DatenBerg Logo

OPC UA-Schnittstelle an S7-1500 einrichten

Lesedauer: 5min Veröffentlicht am: März 15, 2023. Zuletzt überarbeitet am: August 6, 2026 Der Autor des Beitrages ist Maximilian Backenstos.
Der OPC UA Server auf einer Siemens S7-1500 wird in TIA Portal unter der Gerätekonfiguration aktiviert. Anschließend wird eine eigene Server-Schnittstelle mit den freizugebenden Variablen angelegt und über Zertifikat oder Benutzername/Passwort abgesichert. Diese Anleitung zeigt jeden Schritt im Detail, von der physischen Verkabelung bis zur Anbindung an ein Software-Gateway. Die Schritte gelten in gleicher Reihenfolge auch für die S7-1200, bei der die OPC UA Server-Schnittstelle in TIA Portal identisch konfiguriert wird.
Inhalte auf dieser Seite
Primary Item (H2)Sub Item 1 (H3)

Auf einen Blick

  • Betroffene Steuerungen: Siemens S7-1200 und S7-1500
  • Benötigte Software: Siemens TIA Portal (Screenshots in dieser Anleitung: V16, aktuell verfügbar: V21)
  • Voraussetzung: CPU-Firmware ab V2.6 (S7-1500) beziehungsweise ab V4.4 (S7-1200) für eine eigene Server-Schnittstelle
  • Standard-Port: 4840
  • Empfohlene Absicherung: Authentifizierung über Zertifikat, alternativ Benutzername/Passwort
  • Ergebnis: OPC UA Server auf der Steuerung, abrufbar über einen OPC UA Client wie das DatenBerg Gateway

OPC UA kurz erklärt

Die Verbindung erfolgt zwischen einem OPC UA Server, oft eine Steuerung, und einem OPC UA Client, also einer Software oder einer anderen Steuerung. Um eine Verbindung von einem Client aus aufzubauen, werden eine IP-Adresse, der freigegebene Port (meist 4840) und gegebenenfalls Zugangsdaten benötigt. Eine ausführliche Erklärung des OPC UA Protokolls, seiner Sicherheitsmechanismen und der Server-Client-Architektur finden Sie in unserem Wissensartikel zu OPC UA. Im Folgenden zeigen wir, wie der Server konkret in TIA Portal auf einer Siemens S7-1500 eingerichtet wird.

Schritte zur Aktivierung des OPC UA-Servers auf einer S7-1500

Die reine Konfiguration der Schnittstelle ist schnell erledigt, für einen sicheren Betrieb sind aber auch vor- und nachgelagerte Schritte notwendig:

  1. Physikalischer Anschluss der Steuerung an ein Maschinennetzwerk über Ethernet-Kabel
  2. Zuweisung der richtigen IP-Adresse an die Steuerung
  3. Konfiguration der OPC UA Server Schnittstelle auf der S7-1500
  4. Aktivierung des OPC UA Servers
  5. Installation des OPC UA Clients (DatenBerg Gateway)

1) Physikalische Verbindung der Steuerung in einem Maschinennetzwerk

Grundsätzlich muss eine Verbindung über Ethernet (also LAN-Kabel) zwischen Steuerung (Server) und Workstation bzw. OPC UA Client bestehen. Die Verbindung kann entweder über ein Maschinennetzwerk oder zu Testzwecken direkt zwischen Steuerung und Workstation erfolgen. Wichtig ist, dass die Kommunikation über TCP im Netzwerk für die entsprechende IP-Adresse und Port freigegeben ist. Typischerweise wird der Port 4840 verwendet.

2) Zuweisen der richtigen IP-Adressen auf die Steuerung

Damit die Kommunikation im Maschinenverbund reibungslos funktioniert, müssen den Maschinen eigene IP-Adressen zugewiesen werden. Standardmäßig ist der S7-1500 die IP-Adresse 192.168.0.1 zugewiesen. Die Adresse können Sie auf verschiedene Arten ändern, am einfachsten ist es, sie im TIA-Projekt anzupassen und in die Steuerung zu laden. Unter Gerätekonfigurationen wird die X1- bzw. X2-Adresse definiert. Anschließend werden die Änderungen in die CPU geladen. Dazu kann es notwendig sein, die Steuerung zurückzusetzen, da sich die Hardwarekonfiguration geändert hat.

Hinweis: Wenn die IP-Adresse der CPU geändert wird, muss diese auch im HMI und anderen angeschlossenen Geräten (z.B. Datenlogger) aktualisiert werden.

3) Aktivieren der OPC UA Server-Schnittstelle auf der S7-1500

Auf der S7-1500 wird der OPC UA Server unter Gerätekonfigurationen/OPC UA/Server durch einen Haken bei "OPC UA Server aktivieren" gesetzt. Unter Serveradressen erscheint die Zugriffsadresse. Standardmäßig ist bei der Aktivierung die Option "Standard Simatic Schnittstelle" aktiviert. Mit dieser Option werden alle Variablen auf der CPU sowohl im Lese- als auch im Schreibzugriff freigegeben. Zur gezielten Freigabe von Variablen ist es daher sinnvoll, eine individuell konfigurierte Server-Schnittstelle anzulegen. Dies zeigen wir im nächsten Schritt.

Aktivierung der Standard Simatic Schnittstelle in der OPC UA Server-Konfiguration der S7-1500 in TIA Portal

4) Erstellen einer eigenen OPC UA Server-Schnittstelle

Um eine eigene Server-Schnittstelle zu definieren, müssen einige Schritte durchgeführt werden. Die folgenden Screenshots stammen aus TIA Portal V16. Für die eigene Server-Schnittstelle ist mindestens Firmware V2.6 bei der S7-1500 beziehungsweise Firmware V4.4 bei der S7-1200 notwendig. Sollten Sie eine ältere Version installiert haben, empfehlen wir ein Update.

Schritt 1: Neue Server-Schnittstelle hinzufügen

Wählen Sie in der Projektansicht unter "OPC UA Kommunikation" die Option "Neue Server-Schnittstelle hinzufügen". Falls diese Option nicht existiert, überprüfen Sie die Firmware-Version der CPU. Eventuell ist ein Update auf eine höhere Version notwendig.

Übersicht Menü für OPC UA-Kommunikation in Siemens TIA
OPC UA-Kommunikationsmenü in Siemens TIA Portal

Schritt 2: Schnittstellentyp auswählen

Nun öffnet sich ein Fenster. Vergeben Sie hier den Namen für die Schnittstelle, bestenfalls einen eindeutigen Anlagennamen. Dabei stehen folgende Schnittstellen-Optionen zur Verfügung:

  • Server-Schnittstelle: Hier können Sie eine individuelle OPC UA-Server Schnittstelle konfigurieren. Sie bestimmen selbst, welche Variablen freigegeben werden.
  • Companion Spezifikation: Companion Spezifikationen sind vordefinierte OPC UA-Schnittstellen, welche für verschiedene Branchen existieren. Ein Beispiel stellen die Weihenstephaner Standards im Lebensmittelbereich dar.

Wir konfigurieren im Folgenden eine eigene Server-Schnittstelle.

Auswahl der Server-Schnittstelle für OPC UA in Siemens TIA
Server-Schnittstelle in Siemens TIA auswählen

Schritt 3: Variablen konfigurieren

Nun werden die einzelnen Prozesswerte, Variablen oder Datenbausteine per Drag & Drop in die Schnittstelle gezogen. Im Beispielbild wurden die beiden Variablen "IDM_ctu_1" und "IDM_ctu_2" in die Schnittstelle gezogen.

Über die Schaltfläche "Schnittstelle exportieren" wird eine XML-Datei erzeugt, die die Schnittstelle semantisch beschreibt.

Konfigurierte OPC UA-Schnittstelle mit zwei Variablen
Konfigurierte OPC UA-Schnittstelle

Schritt 4: Zugriffstufen konfigurieren

Um die Anlage sicher in das Netz zu integrieren, stehen verschiedene Werkzeuge zur Verfügung. Ein Baustein ist die Zugriffsebene. Für jede Variable kann individuell festgelegt werden, ob ein reiner Lesezugriff (RD) oder ein Schreibzugriff (WR) möglich ist. Auch eine Kombination von Lese- und Schreibrechten (RD/WR) ist möglich. Nun können Sie die gewünschten Variablen per Drag & Drop auf die Serveroberfläche ziehen. Empfehlenswert ist es dabei, nur Lesezugriff zu gewähren. So kann ein unberechtigter Schreibzugriff sicher ausgeschlossen werden.

Tipp: Passen Sie in diesem Zug direkt auch den "Browse Name" und "Display Name" an, um die Zuordnung im OPC UA Client zu vereinfachen.

Zugriffstufen pro Variable konfigurieren
Zugriffstufen pro Variable konfigurieren

Schritt 5: Sicherheitskonfiguration des OPC UA-Server

Nun wird der OPC UA Server auf der CPU aktiviert. Wählen Sie dazu die "Gerätekonfiguration" der CPU und anschließend unter dem Reiter "Allgemein" den Reiter "OPC UA". Unter dem Reiter "Server / Allgemein" können Sie den Server mit einem Klick auf "OPC UA Server aktivieren" erreichbar machen. Im Reiter "Security" empfehlen wir, nach erfolgreichem Test die Option "Enable Guest Authentication" zu deaktivieren. Als Sicherheitsmaßnahme empfehlen wir mindestens die Authentifizierung mit Benutzername und Passwort, besser noch die Authentifizierung mit Zertifikaten. Wie ein Client-Zertifikat konkret hinterlegt wird, zeigt die Anleitung zum OPC UA Client-Zertifikat auf der S7 1200/1500.

Unter dem Reiter "Runtime Licenses" wählen Sie nun die gewünschte Lizenz für den OPC UA Server aus. Wird der falsche Lizenztyp ausgewählt (z.B. small statt large), wird im nächsten Schritt ein Fehler bei der Übersetzung der Software geworfen.

Schritt 6: Übersetzen und auf das Gerät laden

Um den OPC UA Server auf die CPU zu spielen, muss das Projekt übersetzt und auf das Gerät geladen werden. Wenn nur die Server-Schnittstelle konfiguriert wurde, müssen nur die Software-Änderungen übersetzt und geladen werden. Wird der OPC UA Server zum ersten Mal aktiviert, muss auch die geänderte Hardwarekonfiguration auf die CPU geladen werden.

5) Anbindung des OPC UA Server an DatenBerg Gateway

Der OPC UA Server ist nun im Netzwerk verfügbar. Starten Sie nun Ihr DatenBerg Gateway und konfigurieren Sie eine neue OPC UA Datenquelle. Dazu benötigen Sie den Verbindungsstring (bestehend aus IP-Adresse der CPU und dem Port) z.B. opc.tcp://192.168.0.1:4840 sowie Benutzername und Passwort. Anschließend können die einzelnen Knoten im grafischen Editor ausgewählt und gespeichert werden. Nach einem Neustart des Gateways wird die Konfiguration geladen und die Datenpunkte werden abgerufen. Die Datenpunkte können dann im Data Warehouse der smartPLAZA abgerufen und dauerhaft gespeichert werden.

Fazit - OPC UA Server auf S7-1500 einrichten

Um einen OPC UA Server auf einer S7-1500 zu konfigurieren, sind mehrere Schritte notwendig. Die IP-Adressen der Steuerung und der Peripherie müssen geändert werden, eine Server-Schnittstelle muss konfiguriert werden und anschließend müssen die Sicherheitsmaßnahmen und die Aktivierung des OPC UA Servers auf der Anlage durchgeführt werden. Danach können Sie die Daten über ein Software-Gateway wie z.B. von DatenBerg abrufen und visualisieren.

Q&A

Welche TIA-Portal-Version benötige ich für diese Anleitung?
Die Screenshots in dieser Anleitung stammen aus TIA Portal V16. Aktuell ist TIA Portal V21 verfügbar. Die grundsätzliche Menüstruktur zur OPC UA Konfiguration ist seitdem im Kern unverändert geblieben, in Details kann es aber Abweichungen geben.

Welchen Port nutzt der OPC UA Server standardmäßig?
Standardmäßig wird Port 4840 verwendet. Dieser muss im Netzwerk für die entsprechende IP-Adresse freigegeben sein.

Was tue ich, wenn die Option "Neue Server-Schnittstelle hinzufügen" fehlt?
Diese Option steht erst ab Firmware V2.6 bei der S7-1500 beziehungsweise ab Firmware V4.4 bei der S7-1200 zur Verfügung. Prüfen Sie die installierte Firmware-Version der CPU und aktualisieren Sie diese bei Bedarf. Bei der neueren S7-1200 G2 Generation wird OPC UA laut Siemens aktuell in TIA Portal V20 nicht unterstützt.

Wie finde ich heraus, ob meine Siemens S7 OPC UA unterstützt?
Prüfen Sie zunächst die CPU-Familie. Nativ unterstützen aktuell nur die S7-1200 und die S7-1500 OPC UA. Anschließend prüfen Sie die installierte Firmware-Version in TIA Portal unter der Gerätekonfiguration, für eine eigene Server-Schnittstelle sind mindestens V2.6 bei der S7-1500 beziehungsweise V4.4 bei der S7-1200 notwendig.

Quellen

Weiterführend

Sie möchten mehr zum Thema OPC UA-Schnittstelle an S7-1500 einrichten erfahren?
Der Autor Maximilian ist Geschäftsführer bei DatenBerg. Er begleitet Kunden von der Datenerfassung bis hin zur automatisierten Auswertung. Ist er nicht bei Kunden im Einsatz, hält er Vorträge zu den Themen Daten nutzen in der Produktion, Anwendungsfälle von Industrie 4.0 und automatisierte Auswertung von Produktionsdaten. Gerne besprechen wir mit Ihnen, wie das Thema OPC UA-Schnittstelle an S7-1500 einrichten in Ihrer Produktion umgesetzt werden kann. Kontaktieren Sie uns hier.

Ähnliche Beiträge

linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram