SIEMENS S7

Siemens S7-1500: come abilitare il "Permit access with PUT/GET" senza paura

L'unico flag che separa un S7-1500 dal MES cloud, spiegato a chi non ha mai aperto TIA Portal.
📅 15 marzo 2026 ⏱ 5 min lettura · Modulo: Connessione PLC Siemens S7

Per leggere i dati da una CPU S7-1500 con un client S7Comm esterno serve un solo flag in TIA Portal. Il problema è che molti credono sia un buco di sicurezza. Vediamo perché non lo è.

Dove si trova il flag

In TIA Portal, proprietà CPU → Protection & SecurityConnection mechanismsPermit access with PUT/GET communication from remote partner. È deselezionato di default sulle S7-1500 (è selezionato sulle S7-1200 e S7-300 più datate).

Per attivarlo serve un ricaricamento della configurazione hardware nella CPU. Il programma di processo non viene toccato — solo il modulo di comunicazione.

Cosa abilita davvero questo flag

PUT/GET sono i comandi del protocollo S7Comm per leggere e scrivere aree dati della CPU (DB, M, I, Q, T, C). Con il flag attivo, qualunque client S7Comm che si autentica può accedere a queste aree. Senza il flag, anche con autenticazione l'accesso è negato.

Il flag non apre nuove porte di rete: il protocollo S7Comm usa sempre la TCP 102 che è già aperta sulla CPU. Cambia solo il comportamento dell'autorizzazione.

Sicurezza: cosa fare oltre al flag

Tre misure consigliate quando si abilita PUT/GET:

  1. Password sulla CPU (livello di protezione: write access richiede password). Lettura libera, scrittura protetta.
  2. Segmentare la rete in modo che solo il mini-PC dell'agente possa parlare con la CPU sulla 102.
  3. Limitare i DB esposti: l'agente legge solo i DB che servono al MES, mai i DB di processo critici.

Errori comuni

Tre cose che fanno fallire l'interconnessione:

Domande frequenti

Posso leggere senza abilitare PUT/GET?
Solo se la CPU espone i dati via OPC UA (S7-1500 lo supporta nativamente con licenza opzionale). PUT/GET resta l'opzione default su tutta la base installata.
L'abilitazione invalida la garanzia del costruttore della macchina?
No. Il flag fa parte della configurazione standard di Siemens. Se il costruttore della macchina lo nega, è una posizione commerciale, non tecnica.
Devo fermare la macchina per attivare il flag?
Tipicamente sì, perché il download della configurazione hardware mette la CPU in STOP per qualche secondo. Si pianifica in finestra di manutenzione.

Vuoi vedere PLCinCloud all'opera?

Demo gratuita di 30 minuti sul tuo caso d'uso. Nessun impegno.

Richiedi una demo →