Instalação e Configuração da OpenVPN para TEF (GetCard)

Resumo do que será ensinado
Este guia explica como instalar e configurar a OpenVPN no Windows para uso com TEF (GetCard). Você aprenderá a instalar o cliente OpenVPN, ajustar permissões de arquivos, configurar o serviço para iniciar automaticamente, copiar os certificados do cliente para as pastas corretas, testar a comunicação com o servidor da GetCard (ping) e preparar o ambiente para autenticação dos TEFs em cada PDV.

Segue um Vídeo explicativo do processo

Detalhamento do uso correto
Com este guia, você deve ser capaz de deixar a OpenVPN instalada, configurada e comunicando com o servidor da GetCard, garantindo que o TEF funcione corretamente em cada caixa (PDV). Siga cada passo cuidadosamente.

Segue o detalhamento de como Instalar e Configurar a OpenVPN para TEF (GetCard)

  1. Confirmar que o PINPAD está instalado e reconhecido.

    • Explicação: Antes da VPN, o vídeo reforça que o PINPAD já deve estar instalado e reconhecido pelo computador.
    • Ação:
      • Verifique se o PINPAD aparece corretamente (por exemplo, na bandeja do sistema ou nas portas COM).
    • Ponto de atenção: A OpenVPN não substitui a instalação do PINPAD; ela complementa o ambiente para o TEF funcionar.
  2. Instalar o cliente OpenVPN no Windows.

    • Explicação: A OpenVPN é o software responsável por criar o túnel de comunicação seguro com a GetCard.
    • Ação:
      • Localize o instalador OpenVPN Install baixado anteriormente (por exemplo, a partir de um link do Google Drive fornecido pelo suporte).
      • duplo clique no instalador.
      • Clique em Next (ou Nest, conforme exibido no vídeo) em todas as etapas.
      • Ao final, clique em Install.
    • Ponto de atenção:
      • Se aparecer a mensagem “Deseja instalar este software de dispositivo?”, clique em Sim, instalar.
      • Aguarde até o final e clique em Finish.
      • Se um bloco de notas abrir com informações, pode fechar esse arquivo.
  3. Localizar a pasta de instalação da OpenVPN.

    • Explicação: Será necessário ajustar permissões na pasta da OpenVPN para evitar problemas de acesso.
    • Ação:
      • Vá para a Área de Trabalho (atalho Windows + D).
      • Localize o atalho OpenVPN.
      • Clique com o botão direito sobre o atalho e selecione “Abrir local do arquivo”.
    • O que você verá:
      • A pasta de instalação, normalmente em C:\Program Files\OpenVPN.
  4. Conceder permissões de segurança na pasta da OpenVPN.

    • Explicação: É importante que todos tenham permissão de leitura e execução para evitar falhas de funcionamento da VPN.
    • Ação:
      • Na pasta OpenVPN, clique com o botão direito e vá em Propriedades.
      • Acesse a aba Segurança.
      • Clique em Editar.
      • Adicione o grupo “Todos” (ou “Everyone”, dependendo do idioma do Windows).
      • Marque Permissões totais (Full Control) para esse grupo.
      • Clique em Aplicar e depois em OK.
    • Ponto de atenção:
      • O vídeo mostra o procedimento sendo repetido também sobre o executável principal (arquivo .exe da OpenVPN), garantindo que ele tenha as mesmas permissões.
  5. Configurar o serviço da OpenVPN nos Serviços do Windows.

    • Explicação: O serviço da OpenVPN deve ser configurado para iniciar automaticamente e se recuperar em caso de falhas, garantindo que o TEF não pare de funcionar.
    • Ação:
      • Abra o menu Iniciar e digite “Serviços” ou use Windows + R, digite services.msc e pressione Enter.
      • Na lista de serviços, localize “OpenVPNService” (ou nome semelhante).
      • Clique com o botão direito sobre ele e selecione Propriedades.
  6. Ajustar a recuperação do serviço da OpenVPN.

    • Explicação: O objetivo é que, se o serviço falhar, ele seja reiniciado automaticamente.
    • Ação:
      • Na janela de propriedades, acesse a aba Recuperação.
      • Em Primeira falha, selecione “Reiniciar o serviço”.
      • Em Segunda falha, selecione “Reiniciar o serviço”.
      • Em Falhas posteriores, selecione “Reiniciar o serviço”.
      • Clique em Aplicar.
  7. Configurar o tipo de inicialização como Automático.

    • Explicação: A OpenVPN deve iniciar junto com o Windows para o TEF sempre ter comunicação.
    • Ação:
      • Ainda nas propriedades do serviço, vá para a aba Geral.
      • No campo Tipo de inicialização, altere de Manual para Automático.
      • Clique em Aplicar.
      • Clique em Iniciar para iniciar imediatamente o serviço.
      • Clique em OK para fechar.
    • Ponto de atenção:
      • Esse passo é destacado no vídeo como “muito importante”.
  8. Solicitar o certificado do cliente à GetCard.

    • Explicação: Para cada PDV (caixa) com TEF, é necessário um certificado específico, fornecido pela GetCard, que será usado pela OpenVPN para autenticação.
    • Ação:
      • Entre em contato com o suporte da GetCard (por e-mail ou telefone).
      • Solicite o certificado do cliente para o TEF, informando quantos caixas (PDVs) o cliente possui.
    • Exemplo do vídeo:
      • Se o cliente tem 3 caixas, será necessário solicitar 3 certificados (um para cada PDV: PDV1, PDV2, PDV3).
    • Ponto de atenção:
      • O vídeo mostra que já havia sido autenticado um caixa (PDV1) e está sendo configurado o PDV2 com outro arquivo de certificado.
  9. Copiar os arquivos de certificado para a pasta da OpenVPN (config).

    • Explicação: Os arquivos enviados pela GetCard precisam ser colocados na pasta correta para que a OpenVPN use essas configurações.
    • Ação:
      • Após receber o arquivo (por exemplo, em formato comprimido .zip), extraia o conteúdo.
      • Selecione todos os arquivos extraídos.
      • Copie esses arquivos.
      • Vá até a pasta C:\Program Files\OpenVPN\config.
      • Cole os arquivos dentro da pasta config.
    • Ponto de atenção:
      • Essa pasta é onde a OpenVPN lê as configurações e certificados de conexão.
  10. Criar a pasta “auto” e replicar os arquivos (se necessário).

    • Explicação: O vídeo mostra que, em alguns casos, é necessário criar manualmente uma pasta adicional para automação.
    • Ação:
      • Retorne à pasta OpenVPN (raiz, onde aparecem subpastas como bin, config, etc.).
      • Se não existir, crie uma pasta com o nome adequado (no vídeo, é citado criar uma pasta relacionada a “auto” dentro de config).
      • Dentro de config, crie a pasta (por exemplo, auto) se ela não existir.
      • Cole os mesmos arquivos de certificado também nessa pasta auxiliar (para garantir que tanto a pasta padrão quanto a pasta automatizada tenham os arquivos).
    • Ponto de atenção:
      • O objetivo é garantir que os arquivos estejam disponíveis nas duas localizações esperadas pela configuração da OpenVPN.
  11. Testar a comunicação com o servidor da GetCard (ping).

    • Explicação: Antes de instalar ou finalizar o TEF, é fundamental verificar se o computador está conseguindo comunicar com o servidor da GetCard via VPN.
    • Ação:
      • Abra o Prompt de Comando (CMD).
      • Digite o comando:
      • ping 172.30.96.3
      • Pressione Enter.
    • O que você verá:
      • Se estiver tudo correto, o comando exibirá respostas (Reply) do IP 172.30.96.3, indicando que a comunicação está funcionando.
      • Se houver erro (conexão falhando), o vídeo mostra que isso precisa ser corrigido (por exemplo, revisando firewall, serviço, etc.).
    • Ponto de atenção:
      • O vídeo enfatiza que “isso é muito importante”: se não pingar esse IP, o TEF não funcionará.
  12. Confirmar que não é problema de internet do cliente.

    • Explicação: O vídeo cita que, se outro PC funciona e este não, provavelmente não é problema de internet geral, mas sim local (firewall, serviço, etc.).
    • Ação:
      • Compare com outro computador que esteja funcionando.
      • Verifique se o firewall local ou antivírus não está bloqueando a OpenVPN.
  13. (Próximo passo) Executar instalador do TEF após a VPN estar funcional.

    • Explicação: Após garantir que a OpenVPN está instalada, o serviço configurado e o ping ao IP da GetCard funcionando, o próximo passo (mencionado no vídeo) é executar o instalador do TEF específico do cliente.
    • Ação:
      • Localize o instalador do TEF (fornecido pela adquirente ou pela própria GetCard).
      • Execute a instalação conforme o passo a passo do TEF.
    • Ponto de atenção:
      • O vídeo interrompe nessa parte, mas deixa claro que a VPN e o ping precisam estar funcionando antes de prosseguir com o TEF.

Informações Importantes

  • VPN obrigatória para TEF: A OpenVPN é parte fundamental do ambiente de TEF GetCard; sem ela funcionando e pingando o IP 172.30.96.3, o TEF não autentica.

  • Certificados por PDV: Cada caixa (PDV) precisa de seu próprio certificado, solicitado ao suporte da GetCard.

  • Serviço em automático: Configurar o OpenVPNService como Automático e com recuperação para reiniciar em falhas evita paradas inesperadas.

  • Permissões de pasta: Garantir permissões totais na pasta da OpenVPN evita erros de acesso a arquivos de configuração e certificados.

  • Teste de comunicação (ping): Sempre faça o ping 172.30.96.3 após configurar a VPN para validar a comunicação com o servidor da GetCard.

  • Benefícios de seguir corretamente o procedimento:

    • Estabilidade na comunicação entre o PDV e o servidor da GetCard.
    • Redução de falhas de autenticação do TEF.
    • Facilidade na implantação em múltiplos caixas (PDVs), com configuração padronizada.
    • Diagnóstico rápido em caso de problemas, pois o ambiente fica organizado e testado passo a passo.

Você achou esse artigo útil?