Routage KNXnet/IP : Interfaces IP vs Routeurs IP expliqués
KNXnet/IP est le standard pour connecter KNX TP aux réseaux IP – utilisé pour la programmation à distance, l'accès à la visualisation et les grandes installations multi-lignes avec backbones IP. Deux types de périphériques font des choses complètement différentes : l'interface IP et le routeur IP. Spécifier le mauvais pour la mauvaise tâche est l'une des erreurs les plus fréquentes dans la conception KNX.
Interface IP vs Routeur IP : comparaison complète
Les deux appareils connectent KNX TP au réseau IP, mais leurs rôles dans la topologie sont fondamentalement différents. Une interface IP donne à un ordinateur de génie civil l'accès à une ligne TP. Un routeur IP relie deux segments réseau – c'est un nœud structurel dans la topologie KNX, pas seulement un point d'accès.
| Fonctionnalité | Interface IP | Routeur IP | Routeur dorsal IP |
|---|---|---|---|
| Fonction | Accès à une ligne TP depuis IP | Pont entre deux segments TP | Connecter les zones via le backbone IP |
| Adresse physique | Oui | Oui | Oui (coupleur de zone PA) |
| Filtrage des adresses de groupe | Non | Oui | Oui |
| Transfert de télégrammes | Tous vers la ligne TP connectée | Filtré entre segments | Filtré via multicast IP |
| Connexions tunnel | Oui (1–4 simultanés) | Oui (jusqu'à 4) | Oui (jusqu'à 4) |
| Routage IP (multicast) | Non | Oui | Oui — 224.0.23.12 |
| Accès programmation ETS | Oui | Oui | Oui |
| Découverte ETS (UPnP) | Oui | Oui | Oui |
| Fonction coupleur de ligne | Non | Oui (TP-à-TP) | Oui (TP-à-IP) |
| Coût typique | Faible — 50–100 € | Moyen — 120–180 € | Élevé — 150–250 € |
| Exemple de modèle | Weinzierl KNX IP 730 | MDT SCN-IP001.03 | MDT SCN-IP200.02 |
KNXnet/IP Core : tunneling vs routage
KNXnet/IP Core (spécifié dans la norme IEC 61499 et le standard ETS) définit deux modes de communication distincts. Comprendre ces modes détermine le type de dispositif nécessaire au projet et comment ETS découvre et communique avec les appareils.
Tunneling (unicast)
- • Transport : UDP/TCP unicast vers une adresse IP et un port spécifiques
- • Objectif : accès ingénierie — téléchargements ETS, lectures, surveillance
- • Une session à la fois par connexion tunnel (jusqu'à 4 simultanées)
- • ETS découvre les dispositifs de tunneling via UPnP sur le LAN
- • Utilisé par : interfaces IP et routeurs IP de manière égale
- • Latence : minimale — unicast direct vers l'adresse IP
Routage (multicast)
- • Transport : UDP multicast vers 224.0.23.12 port 3671 (enregistré IANA)
- • Objectif : backbone IP — tous les routeurs IP reçoivent tous les télégrammes multicast
- • Chaque routeur IP filtre selon sa table d'adresses de groupe – ne transmet que les télégrammes pertinents à sa ligne TP
- • Nécessite un switch managé avec IGMP snooping et multicast activé
- • Utilisé par : Routeurs IP uniquement – les interfaces IP ne routent pas
- • Latency: <5ms typical on a well-configured LAN
Adresse et port multicast KNXnet/IP
Multicast group: 224.0.23.12 (IANA assigned for KNX) UDP port: 3671 (IANA assigned for KNX) Protocol: UDP — connectionless, low overhead Scope: Link-local multicast — same VLAN only For routing between VLANs: Managed core switch must enable multicast routing between VLAN 10 (KNX backbone) interfaces IGMP snooping must be enabled on all switches to prevent multicast flooding to non-KNX ports
MDT KNX IP Router SCN-IP200.02
Le MDT SCN-IP200.02 est le routeur KNXnet/IP le plus spécifié en Europe pour les installations commerciales et résidentielles. Il combine coupleur de ligne et routeur de backbone IP en un seul appareil sur rail DIN 2TE.
Spécification technique
- • 4 connexions tunnel simultanées (ETS, visualisation, logique)
- • Coupleur de ligne + routeur IP en un seul appareil
- • Table de filtrage d'adresses de groupe : 1 000 entrées
- • Adresse physique : configurable en 0.0.0 (backbone) ou coupleur de zone/ligne
- • KNXNET/IP Secure (AES-128) pris en charge
- • Configuration directe via ETS6 – aucun logiciel séparé
- • Alimentation : bus KNX ou externe 12–24 V DC
- • Rail DIN 2TE, rail 35mm, montage standard en armoire
Attribution d'adresse physique
- 0.0.0 (coupleur de backbone) : connecte une ligne TP directement au backbone IP. À utiliser lorsque c'est le seul routeur sur ce segment.
- X.0.0 (coupleur de zone) : connecte la zone X au backbone. Toutes les sous-lignes de la zone X transitent par ce routeur.
- X.Y.0 (coupleur de ligne) : connecte la ligne Y dans la zone X. Utilisé lorsque le routeur est intégré dans une hiérarchie de lignes de zone.
Weinzierl KNX IP Interface 730
Le Weinzierl 730 est une interface IP compacte pour l'accès d'ingénierie. Il ne route pas – il fournit une connexion tunnel du réseau IP à une seule ligne KNX TP.
Spécification et cas d'utilisation
- • 4 connexions tunnel – accès programmation ETS6
- • Aucune capacité de routage – ne transmet pas les télégrammes entre segments
- • Rail DIN 2TE – espace minimal dans l'armoire
- • Programmation ETS6 : oui (configure via tunnel)
- • Adresse IP : statique ou DHCP
- • Alimentation : bus KNX uniquement (aucune alimentation externe nécessaire)
Utilisez le Weinzierl 730 lorsque :
- • Un simple accès de programmation depuis un ordinateur portable est la seule exigence
- • Petit projet avec une seule ligne TP
- • Accès à distance via OpenVPN + ETS6
- • Serveur de visualisation (Home Assistant, KNX Vision) sur le même LAN
- • Aucun backbone IP nécessaire – tous les appareils sur une seule ligne
Accès à distance via OpenVPN
KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.
Architecture d'accès distant
Engineer laptop (office)
│
│ OpenVPN tunnel (encrypted)
▼
Site router / firewall
OpenVPN server — assign engineer IP in 10.8.0.x
│
│ LAN — 192.168.1.0/24
▼
KNX IP Interface / Router
IP: 192.168.1.50 (static — always assign static IP)
Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
│
│ KNX TP
▼
KNX installation
ETS6 on engineer laptop:
Discovers 192.168.1.50 via UPnP over VPN
Opens tunneling connection on port 3671
Programs devices as if on-siteRègle de sécurité : Ne transférez jamais le port UDP 3671 d'Internet directement vers un périphérique KNXnet/IP. KNXnet/IP n'a pas d'authentification en mode standard — tout périphérique sur le réseau peut envoyer des télégrammes et contrôler toute l'installation KNX. Utilisez OpenVPN, WireGuard ou équivalent. KNX Secure ajoute AES-128 mais le VPN reste nécessaire.
Paramètres d'interface de projet ETS6
ETS6 découvre les périphériques KNXnet/IP via UPnP sur le réseau local. Pour un fonctionnement fiable, attribuez toujours une adresse IP statique à chaque périphérique KNX IP et nommez-le clairement dans ETS.
Configuration de l'interface ETS6
- Ouvrir ETS6 → onglet Interfaces (barre inférieure)
- Les appareils découverts apparaissent automatiquement via UPnP
- Double-clic sur l'appareil → définir une adresse IP statique
- Set device name (e.g. "Floor 2 IP Router")
- Définir le mot de passe de connexion tunnel (ETS6 Secure)
- Click "Set as programming interface"
- ETS se connecte — test avec un scan du moniteur de bus
Attribution d'adresse IP statique
- Pourquoi statique : L'expiration du bail DHCP modifie l'adresse IP et ETS perd l'appareil. Utilisez toujours une adresse IP statique ou une réservation DHCP sur le routeur.
- Sous-réseau : tous les appareils KNX IP sur le même VLAN/sous-réseau que l'ordinateur portable d'ingénierie lors de la mise en service.
- Nom DNS : configurez éventuellement un nom DNS local (par ex. knx-router-f2.local) pour une identification facile.
KNX Secure : communication chiffrée
KNX Secure (IEC 62386 Partie 57 pour TP, Partie 58 pour IP) ajoute le chiffrement AES-128 à la communication KNX – empêchant l'écoute de paquets, les attaques par rejeu et l'usurpation d'identité. C'est la norme obligatoire pour toute installation KNX avec des composants cloud ou d'accès à distance.
Sécurité des données KNX (TP)
- • Chiffrement AES-128 sur le bus TP
- • Clés par périphérique – configurées dans ETS6
- • Empêche les dispositifs d'écoute de lire les télégrammes
- • Nécessite des dispositifs certifiés KNX Secure
- • Gamme certifiée MDT, Gira, Weinzierl
KNXnet/IP Secure (IP)
- • AES-128 sur le routage IP et le tunneling
- • Tunneling : connexions protégées par mot de passe
- • Routage : télégrammes multicast chiffrés
- • Essentiel pour les cas d'utilisation cloud/accès à distance
- • Configuré dans ETS6 → Paramètres du projet → Sécurité
Exemples d'appareils certifiés
- • MDT SCN-IP200.02 — routeur IP, certifié Secure
- • Gira X1 — Interface IP, certifiée Secure
- • Weinzierl 830 — Interface de tunneling sécurisée
- • MDT AKD-0424V.02 — Actionneur sécurisé
- • Module de sécurité ETS6 requis pour le projet
Infrastructure réseau KNX dans votre armoire
Nous concevons des armoires avec des routeurs KNXnet/IP préconfigurés, des baies de brassage dorsales IP et des terminaisons de câblage structuré – testés de bout en bout avant de quitter l'usine.
Demander un devis →