KNXnet/IP · ETS6 · Enrutamiento IP · 8 min de lectura

Enrutamiento KNXnet/IP: Interfaces IP vs Routers IP explicados

KNXnet/IP es el estándar para conectar KNX TP a redes IP – utilizado para programación remota, acceso a visualización e instalaciones grandes de múltiples líneas con backbones IP. Dos tipos de dispositivos hacen cosas completamente diferentes: interfaz IP y router IP. Especificar el incorrecto para la tarea incorrecta es uno de los errores más frecuentes en el diseño KNX.

Interfaz IP vs Router IP: comparación completa

Ambos dispositivos conectan KNX TP a la red IP, pero sus roles en la topología son fundamentalmente diferentes. Una interfaz IP da a un portátil de ingeniería acceso a una línea TP. Un router IP conecta dos segmentos de red – es un nodo estructural en la topología KNX, no solo un punto de acceso.

CaracterísticaInterfaz IPRouter IPRouter de backbone IP
FunciónAcceso a una línea TP desde IPPuente entre dos segmentos TPConectar áreas mediante backbone IP
Dirección físicaSí (acoplador de área PA)
Filtrado de direcciones de grupoNo
Reenvío de telegramasTodos a la línea TP conectadaFiltrado entre segmentosFiltrado mediante IP multicast
Conexiones de túnelSí (1–4 simultáneos)Sí (hasta 4)Sí (hasta 4)
Enrutamiento IP (multicast)NoSí — 224.0.23.12
Acceso de programación ETS
Detección ETS (UPnP)
Función acoplador de líneaNoSí (TP-a-TP)Sí (TP-a-IP)
Costo típicoBajo — 50–100 €Medio — 120–180 €Alto — 150–250 €
Modelo de ejemploWeinzierl KNX IP 730MDT SCN-IP001.03MDT SCN-IP200.02

KNXnet/IP Core: tunneling vs enrutamiento

KNXnet/IP Core (especificado en IEC 61499 y el estándar ETS) define dos modos de comunicación distintos. Comprenderlos determina qué tipo de dispositivo necesita el proyecto y cómo ETS descubre y se comunica con los dispositivos.

Tunneling (unicast)

  • • Transporte: UDP/TCP unicast a una dirección IP y puerto específicos
  • • Propósito: acceso de ingeniería — descargas ETS, lecturas, monitoreo
  • • Una sesión a la vez por conexión de túnel (hasta 4 simultáneas)
  • • ETS descubre dispositivos de túneles a través de UPnP en la LAN
  • • Usado por: interfaces IP y enrutadores IP por igual
  • • Latencia: mínima — unidifusión directa a la dirección IP

Enrutamiento (multidifusión)

  • • Transporte: UDP multidifusión a 224.0.23.12 puerto 3671 (registrado por IANA)
  • • Propósito: backbone IP — todos los enrutadores IP reciben todos los telegramas de multidifusión
  • • Cada enrutador IP filtra según su tabla de direcciones de grupo — reenvía solo los telegramas relevantes a su línea TP
  • • Requiere switch administrado con IGMP snooping y multidifusión habilitada
  • • Utilizado por: Solo enrutadores IP — las interfaces IP no enrutan
  • • Latency: <5ms typical on a well-configured LAN

Dirección y puerto de multidifusión KNXnet/IP

Multicast group:  224.0.23.12   (IANA assigned for KNX)
UDP port:         3671           (IANA assigned for KNX)
Protocol:         UDP — connectionless, low overhead
Scope:            Link-local multicast — same VLAN only

For routing between VLANs:
  Managed core switch must enable multicast routing
  between VLAN 10 (KNX backbone) interfaces
  IGMP snooping must be enabled on all switches
  to prevent multicast flooding to non-KNX ports

MDT KNX IP Router SCN-IP200.02

El MDT SCN-IP200.02 es el enrutador KNXnet/IP más especificado en Europa para instalaciones comerciales y residenciales. Combina un acoplador de línea y un enrutador de backbone IP en un solo dispositivo de 2TE para carril DIN.

Especificación técnica

  • • 4 conexiones túnel simultáneas (ETS, visualización, lógica)
  • • Acoplador de línea + router IP en un solo dispositivo
  • • Tabla de filtro de direcciones de grupo: 1.000 entradas
  • • Dirección física: configurable como 0.0.0 (backbone) o acoplador de área/línea
  • • Soporte de KNXNET/IP Secure (AES-128)
  • • Configuración directa con ETS6 – sin software adicional
  • • Alimentación: bus KNX o externa 12–24 V DC
  • • Carril DIN 2TE, carril de 35mm, montaje estándar en cuadro

Asignación de dirección física

  • 0.0.0 (acoplador de backbone): conecta una línea TP directamente al backbone IP. Úselo cuando este sea el único router en ese segmento.
  • X.0.0 (acoplador de área): conecta el área X al backbone. Todas las sublíneas en el área X se enrutan a través de este router.
  • X.Y.0 (acoplador de línea): conecta la línea Y en el área X. Se utiliza cuando el router está integrado en una jerarquía de líneas de área.

Weinzierl KNX IP Interface 730

El Weinzierl 730 es una interfaz IP compacta para acceso de ingeniería. No enruta: proporciona una conexión de túnel desde la red IP a una sola línea KNX TP.

Especificación y casos de uso

  • • 4 conexiones de túnel – acceso de programación ETS6
  • • Sin capacidad de enrutamiento – no reenvía telegramas entre segmentos
  • • Riel DIN 2TE – espacio mínimo en el cuadro
  • • Programación ETS6: sí (configura mediante túnel)
  • • Dirección IP: estática o DHCP
  • • Alimentación: solo bus KNX (no se necesita fuente externa)

Utilice el Weinzierl 730 cuando:

  • • Solo se requiere acceso de programación simple desde un portátil
  • • Proyecto pequeño con una sola línea TP
  • • Acceso remoto mediante OpenVPN + ETS6
  • • Servidor de visualización (Home Assistant, KNX Vision) en la misma LAN
  • • No se necesita backbone IP – todos los dispositivos en una línea

Acceso remoto mediante OpenVPN

KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.

Arquitectura de acceso remoto

Engineer laptop (office)
    │
    │ OpenVPN tunnel (encrypted)
    ▼
Site router / firewall
  OpenVPN server — assign engineer IP in 10.8.0.x
    │
    │ LAN — 192.168.1.0/24
    ▼
KNX IP Interface / Router
  IP: 192.168.1.50 (static — always assign static IP)
  Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
    │
    │ KNX TP
    ▼
KNX installation

ETS6 on engineer laptop:
  Discovers 192.168.1.50 via UPnP over VPN
  Opens tunneling connection on port 3671
  Programs devices as if on-site

Regla de seguridad: Nunca reenvíe el puerto UDP 3671 desde Internet directamente a un dispositivo KNXnet/IP. KNXnet/IP no tiene autenticación en modo estándar: cualquier dispositivo en la red puede enviar telegramas y controlar toda la instalación KNX. Use OpenVPN, WireGuard o equivalente. KNX Secure agrega AES-128 pero aún se requiere VPN.

Configuración de interfaz de proyecto ETS6

ETS6 descubre dispositivos KNXnet/IP a través de UPnP en la red local. Para un funcionamiento confiable, asigne siempre una dirección IP estática a cada dispositivo KNX IP y nómbrelo claramente en ETS.

Configuración de interfaz ETS6

  1. Abrir ETS6 → pestaña Interfaces (barra inferior)
  2. Los dispositivos descubiertos aparecen automáticamente mediante UPnP
  3. Doble clic en el dispositivo → establecer dirección IP estática
  4. Set device name (e.g. "Floor 2 IP Router")
  5. Establecer contraseña de conexión tunelizada (ETS6 Secure)
  6. Click "Set as programming interface"
  7. ETS se conecta — prueba con un escaneo del monitor de bus

Asignación de IP estática

  • Por qué estática: La caducidad de la concesión DHCP cambia la dirección IP y ETS pierde el dispositivo. Utilice siempre una IP estática o una reserva DHCP en el router.
  • Subred: todos los dispositivos KNX IP en la misma VLAN/subred que el portátil de ingeniería durante la puesta en marcha.
  • Nombre DNS: opcionalmente configurar un nombre DNS local (ej. knx-router-f2.local) para una fácil identificación.

KNX Secure: comunicación cifrada

KNX Secure (IEC 62386 Parte 57 para TP, Parte 58 para IP) añade cifrado AES-128 a la comunicación KNX – evitando la captura de paquetes, los ataques de repetición y la suplantación de identidad. Es el estándar obligatorio para cualquier instalación KNX con componentes en la nube o de acceso remoto.

Seguridad de datos KNX (TP)

  • Cifrado AES-128 en el bus TP
  • Claves por dispositivo – configuradas en ETS6
  • Evita que los dispositivos sniffer lean telegramas
  • Requiere dispositivos certificados KNX Secure
  • Gama certificada MDT, Gira, Weinzierl

KNXnet/IP Secure (IP)

  • AES-128 en enrutamiento IP y túneles
  • Túneles: conexiones protegidas por contraseña
  • Enrutamiento: telegramas multicast cifrados
  • Esencial para casos de uso en la nube/acceso remoto
  • Configurado en ETS6 → Configuración del proyecto → Seguridad

Ejemplos de dispositivos certificados

  • MDT SCN-IP200.02 — enrutador IP, certificado Secure
  • Gira X1 — Interfaz IP, certificada Secure
  • Weinzierl 830 — Interfaz de túnel segura
  • MDT AKD-0424V.02 — Actuador seguro
  • Módulo de seguridad ETS6 requerido para el proyecto

Infraestructura de red KNX en su panel

Diseñamos cuadros con enrutadores KNXnet/IP preconfigurados, paneles de parcheo de backbone IP y terminaciones de cableado estructurado – probados de extremo a extremo antes de salir de la fábrica.

Solicitar presupuesto →
Cargando...
Volver arriba