
5 lỗi mạng thường gặp khi WinCC Client không thấy Server qua Subnet
Dấu hiệu nhận biết
Ping qua router bình thường, các ứng dụng khác (RDP, chia sẻ file...) vẫn chạy tốt qua cùng router đó, nhưng WinCC Explorer bên client báo "Server not found", danh sách Server trống, không activate được project từ xa. Nếu đem client đó cắm cùng subnet với server thì lại kết nối được ngay. Đây là dấu hiệu điển hình của việc gói tin broadcast/NetBIOS mà WinCC dùng để tìm server bị chặn tại router, chứ không phải lỗi phần mềm WinCC.
Lý do: cơ chế dò tìm server của WinCC (NetBIOS name resolution và CCAgent) dựa trên broadcast và multicast trong cùng subnet — các gói này theo thiết kế mặc định của router sẽ không được chuyển tiếp sang subnet khác, dù routing Layer 3 vẫn hoàn toàn bình thường (đó là lý do ping vẫn chạy được).
5 nguyên nhân thường gặp và cách kiểm tra nhanh
1. Router chặn broadcast NetBIOS (nguyên nhân phổ biến nhất) Kiểm tra: chạy net view \\<TenServer> từ client — nếu báo lỗi "network path not found" trong khi ping vẫn OK, đây chính là nguyên nhân. Client cùng subnet với server thì lệnh này chạy bình thường.
2. IP của trạm WinCC cấp qua DHCP, bị đổi theo thời gian Kiểm tra: chạy ipconfig /all và nbtstat -n — nếu địa chỉ IP không tĩnh, tên NetBIOS đã đăng ký trước đó có thể không còn khớp IP hiện tại. Đây là nguyên nhân điển hình cho hiện tượng "chạy tốt vài phút rồi mất kết nối".
3. Cổng bị chặn bởi firewall giữa 2 subnet Kiểm tra: dùng PowerShell Test-NetConnection -ComputerName <Server> -Port 2308 (CCAgent), lặp lại với các cổng 1433 (SQL/archive), 139, 445 (SMB). Nếu "TcpTestSucceeded: False", firewall/ACL trên router đang chặn đúng cổng WinCC cần.
4. File LMHOSTS (nếu đã cấu hình) bị sai định dạng Kiểm tra: chạy nbtstat -R để nạp lại LMHOSTS rồi nbtstat -c để xem entry đã có chưa. Lỗi thường gặp: file lưu sai encoding (UTF-8 có BOM thay vì ANSI) hoặc thiếu thẻ #PRE, khiến Windows đọc sai hoặc load chậm.
5. Multicast không được router forward (chỉ ảnh hưởng hệ thống Redundant) Kiểm tra: bắt gói tin bằng Wireshark ở client xa, lọc theo địa chỉ multicast của CCAgent (mặc định 239.255.255.1) — nếu không thấy heartbeat, router chưa bật IGMP/PIM để chuyển tiếp multicast. Hệ quả là 2 server redundant sẽ tự rơi về chế độ single-master và mất khả năng failover.
Hướng xử lý nhanh (không cần đổi hạ tầng mạng)
Nếu chưa muốn động vào cấu hình router, cách nhanh nhất là gán IP tĩnh cho toàn bộ trạm WinCC, sau đó thêm file LMHOSTS (khai báo thủ công tên máy - IP) trên từng trạm. Đây là bước ít rủi ro nhất để xác nhận lại tầng discovery đã thông trước khi cân nhắc giải pháp lâu dài hơn như triển khai WINS server hoặc cấu hình IP helper trên router.
Nguồn tham khảo
Cơ chế broadcast/multicast không được router forward mặc định: RFC 919 (Broadcasting Internet Datagrams) và RFC 3170 (IP Multicast Applications) — các chuẩn IETF được bài gốc dẫn chiếu.
Lưu ý: bài viết rút gọn phần lý thuyết mạng (NetBIOS node type, chi tiết cấu hình WINS/router) để giữ độ dài ngắn. Nếu cần triển khai giải pháp lâu dài (WINS, IP helper, multicast routing), nên đối chiếu bài gốc hoặc tài liệu Siemens/IT network team trước khi thay đổi hạ tầng.



