KNXnet/IP Routing: Interfejsy IP a Routery IP wyjaśnione
KNXnet/IP to standard łączenia KNX TP z sieciami IP – używany do zdalnego programowania, dostępu do wizualizacji oraz dużych instalacji wieloliniowych z magistralami IP. Dwa typy urządzeń robią zupełnie różne rzeczy: interfejs IP i router IP. Wybór niewłaściwego do danego zadania to jeden z najczęstszych błędów w projektowaniu KNX.
Interfejs IP vs Router IP: pełne porównanie
Oba urządzenia łączą KNX TP z siecią IP, ale ich role w topologii są zasadniczo różne. Interfejs IP zapewnia laptopowi inżynierskiemu dostęp do jednej linii TP. Router IP łączy dwa segmenty sieci – jest węzłem strukturalnym w topologii KNX, a nie tylko punktem dostępu.
| Cecha | Interfejs IP | Router IP | Router szkieletowy IP |
|---|---|---|---|
| Funkcja | Dostęp do jednej linii TP z IP | Połączenie dwóch segmentów TP | Połącz obszary przez szkielet IP |
| Adres fizyczny | Tak | Tak | Tak (sprzęgacz obszaru PA) |
| Filtrowanie adresów grupowych | Nie | Tak | Tak |
| Przekazywanie telegramów | Wszystkie do podłączonej linii TP | Filtrowane między segmentami | Filtrowane przez IP multicast |
| Połączenia tunelowe | Tak (1–4 jednocześnie) | Tak (do 4) | Tak (do 4) |
| Routing IP (multicast) | Nie | Tak | Tak — 224.0.23.12 |
| Dostęp programowania ETS | Tak | Tak | Tak |
| Wykrywanie ETS (UPnP) | Tak | Tak | Tak |
| Funkcja sprzęgacza linii | Nie | Tak (TP-do-TP) | Tak (TP-do-IP) |
| Typowy koszt | Niski — 50–100 € | Średni — 120–180 € | Wysoki — 150–250 € |
| Przykładowy model | Weinzierl KNX IP 730 | MDT SCN-IP001.03 | MDT SCN-IP200.02 |
KNXnet/IP Core: tunelowanie vs. routing
KNXnet/IP Core (określony w normie IEC 61499 i standardzie ETS) definiuje dwa odrębne tryby komunikacji. Zrozumienie ich pozwala określić, jaki typ urządzenia jest potrzebny w projekcie oraz w jaki sposób ETS wykrywa i komunikuje się z urządzeniami.
Tunelowanie (unicast)
- • Transport: unicast UDP/TCP do określonego adresu IP i portu
- • Cel: dostęp inżynieryjny — pobieranie ETS, odczyty, monitorowanie
- • Jedna sesja na raz na połączenie tunelowe (do 4 jednocześnie)
- • ETS wykrywa urządzenia tunelujące przez UPnP w sieci LAN
- • Używane przez: interfejsy IP i routery IP jednakowo
- • Opóźnienie: minimalne — bezpośredni unicast na adres IP
Routing (multicast)
- • Transport: multicast UDP do 224.0.23.12 port 3671 (zarejestrowany przez IANA)
- • Cel: szkielet IP — wszystkie routery IP odbierają wszystkie telegramy multicast
- • Każdy router IP filtruje na podstawie swojej tablicy adresów grupowych – przekazuje tylko istotne telegramy do swojej linii TP
- • Wymaga zarządzalnego przełącznika z IGMP snooping i włączonym multicastem
- • Używane przez: Tylko routery IP – interfejsy IP nie routują
- • Latency: <5ms typical on a well-configured LAN
Adres multicast i port KNXnet/IP
Multicast group: 224.0.23.12 (IANA assigned for KNX) UDP port: 3671 (IANA assigned for KNX) Protocol: UDP — connectionless, low overhead Scope: Link-local multicast — same VLAN only For routing between VLANs: Managed core switch must enable multicast routing between VLAN 10 (KNX backbone) interfaces IGMP snooping must be enabled on all switches to prevent multicast flooding to non-KNX ports
MDT KNX IP Router SCN-IP200.02
MDT SCN-IP200.02 to najbardziej zaawansowany router KNXnet/IP w Europie do instalacji komercyjnych i mieszkaniowych. Łączy sprzęg liniowy i router szkieletowy IP w jednym urządzeniu na szynę DIN o szerokości 2 TE.
Specyfikacja techniczna
- • 4 jednoczesne połączenia tunelowe (ETS, wizualizacja, logika)
- • Sprzęg liniowy + router IP w jednym urządzeniu
- • Tabela filtrów adresów grupowych: 1000 wpisów
- • Adres fizyczny: konfigurowalny jako 0.0.0 (szkielet) lub sprzęg obszaru/linii
- • Obsługa KNXNET/IP Secure (AES-128)
- • Bezpośrednia konfiguracja przez ETS6 – bez dodatkowego oprogramowania
- • Zasilanie: magistrala KNX lub zewnętrzne 12–24 V DC
- • Szyna DIN 2TE, szyna 35mm, standardowy montaż w rozdzielnicy
Przypisanie adresu fizycznego
- 0.0.0 (sprzęgacz szkieletowy): łączy linię TP bezpośrednio z szkieletem IP. Użyj, gdy jest to jedyny router w tym segmencie.
- X.0.0 (sprzęgacz obszaru): łączy obszar X z szkieletem. Wszystkie podlinie w obszarze X są kierowane przez ten router.
- X.Y.0 (sprzęgacz linii): łączy linię Y w obszarze X. Używany, gdy router jest osadzony w hierarchii linii obszaru.
Weinzierl KNX IP Interface 730
Weinzierl 730 to kompaktny interfejs IP do dostępu inżynierskiego. Nie rutuje – zapewnia połączenie tunelowe z sieci IP do pojedynczej linii KNX TP.
Specyfikacja i przypadki użycia
- • 4 połączenia tunelowe – dostęp programistyczny ETS6
- • Brak możliwości routingu – nie przekazuje telegramów między segmentami
- • Szyna DIN 2TE – minimalna przestrzeń w szafie
- • Programowanie ETS6: tak (konfiguracja przez tunelowanie)
- • Adres IP: statyczny lub DHCP
- • Zasilanie: tylko magistrala KNX (nie wymaga zewnętrznego zasilania)
Użyj Weinzierl 730, gdy:
- • Wymagany jest tylko prosty dostęp programistyczny z laptopa
- • Mały projekt z pojedynczą linią TP
- • Zdalny dostęp przez OpenVPN + ETS6
- • Serwer wizualizacji (Home Assistant, KNX Vision) w tej samej sieci LAN
- • Brak szkieletu IP – wszystkie urządzenia na jednej linii
Zdalny dostęp przez OpenVPN
KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.
Architektura zdalnego dostępu
Engineer laptop (office)
│
│ OpenVPN tunnel (encrypted)
▼
Site router / firewall
OpenVPN server — assign engineer IP in 10.8.0.x
│
│ LAN — 192.168.1.0/24
▼
KNX IP Interface / Router
IP: 192.168.1.50 (static — always assign static IP)
Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
│
│ KNX TP
▼
KNX installation
ETS6 on engineer laptop:
Discovers 192.168.1.50 via UPnP over VPN
Opens tunneling connection on port 3671
Programs devices as if on-siteZasada bezpieczeństwa: Nigdy nie przekierowuj portu UDP 3671 z internetu bezpośrednio do urządzenia KNXnet/IP. KNXnet/IP nie ma uwierzytelniania w trybie standardowym – każde urządzenie w sieci może wysyłać telegramy i sterować całą instalacją KNX. Użyj OpenVPN, WireGuard lub odpowiednika. KNX Secure dodaje AES-128, ale VPN jest nadal wymagany.
Ustawienia interfejsu projektu ETS6
ETS6 wykrywa urządzenia KNXnet/IP przez UPnP w sieci lokalnej. Dla niezawodnego działania zawsze przypisz statyczny adres IP do każdego urządzenia KNX IP i nazwij je wyraźnie w ETS.
Konfiguracja interfejsu ETS6
- Otwórz ETS6 → zakładka Interfejsy (dolny pasek)
- Wykryte urządzenia pojawiają się automatycznie przez UPnP
- Kliknij dwukrotnie urządzenie → ustaw statyczny adres IP
- Set device name (e.g. "Floor 2 IP Router")
- Ustaw hasło połączenia tunelowego (ETS6 Secure)
- Click "Set as programming interface"
- ETS łączy — test za pomocą skanowania monitora magistrali
Przypisanie statycznego adresu IP
- Dlaczego statyczny: Wygaśnięcie dzierżawy DHCP zmienia adres IP, a ETS traci urządzenie. Zawsze używaj statycznego adresu IP lub rezerwacji DHCP w routerze.
- Podsieć: wszystkie urządzenia KNX IP w tej samej sieci VLAN/podsieci co laptop inżynieryjny podczas uruchamiania.
- Nazwa DNS: opcjonalnie skonfiguruj lokalną nazwę DNS (np. knx-router-f2.local) dla łatwej identyfikacji.
KNX Secure: szyfrowana komunikacja
KNX Secure (IEC 62386 Część 57 dla TP, Część 58 dla IP) dodaje szyfrowanie AES-128 do komunikacji KNX – zapobiega podsłuchiwaniu pakietów, atakom typu replay i spoofingowi. Jest to obowiązkowy standard dla każdej instalacji KNX z komponentami chmurowymi lub zdalnego dostępu.
Bezpieczeństwo danych KNX (TP)
- • Szyfrowanie AES-128 na magistrali TP
- • Klucze per-urządzenie – konfigurowane w ETS6
- • Zapobiega odczytywaniu telegramów przez urządzenia podsłuchujące
- • Wymaga certyfikowanych urządzeń KNX Secure
- • Certyfikowana seria MDT, Gira, Weinzierl
KNXnet/IP Secure (IP)
- • AES-128 w routowaniu IP i tunelowaniu
- • Tunelowanie: połączenia chronione hasłem
- • Routing: szyfrowane telegramy multicast
- • Niezbędne dla przypadków użycia chmury/dostępu zdalnego
- • Konfigurowane w ETS6 → Ustawienia projektu → Bezpieczeństwo
Przykłady certyfikowanych urządzeń
- • MDT SCN-IP200.02 — router IP, certyfikowany Secure
- • Gira X1 — interfejs IP, certyfikowany Secure
- • Weinzierl 830 — bezpieczny interfejs tunelowania
- • MDT AKD-0424V.02 — bezpieczny siłownik
- • Moduł bezpieczeństwa ETS6 wymagany dla projektu
Infrastruktura sieci KNX w Twojej rozdzielnicy
Projektujemy szafy sterownicze z prekonfigurowanymi routerami KNXnet/IP, polami krosowymi szkieletu IP oraz zakończeniami okablowania strukturalnego – testowane od końca do końca przed opuszczeniem fabryki.
Poproś o wycenę →