IT201800005767A1 - System, device and method for the remote management and / or maintenance of machines - Google Patents

System, device and method for the remote management and / or maintenance of machines Download PDF

Info

Publication number
IT201800005767A1
IT201800005767A1 IT102018000005767A IT201800005767A IT201800005767A1 IT 201800005767 A1 IT201800005767 A1 IT 201800005767A1 IT 102018000005767 A IT102018000005767 A IT 102018000005767A IT 201800005767 A IT201800005767 A IT 201800005767A IT 201800005767 A1 IT201800005767 A1 IT 201800005767A1
Authority
IT
Italy
Prior art keywords
data network
connection
machine
network
application server
Prior art date
Application number
IT102018000005767A
Other languages
Italian (it)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed filed Critical
Priority to IT102018000005767A priority Critical patent/IT201800005767A1/en
Publication of IT201800005767A1 publication Critical patent/IT201800005767A1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • H04L67/025Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications

Description

Descrizione dell’invenzione industriale dal titolo "Sistema, dispositivo e metodo per la gestione e/o manutenzione remota di macchine" Description of the industrial invention entitled "System, device and method for the remote management and / or maintenance of machines"

La presente invenzione si riferisce ad un sistema, ad un dispositivo e ad un metodo di gestione per operare connessioni remote, dall’esterno di una rete dati locale verso macchine, specialmente di tipo industriale, ad esempio macchine da stampa, connesse alla rete dati locale con un loro sistema di controllo. The present invention refers to a system, a device and a management method for operating remote connections, from outside a local data network to machines, especially of the industrial type, for example printing machines, connected to the local data network. with their own control system.

In particolare, la soluzione oggetto del brevetto fornisce la possibilità di operare una gestione e/o manutenzione remota di macchine (specialmente di tipo industriale, ad esempio macchine da stampa o altre macchine il cui funzionamento è governato da un sistema di controllo) per permettere ad esempio un intervento sulla macchina da remoto da parte di personale di assistenza, ad esempio per visualizzare ed eventualmente impostare parametri di funzionamento della macchina, visualizzare lo storico della macchina, i dati di produzione, i malfunzionamenti, ecc. In particular, the solution covered by the patent provides the possibility of operating a remote management and / or maintenance of machines (especially of an industrial type, for example printing machines or other machines whose operation is governed by a control system) to allow for example, an intervention on the machine remotely by assistance personnel, for example to view and possibly set machine operating parameters, view the machine history, production data, malfunctions, etc.

Nella tecnica nota, le macchine con un controllo computerizzato (ad esempio le macchine da stampa, in particolare di tipo industriale) comprendono solitamente una interfaccia di connessione ad una rete dati per poter scambiare le informazioni e i comandi con un opportuno terminale. In genere, attraverso tale terminale è locale e attraverso di esso il personale può accedere al sistema di controllo della macchina per programmare o raccogliere informazioni riguardo il funzionamento della ùacchina. Ad esempio è possibile rilevare i dati della produzione eseguita dalla macchina e verificare l’andamento delle operazioni svolte dalla macchina durante il suo normale funzionamento o comunque impostare parametri di funzionamento della macchina. In particolare, nel caso di una macchina da stampa si può verificare lo stato di avanzamento di un lavoro di stampa, il numero di stampe prodotto, il tempo occorrente/rimanente per finire una stampa programmata, ecc. Tramite il terminale il personale dell’assistenza tecnica può inoltre accedere al sistema di controllo della macchina per poter ad esempio diagnosticare guasti o malfunzionamenti ed eventualmente porvi rimedio. In the known art, the machines with a computerized control (for example the printing machines, in particular of the industrial type) usually comprise an interface for connection to a data network in order to be able to exchange information and commands with a suitable terminal. Generally, through this terminal it is local and through it the personnel can access the control system of the machine to program or collect information about the operation of the machine. For example, it is possible to detect the production data performed by the machine and check the progress of the operations carried out by the machine during its normal operation or in any case to set the operating parameters of the machine. In particular, in the case of a printing machine it is possible to check the progress of a print job, the number of prints produced, the time required / remaining to finish a scheduled print, etc. Through the terminal, the technical assistance staff can also access the control system of the machine to be able, for example, to diagnose faults or malfunctions and possibly remedy them.

La connessione fra il sistema di controllo della macchina e il terminale avviene spesso attraverso una opportuna rete dati locale. Nella tecnica, e in particolare nel campo della manutenzione di macchine industriali, è però stato anche proposto di poter accedere alla macchina da remoto attraverso una rete dati (ad esempio attraverso Internet) che è esterna alla rete locale, in modo da poter eseguire operazioni di controllo, manutenzione e/o diagnosi anche a distanza. The connection between the machine control system and the terminal often takes place through a suitable local data network. In the technique, and in particular in the field of maintenance of industrial machines, it has also been proposed to be able to access the machine remotely through a data network (for example through the Internet) which is external to the local network, so as to be able to perform operations remote control, maintenance and / or diagnosis.

Il personale dell’assistenza tecnica può così accedere in remoto al sistema computerizzato di controllo della macchina senza necessità (almeno per una prima assistenza) di doversi recare fisicamente presso la macchina. Da remoto, il personale dell’assistenza può spesso individuare le origini di un guasto o di un malfunzionamento ed eventualmente porvi rimedio senza necessità di operare direttamente presso la macchina. L’assistenza remota è anche utile al personale dell’assistenza per poter stimare gli interventi da eseguire necessariamente sulla macchina e poter giungere preparati presso la macchina, riducendo così i tempi di fermo macchina e di riparazione dei guasti. Oltre che per l’assistenza, l’accesso remoto può anche essere utile per sorvegliare da remoto il normale funzionamento della macchina. The technical assistance staff can thus remotely access the computer control system of the machine without the need (at least for initial assistance) to physically go to the machine. Remotely, the assistance staff can often identify the origins of a fault or malfunction and possibly remedy it without the need to work directly on the machine. Remote assistance is also useful for the assistance staff in order to estimate the necessary interventions to be performed on the machine and to be able to arrive prepared at the machine, thus reducing machine downtime and fault repairs. In addition to assistance, remote access can also be useful for remotely monitoring the normal operation of the machine.

In ogni caso, per accedere da remoto alla rete dati locale alla quale è connessa la macchina sorgono però spesso problemi di impostazione delle connessioni. In any case, to remotely access the local data network to which the machine is connected, however, connection setting problems often arise.

Ad esempio, i parametri di accesso da remoto alla rete locale devono essere opportunamente impostati per permettere l’accesso alla rete locale dall’esterno e ciò può minare la sicurezza della rete locale. For example, the remote access parameters to the local network must be appropriately set to allow access to the local network from the outside and this can undermine the security of the local network.

Inoltre, l’azienda presso la quale è installata la macchina può anche ritenere che il concedere un accesso indiscriminato alla propria rete dati locale, anche se da parte di personale di assistenza autorizzato (ma pur sempre esterno all’azienda), possa essere una procedura contraria alla propria politica di sicurezza informatica e di riservatezza dei dati. Furthermore, the company where the machine is installed may also consider that granting indiscriminate access to its local data network, even if by authorized service personnel (but always external to the company), may be a procedure contrary to its IT security and data privacy policy.

Anche quando l’accesso da remoto viene consentito, il personale dell’assistenza tecnica deve comunque recarsi almeno una prima volta sul posto per impostare tutti i parametri per l’accesso da remoto alla macchina, lavorando in genere assieme ai responsabili della rete locale. Ciò può essere lungo, scomodo e costoso. Even when remote access is allowed, the technical assistance staff must still go to the site at least once to set all the parameters for remote access to the machine, generally working together with the local network managers. This can be time-consuming, cumbersome and costly.

Scopo generale della presente invenzione è fornire un metodo e un sistema che permettano di accedere da remoto ad una macchina con controllo computerizzato, in modo semplice ed efficiente, ovviando ai problemi della tecnica nota. The general purpose of the present invention is to provide a method and a system which allow to remotely access a machine with computerized control, in a simple and efficient way, obviating the problems of the known art.

In vista di tale scopo si è pensato di realizzare, secondo l'invenzione, un metodo per accedere, attraverso una rete dati esterna ad una rete dati locale, ad un sistema di controllo di una macchina connessa alla rete dati locale, comprendente le fasi di: In view of this purpose, according to the invention, it was thought to provide a method for accessing, through an external data network to a local data network, to a control system of a machine connected to the local data network, comprising the phases of :

-connettere alla rete dati locale un dispositivo di connessione separato dalla macchina e atto ad iniziare una connessione verso un web application server sulla rete esterna al ricevimento di un comando di connessione e atto ad effettuare una connessione dati attraverso la rete locale con il sistema di controllo della macchina; - connect to the local data network a connection device separate from the machine and able to initiate a connection to a web application server on the external network upon receipt of a connection command and able to make a data connection through the local network with the control system of the car;

-predisporre sulla rete dati esterna almeno un web application server atto a ricevere la connessione dal dispositivo di connessione; e - arrange on the external data network at least one web application server able to receive the connection from the connection device; And

-al ricevimento del comando di connessione, il dispositivo di connessione instaurando dall’interno della rete dati locale un tunnel di connessione verso l’almeno un web application server sulla rete dati esterna ed effettuando uno scambio di dati fra il web application server e il sistema di controllo della macchina impiegando il detto tunnel. - upon receipt of the connection command, the connection device by establishing a connection tunnel from within the local data network to the at least one web application server on the external data network and by exchanging data between the web application server and the system control of the machine using said tunnel.

Sempre secondo i principi della presente invenzione, si è anche pensato di realizzare un sistema comprendente una rete dati locale sulla quale è connettibile il sistema di controllo di una macchina, un dispositivo di connessione comandabile attraverso un comando di connessione e connesso alla rete dati locale attraverso una interfaccia di connessione, almeno un web application server connesso ad una rete dati esterna alla rete dati locale e connessa a tale rete dati locale, il sistema essendo atto a operare secondo il metodo summenzionato. Always according to the principles of the present invention, it was also thought to realize a system comprising a local data network on which the control system of a machine can be connected, a connection device that can be controlled through a connection command and connected to the local data network through a connection interface, at least one web application server connected to a data network external to the local data network and connected to this local data network, the system being able to operate according to the aforementioned method.

Sempre secondo i principi della presente invenzione, si è anche pensato di realizzare un dispositivo di connessione adatto ad operare secondo il metodo summenzionato e comprendente un microprocessore, una memoria, una interfaccia di rete e un pulsante destinato all’immissione di un comando di connessione per comandare il microprocessore del dispositivo di connessione a connettersi ad una rete dati esterna attraverso una rete dati locale connessa alla interfaccia di rete. Still according to the principles of the present invention, it has also been thought of realizing a connection device suitable for operating according to the aforementioned method and comprising a microprocessor, a memory, a network interface and a button for entering a connection command for command the microprocessor of the connection device to connect to an external data network through a local data network connected to the network interface.

Per rendere più chiara la spiegazione dei principi innovativi della presente invenzione ed i suoi vantaggi rispetto alla tecnica nota si descriverà di seguito, con l'aiuto dei disegni allegati, realizzazioni esemplificative applicanti tali principi. Nei disegni: In order to clarify the explanation of the innovative principles of the present invention and its advantages with respect to the known art, exemplary embodiments applying these principles will be described below, with the help of the attached drawings. In the drawings:

-figura 1 rappresenta una vista schematica di una sistema secondo la presente invenzione per la connessione da remoto ad una macchina; figure 1 represents a schematic view of a system according to the present invention for the remote connection to a machine;

-figura 2 rappresenta uno schema a blocchi di un dispositivo di connessione impiegato nel sistema di figura 1; figure 2 represents a block diagram of a connection device used in the system of figure 1;

-figura 3 rappresenta schematicamente una possibile struttura delle connessioni dati secondo l’invenzione; -figure 3 schematically represents a possible structure of the data connections according to the invention;

-figura 4 rappresenta schematicamente un possibile schema di una prima fase di impostazione del sistema secondo l’invenzione; -figure 4 schematically represents a possible scheme of a first phase of setting up the system according to the invention;

-figura 5 rappresenta schematicamente un possibile schema di una seconda fase di impostazione del sistema secondo l’invenzione. -figure 5 schematically represents a possible scheme of a second phase of setting up the system according to the invention.

Con riferimento alle figure, in figura 1 è mostrato schematicamente un sistema 10, realizzato secondo la presente invenzione, per la connessione remota ad una macchina 11 da parte di un sistema e/o di un terminale remoto 12 attraverso una rete dati esterna 17, ad esempio una rete geografica e, in particolare, la rete Internet. With reference to the figures, figure 1 schematically shows a system 10, made according to the present invention, for the remote connection to a machine 11 by a system and / or a remote terminal 12 through an external data network 17, for example for example a geographic network and, in particular, the Internet.

La macchina 10 (che può essere una qualsiasi macchina industriale con controllo locale computerizzato, ad esempio una macchina da stampa) comprende un suo sistema di controllo computerizzato 13. Il controllo computerizzato 13 può essere connesso ad un terminale locale di comando e visualizzazione di dati per la gestione locale della macchina. Inoltre, la macchina ha una connessione 15 verso una rete dati locale 16 per scambiare dati e comandi su tale rete locale, ad esempio per avere il terminale 14 connesso al sistema di controllo 13 attraverso tale rete locale anziché direttamente. Tale struttura di macchina è ben nota al tecnico in svariati campi delle macchine industriali e non viene perciò qui ulteriormente descritta o mostrata, essendo facilmente immaginabile dal tecnico esperto. The machine 10 (which can be any industrial machine with local computerized control, for example a printing machine) comprises its own computerized control system 13. The computerized control 13 can be connected to a local command and data display terminal for local machine management. Furthermore, the machine has a connection 15 towards a local data network 16 to exchange data and commands on this local network, for example to have the terminal 14 connected to the control system 13 through this local network instead of directly. This machine structure is well known to those skilled in the art in various fields of industrial machines and is therefore not further described or shown here, as it can be easily imagined by the skilled person.

Attraverso il terminale 14, un tecnico può ad esempio verificare il funzionamento della macchina, effettuare analisi di tale funzionamento, stimare o rilevare guasti e malfunzionamenti, effettuare varie note attività di manutenzione, impostazione, ecc., dipendentemente anche dallo specifico tipo di macchina. Through the terminal 14, a technician can, for example, check the operation of the machine, carry out analyzes of this operation, estimate or detect faults and malfunctions, carry out various known maintenance and setting activities, etc., also depending on the specific type of machine.

Solitamente la rete locale è connessa a una rete dati esterna 17 (tipicamente una rete geografica e, in particolare, Internet) attraverso un opportuno noto router 18. Tale router 18 solitamente potrà comprendere o essere asservito ad un firewall impostato per cercare di mantenere la sicurezza della rete locale nei confronti dei collegamenti provenienti dall’esterno. Usually the local network is connected to an external data network 17 (typically a geographic network and, in particular, the Internet) through a suitable known router 18. This router 18 can usually include or be enslaved to a firewall set to try to maintain security of the local network towards connections coming from outside.

Nella struttura tradizionale di una connessione per assistenza remota, la rete locale 16 dovrebbe essere appositamente impostata per permettere l’accesso dall’esterno alla rete locale, e perciò alla macchina, da parte di un sistema remoto 19 e/o un terminale remoto 12. In the traditional structure of a connection for remote assistance, the local network 16 should be specifically set to allow access from the outside to the local network, and therefore to the machine, by a remote system 19 and / or a remote terminal 12.

Per tale motivo, secondo la tecnica nota più utilizzata, bisognerebbe agire sulle impostazioni del router e/o dell’associato firewall per permettere al sistema remoto di accedere alla rete locale. For this reason, according to the most commonly used known technique, it would be necessary to act on the settings of the router and / or the associated firewall to allow the remote system to access the local network.

Tale necessità di accesso può però generare i già più sopra menzionati problemi di sicurezza della rete locale, oltre alla necessità di un intervento specializzato sulla rete locale per impostare opportunamente i parametri di accesso. However, this need for access can generate the aforementioned security problems of the local network, in addition to the need for a specialized intervention on the local network to appropriately set the access parameters.

Secondo la struttura del sistema oggetto della presente invenzione, alla rete locale viene connesso un apposito dispositivo di connessione 20, dotato di un comando 21 (in particolare, può essere vantaggiosamente un semplice pulsante elettrico) attraverso il quale si può comandare il dispositivo per attivare una connessione verso la rete esterna 17 quando si desidera richiedere assistenza remota o comunque autorizzare l’accesso alla propria rete locale da parte di un sistema esterno. According to the structure of the system object of the present invention, a special connection device 20 is connected to the local network, equipped with a control 21 (in particular, it can advantageously be a simple electric button) through which the device can be controlled to activate a connection to the external network 17 when you want to request remote assistance or in any case authorize access to your local network by an external system.

Il dispositivo di connessione 10 è un dispositivo elettronico (vantaggiosamente a microprocessore opportunamente programmato, come sarà ulteriormente chiarito nel seguito) che quando viene attivato il comando 21 è in grado di avviare una connessione dall’interno della rete locale verso l’esterno, tipicamente verso il sistema esterno realizzato con un web application server, creando un tunnel 22. Il tunnel 22, essendo attivato dall’interno della rete locale 16, passerà indenne dal firewall (a meno di una regola specifica) permettendo così il raggiungimento della rete locale 16 dall’esterno prescindendo dagli indirizzi e/o FQDN del firewall. In altre parole, tale connessione non viene influenzata dalle normali impostazioni del router e del firewall, poiché la connessione parte dall’interno della rete locale come una qualsiasi normale connessione dalla rete locale verso l’esterno. The connection device 10 is an electronic device (advantageously with a suitably programmed microprocessor, as will be further clarified below) which when the command 21 is activated is able to initiate a connection from inside the local network towards the outside, typically towards the external system realized with a web application server, creating a tunnel 22. The tunnel 22, being activated from inside the local network 16, will pass unscathed by the firewall (unless a specific rule), thus allowing to reach the local network 16 from 'external regardless of the addresses and / or FQDN of the firewall. In other words, this connection is not affected by the normal settings of the router and firewall, since the connection starts from within the local network like any normal connection from the local network to the outside.

Il dispositivo di connessione 10 può comprendere in sé un client VPN o un Client WSS (Secure Web Socket) che si connette al Web Server 19 instaurando, a seguito di un opportuno noto processo di autenticazione, il tunnel 22 attraverso il quale saranno instradate le richieste provenienti dal sistema remoto (ad esempio il terminale 12) e le relative risposte. Vantaggiosamente, il terminale 12 può impiegare un normale browser che si connette al web server attraverso un normale canale di comunicazione 27 sulla rete per visualizzare l’interfaccia fornita dal dispositivo 20 e/o dal server 19. Ad esempio, le pagine mostrate dal browser possono essere realizzate impiegando il linguaggio HTML, come facilmente immaginabile dal tecnico esperto. The connection device 10 can comprise itself a VPN client or a WSS (Secure Web Socket) Client which connects to the Web Server 19 establishing, following an appropriate known authentication process, the tunnel 22 through which the requests will be routed. coming from the remote system (for example terminal 12) and the relative replies. Advantageously, the terminal 12 can use a normal browser which connects to the web server through a normal communication channel 27 on the network to display the interface provided by the device 20 and / or by the server 19. For example, the pages shown by the browser can be made using the HTML language, as easily imaginable by the skilled technician.

Preferibilmente, le richieste dal terminale 12 saranno vantaggiosamente processate da un Web Server presente nel dispositivo 20. Preferably, the requests from the terminal 12 will be advantageously processed by a Web Server present in the device 20.

Inoltre, il dispositivo 20 può anche essere impostato (come sarà chiaro dal seguito) per l’esposizione di servizi come ad esempio il controllo remoto tramite un “remote frame buffer” (VNC=Virtual Network Computing), come facilmente immaginabile dal tecnico esperto in base alla descrizione qui fatta. Furthermore, the device 20 can also be set (as will be clear from the following) for displaying services such as remote control via a "remote frame buffer" (VNC = Virtual Network Computing), as easily imagined by the technician skilled in based on the description given here.

I comandi inviati dal terminale 12 e in arrivo al dispositivo 20 saranno poi instradati dal dispositivo 20, attraverso la rete locale, al sistema di controllo 13 della macchina 11, ad esempio in modo sostanzialmente analogo a quanto accadrebbe se tali comandi giungessero da un terminale 14 connesso alla rete locale. Allo stesso modo le risposte e i dati emessi dal sistema di controllo 13 della macchina giungeranno al dispositivo 20 che li inoltrerà al terminale 12 attraverso il tunnel 22 e il Web server 19. Si potrà così impiegare il terminale 12 per accedere alla macchina 11 dall’esterno. Nell’uso, quando è necessaria una operazione che richiede l’accesso alla macchina da parte di un terminale esterno, basterà che un incaricato attivi il comando 21 sul dispositivo 20. Il dispositivo 20 instaurerà di conseguenza il tunnel 22 e un operatore (ad esempio un tecnico dell’assistenza) potrà connettersi alla macchina impiegando un terminale esterno 12. The commands sent by the terminal 12 and arriving at the device 20 will then be routed by the device 20, through the local network, to the control system 13 of the machine 11, for example in a substantially similar way to what would happen if these commands came from a terminal 14 connected to the local network. In the same way, the responses and data emitted by the control system 13 of the machine will reach the device 20 which will forward them to the terminal 12 through the tunnel 22 and the Web server 19. It is thus possible to use the terminal 12 to access the machine 11 from the outside. . In use, when an operation is required that requires access to the machine from an external terminal, it will be sufficient for a person in charge to activate the command 21 on the device 20. The device 20 will consequently establish the tunnel 22 and an operator (for example a service technician) can connect to the machine using an external terminal 12.

Vantaggiosamente, impiegando il web server 19, il terminale 12 potrà essere un qualsiasi terminale adatto (ad esempio un normale personal computer, un tablet, uno smartphone, ecc.), connesso per l’accesso in qualsiasi parte della rete esterna e che accedendo al web server 19 con un normale browser potrà interfacciarsi con la macchina 11. Advantageously, using the web server 19, the terminal 12 can be any suitable terminal (for example a normal personal computer, a tablet, a smartphone, etc.), connected for access in any part of the external network and which, by accessing the web server 19 with a normal browser can interface with the machine 11.

Ad esempio, nel caso un incaricato dell’azienda presso la quale opera la macchina 11 rilevi un problema o un malfunzionamento della macchina, può chiamare l’assistenza tecnica della macchina. Un tecnico dell’assistenza tecnica, ricevuta la chiamata può chiedere all’incaricato dell’azienda di premere semplicemente il tasto 21 del dispositivo 20 associato alla macchina. Il dispositivo 20 instaura così il tunnel con il web server 19 e il tecnico dell’assistenza può connettersi da remoto con un proprio personal computer alla corrispondente pagina Web sul web server, autenticandosi eventualmente con un user name e una password di sicurezza. Il tecnico può così operare in remoto sulla macchina, impiegando l’interfaccia messa a disposizione dal web server, ovviando al problema sulla macchina, se possibile da remoto, oppure facendo una diagnosi che può essere utile per pianificare un eventuale intervenendo del tecnico presso la macchina. Terminato l’accesso in remoto alla macchina, il tecnico può comandare al dispositivo 20, tramite il web server, di terminare la connessione ed eliminare il tunnel 22. For example, if a person in charge of the company where the machine 11 operates detects a problem or malfunction of the machine, he can call the technical assistance of the machine. After receiving the call, a technical assistance technician can ask the company representative to simply press the button 21 of the device 20 associated with the machine. The device 20 thus establishes the tunnel with the web server 19 and the service technician can remotely connect with a personal computer to the corresponding web page on the web server, possibly authenticating with a user name and a security password. The technician can thus operate remotely on the machine, using the interface made available by the web server, solving the problem on the machine, remotely if possible, or making a diagnosis that can be useful for planning a possible intervention of the technician at the machine . After remote access to the machine, the technician can command the device 20, via the web server, to terminate the connection and delete the tunnel 22.

Nella figura 2 è mostrata schematicamente una possibile struttura del dispositivo 20. Tale dispositivo può essere in sé un sostanzialmente noto dispositivo a microprocessore opportunamente programmato e comprendere una unità di controllo a microprocessore 23, una memoria volatile 24, una memoria non volatile o memoria di programma 25 e una interfaccia di rete 26 per la connessione alla rete locale. L’interfaccia di rete può essere una in sé nota interfaccia di rete cablata o anche una interfaccia di rete senza fili per una connessione WIFI alla rete locale 16 attraverso un access point WIFI eventualmente presente in tale rete locale. Il dispositivo 20 può essere alimentato attraverso la stessa rete locale cablata, avere batterie interne o essere connesso ad una sorgente di energia esterna, come facilmente immaginabile dal tecnico. Figure 2 schematically shows a possible structure of the device 20. This device can itself be a substantially known microprocessor device suitably programmed and comprise a microprocessor control unit 23, a volatile memory 24, a non-volatile memory or program memory 25 and a network interface 26 for connection to the local network. The network interface can be a known wired network interface in itself or even a wireless network interface for a WIFI connection to the local network 16 through a WIFI access point possibly present in this local network. The device 20 can be powered through the same wired local network, have internal batteries or be connected to an external energy source, as easily imagined by the technician.

Il dispositivo può comprendere alcune spie di segnalazione del suo funzionamento, quali una spia di accensione, una spia di presenza di corretta connessione alla rete dati locale, una spia di segnalazione di avvenuta connessione al sistema remoto esterno attraverso il tunnel. The device may comprise some warning lights that indicate its operation, such as an on light, a light indicating correct connection to the local data network, a light indicating successful connection to the external remote system through the tunnel.

Il dispositivo 20 può ad esempio comprendere o essere formato da un cosiddetto “single-board computer” opportunamente programmato. Ad esempio, adatti single board computer possono essere “Rasberry Pi”, “Arduino”, “FriendlyARM” o loro equivalenti o compatibili, opportunamente programmati. Ad esempio, sul dispositivo 20 può essere installata una versione di un sistema operativo (vantaggiosamente Linux) opportunamente adattato per implementare un adatto client VPN o WSS, che attivi la connessione con il server 19 e il terminal remoto 12 quando riceve un segnale di comando mediante il comando 21. The device 20 can for example comprise or be formed by a suitably programmed so-called "single-board computer". For example, suitable single board computers can be “Rasberry Pi”, “Arduino”, “FriendlyARM” or their equivalent or compatible, suitably programmed. For example, a version of an operating system (advantageously Linux) suitably adapted to implement a suitable VPN or WSS client can be installed on the device 20, which activates the connection with the server 19 and the remote terminal 12 when it receives a command signal by means of command 21.

In alternativa, il dispositivo 20 può anche essere un diverso noto dispositivo opportunamente programmato e connesso alla rete locale. Ad esempio, il dispositivo 20 può essere anche realizzato mediante uno smartphone o un tablet opportunamente programmato con una adatta applicazione che implementi in esso le funzioni summenzionate secondo la presente invenzione. Il comando 21 può essere un pulsante fisico (connesso ad esempio ad una opportuna porta di ingresso del “single-board computer”) o un pulsante “virtuale” attivabile mediante un comando inviato al dispositivo 20 o anche un comando immesso mediante un touch screen eventualmente presente nel dispositivo 20. Alternatively, the device 20 can also be a different known device suitably programmed and connected to the local network. For example, the device 20 can also be realized by means of a smartphone or a tablet suitably programmed with a suitable application which implements the aforementioned functions in it according to the present invention. The command 21 can be a physical button (connected for example to a suitable input port of the "single-board computer") or a "virtual" button that can be activated by means of a command sent to the device 20 or even a command entered by means of a touch screen if necessary present in the device 20.

In figura 3 è ulteriormente mostrata schematicamente una possibile vantaggiosa struttura delle connessioni dati che possono essere formate fra terminale remoto 12, dispositivo 20 e macchina 11. Figure 3 further schematically shows a possible advantageous structure of the data connections that can be formed between the remote terminal 12, the device 20 and the machine 11.

Come si vede in tale figura, un browser 42 sul terminale 12 si connette attraverso la connessione 27 alla web server application 19 che è connessa a sua volta attraverso il tunnel 22 (che passa il router e firewall 18) al dispositivo 20 sulla la rete locale 16 e, attraverso di esso, al noto sistema di controllo 13 della macchina 11. As can be seen in this figure, a browser 42 on the terminal 12 connects through the connection 27 to the web server application 19 which is in turn connected through the tunnel 22 (which passes the router and firewall 18) to the device 20 on the local network 16 and, through it, to the known control system 13 of the machine 11.

Come si vede schematicamente sempre in figura 3, il dispositivo 20 può implementare via software il client VPN/WSS 28 (che realizza il tunnel 22), un web server 29 (che attinge ai dati e/o flussi di dati), come ad esempio il già menzionato collegamento VNC, e un dataproxy 30 (adatto alla specifica macchina collegata e che gestirà la connessione 31 fra dispositivo 20 e macchina 11 sulla rete locale 16). As can be seen schematically again in Figure 3, the device 20 can implement via software the VPN / WSS client 28 (which creates the tunnel 22), a web server 29 (which draws on data and / or data flows), such as for example the aforementioned VNC connection, and a dataproxy 30 (suitable for the specific connected machine and which will manage the connection 31 between device 20 and machine 11 on the local network 16).

Se desiderato, grazie ai principi della presente invenzione, è anche possibile semplificare le fasi di impostazione iniziale del sistema 10 e nel contempo anche elevarne la sicurezza. If desired, thanks to the principles of the present invention, it is also possible to simplify the initial setting steps of the system 10 and at the same time also to increase its safety.

Ad esempio, in figura 4 è mostrato un possibile schema di una procedura iniziale o prima o unica fase di impostazione del sistema secondo l’invenzione. Secondo tale schema, la procedura di impostazione può prevedere che l’amministratore del sistema si connetta ad una web server application 32 e inserisca dati 33 di configurazione, ad esempio per la configurazione sulla rete locale, di indicazione della macchina da associare al dispositivo, e ogni altro dato ritenuto utile per la gestione del sistema. Tale connessione può avvenire ad esempio per mezzo di un adatto browser 34 su un terminale o personal computer 35, che possono essere anche lo stesso browser e/o lo stesso terminale o personal computer 12 che vengono impiegati nel successivo uso del sistema. For example, Figure 4 shows a possible scheme of an initial procedure or first or single phase of setting up the system according to the invention. According to this scheme, the setting procedure can provide that the system administrator connects to a web server application 32 and enters configuration data 33, for example for configuration on the local network, indicating the machine to be associated with the device, and any other data deemed useful for the management of the system. This connection can take place for example by means of a suitable browser 34 on a terminal or personal computer 35, which can also be the same browser and / or the same terminal or personal computer 12 which are used in the subsequent use of the system.

Il Web application server può essere in sostanza un gestionale che consente di effettuare tutte le operazione di impostazione e controllo del sistema, ed essere anche lo stesso che viene poi impiegato nell’uso del sistema come sopra descritto con riferimento al web server 19. The Web application server can essentially be a management software that allows you to perform all the system setting and control operations, and also be the same that is then used in the use of the system as described above with reference to the web server 19.

In base ai dati 33 immessi il web application server può elaborare e restituire un file 36 (eventualmente criptato) per il dispositivo 20 e contenente l’immagine del sistema operativo già configurato a livello di rete (DHCP o IP statico preassegnato) e con dati utili ad identificare la macchina 11 sulla rete locale, un eventuale certificato digitale con relativa chiave privata che consenta di identificare univocamente il dispositivo 20 che viene associato alla specifica macchina 11, ecc. L’elaborazione del file 36 è facilmente immaginabile dal tecnico esperto sulla base della descrizione qui fatta. Il sistema operativo impiegato dipenderà ovviamente dalla effettiva struttura del dispositivo 20 e dalle specifiche esigenze e preferenze pratiche. Ad esempio, il sistema operativo può essere una versione di Linux, come facilmente immaginabile dal tecnico sulla base della descrizione dell’invenzione qui fatta. On the basis of the data 33 entered, the web application server can process and return a file 36 (possibly encrypted) for the device 20 and containing the image of the operating system already configured at the network level (DHCP or pre-assigned static IP) and with useful data to identify the machine 11 on the local network, a possible digital certificate with relative private key that allows to uniquely identify the device 20 that is associated with the specific machine 11, etc. The processing of file 36 is easily imaginable by the expert technician on the basis of the description made here. The operating system used will obviously depend on the actual structure of the device 20 and on the specific needs and practical preferences. For example, the operating system can be a version of Linux, as easily imagined by the technician based on the description of the invention made here.

Il file di immagine può essere caricato nel dispositivo 20, che viene così impostato per operare con la macchina e nella rete locale assegnati. Ad esempio, si può prevedere che la memoria 25 del dispositivo 20 sia o comprenda una memoria di massa removibile (tipicamente ma non esclusivamente una sdcard o un USB stick) sulla quale viene salvato il file di immagine e che viene poi inserita nel dispositivo 20 per impostarne il funzionamento. The image file can be loaded into device 20, which is thus set up to operate with the assigned machine and local network. For example, it can be provided that the memory 25 of the device 20 is or comprises a removable mass memory (typically but not exclusively an SD card or a USB stick) on which the image file is saved and which is then inserted into the device 20 to set its operation.

Tale procedura può essere ad esempio eseguita dal personale che deve in seguito fornire l’assistenza tecnica remota o altro personale adeguato, e il dispositivo 20 può essere consegnato all’azienda nella quale è presente la macchina 11 già pronto con l’immagine del sistema operativo configurato, in modo che tale azienda debba solo connettere il dispositivo 20 alla sua rete locale 16. In alternativa, il dispositivo può essere consegnato “vergine” (o essere già in possesso dell’utilizzatore) e il file di immagine può venire spedito in vari modi (ad esempio come allegato ad una email, da scaricare da un opportuno sito web e salvare nel dispositivo, salvato su un supportoquale ad esempio una SD o una USB stick- e spedito per essere inserito nel dispositivo, ecc.) per essere successivamente installato sul dispositivo. Al fine di garantirne una maggiore sicurezza, il sistema secondo l’invenzione può anche prevedere vantaggiosamente una procedura di impostazione in due fasi, con una prima fase di preimpostazione e una seconda fase di impostazione finale del sistema. This procedure can be carried out, for example, by the personnel who must subsequently provide remote technical assistance or other suitable personnel, and the device 20 can be delivered to the company in which the machine 11 is present, ready with the image of the operating system. configured, so that this company only has to connect the device 20 to its local network 16. Alternatively, the device can be delivered "blank" (or already in the possession of the user) and the image file can be sent in various ways (for example as an attachment to an email, to be downloaded from an appropriate website and saved in the device, saved on a support such as an SD or a USB stick - and sent to be inserted into the device, etc.) to be subsequently installed on the device. In order to ensure greater safety, the system according to the invention can also advantageously provide a two-phase setting procedure, with a first pre-setting phase and a second final system setting phase.

Secondo tale alternativo modo di procedere, il sistema operativo che viene impostato e installato nella prima fase, con procedura simile a quanto sopra descritto, non è già pronto per operare secondo l’invenzione e permettere l’impiego di un terminale remoto in connessione con la macchina sulla rete locale, ma è adatto ad avviare il dispositivo 20 per passare alla seconda fase di impostazione dove il dispositivo 20 diviene definitivamente operativo. According to this alternative way of proceeding, the operating system that is set up and installed in the first phase, with a procedure similar to that described above, is not ready to operate according to the invention and allow the use of a remote terminal in connection with the machine on the local network, but it is suitable for starting the device 20 to pass to the second setting phase where the device 20 becomes definitively operative.

In particolare, come mostrato schematicamente in figura 5, la prima fase può produrre l’attivazione del dispositivo 20 con un software installato nella prima fase (ad esempio nella memoria 25) che opera per metterlo in grado di verificare la coerenza dei dati di configurazione ricevuti (ad esempio, eventualmente la corretta connessione con la macchina 11 e la connessione con la rete locale per connettersi al web application server) ed eseguire la connessione al web application server come sopra descritto. La connessione al web application server può anche vantaggiosamente avvenire tramite una procedura di autenticazione 40 in sé nota, ad esempio per mezzo di un certificato digitale installato sul dispositivo 20 e preferibilmente ricevuto nella prima fase, ad esempio installato nella memoria rimuovibile. In particular, as shown schematically in Figure 5, the first phase can produce the activation of the device 20 with software installed in the first phase (for example in the memory 25) which operates to enable it to verify the consistency of the configuration data received. (for example, possibly the correct connection with the machine 11 and the connection with the local network to connect to the web application server) and connect to the web application server as described above. The connection to the web application server can also advantageously take place through an authentication procedure 40 known per se, for example by means of a digital certificate installed on the device 20 and preferably received in the first phase, for example installed in the removable memory.

Dopo l’autenticazione 40, il dispositivo riceve dal web application server 32 il software 41 necessario allo svolgimento dei compiti richiesti. In particolare, tale software può essere la versione finale del sistema operativo o di parti di esso mancanti inizialmente nell’immagine installata nella prima fase e necessarie alla piena operatività del sistema secondo l’invenzione (ad esempio, la VPN e/o il dataproxy adeguatamente impostati, o altre parti necessarie). Il software scaricato nella seconda fase potrà anche dipendere dalle specifiche attività richieste (es. raccolta log, controllo remoto) e dalla natura della macchina da controllare. After authentication 40, the device receives from the web application server 32 the software 41 necessary to perform the required tasks. In particular, such software can be the final version of the operating system or parts of it initially missing in the image installed in the first phase and necessary for the full operation of the system according to the invention (for example, the VPN and / or the dataproxy suitably set, or other necessary parts). The software downloaded in the second phase may also depend on the specific activities required (eg log collection, remote control) and on the nature of the machine to be controlled.

Vantaggiosamente, il software che il dispositivo riceve dal web application server nella seconda fase può essere salvato dal dispositivo su una partizione residente nella memoria volatile 24 del dispositivo (ad esempio una partizione tmpfs del sistema operativo Linux). Advantageously, the software that the device receives from the web application server in the second phase can be saved from the device on a partition residing in the volatile memory 24 of the device (for example a tmpfs partition of the Linux operating system).

In tale modo viene aggiunta una ulteriore protezione al sistema, poiché il software di funzionamento risulta protetto da tentativi di reverse engineering. Non è possibile infatti accedere al software smontando la memoria dal dispositivo poiché ciò porterebbe alla perdita del software nella memoria volatile rendendo impossibile l’accesso al software da parte di malintenzionati. Alla riaccensione del dispositivo, il software della prima fase potrebbe comunque ripetere la procedura per riscaricare dalla rete esterna il software della seconda fase e reinstallarlo in memoria volatile, così che il dispositivo riprenderebbe a funzionare regolarmente. This adds further protection to the system, as the operating software is protected from reverse engineering attempts. In fact, it is not possible to access the software by removing the memory from the device as this would lead to the loss of the software in the volatile memory, making it impossible for malicious people to access the software. When the device is switched on again, the software of the first phase could in any case repeat the procedure to re-download the software of the second phase from the external network and reinstall it in volatile memory, so that the device would resume normal operation.

Come ulteriore vantaggio, poiché il dispositivo 20 riceve il software dal web application server, il sistema è sempre aggiornato all’ultima versione del software disponibile sul web application server. As a further advantage, since the device 20 receives the software from the web application server, the system is always updated to the latest version of the software available on the web application server.

A questo punto è chiaro come si siano ottenuti gli scopi prefissati. At this point it is clear how the intended purposes have been achieved.

Grazie all’invenzione è possibile accedere da remoto ad una macchina con controllo computerizzato evitando i problemi di connessione che si generano con la tecnica nota per connettersi dall’esterno ad una rete locale. Inoltre, grazie all’invenzione è facile e veloce fornire un servizio di assistenza remota a macchine con controllo computerizzato, mantenendo, se desiderato, uno stretto controllo dell’hardware e/o software necessario al funzionamento del sistema. Sempre grazie ai principi dell’invenzione, si può realizzare un sistema sostanzialmente autoistallante. E’ anche semplice realizzare un sistema “cloud based”. Thanks to the invention it is possible to remotely access a machine with computerized control, avoiding the connection problems that are generated with the known technique to connect from the outside to a local network. Moreover, thanks to the invention it is easy and fast to provide remote assistance service to machines with computerized control, maintaining, if desired, a strict control of the hardware and / or software necessary for the operation of the system. Again thanks to the principles of the invention, a substantially self-installing system can be created. It is also easy to create a "cloud based" system.

Come è chiaro al tecnico dalla descrizione fatta, il terminale 12 e/o35 può essere un qualsiasi dispositivo dotato di un browser, quale ad esempio anche un semplice smartphone o tablet. As is clear to the technician from the description given, the terminal 12 and / or 35 can be any device equipped with a browser, such as for example even a simple smartphone or tablet.

Grazie all’invenzione, anche i costi di installazione e intervento sono ridotti e facilmente controllabile. Thanks to the invention, installation and intervention costs are also reduced and easily controlled.

Il sistema secondo l’invenzione permette l’accesso sicuro a reti locali industriali per il controllo e la diagnosi remota di macchinari e il sistema può essere utilizzato da aziende che offrono servizi di supporto e/o manutenzione per connettere macchinari di vario genere evitando l’installazione di software e l’intervento di personale specializzato per la configurazione della rete e delle macchine. The system according to the invention allows secure access to industrial local networks for the remote control and diagnosis of machinery and the system can be used by companies offering support and / or maintenance services to connect various types of machinery, avoiding the need for installation of software and the intervention of specialized personnel for the configuration of the network and machines.

Naturalmente, la descrizione sopra fatta di una realizzazione applicante i principi innovativi della presente invenzione è riportata a titolo esemplificativo di tali principi innovativi e non deve perciò essere presa a limitazione dell'ambito di privativa qui rivendicato. Naturally, the above description of an embodiment applying the innovative principles of the present invention is given by way of example of such innovative principles and must therefore not be taken as a limitation of the patent scope claimed herein.

Ad esempio, le strutture fisiche della rete e del dispositivo possono essere differenti da quelli mostrati come esempio, a seconda anche di specifiche esigenze e preferenze operative. Inoltre, la prima fase può essere differente da quanto descritto o anche mancare, e il dispositivo può essere fornito direttamente con un semplice bootloader integrato in esso per operare i passi della seconda fase e scaricare il software completo e già impostato. Analogamente, la prima fase può scaricare direttamente l’immagine completa anziché una immagine utile solo per avviare una seconda fase come sopra descritta e la seconda fase può perciò mancare. Come è ora facilmente immaginabile dal tecnico, il dispositivo di connessione 10 può essere in sé semplice ed economico e può essere semplicemente realizzato in forma di una piccola scatola con un pulsante esterno per il comando 21 e, se desiderato, le spie di funzionamento e la presa di rete dati (a meno di prevedere solamente la connessione wireless) e un ingresso per l’alimentazione elettrica 8 (a meno di una alimentazione a batteria o attraverso la stessa presa di rete dati). For example, the physical structures of the network and of the device may be different from those shown as an example, also depending on specific needs and operational preferences. Furthermore, the first phase can be different from what has been described or even be missing, and the device can be supplied directly with a simple bootloader integrated in it to operate the steps of the second phase and download the complete and already set software. Similarly, the first phase can directly download the complete image instead of a useful image only to start a second phase as described above and the second phase may therefore be missing. As can now be easily imagined by the technician, the connection device 10 can be simple and inexpensive in itself and can simply be made in the form of a small box with an external button for the command 21 and, if desired, the operating lights and the data network socket (unless providing only the wireless connection) and an input for the electrical power supply 8 (unless battery powered or through the data network socket itself).

Naturalmente, possono anche essere previsti una pluralità di dispositivi 20, ciascuno associato ad una macchina a cui ci si vuole collegare in remoto oppure un dispositivo per più macchine su una stessa rete locale. Inoltre, possono essere previsti più terminali remoti che accedono ad uno stesso web server o a differenti web server, o un singolo terminale remoto e/o un singolo web server che accedono a più dispositivi 20. Il sistema remoto può anche operare senza un terminale remoto, ad esempio a scopo di raccogliere un database di informazioni sulla macchina, quali storici di funzionamento, malfunzionamenti, ecc., eventualmente da fornire in un secondo tempo ad un terminale remoto che si colleghi al sistema remoto. Con la soluzione secondo l’invenzione è perciò facile creare una rete anche molto estesa di assistenza remota per una pluralità di macchine anche presso una moltitudine di differenti clienti di un servizio di assistenza. Of course, a plurality of devices 20 can also be provided, each associated with a machine to which one wants to remotely connect or a device for several machines on the same local network. Furthermore, several remote terminals can be provided that access the same web server or different web servers, or a single remote terminal and / or a single web server that access multiple devices 20. The remote system can also operate without a remote terminal, for example for the purpose of collecting a database of information on the machine, such as operating histories, malfunctions, etc., possibly to be provided at a later time to a remote terminal that connects to the remote system. With the solution according to the invention it is therefore easy to create an even very extensive remote assistance network for a plurality of machines even for a multitude of different assistance service customers.

Claims (14)

Rivendicazioni 1. Metodo per accedere, attraverso una rete dati esterna (17) esterna ad una rete dati locale (16), ad un sistema di controllo (13) di una macchina (11) connessa alla rete dati locale, comprendente le fasi di: -connettere alla rete dati locale (16) un dispositivo di connessione (20) separato dalla macchina (11) e atto ad iniziare una connessione verso un web application server (19) sulla rete dati esterna (17) al ricevimento di un comando di connessione (21) e atto ad effettuare una connessione dati attraverso la rete dati locale (16) con il sistema di controllo (13) della macchina (11); -predisporre sulla rete dati esterna (17) almeno un web application server (19) atto a ricevere la connessione dal dispositivo di connessione (20); e -al ricevimento del comando di connessione (21), il dispositivo di connessione (20) instaurando dall’interno della rete dati locale (16) un tunnel (22) di connessione verso l’almeno un web application server (19) sulla rete dati esterna (17) ed effettuando uno scambio di dati fra il web application server (19) e il sistema di controllo (13) della macchina impiegando il detto tunnel (22). Claims 1. Method for accessing, through an external data network (17) external to a local data network (16), to a control system (13) of a machine (11) connected to the local data network, comprising the steps of: - connect to the local data network (16) a connection device (20) separate from the machine (11) and able to initiate a connection to a web application server (19) on the external data network (17) upon receipt of a connection command (21) and suitable for making a data connection through the local data network (16) with the control system (13) of the machine (11); - arranging on the external data network (17) at least one web application server (19) able to receive the connection from the connection device (20); and - upon receipt of the connection command (21), the connection device (20) establishing a connection tunnel (22) from within the local data network (16) towards the at least one web application server (19) on the network external data (17) and by carrying out a data exchange between the web application server (19) and the control system (13) of the machine using said tunnel (22). 2. Metodo secondo la rivendicazione 1, caratterizzato dal fatto di comprendere l’ulteriore fase di connettere un terminale (12) predisposto con un browser alla rete dati esterna (17), e accedere con tale browser al web application server (19) per uno scambio di dati fra il browser e il sistema di controllo della macchina con intermediazione del web application server (19) e il dispositivo di connessione (20) e attraverso il detto tunnel (22) creato dal dispositivo di connessione (20). 2. Method according to claim 1, characterized in that it comprises the further step of connecting a terminal (12) set up with a browser to the external data network (17), and accessing the web application server (19) with said browser for one exchange of data between the browser and the control system of the machine with intermediation of the web application server (19) and the connection device (20) and through the said tunnel (22) created by the connection device (20). 3. Metodo secondo la rivendicazione 1, caratterizzato dal fatto che il dispositivo di connessione (20) è programmato per fornire un web server (29) e un client VPN/WSS (28) verso la rete dati esterna (17) impiegando il tunnel (22). Method according to claim 1, characterized in that the connecting device (20) is programmed to provide a web server (29) and a VPN / WSS client (28) to the external data network (17) using the tunnel ( 22). 4. Metodo secondo la rivendicazione 1, caratterizzato dal fatto che il dispositivo di connessione (20) è programmato per fornire un dataProxy (30) verso il sistema di controllo (13) delle macchina impiegando la detta rete dati locale (16). Method according to claim 1, characterized in that the connection device (20) is programmed to provide a dataProxy (30) to the control system (13) of the machine using the said local data network (16). 5. Metodo secondo la rivendicazione 1, caratterizzato dal fatto di comprendere almeno una prima fase di impostazione nella quale viene creato un file di immagine di un software o sistema operativo per il dispositivo di connessione (20) con almeno prime impostazioni per la creazione di una connessione ad almeno un web application server (19 o 32) e tale file di immagine viene inviato e installato sul dispositivo di connessione. 5. Method according to claim 1, characterized in that it comprises at least a first setting step in which an image file of a software or operating system is created for the connection device (20) with at least first settings for the creation of a connection to at least one web application server (19 or 32) and this image file is sent and installed on the connection device. 6. Metodo secondo la rivendicazione 5, caratterizzato dal fatto che la prima fase di impostazione è seguita da una seconda fase di impostazione durante la quale il dispositivo dopo essersi collegato al web application server scarica da esso un software (41) formante un secondo sistema operativo o integrante il primo sistema operativo per rendere il dispositivo di connessione atto a operare con piena operatività secondo il metodo. 6. Method according to claim 5, characterized in that the first setting phase is followed by a second setting phase during which the device after connecting to the web application server downloads from it a software (41) forming a second operating system or integrating the first operating system to make the connection device able to operate with full operation according to the method. 7. Metodo secondo la rivendicazione 5, caratterizzato dal fatto che il sistema operativo della prima fase è installato su una memoria non volatile (25) del dispositivo di connessione (20). Method according to claim 5, characterized in that the operating system of the first phase is installed on a non-volatile memory (25) of the connecting device (20). 8. Metodo secondo la rivendicazione 7, caratterizzato dal fatto che la memoria non volatile (25) è una memoria di tipo rimuovibile per essere inserita nel dispositivo dopo avere salvato in tale memoria almeno il sistema operativo della prima fase. Method according to claim 7, characterized in that the non-volatile memory (25) is a memory of the removable type to be inserted in the device after having saved in said memory at least the operating system of the first phase. 9. Metodo secondo la rivendicazione 6, caratterizzato dal fatto che il software (41) è salvato su una memoria volatile (24) del dispositivo di connessione. Method according to claim 6, characterized in that the software (41) is saved on a volatile memory (24) of the connection device. 10. Metodo secondo la rivendicazione 1 caratterizzato dal fatto che la macchina (11) è una macchina da stampa. Method according to claim 1 characterized in that the machine (11) is a printing machine. 11. Metodo secondo la rivendicazione 1 caratterizzato dal fatto che lo scambio dati viene impiegato per operazioni di manutenzione/assistenza remota della macchina. 11. Method according to claim 1 characterized in that the data exchange is used for remote maintenance / assistance of the machine. 12. Metodo secondo la rivendicazione 1, caratterizzato dal fatto che la rete dati esterna (17) è la rete Internet. Method according to claim 1, characterized in that the external data network (17) is the Internet network. 13. Sistema comprendente una rete dati locale (16) sulla quale è connettibile il sistema di controllo di una macchina, un dispositivo di connessione (10) comandabile attraverso un comando di connessione (21) e connesso alla rete dati locale (16) attraverso una interfaccia di connessione (26), almeno un web application server (19, 34) connesso ad una rete dati esterna (17) esterna alla rete dati locale e connessa a tale rete dati locale, il sistema essendo atto a operare secondo il metodo di una qualsiasi delle rivendicazioni precedenti. 13. System comprising a local data network (16) on which the control system of a machine can be connected, a connection device (10) that can be controlled through a connection command (21) and connected to the local data network (16) through a connection interface (26), at least one web application server (19, 34) connected to an external data network (17) external to the local data network and connected to this local data network, the system being able to operate according to the method of a any of the preceding claims. 14. Dispositivo di connessione (10) adatto ad operare secondo il metodo di una qualsiasi delle rivendicazioni da 1 a 12, comprendente un microprocessore (23), una memoria (24, 25), una interfaccia di rete (26) e un pulsante (21) destinato all’immissione di un comando di connessione del dispositivo di connessione attraverso una rete dati locale connessa alla interfaccia di rete (26). Connection device (10) suitable for operating according to the method of any one of claims 1 to 12, comprising a microprocessor (23), a memory (24, 25), a network interface (26) and a button ( 21) intended for entering a connection device connection command via a local data network connected to the network interface (26).
IT102018000005767A 2018-05-28 2018-05-28 System, device and method for the remote management and / or maintenance of machines IT201800005767A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
IT102018000005767A IT201800005767A1 (en) 2018-05-28 2018-05-28 System, device and method for the remote management and / or maintenance of machines

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
IT102018000005767A IT201800005767A1 (en) 2018-05-28 2018-05-28 System, device and method for the remote management and / or maintenance of machines

Publications (1)

Publication Number Publication Date
IT201800005767A1 true IT201800005767A1 (en) 2019-11-28

Family

ID=63579584

Family Applications (1)

Application Number Title Priority Date Filing Date
IT102018000005767A IT201800005767A1 (en) 2018-05-28 2018-05-28 System, device and method for the remote management and / or maintenance of machines

Country Status (1)

Country Link
IT (1) IT201800005767A1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6104716A (en) * 1997-03-28 2000-08-15 International Business Machines Corporation Method and apparatus for lightweight secure communication tunneling over the internet
EP1168711A1 (en) * 2000-06-19 2002-01-02 Hewlett-Packard Company, A Delaware Corporation Process for controlling devices of an intranet network through the web
WO2008133555A1 (en) * 2007-04-27 2008-11-06 Telefonaktiebolaget Lm Ericsson (Publ) Universal plug and play extender
US20090007255A1 (en) * 2007-06-29 2009-01-01 Holger Grzonka System and Method for a Web Based Teleservice for Updating Machine Software

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6104716A (en) * 1997-03-28 2000-08-15 International Business Machines Corporation Method and apparatus for lightweight secure communication tunneling over the internet
EP1168711A1 (en) * 2000-06-19 2002-01-02 Hewlett-Packard Company, A Delaware Corporation Process for controlling devices of an intranet network through the web
WO2008133555A1 (en) * 2007-04-27 2008-11-06 Telefonaktiebolaget Lm Ericsson (Publ) Universal plug and play extender
US20090007255A1 (en) * 2007-06-29 2009-01-01 Holger Grzonka System and Method for a Web Based Teleservice for Updating Machine Software

Similar Documents

Publication Publication Date Title
KR101818785B1 (en) Architecture for network-enabled tools
EP3511848B1 (en) Industrial automation device and cloud service
DE112017002070T5 (en) Technologies for device commissioning
DE102010037759A1 (en) Automatic provision of computer-specific software updates
US20120222101A1 (en) Information processing system, information processing device, server device, and method
CN102045337A (en) Apparatus and methods for managing network resources
DE102011080876A1 (en) Device ownership management and commissioning in wireless networks with public key encryption
JP2008192130A (en) Remote firmware management for electronic device
US20190373062A1 (en) Terminal for remote monitoring system, program for remote monitoring, and remote monitoring system
CN110765137A (en) Electronic certificate processing method, device, equipment, platform and medium
CN105278398A (en) Secure power supply related to industrial control system
DE102014225538A1 (en) ADMINISTRATIVE APPARATUS AND ADMINISTRATIVE PROCEDURE FOR AN ADMINISTRATIVE DEVICE
CN105934925B (en) For method, managing device and the equipment in a device based on certificate verification communication parter
EP3113438B1 (en) Method for configuring electronic devices, in particular for configuration of components of an access control system
IT201800005767A1 (en) System, device and method for the remote management and / or maintenance of machines
US20160072969A1 (en) Information processing system, license server, communication relay device, non-transitory readable recording medium and data restoration method
DE102020205704A1 (en) VALIDITY APPROVAL EQUIPMENT
JP2012170296A (en) Power system protection control system and protection controller
JP7225958B2 (en) Controllers and control systems
US10972433B2 (en) Method for the management and maintenance of an aircraft comprising a zone with a high degree of security
KR100431209B1 (en) Network Management Method using Managing Sensors
JP2017054402A (en) Electronic apparatus, setting management method, program, and communication system
JP6415155B2 (en) Server system, method, and program thereof
CN115277422B (en) SDN networking generation method, device, equipment and medium
CN203166986U (en) Data security system of data center