🚀 Quraşdırma & Sistem İdarəetmə Bələdçisi
AiPBX Asterisk 22, MariaDB 11, Nginx L4, Apache 2.4, Go Chat mühərriki və Coturn TURNS xidmətini tək avtomatik skriptlə (install.sh) 5 dəqiqəyə quraşdırıb işlək vəziyyətə gətirir.
1. Sistem Tələbləri & Avadanlığın Ölçülməsi
| Param | Minimum (Test / İnkişaf) | Tövsiyə Olunan Prodakşn (50-200 Daxili Nömrə) |
|---|---|---|
| OS | Ubuntu Server 26.04 LTS (x86_64) | Ubuntu Server 26.04 LTS (x86_64) |
| CPU | 2 vCPU | 4 vCPU+ (Intel Xeon / AMD EPYC / Ryzen) |
| RAM | 2 GB | 4 GB – 8 GB RAM |
| Storage | 15 GB SSD | 50 GB+ NVMe SSD (for CDR Call Recordings) |
| Network | Static Local IP | Static Public IPv4 & Pointed FQDN Domain |
2. Açar Təhvil Avtomatik Quraşdırma (Turnkey Install)
# 1. Clone repository
git clone https://github.com/mahirgul/AiPBX.git /opt/aipbx
cd /opt/aipbx
# 2. Run automated installer as root
sudo bash install.sh
Quraşdırma Skriptinin Avtomatik Etdiyi Əməliyyatlar:
- Paket Quraşdırmaları: Asterisk 22, Apache 2.4, Nginx L4 Stream, MariaDB 11, PHP 8 və bütün genişlənmələri, Go, Coturn və Fail2ban quraşdırılır.
- Dinamik Kriptoqrafik Parollar: Kodda heç bir sabit parol qalmır; verilənlər bazası istifadəçiləri, Asterisk AMI və coturn üçün 32 simvollu təsadüfi güclü parollar yaradılır.
- Avtomatik SSL Sertifikatı: Domen adınız (FQDN) daxil edildikdə Let's Encrypt Certbot ilə real SSL sertifikatı alınır və ya SAN yerli SSL yaradılır.
- Verilənlər Bazası Sxemi: Phinx miqrasiya və seed cədvəlləri yüklənərək standart administrator hesabı yaradılır.
- Parol Seyfi: Yaradılan bütün parollar yalnız root-un oxuya biləcəyi
/root/aipbx-credentials.txt(chmod 600) faylına yazılır.
3. Şəbəkə Portları & Təhlükəsizlik Divarı (firewalld)
Quraşdırma təhlükəsizlik divarını firewalld ilə konfiqurasiya edir və ufw-ni söndürür (ikisi birlikdə işləsə, biri digərinin açdığını bağlayır). Quraşdırmadan sonra portları və icazəli şəbəkələri portalın Təhlükəsizlik Divarı səhifəsindən və ya firewall-cmd ilə idarə edin. Aşağıdakı portlar standart olaraq açılır:
| Port | Protokol | İstifadə | Çölə açıq olmalıdırmı? |
|---|---|---|---|
| 443 | TCP | Portal, WebRTC (WSS /ws), söhbət və TURNS — nginx ALPN ilə tək portda | Bəli |
| 80 | TCP | HTTP → HTTPS yönləndirmə və Let's Encrypt doğrulaması | Bəli |
| 10000-20000 | UDP | Asterisk RTP səs axını | Bəli |
| 3478 · 5349 | UDP / TCP | STUN / TURN (coturn) | Bəli |
| 49152-65535 | UDP | TURN rele mediası | Bəli |
| 5060 | UDP / TCP | SIP — masaüstü IP telefonlar və operator trunk-ları | İstəyə bağlı |
| 5061 | TCP | SIP-TLS — şifrəli telefonlar, Microsoft Teams Direct Routing | İstəyə bağlı |
| 8089 | TCP | Birbaşa Asterisk WSS (443 əvəzinə) | İstəyə bağlı |
| 5038 | TCP | Asterisk Manager Interface (portal) | Xeyr (yalnız 127.0.0.1) |
4. Yeniləmə (aipbx-update)
Versiyalar git teqi (vX.Y.Z) kimi buraxılır. Quraşdırılmış sistemi tək əmrlə və ya portaldan İdarəetmə → Sistem Yeniləməsi səhifəsindən yeniləyə bilərsiniz. Səhifə quraşdırılmış və ən son versiyanı, buraxılış qeydlərini və yeniləmənin canlı gedişatını göstərir.
sudo aipbx-update --check # installed vs. latest version
sudo aipbx-update # update to the latest release
- Aktiv zəng olduqda və ya
/opt/aipbxaltındakı fayllar əllə dəyişdirilibsə, işləməkdən imtina edir (--allow-callsilə məcbur edilə bilər). - Verilənlər bazasının,
/etc/ai-pbx.envfaylının və/etc/asteriskqovluğunun ehtiyat nüsxəsini/var/backups/aipbx/altına çıxarır (son 5 nüsxə saxlanılır). - Yeni versiyanı alır və
install.sh --upgradeişə salır: miqrasiyalar, yeni paketlər və sistem ayarları tətbiq olunur; parollar, sertifikat, admin parolu və təhlükəsizlik divarı seçimləri qorunur. - Xidmətləri, portalı və bütün səhifələri yoxlayır; hər hansı xəta olarsa, əvvəlki kodu, verilənlər bazasını və ayarları avtomatik bərpa edir.
Yerli fərdiləşdirmələrinizi /opt/aipbx xaricində saxlayın (portal, /etc/ai-pbx.env və *_custom.conf faylları); bunlar yeniləmələrdə qorunur.