SMA Modbus: Sunny Boy per Modbus TCP auslesen 2026
SMA Modbus auslesen: Modbus-TCP-Server auf Port 502 aktivieren, zwischen SMA-Profil (Unit ID 3) und SunSpec (Unit ID 126) waehlen, die richtigen Register lesen und die NaN-Werte nachts abfangen. Praxisleitfaden fuer DACH-Installateure.

SMA Modbus auslesen bedeutet, dass Sie einen SMA Sunny Boy Wechselrichter lokal per Modbus TCP auslesen, statt ueber das Sunny Portal des Herstellers. Sie oeffnen eine Modbus-TCP-Verbindung zum Wechselrichter auf Port 502, waehlen eines der beiden Modbus-Profile, die SMA anbietet, und erhalten AC-Leistung, Gesamtertrag, Netzspannung, Temperatur und den Betriebszustand direkt. Fuer Installateure im DACH-Raum ist das die Grundlage fuer eigenes Monitoring, Alarme und Energiemanagement, ohne Abhaengigkeit von einem Herstellerkonto. Dieser Leitfaden zeigt, wie Sie den Modbus-TCP-Server aktivieren, worin sich das SMA-Profil (Unit ID 3) und das SunSpec-Profil (Unit ID 126) unterscheiden, welche Register zaehlen und warum Sie nachts unerwartet grosse Zahlen sehen.
Aktualisiert: Juli 2026.
Was Sie in diesem Leitfaden finden
- Welche SMA Wechselrichter Modbus sprechen und ueber welche Schnittstelle
- Den Modbus-TCP-Server ueber die Benutzeroberflaeche aktivieren
- SMA-Profil (Unit ID 3) versus SunSpec-Profil (Unit ID 126): wann was
- Die praxisrelevanten Register mit Datentypen und Skalierung
- Warum Sie nachts 2.147.483.648 lesen und wie Sie diesen NaN-Wert abfangen
- Haeufige Probleme und ihre Ursachen
Was ist Modbus TCP an einem SMA Sunny Boy?
Modbus TCP an einem SMA Sunny Boy ist ein lokaler Modbus-Server, den der Wechselrichter ueber Ethernet oder WLAN auf Port 502 bereitstellt, dem IANA-Standardport fuer Modbus TCP. Der Server ist standardmaessig deaktiviert und in jedem Speedwire- oder Webconnect-Geraet enthalten, also in praktisch jedem Sunny Boy und Sunny Tripower der letzten zehn Jahre. Sie benoetigen keine zusaetzliche Hardware, um die Ertragsdaten zu holen, nur einen Modbus-Client oder ein Gateway im selben Subnetz.
Der Reiz dieses Wegs ist die Unabhaengigkeit. Waehrend das Sunny Portal (und die neuere ennexOS-Umgebung) ein Cloud-Konto, Internet und die SMA-Infrastruktur voraussetzt, kommuniziert Modbus TCP direkt in Ihrem eigenen Netzwerk. Das ermoeglicht lokale Alarme, laengere Datenhaltung und herstellerneutrale Konsolidierung. SMA ist ein deutscher Hersteller aus Niestetal bei Kassel, und die Modbus-Schnittstelle ist der offene Weg neben der SMA-eigenen EMS-Welt aus Sunny Home Manager und SMA Data Manager. Zur Protokollbasis hilft Was ist Modbus; dieser Leitfaden setzt voraus, dass Sie ein Holding-Register kennen.
Was Sie benoetigen
Bevor Sie SMA Modbus auslesen koennen, pruefen Sie vier Dinge. Ohne diese Grundlage laufen Sie beim ersten Poll-Versuch in einen Timeout oder eine leere Antwort.
- Einen SMA Wechselrichter mit Speedwire oder Webconnect (jeder moderne Sunny Boy und Sunny Tripower). Aeltere Modelle ohne Netzwerkschnittstelle sprechen Modbus nur ueber ein separates SMA-Modbus-Datenmodul.
- Eine Netzwerkverbindung zum Wechselrichter ueber die eingebaute Ethernet-Buchse oder WLAN, im selben Subnetz wie Ihr Modbus-Client.
- Die IP-Adresse des Wechselrichters sowie Zugang zur Benutzeroberflaeche mit dem Installateurskonto (SMA verlangt den Installateurscode fuer Parameteraenderungen).
- Einen Modbus-Client oder ein Gateway, das Port 502 pollt, plus die Registerkarte weiter unten.
Den Modbus-TCP-Server aktivieren
Modbus TCP ist ab Werk deaktiviert. Sie aktivieren es ueber die eingebaute Benutzeroberflaeche des Wechselrichters, erreichbar unter der IP-Adresse des Geraets oder ueber den internen WLAN-Access-Point. Die Vorgehensweise ist kurz und fuer Sunny Boy und Sunny Tripower identisch.
- 1
Am Wechselrichter anmelden
Oeffnen Sie die Benutzeroberflaeche des Wechselrichters im Browser im selben Netzwerk, oder verbinden Sie sich mit dem internen WLAN-Access-Point. Melden Sie sich mit dem Installateurskonto an, nicht dem Benutzerkonto, sonst sind die Kommunikationsparameter ausgegraut.
- 2
Zu Externe Kommunikation navigieren
Navigieren Sie zu Geraeteparameter und dann Externe Kommunikation. Dort liegt der Bereich Modbus mit dem TCP-Server und der Unit-ID-Einstellung.
- 3
TCP-Server auf Ein setzen
Setzen Sie den TCP-Server auf Ein. Der Port ist fest 502. Der Wechselrichter startet nun einen Modbus-Server auf der Netzwerkschnittstelle.
- 4
Unit ID notieren
Notieren Sie die eingestellte Unit ID (Werkseinstellung 3). Diese 3 ist die Identitaet fuer das SMA-Profil; fuer das SunSpec-Profil verwenden Sie denselben Wechselrichter auf Unit ID 126 (siehe naechster Abschnitt).
- 5
Verbindung testen
Pollen Sie von Ihrem Client Register 30775 (AC-Leistung, SMA-Profil) auf Unit ID 3, oder Holding-Register 40000 auf Unit ID 126 fuer den SunSpec-Marker SunS. Erhalten Sie einen plausiblen Wert, laeuft der Server korrekt.
Wichtig: Das lokale Modbus-Auslesen laeuft neben dem Sunny Portal, nicht an seiner Stelle. Der Wechselrichter kommuniziert weiterhin ueber HTTPS mit der SMA-Cloud fuer Garantie, Firmware-Updates und Fernueberwachung, waehrend Sie dasselbe Geraet lokal auf Port 502 auslesen. Sie muessen an der Portalverbindung nichts aendern.
SMA-Profil oder SunSpec-Profil: was waehlen Sie?
Das ist der Kern von SMA Modbus und der Grund, warum SMA anders arbeitet als die meisten Marken. Jeder SMA Wechselrichter bietet auf Port 502 zwei Registerprofile gleichzeitig an, unterschieden durch die Unit ID.
Das SMA-Modbus-Profil ist herstellerspezifisch. Der Wechselrichter hat hier die Werks-Unit-ID 3. Die Register liegen im 30000-Block, nutzen feste Datentypen mit impliziten Nachkommastellen (SMA nennt das FIX0 bis FIX3) und eigene NaN-Werte. Dieses Profil liefert die meisten SMA-spezifischen Messwerte.
Das SunSpec-Modbus-Profil folgt dem offenen SunSpec-Standard. Die Unit ID ist die SMA-Unit-ID plus 123, also standardmaessig 126. Die Registerkarte beginnt bei 40001 mit dem ASCII-Marker SunS und ist identisch zu anderen SunSpec-Marken wie SolarEdge und Fronius. Sie muessen nichts umschalten: Sie richten den Client einfach auf Unit ID 126.
Die SMA-Register, die zaehlen
Die folgenden Register folgen dem SMA-Modbus-Profil (Unit ID 3) aus der Technischen Information SMA-Modbus-general. Die Adressen sind ueber Firmware-Revisionen hinweg stabil, verifizieren Sie sie aber stets mit einem Test-Poll, bevor Sie Dashboards bauen. Lesen Sie diese Register mit Funktionscode 03 (Holding) oder 04 (Input), je nach Client.
| Adres | Naam | Type | Eenheid | R/RW | Beschrijving |
|---|---|---|---|---|---|
| 30201 | Condition | U32 | enum | R | Zustand: 35 = Stoerung, 303 = Aus, 307 = Ok, 455 = Warnung |
| 30231 | Nominal power | U32 | W | R | Nenn-Wirkleistung des Wechselrichters |
| 30513 | Total yield | U64 | Wh | R | Gesamtertrag seit Installation |
| 30517 | Daily yield | U64 | Wh | R | Tagesertrag, Reset um Mitternacht |
| 30775 | AC power | S32 | W | R | AC-Wirkleistung gesamt, FIX0 (keine Nachkommastellen) |
| 30783 | Grid voltage L1 | U32 | V | R | Netzspannung Phase L1, FIX2 (durch 100 teilen) |
| 30803 | Grid frequency | U32 | Hz | R | Netzfrequenz, FIX2 (durch 100 teilen) |
| 30953 | Internal temp | S32 | C | R | Innentemperatur, FIX1 (durch 10 teilen) |
Zwei Dinge muessen Sie hier verstehen, sonst lesen Sie Unsinn.
FIX-Datentypen statt Scale Factors
Waehrend SunSpec ein separates Scale-Factor-Register nutzt, steckt die Skalierung im SMA-Profil fest im Datentyp. FIX0 heisst keine Nachkommastellen, FIX1 durch 10, FIX2 durch 100, FIX3 durch 1000. Register 30803 (Netzfrequenz) liest zum Beispiel 5000 mit FIX2, also 50,00 Hz. Register 30775 (AC-Leistung) ist FIX0, der Rohwert ist also direkt in Watt. Arbeiten Sie auf dem SunSpec-Profil, gelten stattdessen die separaten Scale-Factor-Register wie bei SolarEdge; dieser Ansatz steht im Modbus-SolarEdge-Leitfaden.
Warum Sie nachts grosse Zahlen lesen
Das ist die am haeufigsten gemeldete SMA-Falle beim Eigenbau. Die CPU des Wechselrichters wird aus der PV-Spannung versorgt. Nachts, ohne Sonnenlicht, ist die CPU aus, und die Register liefern keinen echten Messwert, sondern einen NaN-Wert. Bei einem S32-Register wie 30775 ist das 0x80000000, also 2.147.483.648, wenn Sie es faelschlich als vorzeichenlos lesen. Fuer U32 lautet der Wert 0xFFFFFFFF und fuer U64 0xFFFFFFFFFFFFFFFF. Sie muessen diese Werte im Client abfangen und als 0 W interpretieren, sonst zeigt Ihr Dashboard nachts absurde Spitzen. Diese NaN-Behandlung ist ein bekannter Punkt in Open-Source-Integrationen wie evcc (Issue #3030) und der Home-Assistant-Modbus-Integration.
Fuer ein brauchbares Monitoring genuegen vier Register: 30775 fuer die Echtzeitleistung, 30513 fuer den Gesamtertrag, 30201 fuer den Betriebszustand und 30953 fuer die Temperatur (nuetzlich fuer Derating-Erkennung im Sommer). Wer auch Einspeisung und Bezug messen will, koppelt einen SMA Energy Meter oder Sunny Home Manager, der eigene Modbus-Messwerte bereitstellt.
Haeufige Probleme loesen
Die meisten SMA-Modbus-Probleme haben eine Handvoll Ursachen. Gehen Sie diese Liste durch, wenn Sie keine Verbindung oder unsinnige Werte erhalten.
- TCP-Server noch aus. Der Modbus-Server ist ab Werk deaktiviert. Pruefen Sie unter Externe Kommunikation, ob der TCP-Server auf Ein steht.
- Falsche Unit ID. Pollen Sie das SMA-Profil, nutzen Sie Unit ID 3. Pollen Sie SunSpec, nutzen Sie 126. Ein Client auf Unit ID 1 (bei vielen Gateways Standard) erhaelt nichts zurueck.
- NaN-Werte nicht abgefangen. Grosse Zahlen wie 2.147.483.648 sind kein Messfehler, sondern der Nacht-Wert. Filtern Sie 0x80000000, 0xFFFFFFFF und 0xFFFFFFFFFFFFFFFF.
- FIX-Skalierung vergessen. Eine Netzfrequenz von 5000 sind 50,00 Hz (FIX2). Ohne die Teilung durch 10, 100 oder 1000 stimmen Ihre Werte nicht.
- Anderes Subnetz oder Firewall. Das Gateway liegt in einem anderen Subnetz als der Wechselrichter, oder Port 502 ist blockiert. Geben Sie dem Wechselrichter eine feste IP oder DHCP-Reservierung.
Lokal auslesen mit einem Gateway
Fuer einen einzelnen Wechselrichter genuegt ein Modbus-Client auf einem Laptop oder einer Home-Assistant-Instanz. Im DACH-Raum ist die DIY-Szene stark: Open-Source-Integrationen wie pysma, evcc und ioBroker werden breit genutzt, um den Sunny Boy lokal auszulesen. Wollen Sie diesen Weg gehen, hilft Home Assistant Modbus einbinden.
Fuer eine wachsende Flotte mit mehreren Kunden wird ein festes Gateway pro Standort praktischer. Ein ModbusCloud Gateway (siehe die Gateway-Seite) haengt am lokalen Netzwerk, oeffnet eine Modbus-TCP-Sitzung zum Wechselrichter auf Port 502, pollt ueber das gewaehlte Profil die Register aus der Tabelle oben, faengt die NaN-Werte ab und sendet die Werte verschluesselt an ein Dashboard. Die Hardware ist nicht an ein bestimmtes Modell gebunden; das Gateway liest jeden SunSpec-konformen Wechselrichter gleich aus, sodass eine gemischte Flotte aus SMA, SolarEdge und Fronius in einer Uebersicht zusammenlaeuft.
Der wirtschaftliche Anker fuer DACH-Installateure ist Energiemanagement. Seit dem 1. Januar 2024 verlangt §14a EnWG, dass steuerbare Verbrauchseinrichtungen ueber 4,2 kW (Waermepumpe, Wallbox, Speicher) netzdienlich steuerbar sind; der Netzbetreiber darf bei Netzueberlastung auf 4,2 kW dimmen, nie ganz abschalten. Mit PV und Speicher bleibt der Netzbezug niedrig, was lokale Echtzeitdaten fuer die Eigenverbrauchsoptimierung noetig macht. Zudem muss jede PV-Anlage im Marktstammdatenregister (MaStR) registriert sein, sonst droht der Verlust der Einspeiseverguetung. Das Sunny Portal bleibt fuer Cloud- und Garantiemonitoring bestehen, doch fuer eigene Alarme und herstellerneutrale Konsolidierung ist das lokale Modbus-Auslesen unverzichtbar.
Haeufig gestellte Fragen
Hat ein SMA Sunny Boy standardmaessig Modbus?
Ja, jeder SMA Wechselrichter mit Speedwire oder Webconnect hat einen eingebauten Modbus-TCP-Server auf Port 502, der jedoch ab Werk deaktiviert ist. Sie aktivieren ihn ueber die Benutzeroberflaeche unter Geraeteparameter, Externe Kommunikation, Modbus. Zusaetzliche Hardware ist nicht noetig, solange der Wechselrichter eine Netzwerkschnittstelle hat.
Welchen Port nutzt SMA Modbus?
SMA nutzt den IANA-Standardport 502 fuer Modbus TCP. Das unterscheidet SMA von SolarEdge, das auf 1502 hoert. Ein Gateway mit Standard-Port 502 funktioniert also direkt mit SMA. Achten Sie darauf, dass der Modbus-TCP-Server im Wechselrichter auf Ein steht und Sie die richtige Unit ID verwenden.
Was ist der Unterschied zwischen SMA-Profil und SunSpec?
Das SMA-Profil (Unit ID 3) ist herstellerspezifisch, mit Registern im 30000-Block, FIX-Datentypen und eigenen NaN-Werten. Das SunSpec-Profil (Unit ID 126) folgt dem offenen Standard ab Register 40001 mit Scale Factors, identisch zu anderen Marken. Beide sind gleichzeitig auf Port 502 verfuegbar; Sie waehlen ueber die Unit ID.
Warum liest mein SMA nachts 2.147.483.648?
Das ist kein Messfehler, sondern der NaN-Wert. Die CPU des Wechselrichters laeuft auf PV-Spannung und ist nachts aus, wodurch S32-Register den Wert 0x80000000 (2.147.483.648) zurueckgeben. Fangen Sie diesen Wert im Client ab und interpretieren Sie ihn als 0 W. Fuer U32 und U64 gelten 0xFFFFFFFF und 0xFFFFFFFFFFFFFFFF.
Welche Unit ID hat ein SMA Wechselrichter?
Fuer das SMA-Modbus-Profil ist die Werkseinstellung Unit ID 3. Fuer das SunSpec-Profil verwenden Sie denselben Wechselrichter auf Unit ID 126, also SMA-Unit-ID plus 123. Pollen Sie auf Unit ID 1, erhalten Sie meist nichts, da SMA diese nicht als Standard nutzt.
Welche Register sollte ich bei einem SMA Sunny Boy lesen?
Fuer brauchbares Monitoring genuegen vier Register aus dem SMA-Profil: 30775 fuer die aktuelle AC-Leistung, 30513 fuer den Gesamtertrag, 30201 fuer den Betriebszustand und 30953 fuer die Innentemperatur. Beachten Sie die FIX-Skalierung je Register und fangen Sie die NaN-Werte nachts ab.
Kann ich einen SMA Wechselrichter in Home Assistant auslesen?
Ja. Aktivieren Sie den Modbus-TCP-Server am Wechselrichter und nutzen Sie die Standard-Modbus-Integration von Home Assistant oder eine fertige SMA-Integration wie pysma. Richten Sie sich auf Port 502 und die richtige Unit ID (3 oder 126). Vergessen Sie das Abfangen der NaN-Werte nicht, sonst sehen Sie nachts Spitzen in den Diagrammen.
SMA Modbus auszulesen ist fuer Installateure 2026 weniger ein Extra und mehr eine Grundfertigkeit. Sie aktivieren den Modbus-TCP-Server ueber die Benutzeroberflaeche, merken sich Port 502, waehlen zwischen SMA-Profil (Unit ID 3) und SunSpec (Unit ID 126) und fangen die NaN-Werte nachts ab. Wer das kombiniert, hat eine lokale, cloud-unabhaengige Datenschicht als Grundlage fuer eigene Alarme, Energiemanagement und die Reaktion auf Netzengpaesse. Das ModbusCloud Gateway liest einen SMA Sunny Boy ohne Registerprogrammierung aus und konsolidiert mehrere Standorte und Marken in einem Dashboard, neben (nicht anstelle von) dem Sunny Portal.
Bereit loszulegen?
Bestellen Sie das ModbusCloud Gateway und ueberwachen Sie Ihre Anlagen in 5 Minuten.
Gateway ansehen