Ankündigung

Einklappen
Keine Ankündigung bisher.

KNX Topologie im Mehrfamilienhaus

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #46
    Bei TP gibt es die Koppler die die Telegramme filtern und die Programmierung lässt sich auch als nicht linienübergreifend einstellen. Und gegen Programmierversuche auf allen Linien hilft je ein MDT-Safe-Modul. Damit halte ich die TP-Linien für recht sicher.

    Bei IP sehe ich da noch keine Chance das sicher zu blocken.
    ----------------------------------------------------------------------------------
    "Der Hauptgrund für Stress ist der tägliche Kontakt mit Idioten."
    Albert Einstein

    Kommentar


      #47
      bei IP kann schon der Switch das Gerät ignorieren, sofern es sich nicht um den erlaubten IP Router handelt ... der Trend geht in der IP schon seit einiger Zeit auf Zero-Trust

      Kommentar


        #48
        Wozu dann teure Router, wenn der Nutzer nicht zugreifen darf? Ich kann mir nur vorstellen, daß du mit deinen Maßnahmen externen Zugriff auf das Routing der IP-Linie blockieren kannst, während Zugriff per Tunneling in die Sublinie erlaubt ist.

        Aber ich bleibe dabei: du schaffst Probleme, die schwer zu lösen sind, und sobald man es sicher machen will bleibt kein erkennbarer Mehrwert.

        Kommentar


          #49
          Zitat von 6ast Beitrag anzeigen
          Ich kann mir nur vorstellen, daß du mit deinen Maßnahmen externen Zugriff auf das Routing der IP-Linie blockieren kannst, während Zugriff per Tunneling in die Sublinie erlaubt ist.


          sorry, aber jetzt kann ich dir nicht folgen ... das ist mir dann doch zu theoretisch!


          P.S.: und nur für die Vorstellung... der KNX IP Router sitzt unten im Keller in der abgeschlossenen Verteilung
          Zuletzt geändert von EugenDo; 24.02.2020, 14:13.

          Kommentar


            #50
            Naja die Frage ist wie willst denn verhindern, das ein Handy oder so Zugriff auf die Daten einer anderen IP-Linie bekommt, wenn es denn als IP-Gerät konfiguriert ist und somit schon mal direkten Zugriff auf die IP und die TP-linie hat weil Element der IP Haupt- oder Bereichslinie ist?

            Als Pseudo IP-gerät geht es ja noch wenn es nur per Tunnel auf den Bus zugreift und somit Bestandteil der TP-Linie daher kommt, da kann man wohl den Multicast-Verkehr blockieren
            ----------------------------------------------------------------------------------
            "Der Hauptgrund für Stress ist der tägliche Kontakt mit Idioten."
            Albert Einstein

            Kommentar


              #51
              Zitat von EugenDo Beitrag anzeigen
              sorry, aber jetzt kann ich dir nicht folgen ... das ist mir dann doch zu theoretisch!
              P.S.: und nur für die Vorstellung... der KNX IP Router sitzt unten im Keller in der abgeschlossenen Verteilung
              Ok, dann anschaulicher: einer der Mieter möchte über "seinen" Router auf "seine" Wohnungsinstallation zugreifen. Wie sicherst du das ab?

              Mir würde erstmal nur einfallen, daß KNX Routing (in die gemeinsame IP-Linie) und Tunneling (in seine private Linie) vermutlich unterschiedliche Ports nutzen. Das wäre vielleicht ein Ansatzpunkt.
              Zuletzt geändert von Gast1961; 24.02.2020, 14:18.

              Kommentar


                #52
                Zitat von 6ast Beitrag anzeigen
                Ok, dann anschaulicher: einer der Mieter möchte über "seinen" Router auf "seine" Wohnungsinstallation zugreifen. Wie sicherst du das ab?
                Du meinst jetzt die Fritzbox vom Mieter?

                Kommentar


                  #53
                  Zitat von EugenDo Beitrag anzeigen
                  Du meinst jetzt die Fritzbox vom Mieter?
                  Neeeeeiiiiiinnnnn. Wir diskutieren hier KNX, nicht allgemeine Netzwerktechnik. Du hast doch extra die teuren KNX IP-Router in jeder Linie, die meine ich.

                  Nutzen wir die jetzt mal: einer der Mieter möchte über "seinen" KNX IP-Router 1.1.0 auf "seine" Wohnungsinstallation 1.1.x zugreifen. Wie sicherst du das ab?

                  Kommentar


                    #54
                    Zitat von 6ast Beitrag anzeigen
                    Nutzen wir die jetzt mal: einer der Mieter möchte über "seinen" KNX IP-Router auf "seine" Wohnungsinstallation zugreifen. Wie sicherst du das ab?

                    Jetzt verstehe ich gar nichts mehr!!!

                    Der Mieter hat keinen Zugriff auf den KNX IP Router. Warum auch? Genau so wenig, wie er Zugriff auf den klassischen TP-Koppler hat... stand aber schon oben

                    Kommentar


                      #55
                      Zitat von EugenDo Beitrag anzeigen
                      Der Mieter hat keinen Zugriff auf den KNX IP Router. Warum auch?
                      Weil er mit seinem Handy bzw. G1 seinen KNX-Teil bedienen möchte?

                      Ist es nur eine Visu oder Handy braucht er bei Dir als auch noch eine KNX-IP-Schnittstelle damit er via Tunneling zugreifen kann. Will er einen G1 geht das Bei dir gar nicht mehr?
                      ----------------------------------------------------------------------------------
                      "Der Hauptgrund für Stress ist der tägliche Kontakt mit Idioten."
                      Albert Einstein

                      Kommentar


                        #56
                        Zitat von gbglace Beitrag anzeigen
                        Weil er mit seinem Handy bzw. G1 seinen KNX-Teil bedienen möchte?

                        Ist es nur eine Visu oder Handy braucht er bei Dir als auch noch eine KNX-IP-Schnittstelle damit er via Tunneling zugreifen kann. Will er einen G1 geht das Bei dir gar nicht mehr?

                        G1 befindet sich im KNX IP Netzwerk, wenn es kein X1 Client ist, darauf erfolgt kein Zugriff per Handy!!! Wenn der als X1 Client arbeiten soll, dann wird auf sein Patchfeld umgelegt. Ein X1 wird in sein Netzwerk aufgenommen, und mit seiner "Fritzbox" per DHCP verbunden.

                        Kommentar


                          #57
                          Zitat von EugenDo Beitrag anzeigen
                          Jetzt verstehe ich gar nichts mehr!!!
                          Der Mieter hat keinen Zugriff auf den KNX IP Router. Warum auch? Genau so wenig, wie er Zugriff auf den klassischen TP-Koppler hat... stand aber schon oben
                          Dann habe ich deinen ganzen Ansatz falsch verstanden, wenn die IP-Router als einsame IP-Insel irgendwo in einem Schrank weggeschlossen sind. Aber wozu dann der ganze Zirkus mit IP-Backbone, wenn du damit nur die paar linienübergreifenden Telegramme koppelst? Das kann man einfacher, robuster und günstiger per TP erledigen.

                          Edit: ok, G1 ist ein valides Argument.

                          Ich dachte du hast noch den Zusatznutzen eingeplant, damit dem Bewohner Zugriff auf seine Linie zu geben - und genau da sähe ich dann die Probleme, wie man den Zugriff auf "seine" und "fremde" Daten trennt.

                          Kommentar


                            #58
                            Zitat von 6ast Beitrag anzeigen
                            Ich dachte du hast noch den Zusatznutzen eingeplant, damit dem Bewohner Zugriff auf seine Linie zu geben - und genau da sähe ich dann die Probleme, wie man den Zugriff auf "seine" und "fremde" Daten trennt.

                            Wenn der Bewohner (kenne ich nicht) sich mit KNX beschäftigen will, dann brauche ich nur den Router wieder auf sein eigenes Patchpanel (Patchkabel umstecken) umzulegen und schon ist er von meiner Backbone getrennt. Aber den Fall hatte ich bei mir noch nie.

                            Kommentar


                              #59
                              Zitat von EugenDo Beitrag anzeigen
                              G1 befindet sich im KNX IP Netzwerk, wenn es kein X1 Client ist, darauf erfolgt kein Zugriff per Handy!!! Wenn der als X1 Client arbeiten soll, dann wird auf sein Patchfeld umgelegt. Ein X1 wird in sein Netzwerk aufgenommen, und mit seiner "Fritzbox" per DHCP verbunden.
                              Nun mal nicht mischen.

                              a) G1 als KNX-IP Gerät ohne X1, Was unterscheidet da nun das eine KNX-IP am Router anliegend vom anderen KNX-IP wo der G1 dran hängt?

                              b) X1 ist ja kein echtes KNX-IP Gerät das sehe ich eher als TP-Gerät und ist daher wie eine KNX-IP-Schnittstelle Teilnehmer der TP-Linie und kann dann gern an die eigene Fritzbox mit der LAN-Seite. Geräte die via X1 auf den Bus gehen sind dann sauber und nur in der TP-Zone unterwegs, kann auch ein G1 als Client sein.

                              c) Handy, gibt Apps die brauchen eine IP-Schnittstelle sind also im LAN der Fritzbox gut aufgehoben und nehmen sich eine Tunnel-Verbindung vom X1 oder anderer Schnittstelle

                              d) Handy oder anderes Gerät was eben nativ KNX-IP spricht ist dann also wie a) was ist da die Lösung für?

                              Du brauchst dann also neben dem Router immer noch ein Gerät mit Schnittstellen Funktionalität um die pseudo KNX-Geräte via IP-Tunneling mit dem TP-Bus der Wohnung zu koppeln.

                              Ich sehe daher keinen wirklichen Preis und Systemvorteil bei der IP-Backbone Lösung.
                              ----------------------------------------------------------------------------------
                              "Der Hauptgrund für Stress ist der tägliche Kontakt mit Idioten."
                              Albert Einstein

                              Kommentar


                                #60
                                Zitat von gbglace Beitrag anzeigen
                                G1 als KNX-IP Gerät ohne X1, Was unterscheidet da nun das eine KNX-IP am Router anliegend vom anderen KNX-IP wo der G1 dran hängt?
                                Switch! ist ein anderes Netz! KNX IP Netz hat nichts mit anderem Netzwerk zu tun ... ich trenne das immer, schon alleine wegen IPTV

                                Zitat von gbglace Beitrag anzeigen
                                Handy, gibt Apps die brauchen eine IP-Schnittstelle sind also im LAN der Fritzbox gut aufgehoben und nehmen sich eine Tunnel-Verbindung vom X1 oder anderer Schnittstelle
                                Wenn der Mieter das braucht, kann er sich gerne eine eigene Schnittstelle einbauen, natürlich nach Rücksprache mit dem Vermieter. Hatte ich noch nie.

                                Zitat von gbglace Beitrag anzeigen
                                a) was ist da die Lösung für?
                                gehört nicht zur Mietsache

                                Zitat von gbglace Beitrag anzeigen
                                Du brauchst dann also neben dem Router immer noch ein Gerät mit Schnittstellen Funktionalität um die pseudo KNX-Geräte via IP-Tunneling mit dem TP-Bus der Wohnung zu koppeln.

                                Ich brauche das nicht, braucht höchstens der Mieter. Wäre aber im TP Fall auch nicht anders.


                                Zitat von gbglace Beitrag anzeigen
                                Ich sehe daher keinen wirklichen Preis und Systemvorteil bei der IP-Backbone Lösung.

                                Bin einfach ein IT'ler ... da muss es IP sein ... schneller, weiter, besser ... Um Preise kümmere ich mich nur wenn das unbedingt verlangt wird. Fast nie.





                                Kommentar

                                Lädt...
                                X