Leere Anrufe seit Update auf Version 20.0 Update 9 Build 995

Benedikt

Customer
Mitglied seit
3. Juli 2026
Beiträge
3
Seit dem wir auf die Version 20.0 Update 9 Build 995 geupdatet haben,
haben wir auf mehreren Standorten(mit unterschiedlichen Provider für die Trunks) leere Anrufe.
Hebt man beim ersten Anruf ab, ist der Anruf leer und anschließend kommt noch ein Anruf rein, welcher dann funktioniert.
Das passiert nur bei externen Anrufen, bei internen haben wir das Problem nicht.
Wir konnten das auch mit einem Anruf auf unserer Hotline reproduzieren.
Wir haben außer dem Update auf die neue Version konfigurationstechnisch nichts verändert.
Außer einem Downgrade fällt uns nichts mehr ein, aber vielleicht gibt es hier eine andere Lösung?
 
Seit dem wir auf die Version 20.0 Update 9 Build 995 geupdatet haben,
haben wir auf mehreren Standorten(mit unterschiedlichen Provider für die Trunks) leere Anrufe.
...
Da fehlt noch ganz viel.

Die üblichen Fragen:
  1. 3CX Lizenztyp und Version, z. B. Basic / Professional / AI Jahreslizenz 20.0.9.995
  2. Wo läuft die 3CX?, z. B. hosted by 3CX / self hosted in einem ext. RZ / on premise im eigenen Haus
  3. Server OS, z. B. Debian / Windows Server - und welche Version genau verwendet wird
  4. Wenn die 3CX sellf hosted im RZ ist oder on premise im eigenen Haus betrieben wird: Was für Hardware und ggf. was für ein Virtualisierer wird verwendet? z. B. Xeon E-2486 mit 32 GB ECC Speicher und 2x 960 GB SAS3 im HW RAID 1; Virtualisierer ist ein Hyper V Host
  5. War der Firewall Checker erfolgreich?: ja / nein, wenn nein: Bildschirmfoto
  6. Split DNS wurde eingerichtet und funktionierend getestet? ja / nein
  7. SIP-Trunk-Anbieter der 3CX, z. B. Easybell, Deutsche Telefon, Plusnet, Poeplefone
  8. Welche Audio Codecs werden primär in der 3CX verwendet? z. B. SIP Trunk: PCMA, 3CX LAN: PCMA, 3CX WAN: PCMA, SIP Endgeräte: PCMA
  9. Typ und Firmware der am beteiligten Anruf verwendeten Endgeräte / aller Endgeräte an den beteiligten Nebenstellen, z. B. Yealink T57W 96.87.0.22, Windows Softphone v20 als CTI Client auf einem PC, Yealink W74H DECT Handset an Yealink DECT Basis W70B, Smartphone App auf einem akt. Android Gerät im WLAN usw.
  10. Befinden sich die 3CX (bzw. der SBC) und die Geräte mit welchen die Probleme auftreten im gleichen phys. LAN?: ja / nein
  11. Hersteller, Modell und Firmware Version des im Netzwerk verwenden Router und der zwischen 3CX und den beteiligten Endgeräten verwendeten Switche, z.B. Mikrotik RB5009UG+S+IN Fw. 7.21.4 + Mikrotik CRS328-24P-4S+RM Fw. 7.21.4
  12. Nutzen Sie benutzerdefinierte Telefon-Templates?: ja / nein
  13. Sind mehr als ein Endgerät an einer der am Anruf beteiligten Nebenstellen eingerichtet?: ja (bitte genau beschreiben) / nein
TEILEN SIE NIE: Lizenzschlüssel, öffentliche IP-Adressen, E-Mail-Adressen, Benutzernamen, Passwörter, FQDNs, Provisionierungs-URLs, etc.
 
Sind alle Ports auf der Firewall/den Firewalls frei geschaltet?
Läuft der Port Checker fehlerfrei durch?
Kann beim Provider ein Log der eingehenden Anrufe aktiviert werden?
 
  • Like
Reaktionen: MarcosV_3CX
Vielen Dank für die ausführlichen Fragen!
Ich habe versucht diese so gut es geht zu beantworten.
Falls mehr Infos benötigt werden oder etwas unklar sein sollte gerne nachfragen.

1. Professional

2. Self Hosted im eigenen Betrieb

3. Debian

4. VMWare Xeon 6226R mit 4GB Ram und 200GB Speicherplatz

5. Ja -> Wir werden es sicherheitshalber nochmals außerhalb der Öffnungszeiten durchlaufen lassen, aber hier hat sich von unserer Seite nichts geändert.

6. Split DNS-> JA, derselbe FQDN löst jeweils auf interne bzw. externe IP auf

7. Netsol, Mytweak

8.
LAN: PCMU > PCMA > G722 > G729 > OPUS
WAN: G729 > G722 > PCMU > PCMA > OPUS

SIP Trunk:
PCMA
PCMU > PCMA > G729
G722 > PCMA > PCMU > G729

9.Snom D785 Firmware 10.1.215.13 oder App for Windows 20.0.990.0

10. Nein

11. Router: PFSense 2.7.2-RELEASE (virtualisiert über VMWare)

Switches: HP 2920-48G-PoE+, HP 2530-48G-PoE+, Aruba CX6100 (PoE+)

12. Nein wir verwenden keine Templates.

13. Ja es sind mehrere User in der gleichen Warteschlange mit mehreren Geräten. Jeweils ein Tischtelefon, Mobiltelefon und die App am PC, aber es tritt auch zum Beispiel bei Usern auf, welche nur eines der 3 Optionen nutzen.

Kann beim Provider ein Log der eingehenden Anrufe aktiviert werden?
->Ich werde mich diesbezüglich erkundigen
 
Die Fragen waren nur der Anfang, es geht weiter.

Unklar ist die Angabe 'Self Hosted im eigenen Betrieb'. Ist das nun
  1. eine self Hosted 3CX in einem eigenen RZ anderswo (nicht in der Firma aber auch nicht hosted by 3CX) oder
  2. eine on-premise 3CX (Läuft in der eigenen Firma, am Standort)?
Wie groß ist die 3CX, sprich: wie viele SC und wie viele Nebenstellen / Nutzer?

Zu Punkt 4: Stimmt die Zeit auf der 3CX? Wurde ntp in der 3CX installiert? Wurde die Weitergabe der Zeit vom Host in die VM deaktiviert?

Zu Punkt 7 - Netsol und Mytweak: ich sehe nicht, dass die von 3CX irgendwo supported werden. Ist das so, verwendet ihr ausschließlich SIP Trunk Provider die nicht von 3CX unterstützt werden?

Zu Punkt 8: Die Reihenfolge der Codecs ist für mein Verständnis nicht optimal. Wenn die 3CX nicht in Nordamerika oder Japan betrieben wird und der SIP Trunk Provider das auch so sieht, dann sollte PCMA überall ganz oben stehen.

Zu Punkt 11: Aktuell ist die CE 2.8.1. Wird ein Reverse Proxy auf der pfSense vor der 3CX betrieben? In der pfSense:
  1. Ist Hardware Offload deaktiviert?
  2. Ist als Firewall Optimization Option Conservative gewählt?
  3. Was ist unter Cryptographic Hardware gewählt?
  4. Stimmt die Zeit auf der pfSense und wurde die Weitergabe der Zeit vom Host in die VM deaktiviert?
  5. Wird irgendwo (pfSense, 3CX, Telefonie Netzerk) gewusst IPv6 genutzt?
Zu Punkt 12: ich nehme doch stark an ihr verwendet Templates, nur verwendet ihr keine eigenen sondern ungeändert die Vorgaben vom Hersteller - richtig?

Da es um mehrere Standorte geht: reden wir hier insgesamt von einer 3CX und der Nutzung von SBC oder von mehreren 3CX die per Bridge miteinander verbunden sind? Sind die Standorte untereinander vernetzt und wird das genutzt? Bitte erkläre das ausführlicher.

Da du hier als Kunde schreibst: wurde der 3CX Partner schon hinzugezogen? Was sagt der über diese Konstellation und das Problem?

Ich würde erst einmal o.g. Punkte abarbeiten:
  1. die Folgefragen beantworten
  2. Codecs umstellen
  3. IPV4/IPv6 überdenken.
Danach mit der Protokollierung auf der 3CX fortfahren.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: MarcosV_3CX
Da ihr keine von 3CX unterstützten Provider verwendet und 3CX (die Firma) hier nicht helfen wird:
  1. Haben die Provider die Templates bereitgestellt?
  2. Laufen wenigstens die SIP Trunk Checks mit grün durch?
  3. Lassen sich die Probleme gezielt reproduzieren?
In so einem vmtl.. nicht ganz einfachen Szenario sollte man unbedingt seinen 3CX Partner einbeziehen.
 
  • Like
Reaktionen: MarcosV_3CX
danke für die weitern fragen.

Wir betrieben seit mehren Jahren 3cx on-premis auf unserer Hardware auf einen VMware Cluster welche in einen Datencenter steht. Einer der anlagen hat ca.120 Nebenstellen und 48sc.

Punkt 4:
die Zeiten haben ich ebenfalls kontrolliert die schauen soweit gut aus.
ntp ist konfiguriert und wird vom pool.ntp.org übernommen. VM zeit ist ebenfalls gleich und wird nicht übernommen.

Punkt 7 :
ja, bis Dato hatten wir keine Probleme damit. wie gesagt seit 8 Jahren. wir hatten ein Gespräch mit Drei die sich nicht mehr gemeldet haben/ Tele2 ist von der Bildfläche verschwunden, und twilio ist mir Suspekt.
die restlichen Provider haben wir danach lassen und die Empfehlung von unseren Kundenbetreuer genommen.

Punkt 8:
wir haben die Codecs jetzt nochmals mit dem Provider abgeklärt ebenfalls keine Änderung:

Punkt 11:
Das ist nicht die einzige Anlage die wir betreiben, wir betreiben 3 weitere die auf dieser und anderer Hardware. Die PFsense kann ich ausschließen das hat jetzt die letzten 8 Jahre gut Funktioniert und hier hat sich nichts geändert.
Wir haben hier nur ein Statisches Natting für die Ports die nach Außen und innen gehen gemacht.
Wie gesagt das hat jetzt die ganze zeit sehr gut funktioniert. Nur Seit dem Update leider nicht mehr.

wir haben das gleich Problem auf einer Fortigate ebenfalls um das Problem ebenfalls Auszuschließen
Kein Hardware Offloading
reines einfaches SW Natting ohne viel Zauberei!

Wir haben grundsätzlich IPV6 auf der Fw und auf der 3cx deaktiviert da wir hier ebenfalls schon gelernt haben.
+ Trafik kontrolliert. hier kommt nichts ipv6 herein oder raus.

Mir geht darum ob jemand andres das Problem oder ein ähnliches Problem hat. Denn eine Option ist das wir ein Downgrade zu machen und dann nochmals schauen ob es wieder funktioniert. da es vorher funktioniert hat !
da wir beim Change log nichts sehen das sich was geändert hat was relevant ist.

Die technischen sachen haben wir soweit durch.
Nur das verhalten können wir uns bis jetzt noch nicht erklären.

Protokollierung haben wir bereits aktiviert Nur sehen wir hier nur bis jetzt nichts eindeutiges. ich kann eine Protokollierung hochladen muss aber vorher anonymisieren.
 
Punkt 8:
wir haben die Codecs jetzt nochmals mit dem Provider abgeklärt ebenfalls keine Änderung:
Dann ändert das 3CX intern, denn da schreibst du:
LAN: PCMU > PCMA > G722 > G729 > OPUS
WAN: G729 > G722 > PCMU > PCMA > OPUS
Achtung: DECT und ATA nicht vergessen umzustellen. Das macht man Anpassungen des 3CX Parameter MLTACC_<MAC>.

bis Dato hatten wir keine Probleme damit. wie gesagt seit 8 Jahren
Das ist schön, dass es früher funktioniert hat. Das wird euch jetzt und künftig nur wenig bis nichts nutzen.

die Empfehlung von unseren Kundenbetreuer genommen
Ist das euer 3CX Partner? Kennt der sich so gut damit aus, dass vom Hersteller nicht unterstützte SIP Trunks empfohlen wurden?

Die PFsense kann ich ausschließen das hat jetzt die letzten 8 Jahre gut Funktioniert und hier hat sich nichts geändert.
Dennoch prüfen was ich geschrieben habe, Thema Conservative und Outbound NAT, s.o.. Das steht auch genau so in der 3CX Anleitung für die pfSense drin. Dass es früher funktioniert hat hilft nur bedingt.

Nur sehen wir hier nur bis jetzt nichts eindeutiges.
Man sollte sehen, ob die RTP Nutzung der Aushandlung entspricht, ob die eingestellten Zeiten z.B. TimeBetweenRegistration u.a. entspricht und RTP überhaupt beidseitig auf der 3CX ankommt.

Wenn man den Qualitätsmonitor für einige NSt. auf der 3CX aktiviert ist das auch schon hilfreich für den Anfang.

Ein leerer Anruf heißt bei mir in erster Linie: kein Audio, sprich kein RTP. Das kann man prüfen. Wireshark ist dein Freund.

Bitte noch die anderen Fragen im Nachtrag beantworten. Auch ob die Anlagen / Standorte untereinander vernetzt sind und wie, auch ob SBC eingesetzt werden.
 
Zuletzt bearbeitet:

Statistik des Forums

Themen
44.411
Beiträge
232.699
Mitglieder
78.327
Neuestes Mitglied
jlx