DNS 和 3CX 部署在同台服务器导致告警
问题现象
用户升级到 3CX Hosted V20 Update 8 后,外网访问 3CX FQDN 正常,但内网访问同一个 FQDN 不正常。
内网情况是:
- 通过 服务器内网 IP 可以访问 Web Client;
- 通过 FQDN 无法正常访问;
- 用户以为已经配置了 Split DNS。
排查过程
论坛成员首先询问:
- 网络拓扑是什么?
- 是否涉及 NAT Hairpinning?
- 内网访问 FQDN 时,是否解析到内部 IP?
3CX 支持指出:
如果外网使用 https://example.com 访问 3CX,那么内网也必须能使用同一个 URL 访问。
如果内网不能通过同一个 FQDN 访问,通常说明 Split DNS 本地配置有问题。
关键发现
用户确认:
内网访问 FQDN 时,解析到的是公网 IP,不是内网 IP。
论坛成员指出:
你的fqdn解析有问题,内网应该访问域名,应该使用的是内网的ip.
最终原因
用户后来发现:
Split DNS 被配置在了 3CX 服务器上,而不是配置在真正负责内网解析的 DNS 服务器上。
因此,内网客户端查询 FQDN 时仍然得到公网 IP。
解决方法
将 3CX FQDN 的内网解析记录配置到正确的本地 DNS 服务器上。
正确效果应为:
外网访问 FQDN → 解析到公网 IP
内网访问同一个 FQDN → 解析到 3CX 内网 IP
一句话总结
该问题不是 3CX Web Client 服务故障,而是 Split DNS 配置位置错误;内网客户端没有从正确的 DNS 服务器获得 3CX FQDN 的内网 IP。
