SMA Modbus: Sunny Boy per Modbus TCP auslesen 2026
SMA Modbus auslesen: Modbus-TCP-Server auf Port 502 aktivieren, zwischen SMA-Profil (Unit ID 3) und SunSpec (Unit ID 126) wählen, die richtigen Register lesen und die NaN-Werte nachts abfangen. Praxisleitfaden für DACH-Installateure.

SMA Modbus auslesen bedeutet, dass Sie einen SMA Sunny Boy Wechselrichter lokal per Modbus TCP auslesen, statt über das Sunny Portal des Herstellers. Sie öffnen eine Modbus-TCP-Verbindung zum Wechselrichter auf Port 502, wählen eines der beiden Modbus-Profile, die SMA anbietet, und erhalten AC-Leistung, Gesamtertrag, Netzspannung, Temperatur und den Betriebszustand direkt. Für Installateure im DACH-Raum ist das die Grundlage für eigenes Monitoring, Alarme und Energiemanagement, ohne Abhängigkeit von einem Herstellerkonto. Dieser Leitfaden zeigt, wie Sie den Modbus-TCP-Server aktivieren, worin sich das SMA-Profil (Unit ID 3) und das SunSpec-Profil (Unit ID 126) unterscheiden, welche Register zählen und warum Sie nachts unerwartet große Zahlen sehen.
Aktualisiert: Juli 2026.
Was Sie in diesem Leitfaden finden
- Welche SMA Wechselrichter Modbus sprechen und über welche Schnittstelle
- Den Modbus-TCP-Server über die Benutzeroberfläche aktivieren
- SMA-Profil (Unit ID 3) versus SunSpec-Profil (Unit ID 126): wann was
- Die praxisrelevanten Register mit Datentypen und Skalierung
- Warum Sie nachts 2.147.483.648 lesen und wie Sie diesen NaN-Wert abfangen
- Häufige Probleme und ihre Ursachen
Kostenlos: RS485 und Modbus RTU Installations-Checkliste (PDF)
Die Checkliste für jeden RS485 Bus, bevor Sie die Anlage übergeben. Ausdrucken und mitnehmen.
- Verdrahtungsreihenfolge: A/B Polarität, GND und Schirmung
- Terminierung und Biasing, inklusive Multimeter-Prüfungen
- Spickzettel Kommunikationseinstellungen (Baudrate, Parität, Stoppbits)
- Die 10 häufigsten Fehler und wie Sie sie erkennen
Was ist Modbus TCP an einem SMA Sunny Boy?
Modbus TCP an einem SMA Sunny Boy ist ein lokaler Modbus-Server, den der Wechselrichter über Ethernet oder WLAN auf Port 502 bereitstellt, dem IANA-Standardport für Modbus TCP. Der Server ist standardmäßig deaktiviert und in jedem Speedwire- oder Webconnect-Gerät enthalten, also in praktisch jedem Sunny Boy und Sunny Tripower der letzten zehn Jahre. Sie benötigen keine zusätzliche Hardware, um die Ertragsdaten zu holen, nur einen Modbus-Client oder ein Gateway im selben Subnetz.
Der Reiz dieses Wegs ist die Unabhängigkeit. Während das Sunny Portal (und die neuere ennexOS-Umgebung) ein Cloud-Konto, Internet und die SMA-Infrastruktur voraussetzt, kommuniziert Modbus TCP direkt in Ihrem eigenen Netzwerk. Das ermöglicht lokale Alarme, längere Datenhaltung und herstellerneutrale Konsolidierung. SMA ist ein deutscher Hersteller aus Niestetal bei Kassel, und die Modbus-Schnittstelle ist der offene Weg neben der SMA-eigenen EMS-Welt aus Sunny Home Manager und SMA Data Manager. Zur Protokollbasis hilft Was ist Modbus; dieser Leitfaden setzt voraus, dass Sie ein Holding-Register kennen.
Was Sie benötigen
Bevor Sie SMA Modbus auslesen können, prüfen Sie vier Dinge. Ohne diese Grundlage laufen Sie beim ersten Poll-Versuch in einen Timeout oder eine leere Antwort.
- Einen SMA Wechselrichter mit Speedwire oder Webconnect (jeder moderne Sunny Boy und Sunny Tripower). Ältere Modelle ohne Netzwerkschnittstelle sprechen Modbus nur über ein separates SMA-Modbus-Datenmodul.
- Eine Netzwerkverbindung zum Wechselrichter über die eingebaute Ethernet-Buchse oder WLAN, im selben Subnetz wie Ihr Modbus-Client.
- Die IP-Adresse des Wechselrichters sowie Zugang zur Benutzeroberfläche mit dem Installateurskonto (SMA verlangt den Installateurscode für Parameteränderungen).
- Einen Modbus-Client oder ein Gateway, das Port 502 pollt, plus die Registerkarte weiter unten.
Den Modbus-TCP-Server aktivieren
Modbus TCP ist ab Werk deaktiviert. Sie aktivieren es über die eingebaute Benutzeroberfläche des Wechselrichters, erreichbar unter der IP-Adresse des Geräts oder über den internen WLAN-Access-Point. Die Vorgehensweise ist kurz und für Sunny Boy und Sunny Tripower identisch.
- 1
Am Wechselrichter anmelden
Öffnen Sie die Benutzeroberfläche des Wechselrichters im Browser im selben Netzwerk, oder verbinden Sie sich mit dem internen WLAN-Access-Point. Melden Sie sich mit dem Installateurskonto an, nicht dem Benutzerkonto, sonst sind die Kommunikationsparameter ausgegraut.
- 2
Zu Externe Kommunikation navigieren
Navigieren Sie zu Geräteparameter und dann Externe Kommunikation. Dort liegt der Bereich Modbus mit dem TCP-Server und der Unit-ID-Einstellung.
- 3
TCP-Server auf Ein setzen
Setzen Sie den TCP-Server auf Ein. Der Port ist fest 502. Der Wechselrichter startet nun einen Modbus-Server auf der Netzwerkschnittstelle.
- 4
Unit ID notieren
Notieren Sie die eingestellte Unit ID (Werkseinstellung 3). Diese 3 ist die Identität für das SMA-Profil; für das SunSpec-Profil verwenden Sie denselben Wechselrichter auf Unit ID 126 (siehe nächster Abschnitt).
- 5
Verbindung testen
Pollen Sie von Ihrem Client Register 30775 (AC-Leistung, SMA-Profil) auf Unit ID 3, oder Holding-Register 40000 auf Unit ID 126 für den SunSpec-Marker SunS. Erhalten Sie einen plausiblen Wert, läuft der Server korrekt.
Wichtig: Das lokale Modbus-Auslesen läuft neben dem Sunny Portal, nicht an seiner Stelle. Der Wechselrichter kommuniziert weiterhin über HTTPS mit der SMA-Cloud für Garantie, Firmware-Updates und Fernüberwachung, während Sie dasselbe Gerät lokal auf Port 502 auslesen. Sie müssen an der Portalverbindung nichts ändern.
SMA-Profil oder SunSpec-Profil: was wählen Sie?
Das ist der Kern von SMA Modbus und der Grund, warum SMA anders arbeitet als die meisten Marken. Jeder SMA Wechselrichter bietet auf Port 502 zwei Registerprofile gleichzeitig an, unterschieden durch die Unit ID.
Das SMA-Modbus-Profil ist herstellerspezifisch. Der Wechselrichter hat hier die Werks-Unit-ID 3. Die Register liegen im 30000-Block, nutzen feste Datentypen mit impliziten Nachkommastellen (SMA nennt das FIX0 bis FIX3) und eigene NaN-Werte. Dieses Profil liefert die meisten SMA-spezifischen Messwerte.
Das SunSpec-Modbus-Profil folgt dem offenen SunSpec-Standard. Die Unit ID ist die SMA-Unit-ID plus 123, also standardmäßig 126. Die Registerkarte beginnt bei 40001 mit dem ASCII-Marker SunS und ist identisch zu anderen SunSpec-Marken wie SolarEdge und Fronius. Sie müssen nichts umschalten: Sie richten den Client einfach auf Unit ID 126.
Die SMA-Register, die zählen
Die folgenden Register folgen dem SMA-Modbus-Profil (Unit ID 3) aus der Technischen Information SMA-Modbus-general. Die Adressen sind über Firmware-Revisionen hinweg stabil, verifizieren Sie sie aber stets mit einem Test-Poll, bevor Sie Dashboards bauen. Lesen Sie diese Register mit Funktionscode 03 (Holding) oder 04 (Input), je nach Client.
| Adres | Naam | Type | Eenheid | R/RW | Beschrijving |
|---|---|---|---|---|---|
| 30201 | Condition | U32 | enum | R | Zustand: 35 = Störung, 303 = Aus, 307 = Ok, 455 = Warnung |
| 30231 | Nominal power | U32 | W | R | Nenn-Wirkleistung des Wechselrichters |
| 30513 | Total yield | U64 | Wh | R | Gesamtertrag seit Installation |
| 30517 | Daily yield | U64 | Wh | R | Tagesertrag, Reset um Mitternacht |
| 30775 | AC power | S32 | W | R | AC-Wirkleistung gesamt, FIX0 (keine Nachkommastellen) |
| 30783 | Grid voltage L1 | U32 | V | R | Netzspannung Phase L1, FIX2 (durch 100 teilen) |
| 30803 | Grid frequency | U32 | Hz | R | Netzfrequenz, FIX2 (durch 100 teilen) |
| 30953 | Internal temp | S32 | C | R | Innentemperatur, FIX1 (durch 10 teilen) |
Zwei Dinge müssen Sie hier verstehen, sonst lesen Sie Unsinn.
FIX-Datentypen statt Scale Factors
Während SunSpec ein separates Scale-Factor-Register nutzt, steckt die Skalierung im SMA-Profil fest im Datentyp. FIX0 heißt keine Nachkommastellen, FIX1 durch 10, FIX2 durch 100, FIX3 durch 1000. Register 30803 (Netzfrequenz) liest zum Beispiel 5000 mit FIX2, also 50,00 Hz. Register 30775 (AC-Leistung) ist FIX0, der Rohwert ist also direkt in Watt. Arbeiten Sie auf dem SunSpec-Profil, gelten stattdessen die separaten Scale-Factor-Register wie bei SolarEdge; dieser Ansatz steht im Modbus-SolarEdge-Leitfaden.
Warum Sie nachts große Zahlen lesen
Das ist die am häufigsten gemeldete SMA-Falle beim Eigenbau. Die CPU des Wechselrichters wird aus der PV-Spannung versorgt. Nachts, ohne Sonnenlicht, ist die CPU aus, und die Register liefern keinen echten Messwert, sondern einen NaN-Wert. Bei einem S32-Register wie 30775 ist das 0x80000000, also 2.147.483.648, wenn Sie es fälschlich als vorzeichenlos lesen. Für U32 lautet der Wert 0xFFFFFFFF und für U64 0xFFFFFFFFFFFFFFFF. Sie müssen diese Werte im Client abfangen und als 0 W interpretieren, sonst zeigt Ihr Dashboard nachts absurde Spitzen. Diese NaN-Behandlung ist ein bekannter Punkt in Open-Source-Integrationen wie evcc (Issue #3030) und der Home-Assistant-Modbus-Integration.
Für ein brauchbares Monitoring genügen vier Register: 30775 für die Echtzeitleistung, 30513 für den Gesamtertrag, 30201 für den Betriebszustand und 30953 für die Temperatur (nützlich für Derating-Erkennung im Sommer). Wer auch Einspeisung und Bezug messen will, koppelt einen SMA Energy Meter oder Sunny Home Manager, der eigene Modbus-Messwerte bereitstellt.
Häufige Probleme lösen
Die meisten SMA-Modbus-Probleme haben eine Handvoll Ursachen. Gehen Sie diese Liste durch, wenn Sie keine Verbindung oder unsinnige Werte erhalten.
- TCP-Server noch aus. Der Modbus-Server ist ab Werk deaktiviert. Prüfen Sie unter Externe Kommunikation, ob der TCP-Server auf Ein steht.
- Falsche Unit ID. Pollen Sie das SMA-Profil, nutzen Sie Unit ID 3. Pollen Sie SunSpec, nutzen Sie 126. Ein Client auf Unit ID 1 (bei vielen Gateways Standard) erhält nichts zurück.
- NaN-Werte nicht abgefangen. Große Zahlen wie 2.147.483.648 sind kein Messfehler, sondern der Nacht-Wert. Filtern Sie 0x80000000, 0xFFFFFFFF und 0xFFFFFFFFFFFFFFFF.
- FIX-Skalierung vergessen. Eine Netzfrequenz von 5000 sind 50,00 Hz (FIX2). Ohne die Teilung durch 10, 100 oder 1000 stimmen Ihre Werte nicht.
- Anderes Subnetz oder Firewall. Das Gateway liegt in einem anderen Subnetz als der Wechselrichter, oder Port 502 ist blockiert. Geben Sie dem Wechselrichter eine feste IP oder DHCP-Reservierung.
Lokal auslesen mit einem Gateway
Für einen einzelnen Wechselrichter genügt ein Modbus-Client auf einem Laptop oder einer Home-Assistant-Instanz. Im DACH-Raum ist die DIY-Szene stark: Open-Source-Integrationen wie pysma, evcc und ioBroker werden breit genutzt, um den Sunny Boy lokal auszulesen. Wollen Sie diesen Weg gehen, hilft Home Assistant Modbus einbinden.
Für eine wachsende Flotte mit mehreren Kunden wird ein festes Gateway pro Standort praktischer. Ein ModbusCloud Gateway (siehe die Gateway-Seite) hängt am lokalen Netzwerk, öffnet eine Modbus-TCP-Sitzung zum Wechselrichter auf Port 502, pollt über das gewählte Profil die Register aus der Tabelle oben, fängt die NaN-Werte ab und sendet die Werte verschlüsselt an ein Dashboard. Die Hardware ist nicht an ein bestimmtes Modell gebunden; das Gateway liest jeden SunSpec-konformen Wechselrichter gleich aus, sodass eine gemischte Flotte aus SMA, SolarEdge und Fronius in einer Übersicht zusammenläuft.
Der wirtschaftliche Anker für DACH-Installateure ist Energiemanagement. Seit dem 1. Januar 2024 verlangt §14a EnWG, dass steuerbare Verbrauchseinrichtungen über 4,2 kW (Wärmepumpe, Wallbox, Speicher) netzdienlich steuerbar sind; der Netzbetreiber darf bei Netzüberlastung auf 4,2 kW dimmen, nie ganz abschalten. Mit PV und Speicher bleibt der Netzbezug niedrig, was lokale Echtzeitdaten für die Eigenverbrauchsoptimierung nötig macht. Zudem muss jede PV-Anlage im Marktstammdatenregister (MaStR) registriert sein, sonst droht der Verlust der Einspeisevergütung. Das Sunny Portal bleibt für Cloud- und Garantiemonitoring bestehen, doch für eigene Alarme und herstellerneutrale Konsolidierung ist das lokale Modbus-Auslesen unverzichtbar.
Häufig gestellte Fragen
Hat ein SMA Sunny Boy standardmäßig Modbus?
Ja, jeder SMA Wechselrichter mit Speedwire oder Webconnect hat einen eingebauten Modbus-TCP-Server auf Port 502, der jedoch ab Werk deaktiviert ist. Sie aktivieren ihn über die Benutzeroberfläche unter Geräteparameter, Externe Kommunikation, Modbus. Zusätzliche Hardware ist nicht nötig, solange der Wechselrichter eine Netzwerkschnittstelle hat.
Welchen Port nutzt SMA Modbus?
SMA nutzt den IANA-Standardport 502 für Modbus TCP. Das unterscheidet SMA von SolarEdge, das auf 1502 hört. Ein Gateway mit Standard-Port 502 funktioniert also direkt mit SMA. Achten Sie darauf, dass der Modbus-TCP-Server im Wechselrichter auf Ein steht und Sie die richtige Unit ID verwenden.
Was ist der Unterschied zwischen SMA-Profil und SunSpec?
Das SMA-Profil (Unit ID 3) ist herstellerspezifisch, mit Registern im 30000-Block, FIX-Datentypen und eigenen NaN-Werten. Das SunSpec-Profil (Unit ID 126) folgt dem offenen Standard ab Register 40001 mit Scale Factors, identisch zu anderen Marken. Beide sind gleichzeitig auf Port 502 verfügbar; Sie wählen über die Unit ID.
Warum liest mein SMA nachts 2.147.483.648?
Das ist kein Messfehler, sondern der NaN-Wert. Die CPU des Wechselrichters läuft auf PV-Spannung und ist nachts aus, wodurch S32-Register den Wert 0x80000000 (2.147.483.648) zurückgeben. Fangen Sie diesen Wert im Client ab und interpretieren Sie ihn als 0 W. Für U32 und U64 gelten 0xFFFFFFFF und 0xFFFFFFFFFFFFFFFF.
Welche Unit ID hat ein SMA Wechselrichter?
Für das SMA-Modbus-Profil ist die Werkseinstellung Unit ID 3. Für das SunSpec-Profil verwenden Sie denselben Wechselrichter auf Unit ID 126, also SMA-Unit-ID plus 123. Pollen Sie auf Unit ID 1, erhalten Sie meist nichts, da SMA diese nicht als Standard nutzt.
Welche Register sollte ich bei einem SMA Sunny Boy lesen?
Für brauchbares Monitoring genügen vier Register aus dem SMA-Profil: 30775 für die aktuelle AC-Leistung, 30513 für den Gesamtertrag, 30201 für den Betriebszustand und 30953 für die Innentemperatur. Beachten Sie die FIX-Skalierung je Register und fangen Sie die NaN-Werte nachts ab.
Kann ich einen SMA Wechselrichter in Home Assistant auslesen?
Ja. Aktivieren Sie den Modbus-TCP-Server am Wechselrichter und nutzen Sie die Standard-Modbus-Integration von Home Assistant oder eine fertige SMA-Integration wie pysma. Richten Sie sich auf Port 502 und die richtige Unit ID (3 oder 126). Vergessen Sie das Abfangen der NaN-Werte nicht, sonst sehen Sie nachts Spitzen in den Diagrammen.
SMA Modbus auszulesen ist für Installateure 2026 weniger ein Extra und mehr eine Grundfertigkeit. Sie aktivieren den Modbus-TCP-Server über die Benutzeroberfläche, merken sich Port 502, wählen zwischen SMA-Profil (Unit ID 3) und SunSpec (Unit ID 126) und fangen die NaN-Werte nachts ab. Wer das kombiniert, hat eine lokale, cloud-unabhängige Datenschicht als Grundlage für eigene Alarme, Energiemanagement und die Reaktion auf Netzengpässe. Das ModbusCloud Gateway liest einen SMA Sunny Boy ohne Registerprogrammierung aus und konsolidiert mehrere Standorte und Marken in einem Dashboard, neben (nicht anstelle von) dem Sunny Portal.
Frage zu Ihrer Anlage?
Stellen Sie sie hier. Wir denken in Ihrem Projekt mit, und eine kostenlose Integration gehört dazu.