KNXnet/IP · ETS6 · Routing IP · 8 min czytania

KNXnet/IP Routing: Interfejsy IP a Routery IP wyjaśnione

KNXnet/IP to standard łączenia KNX TP z sieciami IP – używany do zdalnego programowania, dostępu do wizualizacji oraz dużych instalacji wieloliniowych z magistralami IP. Dwa typy urządzeń robią zupełnie różne rzeczy: interfejs IP i router IP. Wybór niewłaściwego do danego zadania to jeden z najczęstszych błędów w projektowaniu KNX.

Interfejs IP vs Router IP: pełne porównanie

Oba urządzenia łączą KNX TP z siecią IP, ale ich role w topologii są zasadniczo różne. Interfejs IP zapewnia laptopowi inżynierskiemu dostęp do jednej linii TP. Router IP łączy dwa segmenty sieci – jest węzłem strukturalnym w topologii KNX, a nie tylko punktem dostępu.

CechaInterfejs IPRouter IPRouter szkieletowy IP
FunkcjaDostęp do jednej linii TP z IPPołączenie dwóch segmentów TPPołącz obszary przez szkielet IP
Adres fizycznyTakTakTak (sprzęgacz obszaru PA)
Filtrowanie adresów grupowychNieTakTak
Przekazywanie telegramówWszystkie do podłączonej linii TPFiltrowane między segmentamiFiltrowane przez IP multicast
Połączenia tuneloweTak (1–4 jednocześnie)Tak (do 4)Tak (do 4)
Routing IP (multicast)NieTakTak — 224.0.23.12
Dostęp programowania ETSTakTakTak
Wykrywanie ETS (UPnP)TakTakTak
Funkcja sprzęgacza liniiNieTak (TP-do-TP)Tak (TP-do-IP)
Typowy kosztNiski — 50–100 €Średni — 120–180 €Wysoki — 150–250 €
Przykładowy modelWeinzierl KNX IP 730MDT SCN-IP001.03MDT SCN-IP200.02

KNXnet/IP Core: tunelowanie vs. routing

KNXnet/IP Core (określony w normie IEC 61499 i standardzie ETS) definiuje dwa odrębne tryby komunikacji. Zrozumienie ich pozwala określić, jaki typ urządzenia jest potrzebny w projekcie oraz w jaki sposób ETS wykrywa i komunikuje się z urządzeniami.

Tunelowanie (unicast)

  • • Transport: unicast UDP/TCP do określonego adresu IP i portu
  • • Cel: dostęp inżynieryjny — pobieranie ETS, odczyty, monitorowanie
  • • Jedna sesja na raz na połączenie tunelowe (do 4 jednocześnie)
  • • ETS wykrywa urządzenia tunelujące przez UPnP w sieci LAN
  • • Używane przez: interfejsy IP i routery IP jednakowo
  • • Opóźnienie: minimalne — bezpośredni unicast na adres IP

Routing (multicast)

  • • Transport: multicast UDP do 224.0.23.12 port 3671 (zarejestrowany przez IANA)
  • • Cel: szkielet IP — wszystkie routery IP odbierają wszystkie telegramy multicast
  • • Każdy router IP filtruje na podstawie swojej tablicy adresów grupowych – przekazuje tylko istotne telegramy do swojej linii TP
  • • Wymaga zarządzalnego przełącznika z IGMP snooping i włączonym multicastem
  • • Używane przez: Tylko routery IP – interfejsy IP nie routują
  • • Latency: <5ms typical on a well-configured LAN

Adres multicast i port KNXnet/IP

Multicast group:  224.0.23.12   (IANA assigned for KNX)
UDP port:         3671           (IANA assigned for KNX)
Protocol:         UDP — connectionless, low overhead
Scope:            Link-local multicast — same VLAN only

For routing between VLANs:
  Managed core switch must enable multicast routing
  between VLAN 10 (KNX backbone) interfaces
  IGMP snooping must be enabled on all switches
  to prevent multicast flooding to non-KNX ports

MDT KNX IP Router SCN-IP200.02

MDT SCN-IP200.02 to najbardziej zaawansowany router KNXnet/IP w Europie do instalacji komercyjnych i mieszkaniowych. Łączy sprzęg liniowy i router szkieletowy IP w jednym urządzeniu na szynę DIN o szerokości 2 TE.

Specyfikacja techniczna

  • • 4 jednoczesne połączenia tunelowe (ETS, wizualizacja, logika)
  • • Sprzęg liniowy + router IP w jednym urządzeniu
  • • Tabela filtrów adresów grupowych: 1000 wpisów
  • • Adres fizyczny: konfigurowalny jako 0.0.0 (szkielet) lub sprzęg obszaru/linii
  • • Obsługa KNXNET/IP Secure (AES-128)
  • • Bezpośrednia konfiguracja przez ETS6 – bez dodatkowego oprogramowania
  • • Zasilanie: magistrala KNX lub zewnętrzne 12–24 V DC
  • • Szyna DIN 2TE, szyna 35mm, standardowy montaż w rozdzielnicy

Przypisanie adresu fizycznego

  • 0.0.0 (sprzęgacz szkieletowy): łączy linię TP bezpośrednio z szkieletem IP. Użyj, gdy jest to jedyny router w tym segmencie.
  • X.0.0 (sprzęgacz obszaru): łączy obszar X z szkieletem. Wszystkie podlinie w obszarze X są kierowane przez ten router.
  • X.Y.0 (sprzęgacz linii): łączy linię Y w obszarze X. Używany, gdy router jest osadzony w hierarchii linii obszaru.

Weinzierl KNX IP Interface 730

Weinzierl 730 to kompaktny interfejs IP do dostępu inżynierskiego. Nie rutuje – zapewnia połączenie tunelowe z sieci IP do pojedynczej linii KNX TP.

Specyfikacja i przypadki użycia

  • • 4 połączenia tunelowe – dostęp programistyczny ETS6
  • • Brak możliwości routingu – nie przekazuje telegramów między segmentami
  • • Szyna DIN 2TE – minimalna przestrzeń w szafie
  • • Programowanie ETS6: tak (konfiguracja przez tunelowanie)
  • • Adres IP: statyczny lub DHCP
  • • Zasilanie: tylko magistrala KNX (nie wymaga zewnętrznego zasilania)

Użyj Weinzierl 730, gdy:

  • • Wymagany jest tylko prosty dostęp programistyczny z laptopa
  • • Mały projekt z pojedynczą linią TP
  • • Zdalny dostęp przez OpenVPN + ETS6
  • • Serwer wizualizacji (Home Assistant, KNX Vision) w tej samej sieci LAN
  • • Brak szkieletu IP – wszystkie urządzenia na jednej linii

Zdalny dostęp przez OpenVPN

KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.

Architektura zdalnego dostępu

Engineer laptop (office)
    │
    │ OpenVPN tunnel (encrypted)
    ▼
Site router / firewall
  OpenVPN server — assign engineer IP in 10.8.0.x
    │
    │ LAN — 192.168.1.0/24
    ▼
KNX IP Interface / Router
  IP: 192.168.1.50 (static — always assign static IP)
  Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
    │
    │ KNX TP
    ▼
KNX installation

ETS6 on engineer laptop:
  Discovers 192.168.1.50 via UPnP over VPN
  Opens tunneling connection on port 3671
  Programs devices as if on-site

Zasada bezpieczeństwa: Nigdy nie przekierowuj portu UDP 3671 z internetu bezpośrednio do urządzenia KNXnet/IP. KNXnet/IP nie ma uwierzytelniania w trybie standardowym – każde urządzenie w sieci może wysyłać telegramy i sterować całą instalacją KNX. Użyj OpenVPN, WireGuard lub odpowiednika. KNX Secure dodaje AES-128, ale VPN jest nadal wymagany.

Ustawienia interfejsu projektu ETS6

ETS6 wykrywa urządzenia KNXnet/IP przez UPnP w sieci lokalnej. Dla niezawodnego działania zawsze przypisz statyczny adres IP do każdego urządzenia KNX IP i nazwij je wyraźnie w ETS.

Konfiguracja interfejsu ETS6

  1. Otwórz ETS6 → zakładka Interfejsy (dolny pasek)
  2. Wykryte urządzenia pojawiają się automatycznie przez UPnP
  3. Kliknij dwukrotnie urządzenie → ustaw statyczny adres IP
  4. Set device name (e.g. "Floor 2 IP Router")
  5. Ustaw hasło połączenia tunelowego (ETS6 Secure)
  6. Click "Set as programming interface"
  7. ETS łączy — test za pomocą skanowania monitora magistrali

Przypisanie statycznego adresu IP

  • Dlaczego statyczny: Wygaśnięcie dzierżawy DHCP zmienia adres IP, a ETS traci urządzenie. Zawsze używaj statycznego adresu IP lub rezerwacji DHCP w routerze.
  • Podsieć: wszystkie urządzenia KNX IP w tej samej sieci VLAN/podsieci co laptop inżynieryjny podczas uruchamiania.
  • Nazwa DNS: opcjonalnie skonfiguruj lokalną nazwę DNS (np. knx-router-f2.local) dla łatwej identyfikacji.

KNX Secure: szyfrowana komunikacja

KNX Secure (IEC 62386 Część 57 dla TP, Część 58 dla IP) dodaje szyfrowanie AES-128 do komunikacji KNX – zapobiega podsłuchiwaniu pakietów, atakom typu replay i spoofingowi. Jest to obowiązkowy standard dla każdej instalacji KNX z komponentami chmurowymi lub zdalnego dostępu.

Bezpieczeństwo danych KNX (TP)

  • Szyfrowanie AES-128 na magistrali TP
  • Klucze per-urządzenie – konfigurowane w ETS6
  • Zapobiega odczytywaniu telegramów przez urządzenia podsłuchujące
  • Wymaga certyfikowanych urządzeń KNX Secure
  • Certyfikowana seria MDT, Gira, Weinzierl

KNXnet/IP Secure (IP)

  • AES-128 w routowaniu IP i tunelowaniu
  • Tunelowanie: połączenia chronione hasłem
  • Routing: szyfrowane telegramy multicast
  • Niezbędne dla przypadków użycia chmury/dostępu zdalnego
  • Konfigurowane w ETS6 → Ustawienia projektu → Bezpieczeństwo

Przykłady certyfikowanych urządzeń

  • MDT SCN-IP200.02 — router IP, certyfikowany Secure
  • Gira X1 — interfejs IP, certyfikowany Secure
  • Weinzierl 830 — bezpieczny interfejs tunelowania
  • MDT AKD-0424V.02 — bezpieczny siłownik
  • Moduł bezpieczeństwa ETS6 wymagany dla projektu

Infrastruktura sieci KNX w Twojej rozdzielnicy

Projektujemy szafy sterownicze z prekonfigurowanymi routerami KNXnet/IP, polami krosowymi szkieletu IP oraz zakończeniami okablowania strukturalnego – testowane od końca do końca przed opuszczeniem fabryki.

Poproś o wycenę →
Ładowanie...
Powrót do góry