WB-REF-U: Errata

From Wiren Board
This is the approved revision of this page, as well as being the most recent.

ERRMODBUS001: Ответ устройства на адрес 0xFD

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.4.3.

Описание

Устройства Wiren Board с расширением "Быстрый Modbus" мешают работать сторонним устройствам на одной шине, если они используют специальные команды, начинающиеся с 0xFD.

Причины и подробное описание

В нашем расширении протокола "Быстрый Modbus" зарезервированный адрес 0xFD используется для специальных широковещательных команд. Если на шине мастер отправит какому-то стороннему устройству осмысленный пакет, начинающийся с 0xFD и командами, не использующимися в расширении протокола "Быстрый Modbus", то устройство Wiren Board отвечает MODBUS_ERR_ILLEGAL_FUNCTION, тем самым мешает обмену с другим устройством. Это происходит из-за ошибки в драйвере шины, при которой пакет с адресом 0xFD начинает обрабатываться как обычный стандартный Modbus пакет.

Пути обхода

Не использовать одну шину для устройств Wiren Board и сторонних устройств.

Запланированное исправление

Исправлено в версии прошивки 1.4.3.


ERRMODBUS002: Ошибка в ответе на сканирование командой 0x46

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.4.2.

Описание

Для работы с расширенными командами в быстром Modbus использовалась функция 0x60, которая оказалась в зарезервированном пространстве. Поэтому функция работы с расширенными командами была изменена на 0x46, но для сохранения обратной совместимости устройство может отвечать и на команду 0x60. Проблема была в том, что независимо от того, через какую команду было запрошено сканирование, устройство отвечало командой 0x60. Текущее исправление позволяет отвечать той же командой, которой был произведен запрос (0x46 или 0x60).

Возможные пути устранения

Обновить прошивку до версии 1.4.2.

Запланированное исправление

Исправлено в версии прошивки 1.4.2.


ERRMODBUS003: Неожиданное поведение при записи невалидных значений в некоторые регистры

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.4.5.

Описание

При записи значений из диапазона [256 ... 65535] в некоторые регистры происходит отсечение старших 8 битов числа и в итоге в прошивку попадает число по модулю 256. Выглядит это так, что при записи, например числа 257, происходит то же самое, что и при записи числа 1.

Одним из таких регистров является адрес устройства (регистр 128).

Отдельно стоит отметить, что в диапазоне значений, указанных в документации, все регистры работают ожидаемо. Проблема возникает при записи невалидных значений более 255.

Возможные пути устранения

Обновить прошивку до версии 1.4.5.

Запланированное исправление

Исправлено в версии прошивки 1.4.5.


ERRMODBUS004: Ошибка в ответах с битовыми полями

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.4.2.

Описание

Ответы с битовыми полями (запросы coil или discrete регистров, управление событиями) возвращали неправильные значения в старших битах.

Возможные пути устранения

Обновить прошивку до версии 1.4.2.

Запланированное исправление

Исправлено в версии прошивки 1.4.2.


ERRMODBUS006: Ответы на запросы с неверным битом четности

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.4.4.

Описание

Устройство отвечало на запросы, в которых указан неверный бит четности, хотя должно игнорировать такие запросы.

Возможные пути устранения

Обновить прошивку до версии 1.4.4.

Запланированное исправление

Исправлено в версии прошивки 1.4.4.


ERRMODBUS008: Неожиданное поведение при приеме длинных кадров запросов

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.6.0.

Описание

При приеме кадра длиной более 265 байт (максимальная длина кадра Быстрого Modbus) устройство зависает и перезагружается, также в отдельных случаях возможна потеря настроек.

Причины и подробное описание

Алгоритм приема не учитывает возможность поступления некорректного удлиненного кадра запроса, из-за чего происходит переполнение буфера приема, данные в соседних с буфером ячейках памяти устройства портятся, что приводит к зависанию и перезапуску по watchdog-таймеру. В отдельных случаях при поступлении очень больших кадров данных (более ~500 байт) также портятся настройки, и после перезапуска устройство переходит на стандартные параметры связи (9600-8N2, адрес 1).

Пути обхода

  • Не отправлять на устройство запросы длиной более максимальной допустимой, регламентированной спецификациями протоколов Modbus RTU и Быстрый Modbus (265 байт).
  • Не подключать устройство к шине, на которой могут передаваться не-Modbus сообщения или сообщения с длиной более 265 байт.

Запланированное исправление

Исправлено в прошивке версии 1.6.0.


ERRMODBUS009: Неожиданное поведение при чтении регистров вблизи адреса 0xFFFF в режиме непрерывного чтения

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.6.0.

Описание

При включенном режиме непрерывного чтения при чтении регистров вблизи адреса 0xFFFF (с его достижением или переходом через него) устройство зависает и перезагружается.

Причины и подробное описание

Алгоритм непрерывного чтения не учитывает возможное переполнение счетчика адреса регистра (разрядность 16 бит), из-за чего при чтении регистра с адресом 0xFFFF счетчик переполняется и алгоритм зацикливается, что приводит к перезагрузке устройства по watchdog-таймеру.

Пути обхода

При включенном режиме непрерывного чтения не отправлять команды на чтение регистров с диапазоном адресов, включающим 0xFFFF. У всех устройств Wiren Board в принципе отсутствуют действующие регистры с адресом 0xFFFF.

Запланированное исправление

Исправлено в прошивке версии 1.6.0.


ERRMODBUS010: Некорректная валидация запроса и некорректная обработка неверных запросов

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.6.0.

Описание

В ряде случаев устройство может успешно или некорректно обрабатывать синтаксически неверные запросы, возвращать неверный код исключения или ограничивать максимальное количество регистров в запросе.

Причины и подробное описание

Алгоритм некорректно валидирует запрос и обрабатывает следующие случаи:

1) Запросы на чтение нулевого количества регистров успешно обрабатываются и возвращают ответ с нулевым количеством данных (только заголовок и CRC). Согласно спецификации Modbus, такой запрос должен возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

2) Единый лимит в 125 регистров для всех функций чтения и записи регистров - при превышении лимита устройство возвращает исключение 0x02 (ILLEGAL_DATA_ADDRESS). Согласно спецификации Modbus, для разных функций разные лимиты количества регистров (чтение битовых значений - 2000, чтение аналоговых регистров или регистров хранения - 125, запись coil-регистров - 1968, запись регистров хранения - 123). При превышении лимита устройство должно возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

3) Поле количества байт (Byte Count) в запросах множественной записи (коды функций 0x0F и 0x10) не проверяется, запросы обрабатываются без проверки. Согласно спецификации Modbus, в случае несоответствия поля Byte Count количеству регистров устройство должно возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

4) Функция записи одиночного coil-регистра не валидирует записываемое значение, в coil-регистр записывается старший бит из значения запроса. Согласно спецификации Modbus, устройство должно принимать только значения 0x0000 и 0xFF00, а для всех остальных значений возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

5) Структурно некорректные запросы с верным CRC (например, запросы с увеличенной длиной) обрабатываются в обычном режиме. Согласно общепринятой конвенции, устройство должно игнорировать такие запросы и не пытаться их обрабатывать.

6) Структурно корректные запросы, но увеличенной длины (от 257 до 265 байт) корректно обрабатываются. Согласно спецификации Modbus, кадры длиной более 256 байт не являются корректными Modbus-кадрами, а значит должны игнорироваться.


Пути обхода

Отправлять устройству только структурно корректные запросы, соответствующие спецификации Modbus.

Запланированное исправление

Исправлено в прошивке версии 1.6.0.


ERRMODBUS011: Некорректное поведение при отправке неверного запроса настройки событий Быстрого Modbus

Подверженные устройства

Устройства WB-REF-U с версией прошивки до 1.6.0.

Описание

При обработке команды настройки событий Быстрого Modbus (EVENT_CTRL, cmd=0x46, sub_cmd=0x18) с некорректными полями длины возможны некорректная настройка уведомлений о событиях и ответ непредсказуемой длины.

Причины и подробное описание

Алгоритм при обработке команды настройки событий Быстрого Modbus не валидирует поле размера и поле длины внутреннего блока данных, из-за чего при некорректных значениях в полях длины устройство может обрабатывать данные за пределами фактически принятого кадра. В связи с этим могут наблюдаться следующие проблемы:

1) Некорректная настройка уведомлений о событиях, из-за чего могут спонтанно меняться приоритеты/маски событий

2) Ответ на команду настройки событий может быть непредсказуемой длины

Пути обхода

Отправлять только корректные команды Быстрого Modbus, соответствующие спецификации протокола.

Запланированное исправление

Исправлено в прошивке версии 1.6.0.


ERRREFU01: Прекращение опроса некоторых каналов через Televis

Подверженные устройства

Все WB-REF-U с прошивкой до 1.4.2 включительно.

Описание

При первом запросе регистра через протокол Televis устройство возвращало ошибку illegal data address, что могло привести к остановке опроса данного канала драйвером wb-mqtt-serial.

Запланированное исправление

Исправлено в 1.4.3 (список изменений), обновите прошивку устройства.

В новой прошивке вместо illegal data address возвращается ошибка busy, которая не приводит к остановке опроса канала драйвером wb-mqtt-serial.

ERRREFU02: Ошибки при чтении регистров 24098-24120 (Eliwell)

Подверженные устройства

Все WB-REF-U с прошивкой до 1.4.5 включительно при работе с контроллерами Eliwell.

Описание

При работе с контроллерами Eliwell при чтении любого из регистров 24098 - 24120 все регистры в диапазоне 24098 - 24114 принимали неправильные (мусорные) значения.

Причины и подробное описание

Прошивка читает регистры не по одиночке, а регионами. Например, когда мы читаем регистр 24098, это вызывает одновременное чтение регистров из смежных областей памяти Eliwell (таких как 4095 и 4096), что в свою очередь приводит к неопределенному поведению контроллера и к мусорным значениям в регистрах WB-REF-U. Данная проблема возникала при чтении любого из регистров с 24098 по 24120 включительно, портились при этом регистры с 24098 по 24114 включительно.

Запланированное исправление

Исправлено в прошивке версии 1.4.6.

ERRREFU03: Ошибки при чтении регистров 1472-1476 (Eliwell ID985 LX)

Подверженные устройства

Только WB-REF-U с прошивкой 1.4.6 при работе с контроллерами Eliwell ID985 LX.

Описание

Дискретные регистры 1472-1476 всегда возвращают 0.

Причины и подробное описание

Из-за неправильной внутренней логики (в функции поиска региона) прошивка ошибочно считала, что регион для регистров 1472-1476 уже создан. При этом фактически регион для них никогда не создавался, а значит и не опрашивался. Соответственно, эти регистры всегда возвращали 0 при обращении к ним.

Запланированное исправление

Исправлено в прошивке версии 1.4.7

ERRREFU04: Некачественно обжатый шлейф в комплекте поставки

Подверженные устройства

Все WB-REF-U до партии v1.3G, все WB-REF-DF-ERC21 до партии v1.1E.

Описание

Есть вероятность отрыва проводов от разъема при интенсивном использовании.

Причины и подробное описание

Из-за недостаточного усилия обжатия, клеммы непрочно держатся на проводах. Поэтому при частой коммутации шлейфа возможен отрыв проводов от разъема.

Запланированное исправление

WB-REF-DF-ERC21 начиная с партии v1.1E, WB-REF-U начиная с партии v1.3G.

Пути обхода

Замена шлейфа по гарантии.