跳到主要内容

Mailbox Gateway — 远程访问 (ETG.8200)

Mailbox Gateway 让第三方工具 (如 TwinCAT System Manager、ESI 调试器、厂商配置工具) 通过 UDP 远程访问主站下挂从站的邮箱通道 (CoE / FoE / SoE / VoE 等), 实现远程诊断、参数批量下发、固件升级等运维操作。

本能力符合 ETG.8200 Mailbox Gateway 标准, 使用标准端口对外提供服务。

功能概览

能力说明
服务启停一键启动 / 停止 Gateway, 端口与监听地址可视化配置
实时统计监控收发包数、字节数、主站 OD 请求、从站请求、丢包计数实时刷新
路由规则配置按目标从站 / 邮箱协议 / 客户端来源限定可访问范围
客户端连接日志每个第三方客户端的连接、断开、错误事件按时间记录

快速开始

  1. 在主界面打开 Mailbox Gateway Tab
  2. 在 监听端口 与 监听地址 字段确认配置 (默认 ETG.8200 标准端口, 0.0.0.0)
  3. 按需在 路由规则 面板新增规则, 限定可访问的从站编号、邮箱协议、客户端来源
  4. 点击 启动 开服; 端口被占用会立即报错并显示占用进程
  5. 在 实时统计 面板观察收发包数、错误统计
  6. 在 客户端日志 面板按时间顺序查看第三方工具的会话事件
Mailbox Gateway 总览页面

服务启停

页面顶部为服务启停区:

字段说明
监听端口默认采用 ETG.8200 标准端口, 若与本机其他服务冲突可切换至自定义端口
监听地址默认 0.0.0.0, 仅本机访问可改为 127.0.0.1, 限制网段访问可填具体网卡 IP
协议UDP (符合 ETG.8200)
状态Running / Stopped, 运行中显示已启动时长

Gateway 服务进程内承载, 主站工具关闭时服务一同终止。如需常驻, 配合现场 Service 进程启动 (参考主站常驻部署文档)。

实时统计监控

服务运行后, 统计面板 每秒刷新一次, 显示以下计数器:

指标含义
RxPackets接收到的 UDP 包总数 (来自客户端)
TxPackets发出的 UDP 包总数 (返回给客户端)
RxBytes接收字节数累计
TxBytes发出字节数累计
MasterOdRequests客户端访问主站自身对象字典 (Master OD) 的请求数
SlaveRequests客户端访问从站邮箱的请求数 (按从站编号细分)
DropMalformed因协议格式错误丢弃的包数 (校验和 / 字段长度异常)
DropTimeout因从站邮箱超时丢弃的请求数
Mailbox Gateway 实时统计

每个计数器旁配 每秒速率 与 历史曲线 (最近 5 分钟), 便于观察突发流量与超时尖峰。工具栏 重置统计 把所有计数器归零。

路由规则配置

GUI 的 路由规则 面板按需限定可访问范围, 避免远端工具误改不该改的从站:

字段说明
规则编号自动递增
客户端来源允许的客户端 IP 段 (CIDR), 留空表示允许任意
目标主站 OD / 指定从站编号 / 全部从站
协议白名单允许的邮箱协议 (CoE / FoE / SoE / VoE / AoE), 未勾选的协议请求直接拒绝
访问模式只读 / 读写
启用关闭后规则保留但不生效
Mailbox Gateway 路由规则配置

匹配顺序按列表自上而下, 第一条命中即生效; 任何请求若未命中任何规则则按 默认拒绝 处理 (拒绝时计入 DropMalformed)。

操作: 新增规则、修改、删除、上下移动调整匹配优先级、导出 / 导入规则 (JSON)。

客户端连接日志

客户端日志 面板按时间顺序记录所有第三方工具的会话事件:

字段说明
时间事件时刻 (ms 级)
客户端客户端 IP : 端口
事件Connected / Disconnected / Request / RouteRejected / Error
目标本次访问的目标 (主站 OD / 从站 N)
协议邮箱协议
详情错误原因或请求摘要 (如 SDO 索引、子索引)

支持按客户端 IP / 事件类型 / 协议筛选, 实时滚动 (默认开启, 可暂停查看), 导出 CSV 供事后审计。

典型场景

场景用法
TwinCAT 远程诊断启用 Gateway, 开放只读规则限定到目标从站, 工程师通过 VPN 连入即可
第三方主站调试启用 Gateway 并放开对应 CoE 协议路由, 工具按 ETG.8200 客户端流程下发参数
固件批量升级启用 Gateway 放开 FoE 协议, 配合厂商 FoE 客户端工具远程推送固件包
设备出厂验证启用 Gateway 只读规则限制到 EEPROM 区, 测试系统按 ETG.8200 协议批量采集

安全建议

Gateway 默认监听 0.0.0.0, 意味着任何能访问到主站本机的网络客户端都可发起请求。投产前请按以下顺序加固:

  1. 把 监听地址 收窄到运维专用网段对应的网卡 IP
  2. 在 路由规则 里按 CIDR 限定 客户端来源, 避免外网漫游
  3. 默认配置成 只读, 只有在批量下发时临时开启读写
  4. 通过 客户端日志 定期审计访问历史

Gateway 自身不承载用户认证, 安全边界依赖网络隔离与路由白名单, 请配合现场防火墙 / VPN 一并部署。

标准引用

本功能遵循 ETG.8200 Mailbox Gateway 规范, 包括 UDP 帧格式 (主站 OD 访问 / 从站邮箱访问)、客户端 / 服务端会话状态机、错误码映射。详细规范请参考 ETG 官方文档。