TR EN DE AZ
GitHub Repository mhrgl.com
Ana Səhifə / İdarəetmə / Quraşdırma Bələdçisi

🚀 Quraşdırma & Sistem İdarəetmə Bələdçisi

AiPBX Asterisk 22, MariaDB 11, Nginx L4, Apache 2.4, Go Chat mühərriki və Coturn TURNS xidmətini tək avtomatik skriptlə (install.sh) 5 dəqiqəyə quraşdırıb işlək vəziyyətə gətirir.

1. Sistem Tələbləri & Avadanlığın Ölçülməsi

Param Minimum (Test / İnkişaf) Tövsiyə Olunan Prodakşn (50-200 Daxili Nömrə)
OS Ubuntu Server 26.04 LTS (x86_64) Ubuntu Server 26.04 LTS (x86_64)
CPU 2 vCPU 4 vCPU+ (Intel Xeon / AMD EPYC / Ryzen)
RAM 2 GB 4 GB – 8 GB RAM
Storage 15 GB SSD 50 GB+ NVMe SSD (for CDR Call Recordings)
Network Static Local IP Static Public IPv4 & Pointed FQDN Domain

2. Açar Təhvil Avtomatik Quraşdırma (Turnkey Install)

bash — Ubuntu Server
# 1. Clone repository
git clone https://github.com/mahirgul/AiPBX.git /opt/aipbx
cd /opt/aipbx

# 2. Run automated installer as root
sudo bash install.sh

Quraşdırma Skriptinin Avtomatik Etdiyi Əməliyyatlar:

  1. Paket Quraşdırmaları: Asterisk 22, Apache 2.4, Nginx L4 Stream, MariaDB 11, PHP 8 və bütün genişlənmələri, Go, Coturn və Fail2ban quraşdırılır.
  2. Dinamik Kriptoqrafik Parollar: Kodda heç bir sabit parol qalmır; verilənlər bazası istifadəçiləri, Asterisk AMI və coturn üçün 32 simvollu təsadüfi güclü parollar yaradılır.
  3. Avtomatik SSL Sertifikatı: Domen adınız (FQDN) daxil edildikdə Let's Encrypt Certbot ilə real SSL sertifikatı alınır və ya SAN yerli SSL yaradılır.
  4. Verilənlər Bazası Sxemi: Phinx miqrasiya və seed cədvəlləri yüklənərək standart administrator hesabı yaradılır.
  5. Parol Seyfi: Yaradılan bütün parollar yalnız root-un oxuya biləcəyi /root/aipbx-credentials.txt (chmod 600) faylına yazılır.

3. Şəbəkə Portları & Təhlükəsizlik Divarı (firewalld)

Quraşdırma təhlükəsizlik divarını firewalld ilə konfiqurasiya edir və ufw-ni söndürür (ikisi birlikdə işləsə, biri digərinin açdığını bağlayır). Quraşdırmadan sonra portları və icazəli şəbəkələri portalın Təhlükəsizlik Divarı səhifəsindən və ya firewall-cmd ilə idarə edin. Aşağıdakı portlar standart olaraq açılır:

Port Protokol İstifadə Çölə açıq olmalıdırmı?
443 TCP Portal, WebRTC (WSS /ws), söhbət və TURNS — nginx ALPN ilə tək portda Bəli
80 TCP HTTP → HTTPS yönləndirmə və Let's Encrypt doğrulaması Bəli
10000-20000 UDP Asterisk RTP səs axını Bəli
3478 · 5349 UDP / TCP STUN / TURN (coturn) Bəli
49152-65535 UDP TURN rele mediası Bəli
5060 UDP / TCP SIP — masaüstü IP telefonlar və operator trunk-ları İstəyə bağlı
5061 TCP SIP-TLS — şifrəli telefonlar, Microsoft Teams Direct Routing İstəyə bağlı
8089 TCP Birbaşa Asterisk WSS (443 əvəzinə) İstəyə bağlı
5038 TCP Asterisk Manager Interface (portal) Xeyr (yalnız 127.0.0.1)

4. Yeniləmə (aipbx-update)

Versiyalar git teqi (vX.Y.Z) kimi buraxılır. Quraşdırılmış sistemi tək əmrlə və ya portaldan İdarəetmə → Sistem Yeniləməsi səhifəsindən yeniləyə bilərsiniz. Səhifə quraşdırılmış və ən son versiyanı, buraxılış qeydlərini və yeniləmənin canlı gedişatını göstərir.

bash — aipbx-update
sudo aipbx-update --check   # installed vs. latest version
sudo aipbx-update           # update to the latest release
  1. Aktiv zəng olduqda və ya /opt/aipbx altındakı fayllar əllə dəyişdirilibsə, işləməkdən imtina edir (--allow-calls ilə məcbur edilə bilər).
  2. Verilənlər bazasının, /etc/ai-pbx.env faylının və /etc/asterisk qovluğunun ehtiyat nüsxəsini /var/backups/aipbx/ altına çıxarır (son 5 nüsxə saxlanılır).
  3. Yeni versiyanı alır və install.sh --upgrade işə salır: miqrasiyalar, yeni paketlər və sistem ayarları tətbiq olunur; parollar, sertifikat, admin parolu və təhlükəsizlik divarı seçimləri qorunur.
  4. Xidmətləri, portalı və bütün səhifələri yoxlayır; hər hansı xəta olarsa, əvvəlki kodu, verilənlər bazasını və ayarları avtomatik bərpa edir.

Yerli fərdiləşdirmələrinizi /opt/aipbx xaricində saxlayın (portal, /etc/ai-pbx.env və *_custom.conf faylları); bunlar yeniləmələrdə qorunur.

Bu Səhifədə