Zum Inhalt springen
MyKonnex
Grundlagen 4 Min. Lesezeit

IP-Router oder IP-Interface? Die richtige Wahl für die KNX-Anlage

Beide verbinden KNX mit dem Netzwerk, beide werden gern verwechselt. Worin sich IP-Router und IP-Schnittstelle unterscheiden und welches Gerät in welche Anlage gehört.

Im Großhandel liegen sie nebeneinander, sehen fast gleich aus und kosten unterschiedlich viel: IP-Schnittstelle und IP-Router. Beide bringen KNX ins Netzwerk, beide lassen sich mit der ETS ansprechen. Trotzdem erfüllen sie unterschiedliche Aufgaben, und die falsche Wahl fällt meist erst auf, wenn die Anlage wächst.

Was eine IP-Schnittstelle macht

Eine IP-Schnittstelle ist ein Zugang zum Bus. Die ETS, eine Visualisierung oder ein Server bauen über das Netzwerk eine Tunnelverbindung zur Schnittstelle auf und können darüber Telegramme lesen und senden. Die Verbindung läuft gezielt zwischen zwei Teilnehmern, also per Unicast.

Jede Tunnelverbindung belegt eine eigene physikalische Adresse auf der Linie, an der die Schnittstelle hängt. Wie viele Tunnel gleichzeitig möglich sind, hängt vom Gerät ab. Bei älteren Schnittstellen ist es oft nur einer, aktuelle Geräte bieten mehrere.

Typischer Einsatz: Einfamilienhaus mit einer oder wenigen Linien, Programmierzugang für die ETS, Anbindung einer Visualisierung.

Was ein IP-Router macht

Ein IP-Router ist zusätzlich ein Koppler. Er verbindet eine KNX-Linie mit einem IP-Netzwerk, das dann als Haupt- oder Bereichslinie dient. Mehrere IP-Router tauschen Telegramme per KNXnet/IP-Routing untereinander aus, und zwar per Multicast. Damit ersetzt das Netzwerk die klassische TP-Hauptlinie mit Linienkopplern.

Als Koppler bekommt der Router eine Koppleradresse, etwa 1.1.0 für eine Linie, und arbeitet mit Filtertabellen: Er leitet nur die Gruppentelegramme weiter, die die andere Seite betreffen. Die meisten aktuellen IP-Router bieten außerdem Tunnelverbindungen an, können also auch als Schnittstelle genutzt werden.

Typischer Einsatz: Anlagen mit mehreren Linien, Gewerbeobjekte, verteilte Gebäude, in denen ohnehin Netzwerk liegt.

Die Entscheidung in drei Fragen

1. Gibt es mehr als eine Linie, oder wird es mehr geben? Wenn ja, ist der IP-Router als Linienkoppler meist die naheliegende Lösung. Wer heute eine Schnittstelle setzt und in zwei Jahren eine zweite Linie braucht, kauft dann zusätzlich Koppler oder tauscht.

2. Wie viele Systeme greifen gleichzeitig zu? ETS, Visualisierung, Logikserver, Fernzugriff, vielleicht ein Home-Assistant-Server: Jede dieser Verbindungen braucht einen Tunnel. Zählen Sie vor der Gerätewahl durch und planen Sie Reserve ein. Ein voll belegter Tunnel ist ein häufiger Grund, warum sich die ETS plötzlich nicht verbinden kann.

3. Was kann das Netzwerk? Routing per Multicast funktioniert im kleinen, flachen Netz meist problemlos. In verwalteten Netzwerken mit VLANs, IGMP-Snooping oder strengen Firewall-Regeln muss die IT Multicast für die KNX-Geräte zulassen. Klären Sie das vorher mit dem Netzwerkverantwortlichen, besonders im Gewerbe.

Häufige Fehler in der Praxis

Tunneladressen passen nicht zur Linie. Die physikalischen Adressen der Tunnel müssen zur Linie passen, an der das Gerät sitzt. Bei übernommenen Projekten finden sich oft Tunneladressen aus einem anderen Bereich, weil die Schnittstelle einmal umgezogen ist.

IP-Router ohne gepflegte Filtertabellen. Wenn Gruppenadressen nachträglich ergänzt werden, ohne den Router neu zu programmieren, kommen Telegramme nicht über die Linie. Das Fehlerbild ist dann „Taster geht, aber nur innerhalb der Linie". Abhilfe: Router nach Änderungen an linienübergreifenden Gruppenadressen neu laden.

Zwei Router, aber unterschiedliche Multicast-Adressen. Router tauschen nur Telegramme aus, wenn sie dieselbe Routing-Multicast-Adresse nutzen. Im Normalfall bleibt sie auf dem Standardwert. Wer sie ändert, muss das auf allen Routern tun und dokumentieren.

Schnittstelle als Ersatz für Topologie. Mehrere IP-Schnittstellen an verschiedenen Linien ersetzen keine Kopplung. Sie sind Zugänge, keine Brücken.

IP Secure gleich mitplanen

Beide Gerätetypen gibt es in Secure-Varianten. Bei IP Secure werden Tunnelverbindungen und Routing im Netzwerk verschlüsselt und authentifiziert. Für Neuanlagen ist das in den meisten Fällen der richtige Standard, vor allem wenn das KNX-Netz nicht strikt vom übrigen Netzwerk getrennt ist. Mehr dazu in KNX Secure – brauche ich das wirklich? und zum Zugriff von außen in Fernzugriff auf KNX-Anlagen: Sicher einrichten.

Wichtig: Wenn ein Fremdsystem angebunden wird, muss es die Secure-Variante auch unterstützen. Prüfen Sie das, bevor Sie bestellen.

Kurz zusammengefasst

FrageIP-SchnittstelleIP-Router
Zugang für ETS und Visualisierungjaja, bei den meisten Geräten
Koppelt Linien über IPneinja
Filtertabellenneinja
NetzwerkanforderungUnicastzusätzlich Multicast
Sinnvoll beieiner Linie, wenigen Zugriffenmehreren Linien, Gewerbe, Wachstum

Die Faustregel: Eine Linie und überschaubarer Zugriff, dann reicht die Schnittstelle. Sobald Topologie ins Spiel kommt, ist der Router das passende Werkzeug. Wie man die Linien selbst sinnvoll aufbaut, steht in Busleitung verlegen: Topologie, Ring und die Grenzen.

Passt das zu Ihrem Projekt?

Wir beraten unverbindlich – per Telefon, Mail oder vor Ort in NRW; Planung und Programmierung auch remote.

Anfrage senden

MyKonnex

KNX Systemintegration & Individualsoftware aus Velbert – eine Marke der RaumFaktum Rheinland GmbH. Wir schreiben aus der Praxis: eigene Projekte, eigene Werkzeuge (KNX Planer, RFplan), keine Werbeversprechen. Mehr über uns

Verwandte Artikel

Lassen Sie uns über Ihr Projekt sprechen.

Kurze Schilderung genügt – wir melden uns innerhalb eines Werktags mit einer ehrlichen Einschätzung. Unverbindlich und kostenlos.

WhatsApp: 0160 / 94 64 88 67