uni-PRO Gebäudeautomation

Fernwartung

Studio, ETS und Weboberflächen - aus dem Büro, ohne Anfahrt und ohne Portfreigabe.
Weiter mit Pfeiltaste, Leertaste oder den Knöpfen unten  ·  F = Vollbild
Worum geht es?

Kleine Änderung, großer Aufwand?

Der Kunde möchte eine andere Schaltzeit, ein Aktor soll anders reagieren, die Weboberfläche des Wechselrichters zeigt eine Meldung. Üblich heißt das: Termin vereinbaren und hinfahren.

Mit uni-PRO verbindet sich der Errichter aus dem Büro: mit dem Studio, mit der ETS und mit den Weboberflächen der Geräte vor Ort.

Alles läuft über den VPN-Dienst - am Router des Kunden muss dafür nichts freigegeben werden.

Anfahrt aus dem Büro Anlage
So funktioniert es

Büro, VPN-Server, Anlage

Büro Studio ETS Browser E-Mail + Passwort der Verknüpfung VPN-Server Rechenzentren in der EU speichert keine Anlagendaten Anlage Steuerung KNX Gerät mit Web-UI 1 2 1 Die Steuerung baut die Verbindung selbst auf - ausgehend, keine Portfreigabe. 2 Studio bzw. APP melden sich mit den Zugangsdaten der VPN-Verknüpfung an. 3 Durch diesen Weg laufen Projekt, ETS-Programmierung und Tunnel zu Geräten vor Ort.
Studio über VPN

Arbeiten wie vor Ort

Im Studio wird eine VPN-Verbindung mit E-Mail und Passwort der Verknüpfung angelegt - genau wie in der APP.

Danach ist alles wie im lokalen Netz: Werte live sehen, Diagnose, Projekt ändern und einspielen oder das Projekt aus der Steuerung laden, wenn die Projektdatei nicht zur Hand ist.

Voraussetzung: VPN im Webinterface der Steuerung eingeschaltet und die Seriennummer mit einer E-Mail verknüpft.
Datei Bearbeiten Projekteinstellungen Steuerung Extras Hilfe Heizkreis EG Pumpe Verbunden über VPN · Bedienmodus Steuerung
KNX-Fernprogrammierung

Die ETS aus der Ferne

  • Das Studio über das VPN mit der Steuerung verbinden - im lokalen Netz ist die Funktion nicht möglich.
  • Menü Steuerung › Fernzugriff: „KNX Fernzugriff aktivieren“, Onboard oder Extern wählen, Verbinden.
  • In der ETS eine Verbindung auf 127.0.0.1 mit NAT-Modus anlegen und „Für dieses Projekt verwenden“ setzen.
  • Programmieren. Das Studio-Hauptfenster ist so lange gesperrt.
Tipp: Erst den Fernzugriff im Studio starten, dann die ETS. Fragt die ETS nach der physikalischen Adresse: „beibehalten“.
Fernzugriff× KNX Fernzugriff aktivieren Onboard Extern IP-Adresse Gateway ETS: Verbindung auf 127.0.0.1, NAT KommentarRemote IPPortLokalStatus TCP-Tunnel, siehe übernächste Folie Verbinden nachgezeichnet
KNX-Fernprogrammierung

Internes oder externes IP-Gateway?

Onboard (in der Steuerung)Extern (IP-Gateway vor Ort)
ZusatzgerätkeinsIP-Gateway im selben Netz wie die Steuerung
VoraussetzungGateway im Webinterface eingeschaltet, Image ab 3.0IP-Adresse des Gateways im Studio angeben
ETS 6.1 und neuerImage-Version mindestens 4.011auch bei älteren Images
APDU-Längenur Standardlänge 15längere Telegramme möglich
Data Securesichere Inbetriebnahme nicht möglichsichere Inbetriebnahme möglich
Bei langsamen Verbindungen, besonders über Mobilfunk, kann die ETS den Download abbrechen - dann auf eine stabile Leitung wechseln.
TCP-Tunnel

Weboberflächen der Geräte vor Ort

Im selben Dialog wird ein Gerät im Netz der Anlage auf den eigenen PC geholt: Remote-IP und Port des Geräts, dazu ein freier lokaler Port.

Beispiel: Wechselrichter 192.168.1.50, Port 80, lokal 8080. Im Browser dann http://127.0.0.1:8080 aufrufen - oder einfach den Knopf HTTP bzw. HTTPS drücken.

Tipp: immer http:// oder https:// mit angeben - sonst wechselt der Browser oft selbst auf https.

Fernzugriff KommentarTCP Remote IPRemote PortLokaler PortStatus Wechselrichter192.168.1.50808080RX:12.4k HTTP HTTPS Wallbox192.168.1.604438443RX:0.8k HTTP HTTPS Trennen http://127.0.0.1:8080 Weboberfläche Wechselrichter
Software-Update

Update aus der Ferne

  • Studio: Menü Steuerung › Software Update startet ein Online-Update der verbundenen Steuerung.
  • Webinterface: Update über das Internet - immer die neueste Version - oder manuell mit einer Update-Datei, auch für eine ältere Version.
  • Systemadresse: Eine Flanke auf „Steuerung Update“ startet das Update.
  • Für das Update muss das VPN nicht aktiv sein.
Tipp: Nur aktualisieren, wenn es einen Grund gibt - Fehlerbehebung oder eine neue Funktion. Läuft alles, besteht kein Handlungsbedarf.
Update-Server Steuerung Runtime wird aktualisiert
Datensicherung

Täglich gesichert

Im Webinterface lässt sich eine tägliche automatische Sicherung aller Daten einschalten - auf einen USB-Stick an der Steuerung (täglich um 2 Uhr) oder ins Online-Portal des Herstellers.

Für das Portal genügt ein Token aus dem Portal. Sichern und Wiederherstellen geht auch jederzeit von Hand.

Tipp: Die Sicherung auf den USB-Stick einmal von Hand testen - so zeigt sich gleich, ob der Stick passt. Er muss FAT-formatiert sein.
Steuerung USB täglich 2 Uhr Portal mit Token von Hand
Sicherung wiederherstellen

Falsches Projekt? Einfach zurück.

  • Vor jedem Einspielen legt die Steuerung eine Sicherung an und bewahrt die letzten zehn auf.
  • Eine Sicherung hat zwei Teile: Projekt und persistente Daten - etwa Sollwerte und Zählerstände.
  • Zurückspielen: beides, nur das Projekt oder nur die persistenten Daten.
  • Auch das Wiederherstellen wird vorher gesichert - also selbst wieder rückgängig zu machen.
  • Ein älterer Stand lässt sich als Projektdatei speichern und im Studio öffnen.
Sicherung wiederherstellen Datum, UhrzeitProjektPersistente Daten 19.09. 10:421,2 MB84 KB 18.09. 16:051,2 MB83 KB 12.09. 09:131,1 MBkeine Beispielwerte Sicherungen auf der Steuerung Liste aktualisieren Neue Sicherung anlegen Auf Steuerung wiederherstellen... Sicherung löschen... Aus der Steuerung auf diesen PC laden Projekt speichern unter... Persistente Daten speichern unter...
Sicherheit

Der Betreiber behält die Kontrolle

Aus ab Werk

Das VPN ist im Auslieferungszustand abgeschaltet und wird bewusst im Webinterface eingeschaltet.

Zugang entziehen

Die VPN-Verknüpfung lässt sich jederzeit löschen - der Zugang über das VPN ist dann sofort gesperrt.

Sperre per Taster

Über Systemadressen sperrt z.B. ein KNX-Taster die Fernprogrammierung oder die VPN-Verbindung. Die VPN-Sperre gilt auch nach einem Neustart.

Keine Anlagendaten am Server

Gespeichert werden nur Seriennummer und Zugangsdaten - verschlüsselt, in der EU.

Praxisbeispiel

Ein Anruf, keine Anfahrt

Anruf „Die Jalousie imBad fährt nichtganz hoch.“ Verbinden Studio über VPN,Werte live Diagnose Telegramme inKNX TP/IP prüfen:Befehl kommt an ETS Fahrzeit im Aktorüber das interneGateway anpassen Erledigt in der APPprüfen - fertig
Ergebnis: Kein Termin, keine Fahrtkosten, und der Kunde muss nicht zuhause sein. Der Errichter verrechnet die Arbeit - nicht die Anfahrt.
Mehr in der Hilfe

Zum Nachlesen

Zusammenfassung

Fernwartung auf einen Blick

Ohne Portfreigabe

Die Steuerung baut die VPN-Verbindung selbst auf.

Studio aus der Ferne

Projekt ändern, einspielen oder aus der Steuerung laden.

ETS über VPN

KNX-Geräte programmieren - intern oder über ein externes Gateway.

Tunnel zu Geräten

Weboberflächen vor Ort über 127.0.0.1 aufrufen.

Sichern und zurück

Tägliche Sicherung, zehn Stände auf der Steuerung.

Volle Kontrolle

VPN abschaltbar, Zugang löschbar, Sperre per Taster.