Requis et configuration du réseau

Modifié le : Lun, 2 Oct., 2023 à 9:00 H

Print

Configuration du réseau

Pour configurer votre réseau pour les communications avec les points de vente :

1. Si vous devez établir une liste d'adresses IP, ajoutez les domaines d'Adyen à la liste d'autorisation de votre pare-feu. Configurez votre pare-feu pour autoriser le trafic HTTPS sortant à partir des adresses IP de vos applications et terminaux de point de vente vers :

  • *.adyen.com
  • *.adyenpayments.com

La liste des autorisations doit être basée sur le nom DNS de ces URL. Votre pare-feu doit vérifier dynamiquement les mises à jour des adresses IP, au moins toutes les 60 secondes.

Important: Ne créez pas de code dur pour les adresses IP d'Adyen, car elles peuvent changer au fil du temps. Adyen ne partage pas publiquement la liste de ses adresses IP.

2. Ouvrez les ports :

  • TCP/443 vers l'internet.
  • TCP/8443 sur votre réseau local.

Configuration de l'adresse IP du terminal

Pour envoyer des paiements pour l'autorisation en ligne, le terminal doit disposer d'une adresse IP valide. Il existe plusieurs façons d'attribuer une adresse IP à un terminal :

  • IP dynamique : votre serveur DHCP délivre une adresse IP au terminal à la volée.
  • Réservation DHCP : sur le serveur DHCP, vous liez une adresse IP à l'adresse MAC du terminal. Le serveur DHCP attribue alors à chaque fois exactement la même adresse IP au terminal. C'est une alternative à l'utilisation d'adresses IP statiques, surtout si vous avez affaire à un grand nombre de terminaux.
  • IP statique : vous introduisez manuellement l'adresse IP et d'autres détails de configuration du réseau sur le terminal.

Vous ne pouvez pas utiliser un mélange d'adresses IP dynamiques et statiques. L'adresse IP du terminal et les adresses IP du serveur DNS et du routeur doivent être soit toutes dynamiques, soit toutes statiques.


Par défaut, le DHCP est activé sur le terminal de paiement. Dans ce cas, votre serveur DHCP attribue une adresse IP au terminal, soit de manière dynamique, soit par le biais d'une réservation DHCP (si vous l'avez configurée). Si vous utilisez un V400m avec une station de base Bluetooth, la station de base a également activé le DHCP et reçoit une adresse IP de votre serveur DHCP.

Recommandations

  • S'il est possible de régler la durée du bail DHCP sur le serveur DHCP, réglez-la sur 24 heures ou plus. La durée du bail est le temps pendant lequel le terminal conserve une adresse IP avant que le serveur DHCP ne renouvelle le bail du terminal sur l'adresse IP.
  • Dans le cadre d'une intégration avec des communications en cloud, il est conseillé d'utiliser des adresses IP dynamiques sans réservation DHCP.


Recommandations générales en matière de réseau

Pour éviter que des problèmes de réseau n'interfèrent avec les transactions de votre point de vente, nous vous recommandons de :

  • Utiliser un réseau segmenté, dédié aux communications du point de vente.
  • Mettre en place un serveur DNS accessible à partir de votre réseau local. Celui-ci doit être en mesure de résoudre *.adyen.com et *.adyenpayments.com.

Remarque: si vous utilisez un serveur de noms en cache, le Time to Live (TTL) défini par Adyen doit être honoré (60 secondes pour la reprise après sinistre).

  • Si vous utilisez des systèmes de détection d'intrusion (IDS) et de prévention (IPS), assurez-vous qu'ils utilisent des micrologiciels et des signatures à jour. Si ceux-ci ne sont pas à jour, les communications chiffrées utilisées par votre intégration risquent d'être perturbées.
  • Connectez l'ensemble du système de point de vente, y compris les terminaux, à une alimentation électrique ininterrompue (ASI).
  • Utilisez une connexion cellulaire de secours en :
    • Disposant d'un basculement cellulaire automatique sur votre routeur principal.
    • En utilisant un terminal qui dispose d'une connexion cellulaire intégrée - v400m.

Recommandations en matière de Wi-Fi

Pour connecter vos terminaux de paiement par Wi-Fi, votre point d'accès doit prendre en charge :

  • Le cryptage WPA/WPA2-Entreprise, ou le cryptage WPA/WPA2-Personnel.
  • les fréquences 2,4Ghz ou 5Ghz.

En outre, nous vous recommandons de :

  • D'utiliser un réseau sans fil privé dédié.

Notez que lorsque le terminal indique qu'il est connecté à votre réseau Wi-Fi, cela ne signifie pas nécessairement qu'il est connecté à Internet. Il peut y avoir des problèmes avec la connexion de votre réseau Wi-Fi à Internet.

Basculement du réseau vers la connectivité cellulaire - v400m

Le basculement de réseau se produit lorsque le terminal de paiement ne peut pas accéder à l'internet via la connexion réseau principale (généralement Wi-Fi ou Ethernet) et bascule vers une connexion cellulaire (3G ou 4G). Cela vous permet de continuer à effectuer des transactions en cas de problème d'accès à l'internet.

Il existe une différence entre la connectivité réseau et la connectivité internet. Pour traiter une transaction, le terminal doit disposer d'un accès à l'internet. Le terminal utilise sa connexion réseau principale (Wi-Fi ou Ethernet) pour accéder à l'internet. Il y a deux façons dont cela peut mal se passer :

  • Le terminal ne peut pas accéder à internet parce qu'il a perdu la connexion à votre réseau.
  • Le terminal est connecté à votre réseau mais ne peut pas accéder à internet.

Le v400m dispose d'un matériel 3G ou 4G intégré et d'une carte SIM pré-installée et activée. Cela permet au terminal d'envoyer et de recevoir des messages de paiement sous forme de paquets sur internet via le General Packet Radio Service (GPRS, qui est une extension de la communication cellulaire).

Si le terminal ne peut pas accéder à l'internet via sa connexion réseau principale, il passe automatiquement au traitement des paiements en utilisant sa connexion cellulaire. Il reviendra également à la connexion primaire lorsque celle-ci sera à nouveau disponible.

Notez que nos terminaux ne supportent que les cartes SIM que nous fournissons.

L'activation ou la désactivation de la connectivité cellulaire peut être effectuée via le menu Admin->Réseau->Cellulaire.

Utiliser un routeur cellulaire

Si vos terminaux n'ont pas de matériel cellulaire intégré, vous pouvez installer un routeur avec un réseau 3G/4G. Lorsque le terminal ne peut pas atteindre l'internet via sa connexion réseau primaire, le terminal bascule vers une connexion internet via GPRS. Le terminal revient également à la connexion primaire lorsque celle-ci est à nouveau disponible.

Pour garantir la meilleure réception cellulaire, vous devez également installer des antennes 3G/4G externes.



Cette réponse a-t-elle été utile ? Oui Non

Envoyer vos commentaires
Désolés de n'avoir pu vous être utile. Aidez-nous à améliorer cet article en nous faisant part de vos commentaires.

Sur cette page