FQDN Problem

Josef L

Bronze Partner
Mitglied seit
24. Mai 2024
Beiträge
485
Ich installiere gerade die zweite Anlage. Ich habe einen Server 2019 Umgebung. Auf dem DC ist der Split DNS eingerichtet. Wenn man mit nslookup von intern ausführt bekomme ich die IP Adresse von der 3CX Hardware und wenn ich von extern es ausführe bekomme ich die IP von dem Anschluss zurück. Das sieht erst einmal so gut aus.

Wenn ich die FQDN-Domain intern aufrufe komme ich auf die Anlage. Wenn ich extern bin und z.B. mit Firefox die Seite aufrufe:

Kein Verbindungsversuch unternommen: Mögliches Sicherheitsproblem​


Firefox hat ein mögliches Sicherheitsrisiko erkannt und daher xyz.on3cx.de nicht aufgerufen, denn die Website benötigt eine verschlüsselte Verbindung.
kuech-hannover.on3cx.de verwendet ein ungültiges Sicherheitszertifikat. Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst signiert wurde. Fehlercode: MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT


wenn ich die Seite über EDGE aufrufe:
1727162411477.png

wird mir Und ich sehe das Loginfenster vom Router ein Draytek, man kann sich aber nicht darauf anmelden.

Es sieht so aus als wenn https nicht umgesetzt wird. Der Firewallchecker ist ohne Befund durchgelaufen. Von der Seite auch alles im Lot. Hat jemand eine Idee warum, das von Extern nicht mit https reinkommt?
 
Dann würde ich sagen ist der Draytek Router öffentlich über 443 erreichbar. Und die NAT Regel für https zur 3CX funktioniert nicht.
Finde es fraglich das der Router aus dem Internet erreichbar ist.

Diesen Port ändern z.B. auf 4443

Change the port for HTTPS management: Go to System Maintenance >> Management, change HTTP Port from 443 to another number, then click OK to apply.
 
  • Like
Reaktionen: Josef L und fxbastler
Danke das war es. Ich musst noch zusätzlich unter VPN und SSL auch den Port ändern.
 

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h