Erweiterte Netzwerkeinstellungen
Datennutzung
Tipp
Weitere Informationen zur Datennutzung des SmartgridOne Controller finden Sie unter Datennutzung.
Informationen zur Fehlerbehebung bei hoher Datennutzung finden Sie auch unter Fehlerbehebung – Datennutzung
Verkabelung
Informationen zur Verkabelung des Ethernet-Netzwerks finden Sie unter Richtlinien für Verkabelung & Konnektivität.
Sicherheitsrichtlinie
Sicherheitsrichtlinie: Download the PDF.
Firewall
Netzwerkports für ausgehende Verbindungen
Tipp
Die meisten Heimnetzwerke und Netzwerke kleiner Unternehmen erlauben standardmäßig alle ausgehenden Verbindungen. In diesem Fall müssen Sie nichts tun.
Der SmartgridOne Controller erfordert, dass ausgehende Verbindungen in der Netzwerk-Firewall über die folgenden Ports erlaubt sind:
- TCP-Port 80 & 443: Allgemeiner Port für die Internetverbindung. Ohne diesen Port kann der SmartgridOne Controller nicht funktionieren. Einige überwachte und gesteuerte Geräte verwenden Port 80 lokal für die Kommunikation, dieser Port wird jedoch im Allgemeinen nicht für die Internetkommunikation verwendet.
- TCP-Port 1194: Port für Remote-Service-Verbindungen für Updates, Diagnosedienste und Remote-Support. Der SmartgridOne Controller kann ohne diesen Port funktionieren, empfängt jedoch möglicherweise keine Updates und Remote-Support ist nicht möglich. Es wird empfohlen, diesen Port zu aktivieren. Sie können diesen Port in der Konfiguration des SmartgridOne Controller bei Bedarf auf Port 1192 oder einen beliebigen Port im Bereich von 35000 bis 40000 ändern.
- TCP-Port 1883 und 8883: Wird für MQTT verwendet; erforderlich, wenn der SmartgridOne Controller Live-Steuersignale empfangen können muss (z. B. bei der Kopplung mit den Energiemärkten für Imbalance / FCR!).
- UDP-Port 123: NTP-Port (Uhrzeit). Ohne diesen Port kann der SmartgridOne Controller seine interne Uhr nicht aktualisieren. Dies ist für eine ordnungsgemäße Kommunikation wichtig.
Netzwerkports für eingehende Verbindungen
Der SmartgridOne Controller erfordert keine geöffneten Netzwerkports für eingehende Verbindungen.
Warnung
Es wird dringend davon abgeraten und ist NICHT erforderlich, Ihre Firewall so zu konfigurieren, dass Portweiterleitungen eingerichtet oder eingehende TCP- und UDP-Verbindungen über die oben aufgeführten Ports zugelassen werden! Dies stellt ein erhebliches Sicherheitsrisiko dar.
Domain-Whitelist
Um nach zukünftigen Updates Konnektivitätsprobleme zu vermeiden, wird empfohlen, alle eniris.be- und eniris.io-Domains mit einem Wildcard-Eintrag auf die Whitelist zu setzen:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Nur bei Verwendung von Yuso)
Mindestens die folgenden SmartgridOne-Domains werden derzeit vom SmartgridOne Controller verwendet:
- api.eniris.be - (Telemetrie & Energiemessungen) - TCP-Port 443:
- authentication.eniris.be - (Authentifizierung) - TCP-Port 443
- public-health.eniris.be - (System zur Überwachung des Gerätezustands) - TCP-Port 443
- mender.eniris.be - (Geräteaktualisierungssystem) - TCP-Port 443
- public-mender.eniris.be - (Geräteaktualisierungssystem) - TCP-Port 443
- mqtt.eniris.be - (MQTT) - TCP-Ports 1883 & 8883
- neoregistry.eniris.be - (Geräteaktualisierungssystem) - TCP-Port 443
- neodata-ingress.eniris.be - (Data-Ingress-API) - TCP-Port 443
- vpn.eniris.be - (Remote-Support) - TCP- und UDP-Ports 1192–1194 und 35000–40000
- ntp.eniris.be - (Zeitsynchronisierung) - UDP-Port 123
Feste IP-Adressen
Der SmartgridOne Controller ist standardmäßig für die Verwendung von DHCP konfiguriert. Sie können dies im Tab „Settings“ der Inbetriebnahmeschnittstelle in eine feste IP-Adresse ändern.
Tipp
Konfigurieren Sie nur dann eine feste IP-Adresse im SmartgridOne Controller, wenn Sie keine andere Möglichkeit haben. Es wird empfohlen, immer DHCP zu verwenden und stattdessen Ihren Router so zu konfigurieren, dass er dem SmartgridOne Controller immer dieselbe IP-Adresse zuweist!
Warnung
Notieren Sie sich die konfigurierte IP-Adresse. Sie benötigen diese, falls der SmartgridOne Controller nach der Änderung der IP-Adresse nicht mehr zugänglich sein sollte!
Hinweis
Zugriff auf die Inbetriebnahmeschnittstelle verloren Wenn Sie nach dem Einstellen einer festen IP-Adresse den Zugriff auf die Inbetriebnahmeschnittstelle verlieren, lesen Sie den Abschnitt Fehlerbehebung.
VLAN
Tipp
Als optionale Sicherheitsmaßnahme kann der SmartgridOne Controller in einem dedizierten VLAN platziert werden. Stellen Sie bei der Implementierung dieser Konfiguration sicher, dass alle Geräte, die eine Kommunikation mit dem Controller benötigen, demselben VLAN zugewiesen sind.
