Wie erreiche ich was? Projekt: Bezeichnung: Finanzbuchhaltung (FIBAU) ELSTER über Proxy-Server Version: 6.6 Datum: 29.05.2008 Kurzbeschreibung: Einrichten von AVM-KEN! zum Übertragen der Elektronischen Steuererklärung (ELSTER). http://www.baumanncomputer.de e-mail: Info@BaumannComputer.de Seite 1
Inhaltsverzeichnis 1. Allgemeine Hinweise zum Einsatz des ELSTER-Telemoduls über Proxy/Gateway bzw. Firewall 1.1. Proxy/Gateway 1.2. Firewall 2. Konfiguration von AVM-KEN! für das ELSTER-Telemodul 2.1. Getestete Version und Testumgebung 2.2. Konfiguration von AVM-KEN! (Server) für ELSTER 3. Konfiguration des ELSTER Clients 4. Aktuelle Adressen des ELSTER-Servers 4.1. Aktueller Stand http://www.baumanncomputer.de e-mail: Info@BaumannComputer.de Seite 2
1. Allgemeine Hinweise zum Einsatz des ELSTER- Telemoduls über Proxy/Gateway bzw. Firewall 1.1 Proxy/Gateway Im ELSTER-Telemodul wird als Übertragungsprotokoll das ELSTER Security Transfer Protokoll (ESTP) verwendet. Dabei handelt es sich um ein selbstentwickeltes Protokoll der Finanzverwaltung, das direkt auf TCP basiert. Deshalb besteht für den Einsatz von ELSTER in einem Netzwerk, das eine Internetanbindung über Proxy anbietet, die Voraussetzung, dass dieser Proxy die Konfiguration von TCP Gateways erlaubt. Über einen reinen HTTP-Proxy ist eine Datenübertragung mittels ELSTER- Telemodul leider nicht möglich. Die Informationen zur Konfiguration dieser Gateways und des Clients können Sie diesem Dokument entnehmen. Als Beispielprodukt liegt AVM-KEN! (www.avm.de) vor. 1.2 Firewall Das ESTP (siehe oben) nutzt den Port 8000 als Verbindungsport zu den Empfangsservern. Daher muss dieser Port freigeschaltet werden, wenn der Internetzugang durch eine Firewall geschützt ist. Wenn die Freischaltung nur explizit für die nötigen Server-Adressen vorgenommen werden soll, so entnehmen Sie diese Informationen dem entsprechenden Abschnitt dieses Dokuments (4 Aktuelle Adressen der ELSTER-Server ). 2 Konfiguration von AVM-KEN! für das ELSTER-Telemodul 2.1 Getestete Version und Testumgebung Getestet wurde folgende Version von AVM-KEN!: http://www.baumanncomputer.de e-mail: Info@BaumannComputer.de Seite 3
Die Testumgebung besteht aus 2 Rechnern, die ein einfaches Netzwerk bilden. Netzwerkintern haben die Rechner folgende IP-Adressen: Server 10.10.10.50 Client 10.10.10.11 Der Server ist über eine ISDN-Karte an das ISDN-Netz angeschlossen. Die Internetverbindung wird über AVM-KEN! eingerichtet und gesteuert. Für den Zugriff auf die ELSTER-Server sind auf dem Server die Ports 10000 bis 10004 reserviert. 2.2 Konfiguration von AVM-KEN! (Server) für ELSTER Setzen Sie im Menü unter dem Punkt Ansicht den Haken für den Expertenmodus. Hiermit werden einige erweiterte Einstellungen ermöglicht. http://www.baumanncomputer.de e-mail: Info@BaumannComputer.de Seite 4
Wechseln Sie im Dienstebaum (linker Teil der AVM-KEN!-Oberfläche) auf die Kategorie Internet und aktivieren Sie auf dem Register Erweiterte Einstellungen die Gateway-Dienste: Wählen Sie nun die Registerkarte Gateway-Dienste. Hier können Sie über das Betätigen der Hinzufügen -Schaltfläche einen Dialog zur Eingabe eines neuen Dienstes öffnen: http://www.baumanncomputer.de e-mail: Info@BaumannComputer.de Seite 5
Geben Sie nun in diesem Dialog die Daten für den ersten Elster-Server ein und bestätigen die Eingabe mit OK. Die aktuellen IP-Adressen der ELSTER-Server finden Sie unter Tz 4 Aktuelle Adressen der ELSTER-Server. Der Anschluss -Port ist für alle ELSTER-Server 8000: Darauf wird der Eingabedialog wieder geschlossen und sie kehren zur Übersicht über die Gateway-Dienste zurück. Hier ist nun auch der gerade hinzugefügte Dienst aufgelistet. Fügen Sie ebenso die benötigten Dienste für die restlichen ELSTER-Server hinzu und aktivieren Sie die vorgenommenen Einstellungen durch einen Klick auf den Übernehmen - Knopf: IP-Adresse hat sich geändert. Neue IP 213.182.157.55 http://www.baumanncomputer.de e-mail: Info@BaumannComputer.de Seite 6
Die erfolgreiche Übernahme der Konfiguration wird durch folgende Nachricht angezeigt: 3 Konfiguration der ELSTER-Clients Damit das ELSTER-Telemodul erkennt, welche IP-Adresse Ihr Proxy-Server besitzt, müssen Sie diesen in einer Datei mit dem Namen TM.INI eintragen. Diese Datei muss bei Windows 95/98/ME in Ihrem Windows-Verzeichnis stehen (Standard: C:\Windows). Bei Windows NT/2000/XP/2003 gibt es spezielle User-Windows- Verzeichnisse. Diese liegen im Profil Ordner des jeweiligen Users. In dieser Datei fügen Sie folgenden Block hinzu (für die Beispielkonfiguration): [PROXY] ProxyID=10.10.10.50 Port1=10000 Port2=10001 Port3=10002 Port4=10003 Port5=10004 Port6=10001 Bitte beachten Sie, dass dieser Eintrag nur für die hier dargestellte Beispielkonfiguration gültig ist. Als ProxyID geben Sie natürlich die IP Adresse des Proxy-Rechners in Ihrem Netzwerk ein und als Port1 bis Port6 die Portnummern, die Sie in Ihrem System für ELSTER konfiguriert haben. 4 Aktuelle Adressen der ELSTER-Server Hier noch eine Übersicht über die Adressen der ELSTER-Server: Lfd. Nummer Server IP Adresse Port 1 62.157.211.58 8000 2 62.157.211.59 8000 3 213.182.157.55 8000 4 193.109.238.26 8000 5 193.109.238.27 8000 6 Wird ab Telemodul-Version 2004.1 nicht mehr verwendet! http://www.baumanncomputer.de e-mail: Info@BaumannComputer.de Seite 7