Varos - FT5000

Zariadnie obsahuje v sebe CHDU (Chránené Dátové Úložisko) a obslužný počítač. Naše projekty so zariadením Varos FT5000 komunikú buď cez USB rozhranie, alebo IP socket.

Chronológia práce

Doklady a uzávierky

Príklad postupného vytvárania dokladov o operáciách a prehľadoch je znázornená na obrázku:

pd_uf_vk_xu_du_a.jpg

Čísla dokladov (zelenú krúžok) vyjadrujú príklad v postupnosti:

  1. Priebežná uzávierka počas smeny, alebo na jej konci indikuje stavy platidiel (viz modrý obdĺžnik)
  2. Možnosť vykonať dennú uzávierku umožní vynulovať koncove stavy bez korekcií ako je napríklad výdaj platidiel, teda ->
  3. Po dennej uzávierke sú Obraty aj Rekapitulácie vynulované (doklad bol vytlačený len pre názornosť)
  4. Nová smena môže začať Vkladom platidiel a obdobne Výdajom platidiel je možné korigovať počas meny reálnu hotovosť v pokladni
  5. Úhrada faktúry je započítaná v obratoch dňa a tiež ->
  6. Pokladničný doklad je započítaný v obratoch dňa
  7. Počas smeny, alebo na jej konci je možné vykonať Priebežnú uzávierku, alebo ak je koniec smeny, potom priamo Dennú uzávierku
Poznámka:

Pripomíname, že od roku 2018, spolu so zavedením pokladní s CHDU už nie je povinnosť vykonávať dennú, či mesačnú uzávierku, avšak tie v programoch a zariadeniach pretrvali, aby sa zjednodušila práca s financiami. Teda existujú uzávierky:


Linky

Tlačový manažér

V počítači k zariadeniu FT5000 je nainštalovaný podporný program pre komunikáciu a obsluhu tohoto zariadenia. Inštalácia je v súčastnosti pre OS Windows 7 až 11. Link na podrobný popis je na konci kapitoly.

Aplikácia ak je spustená, potom má ikonu v systémovej lište, avšak môže byť schovaná v rozbaľovacom tlačítku. Menu sa otvára kliknutím pravého tlačidla myši na túto ikonu modrej farby. Ake je ikona červená, potom tlačový manažér nemá spojenie so zariadením TM5000, alebo ak ikona bliká na zeleno, potom prebieha komunikácia.

ikona-varos-tm-a.png

ikona-varos-tm-b.png

ikona-varos-tm-c.png

OK Komunikácia Chyba


Prehľad predaja

Pre uzávierky sú voľby v podmenu "Prehľad predaja". Je možné využiť hlavne:

tlac_manag_uzavierky_a.png

Hotovostné operácie

Odporúčame využiť program výrobcu zariadenia FT5000 na vklady a výbery. Ponuka operácií je v pod-menu "Hotovostné operácie":

tlac_manag_hotovostne_operacie_a.png

Príklad "Vklad platidla" a obdobne je i výber, prípadne úhrada faktúry:

tlac_manag_vklad_a.png

Stavy platidiel sa evidujú oddelene. Predvolené názvy platidiel môžu byť:

Stavy platidiel môžu byť aj záporné, napríklad ak odpočet vykoná výdaj platidla, alebo reklamácia dokladu, či dobropis.

Ak omylom bude napríklad na platidlo "Karta" vložená čiastka, alebo na doklade bude príznak platby kartou, potom sa táto suma vypíše aj na uzávierkach, aj v prípade že platba cez terminál nebola realizovaná. Potom je treba túto sumu opraviť opačným pohybom na dannom platidle (v tomto príklade Karta).


Linky

Komunikácia cez USB port

Zapínanie zariadení

  1. Ako prvú zapnite tlačiareň a teda zároveň Varos FT5000, ktorý je z nej napájaný. FT5000 zavedie svoj operačný systém za cca 2 až 3 minúty a ostane svieťiť modrá LED vľavo v strede.
  2. Následne potom zapnite počítač s Windows, ktorý si zavádza aj tlačový manažér (odteraz TM) pre FT5000. Môže sa stať, že ak obe zariadenia zapnete súčastne, PC nabootuje a zavedie TM skôr, ako FT5000 a vtedy sa zobrazí problém s komunikáciou (TM5000 Error - Nepodarilo sa načítať verziu tlačiarne)

Nastavenie sériovej komunikácie

Ak z nejakého dôvodu nie je nastavená komunikácia pre TM - FT5000, potom je nutné to konfigurovať. Dôvod môže byť napríklad prenos zariadenia k inému PC, či zmena virtuálneho, alebo fyzického sériového portu po preložení USB či iné.

Poznámky k prípadnej inštalácii

TM pre TM5000 je možné inštalovať, alebo aj skopírovať. Inštaláciu nájdete na stránke Varos, alebo priamo v linku... Ak TM po inštalácii a pokuse o spustenie zahlási chýbajú knižnicu, tak je z vyššieho adresára skopírujte do zložky manažéru.

Postup konfigurácie pre sériovú komunikáciu

IMG_3432.jpeg

  • Pravým tlačítkom myši kliknite na ikonu Varos. Ikona môže byť schovaná v tlačítku so šípkou hore. Zotrvanie ikony Varos v lište môžete nastaviť v parametroch systémovej lišty Windows.
  • Kliknite na Pripojiť tlačiareň.

Pokiaľ sa tlačiareň pripojí, ďalej už v nastavovaní nepokračujte. Ak však ani tak tlačiareň nekomunikuje s tlačovým manažérom, potom vykonajte:

  • Kliknite na Konfigurácia

IMG_3433.jpeg

  • Vyplňye meno a heslo tak ako je na obrázku (Admin, admin)
  • Kliknite na prihlásiť
IMG_3434.jpeg
  • Postupne kliknite na Pripojenie a RS232
  • Zapnite checkBox na ON
  • Vyberte speávny port na ktorom je Varos (to zistíte aj vo Windows v zariadeniach - pravé tlačítko myši na logo Windows)
  • Stlačte Test a ak prejde je pripojenie OK
  • Kliknite na Uložiť nastavenia
  • Uzavrite okno

Po tomto by ikona Varos mala byť modrá. Ak je červená, pripojenie sa nepodarilo.

Zelená ikona prebliokne pri komunikácii


Linky

WebAdmin

Zariadenie Varos FT5000 pre svoje používateľské nastavenia a služby využíva vstavaný webServer NGINX, ktorý toto všetko interpretuje. Ako WebAdmin FT5000 zobraziť a pracovať v ňom popíšeme v tomto článku.

varos_tm_menu.png

  • Ak je spustený tlačový manažer, tak otvorte pravým tlačítkom myši jeho hlavné menu.
  • Následne kliknite na Info.

varos_tm_info_ip.png

  • Označte IP adresu a skopírujte je (Ctrl+C)
  • Obdobne aj nižšie vo výpise nájdete túto IP adresu pri zozname kounikačných kanálov zariadenia

varos_wb_storeIpOfFt5k.png

  • Otvorte novú kartu prehliadača a do riadku s adresou vložte skopírovanú IP adresu (Ctrl+V)

varos_webAdmin_login.png

  • V okne prihlásenia do mena napíšte ft5000servis
  • do hesla napíšte ft5000setup
  • Tieto isté informácie nájdete aj v manuále výrobcu, ktorý zobrazíte kliknutím na Manuál k FT5000, ktorý odporúčame otvoriť v novom okne, aby okno prihlásenie ostalo aktívne na ďalší postup
  • Po vložení prihlasovacích údajov kliknite na Prihlásenie.

 

varos_webAdmin_guide_login.png
Manuál k FT5000

varos_webAdmin_firstScreen_base.png

WebAdmin - hlavné menu

V nadpise je verzia zariadenia, ktorú je možné updejtovať ak existuje nová. Tu je vyobrazená verzia WEBADMIN-5.0.4

  1. Konfigurácia posielania emailov
  2. Konfigurácia/Aktivácia
  3. Prehľad vystavených dokladov
  4. Prehľad vystavených uzávierok

varos_webAdmin_firstScreen_add.png

WebAdmin - prídavné menu

V nadpise na pravej strane je ďalšie menu, cez ktoré je možné:

  1. Pozrieť stránku (presmerovaniee na https://varos.sk)
  2. WEB KLÁVESNICA
  3. Riadiace sekvencie
  4. Zmeniť heslo
  5. Odhlásiť

varos_webAdmin_settings_isNewVersion.png

  • Ak je k dispozícii nová verzia WebAdmin je možné ju nainštalovať zaškrtnutím checkBox
  • Komunikácia s PC bude zväčša Seria/Usb port, ak je FT5000 pripoené USB káblom pre tlačiareň, alebo TCP Socket, ak tlačový manažér, alebo iný software komunikuje cez LAN IP - vtedy nastavte do Povolená IP pre TCP: 0.0.0.0/0 ak povoľujete prístup z rôznych zariadení
  • Tieto uvedené aj ostatné parametre sú v originál manuáloch - Linky
  • Všetky akcie je trba potvrdiť tlačidlom Uložiť (na konci zoznamu WebAdmin)

varos_webAdmin_settings_saveButton.png

  • Reštart eFT5000 umožní zaškrtnute checkBox-u
  • Názov pokladne pridá vlastné pomenovanie
  • Všetky akcie je trba potvrdiť tlačidlom Uložiť (na konci zoznamu WebAdmin)

varos_webAdmin_documents_operations.png

WebAdmin - prehľad vystavených dokladov

prehľad a operácie s dokladmi

  • kliknutím na doklad v zozname sa otvorí konkrétny doklad
  • Oprava dokladu vytvorí kompletnú reklamáciu
  • Tlač kópie ho vytlačí alebo odošle, ako bol nastavené pri jeho vytvorení


Linky

Linky

Linky

 

problém - read financial report

nekompletný dátový súbor s finančným stavom pokladnice zapríčiní nezbrazenie údajov. Tu uvádzame náhradné riešenie, než sa nám v spolupráci s výrobcom, alebo bez neho podarí situáciu vyriešiť.

Riešenia

možnosť A)

možnosť B)

možnosť C)

problém - otvorený port v routeri

Bežné pokladnice eKasa, ale i platobné terminály, ktoré komunikujú cez socket, majú spoločnú vlastnosť, ktorá sa týka zníženej bezpečnosti. Predpokladá sa, že tieto zariadenia budú umiestnené v chránenej lokálnej sieti. Skutočnosť je často taká, že do siete majú prístup aj nepovolané osoby, ktoré môžu zariadenia v LAN tak ľahko ovládnuť.

Podobný princíp zníženej bezpečnosti, či skôr nebezpečnosti je, aj keď takéto zariadenie je vystavené do internetu. Keďže výrobcovia neaplikovali do socket komunikácie bezpečnostné pravidlá, tak sa dajú ovládať z akéhokoľvek miesta. V praxi sa to deje tak, že robot skenuje verejné IP adresy a skúma otvorené porty. Ak sa podarí zariadenie identifikovať, je možné ho podľa dostupných manuálov ovládnuť.

rýchlosť komunikácie cez Socket zvykne byť vyššia ako cez REST API rozhrania a preto je rozšírená napríklad v slipPrinters, komunikátoroch a podobne. Naproti tomu značne vyššia bezpečnosť je pri komunikácii cez REST API rozhranie, keďže sa jedná o modernejší spôsob komunikácie, kde sa počíta s rôznymi overeniami.

Preto odporúčame využiť zariadenia s nechránenou Socket komunikáciou len v zabezpečenej lokálnej sieti (LAN)

Priama nezabezpečená komunikácia nech je len testovacia, či dočasná !

Komunikácia z WAN cez socket

Komunikácia postrádajúca overenie

┌──────────────┐
│ Internet     │
└──────────────┘
      ⬇⬆
┌─────────────────────────────────────────────────────────┐
│ Router: 123.234.12.13:20544 - statická IP (vonkajšia)   │
│         20544->20543: otvorený a presmerovaný port      │
│         20543->192.168.1.100 : presmerovanie do LAN     │
└─────────────────────────────────────────────────────────┘
      ⬇⬆
┌─────────────────────────────────────────────────────────┐
│ KASA: 192.168.1.100:20543 - IP (vnútorná)               │
│        - socket komunikácia cez port 20543              │
│        - príklad: ⬇<ENQ>  ►      ⬆<ACK>                │
│                  (Enquiry)   (Acknowledgent)            │
└─────────────────────────────────────────────────────────┘

Stalo sa, že v minulosti sme riešili zablokované zariadenie eFT5000. Zablokovalo sa kvôli tomu že niekto poslal cez otvorený port škodlivý kód. eFT5000, ako iné zariadenia, nemá akékoľvek zabezpečenie socket komunikácie, teda žiadna verifikácia, token či iné, len sa komunikuje cez otvorený port, obdobne bez ochrany ako FiskalPro či POI s PRSK05 a iné. Samotné zariadenie musí preto byť úplne ošetrené voči cudzím kódom a ak nieje, môže sa poškodiť. Avšak ak niekto bude posielať odkiaľkoľvek regulérne doklady, budú bez problémov prijaté a spracované. Jediné riešenie je lokálny soft, ktorý bude cez API preberať požiadavky a vracať statusy. API musí byť na serveri. Tým pádom naša pôvodná knižnica Ekasa.php stráca význam, lebo ona komunikuje cez IP socket, alebo aj nie, ak je server v LAN...

Čo sa týka servisného linku https://ekasa-tester-gecora.restapi.sk/ekasaanyfile... tak ho neodporúčame zdieľať. Pomocou neho môže zariadenie plne ovládať aj záškodník...

Komunikácia cez REST API

Komunikácia s overovaním v REST API rozhraní neprenesie na zariadenie cudzí kód (napríklad XSS - Cross-Site Scripting). Komunikuje sa pomocou HTTP protokolu, teda je to obdobné, ako prehliadanie web stránok, avšak jedná sa o dáta ktoré majú vlastnú štruktúru a ich odosielanie a prijímanie je šifrované a zviazané s viacerými formami zabezpečenia prístupu (Password, Bearer, Token). Taktiež samotné prijímané dáta môžu byť ošetrené (napríklad Escapovanie HTML, Sanitizáciou scriptov, Validáciou a FIltrami a inými novými formami).

WEB : GeSys , WordPress, hoci kto ⇐ ← Gesys : skenovanie odpovedí
↓
↑
WEB : REST API → overenie → zápis úlohy
WEB : REST API → overenie → zápis odpovede
↓
↑
LAN : program strážiaci úlohy
LAN : program strážiaci úlohy odošle odpoveď
→ spracovanie úlohy (pre POS, POI) ⇒ odpoveď

 

RDP a RDM

v servisných manuáloch niej akákoľvek zmienka o konfigurácii RDM, avšak propagačný leták (link: https://www.varos.sk/FT5000/FT5000-prezentacia.pdf ) uvádza: Tenký klinet integrovaný v FT5000 je integrovaný RDP protokol na priame pripojenie k Windows serveru. Tlačiareň je aj bezdisková pracovná stanica. Teda postačuje pripojiť HDMI monitor, klávesnicu a myš, prípadne bar scanner. Výhoda je že predajné miesto nepotrebuje počiítač, je okamžite zameniteľný, centrána administrácia programov, bezpečnosť, žiaden upgrade Windows a podobne.  Poznámka: Tento prepis z PDF dokumentu poskytujem preto, lebo asi sa nedá transformovať do bežného textu

To je absolútny "game changer" a skvelý postreh! Ten prepis z PDF vysvetľuje všetko. Zariadenie FT5000 nie je len obyčajná fiškálna tlačiareň, ale v skutočnosti ide o All-in-One zariadenie, ktoré v sebe skrýva kompletný počítač typu tenký klient.

To, čo ste našli vo WebAdmine pod označením RDMA-1.7.1, je teda verzia operačného systému tohto tenkého klienta (pravdepodobne postavenom na upravenom Linuxe), ktorý v sebe obsahuje balík pre vzdialenú plochu.

Čo to znamená pre vás?

Zariadenie FT5000 má v sebe integrovaný RDP klient (v propagačnom letáku spomínajú pripojenie k Windows serveru, ale keďže používajú štandardný RDP protokol, pôjde to aj na váš Linux s xrdp).

Vaša zostava by teda vyzerala takto:

  1. Hardvér: Monitor, klávesnica a myš sú zapojené priamo do portov na FT5000.

  2. Softvér v FT5000: Spustíte vstavaný RDP klient (to, čo výrobca nazýva RDM/RDMA).

  3. Server: FT5000 sa cez sieť pripojí na váš Linux server (xrdp).

  4. Výsledok: Na monitore pripojenom k tlačiarni uvidíte plochu Linuxu. Keď v pokladničnom programe stlačíte "Tlačiť", program pošle dáta do tlačiarne, ktorá je "pod ním" (v tom istom šasi).


Prečo to nie je v manuáli?

Výrobcovia fiškálnych zariadení často oddeľujú fiškálnu časť (tlač bločkov, eKasa) od užívateľskej časti (tenký klient).

Ako postupovať pri prepojení s Linuxom?

Keďže leták spomína Windows server, ale vy chcete Linux, tu je "finta":

  1. Na Linuxe: Nainštalujte a spustite xrdp (ako sme si písali v prvej odpovedi).

  2. Vo WebAdmine FT5000: Hľadajte sekciu "Remote Desktop", "Terminal Services" alebo "RDP Settings".

    • Tam zadajte IP adresu vášho Linux servera.

    • Nastavte rozlíšenie podľa vášho monitora.

  3. Protokol: Ak tam bude voľba verzie RDP, zvoľte najvyššiu možnú. Ak by sa spojenie sekalo, vypnite v nastaveniach "Wallpaper" (tapetu) a "Menu Animations".


Odpoveď na vašu pôvodnú otázku

Áno, xrdp na Linuxe je ideálny partner pre vaše FT5000. Výrobca síce v letáku píše o Windows serveri (pretože je to v obchode bežnejšie), ale pre protokol RDP je server ako server.

Výhoda pre vás: Ak pobežíte na Linuxe, ušetríte na licenciách za Windows Server a klientske prístupy (CAL), čo pri viacerých pokladniach robí obrovský rozdiel.

Chceli by ste, aby som vám pomohol nájsť presný postup, ako v Linuxe (xrdp) nastaviť "Kiosk mód", aby sa po pripojení z FT5000 okamžite spustil len váš predajný softvér a nič iné?

Kódy chýb

...

KOD CHYBY -1241

image001.png