@bitn2
Du irritierst mich jetzt etwas und hoffe, Du kannst mich da aufgleisen.
Ich strauchle gerade bei dem Comment "Der Konfigurationsaufwand ist damit dann aber ungleich höher" ? Ich habe eine 2 stufige Umgebung und muss wie auch bei einer einstufigen Umgebung die Ports der 3CX auf dem WAN Router korrekt freischalten, damit die Smartphones oder ext. Nebenstellen sich über das WAN verbinden.
Was ein einmaliger Mehraufwand ist, ist die Freischaltung (per Service-/Host-Gruppe) aus der Client-Zone durch die Innere Firewall in die DMZ, wo die 3CX implementiert ist. Eine Rückroute von der DMZ in die Client-Zone ist nicht notwendig.
das funktioniert bei mir an einem Stanord geschmeidig. Auch die Smartphones können über das Datennetz die 3CX in der DMZ fehlerfrei erreichen und darüber telefonieren.
Gruß
Chris