Lokale Modbus-Daten aus Wechselrichtern: Register und Leserechte prüfen
09.10.2026
Für eine sichere lokale Modbus-Prüfung gehören ein passender Registerplan, nullbasierte Adressierung und eine begrenzte Netzwerkfreigabe zusammen.
Registerkarte und Modellfolge zuerst klären
„Modbus-fähig“ heißt nicht, dass jedes Gerät dieselben Messpunkte unter denselben Nummern bereitstellt. Beginne mit der offiziellen Registerliste für die exakte Wechselrichterfamilie und möglichst auch für den installierten Softwarestand. Prüfe, ob ein Punkt tatsächlich Messdaten beschreibt, welches Modell ihn enthält und ob die Tabelle einen festen Registerwert oder einen Startpunkt plus Offset nennt. Bei SunSpec-Geräten ist die Modellfolge relevant: Der Start eines Modells kann sich verschieben, wenn davor andere Modelle stehen. Die Fronius-Anleitung für GEN24 warnt ausdrücklich vor konstant gedachten Adressen. Eine aus einem fremden Modell oder einer älteren Konfiguration übernommene Nummer ist daher kein verlässlicher Suchschlüssel.
Adressbasis nicht mit Registernummer verwechseln
Achte auf die Adressbasis in der Dokumentation. Ein Register kann in einer Tabelle menschenlesbar als Nummer ab 1 erscheinen, während der Modbus-Request die Adresse nullbasiert erwartet. Fronius illustriert den Unterschied: Für das dort als Register 40005 bezeichnete Feld nennt die Anleitung im Request die Adresse 40004. Das ist ein konkretes Beispiel, keine allgemeine Zusage, dass jede Herstellerliste dieselbe Schreibweise nutzt. Schreibe die Umrechnung in deiner Konfiguration explizit auf, statt nur eine Zahl zu hinterlegen: etwa „Dokumentationsregister / Protokolladresse / Offset“. Bei Fehlermeldung oder unplausiblen Rohwerten prüfe zuerst Registerbasis, Geräte-ID und Firmware-Passung.
Modellstart und Offset ermitteln, dann klein abfragen
Für die erste Prüfung genügt ein einzelner dokumentierter Messpunkt – etwa Status oder AC-Leistung. Verwende einen Modbus-Client, der Funktion, Geräte-ID, Startadresse und Registeranzahl sichtbar protokolliert. Frage nur den kleinsten zusammenhängenden Bereich ab, der diesen Punkt umfasst; eine große Sammelabfrage erschwert die Fehlersuche. Bei einer dynamischen SunSpec-Karte erst das Modell und die Startadresse suchen, dann den in der Registerliste beschriebenen Offset anwenden. Damit lässt sich die angefragte Adresse nachvollziehbar aus der Dokumentation herleiten. Ein einzelner erfolgreicher Request belegt jedoch nur, dass genau diese Anfrage beantwortet wurde – nicht, dass alle Register zugänglich oder richtig interpretiert sind. Ein Register ist zunächst ein 16-Bit-Wort, ein Messpunkt kann aber mehrere Register beanspruchen. Gleiche Datentyp, Vorzeichen, Registeranzahl, Wortreihenfolge und Einheit mit der Karte ab. Wenn ein Skalierungsfaktor angegeben ist, gehört er zur Interpretation des Rohwerts; vergleiche dekodierte Werte zeitgleich mit einer unabhängigen Geräteanzeige. Nicht unterstützte Felder oder modellabhängige Punkte können fehlen.
Leserechte und Netzgrenze absichern
Kläre vor der Inbetriebnahme, ob die Modbus-Schnittstelle aktiviert werden muss und welche Berechtigung der Hersteller vorsieht. Halte die Integration lokal und auf die tatsächlich benötigte Netzwerkverbindung beschränkt. SMA weist auf das Risiko hin, dass Unbefugte über eine aktivierte Schnittstelle Daten oder Geräte manipulieren können, und empfiehlt Schutzmaßnahmen wie eine Firewall. Praktisch heißt das: Modbus-Port nicht unnötig aus dem Internet erreichbar machen, unnötige Netzwerkports schließen und Fernzugriff nur über einen abgesicherten Weg einrichten. Für die Datenerfassung nur dokumentierte Leseabfragen verwenden; keine Steuer- oder Schreibbefehle ausprobieren. Ein Leseclient verhindert zwar Schreibvorgänge durch diesen Client, ersetzt aber keine Netzwerksicherung, falls andere Clients oder ein kompromittierter Rechner Zugriff haben.