IIS反向代理配置失败:无法访问PLC的WinCC Unified浏览器(报错502.3)
解决IIS反向代理502.3(0x80072ee7)错误
第一步:先确认PLC地址能正常访问
- 在运行IIS的服务器上打开命令提示符,输入
ping 192.168.73.2,看能不能收到PLC的响应。如果ping不通,先排查:两台设备是否在同一局域网、PLC防火墙是否允许该IP访问、PLC的IP有没有输错。 - 要是ping通了,再用服务器上的浏览器直接打开PLC的目标链接:
https://192.168.73.2:343/Portal/Portal.mwsl?intro_enter_button=WEITER&PriNav=Start&coming_from_intro=true&no_intro=on。如果弹出证书错误,新手可以直接点“继续访问”先验证能否打开页面。
第二步:修正反向代理规则配置
- 打开IIS的URL Rewrite规则编辑页面,找到你创建的反向代理规则:
- 「目标」栏不要填本地电脑名M1234,改成PLC的基础地址
https://192.168.73.2:343——长串的路径参数不需要写在这里,IIS会自动把用户访问的路径转发到PLC对应地址。 - 检查「重写HTTP响应」的设置:要把响应里的PLC地址替换成
m1234:4434(带端口),不是单纯的电脑名。
- 「目标」栏不要填本地电脑名M1234,改成PLC的基础地址
第三步:确认IIS代理组件正常
- 确保已经安装了Application Request Routing (ARR)和URL Rewrite模块——新手可以用Web Platform Installer搜索这两个组件直接安装。
- 打开IIS管理器,找到服务器级别的「Application Request Routing Cache」,双击进入后点「服务器代理设置」,勾选「启用代理」,其他保持默认就行。
绕过X-Frame-Options限制的简便方法
如果是要把PLC页面嵌入iframe里才需要绕过,直接访问的话不用管:
方法1:用IIS修改响应头(正式环境可用)
- 打开反向代理站点的「HTTP响应头」,点击「添加」,新建头名称为
X-Frame-Options,值填SAMEORIGIN(允许同域名嵌入),或者ALLOW-FROM https://你的嵌入页面地址(比如本地嵌入就填https://m1234:4434)。 - 也可以用URL Rewrite的出站规则:
- 打开URL Rewrite→「出站规则」→「添加规则」→「空白规则」
- 随便起个名字,比如「修改X-Frame限制」
- 添加条件:输入
{RESPONSE_X-Frame-Options},匹配类型选「存在」 - 操作选「替换」,替换值填
SAMEORIGIN(或者你需要的规则) - 保存规则即可
方法2:浏览器插件临时绕过(仅测试用)
安装Chrome的「Ignore X-Frame headers」这类插件,启用后就能临时跳过X-Frame限制,适合本地测试,正式环境别用。
内容的提问来源于stack exchange,提问作者noname028743
相关产品推荐
相关产品推荐

