Enterprise PBX-Funktionen & Kernmodule
AiPBX bündelt Port 443 ALPN-Multiplexing, biometrische Passkeys, Asterisk 22, In-Dialer Chat und Microsoft Teams Direct Routing in einer souveränen, hochskalierbaren Enterprise-Telefonanlage.
1. Nebenstellen-Verwaltung
AiPBX-Nebenstellen basieren auf Asterisk 22 PJSIP. Benutzer können unter ihrer einheitlichen Durchwahl über Tischtelefone, Web-Browser und native Mobil-Apps telefonieren:
| Nebenstellentyp | Protokoll & Transport | Zielgeräte |
|---|---|---|
| Hardware SIP Phone | SIP / PJSIP (UDP, TCP, TLS) | Yealink, Fanvil, Grandstream, Cisco, Snom, Gigaset DECT. |
| WebRTC Webphone | WSS (Port 443 ALPN) + DTLS-SRTP | Plugin-freies Telefonieren im Browser (Chrome, Edge, Firefox, Safari). |
| Mobile Client | WSS / TURNS + FCM / APNs Push | AiPBX Android (Kotlin) & iOS (Swift) native apps. |
| Digital Fax | T.38 / Spooler | Digitale Fax-Nebenstelle zur Weiterleitung eingehender Faxe als PDF. |
2. Mehrstufiges Sprachmenü (IVR)
- Unbegrenzte Untermenüs: Mehrstufiger Verteilungsbaum nach Abteilungen, Sprachen und Standorten.
- Ziffern-Timeout-Parameter: Einstellbare Wartezeit (1–15 Sekunden) für DTMF-Tastatureingaben.
- Direkte Durchwahl: Anrufer mit bekannter Durchwahlnummer können diese jederzeit direkt eingeben.
- Timeout- & Fehleingabe-Fallback: Zuverlässige Weiterleitung an die Zentrale bei Falscheingabe.
- Geschäftszeiten & Feiertage: Automatische Umschaltung zwischen Tag-, Nacht- und Feiertagsmodus.
3. Eingehendes (DID) & Ausgehendes Routing
| Routing-Ebene | Funktionsumfang |
|---|---|
| Inbound DID Routes | Regex-Musterabgleich für Telefonnummern (DIDs); leitet an IVR, Warteschlangen oder Gruppen weiter. |
| Outbound Routes | Abteilungsbezogene Wahlregeln (Ortsnetz, Mobilfunk, Auslandssperren). |
| Trunk Failover | Automatischer Wechsel zu sekundären SIP-Trunks bei Leitungsstörungen. |
4. WebRTC Browser-Softphone
Ein voll ausgestattetes WebRTC-Softphone ist direkt im Web-Management-Portal integriert:
- Opus HD Audio: Erstklassige Sprachqualität mit automatischer Bitraten-Anpassung.
- DTMF-Tastatur: Sofortige Tonwahl für Sprachmenüs.
- Gesprächssteuerung: Halten, Stummschalten, Weiterleiten (Direkt & mit Rücksprache).
- Audiogeräteauswahl: Dynamische Auswahl von Headset, Mikrofon und Lautsprecher.
5. Digitaler Faxserver (FoIP / T.38)
- Eingehendes Fax (Fax-to-Email): Eingehende T.38-Faxe werden als PDF digitalisiert und per E-Mail zugestellt.
- Ausgehendes Fax (Web-to-Fax): PDF-Upload im Web-Dashboard zum automatischen Faxversand mit Sendeprotokoll.
6. Leistungsmerkmale (Stern-Codes)
| Code | Funktion | Erlaubte Rollen | Beschreibung |
|---|---|---|---|
| *78 | DND Enable | All / Tümü | Aktiviert 'Bitte nicht stören'. |
| *79 | DND Disable | All / Tümü | Deaktiviert 'Bitte nicht stören'. |
| *72<number> | Call Forward | All / Tümü | Leitet Anrufe an die gewählte Nummer weiter. |
| *73 | Cancel Forward | All / Tümü | Hebt aktive Anrufweiterschaltung auf. |
| *8 | Group Pickup | All / Tümü | Nimmt einen Anruf innerhalb der Anrufgruppe heran. |
| *21<ext> | Directed Pickup | All / Tümü | Nimmt den Anruf einer bestimmten Nebenstelle heran. |
| *90 | Call Spy | admin, cc_manager | Schaltet Supervisor-Mithören auf ein Gespräch. |
| *81<qid> | Queue Login | admin, cc_manager, cc_agent | Meldet dynamischen Agenten an Warteschlange an. |
| *80<qid> | Queue Logout | admin, cc_manager, cc_agent | Meldet dynamischen Agenten von Warteschlange ab. |
| *22<reason> | Queue Pause | admin, cc_manager, cc_agent, user | Pausiert Agenten in allen Warteschlangen (Doppel-Piep). |
| *23 | Queue Unpause | admin, cc_manager, cc_agent, user | Beendet Pause, Agent wieder anrufbereit (Einzel-Piep). |
7. Biometrische Passkeys (WebAuthn / FIDO2) & 2FA
AiPBX v1.0.34 bietet passwortlose, phishing-resistente Authentifizierung nach dem FIDO2 / WebAuthn-Standard für das Webportal und Mobilgeräte:
- Plattform-Authentifikatoren: Apple Touch ID / Face ID, Windows Hello und Android-Biometrie.
- Hardware-Sicherheitsschlüssel: YubiKey, Google Titan und standardisierte FIDO2 USB/NFC-Tokens.
- TOTP Zwei-Faktor-Absicherung: Zeitbasierte 6-stellige Einmalcodes über Authenticator-Apps.
8. Google OAuth 2.0 Enterprise Single Sign-On
Für Unternehmen mit Google Workspace entfällt das Verwalten separater SIP-Passwörter. Stimmt die Nebenstellen-E-Mail mit dem Firmen-Google-Konto überein, genügt ein Klick zum Login im Webportal sowie in Mobil-Apps.
9. Go WebSocket Echtzeit-Chat-Engine (aipbx-chat)
Der in Go geschriebene aipbx-chat-Dienst auf TCP Port 8090 bietet sicheres, hochskalierbares Messaging im Firmennetzwerk:
- Goroutine-Effizienz: Tausende gleichzeitige WebSocket-Verbindungen bei minimalem Arbeitsspeicher.
- 1-zu-1 & Gruppenräume: Verschlüsselte Direktnachrichten und Gruppen bis 256 Teilnehmer.
- Dateiversand & Sprachmemos: Automatische Medienkomprimierung und Dateianhänge.
- Push-Integration: Zuverlässiges Wecken der Mobilgeräte über FCM und Apple APNs.
10. Wählberechtigungsgruppen & Funktionsmatrix
AiPBX sichert Ihre Telefonie durch 6 Wählberechtigungsstufen vor Gebührenmissbrauch. Öffnen Sie unser interaktives JSON-Tabellensystem für den vollständigen Vergleich mit klassischen Anlagen:
11. Port 443 Nginx L4 Stream & ALPN-Multiplexing
Restriktive Firmenfirewalls und Gäste-Netzwerke sperren standardmäßig SIP-Ports und erlauben nur TCP 443. AiPBX nutzt das Nginx L4-Stream-Modul mit ssl_preread, um das ALPN-Feld im TLS ClientHello zu analysieren. Ein einziger TCP-Port 443 bedient das Web-Portal (:8443), Asterisk WebRTC WSS (:8089) und SIP TLS (:5061) ohne TLS-Terminierungs-Overhead.
stream {
map $ssl_preread_alpn_protocols $upstream_backend {
"http/1.1" 127.0.0.1:8443; # Apache Web Portal
"h2" 127.0.0.1:8443; # HTTP/2 Web Portal
"webrtc" 127.0.0.1:8089; # Asterisk WebRTC WSS
"sip" 127.0.0.1:5061; # PJSIP TLS SIP Core
default 127.0.0.1:8443; # Standard HTTPS Fallback
}
server {
listen 443;
listen [::]:443;
proxy_pass $upstream_backend;
ssl_preread on;
}
}
- Minimale Firewall-Regeln: Nur ein einziger TCP-Port 443 im Internet exponiert.
- Kernel-Level TCP Forwarding: Keine CPU-Last für TLS-Terminierung; End-to-End-Verschlüsselung bleibt gewahrt.
12. In-Dialer Chatraum & Mobile Softphones (v1.0.35)
Die nativen AiPBX Mobil-Apps für Android und iOS bieten einen integrierten Chat-Tab direkt in der Wähltastatur. Während eines aktiven Gesprächs können Mitarbeiter Textnachrichten, Tickets, Links oder Fotos austauschen, ohne das Gespräch zu unterbrechen. Gestützt auf den eigenständigen Go-WebSocket-Dienst.
{
"type": "dialer_chat",
"call_id": "c7f918bc-21a4-4e78-9e12-38d58c89b210",
"sender_ext": "1002",
"receiver_ext": "1005",
"timestamp": 1727173200,
"payload": {
"message": "Müşterinin fatura numarası: #TR-99412. Siparişi onaylıyorum.",
"attachments": []
}
}
13. Visuelle CDR LinkedID Gesprächsverlauf-Zeitleiste
Herkömmliche TK-Anlagen zersplittern CDR-Daten bei Weiterleitungen. AiPBX bündelt alle Anrufsegmente unter der Asterisk-LinkedID in einer übersichtlichen Zeitleiste: DID-Eingang, IVR-Auswahl, Warteschlangenzeit, Agentenannahme, Rückfrage und Auflegen.
SELECT
c.uniqueid, c.linkedid, c.calldate, c.src, c.dst,
c.duration, c.billsec, c.disposition, c.lastapp, c.lastdata
FROM cdr c
WHERE c.linkedid = '1727171420.482'
ORDER BY c.calldate ASC;
14. Chef-Sekretärin-Schaltung & VIP-Ausnahmeliste
Zweistufige Anruffilterung für Führungskräfte: Eingehende Anrufe werden primär an das Vorzimmer/Sekretariat weitergeleitet. Nach Vorabprüfung vermittelt die Assistenz den Anrufer weiter. Hinterlegte VIP-Rufnummern umgehen den Filter automatisch.
[sub-boss-screening]
exten => _100[1-5],1,NoOp(Boss Secretary Screening for ${EXTEN})
same => n,Set(IS_VIP=${DB(vip_whitelist/${CALLERID(num)})})
same => n,GotoIf($["${IS_VIP}" = "1"]?direct_boss)
same => n,Dial(PJSIP/2000,25,tT) ; Ring Executive Assistant
same => n,Hangup()
same => n(direct_boss),Dial(PJSIP/${EXTEN},30,tTkK)
same => n,Hangup()
15. Dynamische Sprachkonferenzräume & Web-Moderator (*8000)
Skalierbare Sprachkonferenzen über Asterisk app_confbridge mit PIN-Authentifizierung über *8000. Die intuitive Web-Moderatorkonsole bietet Pegelanzeigen für aktive Sprecher, globale Stummschaltung (Mute-All) und Teilnehmerverwaltung.
16. Voicemail-to-Email MP3 & Web-Audioplayer (*97)
Hinterlassene Sprachnachrichten werden automatisch als MP3 kodiert und inklusive Rufnummer, Datum und Gesprächsdauer per E-Mail an den Empfänger geschickt. Nebenstellen können Nachrichten über die Kurzwahl *97 oder direkt im Web-Portal über den integrierten Waveform-Player abhören.
17. Supervisor Mithören, Flüstern & Aufschalten (*90)
Drei professionelle Qualitätsmanagement-Stufen über Asterisk ChanSpy:
1. Stummes Mithören: *90<Nebenstelle> wählt sich lautlos in das Live-Gespräch ein.
2. Flüstermodus (Coaching): Taste 5 aktiviert die Sprachverbindung nur zum Agenten (Kunde hört nichts).
3. Aufschalten (Barge-in): Taste 6 schaltet das Gespräch in eine 3er-Konferenz für sofortige Deeskalation um.
; *90<ext> — Supervisor Live Monitor & Coaching
exten => _*90XXXX,1,NoOp(ChanSpy initiated by ${CALLERID(num)} on ${EXTEN:3})
same => n,Authenticate(9512) ; Supervisor PIN
same => n,ChanSpy(PJSIP/${EXTEN:3},qwB)
same => n,Hangup()
18. Erweiterte Rufgruppen (Ring-All, Round-Robin, Kaskade)
Vier flexible Rufgruppenstrategien für Vertrieb, Support und Verwaltung:
• Ring-All: Gleichzeitiger Ruf aller Nebenstellen.
• Round-Robin: Zyklische Gleichverteilung der Anruflast.
• Linear Hunt: Feste Prioritätenreihenfolge.
• Memory Hunt: Kaskadierende Hinzunahme weiterer Apparate bei Nichtannahme.
19. Trunk-to-Trunk Transit-Routing & DID-Normalisierung
Hochperformantes Transit-Switching zwischen unterschiedlichen SIP-Trunk-Providern und Niederlassungen. Regex-basierte Bereinigung von Ländervorwahlen (+49, 0049, 0) und Normalisierung auf E.164 vor der Weiterleitung an Partnersysteme.
20. Microsoft Teams Direct Routing TLS/SRTP SBC-Gateway
Direkte Anbindung an Microsoft 365 Teams ohne teure Drittanbieter-SBC-Hardware. Vollständige Unterstützung von SIP TLS auf Port 5061, Microsoft Root-CAs und SRTP AES_CM_128 Sprachverschlüsselung für nahtlose Telefonie im Teams-Client.
# 1. Register AiPBX SBC Gateway in Microsoft 365 Tenant
New-CsOnlinePSTNGateway -Fqdn "sbc.aipbx.bid" -SipSignalingPort 5061 `
-MaxConcurrentSessions 100 -Enabled $true
# 2. Assign Voice Routing Policy to Teams User
Set-CsPhoneNumberAssignment -Identity "user@company.com" -PhoneNumber "+902129990001" -PhoneNumberType DirectRouting
Grant-CsOnlineVoiceRoutingPolicy -Identity "user@company.com" -PolicyName "AiPBX-PSTN-Policy"