Beckhoff TwinCAT op afstand via een ServiceGate

Laatst bijgewerkt op 25 september 2026

Auteur: · LinkedIn

Een Beckhoff-controller bereiken via VPN is de eerste stap. Om daarna met TwinCAT te werken, moeten ook de ADS-communicatie en de rechten op het doelsysteem kloppen. Hier lees je welke onderdelen je afzonderlijk controleert.

Remote Engineer · Kennisbank · 22 september 2026

Beckhoff remote access: netwerktoegang en TwinCAT apart inrichten

De ServiceGate ontsluit het afgesproken machinesegment. De Remote Portal bepaalt welke gebruikers of groepen verbinding met die locatie mogen maken. TwinCAT gebruikt daarboven een eigen communicatie-inrichting voor de engineeringomgeving en de runtime op de controller of industriële pc.

Beckhoff onderscheidt het IP-adres van de AMS Net ID. Het IP-adres is de netwerkbestemming; de AMS Net ID identificeert het TwinCAT-systeem. Controleer beide voordat je een route toevoegt. De toegang tot een locatie is geen vervanging voor rechten op Windows, de controller of het TwinCAT-project.

Wat leg je vooraf vast?

  • Exact Beckhoff-model, besturingssysteem, TwinCAT-versie en buildnummer.
  • IP-adres, subnet en AMS Net ID van het doelsysteem; netwerkgegevens van de engineeringcomputer.
  • Een passende projectkopie, licenties, herstelprocedure en bevoegde contactpersoon bij de machine.
  • De afgesproken taak: diagnose, engineering, bediening of alleen meetgegevens uitlezen.

TwinCAT vindt de controller niet via VPN: controleer de ADS-route

Maak eerst de toegestane VPN-verbinding en controleer de netwerkroute naar het doelsysteem. Voeg daarna de passende ADS-route toe volgens de Beckhoff-instructie. Beoordeel ook de route vanaf het doelsysteem terug naar de engineeringomgeving; de vereiste inrichting hangt af van de gekozen ADS-variant.

Beckhoffs Broadcast Search zoekt binnen het huidige subnet. Over een gerouteerde VPN kan een systeem daarom ontbreken in de zoeklijst terwijl het IP-adres wel bereikbaar is. Gebruik waar passend het bekende doeladres. Een route aanmaken vereist de juiste bevoegdheden op het doelsysteem; publiceer die beheergegevens niet in een gedeeld projectdocument.

Secure ADS en firewallbeleid

Controleer of beide TwinCAT-systemen de gewenste Secure ADS-configuratie ondersteunen. Beckhoff beschrijft hiervoor onder meer certificaten en vooraf gedeelde sleutels. Kies de inrichting die bij het beheerbeleid past en leg vast wie sleutels of certificaten vernieuwt. Een VPN en Secure ADS beveiligen verschillende delen van de verbinding; de ene instelling vervangt niet automatisch de andere.

Beperk firewallverkeer tot de benodigde bron, bestemming en diensten. Schakel beveiliging niet uit als blijvende oplossing voor een verbindingsprobleem. Controleer bij fouten afzonderlijk de IP-route, AMS-identiteit, ADS-route, certificaatvertrouwen en systeemrechten.

Beckhoff-machinegegevens uitlezen voor datalogging en monitoring

Wil je draaiuren, temperaturen of statuswaarden volgen, bepaal dan naast remote access een afzonderlijke datakoppeling. Een passende TwinCAT OPC UA-server kan vrijgegeven variabelen aanbieden. De beschikbare serverfunctie, licentie en symbolenconfiguratie moeten voor de concrete installatie worden gecontroleerd.

Alle ServiceGate-routers ondersteunen datalogging en monitoring. Welke OPC UA-configuratie past, stemmen we af op de server, beveiligingsinstellingen en benodigde meetwaarden. Een werkende ADS-route betekent niet dat de ServiceGate automatisch elke TwinCAT-variabele kan loggen. Dashboards en alarmen richt je in op de geselecteerde gegevens.

Voorbeeldopzet en acceptatie

Denk aan een machinebouwer die eerst een stilstandmelding wil onderzoeken en daarna de betreffende statuswaarde wil volgen. De monteur gebruikt TwinCAT voor de toegestane diagnose; een apart ingericht datakanaal levert de trend. Dit is een illustratieve opzet, geen verslag van een uitgevoerde klanttest.

Test diagnose, gegevenskwaliteit en het intrekken van toegang afzonderlijk. Houd tijdkritische besturing en EtherCAT-verkeer lokaal; een internet-VPN is niet bedoeld als vervanging van het lokale realtime-netwerk. Voor programmeerwijzigingen blijven een onderhoudsvenster, back-up en lokale veiligheidsafspraken nodig.

Veilige toegang vraagt ook om beheer

Een apart machinesegment en passende toegangsrechten beperken de bereikbaarheid. Ze vervangen geen beveiligingsupdates van de router, besturing en machinesoftware. Stem de firewallregels, toegestane handelingen en lokale veiligheidsprocedures met de eigenaar af.

Bronnen en verantwoording

Gebaseerd op de hieronder genoemde technische documentatie, geraadpleegd op 22 september 2026, en de beschreven Remote Engineer-functionaliteit. De fabrikantdocumentatie onderbouwt de protocollen en randvoorwaarden, niet een certificering van de ServiceGate-koppeling. Voorbeelden zijn illustratief; modelcompatibiliteit en instellingen moeten voor jouw installatie worden bevestigd.

In dit artikel

Haal meer uit je
machine data

Remote Portal dashboard voor PLC data monitoring

Probeer 30 dagen Gratis!