Resumo do que será ensinado
Este guia explica como instalar e configurar a OpenVPN no Windows para uso com TEF (GetCard). Você aprenderá a instalar o cliente OpenVPN, ajustar permissões de arquivos, configurar o serviço para iniciar automaticamente, copiar os certificados do cliente para as pastas corretas, testar a comunicação com o servidor da GetCard (ping) e preparar o ambiente para autenticação dos TEFs em cada PDV.
Segue um Vídeo explicativo do processo
Detalhamento do uso correto
Com este guia, você deve ser capaz de deixar a OpenVPN instalada, configurada e comunicando com o servidor da GetCard, garantindo que o TEF funcione corretamente em cada caixa (PDV). Siga cada passo cuidadosamente.
Segue o detalhamento de como Instalar e Configurar a OpenVPN para TEF (GetCard)
-
Confirmar que o PINPAD está instalado e reconhecido.
- Explicação: Antes da VPN, o vídeo reforça que o PINPAD já deve estar instalado e reconhecido pelo computador.
- Ação:
- Verifique se o PINPAD aparece corretamente (por exemplo, na bandeja do sistema ou nas portas COM).
- Ponto de atenção: A OpenVPN não substitui a instalação do PINPAD; ela complementa o ambiente para o TEF funcionar.
-
Instalar o cliente OpenVPN no Windows.
- Explicação: A OpenVPN é o software responsável por criar o túnel de comunicação seguro com a GetCard.
- Ação:
- Localize o instalador OpenVPN Install baixado anteriormente (por exemplo, a partir de um link do Google Drive fornecido pelo suporte).
- Dê duplo clique no instalador.
- Clique em Next (ou Nest, conforme exibido no vídeo) em todas as etapas.
- Ao final, clique em Install.
- Ponto de atenção:
- Se aparecer a mensagem “Deseja instalar este software de dispositivo?”, clique em Sim, instalar.
- Aguarde até o final e clique em Finish.
- Se um bloco de notas abrir com informações, pode fechar esse arquivo.
-
Localizar a pasta de instalação da OpenVPN.
- Explicação: Será necessário ajustar permissões na pasta da OpenVPN para evitar problemas de acesso.
- Ação:
- Vá para a Área de Trabalho (atalho Windows + D).
- Localize o atalho OpenVPN.
- Clique com o botão direito sobre o atalho e selecione “Abrir local do arquivo”.
- O que você verá:
- A pasta de instalação, normalmente em C:\Program Files\OpenVPN.
-
Conceder permissões de segurança na pasta da OpenVPN.
- Explicação: É importante que todos tenham permissão de leitura e execução para evitar falhas de funcionamento da VPN.
- Ação:
- Na pasta OpenVPN, clique com o botão direito e vá em Propriedades.
- Acesse a aba Segurança.
- Clique em Editar.
- Adicione o grupo “Todos” (ou “Everyone”, dependendo do idioma do Windows).
- Marque Permissões totais (Full Control) para esse grupo.
- Clique em Aplicar e depois em OK.
- Ponto de atenção:
- O vídeo mostra o procedimento sendo repetido também sobre o executável principal (arquivo .exe da OpenVPN), garantindo que ele tenha as mesmas permissões.
-
Configurar o serviço da OpenVPN nos Serviços do Windows.
- Explicação: O serviço da OpenVPN deve ser configurado para iniciar automaticamente e se recuperar em caso de falhas, garantindo que o TEF não pare de funcionar.
- Ação:
- Abra o menu Iniciar e digite “Serviços” ou use Windows + R, digite
services.msce pressione Enter. - Na lista de serviços, localize “OpenVPNService” (ou nome semelhante).
- Clique com o botão direito sobre ele e selecione Propriedades.
- Abra o menu Iniciar e digite “Serviços” ou use Windows + R, digite
-
Ajustar a recuperação do serviço da OpenVPN.
- Explicação: O objetivo é que, se o serviço falhar, ele seja reiniciado automaticamente.
- Ação:
- Na janela de propriedades, acesse a aba Recuperação.
- Em Primeira falha, selecione “Reiniciar o serviço”.
- Em Segunda falha, selecione “Reiniciar o serviço”.
- Em Falhas posteriores, selecione “Reiniciar o serviço”.
- Clique em Aplicar.
-
Configurar o tipo de inicialização como Automático.
- Explicação: A OpenVPN deve iniciar junto com o Windows para o TEF sempre ter comunicação.
- Ação:
- Ainda nas propriedades do serviço, vá para a aba Geral.
- No campo Tipo de inicialização, altere de Manual para Automático.
- Clique em Aplicar.
- Clique em Iniciar para iniciar imediatamente o serviço.
- Clique em OK para fechar.
- Ponto de atenção:
- Esse passo é destacado no vídeo como “muito importante”.
-
Solicitar o certificado do cliente à GetCard.
- Explicação: Para cada PDV (caixa) com TEF, é necessário um certificado específico, fornecido pela GetCard, que será usado pela OpenVPN para autenticação.
- Ação:
- Entre em contato com o suporte da GetCard (por e-mail ou telefone).
- Solicite o certificado do cliente para o TEF, informando quantos caixas (PDVs) o cliente possui.
- Exemplo do vídeo:
- Se o cliente tem 3 caixas, será necessário solicitar 3 certificados (um para cada PDV: PDV1, PDV2, PDV3).
- Ponto de atenção:
- O vídeo mostra que já havia sido autenticado um caixa (PDV1) e está sendo configurado o PDV2 com outro arquivo de certificado.
-
Copiar os arquivos de certificado para a pasta da OpenVPN (config).
- Explicação: Os arquivos enviados pela GetCard precisam ser colocados na pasta correta para que a OpenVPN use essas configurações.
- Ação:
- Após receber o arquivo (por exemplo, em formato comprimido .zip), extraia o conteúdo.
- Selecione todos os arquivos extraídos.
- Copie esses arquivos.
- Vá até a pasta C:\Program Files\OpenVPN\config.
- Cole os arquivos dentro da pasta config.
- Ponto de atenção:
- Essa pasta é onde a OpenVPN lê as configurações e certificados de conexão.
-
Criar a pasta “auto” e replicar os arquivos (se necessário).
- Explicação: O vídeo mostra que, em alguns casos, é necessário criar manualmente uma pasta adicional para automação.
- Ação:
- Retorne à pasta OpenVPN (raiz, onde aparecem subpastas como
bin,config, etc.). - Se não existir, crie uma pasta com o nome adequado (no vídeo, é citado criar uma pasta relacionada a “auto” dentro de
config). - Dentro de config, crie a pasta (por exemplo, auto) se ela não existir.
- Cole os mesmos arquivos de certificado também nessa pasta auxiliar (para garantir que tanto a pasta padrão quanto a pasta automatizada tenham os arquivos).
- Retorne à pasta OpenVPN (raiz, onde aparecem subpastas como
- Ponto de atenção:
- O objetivo é garantir que os arquivos estejam disponíveis nas duas localizações esperadas pela configuração da OpenVPN.
-
Testar a comunicação com o servidor da GetCard (ping).
- Explicação: Antes de instalar ou finalizar o TEF, é fundamental verificar se o computador está conseguindo comunicar com o servidor da GetCard via VPN.
- Ação:
- Abra o Prompt de Comando (CMD).
- Digite o comando:
ping 172.30.96.3- Pressione Enter.
- O que você verá:
- Se estiver tudo correto, o comando exibirá respostas (Reply) do IP 172.30.96.3, indicando que a comunicação está funcionando.
- Se houver erro (conexão falhando), o vídeo mostra que isso precisa ser corrigido (por exemplo, revisando firewall, serviço, etc.).
- Ponto de atenção:
- O vídeo enfatiza que “isso é muito importante”: se não pingar esse IP, o TEF não funcionará.
-
Confirmar que não é problema de internet do cliente.
- Explicação: O vídeo cita que, se outro PC funciona e este não, provavelmente não é problema de internet geral, mas sim local (firewall, serviço, etc.).
- Ação:
- Compare com outro computador que esteja funcionando.
- Verifique se o firewall local ou antivírus não está bloqueando a OpenVPN.
-
(Próximo passo) Executar instalador do TEF após a VPN estar funcional.
- Explicação: Após garantir que a OpenVPN está instalada, o serviço configurado e o ping ao IP da GetCard funcionando, o próximo passo (mencionado no vídeo) é executar o instalador do TEF específico do cliente.
- Ação:
- Localize o instalador do TEF (fornecido pela adquirente ou pela própria GetCard).
- Execute a instalação conforme o passo a passo do TEF.
- Ponto de atenção:
- O vídeo interrompe nessa parte, mas deixa claro que a VPN e o ping precisam estar funcionando antes de prosseguir com o TEF.
Informações Importantes
-
VPN obrigatória para TEF: A OpenVPN é parte fundamental do ambiente de TEF GetCard; sem ela funcionando e pingando o IP 172.30.96.3, o TEF não autentica.
-
Certificados por PDV: Cada caixa (PDV) precisa de seu próprio certificado, solicitado ao suporte da GetCard.
-
Serviço em automático: Configurar o OpenVPNService como Automático e com recuperação para reiniciar em falhas evita paradas inesperadas.
-
Permissões de pasta: Garantir permissões totais na pasta da OpenVPN evita erros de acesso a arquivos de configuração e certificados.
-
Teste de comunicação (ping): Sempre faça o ping 172.30.96.3 após configurar a VPN para validar a comunicação com o servidor da GetCard.
-
Benefícios de seguir corretamente o procedimento:
- Estabilidade na comunicação entre o PDV e o servidor da GetCard.
- Redução de falhas de autenticação do TEF.
- Facilidade na implantação em múltiplos caixas (PDVs), com configuração padronizada.
- Diagnóstico rápido em caso de problemas, pois o ambiente fica organizado e testado passo a passo.