[ bogdan.kecman @ 13.03.2013. 17:39 ] @
Imam:

SIEMENS SIMATIC S7-200 (216-2AD23-0XB0)

Treba mi (prilicno urgentno)
- kabl za njega
- sw za pricu sa njim preko tog kabla

dalje me zanima dal je sw u njemu (nisam nikad radio sa simensom) uvek citljiv (treba da izmenim jedan broj u njemu) ili kada ga neko upuca moze da ga "zakljuca" i kada jeste citljiv da li ga sw odma prikazuje / cita kao diagram ili kao txt

fala unapred


edit: sema da narpavim kabl isto radi posao, uzajmljivanje / iznajmljivanje kable takodje
[ bogdan.kecman @ 13.03.2013. 20:55 ] @
mislim da sam sw skinuo, i dalje mi treba kabl, ako ko zna de moze da se kupi .. ping me

EDIT: nisam skino sw - to mi i dalje treba

[Ovu poruku je menjao bogdan.kecman dana 13.03.2013. u 23:13 GMT+1]
[ zivadin_despot @ 13.03.2013. 23:03 ] @
Probaj na ovja br 063509105, covek je Boro iz Novog Sada je. Znam da je prodavao PLC-ove, neke kartice i jos sto sta...
Pozdrav
[ bogdan.kecman @ 14.03.2013. 00:41 ] @
hvala, zovemo ga ujutro, nadam se da ima kabl na prodaju

sa softwerske strane nabavio sam step 7-micro/win, to bi trebalo da radi posao za programiranje istog plc-a ali problem je sto nemamo sors (a moje iskustvo sa plc-ovima je pateticno, sa simensom == nuli) tako da je sad pitanje dal cu i sa kablom i softwerom resiti problem bez da programiram to sve sam ispocetka :(, ako neko ima neko iskustvo sa tim bio bih vrlo srecan ako pozeli da ga podeli samnom :D

[ shadow88 @ 14.03.2013. 11:47 ] @
koliko vidim kabel je USB/MPI a koristi se uspesno USB / RS485 samo treba provaliti pinout...

glupo bi bilo placati kabel stotinak evra kad ne vredi toliko, znam da se gazda mog kuma hvalio kako je platio kabel za programiranje frekventnih regulatora oko 170 evra , a ono obican USB na RS232 samo izmenjen pinout, a on mislio to nesto specijalno :)
[ bogdan.kecman @ 14.03.2013. 11:56 ] @
treba izvaliti pinout i levele (dal je 12 ili 24 ili 5V) a ja nisam nesto u fazonu da rizikujem posto to ne sme da crkne jerbo tek onda ode sve u �.. original kabl kosta tipa 100 dolara, ako ga neko valja u bgd-u ne zanima me sto unutra ima jedan cip od 2$ i jos 1$ zice, treba mi za juce .. samo da radi
[ paga @ 14.03.2013. 14:33 ] @
Ja sam to kupovao, kabal i softver u PIN d.o.o. zastupnik za Simensa.
Ako nećeš da plaćaš program, Step7 Micro/WIN traži preko teme http://www.elitesecurity.org/t...rnet-forum-namenjen-PLC-ovima-

Moj kolega sa TFČ je uspešno povezao PLC i računar sa home made konvertorom. Niti je šta komplikovani, niti skupo.
Ako nećeš da bacaš pare, javi se da vas povežem.
[ bogdan.kecman @ 14.03.2013. 14:57 ] @
cimamo ih odma ili ujutro ako ih sad nema, sta je fora, radi se o sistemu koji kosta mnogo bubrega tako da bi radije kupili siguran kabl ... posto je sw btw? ja imam pristup 4.0 sp9 (valjda je to ta verzija) i to radi ali nemam kabl .. to ne bi kupovao posto jeli treba mi 2 plc-a da izvadim, iscitam program, zamenim po jedan broj na njima, vratim nazad i to je to ..

hvala
[ Trick_Fix @ 15.03.2013. 17:33 ] @
Nadje li Kabl (skuplji od bubrega) ???
_a bilo za "juče",

Samo Te pratimo

(dao bih to "iz fioke"--ODMAH ,samo da ga imam)
[ bogdan.kecman @ 15.03.2013. 23:08 ] @
sve zavrseno hvala puno. bora iz novog sada nema kabl i nema model koji nama treba (mi teramo sa procesorom 226 on ima 224) ali cemo kupiti taj od njega da se igramo, zvali smo par firmi pa su nas malo vrteli i poslali da zovemo simens direkt, onda smo zvali simens, lik je bio nenormalno koristan, onda je on zvao sve simens partnere u srbiji da vidi ko sta ima na lageru i javio nam se nazad sa spiskom tako da smo nasli sve. Kabl kod nas kosta od 120 do 250eur (kupili smo za 120), microwin kosta od 160 do 450eur (kupili za 160), ukacili se na modul iscitali sve, radi sve ko podmazano, idealka .. hvala svima na pomoci

ja nisam preterano imao iskustva sa plc-om posto je realno poskup u kombinaciji sa interfaceom za banderase a to sve moze da se napravi dosta jeftinije a isto sigurno i stabilno, ali sam nesto malo radio i to je lepo sljakalo .. nisam sa simensom nikad imao prilike (do ovog projekta u zivotu nisam video simens plc) i moram priznati da sam extremno pozitivno iznenadjen kako to lepo radi (plc u kombinaciji sa microwin-om) ... o tome sta smo iscitali iz plc-ova i na sta to lici i sta bi radio kinezima koji su to pisali/crtali nekom drugom, ne javnom, prilikom
[ mikikg @ 15.03.2013. 23:28 ] @
Ja se nisam ukljucivao u temu iako imam iskustva oko toga jer nisam mogao da pomognem (nemam interface / sw).

Inace Siemens-ovi PLC su vazili svojevremeno za najbolje na trzistu, kasnije Omron, Mitsubishi a posle svi redom, kinezi i ekipa.
Tek sa pojavom PIC MCU to sve je otislo u drugom pravcu i postalo drasticno pristupacnije.

Kod tih PLC je vise fora napraviti sto je moguce izdrzljivije i robusnije, cak dotle da ako pise da je ulaz 24V da ne sme da izgori ako "majstor" dovede 220V. Isto i mehanicki, mora da izdrzi svakavke vibracije, temperaturne uslove, vlaga itd.
Ti automati cesto upravljaju veoma slozenim i opasnim po zivot procesima i tu nema ni malo mesta za omaske!

BTW: Isto je zanimljivo recimo da su se ti automati napajalai iskljucivo sa 380V, iz prostog razloga ako se odkaci nula da mu se prakticno nista ne moze desiti, on MORA da nastavi da radi jer njegov tamo neki izlaz upravlja nekim megavatima, kilopaskalima i ko zna sta jos, pa ako se to "zaglupi" to je zesce zeznuto ...

Mada smo na X mesta sa zadovoljstvom izbacivali matore Siemens-ove PLC i ugradjivali nase jer je i tad bila (jos gora) situacija naci adekvatne interface, delove i programe.

[Ovu poruku je menjao mikikg dana 16.03.2013. u 00:45 GMT+1]
[ bogdan.kecman @ 15.03.2013. 23:36 ] @
sve sto rade ovi plc-ovi ja mogu da turim na par 32bitnih mcu-a sa vecom stabilnosti, nemerivo vecom brzinom, boljim interface-om i kvalitetnijom kontrolom procesa, a sto se zastite tice i to mogu da dovedem na ovaj nivo � problem je samo sto mi trebba za to cca 3 meseca a ova masina mora da proradi pre 6 meseci tako da za sada da drugar i ja budznemo ovaj kineski kod da "radi" pa cemo "sutra" lako � ovde su desetine sica, stotine se ni ne racunaju tako da dal je interface bio 100 eura ili 200 je vise to sto necu da me neko pravi budalom nego sto tih 100e razlike pravi bilo kakav problem/razliku .. bitna je naravno brzina � ono sto je odlicno je sto je lik iz simensa potpuno bio u fazonu "naravno da razumem da ti treba za danas, za danas cemo ti i naci" inace su u fazonu - pticije mleko ti iz nemacke donosimo za najdalje 7 dana - turbo mega giga profi :D

u svakom slucaju ja sam se ukljucio samo na kratko, sada dalje nastavlja drugar koji vodi ceo taj posao tamo (kao sto rekoh vise puta, ja alektroniku samo kao hobi, dokle god mogu tako, a posle, posle jbg videcemo valjda nece doci to "posle" vreme)

edit: samo da pojasnim, za 3 meseca mogu da razvijem sa mcu zamenu koja bi terala ovu masineriju, ne da razvijem zamenu za plc kao univerzalnu spravu, za to bi trebalo mnogo vise vremena, posebno za PC deo

[Ovu poruku je menjao bogdan.kecman dana 16.03.2013. u 00:47 GMT+1]
[ mikikg @ 15.03.2013. 23:55 ] @
Nije vise ni tolika frka napraviti PLC firmaware, klasicna koracna logika (ko programator za ves masinu). Kada smo mogli to sve da spakujemo u PIC16C84 (1kB) moze sad i u Armove i ekipu potpuno opusteno :)

Sada je cena tih automata od 100-ak EU pa navise tako da oko toga ne treba gubiti vreme ... Pa samo Phoenix konektore da kupis sa strane kostace ko pola nekog kineskog automata ...
[ bogdan.kecman @ 16.03.2013. 00:03 ] @
kao sto rekoh nije problem mcu strana, problem je pc strana, da interface bude lep, ugodan, da ne baguje, da lako nacrtas sve te merdevine, da mozes realtime da gledas sta se desava na masini, da mozes step trough na masini etc etc � dakle to je komplikovano, sama implementacija ladder diagrama na mcu-u nije neko m00do
[ mikikg @ 16.03.2013. 00:19 ] @
Dok sam se sa tim igrao, sav PIC/Z80/PC software smo pisali u FORTH koji je "stvoren" bas za takve namene.
Eh kako je to bilo cool, na PIC16C84 imas direktno konzolu sa interpreterom i kompajlerom, u realnom vremenu menjas program ...

Mada iskreno Macola me je opet ubacio u FORTH fazon :) Poterali smo neki 18F45xx sa FlashForth, joj kako to lepo radi :) Brzina ludilo, konzola, ma fantaziija ...

Mada malo "Obrnuta poljska notacija" pravi zbun, ali to se sve da savladati ...

[Ovu poruku je menjao mikikg dana 16.03.2013. u 01:29 GMT+1]
[ bogdan.kecman @ 16.03.2013. 00:32 ] @
znam forth, nadam se da ga vise nikad u zivotu necu pisati
[ macolakg @ 16.03.2013. 00:52 ] @
@bogdan.kecman

Sto brate Bogdane, Forth je genijalan....

Sve je tvoje do poslednjeg bita, mislim sve ti je u sakama bez izuzetka.

Na postfiks matematiku se naviknes kao na desni volan, posle ti bude normalno :-)

Pozz
[ bogdan.kecman @ 16.03.2013. 00:59 ] @
nemam nista protiv notacije, vrlo mi je jednostavna, imam protiv komplikovanog odrzavanja koda koji je extra jednostavan kada ga pises a onda kada ga posle godinu dana gledas da nesto promenis brze ti da napises ispocetka .. moji dani forth-a, asemblera i slicnog gubljenja vremena su daaaaavno prosli, sada imam neke druge stvari da mi trose vreme� znas kako se kaze - klijent hoce mnogo zabave za svoj dolar, jbg, ja imam mnogo malo slobodnog vremena i tada se izduvavam kroz elektroniku (kreativni deo) i kroz pucaonu na partizanu (emotivno fizicki deo) .. toga vremena ima jako malo tako da mora da bude "napakovano" uzivanje da bi imalo efekta (zato idem da pucam a ne da se setam pored reke, i zato programiram u hll 32bitne mcu-e umesto da cukam forth i asm na osmobitasima :D ) � sto rece kolega neki dan na forumu, hobby mora bude skup - inace obicno nije delotvoran :D
[ macolakg @ 16.03.2013. 01:16 ] @
Ipravno pricas.

Ono sto ti radis je potpuno neprakticno za Forth (ukoliko nisi razvio gomilcinu alata), dok za ove moje poslice je bas dobar.

Moj bivsi ortak-ucenik je napravio svoj 16bitni Forth procesor (hardverska stek naprava u FPGA), napravili smo PLC za par nekih masina. Opasno to radi.
Sa klokom od 60MHz, kao kada bi PIC radio na 200MHz. U jednom ciklusu 3 @ jedan exe. Zvrcak.

Pozz
[ bogdan.kecman @ 16.03.2013. 11:11 ] @
uh to bi bio extra projekat za ucenje / usavrsavanje verilog-a/vhdl-a :D

elem .. M.R.Z.I.M. KINEZE ... pun mi ih je ... ne mogu nista da uradi kako treba i do kraja ovo je ludnica .. ta kolicina bezobraznosti i bezobzirnosti .. to su bre strasne stvari kakve kardinalne greske prave .. strasno ...

no .. i posle cele za*.. ostaje problem, dva kljucna plc-a su zakljucana sifrom ... naravno firma ne zna sifru a tim koji im je to razvijao je bio "nezadovoljan" necim i otisao iz te firme pre xyz meseci odnevsi svu dokumentaciju ... kinezi ne znaju da koriste ftp, nabadaju engleski .. pakao ... sad ja treba da kopam po netu kako da hakujem s7-200 (226 cpu) da iscupam program iznutra da ne bi morao da ga pisem ispocetka :( ... sva sreca pa su zakoni takvi da ovakvi kao ja ne mogu da se setaju naoruzani inace ...
[ ZAS011 @ 16.03.2013. 11:42 ] @
He he

I da su zakoni drugačiji, ne bi ti im'o tol'ko municije kol'ko ima žuti'
[ bogdan.kecman @ 16.03.2013. 12:15 ] @
nisam ja sam, siguran sam da bi mi se mnogi pridruzili .. a mozda bi se onda oni malo uozbiljili, bar kada su stvari od kojih zavisi ljudski zivot u pitanju
[ macolakg @ 16.03.2013. 13:52 ] @
Citat:
ZAS011:
He he :)

I da su zakoni drugačiji, ne bi ti im'o tol'ko municije kol'ko ima žuti' :D



He he, dosta je da svaki Kinez pojede po jednu kiflu i mrtvi smo :-).

Da prodju u koloni po jedan, stopu u stopu, ukopali bi nesto kao kanjon Tare...
[ mikikg @ 17.03.2013. 01:55 ] @
@bogdan.kecman Da li si uspeo da iscitas program? Zakljucan PLC? Sta kazu ljudi iz Siemensa na to, da li moze to da se unlokuje ili neka brute force metoda da se proba :)
[ bogdan.kecman @ 17.03.2013. 15:01 ] @
ma pusti u ....
ne radim ja taj posao, to sve radi drugar, ja sam samo utrcao za kratku pomoc sa plc-om drugaru, nisam ja pricao sa ovima iz simensa ni sa tim likovima koji su to sve za*rali ali ovo sto sam cuo do sada je da uzmem kineza i da ga secem mesec dana u sumi ..

po netu idu neke price o brute force hakovanju ali za starije procesore, ne za ove, ali izgleda ima neka fora da se iscita eprom sa sprave pa da se pusti neki brute nad tim epromom (dakle ne rokas ga kroz seriski nego matchujes pass sa nekim hash-om u epromu) ... ma .. ja se nerviram ko da su mene zeznuli i da ja gubim pare sto masina stoji iako masinu nisam ni video .. al ne mogu, jace od mene, takve stvari me dovode do ludila

tako da za sad, od 3 plc-a, 1 je bez pass-a (a taj jedan ne radi skoro nista za njega bi umeli da napisemo prog ispocetka svejedno) a 2 koja obajvljaju kompleksne zadatke su sa sifrom
[ Odin D. @ 17.03.2013. 15:19 ] @
Imam prijatelja tu u SRB koji je relativno brz sa tim simens plc-ovima, pa ako ste jos uvijek zaglavljeni mogu da ga cimnem da vidim ima li vremena da pogleda o cemu se radi.
Kaze on da je S7-200 igračka i da to ne može biti koznakoliko komplikovano (mislim na softwer, ne na isčitavanje...)

[Ovu poruku je menjao Odin D. dana 17.03.2013. u 16:43 GMT+1]
[ bogdan.kecman @ 17.03.2013. 15:46 ] @
pitaj ga jel ume da izvadi program iz zakljucanog plc-a (S7-200, procesor 226) ako ume daj mu moj telefon neka me zove oma :D ako ne ume onda ovo ostalo znamo i mi sami (ladder diagram je pdim, kad umeju banderasi da ga koriste umem i ja, nego ne mozemo da izvadimo ladder iz plc-a ima sifru)
[ Odin D. @ 17.03.2013. 15:49 ] @
Ajd šaljem ti njegov broj na pp, pa se vi sami skontajte, ići će sporo ako ja budem "prevodioc" :)
[ bogdan.kecman @ 17.03.2013. 15:51 ] @
pa i ja sam kompajler ovde :D tako da cu ja da pustim broj down the chain :D
[ Odin D. @ 17.03.2013. 15:55 ] @
Poslao sam broj.

Ne znam za isčitavanje, rekao je "zavisi", ma šta god to značilo, nego je pod "jednostavno" mislio da se relativno brzo (ma šta god to značilo) može nanovo isprogramirati u slučaju da orginalni program ne može da se isčupa.

[ bogdan.kecman @ 17.03.2013. 22:44 ] @
drugar i ja smo veliki hekleri :D haknuli smo sikmensa .. ima simens na sebi jedan 24lc512, odlemili ga sa one megaslojne ploce, zakacili za pickit2 i procitali, onda izbunarili nekim sw-om taj hex i iskopali password ... nece mene kinezi bre da ...




EDIT: zna li ko ovaj procesor TI, sta je ovo ? neki datasheet za njega? (A5E00451498 REV01 F741583APGF C 8AA507W G4 )

[Ovu poruku je menjao bogdan.kecman dana 18.03.2013. u 02:31 GMT+1]
[ paga @ 18.03.2013. 10:22 ] @
Texas instruments A5E00451498
[ bogdan.kecman @ 18.03.2013. 18:09 ] @
ne kontam, poslao si mi datasheet za TMS320C6414-6, u celom datasheetu ne postoji string A5E. Kako si spojio oznaku procesora sa ovim datasheet-om?

(sada provaljujemo display-e, neki hitech, moramo da ih provalimo ili napisemo programe ispocetka, posto ne pamte nista a inicijalno se otvaraju na kineskom)
[ zica49 @ 18.03.2013. 21:35 ] @
Trazi ga pod oznakom F741583APGF

Hakerisanje je zakonom kaznjivo...:)
[ bogdan.kecman @ 18.03.2013. 22:05 ] @
pa kako se uzme :D

ali moram priznati da je ovo sve jedna velika lelemudija, oko sve te price kako su plc-ovi zasticeni, kako su otporni, kako ... sve je to prica za banderase, nema tu nikakve filozofije .. a zasto kosta, zato sto je za banderase, hebeni display koji moze za 30eur da se napravi sa mcu-om i tft ekranom da radi isto to sto radi ovaj i jos brze i da bude zasticeniji, ovaj je hebeni PC sa wince na sebi samo da bi neki banderas mogao da naklika gui umesto da nauci C i isprogramira ga za 4x krace vreme ... gledam ove savremene modele (ovi s7-200 su bajati) nema nikakve razlike, sve ista prica, malo jace masine, malo brze, malo pametnija komunikacija, ali realno i dalje smejurija .. no jasno mi je i zasto .. liku stoji masina i on je ono, ako ne krene proizvodnja danas ja sam dnevno 10k u minusu, sta kabl 200eur odma idi kupi sto bi pravio, sta display 600eur... 800 ako je za danas, daj 800 nema veze .. software ovde 200 a tamo 400, cek ovaj je blizi nema veze uzmi za 400 .. i onda naravno, ako masina pravi pare, njima je nebitno sto je kontroler mogao da kosta 100eur umest 2000eur, bitno im je da sljaka ..
[ zica49 @ 19.03.2013. 19:23 ] @


Vodoinstalateri nemaju problema sa PLC-ima i slicnim zackoljicama covjece jest to dobro zanimanje..
http://www.youtube.com/watch?f...er_embedded&v=XCztP3BO5m4#!
[ Odin D. @ 19.03.2013. 21:20 ] @
Citat:
bogdan.kecman: oko sve te price kako su plc-ovi zasticeni...

...da bude zasticeniji...

Ma to niko normalan ne zaštićuje, zato se niko nije ni trudio da tu "zaštitu" implementira na ko zna kom nivou. Treba da prođeš 50 fabrika da bi u jednoj našao "zaključan" PLC, i onda odma znaš da je to neka budala programirala.