IBH OPC UA:Installation unter Linux
Der IBH OPC UA Server/Client ist als 64-Bit-Linux-Version für amd64 und arm64 verfügbar. Die Auslieferung erfolgt als Debian-Paket (.deb). Das Paket installiert die Anwendung, richtet den Systemdienst ein und startet ihn automatisch.
Kurzüberblick
- Passendes Paket für die Prozessorarchitektur auswählen.
- Debian-Paket mit
aptinstallieren. - Status des Dienstes
ibhlinkua.serviceprüfen. - Web-Konfigurator im Browser öffnen.
- Administratorkennwort ändern und Lizenz aktivieren.
- OPC-UA-Endpoint und Steuerungsverbindungen konfigurieren und testen.
Voraussetzungen
- Empfohlenes Zielsystem: Ubuntu 22.04 LTS oder ein dafür freigegebenes, Debian-kompatibles Linux-System
- 64-Bit-Prozessorarchitektur
amd64oderarm64 systemdals Dienstverwaltung- Benutzerkonto mit
sudo-Rechten - Statische IP-Adresse oder über DNS auflösbarer Hostname empfohlen
- Für die Online-Aktivierung: DNS-Auflösung und HTTPS-Zugriff zum Lizenzserver
- Für die Kommunikation mit Steuerungen: Netzwerkzugriff auf die projektierten SPSen
Die Architektur des Zielsystems lässt sich prüfen mit:
dpkg --print-architecture uname -m
x86_64 entspricht dem Paket für amd64, aarch64 dem Paket für arm64.
Installationspaket
Verwenden Sie ausschließlich das von IBHsoftec bereitgestellte Paket für die richtige Architektur. Der Dateiname hat beispielsweise folgende Form:
ibhlinkua_VERSION_amd64.deb ibhlinkua_VERSION_arm64.deb
Kopieren Sie das Paket auf den Linux-Rechner und wechseln Sie im Terminal in das Verzeichnis, in dem die Datei liegt.
Installation
Installieren Sie das Paket mit apt. Dabei werden die im Paket hinterlegten Abhängigkeiten berücksichtigt:
sudo apt update sudo apt install ./ibhlinkua_VERSION_amd64.deb
Ersetzen Sie den Dateinamen durch den Namen des gelieferten Pakets. Für ein ARM64-System verwenden Sie entsprechend das arm64-Paket.
Das Paket:
- installiert das Programm nach
/opt/IBHLinkUA, - legt die Konfiguration unter
/etc/ibhlinkuaab, - installiert die Wt-Konfiguration unter
/etc/wt, - richtet
ibhlinkua.serviceein, - aktiviert den automatischen Start und
- startet den Dienst nach der Installation.
Dienst prüfen und steuern
Status anzeigen:
sudo systemctl status ibhlinkua.service --no-pager
Dienst starten, stoppen oder neu starten:
sudo systemctl start ibhlinkua.service sudo systemctl stop ibhlinkua.service sudo systemctl restart ibhlinkua.service
Automatischen Start prüfen:
sudo systemctl is-enabled ibhlinkua.service
Aktuelle Meldungen des Dienstes anzeigen:
sudo journalctl -u ibhlinkua.service -n 100 --no-pager
Web-Konfigurator öffnen
Ermitteln Sie bei Bedarf die IP-Adresse des Linux-Rechners:
hostname -I
Öffnen Sie anschließend auf einem Rechner im selben Netzwerk:
http://IP-ADRESSE-ODER-HOSTNAME/
Bei einer Standardinstallation verwendet der Web-Konfigurator HTTP-Port 80. Ist HTTPS eingerichtet, wird üblicherweise Port 443 verwendet.
Die Erstanmeldung erfolgt bei einer unveränderten Installation mit:
| Benutzername | Kennwort |
|---|---|
admin
|
admin
|
Ändern Sie das Standardkennwort unmittelbar nach der ersten Anmeldung. Prüfen Sie anschließend Datum, Uhrzeit, Zeitzone und Hostname des Linux-Systems, da diese Angaben für Zertifikate und sichere OPC-UA-Verbindungen wichtig sind.
Netzwerk und Firewall
Standardmäßig werden insbesondere folgende eingehende Verbindungen benötigt:
| Funktion | Protokoll | Standardport |
|---|---|---|
| Web-Konfigurator | TCP | 80 |
| Web-Konfigurator über HTTPS, wenn aktiviert | TCP | 443 |
| OPC-UA-Server | TCP | 48010 |
Öffnen Sie nur die tatsächlich benötigten Ports und beschränken Sie den Zugriff nach Möglichkeit auf das Anlagen- oder Administrationsnetz. Beispiel für ufw:
sudo ufw allow from NETZADRESSE/PRÄFIX to any port 80 proto tcp sudo ufw allow from NETZADRESSE/PRÄFIX to any port 48010 proto tcp
Wenn MQTT, der integrierte OPC-UA-Client, eine Online-Lizenzierung oder andere ausgehende Verbindungen verwendet werden, müssen zusätzlich die jeweiligen Zieladressen und Ports erreichbar sein.
Lizenz aktivieren
Die Lizenz ist an das Linux-Zielsystem gebunden. Eine vorhandene Lizenzdatei darf deshalb nicht einfach auf einen anderen Rechner oder eine andere virtuelle Maschine kopiert werden.
Online-Aktivierung
- Web-Konfigurator öffnen.
- Zum Bereich System / Lizenzierung wechseln.
- Lizenzseriennummer eingeben.
- Zugehörige achtstellige Geheimzahl eingeben.
- Online-Aktivierung starten.
- Prüfen, ob der Lizenzstatus anschließend als gültig angezeigt wird.
Offline-Aktivierung
- Im Web-Konfigurator die systemgebundene Anforderungsdatei
ibhlinkua-license-request.jsonerzeugen und herunterladen. - Datei auf einem Rechner mit Internetzugang über den vorgesehenen Lizenzprozess bearbeiten lassen.
- Die erhaltene signierte JSON-Lizenzdatei im Web-Konfigurator des Zielsystems hochladen.
- Lizenzstatus kontrollieren.
Die installierte Lizenz liegt standardmäßig unter /etc/ibhlinkua/license.json. Sie darf nicht manuell verändert werden. Weitere Einzelheiten stehen unter Lizenzierung.
OPC-UA-Verbindung testen
Der Standard-Endpoint lautet:
opc.tcp://IP-ADRESSE-ODER-HOSTNAME:48010
- Endpoint in einem OPC-UA-Client eintragen.
- Serverzertifikat anhand von Fingerabdruck und Aussteller prüfen.
- Zertifikat vertrauen, wenn es eindeutig dem installierten Server zugeordnet wurde.
- Sicherheitsrichtlinie, Nachrichtenmodus und Benutzeranmeldung passend zur Serverkonfiguration wählen.
- Adressraum durchsuchen und eine Testvariable lesen.
- Schreibzugriffe nur an ausdrücklich dafür vorgesehenen Variablen testen.
Konfiguration und wichtige Pfade
| Zweck | Pfad |
|---|---|
| Programm und Web-Ressourcen | /opt/IBHLinkUA
|
| Hauptkonfiguration | /etc/ibhlinkua
|
| OPC-UA-Serverkonfiguration | /etc/ibhlinkua/ServerConfig.xml
|
| Lizenz | /etc/ibhlinkua/license.json
|
| Wt-Webserverkonfiguration | /etc/wt/wt_config.xml
|
| Systemdienst | ibhlinkua.service
|
Ändern Sie Konfigurationsdateien nur, wenn dies ausdrücklich erforderlich ist. Für die normale Einrichtung wird der Web-Konfigurator beziehungsweise der IBH OPC UA Editor verwendet.
Aktualisierung
Erstellen Sie vor einer Aktualisierung eine Sicherung der Konfiguration. Installieren Sie das neue Paket anschließend mit apt über die vorhandene Installation:
sudo apt install ./ibhlinkua_NEUE_VERSION_ARCHITEKTUR.deb sudo systemctl status ibhlinkua.service --no-pager
Prüfen Sie danach:
- Lizenzstatus,
- OPC-UA-Endpoint und Zertifikate,
- Steuerungsverbindungen,
- geladene Projekte,
- Historie, MQTT und weitere verwendete Funktionen.
Ein Downgrade sollte nur nach Rücksprache mit dem IBHsoftec-Support erfolgen.
Deinstallation
Paket entfernen:
sudo apt remove ibhlinkua
Vor einer vollständigen Bereinigung müssen Konfiguration, Zertifikate und Lizenzinformationen gesichert werden, sofern sie noch benötigt werden. Löschen Sie Verzeichnisse unter /etc/ibhlinkua nicht unkontrolliert.
Fehlerbehebung
- Dienst startet nicht
- Mit
systemctl statusundjournalctldie Ursache prüfen. Außerdem Architektur, Paketabhängigkeiten und Rechte kontrollieren.
- Web-Konfigurator ist nicht erreichbar
- Dienststatus, IP-Adresse, Web-Port und Firewall prüfen. Außerdem kontrollieren, ob ein anderer Dienst Port 80 oder 443 verwendet.
- OPC-UA-Client kann nicht verbinden
- Port 48010, Endpoint, Sicherheitsrichtlinie, Systemzeit, Zertifikate und Benutzeranmeldung prüfen.
- Online-Aktivierung schlägt fehl
- Internetzugang, DNS, Proxy, Firewall, Systemzeit, Seriennummer und achtstellige Geheimzahl kontrollieren.
- Lizenz ist nach einem Systemwechsel ungültig
- Eine neue systemgebundene Lizenzanforderung erzeugen. Dies gilt insbesondere nach dem Klonen einer VM oder dem Austausch wesentlicher Systemmerkmale.