Sichere TI-Verbindung herstellen
Konnektor mit TI verbinden
Schritt 1
Wechseln Sie zur Freischaltung des Konnektors in das entsprechende Menü:
VPN VPN-Zugangsdienst Freischaltung Konnektor freischalten
Schritt 2
Geben Sie die Contract-ID ein.
Schritt 3
Wählen Sie den Mandanten aus.
Schritt 4
Wählen Sie die zugehörige SMC-B-Karte aus und bestätigen Sie Ihre Eingaben.
Schritt 5
Sobald die Freischaltung erfolgt ist, verbindet sich der Konnektor automatisch mit der TI und mit SIS.
Nach erfolgter Verbindung leuchten die LEDs VPN TI und VPN SIS am Konnektor durchgängig. Die Übersicht Home der Oberfläche zeigt Ihnen jetzt eine aktive Verbindung für TI und SIS an.
-
43013
REG_ERROR_UNLOCK_SOAP. Fehler beim Registrieren des Konnektors am Registrierungsserver. Fehler: HTTP transport error: org.bouncycastle.tls.TlsFatalAlert: internal_error(80) ( - )
Die SMC-B kann nicht ordnungsgemäß verwendet werden.
Lösung
Ziehen Sie die SMC-B aus dem Kartenterminal und stecken Sie sie dann erneut. Alternativ können Sie das Kartenterminal aus- und anschließend wieder anschalten.
-
43013
REG_ERROR_UNLOCK_SOAP. Fehler beim Registrieren des Konnektors am Registrierungsserver. Fehler: HTTP transport error: java.net.SocketExection: Broken pipe (Write failed) ( - )
Das Zertifikat der verwendeten SMC-B ist beim Registrierungsdienst unbekannt.
Lösung
Die SMC-B wurde nach Erhalt nicht oder sehr kurzfristig vor der Registrierung aktiviert. Wenden Sie sich entsprechend an den Hersteller der SMC-B.
-
43014
REG_ERROR_UNLOCK_KONNEKTOR. Fehler bei Registrierung des Konnektors im Konnektor.
Fehler bei Registrierung des Konnektors. Dieser Fehler ist eine Folgefehler von 43027 SERVER_NOT_RESOLVED_REGSERVER – Die URL zum Registrierungsserver konnte nicht aufgelöst werden.
siehe 43027 -
43027
SERVER_NOT_RESOLVED_REGSERVER. Die URL zum Registrierungsserver konnte nicht aufgelöst werden.
Fehler bei Registrierung des Konnektors.
Lösung
Es gibt mehrere mögliche Ursachen für diesen Fehler:
- Sofern DHCP verwendet wird, überprüfen Sie ob der Konnektor vom Router Informationen zum Gateway erhalten hat.
- Eine mögliche Ursache für dieses Problem kann die Verwendung von DS-Lite sein. Es gilt darum die Einstellungen für MTU anzupassen. Dafür muss zwingend die Version 2.0.37 (oder höher) installiert sein.
- Möglicherweise kann DNSSEC nicht verwendet werden. Überprüfen Sie ob der Port 53 (TCP/UDP) ausgehend für den Konnektor freigeschaltet ist.
- Dieser Fehler kann in Kombination mit dem Fehler 4180 DNS: Es ist ein Fehler bei der Namensauflösung aufgetreten. No location for Service [VPN_REGISTRATION] available! auftreten.Überprüfen Sie dahingehend das Protokoll des Konnektors. Sofern dieser Fehler in Kombination mit dem Fehlern 43014 und 43027 auftritt, beheben Sie zunächst den Fehler 4180.
Gateway überpüfen
Die Überprüfung des Gateways geschieht unter:
Netzwerk > Allgemein > IP-Adresse des Standard-Gateway
Hier sollte, sofern dem Konnektor das Gateway bekannt ist, eine IP-Adresse angezeigt werden.
MTU anpassen
Um den optimalen Wert für MTU zu ermitteln, können Sie unter Windows einen Ping absetzen:
ping -f -l 1500 www.google.de
Reduzieren Sie den Wert 1500 solange (in Zehnerschritten), bis der Ping die Webseite erreichen kann. Dadurch ergibt sich der höchstmögliche Wert für die Einstellung der MTU.
Die anschließende Einstellung des Werts im Konnektors wird folgendermaßen durchgeführt:
Im Parallelbetrieb geschieht dies unter:
Netzwerk > LAN > Einstellungen > LAN-seitige IP-Paketlänge (MTU)
Im Reihenbetrieb geschieht dies unter:
Netzwerk > WAN > Einstellungen > WAN-seitige IP-Paketlänge (MTU)
Backup erstellen
Schritt 6
Erstellen Sie ein Backup der aktuellen Konfiguration:
System Backup Backup erstellen ...
Auf Aktualisierungen prüfen
Schritt 7
Überprüfen Sie nach erfolgter Inbetriebnahme des Konnektors, ob Aktualisierungen für den Konnektor oder angeschlossene Kartenterminals verfügbar sind:
System Aktualisierungen Auf Aktualisierungen in der TI (KSR) prüfen
Schritt 8
Sofern eine Aktualisierung für den Konnektor bereitsteht, laden Sie die Aktualisierung für den Konnektor herunter:
System Aktualisierungen Konnektor Aktualisierung herunterladen …
Planen Sie die heruntergeladene Aktualisierung ein:
System Aktualisierungen Konnektor Aktualisierung einplanen / ändern …
Schritt 9
Sofern eine Aktualisierung für ein Kartenterminal bereitsteht, laden Sie die Aktualisierung für das Kartenterminal herunter:
System Aktualisierungen Kartenterminal Aktualisierung herunterladen …
Planen Sie die heruntergeladene Aktualisierung ein:
System Aktualisierungen Kartenterminal Aktualisierung einplanen / ändern …
Clientsystem mit dem Konnektor verbinden
Schritt 10
Verbinden Sie das Clientsystem nach Anleitung des Herstellers mit dem Konnektor.
Schritt 11
Nach erfolgreichem Test der Verbindung aktivieren Sie die TLS-Pflicht:
Netzwerk Allgemein Clientsystem-Einstellungen TLS-Pflicht aktivieren
Schritt 12
Starten Sie abschließend den Konnektor neu:
System Allgemein Neustart
Der Neustart dauert ca. 5 min.
Schritt 13
Bitte beachten Sie unsere aktuellen Installationshinweise.