Hallo zusammen,
wir setzen eine 3CX Enterprise self-hosted mit mehreren hundert Nebenstellen ein und haben die Nebenstellen über unsere Niederlassungen in der ganzen Welt verteilt. Aus Sicherheitsgründen müssen wir den Zugriff auf den normalen Webclient (Browser) und auch die Provisionierung der IOS-App (nicht den Betrieb der App, wenn sie einmal provisioniert ist!) für normale Teilnehmer auf bestimmte, durch uns kontrollierte, private IP-Netze einschränken (e.g. 192.168.x.y).
Das haben wir derzeit erreicht durch umfangreiche Tweaking-Maßnahmen des NGINX-Webservers auf der 3CX. Leider sind natürlich diese Tweaks bei jedem Update der 3CX-Anlage verloren und müssen mühsam wieder eingebracht werden, teilweise funktioniert die alte Methode dann auch natürlich nicht mehr (zuletzt beim Update von V18 auf V20 und dann auf V20Update 4) und müssen neu "erforscht" werden.
Da wir nun mal wieder zu einem Update gezwungen werden (Zertifikate, deadline ist Oktober) wäre hier die Frage an die 3CX-Mitarbeiter, ob ein solches Feature für die beiden oben genannten Dinge nicht analog zu der vorhandenen (und auch durch uns genutzten) "Admin Console Restriction" einfach in die GUI der 3CX zusätzlich eingebaut werden könnte? Wir wären auch (in Grenzen) bereit, die Einführung eines solchen Feature finanziell zu unterstützen, da es für uns unverzichtbar ist.
Über eine Rückmeldung vom 3CX-Team würde ich mich sehr freuen.
wir setzen eine 3CX Enterprise self-hosted mit mehreren hundert Nebenstellen ein und haben die Nebenstellen über unsere Niederlassungen in der ganzen Welt verteilt. Aus Sicherheitsgründen müssen wir den Zugriff auf den normalen Webclient (Browser) und auch die Provisionierung der IOS-App (nicht den Betrieb der App, wenn sie einmal provisioniert ist!) für normale Teilnehmer auf bestimmte, durch uns kontrollierte, private IP-Netze einschränken (e.g. 192.168.x.y).
Das haben wir derzeit erreicht durch umfangreiche Tweaking-Maßnahmen des NGINX-Webservers auf der 3CX. Leider sind natürlich diese Tweaks bei jedem Update der 3CX-Anlage verloren und müssen mühsam wieder eingebracht werden, teilweise funktioniert die alte Methode dann auch natürlich nicht mehr (zuletzt beim Update von V18 auf V20 und dann auf V20Update 4) und müssen neu "erforscht" werden.
Da wir nun mal wieder zu einem Update gezwungen werden (Zertifikate, deadline ist Oktober) wäre hier die Frage an die 3CX-Mitarbeiter, ob ein solches Feature für die beiden oben genannten Dinge nicht analog zu der vorhandenen (und auch durch uns genutzten) "Admin Console Restriction" einfach in die GUI der 3CX zusätzlich eingebaut werden könnte? Wir wären auch (in Grenzen) bereit, die Einführung eines solchen Feature finanziell zu unterstützen, da es für uns unverzichtbar ist.
Über eine Rückmeldung vom 3CX-Team würde ich mich sehr freuen.