403 - Forbidden von Provider

Christian84

Gold Partner
Advanced Certified
Mitglied seit
2. August 2023
Beiträge
6
Ausgangssituation:

- 3cx v20 Update 8 hosted by 3cx
- 3 SIP Trunks , Je Standort 1 SIP Trunk ( Company Flex)
- Proxy ist ein alias hinter dem 3 Telekom Server stehen

Problem: in unregelmäßigen Abständen gehen keine Anrufe mehr ausgehend. Ess kommt ein 403 forbidden der Telekom. Ticket bei der Telekom ergab, das der Grund für das403 ist, der SIP Trunk ist bei Server A (der im Proxy aufgelöst wird) registrier und der invite geht an Server B ( der über den Proxy aufgelöst wird).
Selbst mit Änderung des Proxys von dem "alias" auf einen festen der dort aufgelösten Server, taucht das Verhalten auf.

Leider erhalte ich seit über eine Woche keine Rückmeldung mehr vom 3cx Support. Die Telekom hat mein Ticket erstmal geschlossen, da der Fehlergrund eindeutig ist.


Hat jemand ein solches Problem schon mal gehabt?


Noch als Ergänzung:
- Die Umgebung lief 3 Jahre fehlerfrei.
- Ein Vergleich des SIP Trunk Templates mit einer Vergleichsanlage eines anderen Kunden mit Company Flex hat gezeigt, dass die Templates identisch sind was die Parameter angeht
 
der SIP Trunk ist bei Server A (der im Proxy aufgelöst wird) registrier und der invite geht an Server B ( der über den Proxy aufgelöst wird).
So wie ich das lese wird zum Zeitpunkt des REGISTER für die DNS Abfrage des Telekom Proxy (und wohl auch Load Balancer) der 3CX ein FQDN A geliefert und zum Zeitpunkt des INVITE wird die 3CX DNS Anfrage auf den Telekom Proxy mit einem FQDN B beantwortet - richtig? Wenn ja: richtig, das ist i.d.R. ein Problem, ein DNS Problem. Es ist immer DNS.

Aber auch: wenn an Stelle des FQDN des Proxy ein fester FQDN eines der gelieferten Proxy Weiterleitungen (unterschiedl. Backends, wie du schreibst Alias) in der 3CX eingetragen wird, dann passiert dasselbe: keine ausgehenden Gespräche möglich.
Du schreibst das passiert in unregelmäßigen Abständen. Frage dazu: wenn der Proxy auf diese Weise auf einen Backend FQDN festgelegt wird, tritt das Problem dann auch in unregelmäßigen Abständen auf oder ist das dann permanent? Sind da eingehende Gespräche möglich?
 
Für mich ist es auch ein DNS Problem. Die Frage ist jetzt woher es kommt. Da ich vom 3cx Support aktuell ignoriert werde und bei dem Kunden eine Lizenzverlängerung mit Upgrade der Lizenz ansteht, doppelt unschön.
Ich hatte mir zum Test einen der 3 Server welche im Load balancer hinterlegt waren als Proxy hart eingetragen. Anfänglich lief es, dann wieder das identische Verhalten. Da das verhalten auf allen 3 SIP Trunks auftritt, könnte es schon irgendwie an der gehosteten 3cx liegen. Man kann leider keinen eigenen DNS Server eintragen welche die Anlage nutzen soll.
 
Oje, das
3cx v20 Update 8 hosted by 3cx
habe ich überlesen. Das verändert die Sachlage erheblich: du keinen Zugang zum System. Damit enden meine Ambitionen hier vmtl.. Wir nutzen dieses Produkt nicht produktiv.
Ich habe gehört - und das nur vage - dass es anderswo auch ähnlich gelagerte Probleme mit anderen Provider gab. Lösung damals war wohl tlw. die Instanz durch 3CX bei DigitalOcean umziehen zu lassen. Aber das alles ist wie gesagt recht vage und ich weiss nicht ob das in deinem Fall möglich ist und Wirkung zeigt.
 
Schade... aber es war ja einen Versuch Wert ;)

Grundlegend haben wir alle Anlagen gehosted bei 3cx und was sowas angeht absolut keine Probleme... Ehr bei Anlagen die Lokal liegen, was ein Grund für das Hosting ist / war.

Vielleicht hat ja noch jemand anderes hier im Forum einen Ahnung, oder der 3cx Support findet das Ticket wieder.
 
HI @Christian84,

das Ticket ist nicht verschwunden.
Ticket ist in Bearbeitung, liegt bei der Entwicklung z.Z.
Sobald das Problem behoben wurde bekommst du eine Antwort auf das Ticket.
Hierfür besteht keine ETA.
 
  • Like
Reaktionen: MarcosV_3CX
Gibt es denn schon etwas neues? Es sind wieder 2 Wochen verstrichen und keine Reaktion ... Die Geschäftsbeziehung mit dem Kunden steht aktuell auf der Kippe. Der Kunde hat langsam kein Verständnis mehr für die Stille auf ihrer Seite. Besteht denn die Möglichkeit dass es am Hosting selbst liegt? Eine Migration der Anlage auf die Umgebung des Kunden... auch wenn das eigentlich nicht der Sinn war und extra eine Cloud Lösung ausgewählt wurde.
 
Gibt es denn schon etwas neues? Es sind wieder 2 Wochen verstrichen und keine Reaktion ... Die Geschäftsbeziehung mit dem Kunden steht aktuell auf der Kippe. Der Kunde hat langsam kein Verständnis mehr für die Stille auf ihrer Seite. Besteht denn die Möglichkeit dass es am Hosting selbst liegt? Eine Migration der Anlage auf die Umgebung des Kunden... auch wenn das eigentlich nicht der Sinn war und extra eine Cloud Lösung ausgewählt wurde.

Das Problem wird in V20 U9 behoben.
Beachte dass wir keinen Voraussichtlichen Termin für Veröffentlichung von V20U9 nennen kann.
Sobald V20 U9 Final zur Verfügung steht, werden wir dieses auf der Blog Seite veröffentlichen.
 
Vielen Dank für die Info. Wurde der Fehler bereits in der angebotenen Alpha behoben?
 

Statistik des Forums

Themen
44.412
Beiträge
232.708
Mitglieder
78.328
Neuestes Mitglied
as7h