Servus zusammen,
nach meheren Tests und dem ein oder anderen Trace bin ich zu folgendem Entschluss/Lösung gekommen.
Wie schon einige vermutet haben, liegt es daran das die IDS Packete nach einer gewissen Anzahl verworfen werden, was aus Sicherheitssicht auch richtig ist.

Wenn man im LANCOM die Maximale Portanfrage auf 200 stellt ist alles super und es passt auch. Ich belasse es allerding bei 50 Anfragen, da in meinem Anwendungsbereich diese Zahl eh nicht überschritten wird.
Natürlich wäre es auch noch gegangen die Firewall für die 3CX zu öffnen, was aber aus meiner Sicht nicht richtig ist, obwol sie in einer DMZ ist.
Das Ende vom ganze ist für mich das eigentlich alles passt und ich die Einstellung belasse, da für mich alles andere ein Sicherheitsrisiko ist.
Danke an alle für die Unterstützung.
Gruß Alex
nach meheren Tests und dem ein oder anderen Trace bin ich zu folgendem Entschluss/Lösung gekommen.
Wie schon einige vermutet haben, liegt es daran das die IDS Packete nach einer gewissen Anzahl verworfen werden, was aus Sicherheitssicht auch richtig ist.

Wenn man im LANCOM die Maximale Portanfrage auf 200 stellt ist alles super und es passt auch. Ich belasse es allerding bei 50 Anfragen, da in meinem Anwendungsbereich diese Zahl eh nicht überschritten wird.
Natürlich wäre es auch noch gegangen die Firewall für die 3CX zu öffnen, was aber aus meiner Sicht nicht richtig ist, obwol sie in einer DMZ ist.
Das Ende vom ganze ist für mich das eigentlich alles passt und ich die Einstellung belasse, da für mich alles andere ein Sicherheitsrisiko ist.
Danke an alle für die Unterstützung.
Gruß Alex