Hypercom Optimum T4220 POS信用卡terminal无法通过静态IP DSL WAN的pfsense Netgate设备成功进行DHCPtesting

  • 这是几个星期以来一直存在的问题。 信用卡terminal将失去通过SSL连接到处理器服务器的能力。

  • IPconfiguration看起来是正确的,DHCP租约看起来是合法的,它似乎
    连接到互联网,
    但交易不会完成。

  • 有一段时间我们怀疑硬件故障,但新的terminal罚款3-4天,然后昨天失败,像先前的terminal一样。

  • 我可以直接插入与卡terminal插入相同Cisco 2950的处理器主机。

  • 当交易尝试时,我可以看到:

    以太网会话错误

    接着:

    无效地址

  • 在错误日志中,我看到了debugging缓冲区的状态

    VfyCertChain:未validation! 原因2(CERT_SIGNATURE_FAILURE)VfyCertChain:未validation! 原因1(UNABLE_TO_GET_ISSUER_CERT)VerifyDataBundle错误112总线应用程序签名者VerifyDDLSysSig:错误不TCMS捆绑

  • 这是昨天工作,但今天不起作用。 这在过去的两周里发生过两次,之前的两年之后从来没有在一个糟糕的消费者路由器之后。

  • 我在pf日志中看不到任何与处理器主机IP或terminalIP相匹配的阻塞通信。

  • 所以这似乎是SSL证书颁发者validation的问题,但如果我在家中插入我的消费者路由器,我没有问题完成交易。

  • 我可以轻松更新terminal上的IP地址,并始终报告连接。

  • 这个特定的模型包括一个IP诊断工具,它运行四个testing:

    1. LAN连接 – testing以太网连接是否存在。
    2. 网关testing – testingGW是否响应(?)
    3. ISPtesting – 如果有直接涉及的PPP连接,我可能知道这个testing到底是什么,因为没有人能告诉我底层到底发生了什么。
    4. 主机testing – testing与处理器服务器的连接是否成功(?)
  • 我已经将pfsenseconfiguration恢复到之前已知的好点,但是这并没有解决卡terminal问题。

所以我的问题是:

有没有人有任何经验解决类似的情况?

我有一些其他的想法是,我在configuration一个BIND的本地实例太匆忙,或者我错误地configuration了pfsense(可能是DHCP服务器)。 我对pfsense和信用卡terminal很新颖。

我即将在这个工作组环境中部署另一个名称服务器,总共有大约16个客户端(主要是XP和Windows 7),希望在那里出错。

我非常渴望对这个问题有新的认识。 当我们转到不同的处理系统时,这应该是7-10天内的一个非问题,但在那之前零售区域没有读卡器,这使小企业主非常难过。

🙁

请帮忙。

我会开始警告你,我根本没有这些设备的经验。 他们是黑盒子给我。

我开始嗅探设备和局域网之间的“工作”设置(您提到的消费者路由器),然后再在非工作设置中的stream量。

比较logging的stream量应该提供关于发生的事情的很多信息。 据推测,embedded式设备在每次开机时都会以非常相似的方式进行操作,两种configuration之间的差异应该至less略显明显。

我有一个类似的CCterminal(不是相同的模式)的经验,即使DHCP似乎把它交给一个有效的地址,将无法正常工作。 为我(也许为你)修复它的关键是给它一个本地静态IP。 一旦我手动设置IP,我从来没有另一个问题。 我们得到的下一个terminal有同样的问题,直到我给它一个静态的IP地址,所以它似乎与所有的单位,而不仅仅是其中之一。

我相信他们是Verifone Omniterminal,他们正在连接Juniper Netscreen路由器。 DHCP和DNS由Windows Server 2003框提供。

无论如何,我会给当地的静态IP一枪,看看会发生什么。