion auf veränderte technische Anforderungen. Aufgrund der Anbindung von Maschinen über betreiberseitig ausgehende VPN-Verbindungen findet es die angestrebte hohe Akzeptanz bei Kunden. Eine Vermarktung der Lösung an weitere Unternehmen wird angestrebt. Ihre Wiederverwendung sollte dank der offenen, schlanken Schnittstellen in kurzer Zeit mit geringem Integrationsaufwand möglich sein. In Fortsetzung des Bihler Slogans \’Für jede Aufgabe die passende Maschine\‘ kann es dann auch für weitere Anwender bald heißen \’Für jede Maschine die passende Fernwartung\‘. Bihler ist als Systemlieferant für Komplettlösungen seit über 50 Jahren in der Umform-, Schweiß- und Montagetechnik tätig. Weit über 10.000 Fertigungslösungen wurden erfolgreich realisiert. Zum Kundenstamm gehören Unternehmen und Zulieferer der Automobil- und Elektro/Elektronik-Industrie, Hersteller der Medizin-, Registratur- und Verbindungstechnik sowie Produzenten von Federn, Beschlägen, Blech-, Eisen- und Metallwaren. Mit derzeit 900 Mitarbeitern im In- und Ausland, Tochter-Gesellschaften in Österreich und den U.S.A. sowie starken Handelsvertretungen übernimmt Bihler Verantwortung für den Erfolg seiner Kunden in allen Industrie-Nationen dieser Welt.
Teleservice nach Maß
-
Interview: Wie neue EU-Regularien Maschinenbauer zu sicheren Kommunikationsarchitekturen zwingen
„Cybersecurity ist heute keine Option mehr“
Mit neuen regulatorischen Vorgaben wie dem Cyber Resilience Act steigt der Druck auf Maschinenbauer und Gerätehersteller, Cybersecurity systematisch in ihre Produkte zu integrieren. Gleichzeitig eröffnet eine sichere Kommunikationsinfrastruktur…
-
IO-Link-Safety-Lösungen
Mit der Kombination robuster Sicherheitskomponenten und IO-Link Safety ermöglicht Euchner eine durchgängige, sichere Kommunikation in der Automatisierung – auf dem gesamten Weg von der Steuerung bis zum Sensor…
-
Im Interview: Wie NI und DataTec den europäischen Testmarkt neu denken
Vom Messgerät zur Datenplattform
Beim Besuch von National Instruments bei DataTec tauschten sich Ritu Favre, President Test & Measurement bei Emerson, und Markus Kohler, Vorstand DataTec, über aktuelle Entwicklungen im europäischen Test-…
-
Maßgeschneiderte Schwingungsüberwachung mit IO-Link
Gemeinsam zur Lösung
Steigende Anforderungen an die Überwachung von Schwingförder- und Siebmaschinen erfordern präzise und flexibel integrierbare Sensorlösungen. In einer Zusammenarbeit zwischen Hauber-Elektronik und der Jöst GmbH entstand auf Basis eines…
-
Kompakter Distanzsensor bis 150m
Mit dem OptoNCDT ILR1041-150-IO erweitert Micro-Epsilon sein Laser-Distanzsensoren-Portfolio um ein kompaktes Modell für Messbereiche bis zu 150m.
-
Retrofit für die Industrie 4.0
So lassen sich alte Steuerungen wirtschaftlich OPC-UA-fähig machen
Viele Produktionsanlagen arbeiten noch mit Steuerungen, die seit Jahrzehnten zuverlässig ihren Dienst verrichten.…
-
KI perfektioniert Phishing-Angriffe – von personalisierten Mails bis zu Voice Cloning
Wenn Maschinen Vertrauen imitieren
Die KI generiert nicht nur immer neue Hacker-Tools, sondern verbessert die Glaubwürdigkeit von…
-
Skalierbare IPC-Plattform
Spectra bietet mit der MD-3000-Serie von Cincoze eine modulare Embedded-Computer-Plattform an, die speziell…
-
Für die DACH-Region
Schneider Electric: Neuer Vice President Secure Power
Schneider Electric hat Marco Geiser zum neuen Vice President Secure Power DACH ernannt.
-
Yaskawa strukturiert Führungsspitze in Europa um
Yaskawa hat eine Neustrukturierung der Geschäftsführung in seiner europäischen Zentrale vorgenommen.
-
ABB Robotics ernennt neuen Cluster-Manager für DACH-Region
ABB Robotics hat Marc-Oliver Nandy zum Cluster-Manager für die DACH-Region ernannt.
-
Für sichere Maschinennetzwerke
Industrial Security-Gateway und Maschinenfirewall
Sichere Maschinennetzwerke werden mit den aktuellen Vorgaben der Europäischen Maschinenverordnung und der IEC62443…
-
IO-Link Safety: Sicherheit vernetzt im Feld
Die Automation ändert sich rasant – sicherheitstechnische Anforderungen ebenso. Mit IO-Link Safety entsteht…
-
Mit integrierter Sicherheitstechnik
MDR-Controller für die Intralogistik
Die IP54-geschützten MDR-Controller EP741x von Beckhoff sind je nach Bedarf mit und ohne…
-
Lebensmittelkonformer Oberflächenschutz
Aluminium-Antriebe
Mit NXD Tuph von Nord Drivesystems können Anwender auch in hygienesensiblen Applikationen von…
-
Für datenintensive Industrieumgebungen
1HE-Rack-PC
Für PXI-Testsysteme, Echtzeitanwendungen und die Industrieautomation sind hohe Datenraten, geringe Latenzen und flexible…
-
Spürbarer Dämpfer in den Bestellungen
Maschinenbau-Auftragseingang im Februar
Der Auftragseingang im Maschinenbau ist im Februar abermals gesunken und die Stimmung der…
-
Mikko Soirola
Neuer CEO für Elisa Industriq
Mikko Soirola startet als neuer CEO bei Elisa Industriq.
-
Drehkreuz in Südamerika
Wika eröffnet neues Werk in Brasilien
Wika hat Mitte März ein neues Werk am Standort Boituva in Brasilien eröffnet.
-
Feldbuskoppler
Feldbus und Anzeige konsequent integriert
In Profinet-basierten Anlagen übernimmt das PN220 von Motrona die Funktion eines Feldbuskopplers und…
-
Seit März
Hannover Messe erhält eigenen Geschäftsbereich
Zum 1. März hat die Deutsche Messe einen eigenständigen Geschäftsbereich eingerichtet, der sich…
-
Ifo-Konjunkturumfrage
Unternehmen planen mit höheren Preisen
Deutlich mehr Unternehmen in Deutschland planen mit höheren Preisen.
-
Ann Fairchild neue CEO
Siemens USA unter neuer Leitung
Siemens hat Ann Fairchild zur neuen Geschäftsführerin von Siemens USA ernannt.
das könnte sie auch interessieren
-
-
Erster Bauabschnitt eingeweiht
Neues Werk in Mexiko für Phoenix Contact
-
Festo, Schaeffler und Ziehl-Abegg
Nominierte für Hermes Award stehen fest
















