Sichere TI-Verbindung herstellen

  • 13 Schritte
  • dauert ca. 16 Minuten

Konnektor mit TI verbinden

Schritt 1

Wechseln Sie zur Freischaltung des Konnektors in das entsprechende Menü:

VPN  VPN-Zugangsdienst  Freischaltung  Konnektor freischalten 

Schritt 2

Geben Sie die Contract-ID ein.

Schritt 3

Wählen Sie den Mandanten aus.

Schritt 4

Wählen Sie die zugehörige SMC-B-Karte aus und bestätigen Sie Ihre Eingaben.

Schritt 5

Sobald die Freischaltung erfolgt ist, verbindet sich der Konnektor automatisch mit der TI und mit SIS.

Nach erfolgter Verbindung leuchten die LEDs VPN TI und VPN SIS am Konnektor durchgängig. Die Übersicht Home der Oberfläche zeigt Ihnen jetzt eine aktive Verbindung für TI und SIS an.

Mögliche Fehler anzeigen
  • 43013

    REG_ERROR_UNLOCK_SOAP. Fehler beim Registrieren des Konnektors am Registrierungsserver. Fehler: HTTP transport error: org.bouncycastle.tls.TlsFatalAlert: internal_error(80) ( - )

    Die SMC-B kann nicht ordnungsgemäß verwendet werden.

    Lösung

    Ziehen Sie die SMC-B aus dem Kartenterminal und stecken Sie sie dann erneut. Alternativ können Sie das Kartenterminal aus- und anschließend wieder anschalten.

  • 43013

    REG_ERROR_UNLOCK_SOAP. Fehler beim Registrieren des Konnektors am Registrierungsserver. Fehler: HTTP transport error: java.net.SocketExection: Broken pipe (Write failed) ( - )

    Das Zertifikat der verwendeten SMC-B ist beim Registrierungsdienst unbekannt.

    Lösung

    Die SMC-B wurde nach Erhalt nicht oder sehr kurzfristig vor der Registrierung aktiviert. Wenden Sie sich entsprechend an den Hersteller der SMC-B.

  • 43014

    REG_ERROR_UNLOCK_KONNEKTOR. Fehler bei Registrierung des Konnektors im Konnektor.

    Fehler bei Registrierung des Konnektors. Dieser Fehler ist eine Folgefehler von 43027 SERVER_NOT_RESOLVED_REGSERVER – Die URL zum Registrierungsserver konnte nicht aufgelöst werden.

    siehe 43027
  • 43027

    SERVER_NOT_RESOLVED_REGSERVER. Die URL zum Registrierungsserver konnte nicht aufgelöst werden.

    Fehler bei Registrierung des Konnektors.

    Lösung

    Es gibt mehrere mögliche Ursachen für diesen Fehler:

    1. Sofern DHCP verwendet wird, überprüfen Sie ob der Konnektor vom Router Informationen zum Gateway erhalten hat.
    2. Eine mögliche Ursache für dieses Problem kann die Verwendung von DS-Lite sein. Es gilt darum die Einstellungen für MTU anzupassen. Dafür muss zwingend die Version 2.0.37 (oder höher) installiert sein.
    3. Möglicherweise kann DNSSEC nicht verwendet werden. Überprüfen Sie ob der Port 53 (TCP/UDP) ausgehend für den Konnektor freigeschaltet ist.
    4. Dieser Fehler kann in Kombination mit dem Fehler 4180 DNS: Es ist ein Fehler bei der Namensauflösung aufgetreten. No location for Service [VPN_REGISTRATION] available! auftreten.Überprüfen Sie dahingehend das Protokoll des Konnektors. Sofern dieser Fehler in Kombination mit dem Fehlern 43014 und 43027 auftritt, beheben Sie zunächst den Fehler 4180.

    Gateway überpüfen

    Die Überprüfung des Gateways geschieht unter:

    Netzwerk > Allgemein > IP-Adresse des Standard-Gateway
    

    Hier sollte, sofern dem Konnektor das Gateway bekannt ist, eine IP-Adresse angezeigt werden.

    MTU anpassen

    Um den optimalen Wert für MTU zu ermitteln, können Sie unter Windows einen Ping absetzen:

    ping -f -l 1500 www.google.de
    

    Reduzieren Sie den Wert 1500 solange (in Zehnerschritten), bis der Ping die Webseite erreichen kann. Dadurch ergibt sich der höchstmögliche Wert für die Einstellung der MTU.

    Die anschließende Einstellung des Werts im Konnektors wird folgendermaßen durchgeführt:

    Im Parallelbetrieb geschieht dies unter:

    Netzwerk > LAN > Einstellungen > LAN-seitige IP-Paketlänge (MTU)
    

    Im Reihenbetrieb geschieht dies unter:

    Netzwerk > WAN > Einstellungen > WAN-seitige IP-Paketlänge (MTU)
    

     

Backup erstellen

Schritt 6

Erstellen Sie ein Backup der aktuellen Konfiguration:

System  Backup  Backup erstellen ... 

Auf Aktualisierungen prüfen

Schritt 7

Überprüfen Sie nach erfolgter Inbetriebnahme des Konnektors, ob Aktualisierungen für den Konnektor oder angeschlossene Kartenterminals verfügbar sind:

System  Aktualisierungen  Auf Aktualisierungen in der TI (KSR) prüfen 

Schritt 8

Sofern eine Aktualisierung für den Konnektor bereitsteht, laden Sie die Aktualisierung für den Konnektor herunter:

System  Aktualisierungen  Konnektor  Aktualisierung herunterladen … 

Planen Sie die heruntergeladene Aktualisierung ein:

System  Aktualisierungen  Konnektor  Aktualisierung einplanen / ändern … 

Schritt 9

Sofern eine Aktualisierung für ein Kartenterminal bereitsteht, laden Sie die Aktualisierung für das Kartenterminal herunter:

System  Aktualisierungen  Kartenterminal  Aktualisierung herunterladen … 

Planen Sie die heruntergeladene Aktualisierung ein:

System  Aktualisierungen  Kartenterminal  Aktualisierung einplanen / ändern … 

Clientsystem mit dem Konnektor verbinden

Schritt 10

Verbinden Sie das Clientsystem nach Anleitung des Herstellers mit dem Konnektor.

Schritt 11

Nach erfolgreichem Test der Verbindung aktivieren Sie die TLS-Pflicht:

Netzwerk  Allgemein  Clientsystem-Einstellungen  TLS-Pflicht aktivieren 

Schritt 12

Starten Sie abschließend den Konnektor neu:

System  Allgemein  Neustart 

Der Neustart dauert ca. 5 min.

Schritt 13

Bitte beachten Sie unsere aktuellen Installationshinweise.

Installationshinweise ansehen

Eine neue Version ist verfügbar
Aktualisieren