SSL Fehler bei Installation auf Synology

Georg

Customer
Mitglied seit
12. August 2024
Beiträge
4
Hallo liebe Forengemeinde,

ich habe mir eine 3CX V20 in einer virtuellen Maschine auf meiner Synology (DS920+) installiert. Soweit läuft auch alles gut. Aber ich habe ein Problem mit der SSL Verschlüsselung. Auf der Synology laufen verschiedene andere Dienste welche über verschiedene Domains und Subdomains mit Lets Encrypt SSL Verschlüsselung erreichbar sind. Die 3CX Pro habe ich mit dem Config File von 3CX installiert und sollte über https://****.on3cx.de und deren eigenem SSL Zertifikat erreichbar sein. Und da gibt es scheinbar ein Problem mit der SSL Verschlüsselung. Die 3CX nimmt immer die SSL Verschlüsselung von meiner Synology Hauptdomain und gibt dann als Fehlermeldung aus "net::ERR_CERT_COMMON_NAME_INVALID" wenn ich versuche die 3CX Domain aufzurufen. Das gilt wenn ich von ausserhalb (fremdes Netzwerk) auf die 3CX zugreifen möchte. Intern wenn ich mit dem Rechner im selben Netz wie die 3CX bin ist sie manchmal erreichbar und manchmal bekomme ich den SSL Fehler.

Hat jemand von euch eine Idee was ich da falsch mache bzw. wie ich den Fehler korrigiert bekomme? Vielen Dank und allen ein schönes Wochendene.

Viele Grüße

Georg
 
Hallo Georg,

ich bin mir sehr sicher, dass die 3CX ihr eigenes Zertifikat korrekt ausliefert. Das kannst und solltest du testen, indem du die HTTPS Seite der 3CX von einem Client aus dem LAN per IP aufrufst (somit ist sichergestellt, dass es wirklich die 3CX ist) und dir (trotz Fehlermeldung) das dort gelieferte Zertifikat überprüfst. Das sollte das für den 3CX FQDN sein.

Die anderen Fragen sind:
  1. Was für ein DNS Server wird im LAN verwendet?
  2. Was für ein Router wird verwendet?
  3. Wird der FQDN der 3CX im LAN von den Clients korrekt aufgelöst? Suche nach Split DNS im Forum.
  4. Welcher ist der HTTPS Port der installierten 3CX?
  5. Läuft der 3CX Firewalltest sauber?
 
  • Like
Reaktionen: Georg
Hat jemand von euch eine Idee was ich da falsch mache bzw. wie ich den Fehler korrigiert bekomme?
Glaskugelmodus:

Da wird wohl eine Firewall/Reverse-Proxy dazwischen stehen, welche nicht passend konfiguriert sind.
 
Schon mal vielen Dank für eure Antworten. Leider bin ich momentan selbst unterwegs und erst wieder ab Sonntag am Ort der 3CX Installation.

Also Firewall gibt es keine die dazwischen steht. Einen Reverse Proxy aber sehr wohl. Router ist eine Fritz Box 7590. Ich denke "Split DNS" ist das Zauberwort um das ich mich einlesen und kümmern muss...

Ich melde mich sobald ich wieder Zugriff auf die 3CX hab. Habe übrigens auf meinem iPhone den 3CX Client und der zeigt zwar nur einen grauen und keinen grünen Status an, aber ich kann damit von außerhalb über 3CX raustelefonieren...
 
Habe übrigens auf meinem iPhone den 3CX Client und der zeigt zwar nur einen grauen und keinen grünen Status an, aber ich kann damit von außerhalb über 3CX raustelefonieren...
Das heißt: HTTPS zur 3CX funktioniert nicht.

Router ist eine Fritz Box 7590.
Kann kein Split DNS.

Einen Reverse Proxy aber sehr wohl.
Was ist das für Software, wie funktioniert das mit der FB und wie soll das insbes. mit der 3CX funktionieren? Auch das bitte beantworten, Frage 6 und 7 zu oben quasi.
 
  • Like
Reaktionen: Georg und bitn2
Vielen Dank für Eure Antworten. Ich denke ich habe jetzt schon mal einen Teil geschafft und habe Pihole installiert und dort unter DNS den FQDN und die interne IP V4 eingetragen. Intern läuft jetzt denke ich schon mal alles soweit.

Was ich nicht hinbekomme: 3CX ist von außen nicht erreichbar, aber es das ist soweit auch verständlich da der 443 und der 80er Port bei mir schon belegt sind. Frage: WO kann ich die Ports von 3CX ändern? Ich lese immer das dies bei der Installation gemacht werden und danach ein Backup eingespielt werden soll. Alleine ich bin zu doof das Menü mit den Port Optionen zu finden. Ich nutze die Debian V20 zu Installation... Hat jemand von euch eine Idee wo ich die Ports einstelle?
 
Ich lese immer das dies bei der Installation gemacht werden und danach ein Backup eingespielt werden soll.
Das ist in etwa korrekt. Das war 'schon immer'™ so:
  1. Backup der 3CX erzeugen
  2. Backup herunterladen
  3. kontrollieren ob die zip i.O. ist
  4. die 3CX mit /usr/sbin/3CXWizard --cleanup zurücksetzen
  5. dem Installationsassistenten das zuvor erzeugt Backup übergeben
  6. beim Rest der Dialoge den HTTPS Port wie gewünscht anpassen, die 443 ist optimal, aber wenn das nicht geht tut es auch die 5001 (so wie früher)
Einziger Punkt: pass ja auf, dass das Backup komplett erzeugt wurde und vor dem Reset der 3CX außerhalb der 3CX liegt.
 
  • Like
Reaktionen: Georg
Oh man, manchmal sehe ich den Wald vor lauter Bäumen nicht. In der SetupConfig.xml kann man ja einfach die Ports nach Wunsch konfigurieren. Jetzt läuft alles intern wie extern wunderbar und wie geschmiert! :)
 
  • Like
Reaktionen: Georg

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h