Keine eingehende Anrufe mehr möglich

UKortkamp

Customer
Mitglied seit
15. April 2020
Beiträge
86
Hallo zusammen,
ein frohes neues Jahr!

Wir haben die letzten Wochen sporadisch immer wieder das Problem, dass keine eingehenden Anrufe mehr möglich sind.
Der Anrufer hört längere Zeit (~2 Minuten) nichts und bekommt dann irgendwann ein Besetzt signalisiert. Ausgehende Telefonate sind völlig ohne Einschränkung möglich.

In der Regel reicht es aus das 3CX System (V18.0 Build 418 auf Windows Server 2019) zu rebooten.

Wir hatten natürlich auch schon bei unserem Provider (PlusNet) einen Call aufgemacht gehabt:
"Dabei war erkennbar das Ihre 3CX Anlage nicht auf eingehende Invites reagiert, daher läuft der Anruf in ein Timeout."

Schwierig ist natürlich, dass "in dem Moment" das System schnellstmöglich wieder laufen soll und wenig Zeit für irgendwelche Analysen etc. bleibt.

Evtl. hat ja schon mal jemand irgendeine Erfahrung in dem Bereich gemacht und hätte ein paar Tips?


Danke und Gruß
Uwe
 
Die erste Vermutung wäre ein Timeout zwischen 3CX und SIP-Trunk, wahrscheinlich ausgelöst durch Firewall/Router.

Beim Auftreten könnte man mal testweise anstatt den Server neuzustarten, im SIP-Trunk unter Optionen "Eingehende Anrufe zulassen"+"Ausgehende Anrufe zulassen" deaktivieren, speichern und anschließend wieder aktivieren. Hierdurch wird eine Neuverbindung mit dem SIP-Trunk ausgelöst.

Ansonsten bräuchte man sicher mehr Informationen zur Netzwerkinfrastruktur zwischen 3CX und WAN.
 
  • Like
Reaktionen: MarcosV__3CX
Danke Euch beiden für die ersten Tipps.
Den Gedanken, dass es irgendwas mit der IP Kommunikation 3CX<->Provider zu tun hat, hatte ich auch schon - erst einmal verworfen hatte ich den allerdings, da eben ausgehende Telefonate problemlos funktionieren: Müssten die davon nicht ebenso betroffen sein? -- allem voran lief es über die letzten ~3 Jahre völlig problemlos (und das letzte Update der Firewall ist auch schon wieder ~9 Monate her)

Unabhängig dessen werde ich das natürlich das nächste Mal (hoffentlich nicht) so erst probieren.

Wenn sonst noch jemand Ideen hat: Sehr gerne.

Danke
 
Danke Euch beiden für die ersten Tipps.
Den Gedanken, dass es irgendwas mit der IP Kommunikation 3CX<->Provider zu tun hat, hatte ich auch schon - erst einmal verworfen hatte ich den allerdings, da eben ausgehende Telefonate problemlos funktionieren: Müssten die davon nicht ebenso betroffen sein? -- allem voran lief es über die letzten ~3 Jahre völlig problemlos (und das letzte Update der Firewall ist auch schon wieder ~9 Monate her)

Unabhängig dessen werde ich das natürlich das nächste Mal (hoffentlich nicht) so erst probieren.

Wenn sonst noch jemand Ideen hat: Sehr gerne.

Danke
Was sagt denn der Firewallcheck der 3CX? Was für eine Firewall nutzt ihr denn?
 
  • Like
Reaktionen: MarcosV__3CX
Was sagt denn der Firewallcheck der 3CX? Was für eine Firewall nutzt ihr denn?

Der Firewall Checker meldet "alles grün".
Firewall System ist "Kerio Control" (früher Fa. Kerio - seit einigen Jahren aufgekauft von GFI)

Trotzdem habe ich -nach euren Tipps- mir das ganze noch einmal chronologisch zusammengestellt:

Anfang Dezember gab es für die Firewall einen "Minipatch" (V9.4.2 -> V9.4.2p1), der eigentlich nur Probleme in speziellen Virtualisierungsumgebungen beheben sollte (und ich ihn deswegen eigentlich schon wieder vergessen hatte).

Das erste Mal hatte ich o.a. Problem am 12. Dezember - und seitdem inzwischen 4 Mal.
Da die 3CX seit rund 3 Jahren im Einsatz ist und bis dato dies Problem noch nie aufgetreten ist, drängt sich natürlich der Verdacht auf, dass der Firewall-Patch doch noch andere Sachen gepatch't hat....

Ich setze daher gerade eine 2. Instanz der FW auf -natürlich mit dem "älteren" Versionsstand- welche dann ausschließlich für die Internetkonnektivität der 3CX zuständig sein wird.

Ich hoffe das Problem damit zu beheben - effektiv kann ich natürlich frühesten in 3-4 Wochen sagen "das wars"...

Ich danke Euch und werde natürlich Feedback geben...
 
Wird am Standaort eine dynamische WAN IP verwendet? Ist das ein normaler VDSL Anschluss (mit VDSL Modem) oder GF FTTH oder wird ein Cable Modem verwendet?
 
Wird am Standaort eine dynamische WAN IP verwendet? Ist das ein normaler VDSL Anschluss (mit VDSL Modem) oder GF FTTH oder wird ein Cable Modem verwendet?
Das ist ein Glasfaser-Anschluss mit Provider Router und 16 festen IPs.
Hinter diesem Router hängt dann vorgenanntes Firewall System (exakt: seit 30 Minuten 2 FW-Systeme)

Wir vor geschrieben gibt es nun eine 2. Firewall Instanz, die exakt 1 Public-IP für die 3CX <-> SIP Kommunikation steuert.
 
Ist der Router davor als Router oder Modem konfiguriert? Doppel Nat? Portweiterleitungen dann auch auf dem Router eingerichtet?
 
Ist der Router davor als Router oder Modem konfiguriert? Doppel Nat? Portweiterleitungen dann auch auf dem Router eingerichtet?
Der Provider Router ist wirklich ein Router -> an "dessen Ausgang" liegen unsere Public-IPs an.

... und vor Allem: es funktioniert ja grundsätzlich problemlos - auch über mehrere Tage hinweg -- bis dann urplötzlich mitten am Tag irgendwann ein Kunde auf dem Handy anrief und uns sagte wir wären auf dem Festnetz nicht zu erreichen.
-> 3CX Windows Server reboot und alles wieder gut für die nächsten 3 bis ~14 Tage (und wir haben im Schnitt 60-100 eingehende Anrufe auf dem "Festnetz")

Ich gehe weiterhin schwer davon aus, das oben geschriebenes Firewall Update der Auslöser war (da vorher ~3 Jahre ohne Probleme) und durch die 2. Firewall Instanz mit etwas älterer Version es wieder stabil laufen wird.
 
Wenn das Firewallupdate das Problem wäre, dann würde ein Reboot des Windows Servers das Problem nicht beheben. Umstellen auf Debian wäre mein Vorschlag, das erspart einem noch ne ganze Menge an anderen Problemen und Kosten.
 
Wenn das Firewallupdate das Problem wäre, dann würde ein Reboot des Windows Servers das Problem nicht beheben. Umstellen auf Debian wäre mein Vorschlag, das erspart einem noch ne ganze Menge an anderen Problemen und Kosten.
Doch - wenn eine IP Session nicht korrekt abgebaut wird, hilft es diese zurück zu setzen / neu zu initialisieren, wenn das Quell-System (die 3CX eben) neu gestartet wird.

Der Vollständigkeit halber: Es würde sicher ebenso helfen/reichen die 3CX Dienste neu zu starten / den SIP Trunk neu anzumelden (wie oben vorgeschlagen) -- nur bei den heutigen Serversystemen mit SSD etc. ist ein kompletter Reboot in Summe schneller, als vorgenanntes einzeln zu probieren.

Debian hatte ich ursprünglich drauf - allerdings gestaltet (damals zumindest) sich damit der Exchange Sync etwas schwierig bis unmöglich.
 
Netzwerkstecker für einige wenige Sekunden ziehen würde ich noch probieren. Wenn die 3CX virtualisiert betrieben wird, dann würde ich deren Zeit in diesem Moment (und generell) mal peinlich genau kontrollieren und deren Zuweisung zum virtuellen Switch kurz aufheben.
 
3CX ist auf einem virtualisiertem Windows Server.
Ich werde jetzt erst einmal beobachten, ob die veränderte Internet- / Firewall Konnektivität eine Auswirkung -im Idealfalle Verbesserung- bringt.

Den Erfahrungen der letzten 6 Wochen nach kann ich durchaus HURRA rufen, wenn es bis Februar stabil läuft.
Bis dahin allen vielen Dank für die Tipps und Vorschläge!
 
Ich kenne ähnliche Probleme auf virtualisierten Systemen wenn die Zeit nicht stimmt und / oder die Zeitsynchronisierung des Host zum Gast aktiv ist. Ich kenne ähnliche Probleme an Internetanschlüssen mit Zwangstrennung. Ich kenne ähnliche Probleme an Internetanschlüssen mit dynamischer IP. Hat alles je seinen Grund. Die sind aber jeweils auch unterschiedlich. Daher die Fragen. Berichte mal bitte in den nächsten Wochen, danke.
 
  • Like
Reaktionen: avraammich_3CX
Wie versprochen nun noch ein Feedback:
Seit der Umstellung auf das "alte" Firewallsystem läuft die 3CX völlig problemlos.

Ich wage also zu behaupten: DAS WAR DIE LÖSUNG
 
  • Like
Reaktionen: fxbastler
Ein letzter Post zu diesem Thema:
Es lag definitiv an der neuen Firewall Version - aber auch die läuft wieder...

Sollte jemand auf diesen Thread stoßen, weil er identische Probleme hat:


Die Funktionalität 'Generic Receive Offload' ist mit der Version neu gekommen und verursachte die Inkompatibilität. Schaltet man das gem. o.a. Anleitung ab spricht sie auch wieder dauerhaft mit 3CX :-)
 
  • Like
Reaktionen: MarcosV__3CX

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h