Einrichten der FQDN

InnoLa

Free User
Mitglied seit
6. Dezember 2023
Beiträge
14
Hallo zusammen,

ich versuche gerade die Informationen zusammen zu tragen, die ich brauche.

Unser System läuft auf einen Debian Server (3CX Systemdatei), Intern funktioniert auch fast alles, wie es soll. Alle weiteren Probleme lassen sich mit einer nicht Funktionierenden FQDN erklären.

1. Frage muss eine Split DNS vorhanden sein, reicht ein Redirect der Anfrage nicht aus oder wie müsste die Konfiguriert sein (NGINX)?
2. Warum hört der Server auf 2 Verschiedene Ports? Intern und externer Port? (Aus der Nginx Konfiguration erkenne ich keinen Vorteil 2 Ports zu nutzen.)

Aktuell habe ich eine Weiterleitung der Anfrage über Nginx eingerichtet, diese macht mir aber mit der Konfiguration der beiden Ports Probleme im Webclient. Das Adminportal scheint keine Probleme zu haben. Die App lässt sich auch nur auf IPhone provisionieren, aber schläg auf Android fail.

3. Gibt es eine bessere Anleitung wie die Split DNS eingerichtet werden muss (verwende einen Bind9 DNS)?

Ein Lastenheft, welche Anfragen, wo ankommen sollten oder eine Dokumentation zur Debian 3CX wären schon hilfreich. Aktuell sehe ich nicht genau, was zu den anderen Services, die wir betreiben anders sein sollte im Vergleich zu 3CX.

Mit besten Grüßen
Leider kann ich den Fehler noch nicht genauer Eingrenzen.
 
Bitte nicht einen Reverse-Proxy mit Split-DNS verwechseln. Das was du umgesetzt hast, ist eine Reverse-Proxy-Lösung, bei der in Abhängigkeit vom externen FQDN zum entsprechenden internen Server umgeleitet wird (z. B. https://3cx.firma-xyz.de -> https://3cx.firma-xyz.local:5001). Das ist aber noch kein Split-DNS. Split-DNS bedeutet, dass intern und extern die Anlage unter dem selben FQDN angesprochen wird, jedoch bei Anfragen aus dem internen Netz die interne IP der Anlage und bei Anfragen aus dem externen Netz die externe IP verwendet wird. Split-DNS wäre gegeben, wenn im lokalen DNS ein A-Record mit dem der externen FQDN auf die interne IP der Anlage eingetragen wird.
 
  • Like
Reaktionen: Road69 und bitn2
Hallo,
danke. Der Unterschied ist mir bewusst. Der Reverse-Proxy war leichter einzurichten.
Aktuell hab ich nur nicht erkannt, warum ein Split-DNS benötigt wird. (Abgesehen, dass ich damit eventuell einfach das Admin-Panel nor auf Lokalen zugriff haben kann zwecks Sicherheit).
Gedacht ist schon, dass der DNS Server den Reverse-Proxy unnötig macht, was aktuell aber nicht der Fall ist.

Die Frage ist ja, muss zwingend eine Split-DNS vorhaben sein, wenn ja warum, Dokumentationen zum nachlesen statt Beispiel wie ein WinDNS eingerichtet wird, was wie gefordert wird vom System.
 
Ich bin mir ehrlich gesagt gerade nicht sicher was du da bastelst.... Bitte lass den NGINX von der 3CX in Ruhe. Split DNS wird benötigt da viele Firewalls kein hairpin NAT können und der Zugriff auf FQDN only umgestellt wird.
 
  • Like
Reaktionen: Besserwisser
Das Nginx von der 3CX wurde nicht angetastet. (Diente nur zu Verständniss was 3CX gerne bekommen mächten)
Es gibt noch mehrere andere Nginx im System, darunter ein Zentraler zur Anfragen Sotierung.

Fehler, war nur das es kein eindeutigen Port gab, bei dem die externen Anfragen, das konnte mit Portforwarding gelöst werden. Jetzt lassen sich schon mal Android Geräte provisionieren. Auch wenn die Gesprächannahme extern noch nicht funktioniert, so wie das Telefonieren.

Fazit: Split DNS ist nicht zwangsläufig nötig, ein Reverse-Proxy reicht aus, scheint aber Delays in den App Geräten zu produzieren.
 
Das Portforwarding ist korrekt eignerichtet? Was sagt der Firewallcheck? Split DNS ist weiterhin nötig und sollte auch eingerichtet werden. Ist mit deinem Bind9 DNS Server aber kein Problem.
 
Portforwarding hat super funktioniert. Bis 3CX mir sagte, dass die FDQN mit Port nicht geändert werden kann und es dann einfach getan hat.
Der Support versteht aktuell nicht, warum es ein Problem ist, dass der Port geändert wurde, vor allen ohne bescheit zu geben.
Mit den Update nach V20 läuft es auch nicht besser, eher schlechter.
Bind9 DNS wird anscheinend noch nicht vom Router erkannt (Ursache Unklar).

Da Ende nächsten Jahres die Art der Betreibung eh ausläuft, ist die Frage nicht jetzt alles eh schon mal umzustellen....
Fazit aktuell kann ich nicht nachvollziehen, was genau was geändert hat.
 
Portforwarding hat super funktioniert. Bis 3CX mir sagte, dass die FDQN mit Port nicht geändert werden kann und es dann einfach getan hat.
Der Support versteht aktuell nicht, warum es ein Problem ist, dass der Port geändert wurde, vor allen ohne bescheit zu geben.
Mit den Update nach V20 läuft es auch nicht besser, eher schlechter.
Bind9 DNS wird anscheinend noch nicht vom Router erkannt (Ursache Unklar).

Da Ende nächsten Jahres die Art der Betreibung eh ausläuft, ist die Frage nicht jetzt alles eh schon mal umzustellen....
Fazit aktuell kann ich nicht nachvollziehen, was genau was geändert hat.
Ich kann ehrlich gesagt nicht nachvollziehen wovon du redest. Der Port ändert sich nicht automatisch.
 
Ich hatte angefragt, ob der Port aus der FDQN entfernt werden kann am 3CX Support. Darauf hin erhilte ich die Antwort, dass die Änderung der FQDN nicht möglich sein ohne eine Neuinstallation.
Ein paar Tage später machte die Anlage Probleme, und da ist mir aufgefallen, dass im Portal die FDQN nicht mehr die selbe ist, die Ports sind auch nicht mehr auf dem Server gelistet (habe ich in der Nginx Config nach geschaut um sicher zu gehen). Weiter anfragen, wie so etwas sein kann blieben entweder vom Support unbeantwortet oder habe nichts sagende Aussagen erhalten.
 
Ich hatte angefragt, ob der Port aus der FDQN entfernt werden kann am 3CX Support. Darauf hin erhilte ich die Antwort, dass die Änderung der FQDN nicht möglich sein ohne eine Neuinstallation.
Ein paar Tage später machte die Anlage Probleme, und da ist mir aufgefallen, dass im Portal die FDQN nicht mehr die selbe ist, die Ports sind auch nicht mehr auf dem Server gelistet (habe ich in der Nginx Config nach geschaut um sicher zu gehen). Weiter anfragen, wie so etwas sein kann blieben entweder vom Support unbeantwortet oder habe nichts sagende Aussagen erhalten.
Die Antwort vom Support ist auch korrekt, ohne Neuinstallation lassen sich die Ports nicht ändern. Das was du da beschreibst ist ein anderes Problem. Warum hat sich der FQDN geändert? Das geht nur durch eine Neuinstallation und release des alten FQDN. Das Problem wirst du da selber verursacht haben.
 
  • Like
Reaktionen: fxbastler

Statistik des Forums

Themen
44.414
Beiträge
232.716
Mitglieder
78.330
Neuestes Mitglied
uvitas