Übersicht Fernzugriff

Als Präsentation: Fernwartung - Überblick auf wenigen Folien, auch für Schulungen geeignet (Pfeiltasten zum Blättern, F für Vollbild).

Mit dem Fernzugriff lassen sich Geräte aus dem Netzwerk der Steuerung über einen TCP Tunnel ansprechen, als säße man davor. Über ein IP Gateway im selben Netzwerk können so auch KNX Geräte mit der ETS programmiert werden. Die Verbindung läuft über das eingebaute VPN, ein Portforwarding im Router ist nicht nötig.

KNX Fernprogrammierung

KNX Fernprogrammierung über VPN

Aufgerufen wird die Funktion über das Menü Steuerung – Fernzugriff. Voraussetzung ist eine bestehende VPN Verbindung zur Steuerung – über das lokale Netzwerk ist die Fernprogrammierung nicht möglich.

Mit der Option KNX Fernzugriff aktivieren und einem Klick auf Verbinden wird die Fernprogrammierung gestartet. Zwei Schnittstellen stehen zur Wahl:

Verbindung in der ETS anlegen

In der ETS wird eine Verbindung zum lokalen Rechner angelegt: IP Adresse 127.0.0.1, NAT Modus eingeschaltet. Damit die ETS nicht selbsttätig auf eine andere Verbindung umschaltet, sollte „Für dieses Projekt verwenden“ gesetzt werden. Über diese Verbindung lassen sich die KNX Geräte programmieren.

Bitte beachten

Grenzen des internen IP Gateways

Das interne IP Gateway steht ab Image Version 3.0 zur Verfügung. Für die Programmierung mit ETS 6.1 oder neuer muss die Image Version der Steuerung mindestens 4.011 sein; bei älteren Images ist nur ein externes IP Gateway möglich.

Das interne IP Gateway unterstützt zudem nur die Standard APDU Länge 15. Geräte, deren Download längere Telegramme braucht – insbesondere die sichere Inbetriebnahme von KNX Data Secure Geräten – können darüber nicht programmiert werden. Die ETS meldet dann „Unzureichende APDU Länge (beschränkt auf 15 durch Fähigkeiten der Bus-Schnittstelle)“. Für solche Geräte muss entweder die sichere Inbetriebnahme in der ETS abgeschaltet oder ein externes IP Gateway verwendet werden.

Beim internen IP Gateway handelt es sich um Fremdsoftware, auf deren Entwicklung wir keinen Einfluss haben. Auch auf Änderungen der ETS haben wir keinen Einfluss, die Funktion kann daher bei zukünftigen Updates der ETS nicht garantiert werden.

TCP Tunnel

Mit einem TCP Tunnel wird ein Gerät aus dem entfernten Netzwerk der Steuerung auf den eigenen Rechner geholt. Um etwa auf das Webinterface eines Wechselrichters zuzugreifen, wird eine Verbindung mit dessen IP Adresse und Port 80 angelegt.

TCP Tunnel

Je Tunnel werden Kommentar, TCP Remote IP Adresse, TCP Remote Port und TCP Lokaler Port eingetragen; die Spalte Status zeigt, ob der Tunnel steht.

Der lokale Port ist frei wählbar, er darf nur nicht schon von einer anderen Anwendung belegt sein – sonst meldet das Studio dies beim Verbinden. Im Beispiel oben wird lokal 8080 statt 80 verwendet, im Browser muss daher http://127.0.0.1:8080 eingegeben werden.

Tipp: Die meisten Browser schalten von sich aus auf https um, wenn nichts angegeben wurde. Unterstützt das Gerät nur http, funktioniert die Verbindung dann nicht – deshalb immer http:// oder https:// mit angeben. Zum einfacheren Aufruf gibt es in der Zeile die beiden Schaltflächen HTTP und HTTPS, die den Standardbrowser gleich mit der passenden Adresse öffnen.

Wichtig: Bitte beachten Sie den Haftungsausschluss bei Benutzung des VPN Dienstes.