Failover im LAN

Daniel E.

Forum User
Advanced Certified
Mitglied seit
26. Mai 2019
Beiträge
5
Sehr geehrte Damen und Herren,

ich habe ein Anliegen/ein paar Fragen zum Failover Setup im LAN.
Ich habe einen Kunden, der eine 3CX lokal vor Ort als Failover einsetzten will um ein eventuelles Hardware-Versagen vorzubeugen.

Der Kunde hat folgendes Setup:
Es gibt zwei 3CX-Installationen mit den IPs .60 und .61. Es gibt einen Windows Server mit DNS mit der IP .99 und eine Fritzbox mit der IP .1

Aufgrund der Anleitung zum Thema Failover und dem Forenpost habe ich folgendes eingerichtet:

Fritzbox:
Ports für die .60 sind
SIP 5060 UDP
Media 9000 - 9255 UDP
3CX Tunnel 5090 TCP + UDP
HTTPS 5001 TCP

Ports für die .61 sind
SIP 5061 UDP
Media 9300 - 9555 UDP
3CX Tunnel 5091 TCP + UDP
HTTPS 5002 TCP

In der Anleitung der 3CX habe ich gelesen, dass Pro Call zwei Media Ports benötigt werden. Da die Fritzbox (aktuell noch eine ältere, wird aber nächste Tage getauscht) nur max. 255 Ports weiterleiten wollte, habe ich das so segmentiert (der Kunde hat nur 4 Leitungen beim SIP Trunk)

Dein Windows DNS habe ich mit dem my3cx.de Scope angelegt und den entsprechenden FQDN auf die .60 umgeleitet.
Auf der sekundären 3CX habe ich ein SH Script hinterlegt, welches über nsupdate den FQDN auf die .61 umleitet wenn die andere Maschine ausfällt.

Die Endgeräte werden entsprechend mit dem FQDN und nicht mit der IP provisioniert.

Nach meinem Verständniss meldet sich die IP Anlage bei dem SIP-Provider an und gibt ihm die benutzten Ports mit (also bei der .60 5060 und bei der .61 5061). Demnach sollte der Provider dann beim greifen der zweiten Anlage die neue Anmeldung bekommen (die alte Registrierung ist ja dann nicht mehr da wenn der SIP Service nicht läuft) und damit die neuen Ports und wird dann über die Fritzbox richtig weitergeleitet.


Bei mir stellen sich nur zwei Fragen: Funktioniert das mit dem Media-Ports sauber? Kommt der mit der Segmentierung klar und bekommen die zweite Anlage das hin, die Ports ab 9300 zu nutzten und nicht ab 9000?

Wie bekomme ich das mit den Handy mit der 3CX App hin, dass die sich über den richtigen Tunnel-Port mit der 3CX verbinden? Diese bekommen ja eigendlich kein Update/keine neue Provisionierung wenn sich die Anlage ändert und damit nach außen der Port.


Ich entschuldige mich im Vorraus wenn da einige Denkfehler drin sind oder ähnliches. Das ist die erste Anlage mit Failover die angefragt wird. Ich würde mich sehr freuen wenn Ihr mir helfen könntet, mich berichtigt oder mir sagt wie es richtig geht.

Vielen Dank im Vorraus :)
 
Der Gedanke, beide Anlagen mit unterschiedlichen Ports zu konfigurieren, damit das Port-Forwarding passt ist an sich gut gedacht, kann aber nicht funktionieren, denn an sich wird ja 3CX1 regelmäßig ein Backup erstellen und 3CX2 wird dieses Backup regelmäßig wiederherstellen ohne die Dienste zu starten. So sieht es das Failover-Prinzip von 3CX vor.

Bei der Verwendung von SIP-Trunks in einem 3CX Failover Szenario muss entweder ein Gateway/Firewall vorhanden sein, das man scriptgesteuert anpassen kann oder man muss einen SBC verwenden.
 
  • Like
Reaktionen: Daniel E.
Ersteinmal vielen Dank fuer die Antwort matictec.

Mir ist total entfallen, dass die Ports im dem Backup mit drin haengen, vielen Dank fuer den Hinweis.

Koenntest du mir skizzieren wie ein Failover mit einem SBC funktioniert? Ich kann mir leider nichts darunter vorstellen, da bis dato ich immer nur dachte, man koenne den SBC nur zum Anbinden mehrerer Remote-Nebenstellen an eine 3CX verwenden.

Vielen Dank fuer die Hilfe!
 
Hallo Daniel,

Schau dir bitte folgende Anleitung an https://www.3cx.com/docs/failover/

Hallo ilias_3CX,
danke fuer die Antwort.

In dem Post wird jedoch nur ein Setup mit zwei PBXen unter zwei verschiedenen public IPs demonstriert.

Zu dem Setup, dass beide PBXen im selben LAN hinter der selben Firewall sitzen steht dort jedoch nichts. Die Demo Scripte sind nur fuer DNS und Shutdown aber nicht fuer das Portforwarding in der Firewall.

Gibt es eine Anleitungs seitens 3CX fuer den Usecase "Failover im selben LAN hinter einer Firewall"?
In der Anleitung steht leider davon nichts direkt, es wird nur angedeutet. Es wird aber auch nicht gesagt, dass es nicht geht.

Muss ich sonst die Primäre Runterfahren und bei der Sekundaeren die IP den Netzwerkadapters auf die der Primaeren setzten damit die Portforwardings passen?

Vielen Dank fuer die Hilfe!
 
Ersteinmal vielen Dank fuer die Antwort matictec.

Mir ist total entfallen, dass die Ports im dem Backup mit drin haengen, vielen Dank fuer den Hinweis.

Koenntest du mir skizzieren wie ein Failover mit einem SBC funktioniert? Ich kann mir leider nichts darunter vorstellen, da bis dato ich immer nur dachte, man koenne den SBC nur zum Anbinden mehrerer Remote-Nebenstellen an eine 3CX verwenden.

Vielen Dank fuer die Hilfe!
Sorry. SBC stand hier allgemein für einen SBC, z.B. eine Beronet. Der 3CX SBC war hier nicht gemeint.

upload_2019-5-28_13-41-34.png
So würde das aussehen.
 

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.331
Neuestes Mitglied
b2daniel