Probleme Desktop App v18

coLumBo

Forum User
Basic Certified
Mitglied seit
19. August 2021
Beiträge
210
Hallo Community,

wir haben ein Problem außerhalb der Firma. Wenn mein Kollege mit dem v16 Desktop Client zu Hause am PC telefoniert, funktioniert alles Problemlos. Auch mit dem Mobiltelefon.

Wenn wir jetzt die Desktop App v18.7.10 installieren höre ich ihn und er mich nicht mehr. Hat sich bei der Umstellung der App irgendwas geändert?
Intern funktioniert natürlich alles mit der Desktop App Problemlos.

Installation ist v18 Linux. Firewall Check läuft ohne Probleme durch. Ports sind denke ich alle Freigegeben.
 
Hallo,

Windows Client verwendet Tunnel 5090.
Die Desktop-App ist fast identisch mit dem Web-Client, hier wird WebRTC verwendet. Bitte sicherstellen, dass die Ports 10500-10999 nicht blockiert sind.
 
Zuletzt bearbeitet von einem Moderator:
5090 ist offen. 10500-10999 sind auch nicht blockiert. Wieso sollte es denn mit der V16 Desktop App gehen aber mit v18 nicht und Webclient auch nicht? Haben sich die Freigaben mit der neuen Version geändert?
Wir haben eine Sophos Firewall und dort habe ich eigentlich alles wie gefordert eingestellt.
 
Ich hänge mich mal hier mit ran. Ich habe seit heute auch dieses Problem. Mega-nervig...
 
Wie @AristotelisK_3CX schon geschrieben hat, es wird an der Firewall liegen.
Bitte prüfe sowas wie SIP-ALG, Transparenter Proxy etc.

Mit Sophos hatte ich schon einige Phänomene...
 
5090 ist offen. 10500-10999 sind auch nicht blockiert. Wieso sollte es denn mit der V16 Desktop App gehen aber mit v18 nicht und Webclient auch nicht? Haben sich die Freigaben mit der neuen Version geändert?
Die Desktop-App verwendet den 5090 nicht.
 
Ich habe V18 runtergeschmissen und 16 wieder installiert. Werde warten, bis V18 läuft.
 
Hallo Community,

wir haben ein Problem außerhalb der Firma. Wenn mein Kollege mit dem v16 Desktop Client zu Hause am PC telefoniert, funktioniert alles Problemlos. Auch mit dem Mobiltelefon.

Wenn wir jetzt die Desktop App v18.7.10 installieren höre ich ihn und er mich nicht mehr. Hat sich bei der Umstellung der App irgendwas geändert?
Intern funktioniert natürlich alles mit der Desktop App Problemlos.

Installation ist v18 Linux. Firewall Check läuft ohne Probleme durch. Ports sind denke ich alle Freigegeben.
Hast du in der Sophos die UDP Flood Protection für die 3cx aus gestellt?
 
Wir konnten das Problem jetzt auf die WAF eingrenzen. In jeder Anleitung die wir finden wird 5001 geNATTET.
Wir haben das ganze aber aktuell über die WAF geregelt. Leider finden wir keine Info ob das so überhaupt möglich ist. Bei uns in der Firewall wird als IP der außerhalb betriebenen Desktop APP die Schnittstelle der Firewall angezeigt.
 
Wir konnten das Problem jetzt auf die WAF eingrenzen. In jeder Anleitung die wir finden wird 5001 geNATTET.
Wir haben das ganze aber aktuell über die WAF geregelt. Leider finden wir keine Info ob das so überhaupt möglich ist. Bei uns in der Firewall wird als IP der außerhalb betriebenen Desktop APP die Schnittstelle der Firewall angezeigt.
Nein, über die WAF nur mit sau viel gebastel. Deswegen wird das ja auch genattet.

Da wirklich stumpf an die Anleitung halten, dann klappt das auch.
 
  • Like
Reaktionen: fxbastler
Bei uns in der Firewall wird als IP der außerhalb betriebenen Desktop APP die Schnittstelle der Firewall angezeigt.
Nicht korrekt wenn die Anleitung befolgt wird, evtl. ein Problem.
 
Habe mal eine dumme Frage: Wenn ihr dann im Browser eure FQDN eingebt, müsst ihr dann mit NAT auf 5001 FQDN:5001 im Browser eingeben?
 
Wenn das der HTTPS Port ist dann naturlich
 
Sagt ihr das dann euren Kunden oder telefonieren die eh nur über Desktop App bzw. Mobile Phone?
Wir wollen das ganze über die WAF regeln bei der Sophos dies scheint aber ziemlich schwierig zu sein...
 
Sagt ihr das dann euren Kunden oder telefonieren die eh nur über Desktop App bzw. Mobile Phone?
Wir wollen das ganze über die WAF regeln bei der Sophos dies scheint aber ziemlich schwierig zu sein...
Mit der WAF würde ich lassen, das wird nicht funktionieren. Wir haben das bei fast allen auf 443 umgestellt oder die nutzen nur die Apps
 
Unser problem ist das wir natürlich nicht nur eine Telefonanlage beim Kunden haben sondern auch eine On Premise Cloud etc. und das ganze läuft natürlich auch über die WAF. Also ist 443 dann für uns Tabu "da ja dann außerhalb die v18 Desktop app nicht funktioniert"
 
Wenn die Cloud schon über 443 läuft, dann müsst ihr wohl oder übel 5001 oder einen anderen port nutzen. Die Apps funktionieren ja darüber genau so ohne das der Benutzer etwas merkt. Nur beim Webclient, wenn man den per Hand aufruft, braucht man den Port.
 
Wir stellen alle unsere 3CX auch häppchenweise auf Port 443 um, schon allein wegen der Videokonferenzen. Es kommt im Prinzip überall ein Reverse Proxy zu Einsatz. Wir betreiben einige mit der v18 und SSL offload nun schon seit mehreren Monaten erfolgreich und ohne Störungen. Den Port 443 über einen Reverse Proxy mit SNI laufen zu lassen geht auch, das gilt dann aber eben für alle Dienste welche ihre Leistungen über Port 443 anbieten und das ist uns zu wenig Kontrolle bzgl. Filterung.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
44.314
Beiträge
232.388
Mitglieder
78.275
Neuestes Mitglied
Norbert Schütze