RemLink:把远方的工业现场,接到工程师电脑上
设备出了问题,工程师却不在现场,是工业运维中很常见的情况。
过去遇到这种事,往往要先联系现场人员、临时准备远程电脑,或者让工程师直接赶到现场。RemLink 做的事情很简单:在保证连接受到控制的前提下,把工程师的电脑与现场设备所在的网络连接起来。连接成功后,工程师仍然可以使用平时熟悉的软件访问 PLC、HMI、工控机和其他 IP 设备,不需要为每一种设备单独准备一套远程工具。
可以把 RemLink 理解成一根“通过互联网延伸出去的网线”:工程师在办公室或其他地点,操作体验却尽量接近身处现场局域网。
开源地址:https://git.fxdyz.com/qsc20001102/RemLink
软件地址:https://git.fxdyz.com/qsc20001102/RemLink/releases
RemLink 能做什么
RemLink 主要适合设备调试、故障排查、程序维护和远程技术支持等场景。它可以帮助用户完成这些事情:
在远程电脑上访问现场 PLC、HMI、网页管理界面和工控机;
继续使用原来的 PLC 编程软件、浏览器、Ping、远程桌面或其他网络工具;
同时管理多个工程师和多个现场;
为不同现场分别保存设备网段,切换现场时不必每次重新填写;
查看现场是否在线、当前是否有人连接以及连接产生的上传和下载流量;
在现场掉线时自动结束连接,并清理工程师电脑上临时增加的远程路线;
通过事件日志查找连接失败、现场离线或网络冲突等问题。
它并不是一套 PLC 编程软件,也不会替代原有的设备管理工具。RemLink 负责的是“把路接通”,路接通以后做什么,仍由工程师熟悉的软件来完成。
它由三个程序组成
RemLink 分为 Server、Site 和 Engineer 三部分。三者各自独立,但需要配合使用。
RemLink Server:中间联络站
Server 部署在一台 Linux 服务器上,是整个系统的中心。Engineer 和 Site 都先连接 Server,再由 Server 安排双方建立一次受控的远程会话。
管理员可以在 Server 的中文网页中查看:
有多少工程师端和现场端;
哪些节点在线、离线或连接不稳定;
当前有哪些远程会话;
每次会话连接了哪个现场、使用了哪些远程网段;
会话的上传量、下载量和持续时间;
系统网络设置和事件日志。
必要时,管理员还可以修改节点名称、撤销不再使用的节点,或者强制断开某个会话。
RemLink Site:放在现场的入口
Site 运行在现场的一台 Windows 电脑上。这台电脑需要能够直接访问现场 PLC、HMI 或工控机,例如它本身就在设备局域网中。
Site 平时只需要保持运行。工程师发起连接后,它会把来自 RemLink 的访问请求送到现场设备,再把设备的返回结果传回工程师端。PLC 和 HMI 通常不需要安装 RemLink,也不需要专门为 RemLink 修改网络设置。
RemLink Engineer:工程师使用的操作端
Engineer 运行在工程师的 Windows 电脑上,并提供图形界面。工程师可以在这里选择现场、填写要访问的设备网段、建立连接、查看流量和日志,以及在使用结束后断开会话。
第一次使用前要准备什么
RemLink 通常由管理员先完成部署,工程师再负责日常连接。第一次使用前,需要完成下面几项准备。
1. 准备 Server
管理员先在 Linux 服务器上运行 RemLink Server,并确保 Engineer 和 Site 都能访问这台服务器。Server 还需要准备两种令牌:
Join Token:新 Engineer 或 Site 第一次加入系统时使用;
Admin Token:进入 Server 管理页面时使用。
这两种令牌都不应该发到公开群聊、放进截图或写进公开文档。
2. 准备现场端
把 Site 程序单独解压到现场 Windows 电脑,例如:
C:\RemLink\Site
在 site.yaml 中填写 Server 地址、现场名称和 Join Token,然后以管理员身份运行 RemLinkSite.exe。
现场端正常运行时,应显示服务器连接、控制连接和远程网段能力已经就绪。正式使用前,建议先在这台现场电脑上确认它能访问目标设备,例如能 Ping 到 PLC,或能连接设备使用的端口。
3. 准备工程师端
把 Engineer 程序解压到工程师电脑上的独立目录,例如:
C:\RemLink\Engineer
在 engineer.yaml 中填写 Server 地址、工程师端名称和 Join Token,然后以管理员身份运行 RemLinkEngineer.exe。
Engineer 和 Site 不要放在同一个目录,也不要只复制 EXE。程序旁边的配置、身份文件和运行文件需要一起保留。第一次注册后生成的 identity.json 只属于当前电脑,不能复制到另一台电脑继续使用。
工程师如何连接现场
日常使用主要在 RemLink Engineer 中完成,操作流程可以概括为六步。
第一步:确认顶部状态正常
打开 Engineer 后,先看界面顶部的三个状态:
服务器:已连接;
Overlay:显示一个地址;
Control:在线。
如果服务器或 Control 显示离线,先不要连接现场,应检查本机网络、Server 地址或防火墙。
第二步:选择现场
在“现场节点”列表中选择要访问的现场。绿色状态表示现场在线;如果现场离线,连接按钮不会启用。
列表还会显示现场的名称、地址、最后在线时间,以及它是否具备远程访问能力。连接期间不能切换到另一个现场,需要先结束当前会话。
第三步:填写远程网段
在“远程网段”区域填写目标设备所在的网段。例如,PLC 的地址是 192.168.10.25,它所在的网络是 192.168.10.0/24,那么就添加:
192.168.10.0/24
一个现场可以添加多个网段。RemLink 会按现场分别保存这些内容:现场 A 和现场 B 即使使用不同的地址,下次切换时也会自动加载各自的配置。
如果不确定应该填写哪个网段,最好向现场网络负责人确认,不要根据设备 IP 随意猜测。
第四步:等待冲突检查通过
添加网段后,Engineer 会检查这个地址是否与工程师电脑当前连接的办公室网络、家庭网络或其他 VPN 冲突。
显示“通过,无冲突”后才能继续。如果提示冲突,不要通过修改优先级强行连接,应先关闭发生冲突的 VPN、切换本地网络,或者与管理员调整现场地址方案。
第五步:点击“连接现场”
选择在线现场、添加网段并通过检查后,点击“连接现场”。当会话状态变成“活动中(ACTIVE)”时,说明远程通道已经可以使用。
这时可以像访问本地设备一样,直接输入现场设备原来的 IP。例如:
ping 192.168.10.25
Test-NetConnection 192.168.10.25 -Port 502
也可以打开 PLC 编程软件、浏览器或其他工具,连接 192.168.10.25。如果某个软件要求手动选择网卡,应选择 RemLink 网卡。
第六步:使用后断开会话
使用过程中,“会话详情”会显示当前现场、远程网段、连接状态、上传和下载流量、数据包数量以及时延。
工作完成后点击“断开会话”。RemLink 会结束本次连接,并删除工程师电脑上为这次会话临时添加的远程路线。为了避免会话长期占用,也建议养成用完即断开的习惯。
管理员如何使用 Server 页面
浏览器打开 Server 管理地址后,在左下角输入 Admin Token 并点击“应用”。管理页面主要有五个区域。
概览
这里可以快速查看系统整体状态,包括在线、离线和不稳定的节点数量,正在使用的会话,以及累计上传和下载流量。拓扑图会显示 Engineer、Server 和 Site 之间的关系。
节点
这里列出所有 Engineer 和 Site。管理员可以查看节点名称、类型、地址、版本和最后在线时间,也可以修改名称和地址,或撤销不再使用的节点。
撤销节点会使它失去当前身份,并断开相关会话。执行前应确认目标节点,避免误操作。
会话
这里可以查看正在进行和已经结束的连接,包括工程师、现场、远程网段、状态、流量和持续时间。出现异常或需要紧急停止时,管理员可以强制断开会话。
网络
这里保存 RemLink 自身使用的网络地址、服务端地址、端口和数据包大小等设置,也可以轮换 Join Token。这些内容通常由部署人员维护,日常使用者不需要修改。
网络设置改错可能让所有节点重新连接失败,因此修改前应确认地址规划,并记录原来的配置。
日志
这里用于查找系统事件。可以按时间、级别、模块、节点或会话筛选。当某个现场无法连接时,先确定对应节点和会话,再查看附近时间的错误记录,通常比逐台电脑盲目排查更快。
常见问题
现场在线,但不能建立会话
先检查 Site 电脑本身能否访问目标设备。RemLink 不会绕过现场原有的网络限制;如果 Site 到 PLC 没有正确路线,远程工程师同样无法访问。
提示“远程网段与本地网络冲突”
这表示工程师当前所在网络或另一个 VPN 使用了相同或重叠的地址。可以先断开其他 VPN、换一个本地网络,或者请管理员调整网络规划。不要靠降低路由优先级强行覆盖。
软件能连接,但某个工业软件找不到设备
先直接用设备 IP 测试,不要只依赖“自动搜索设备”。RemLink 当前提供的是 IP 网络访问,不是二层局域网桥接,一些依赖广播自动发现设备的功能可能无法使用。如果软件支持手动填写设备 IP,请使用手动方式;如果软件要求选择网络接口,请选择 RemLink 网卡。
Site 突然离线会怎样
Server 会关闭相关会话,Engineer 会清理本次连接添加的远程路线。Site 恢复在线后,工程师重新点击“连接现场”即可,不会自动恢复上一次会话。
换电脑后复制 identity.json 为什么不能用
身份文件受到当前 Windows 电脑保护,复制到另一台电脑后无法解密。新电脑应使用 Join Token 重新注册,不要共用旧身份文件。
使用时需要知道的边界
RemLink 当前只处理 IPv4 网络访问,不提供二层网络桥接。一个 Engineer 同一时间只能连接一个现场;需要切换现场时,应先断开当前会话。
所有远程流量都经过 Server 中转,因此实际体验会受到 Engineer、Server 和 Site 三处网络质量影响。RemLink 能建立远程通道,但不能消除现场断网、设备关机、地址填写错误或设备自身拒绝访问等问题。
同时,RemLink 是访问通道,不是权限管理和操作审批系统。谁可以获得 Join Token、谁可以使用 Engineer、哪些设备允许远程维护,仍需要企业结合自己的管理制度决定。
总结
RemLink 的作用可以用一句话概括:让工程师在远方也能用熟悉的工具,通过设备原来的 IP 访问现场网络。
管理员负责运行 Server 和 Site、管理节点与日志;工程师只需要在 Engineer 中选择现场、填写远程网段、通过检查并建立连接。使用结束后断开会话,就完成了一次完整的远程维护。
对于分散在不同城市的设备、需要快速响应的售后团队,或者不希望每次故障都安排人员出差的企业,RemLink 提供了一种集中、清晰并且便于排查的远程接入方式。