DNS 和 3CX 部署在同台服务器导致告警

问题现象

用户升级到 3CX Hosted V20 Update 8 后,外网访问 3CX FQDN 正常,但内网访问同一个 FQDN 不正常。

内网情况是:

  • 通过 服务器内网 IP 可以访问 Web Client;
  • 通过 FQDN 无法正常访问;
  • 用户以为已经配置了 Split DNS。

排查过程

论坛成员首先询问:

  • 网络拓扑是什么?
  • 是否涉及 NAT Hairpinning?
  • 内网访问 FQDN 时,是否解析到内部 IP?

3CX 支持指出:

如果外网使用 https://example.com 访问 3CX,那么内网也必须能使用同一个 URL 访问。

如果内网不能通过同一个 FQDN 访问,通常说明 Split DNS 本地配置有问题。

关键发现

用户确认:

内网访问 FQDN 时,解析到的是公网 IP,不是内网 IP。

论坛成员指出:

你的fqdn解析有问题,内网应该访问域名,应该使用的是内网的ip.

最终原因

用户后来发现:

Split DNS 被配置在了 3CX 服务器上,而不是配置在真正负责内网解析的 DNS 服务器上。

因此,内网客户端查询 FQDN 时仍然得到公网 IP。

解决方法

将 3CX FQDN 的内网解析记录配置到正确的本地 DNS 服务器上。

正确效果应为:

外网访问 FQDN → 解析到公网 IP

内网访问同一个 FQDN → 解析到 3CX 内网 IP

一句话总结

该问题不是 3CX Web Client 服务故障,而是 Split DNS 配置位置错误;内网客户端没有从正确的 DNS 服务器获得 3CX FQDN 的内网 IP。