Erweiterte Netzwerkeinstellungen
Datennutzung
Tipp
Weitere Informationen zur Datennutzung des a-TroniX Controller finden Sie unter Datennutzung.
Informationen zur Fehlerbehebung bei hoher Datennutzung finden Sie auch unter Fehlerbehebung – Datennutzung
Verkabelung
Informationen zur Verkabelung des Ethernet-Netzwerks finden Sie unter Richtlinien für Verkabelung & Konnektivität.
Sicherheitsrichtlinie
Sicherheitsrichtlinie: Download the PDF.
Firewall
Netzwerkports für ausgehende Verbindungen
Tipp
Die meisten Heimnetzwerke und Netzwerke kleiner Unternehmen erlauben standardmäßig alle ausgehenden Verbindungen. In diesem Fall müssen Sie nichts tun.
Der a-TroniX Controller erfordert, dass ausgehende Verbindungen in der Netzwerk-Firewall über die folgenden Ports erlaubt sind:
- TCP-Port 80 & 443: Allgemeiner Port für die Internetverbindung. Ohne diesen Port kann der a-TroniX Controller nicht funktionieren. Einige überwachte und gesteuerte Geräte verwenden Port 80 lokal für die Kommunikation, dieser Port wird jedoch im Allgemeinen nicht für die Internetkommunikation verwendet.
- TCP-Port 1194: Port für Remote-Service-Verbindungen für Updates, Diagnosedienste und Remote-Support. Der a-TroniX Controller kann ohne diesen Port funktionieren, empfängt jedoch möglicherweise keine Updates und Remote-Support ist nicht möglich. Es wird empfohlen, diesen Port zu aktivieren. Sie können diesen Port in der Konfiguration des a-TroniX Controller bei Bedarf auf Port 1192 oder einen beliebigen Port im Bereich von 35000 bis 40000 ändern.
- TCP-Port 1883 und 8883: Wird für MQTT verwendet; erforderlich, wenn der a-TroniX Controller Live-Steuersignale empfangen können muss (z. B. bei der Kopplung mit den Energiemärkten für Imbalance / FCR!).
- UDP-Port 123: NTP-Port (Uhrzeit). Ohne diesen Port kann der a-TroniX Controller seine interne Uhr nicht aktualisieren. Dies ist für eine ordnungsgemäße Kommunikation wichtig.
Netzwerkports für eingehende Verbindungen
Der a-TroniX Controller erfordert keine geöffneten Netzwerkports für eingehende Verbindungen.
Warnung
Es wird dringend davon abgeraten und ist NICHT erforderlich, Ihre Firewall so zu konfigurieren, dass Portweiterleitungen eingerichtet oder eingehende TCP- und UDP-Verbindungen über die oben aufgeführten Ports zugelassen werden! Dies stellt ein erhebliches Sicherheitsrisiko dar.
Domain-Whitelist
Um nach zukünftigen Updates Konnektivitätsprobleme zu vermeiden, wird empfohlen, alle eniris.be- und eniris.io-Domains mit einem Wildcard-Eintrag auf die Whitelist zu setzen:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Nur bei Verwendung von Yuso)
Mindestens die folgenden a-TroniX-Domains werden derzeit vom a-TroniX Controller verwendet:
- api.eniris.be - (Telemetrie & Energiemessungen) - TCP-Port 443:
- authentication.eniris.be - (Authentifizierung) - TCP-Port 443
- public-health.eniris.be - (System zur Überwachung des Gerätezustands) - TCP-Port 443
- mender.eniris.be - (Geräteaktualisierungssystem) - TCP-Port 443
- public-mender.eniris.be - (Geräteaktualisierungssystem) - TCP-Port 443
- mqtt.eniris.be - (MQTT) - TCP-Ports 1883 & 8883
- neoregistry.eniris.be - (Geräteaktualisierungssystem) - TCP-Port 443
- neodata-ingress.eniris.be - (Data-Ingress-API) - TCP-Port 443
- vpn.eniris.be - (Remote-Support) - TCP- und UDP-Ports 1192–1194 und 35000–40000
- ntp.eniris.be - (Zeitsynchronisierung) - UDP-Port 123
Feste IP-Adressen
Der a-TroniX Controller ist standardmäßig für die Verwendung von DHCP konfiguriert. Sie können dies im Tab „Settings“ der Inbetriebnahmeschnittstelle in eine feste IP-Adresse ändern.
Tipp
Konfigurieren Sie nur dann eine feste IP-Adresse im a-TroniX Controller, wenn Sie keine andere Möglichkeit haben. Es wird empfohlen, immer DHCP zu verwenden und stattdessen Ihren Router so zu konfigurieren, dass er dem a-TroniX Controller immer dieselbe IP-Adresse zuweist!
Warnung
Notieren Sie sich die konfigurierte IP-Adresse. Sie benötigen diese, falls der a-TroniX Controller nach der Änderung der IP-Adresse nicht mehr zugänglich sein sollte!
Hinweis
Zugriff auf die Inbetriebnahmeschnittstelle verloren Wenn Sie nach dem Einstellen einer festen IP-Adresse den Zugriff auf die Inbetriebnahmeschnittstelle verlieren, lesen Sie den Abschnitt Fehlerbehebung.
VLAN
Tipp
Als optionale Sicherheitsmaßnahme kann der a-TroniX Controller in einem dedizierten VLAN platziert werden. Stellen Sie bei der Implementierung dieser Konfiguration sicher, dass alle Geräte, die eine Kommunikation mit dem Controller benötigen, demselben VLAN zugewiesen sind.
