Clients Tagsüber plötzlich Offline

ILP

Customer
Mitglied seit
6. November 2025
Beiträge
3
Hallo Zusammen,

wir nutzen bei uns im Büro die folgende 3CX-Anlage

Version 20.0 Update 7 (Build 1060 Release). Professional Jahreslizenz
Gehostet
SIP-Anbieter: Easy-Bell
Firewall Check: Erfolgreich


Die User haben den aktuellen Client aus dem Store installiert.
Unser Netzwerk wird durch eine Sophos XGS geschützt, der Traffic zur Anlage ist mit einer Regel versehen (alle Ports Netzwerk - Anlage offen).

Wenn die Mitarbeiter morgens ins Büro kommen, verbindet sich der Client und alles ist in Ordnung. Gegen Mittag gehen alle Clients offline und können sich nicht mehr verbinden. Auch das Aufrufen der Website ist dann nicht möglich. Außerhalb des Netzwerkes (z.B. im Homeoffice) ist der Client nicht betroffen. Irgendwann im Laufe des Nachmittags ist dann alles wieder in Ordnung und die Clients verbinden sich wieder.
Ein Tischtelefon (Snom D812) das sich ebenfalls im Netzwerk befindet, ist hiervon nicht betroffen.

Die externe IP-Adresse des Standortes ist in der Anlage gewhitelisted.

Wir haben in den Protokollen der Firewall keine geblockten Einträge, und auch in den 3CX Protokollen ist nichts zu finden. Der Techniker des Hosting-Partner konnte bisher leider auch nichts finden.
Wie können wir herausfinden, wo das Problem liegt?

Vielen Dank im Voraus für Eure Hilfe.
 
Wenn alles außerhalb des Firmen Netzwerks funktioniert. Liegt es an Umständen im internen Netz. Firewall IPS Proxy usw. sind Kandidaten. Es kann dann ja nicht an der 3CX Liegen.
 
Davon würde ich auch ausgehen. Allerdings ist auf der Firewall alles Offen für 3CX. In den Logs kann ich sehen, dass Verbindungen von den Clients erfolgreich über 443 und 5090 sind. Und es funktioniert ja auch später wieder, ohne das etwas geändert wird.
 
Ich würde mal die Logs der Sophos checken in dem Moment wo es nicht mehr geht. Wenn es von außerhalb eures Netzes funktioniert, ist der Fehler nun mal dort zu suchen.
 
Schreib doch mal was zum Netzaufbau. Wenn es nicht geht funktioniert geht dann ein Trace zur 3CX? Nutzt Ihr die SBCs der Telefone oder eigenständige?
Sind mehrere Internet Anschlüsse anders Sophos?
 
  • Like
Reaktionen: bitn2
Auch die AV-Lösung auf den Clients checken. Manchmal greifen auch dort Sicherheitsmaßnahmen. Ist es denn immer exakt zur selben Zeit? Könnte auch ggf. eine Management der Clients etwas ausführen?
 
  • Like
Reaktionen: bitn
Hi @ILP,

navigieren auf Web Client->Admin Ansicht->Systemübersicht->Aktivitätsprotokolle->Optionen->setzen das Log Level auf Ausführlich.
Sobald das Verhalten auftritt prüfe 3CXManagementConsole.log
Downloaden ZIP Datei->navigieren auf Web Client->Admin Ansicht->Systemübersicht->Support Informationen
In der ZIP Datei unter Logs ->bekommen wir 3CXManagementConsole.log.
Prüfen auch dass entsprechend Hardwarespezifikationen ausreichen für Anlage mit XX Nabenstellen.
Verbinde dich via ssh als root auf dem System und Monitore das System mit Befehl "htop"
 
Guten Morgen,

wir haben zuletzt weiter versucht, das Problem einzugrenzen und konnten noch nicht antworten. Das sind die bisherigen Erkenntnisse:

Alle Geräte werden in einem Class-C Netz betrieben. Eine Segmentierung gibt es nicht. Die Clients sind Windows 10 und Windows 11 Rechner.

Die Firewall betreibt zur Zeit eine LAN-2-WAN-ANY-Allowed-Regel. Traffic zur IP der 3CX wird geloggt und in den Logs wird alle sin Richtung 3CX-Anlage als Erlaubt durchgelassen.

Wir haben zusätzlich einen SBC auf einen Server installiert, um eine Snom M900 DECT Station zu betreiben.
Snom und SBC sind von dem Problem genauso betroffen.

Außerdem haben wir ein Snom D812 Tischtelefon. Dieses ist komischerweise nicht betroffen und immer Online.

Der SBC liefert wenigstens Logs, wo man mal reinschauen kann. Wenn der SBC offline ist, gibt es eine Fehlermeldung:

ERR | 20251218-101921.575 | 3CX | SBC | 0x278 | Tools.cpp:95 | Failed to connect to xxx.xxx.xxx.xxx:5090, error 10060
CRIT | 20251217-165648.360 | 3CX | SBC | 0x2230 | Bridge.cpp:28 | System Clock: resolution 0 microseconds, not monotonic
CRIT | 20251217-165648.400 | 3CX | SBC | 0x2230 | RPiTunnel.cpp:412 | Running in console mode
ERR | 20251217-165703.426 | 3CX | SBC | 0x2230 | TunnelTcp.cpp:305 | Bridge failure on while processing TCP: Connection timeout

Ach ja. Geräte, die via WLAN Verbunden sind, scheinen auch nicht betroffen zu sein. Das WLAN ist ein Ubiquiti WLAN nutzt aber als Access auch die Sophos Firewall.
 
Habt Ihr Ausnahmen im IPS hinterlegt? Ist SIP ALG deaktiviert?
Könnte auch ein Routing Problem zur Cloud sein.
Ist die Bandbreite ausreichend?
 
  • Like
Reaktionen: bitn2

Statistik des Forums

Themen
44.411
Beiträge
232.703
Mitglieder
78.328
Neuestes Mitglied
as7h