Ankündigung

Einklappen
Keine Ankündigung bisher.

Problem mit mehrere Linien und X1 auf Hauptlinie

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Klaus Gütter
    antwortet
    Die max für's Routing unterstützte APDU-Länge sollte in der Geräte-Info des LK angezeigt werden.

    Einen Kommentar schreiben:


  • mumpf
    antwortet
    Aber Roman,

    Zitat von BadSmiley Beitrag anzeigen
    Du erlebst nicht, welche Schnäppchen Leute bei eBay machen.
    das denkst Du von mir? Nee, es ist der damals neu verfügbare SCN-LK001.01, die explizite Aussage "unterstüzt Longframes" stand bei MDT erst ab SCN-LK001.02 dran.

    Ist aber nicht kritisch, ich wollte ja nur was lernen. Letztendlich würde ich eher erstmal den LK absichern (und somit durch einen Secure-LK ersetzen) und erst dann in weitere Secure-Komponenten investieren. Wollte nur wissen, ob es auch andersrum ginge...

    Danke euch beiden,
    Gruß, Waldemar


    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Zitat von Klaus Gütter Beitrag anzeigen
    Für bis zu 1 Byte würden sogar Short frames noch gehen. Aber Koppler müssen seit bestimmt 10 Jahren schon long frames unterstützen.
    Du erlebst nicht, welche Schnäppchen Leute bei eBay machen.

    Einen Kommentar schreiben:


  • Klaus Gütter
    antwortet
    Für bis zu 1 Byte würden sogar Short frames noch gehen. Aber Koppler müssen seit bestimmt 10 Jahren schon long frames unterstützen.

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Zitat von mumpf Beitrag anzeigen
    Der muss kein Secure können? Ich muss den nicht austauschen?
    Er muss longframes unterstützen, sonst fehlen dem Telegramm anschließend Informationen.

    Einen Kommentar schreiben:


  • mumpf
    antwortet
    Hallo Klaus,

    ich muss hier nochmal nachfragen, ob ich das korrekt verstanden habe:

    Zitat von Klaus Gütter Beitrag anzeigen
    Genau, es ist vollkommen schnuppe, ob der LK secure ist oder nicht. In beiden Fällen leitet er Gruppentelegramme weiter, ob die secure sind oder nicht.
    Heißt das wirklich, dass ich einfach so einen Secure-Aktor in meine Garage (Außenlinie) einbauen lassen kann, der das Tor öffnet und einen Secure-Taster ins Haus, und die beiden können "Secure" kommunizieren, auch mit meinem 5 Jahre altem MDT-LK? Der muss kein Secure können? Ich muss den nicht austauschen?

    Und diese Aussage
    Zitat von Klaus Gütter Beitrag anzeigen
    Ein sicherer Linienkoppler heißt lediglich, dass sich der LK selbst nur mit Kenntnis des Schlüssels umprogrammieren lässt.


    bedeutet, dass ich auch mit alten (Insecure) Teilnehmern auf beiden Seiten meines Secure-LK normal arbeiten kann und der LK gegen Fremdprogrammierung geschützt ist (egal ob von der Außen- oder Innenlinie heraus)?

    Richtig verstanden?

    Gruß, Waldemar

    Einen Kommentar schreiben:


  • Klaus Gütter
    antwortet
    Auf der gleichen Linie ist natürlich sinnlos. Der "Mapper" wird also ein Koppler sein, so dass man z.B. auf der RF- Linie sicher kommunizieren kann, im anderweitig geschützten Bereich plain.

    Einen Kommentar schreiben:


  • Beleuchtfix
    antwortet
    Damit könnte zum Beispiel die Schaltaktion sicher durchgeführt werden, aber andere Geräte den Befehl mithören.
    ich denke, dass beim Umstieg einzelner Funktionen auf Secure noch interessante „Herausforderungen“ auf uns zukommen.
    Gruß Florian

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Hallo Klaus,

    Alles klar, danke für die Info. Nur wird dann Data secure nicht wieder ins absurde geführt? Wenn der Mapper in der gleichen Linie sitzt? Wo wäre der Gewinn an Sichehreit von Data secure?

    Einen Kommentar schreiben:


  • Klaus Gütter
    antwortet
    Hallo Roman,

    das hilft in der Tat, ist aber noch nicht das, was ich meinte. Der Enertex Mapper kann zwischen einer secure GA und eine (anderen) plain GA umsetzten. Das ist schon mal prima.
    Ein Security Proxy wird das transparent auf der gleichen GA machen können (kann es noch nicht geben, da in der ETS noch nicht unterstützt).

    Gruß, Klaus

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Der enertex ip Router hat diesen Proxy per Firmware Update bekommen vor kurzem. Der übersetzt dann secure GA in unsecure GA.

    Einen Kommentar schreiben:


  • Klaus Gütter
    antwortet
    Zitat von gbglace Beitrag anzeigen
    Wenn Du jetzt aber eine GA hast die bisher mit 6 Secure fähigen Geräten verbunden ist und dann kommt ein neues dazu ohne Secure, dann musst alle anderen Geräte die was an die GA senden neu Programmieren? Und nicht mehr nur das eine neue Gerät?
    Rischtisch!
    Die ETS kennzeichnet die neu zu programmierenden Geräte natürlich entsprechend (Haken bei "Grp" geht weg).
    Wenn du das schon vorher weißt, dass da ein nicht secure-fähiges Gerät dazukommen wird, kannst du an der GA die Security auch vorher abschalten.

    Es wird übrigens in absehbarer Zeit auch "Securiity-Proxies" geben, die es erlauben, ein und dieselbe GA in einem Teil der Installation secure und in einem anderen Teil plain zu haben.

    Einen Kommentar schreiben:


  • Beleuchtfix
    antwortet
    gbglace dann würdest du das aber wieder insecure machen, und natürlich musst du dann allen Geräten mutteilen, dass jetzt alles öffentlich ist.
    KNX Secure soll unsere Arbeit ja nicht leichter machen
    Gruß Florian

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Es ändert sich am verhalten nichts. Was soll der Voodoo bei den alten Hasen? Ach, secure wird eine wahre Freude. Es wird so viel Chaos geben und installationen die irgendwie gerade so liefen, werden den Leuten endlich auf die Füße fallen. Es wird ein Fest.

    Einen Kommentar schreiben:


  • gbglace
    antwortet
    Zitat von Beleuchtfix Beitrag anzeigen
    Die ETS weiß ja, welche GAs / KOs miteinander der verbunden sind und generiert für beide Seiten die notwendigen Schlüssel.
    Wenn Du jetzt aber eine GA hast die bisher mit 6 Secure fähigen Geräten verbunden ist und dann kommt ein neues dazu ohne Secure, dann musst alle anderen Geräte die was an die GA senden neu Programmieren? Und nicht mehr nur das eine neue Gerät?

    Einen Kommentar schreiben:

Lädt...
X