3cx Nebenstellen Website immer auf öffentlichen FQDN leiten

RL_3cx

Customer
Mitglied seit
10. Februar 2021
Beiträge
61
Hallo,

wir haben aktuell noch das Zertifikatsproblem beim Aufruf der internen Website durch den Webclient.
Wie ist es seitens 3cx vorgesehen dieses Zertifkat zu erstellen und gibt es vielleicht die Möglichkeit immer auf den öffentlichen FQDN zu verlinken?

Vielen Dank!
 
  • Like
Reaktionen: JBK
Ideal ist es wenn du intern die gleiche Domäne hast wie extern. Ich verwende hierfür eine Subdomäne.
intern.deinedomain.de

Für die Subdomäne wird der A-Record auf die externe IP-Adresse von deinem Router/Firewall gesetzt. Damit wäre die 3CX dann von extern über diese erreichbar. Du holst dir für diese Domäne ein SSL Zertifikat und spielst es in die 3CX ein.

Intern muss diese Domäne natürlich mit der intenren IP-Adresse der 3CX-Anlage aufgelöst werden. Deswegen brauchst du intern ein DNS-Server. Das ganze nennt sich Split-DNS.

Natürlich muss auch deine 3CX-Anlage so installiert sein, dass du intern und extern die Domäne verwendest und nicht intern die IP-Adresse. Ansonsten bekommst du dann auch bei installiertem Zertifikat einen Fehler.
 
Hallo und vielen Dank!

--Natürlich muss auch deine 3CX-Anlage so installiert sein, dass du intern und extern die Domäne verwendest und ---nicht intern die IP-Adresse. Ansonsten bekommst du dann auch bei installiertem Zertifikat einen Fehler.

Geht dies über die internen Parameter?
Der Web Extension Client greift ja grundsätzlich auf die interne Adresse zu, wie kann ich das ändern?
 
änderbar ist das nur über eine Neuinstallation der Anlage. Das lässt sich zwar recht schnell realisieren indem du dann auch das Backup wieder einspielen, aber du wirst einige Geräte wohl neu provisionieren müssen.
 
Aber es ist doch so, dass wenn im Internet gearbeitet wird oder der VPN zur Firma gar keinen Zugriff auf auf die interne IP der TK-Anlage hat, die Webclients ja sowieso über den My3CX FQDN gehen.
Nun ist bloß die Frage, wir ich das für interne Webclients löse. Es muss ja die Möglichkeit geben, entweder https abzuschalten oder über eine Zertifizierungstelle das Zertifikat zu organisieren. Oder sehe ich das falsch?
 
damit die Webseite immer sicher angezeigt wird ist ein Zertifikat notwendig.
Der interne FQDN ist dabei der selbe wie der externe.
Jedoch musst der FQDN intern mit einer anderen IP-Adresse aufgelöst werden durch ein DNS-Server oder Eintrag in der host Datei auf jedem PC.
 
Okay, bloß wo genau muss ich den internen pflegen?
Muss dann statt der internen IP ein Name stehen?

1617102039321.png


Hier steht bei mir die interne IP-Adresse 10.8...., so wie auch im Text gefordert.

Vielleicht kann man unter den Parametern statt der IP auf den FQDN von 3CX leiten:

1617102175556.png

Vielen Dank für die Hilfe!
 
Ja da muss der FQDN stehen statt die IP. Aber wie bereits mehrfach erwähnt

1. Man benötigt dann ein DNS-Server intern der die FQDN richtig auflöst.
2. Den Eintrag einfach unter den Parameter ändern geht nicht. Hier sind wesentlich mehr Einträge zu tätigen und das System könnten nicht mehr richtig funktionieren. Daher wird ein Neuinstallation empfohlen.
 
Ja, habe ich verstanden. Der DNS Server ist vorhanden und Split DNS ist auch soweit klar. Die IP habe ich hier schon einmal sauber wegen eines Netzumzuges problemlos auf der Console geändert.
Man kann doch auf der grafischen Console bei 3CX auf der Nebenstelle selbst von der internen IP auf den externen FQDN wechseln, das wäre genau das was ich bräuchte.

Wann greift das aber?
Eine Neuinstallation wegen einem FQDN habe ich nicht unbedingt vor.

Vielen Dank!
 

Statistik des Forums

Themen
44.419
Beiträge
232.738
Mitglieder
78.333
Neuestes Mitglied
ProExakt