Hallo zusammen,
ich habe von mehreren Kunden den Request erhalten, die 3cx Anlage von Port 5001 auf Port 443 umzustellen, denn viele Teilnehmer von Videokonferenzen, insbesondere aus Geschäftsumgebungen, können auf Port 5001 nicht zugreifen. Zudem ist oftmals in Hotel-Wifis nur Port 443 erlaubt und somit die 3cx App nicht lauffähig.
Nun habe ich das in einer Instanz getestet und festgestellt, dass die Android App funktioniert und auch das Telefonieren via Windows App, aber der Online-Status, das Telefonbuch und die Anrufliste in der Windows-App nicht. Dies habe ich via Wireshark getroubleshooted und festgestellt, dass der 3cx Client einen force auf HTTP/2 hat, die WAF (eine Sophos XGS) aber nur HTTP/1.1 unterstützt.
Ein reines NAT ist nicht möglich, da die Kunden mehrere Webserver am laufen haben und leider auch nur eine externe IP haben.
Ist es möglich den Windows Client zu http/1.1 zu zwingen? Ich habe leider keine Möglichkeit gefunden.
-> das ignoriert der Client leider...
Oder hat jemand mit Sophos XGS eine andere Möglichkeit gefunden (was ich mir nicht vorstellen kann, da http/2 nicht in die WAF integriert ist)?
Toll wäre es, wenn die 3cx App einen Fallback oder zumindest eine Option zum einstellen auf http/1.1 hätte, TLS 1.3 ist auch damit problemlos möglich.
Viele Grüße,
Johnny
ich habe von mehreren Kunden den Request erhalten, die 3cx Anlage von Port 5001 auf Port 443 umzustellen, denn viele Teilnehmer von Videokonferenzen, insbesondere aus Geschäftsumgebungen, können auf Port 5001 nicht zugreifen. Zudem ist oftmals in Hotel-Wifis nur Port 443 erlaubt und somit die 3cx App nicht lauffähig.
Nun habe ich das in einer Instanz getestet und festgestellt, dass die Android App funktioniert und auch das Telefonieren via Windows App, aber der Online-Status, das Telefonbuch und die Anrufliste in der Windows-App nicht. Dies habe ich via Wireshark getroubleshooted und festgestellt, dass der 3cx Client einen force auf HTTP/2 hat, die WAF (eine Sophos XGS) aber nur HTTP/1.1 unterstützt.
Ein reines NAT ist nicht möglich, da die Kunden mehrere Webserver am laufen haben und leider auch nur eine externe IP haben.
Ist es möglich den Windows Client zu http/1.1 zu zwingen? Ich habe leider keine Möglichkeit gefunden.
Code:
$env:DOTNET_SYSTEM_NET_HTTP_SOCKETSHTTPHANDLER_HTTP2SUPPORT="0"
Oder hat jemand mit Sophos XGS eine andere Möglichkeit gefunden (was ich mir nicht vorstellen kann, da http/2 nicht in die WAF integriert ist)?
Toll wäre es, wenn die 3cx App einen Fallback oder zumindest eine Option zum einstellen auf http/1.1 hätte, TLS 1.3 ist auch damit problemlos möglich.
Viele Grüße,
Johnny