KWS
Wielofunkcyjny sterownik monitoringu na szynę DIN: monitoring wejść/wyjść, czujników i liczników energii, z konfigurowalną logiką sterowania, integracją Modbus TCP oraz wysyłką danych do chmury (CloudHub). Konfiguracja w całości przez panel WWW.
Czym jest KWS
KWS to urządzenie pomiarowo-sterujące montowane na standardowej szynie DIN TS35. Łączy w jednym module kilka funkcji, które zwykle wymagają osobnych urządzeń:
- Monitoring I/O - wejścia cyfrowe sterownika oraz dołączane moduły rozszerzeń (8 wejść + 8 wyjść).
- Czujniki środowiskowe - temperatura i wilgotność (DHT).
- Liczniki energii - odczyt liczników przez Modbus TCP (np. Siemens PAC2200, Eastron SDM630).
- Modbus - jako master (odpytuje urządzenia) i jako serwer/slave (udostępnia dane do SCADA/HMI).
- Logika - konfigurowalne reguły "jeśli warunki to akcje" bez programowania (do 4 warunków i 4 akcji na regułę).
- CloudHub - wysyłka wybranych danych do chmury DEKATRON. (opcja)
Dlaczego tak? Celem jest, aby instalator jednorazowo skonfigurował sprzęt, a użytkownik końcowy mógł na co dzień obsługiwać urządzenie przez przeglądarkę - bez wiedzy technicznej i bez dodatkowego oprogramowania.
Architektura
System składa się z płyty głównej KWS-CPU oraz opcjonalnych modułów i czujników:
- KWS-CPU - płyta główna na RP2350 z interfejsem Ethernet . Serce systemu: panel WWW, logika, Modbus, CloudHub.
- Moduły rozszerzeń -
KWS-8DI/8DQ/RS485(8 wejść DI + 8 wyjść DQ + port RS485) orazKWS-8DI/8DQ(8 DI + 8 DQ, bez portu RS485), dołączane po magistrali I²C. Do 8 modułów. - CloudHub - serwer
hub.dekatron.cloudprzyjmujący pomiary po HTTP.
Specyfikacja
| Parametr | Wartość |
|---|---|
| MCU | RP2350 |
| Sieć | Ethernet 10/100, DHCP lub IP statyczny |
| Wejścia cyfrowe (CPU) | 4 × DIN |
| Moduły rozszerzeń | do 8 × KWS-8DI/8DQ/RS485 lub KWS-8DI/8DQ (8 DI + 8 DQ każdy) |
| Czujniki DHT | 2 × DHT (temperatura + wilgotność) |
| Liczniki energii | do 12 × Modbus TCP |
| Urządzenia Modbus custom | do 8 (RTU przez moduł 485 lub TCP) |
| Reguły logiki | do 32 (do 4 warunków ORAZ/LUB i 4 akcji na regułę) |
| Protokoły | Modbus TCP (master + slave), SNMP, HTTP (CloudHub) |
| Napięcie zasilania | 24V / 48V (opcja) |
| Aktualizacje | OTA (podpisane) przez panel |
Montaż i podłączenie
- Zamontuj urządzenie na szynie DIN TS35.
- Podłącz zasilanie zgodnie z opisem zacisków.
- Podłącz kabel Ethernet do sieci LAN (do switcha/routera).
- Opcjonalnie podłącz moduły rozszerzeń (I²C) i czujniki.
Podłączenia wykonuj przy odłączonym zasilaniu. Zachowaj poprawną biegunowość i wartości napięć podane na etykiecie urządzenia.
Pierwsze uruchomienie
Po podłączeniu zasilania i sieci urządzenie pobiera adres IP z DHCP. Aby dostać się do panelu:
- Sprawdź adres IP urządzenia (na liście klientów DHCP routera lub przez port szeregowy USB).
- W przeglądarce wpisz
http://<adres-ip>(np.http://192.168.0.242). - Otworzy się panel sterowania. Część funkcji jest dostępna od razu, część po zalogowaniu jako Serwis.
Aktualny adres IP urządzenia jest też widoczny w prawym górnym rogu panelu.
Tryby dostępu
Panel rozróżnia poziomy dostępu. Codzienna obsługa i podgląd nie wymagają logowania, a zmiany konfiguracji urządzenia są chronione hasłem. Widok panelu dostosowuje się do uprawnień zalogowanej osoby.
| Poziom | Logowanie | Zakres |
|---|---|---|
| Użytkownik | bez logowania | Wyłącznie podgląd — stan wejść/wyjść, czujniki, liczniki energii, status CloudHub i Modbus, dziennik zdarzeń bieżących. Bez możliwości zmiany jakiejkolwiek konfiguracji (liczniki, Modbus custom, CloudHub, logika, sieć, moduły). |
| Serwis | hasło | Wszystko powyżej + konfiguracja urządzenia: sieć, włączanie funkcji (CloudHub, Modbus TCP), aktywacja liczników i modułów, adres/port serwera chmury, aktualizacje OTA, testy diagnostyczne. |
| Serwis fabryczny | hasło + klucz | Poziom zarezerwowany dla czynności fabrycznych producenta (DEKATRON), chroniony dodatkowym składnikiem logowania. Niewykorzystywany w normalnej eksploatacji. |
Hasło serwisowe ustala się przy pierwszym logowaniu — urządzenie nie ma domyślnego hasła „z fabryki". Sesja serwisowa wygasa automatycznie po okresie bezczynności.
Sieć
Zakładka Sieć pozwala ustawić:
- Tryb adresu - DHCP (automatyczny) lub statyczny (IP, maska, brama, DNS).
- Nazwę hosta (hostname).
- SNMP - community read/write, włączenie agenta.
Po zmianie ustawień sieci urządzenie może zmienić adres IP - wówczas panel trzeba otworzyć pod nowym adresem.
Przy włączonym DHCP sterownik pobiera adres w dowolnym momencie, nie tylko zaraz po starcie, po wpięciu kabla oraz cyklicznie, gdy serwer DHCP pojawi się później. Do czasu uzyskania adresu działa pod skonfigurowanym IP statycznym (fallback).
Stan I/O i moduły
Zakładka Stan I/O pokazuje na żywo wejścia cyfrowe sterownika oraz dołączonych modułów, a także stan wyjść.
Moduły rozszerzeń i adopcja
Moduł KWS-8DI/8DQ/RS485 dołącza się po magistrali I²C. Nowy moduł zgłasza się fabrycznie
na adresie tymczasowym - panel wykrywa go i proponuje adopcję do wybranego slotu (0-7).
Po adopcji moduł pamięta swój adres na stałe.
- Adopcja - przypisanie modułu do slotu (wymaga logowania jako Serwis).
- Factory reset modułu - przywrócenie adresu fabrycznego.
Ręczne sterowanie wyjściami z panelu jest niedostępne. Wyjścia są sterowane wyłącznie przez reguły Logiki.
Czujniki DHT
Sterownik obsługuje do 2 czujników temperatury i wilgotności (DHT). Liczbę aktywnych czujników ustawia się w Ustawieniach (1 lub 2) wraz z interwałem odczytu.
Odczyty są widoczne w zakładce Czujniki, a także dostępne w Modbus, logice i CloudHub.
Liczniki energii
Sterownik łączy się z licznikami energii przez Ethernet (Modbus TCP master). Obsługiwane profile fabryczne:
- Siemens 7KM2200 / 3200 / 4200 (PAC2200)
- Eastron SDM630
Odczyt liczników jest opcjonalny, przy zamawianiu urządzenia należy podać jaka ilość liczników ma być wspierana.
Konfigurację licznika - adres IP, port, slave ID, nazwę i typ - ustawia Serwis (po zalogowaniu). Użytkownik bez logowania widzi tylko odczyty.
| Pole | Opis |
|---|---|
| Adres IP / port | adres licznika w sieci (port domyślnie 502) |
| Slave ID | adres Modbus licznika (1-247) |
| Typ | profil rejestrów (PAC2200 / SDM630) |
| Interwał | częstotliwość odpytywania |
| Wyślij do Cloud | czy licznik trafia do CloudHub |
Sterownik nie zapisuje historii pomiarów w pamięci lokalnej - od długoterminowego archiwum i wykresów służy CloudHub. Panel pokazuje wartości bieżące.
Pomiary liczników są dostępne dla systemów nadrzędnych przez Modbus TCP
(rejestry od 1000, float32) oraz SNMP (gałąź .42.8) — obok panelu i CloudHub.
Modbus custom
Zakładka Modbus custom pozwala odczytać dowolne urządzenie Modbus - sam definiujesz które rejestry i jak je zinterpretować. Bez wbudowanych map urządzeń.
Dla każdego urządzenia wybierasz transport:
- RTU - przez moduł rozszerzeń z portem RS485,
- Modbus TCP - bezpośrednio z CPU (IP + port).
Następnie podajesz slave ID, funkcję (FC03 holding / FC04 input), okno rejestrów oraz listę pól:
| Pole | Znaczenie |
|---|---|
| Etykieta | nazwa wartości (np. "Napięcie L1") |
| Rejestr | adres rejestru Modbus |
| Typ | U16 / S16 (16-bit bez/ze znakiem) |
| Skala | mnożnik (np. 0.1) |
| Jednostka | np. V, A, kW |
Odczytane wartości pojawiają się na żywo i można je wysyłać do CloudHub (klucze
rs485.<nazwa>.<etykieta>). Są też udostępniane systemom nadrzędnym przez
Modbus TCP (rejestry od 800, float32) i SNMP (gałąź .42.7).
Dodawanie i edycja urządzeń wymaga logowania jako Serwis.
Modbus TCP server
Sterownik może udostępniać swoje dane systemom nadrzędnym (SCADA, HMI) jako serwer Modbus TCP
(port 502). Klient łączy się pod IP-sterownika:502, czyta wejścia, czujniki, liczniki energii
oraz urządzenia Modbus custom (RS485), a także steruje przekaźnikami. Slave ID dowolny (sterownik
odpowiada na każdy).
Obsługiwane funkcje (function codes)
| FC | Nazwa | Zakres |
|---|---|---|
| 0x01 | Read Coils | przekaźniki, LED, alias wejść |
| 0x02 | Read Discrete Inputs | wejścia cyfrowe |
| 0x03 | Read Holding Registers | wszystkie wartości analogowe/liczbowe |
| 0x05 | Write Single Coil | sterowanie przekaźnikiem/LED |
| 0x06 / 0x10 | Write Single / Multiple Registers | zapis (przekaźniki, LED, interwał DHT) |
Wejścia dwustanowe — Discrete Inputs (FC 0x02)
| Adres | Znaczenie |
|---|---|
| 0–3 | Wejścia CPU DIN1–DIN4 (0/1) |
| 100 + slot·8 + kanał | Wejścia modułów (slot 0–7, kanał 0–7) |
Przekaźniki — Coils (FC 0x01 odczyt / 0x05 zapis)
| Adres | Znaczenie |
|---|---|
| 0 + slot·8 + kanał | Przekaźniki modułów (slot 0–7, wyjście 0–7) — odczyt i zapis |
| 64–65 | Diody CPU LED1/LED2 (uwaga: nadpisywane przez logikę) |
Rejestry — Holding Registers (FC 0x03)
| Adres | Wartość | Format |
|---|---|---|
| 200–203 | Wejścia CPU DIN1–4 | 0/1 |
| 210–213 | DHT: temp1, wilg1, temp2, wilg2 | ×100 (int16) |
| 220 | Temperatura CPU | ×100 (int16) |
| 221–222 | Uptime (LO, HI) | sekundy (uint32) |
| 230 | Liczba modułów online | int |
Modbus custom (RS485) i liczniki energii — float32
Wartości z urządzeń Modbus custom (np. klimatyzator/falownik czytany po RS485) i z liczników energii są wystawiane jako IEEE 754 float32 — po 2 rejestry na wartość, starsze słowo pierwsze (big-endian, word order „hi–lo").
| Blok | Adres | Opis |
|---|---|---|
| Custom RS485 | 800 + (d·8 + f)·2 | urządzenie d (0–7), pole f (0–7) — float32 |
| Custom online | 928 | bitmapa: bit d = urządzenie d online |
| Liczniki | 1000 + m·32 + j·2 | licznik m (0–11), wartość j (0–15) — float32 |
| Liczniki online | 1384 | bitmapa: bit m = licznik m online |
Indeksy wartości licznika j: 0–2 = napięcie L1/L2/L3 (V), 3–5 = prąd L1/L2/L3 (A),
6–8 = moc czynna L1/L2/L3 (W), 9 = moc czynna suma (W), 10 = bierna (var),
11 = pozorna (VA), 12 = współczynnik mocy, 13 = częstotliwość (Hz),
14 = energia import (Wh), 15 = energia eksport (Wh).
Napięcie L1 licznika #1 (m=0, j=0): odczytaj 2 rejestry od 1000 (FC 0x03, count 2),
złóż jako float32 big-endian.
Pole #3 urządzenia custom #2 (d=1, f=2): rejestry 800 + (1·8+2)·2 = 820, count 2.
Energia import licznika #3 (m=2, j=14): rejestry 1000 + 2·32 + 14·2 = 1092, count 2.
Modbus TCP nie ma uwierzytelniania - każdy w sieci LAN może odczytać dane i sterować przekaźnikami. Włączaj tylko gdy jest potrzebny i w zaufanej sieci.
SNMP
Sterownik udostępnia dane przez SNMP v1/v2c oraz v3 (UDP 161, tylko odczyt — bez SET).
Włączenie, tryb wersji i poświadczenia ustawia się w zakładce Ustawienia → SNMP. Enterprise OID:
1.3.6.1.4.1.42. Odczyty (temperatury, napięcia itp.) są liczbami całkowitymi
ze stałą skalą (np. ×10 lub ×100) — patrz kolumna „Skala".
SNMPv3 (USM) — zalecane
Dla monitoringu obiektowego (np. szafy outdoor) sterownik wspiera SNMPv3 z uwierzytelnianiem i szyfrowaniem (USM):
- Poziomy: noAuthNoPriv / authNoPriv / authPriv (zalecany).
- Uwierzytelnianie: HMAC-SHA-1 lub SHA-256.
- Szyfrowanie: AES-128 (CFB, RFC 3826).
- Tryb „tylko v3": całkowicie wyłącza v1/v2c — spełnia wymóg wyłączenia starszych wersji.
snmpwalk -v3 -l authPriv -u <user> -a SHA -A <haslo-auth> -x AES -X <haslo-priv> <IP> 1.3.6.1.4.1.42
Hasła muszą mieć min. 8 znaków (wymóg USM). Dla SHA-256 użyj -a SHA-256.
Producent udostępnia moduł DEKATRON-KWS-MIB opisujący monitorowane parametry
(system, DHT, wejścia, moduły, Modbus custom, liczniki):
pobierz DEKATRON-KWS-MIB.txt.
Umieść go w katalogu MIB swojego systemu NMS (np. ~/.snmp/mibs/).
snmpwalk -v2c -c <community> <IP-sterownika> 1.3.6.1.4.1.42
Nieobecne urządzenia/liczniki są automatycznie pomijane w przejściu (GETNEXT).
System — .42.1
| OID | Wartość | Typ / skala |
|---|---|---|
| .1.1.0 | Opis urządzenia | string |
| .1.2.0 | Uptime | TimeTicks |
| .1.3.0 | Wersja firmware | string |
| .1.4.0 | Wersja sprzętu | string |
| .1.5.0 | Temperatura CPU | Gauge, ×10 |
| .1.6.0 | Wolna pamięć (heap) | Gauge, bajty |
| .1.7.0 | Nazwa hosta | string |
Czujniki DHT — .42.2, Wejścia CPU — .42.3
| OID | Wartość | Skala |
|---|---|---|
| .2.<s>.1.0 | Temperatura czujnika s (1/2) | ×10 |
| .2.<s>.2.0 | Wilgotność czujnika s | ×10 |
| .2.<s>.3.0 | Ważność odczytu (0/1) | int |
| .3.1.0 … .3.4.0 | Wejścia CPU DIN1–DIN4 | 0/1 |
Moduły — .42.5
| OID | Wartość | Skala |
|---|---|---|
| .5.0.0 | Liczba modułów online | int |
| .5.<n>.1.0 / .2.0 / .3.0 | Moduł n: typ / bitmapa DIN / bitmapa przekaźników | int |
Modbus custom (RS485) — .42.7
| OID | Wartość | Skala |
|---|---|---|
| .7.0.0 | Liczba urządzeń custom | int |
| .7.<d+1>.0.0 | Urządzenie d (0–7) — online (0/1) | int |
| .7.<d+1>.<f+1>.0 | Urządzenie d, wartość pola f (0–7) | ×100 |
Liczniki energii — .42.8
| OID | Wartość | Skala |
|---|---|---|
| .8.0.0 | Liczba aktywnych liczników | int |
| .8.<m+1>.0.0 | Licznik m (0–11) — online (0/1) | int |
| .8.<m+1>.1.0 … .3.0 | Napięcie L1/L2/L3 | ×100 (V) |
| .8.<m+1>.4.0 … .6.0 | Prąd L1/L2/L3 | ×1000 (mA) |
| .8.<m+1>.7.0 … .10.0 | Moc L1/L2/L3, suma czynna | ×1 (W) |
| .8.<m+1>.11.0 / .12.0 | Moc bierna / pozorna | ×1 (var/VA) |
| .8.<m+1>.13.0 | Współczynnik mocy | ×1000 |
| .8.<m+1>.14.0 | Częstotliwość | ×100 (Hz) |
| .8.<m+1>.15.0 / .16.0 | Energia import / eksport | ×1 (Wh) |
Numeracja pól w OID jest przesunięta o 1 względem indeksu Modbus (SNMP .1 = pierwsza wartość).
W Modbus TCP te same dane są dostępne jako float32 (patrz wyżej), bez utraty precyzji.
Logika
Wbudowany silnik reguł pozwala budować sterowanie bez programowania - od prostych reakcji po złożone układy warunków. Każda reguła to zestaw warunków → akcji (z opcjonalnym opóźnieniem i histerezą).
Źródła warunków
- CPU: wejście DIN,
- Moduł: wejście DIN,
- CPU: czujnik DHT (temperatura / wilgotność),
- CPU: temperatura wewnętrzna.
Akcje
- Załącz / wyłącz / przełącz wyjście modułu,
- Sterowanie diodami CPU.
Złożone reguły
Regułę można rozbudować do 4 warunków łączonych wspólnym operatorem ORAZ / LUB oraz 4 akcji wykonywanych jednocześnie. Do tego opóźnienie zadziałania i histereza (zapobiega "drganiu" przy wartościach na granicy progu). Maksymalnie 32 reguły.
Dzięki temu można budować logikę sterowania typową np. dla szaf telekomunikacyjnych, szaf teletechnicznych i rozdzielnic - gdzie jedno zdarzenie zależy od kilku warunków naraz i steruje kilkoma wyjściami jednocześnie.
"Jeśli drzwi otwarte ORAZ temperatura > 30 °C ORAZ zasilanie 230 V obecne, to załącz wentylator ORAZ załącz sygnalizację ORAZ wyłącz grzałkę - z opóźnieniem 5 s i histerezą 2 °C."
CloudHub (opcja)
CloudHub wysyła wybrane pomiary do portalu telemetrii hub.dekatron.cloud (HTTP POST), gdzie są
archiwizowane i prezentowane na wykresach. To tutaj trafia historia odczytów.
Na czym to polega
CloudHub to portal działający w modelu wielofirmowym (multi-tenant): każdy klient ma własne obiekty i urządzenia, a dane każdego urządzenia są przechowywane w osobnej, odseparowanej przestrzeni. Dostęp do portalu jest wielopoziomowy (administrator firmy widzi i zarządza swoimi urządzeniami i użytkownikami, użytkownik ma podgląd).
Jak przepływają dane
- Wysyłka odczytu - sterownik co ustawiony interwał wysyła odczyt na adres
/api/v1/d/<token>/readingw formacie JSON. Token (długi, sekretny) zawarty w adresie pełni rolę uwierzytelnienia - przy podejrzeniu wycieku można go zregenerować, a stary natychmiast przestaje działać. - Grupowanie pól - nazwa pola z prefiksem (np.
meter.,temp.,module.) jest w portalu automatycznie grupowana w czytelne sekcje. - Archiwizacja i prezentacja - odczyty trafiają do historii; portal rysuje wykresy i pozwala wyeksportować dane do Excela (XLSX).
- Konfiguracja zwrotna - sterownik może pobrać ustawienia z serwera (adres
/api/v1/d/<token>/config): m.in. interwał próbkowania i to, czy urządzenie jest aktywne - i sam się do nich dostosować przy kolejnym cyklu.
W portalu dla każdego urządzenia widać status online/offline (liczony na podstawie tego, czy odczyt przyszedł w oczekiwanym czasie) oraz podgląd ostatnich odczytów - od razu wiadomo, czy dane spływają.
Połączenie sterownik → chmura jest celowo nieszyfrowane (HTTP) - urządzenia obiektowe rzadko obsługują TLS, a dostęp chroni długi, sekretny token w adresie. Cała pozostała część portalu (logowanie, podgląd danych, eksport) działa wyłącznie po HTTPS, z ochroną logowania i dziennikiem zdarzeń.
Konfiguracja
Funkcja CloudHub jest opcjonalna. Konfigurację wykonuje Serwis (po zalogowaniu); użytkownik bez logowania widzi jedynie status wysyłki.
Serwis może:
- włączyć wysyłkę oraz ustawić host, port i interwał,
- wybrać co jest wysyłane - pola pogrupowane w sekcje (licznik, czujniki CPU, wejścia, moduły). Sekcja modułów pokazuje tylko realnie podłączone elementy, z osobnymi przyciskami "Zaznacz/Odznacz",
- ustawić token urządzenia (identyfikator w chmurze).
Schemat kluczy danych
| Prefiks | Źródło | Przykład |
|---|---|---|
meter.* / meter{N}.* | liczniki energii (N=2..12) | meter.voltage_L1 |
rs485.<nazwa>.<etykieta> | Modbus custom | rs485.Kompensator.Napiecie_L1 |
module.slot{N}.DI{m}/.DO{m} | moduły I/O | module.slot1.DI3 |
din.input_{N} | wejścia CPU | din.input_1 |
temp.* | czujniki DHT + CPU | temp.sensor_1 |
Moduły rozszerzeń
Moduł rozszerzeń daje 8 wejść cyfrowych (DI) + 8 wyjść (DQ). Łączy się z KWS-CPU po I²C, a adres przydzielany jest programowo (adopcja) - bez zworek. Dostępne w dwóch wariantach:
KWS-8DI/8DQ/RS485- 8 DI + 8 DQ + port RS485 (bramka Modbus RTU master do urządzeń typu kompensator, licznik, klimatyzator, sterownik).KWS-8DI/8DQ- 8 DI + 8 DQ, bez portu RS485 (gdy magistrala szeregowa nie jest potrzebna).
Wspólne cechy obu wariantów:
- Wejścia (DI) - izolowane optycznie (dry contact / 24 VDC/48VDC).
- Wyjścia (DQ) - wyjście tranzystorowe max 24V 0,5A / 48V 0,5A.
Moduły rozszerzeń dołączaj i odłączaj wyłącznie przy wyłączonym (odłączonym od zasilania) sterowniku. Podpinanie modułu „na gorąco" grozi uszkodzeniem magistrali I²C i urządzenia.
Aktualizacje OTA
Firmware można aktualizować na dwa sposoby:
- OTA przez panel - zakładka System, wgranie pliku
firmware-vX.Y.Z.bin(podpisanego). Wymaga zalogowania jako administrator. Urządzenie weryfikuje podpis i restartuje. Zachowuje konfigurację.
OTA akceptuje wyłącznie pliki z poprawnym podpisem (footer).Pliki do pobrania znajdziesz w zakładce Firmware.
Bezpieczeństwo
Sterownik zaprojektowano zgodnie z uznanymi kryteriami bezpieczeństwa dla urządzeń automatyki przemysłowej — w obszarach kontroli dostępu, integralności oprogramowania, rejestrowania zdarzeń oraz dostępności. Poniżej najważniejsze wbudowane mechanizmy.
Kontrola dostępu i uwierzytelnianie
- Brak domyślnego hasła — hasło serwisowe ustala się przy pierwszym logowaniu. Hasła nie są przechowywane w postaci jawnej — zapisywany jest wyłącznie ich jednokierunkowy, solony skrót kryptograficzny, z którego nie da się odtworzyć hasła.
- Poziomy dostępu — codzienny podgląd bez logowania, konfiguracja dopiero po zalogowaniu (patrz Tryby dostępu).
- Ochrona przed zgadywaniem hasła — czasowa blokada po kilku nieudanych próbach logowania.
- Automatyczne wylogowanie — sesja serwisowa wygasa po okresie bezczynności.
- Dodatkowy składnik logowania chroni najbardziej wrażliwy, fabryczny poziom dostępu.
Integralność i aktualizacje
- Podpisane aktualizacje — OTA przyjmuje wyłącznie firmware podpisany oryginalnym kluczem DEKATRON; pliki obce lub zmodyfikowane są odrzucane bez nadpisywania urządzenia.
- Szyfrowane połączenie z panelem — dostęp do panelu jest możliwy po HTTPS (TLS).
Bezpieczne ustawienia domyślne
- Usługi sieciowe (SNMP, Modbus TCP, CloudHub) są domyślnie wyłączone — włącza je świadomie osoba konfigurująca, co ogranicza powierzchnię ataku.
Rejestrowanie zdarzeń
- Trwały dziennik zdarzeń bezpieczeństwa (logowania, zmiany konfiguracji, restart, aktualizacje) przeżywający restart urządzenia, z opcją eksportu do zewnętrznego serwera (syslog) i znacznikami czasu z NTP.
Niezawodność
- Sprzętowy watchdog — w razie zawieszenia oprogramowania urządzenie samoczynnie się restartuje, ograniczając przerwy w pracy.
- Kopia i odtwarzanie konfiguracji — pełny eksport/import ustawień oraz reset do bezpiecznego stanu fabrycznego.
Umieść sterownik w wydzielonym segmencie sieci, ogranicz ruch zaporą do niezbędnych portów, a dostęp zdalny realizuj przez VPN. Modbus TCP i SNMP włączaj wyłącznie w zaufanej sieci.
Najczęstsze pytania
Nie widzę adresu IP / nie mogę wejść do panelu
Sprawdź adres na liście DHCP routera lub przez port szeregowy USB (115200). Upewnij się, że urządzenie i komputer są w tej samej sieci.
Część zakładek jest niewidoczna
Zakładki takie jak CloudHub pojawiają się dopiero po włączeniu funkcji przez Serwis. Zaloguj się jako Serwis, aby je włączyć.
Po aktualizacji zniknęła konfiguracja licznika / urządzenia custom
Niektóre wersje zmieniają format zapisu i wymagają ponownej konfiguracji - sprawdź notatki danej wersji w zakładce Firmware.