3cx hinter ReverseProxy

aeksh-it

Customer
Mitglied seit
12. Dezember 2023
Beiträge
11
Hallo zusammen,

wir würden gerne die Webapp (80/443) hinter einen Apache ReverseProxy stellen. Die anderen Ports, wie z.B für die App oder RTP, werden weiterhin via PortForwarding/DNAT an die Anlage durchgereicht. Jedoch scheint es Probleme mit den WebSockets zu geben. Nachdem Einloggen kommt nur "Getrennt. Wiederherstellung der Verbindung in X Sekunden."

Logs:
[23/Feb/2024:08:27:49 +0100] "POST /webclient/api/MyPhone/session HTTP/1.1" 200 1511 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36"
[23/Feb/2024:08:27:49 +0100] "GET /ws/webclient?sessionId=822da2e1-9f69-25ed-93b3-4a7005039332&pass=736B3AD7A4BE949EC7EED615602AC36A HTTP/1.1" 400 408 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36"


Hat jemand schon Erfahrungen bzgl. 3cx und Apache/NGINX Reverseproxy, bzw. wie die WebSocket-Verbindung & die Upgrade Anfrage korrekt zum Backend Server durchgereicht wird?
 
Nachtrag: WebSockets laufen, jedoch scheinen die RTP-Ports nun nicht mehr korrekt zu funktionieren bzw. zur Anlage durchgereicht zu werden.... Es ist kein Gespräch möglich...
 
Warum möchtest du die 3CX hinter einen Proxy setzen?
 
Warum möchtest du die 3CX hinter einen Proxy setzen?
... und noch dazu einen Webserver dafür nutzen. Es gibt direkt Proxy Software für diesen Zweck, haproxy oder Squid z.B., die Liste ist lang.
 
  • Like
Reaktionen: bitn2
... und noch dazu einen Webserver dafür nutzen. Es gibt direkt Proxy Software für diesen Zweck, haproxy oder Squid z.B., die Liste ist lang.
wir nutzen primär Apache als ReverseProxy Lösung. Vertrautes Ökosystem und funktioniert (bis jetzt) einwandfrei.
 
Zuletzt bearbeitet:
Gibt es schon Erfahrungen mit anderen ReverseProxy-Lösung bzgl. 3CX?
 
Ja. Wir benutzen quasi ausschließlich haproxy. Such mal im Forum danach.
Und dann auch nur für die Webapp (80/443) und die App/RTP-Ports via PortForwarding/DNAT am ReverseProxy vorbei direkt zur 3CX?
Mein Apache ReverseProxy funktioniert ja, außer die RTP-Ports. Das PortForwarding für die RTP-Ports 9000–10999 scheint nicht mehr zu greifen (vorher, wo Port 80 & 443 auch via PreRouting zur Anlage durchgereicht wurde und nicht via ReverseProxy, lief alles einwandfrei)
Danke für deine Hilfe!
 
Und dann auch nur für die Webapp (80/443)
Nur Webapp für den 3CX HTTPS Port, z.B. 443. Der 3CX HTTP Port (Standard 5000) wird evtl. nur intern für die Provisionierung von Endgeräten benötigt. RTP läuft grundsätzlich nicht durch einen Proxy.
 
Nur Webapp für den 3CX HTTPS Port, z.B. 443. Der 3CX HTTP Port (Standard 5000) wird evtl. nur intern für die Provisionierung von Endgeräten benötigt. RTP läuft grundsätzlich nicht durch einen Proxy.
Das Problem besteht darin, dass die Anlage durch den ReverseProxy nicht weiß, wohin die RTP-Pakete gesendet werden sollen. Der RP baut ja die HTTP/HTTPS/Websocket Verbindung auf, aber die RTP-Pakete sollen am RP vorbei direkt zum Client gesendet werden? Der initiale Aufbau des RTP/UDP-Streams von der Anlage ist hier wahrscheinlich das Problem. Meiner Meinung nach ist das ein Problem der Anlage/Software, dass diese nicht kompatibel mit einem ReverseProxy ist.

Habt ihr was an der Konfiguration der 3cx/NGINX verändert, das diese kompatibel mit einem ReverseProxy ist? Ggf. auch ein anderes Verhalten durch die V20?
 
Zuletzt bearbeitet:

Statistik des Forums

Themen
44.414
Beiträge
232.716
Mitglieder
78.330
Neuestes Mitglied
uvitas