KNXnet/IP · ETS6 · Routing IP · 8 min di lettura

Routing KNXnet/IP: Interfacce IP vs Router IP spiegati

KNXnet/IP è lo standard per collegare KNX TP a reti IP – utilizzato per programmazione remota, accesso alla visualizzazione e grandi installazioni multilinea con backbone IP. Due tipi di dispositivi fanno cose completamente diverse: interfaccia IP e router IP. Specificare quello sbagliato per il compito sbagliato è uno degli errori più frequenti nella progettazione KNX.

Interfaccia IP vs Router IP: confronto completo

Entrambi i dispositivi collegano KNX TP alla rete IP, ma i loro ruoli nella topologia sono fondamentalmente diversi. Un'interfaccia IP fornisce a un laptop di ingegneria l'accesso a una linea TP. Un router IP collega due segmenti di rete – è un nodo strutturale nella topologia KNX, non solo un punto di accesso.

CaratteristicaInterfaccia IPRouter IPRouter backbone IP
FunzioneAccesso a una linea TP da IPCollegamento di due segmenti TPCollega le aree tramite backbone IP
Indirizzo fisicoSì (accoppiatore d'area PA)
Filtraggio indirizzi di gruppoNo
Inoltro telegrammiTutti alla linea TP collegataFiltrato tra segmentiFiltrato tramite IP multicast
Connessioni tunnelingSì (1–4 simultanei)Sì (fino a 4)Sì (fino a 4)
Routing IP (multicast)NoSì — 224.0.23.12
Accesso programmazione ETS
Rilevamento ETS (UPnP)
Funzione accoppiatore di lineaNoSì (TP-a-TP)Sì (TP-a-IP)
Costo tipicoBasso — 50–100 €Medio — 120–180 €Alto — 150–250 €
Modello di esempioWeinzierl KNX IP 730MDT SCN-IP001.03MDT SCN-IP200.02

KNXnet/IP Core: tunneling vs routing

KNXnet/IP Core (specificato in IEC 61499 e nello standard ETS) definisce due modalità di comunicazione distinte. Comprenderle determina quale tipo di dispositivo è necessario per il progetto e come ETS scopre e comunica con i dispositivi.

Tunneling (unicast)

  • • Trasporto: UDP/TCP unicast verso un indirizzo IP e una porta specifici
  • • Scopo: accesso di engineering — download ETS, letture, monitoraggio
  • • Una sessione alla volta per connessione tunneling (fino a 4 simultanee)
  • • ETS scopre i dispositivi di tunneling tramite UPnP sulla LAN
  • • Usato da: interfacce IP e router IP allo stesso modo
  • • Latenza: minima — unicast diretto all'indirizzo IP

Routing (multicast)

  • • Trasporto: UDP multicast a 224.0.23.12 porta 3671 (registrato IANA)
  • • Scopo: backbone IP — tutti i router IP ricevono tutti i telegrammi multicast
  • • Ogni router IP filtra in base alla propria tabella degli indirizzi di gruppo – inoltra solo i telegrammi rilevanti alla propria linea TP
  • • Richiede switch gestito con IGMP snooping e multicast abilitato
  • • Utilizzato da: Solo router IP – le interfacce IP non instradano
  • • Latency: <5ms typical on a well-configured LAN

Indirizzo e porta multicast KNXnet/IP

Multicast group:  224.0.23.12   (IANA assigned for KNX)
UDP port:         3671           (IANA assigned for KNX)
Protocol:         UDP — connectionless, low overhead
Scope:            Link-local multicast — same VLAN only

For routing between VLANs:
  Managed core switch must enable multicast routing
  between VLAN 10 (KNX backbone) interfaces
  IGMP snooping must be enabled on all switches
  to prevent multicast flooding to non-KNX ports

MDT KNX IP Router SCN-IP200.02

Il MDT SCN-IP200.02 è il router KNXnet/IP più specificato in Europa per installazioni commerciali e residenziali. Combina un accoppiatore di linea e un router backbone IP in un unico dispositivo su guida DIN da 2TE.

Specifica tecnica

  • • 4 connessioni tunnel simultanee (ETS, visualizzazione, logica)
  • • Accoppiatore di linea + router IP in un unico dispositivo
  • • Tabella di filtro indirizzi di gruppo: 1.000 voci
  • • Indirizzo fisico: configurabile come 0.0.0 (backbone) o accoppiatore di area/linea
  • • Supporto KNXNET/IP Secure (AES-128)
  • • Configurazione diretta tramite ETS6 – nessun software separato
  • • Alimentazione: bus KNX o esterna 12–24 V DC
  • • Guida DIN 2TE, guida 35mm, montaggio standard in quadro

Assegnazione indirizzo fisico

  • 0.0.0 (accoppiatore backbone): collega una linea TP direttamente al backbone IP. Utilizzare quando questo è l'unico router su quel segmento.
  • X.0.0 (accoppiatore area): collega l'area X al backbone. Tutte le sottolinee nell'area X instradano tramite questo router.
  • X.Y.0 (accoppiatore linea): collega la linea Y nell'area X. Utilizzato quando il router è incorporato in una gerarchia di linee dell'area.

Weinzierl KNX IP Interface 730

Weinzierl 730 è un'interfaccia IP compatta per l'accesso di engineering. Non esegue routing – fornisce una connessione tunneling dalla rete IP a una singola linea KNX TP.

Specifiche e casi d'uso

  • • 4 connessioni tunneling – accesso programmazione ETS6
  • • Nessuna capacità di routing – non inoltra telegrammi tra segmenti
  • • Guida DIN 2TE – spazio minimo nel quadro
  • • Programmazione ETS6: sì (configura tramite tunneling)
  • • Indirizzo IP: statico o DHCP
  • • Alimentazione: solo bus KNX (nessuna alimentazione esterna necessaria)

Utilizzare Weinzierl 730 quando:

  • • È richiesto solo un semplice accesso di programmazione dal laptop
  • • Progetto piccolo con una singola linea TP
  • • Accesso remoto tramite OpenVPN + ETS6
  • • Server di visualizzazione (Home Assistant, KNX Vision) sulla stessa LAN
  • • Nessun backbone IP necessario – tutti i dispositivi su una linea

Accesso remoto tramite OpenVPN

KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.

Architettura di accesso remoto

Engineer laptop (office)
    │
    │ OpenVPN tunnel (encrypted)
    ▼
Site router / firewall
  OpenVPN server — assign engineer IP in 10.8.0.x
    │
    │ LAN — 192.168.1.0/24
    ▼
KNX IP Interface / Router
  IP: 192.168.1.50 (static — always assign static IP)
  Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
    │
    │ KNX TP
    ▼
KNX installation

ETS6 on engineer laptop:
  Discovers 192.168.1.50 via UPnP over VPN
  Opens tunneling connection on port 3671
  Programs devices as if on-site

Regola di sicurezza: Non inoltrare mai la porta UDP 3671 da Internet direttamente a un dispositivo KNXnet/IP. KNXnet/IP non ha autenticazione in modalità standard — qualsiasi dispositivo sulla rete può inviare telegrammi e controllare l'intera installazione KNX. Utilizzare OpenVPN, WireGuard o equivalente. KNX Secure aggiunge AES-128 ma la VPN è comunque richiesta.

Impostazioni interfaccia progetto ETS6

ETS6 rileva i dispositivi KNXnet/IP tramite UPnP sulla rete locale. Per un funzionamento affidabile, assegnare sempre un indirizzo IP statico a ogni dispositivo KNX IP e denominarlo chiaramente in ETS.

Configurazione interfaccia ETS6

  1. Apri ETS6 → scheda Interfacce (barra inferiore)
  2. I dispositivi scoperti appaiono automaticamente tramite UPnP
  3. Doppio clic sul dispositivo → imposta indirizzo IP statico
  4. Set device name (e.g. "Floor 2 IP Router")
  5. Imposta password connessione tunneling (ETS6 Secure)
  6. Click "Set as programming interface"
  7. ETS si connette — test con una scansione del monitor bus

Assegnazione IP statico

  • Perché statico: La scadenza del lease DHCP modifica l'indirizzo IP e ETS perde il dispositivo. Utilizzare sempre un IP statico o una prenotazione DHCP sul router.
  • Subnet: tutti i dispositivi KNX IP sulla stessa VLAN/subnet del laptop di ingegneria durante la messa in servizio.
  • Nome DNS: opzionalmente configurare un nome DNS locale (es. knx-router-f2.local) per una facile identificazione.

KNX Secure: comunicazione crittografata

KNX Secure (IEC 62386 Parte 57 per TP, Parte 58 per IP) aggiunge la crittografia AES-128 alla comunicazione KNX – prevenendo lo sniffing dei pacchetti, gli attacchi di replay e lo spoofing. È lo standard obbligatorio per qualsiasi installazione KNX con componenti cloud o di accesso remoto.

Sicurezza dei dati KNX (TP)

  • Crittografia AES-128 sul bus TP
  • Chiavi per dispositivo – configurate in ETS6
  • Impedisce ai dispositivi sniffer di leggere i telegrammi
  • Richiede dispositivi certificati KNX Secure
  • Gamma certificata MDT, Gira, Weinzierl

KNXnet/IP Secure (IP)

  • AES-128 su routing IP e tunneling
  • Tunneling: connessioni protette da password
  • Routing: telegrammi multicast crittografati
  • Essenziale per casi d'uso cloud/accesso remoto
  • Configurato in ETS6 → Impostazioni progetto → Sicurezza

Esempi di dispositivi certificati

  • MDT SCN-IP200.02 — router IP, certificato Secure
  • Gira X1 — Interfaccia IP, certificata Secure
  • Weinzierl 830 — Interfaccia di tunneling sicura
  • MDT AKD-0424V.02 — Attuatore sicuro
  • Modulo di sicurezza ETS6 richiesto per il progetto

Infrastruttura di rete KNX nel tuo quadro elettrico

Progettiamo quadri con router KNXnet/IP preconfigurati, pannelli di permutazione backbone IP e terminazioni di cablaggio strutturato – testati end-to-end prima di lasciare la fabbrica.

Richiedi un preventivo →
Caricamento in corso ...
Torna all'inizio