Hi,
wie ich gelesen habe ist man mit der Standardlizenz auf die 3cx domains limitiert, ist dies korrekt?
Ich bin nicht prinzipiell darauf angewiesen meine eigene Domain zu verwenden aber verwende zuhause einen reverse-proxy als auch eine firewall die beide das zertifikat benötigen würden.
3CX selber verwende ich innerhalb eines dockers auf einem RasPi4.
Am einfachsten wäre es natürlich, wenn ich meine 3CX Installation dazu bringen könnte komplett nur meine eigene domain zu verwenden, ansonsten müsste ich über ein script (meh, lieber nicht) das zertifikat regelmässig auf veränderung überprüfen und bei veränderung zum reverse-proxy und firewall kopieren...
Wie habt ihr das so gelöst?
Ich bin auch für alternative Lösungswege offen.
Reverse-Proxy hat bei mir zwei Gründe: 1.) Ich kann auf dem Provider-Route nur Weiterleitungen innerhalb des /24 erstellen, der 3cx "server" ist aber in einem anderem subnetz hinter einer firewall den der proxy erreichen kann. 2.) Ich habe nur eine öffentliche IP und nutze den SNI um den Traffic via Proxy zum richtigen Server zu leiten.
Der "dritte" Grund hängt mit der Firewall zusammen, ich habe dort mein Zertifikat hinterlegt um den Traffic aufzubrechen und auf "Angriffe/Schwachstellenausnutzung" etc. zu überprüfen.
Danke und Gruss,
Q
wie ich gelesen habe ist man mit der Standardlizenz auf die 3cx domains limitiert, ist dies korrekt?
Ich bin nicht prinzipiell darauf angewiesen meine eigene Domain zu verwenden aber verwende zuhause einen reverse-proxy als auch eine firewall die beide das zertifikat benötigen würden.
3CX selber verwende ich innerhalb eines dockers auf einem RasPi4.
Am einfachsten wäre es natürlich, wenn ich meine 3CX Installation dazu bringen könnte komplett nur meine eigene domain zu verwenden, ansonsten müsste ich über ein script (meh, lieber nicht) das zertifikat regelmässig auf veränderung überprüfen und bei veränderung zum reverse-proxy und firewall kopieren...
Wie habt ihr das so gelöst?
Ich bin auch für alternative Lösungswege offen.
Reverse-Proxy hat bei mir zwei Gründe: 1.) Ich kann auf dem Provider-Route nur Weiterleitungen innerhalb des /24 erstellen, der 3cx "server" ist aber in einem anderem subnetz hinter einer firewall den der proxy erreichen kann. 2.) Ich habe nur eine öffentliche IP und nutze den SNI um den Traffic via Proxy zum richtigen Server zu leiten.
Der "dritte" Grund hängt mit der Firewall zusammen, ich habe dort mein Zertifikat hinterlegt um den Traffic aufzubrechen und auf "Angriffe/Schwachstellenausnutzung" etc. zu überprüfen.
Danke und Gruss,
Q