TR EN DE
GitHub Repository mhrgl.com

Enterprise PBX-Funktionen & Kernmodule

AiPBX bündelt Port 443 ALPN-Multiplexing, biometrische Passkeys, Asterisk 22, In-Dialer Chat und Microsoft Teams Direct Routing in einer souveränen, hochskalierbaren Enterprise-Telefonanlage.

1. Nebenstellen-Verwaltung

AiPBX-Nebenstellen basieren auf Asterisk 22 PJSIP. Benutzer können unter ihrer einheitlichen Durchwahl über Tischtelefone, Web-Browser und native Mobil-Apps telefonieren:

Nebenstellentyp Protokoll & Transport Zielgeräte
Hardware SIP Phone SIP / PJSIP (UDP, TCP, TLS) Yealink, Fanvil, Grandstream, Cisco, Snom, Gigaset DECT.
WebRTC Webphone WSS (Port 443 ALPN) + DTLS-SRTP Plugin-freies Telefonieren im Browser (Chrome, Edge, Firefox, Safari).
Mobile Client WSS / TURNS + FCM / APNs Push AiPBX Android (Kotlin) & iOS (Swift) native apps.
Digital Fax T.38 / Spooler Digitale Fax-Nebenstelle zur Weiterleitung eingehender Faxe als PDF.

2. Mehrstufiges Sprachmenü (IVR)

  • Unbegrenzte Untermenüs: Mehrstufiger Verteilungsbaum nach Abteilungen, Sprachen und Standorten.
  • Ziffern-Timeout-Parameter: Einstellbare Wartezeit (1–15 Sekunden) für DTMF-Tastatureingaben.
  • Direkte Durchwahl: Anrufer mit bekannter Durchwahlnummer können diese jederzeit direkt eingeben.
  • Timeout- & Fehleingabe-Fallback: Zuverlässige Weiterleitung an die Zentrale bei Falscheingabe.
  • Geschäftszeiten & Feiertage: Automatische Umschaltung zwischen Tag-, Nacht- und Feiertagsmodus.

3. Eingehendes (DID) & Ausgehendes Routing

Routing-Ebene Funktionsumfang
Inbound DID Routes Regex-Musterabgleich für Telefonnummern (DIDs); leitet an IVR, Warteschlangen oder Gruppen weiter.
Outbound Routes Abteilungsbezogene Wahlregeln (Ortsnetz, Mobilfunk, Auslandssperren).
Trunk Failover Automatischer Wechsel zu sekundären SIP-Trunks bei Leitungsstörungen.

4. WebRTC Browser-Softphone

Ein voll ausgestattetes WebRTC-Softphone ist direkt im Web-Management-Portal integriert:

  • Opus HD Audio: Erstklassige Sprachqualität mit automatischer Bitraten-Anpassung.
  • DTMF-Tastatur: Sofortige Tonwahl für Sprachmenüs.
  • Gesprächssteuerung: Halten, Stummschalten, Weiterleiten (Direkt & mit Rücksprache).
  • Audiogeräteauswahl: Dynamische Auswahl von Headset, Mikrofon und Lautsprecher.

5. Digitaler Faxserver (FoIP / T.38)

  • Eingehendes Fax (Fax-to-Email): Eingehende T.38-Faxe werden als PDF digitalisiert und per E-Mail zugestellt.
  • Ausgehendes Fax (Web-to-Fax): PDF-Upload im Web-Dashboard zum automatischen Faxversand mit Sendeprotokoll.

6. Leistungsmerkmale (Stern-Codes)

Code Funktion Erlaubte Rollen Beschreibung
*78 DND Enable All / Tümü Aktiviert 'Bitte nicht stören'.
*79 DND Disable All / Tümü Deaktiviert 'Bitte nicht stören'.
*72<number> Call Forward All / Tümü Leitet Anrufe an die gewählte Nummer weiter.
*73 Cancel Forward All / Tümü Hebt aktive Anrufweiterschaltung auf.
*8 Group Pickup All / Tümü Nimmt einen Anruf innerhalb der Anrufgruppe heran.
*21<ext> Directed Pickup All / Tümü Nimmt den Anruf einer bestimmten Nebenstelle heran.
*90 Call Spy admin, cc_manager Schaltet Supervisor-Mithören auf ein Gespräch.
*81<qid> Queue Login admin, cc_manager, cc_agent Meldet dynamischen Agenten an Warteschlange an.
*80<qid> Queue Logout admin, cc_manager, cc_agent Meldet dynamischen Agenten von Warteschlange ab.
*22<reason> Queue Pause admin, cc_manager, cc_agent, user Pausiert Agenten in allen Warteschlangen (Doppel-Piep).
*23 Queue Unpause admin, cc_manager, cc_agent, user Beendet Pause, Agent wieder anrufbereit (Einzel-Piep).

7. Biometrische Passkeys (WebAuthn / FIDO2) & 2FA

AiPBX v1.0.34 bietet passwortlose, phishing-resistente Authentifizierung nach dem FIDO2 / WebAuthn-Standard für das Webportal und Mobilgeräte:

  • Plattform-Authentifikatoren: Apple Touch ID / Face ID, Windows Hello und Android-Biometrie.
  • Hardware-Sicherheitsschlüssel: YubiKey, Google Titan und standardisierte FIDO2 USB/NFC-Tokens.
  • TOTP Zwei-Faktor-Absicherung: Zeitbasierte 6-stellige Einmalcodes über Authenticator-Apps.

8. Google OAuth 2.0 Enterprise Single Sign-On

Für Unternehmen mit Google Workspace entfällt das Verwalten separater SIP-Passwörter. Stimmt die Nebenstellen-E-Mail mit dem Firmen-Google-Konto überein, genügt ein Klick zum Login im Webportal sowie in Mobil-Apps.

9. Go WebSocket Echtzeit-Chat-Engine (aipbx-chat)

Der in Go geschriebene aipbx-chat-Dienst auf TCP Port 8090 bietet sicheres, hochskalierbares Messaging im Firmennetzwerk:

  • Goroutine-Effizienz: Tausende gleichzeitige WebSocket-Verbindungen bei minimalem Arbeitsspeicher.
  • 1-zu-1 & Gruppenräume: Verschlüsselte Direktnachrichten und Gruppen bis 256 Teilnehmer.
  • Dateiversand & Sprachmemos: Automatische Medienkomprimierung und Dateianhänge.
  • Push-Integration: Zuverlässiges Wecken der Mobilgeräte über FCM und Apple APNs.

10. Wählberechtigungsgruppen & Funktionsmatrix

AiPBX sichert Ihre Telefonie durch 6 Wählberechtigungsstufen vor Gebührenmissbrauch. Öffnen Sie unser interaktives JSON-Tabellensystem für den vollständigen Vergleich mit klassischen Anlagen:

Interaktives JSON-Tabellensystem öffnen →

11. Port 443 Nginx L4 Stream & ALPN-Multiplexing

Restriktive Firmenfirewalls und Gäste-Netzwerke sperren standardmäßig SIP-Ports und erlauben nur TCP 443. AiPBX nutzt das Nginx L4-Stream-Modul mit ssl_preread, um das ALPN-Feld im TLS ClientHello zu analysieren. Ein einziger TCP-Port 443 bedient das Web-Portal (:8443), Asterisk WebRTC WSS (:8089) und SIP TLS (:5061) ohne TLS-Terminierungs-Overhead.

/etc/nginx/nginx.conf — Nginx L4 ALPN Stream Configuration
stream {
    map $ssl_preread_alpn_protocols $upstream_backend {
        "http/1.1"        127.0.0.1:8443;   # Apache Web Portal
        "h2"              127.0.0.1:8443;   # HTTP/2 Web Portal
        "webrtc"          127.0.0.1:8089;   # Asterisk WebRTC WSS
        "sip"             127.0.0.1:5061;   # PJSIP TLS SIP Core
        default           127.0.0.1:8443;   # Standard HTTPS Fallback
    }

    server {
        listen 443;
        listen [::]:443;
        proxy_pass $upstream_backend;
        ssl_preread on;
    }
}
  • Minimale Firewall-Regeln: Nur ein einziger TCP-Port 443 im Internet exponiert.
  • Kernel-Level TCP Forwarding: Keine CPU-Last für TLS-Terminierung; End-to-End-Verschlüsselung bleibt gewahrt.

12. In-Dialer Chatraum & Mobile Softphones (v1.0.35)

Die nativen AiPBX Mobil-Apps für Android und iOS bieten einen integrierten Chat-Tab direkt in der Wähltastatur. Während eines aktiven Gesprächs können Mitarbeiter Textnachrichten, Tickets, Links oder Fotos austauschen, ohne das Gespräch zu unterbrechen. Gestützt auf den eigenständigen Go-WebSocket-Dienst.

Go WebSocket In-Dialer Chat Protocol Payload
{
  "type": "dialer_chat",
  "call_id": "c7f918bc-21a4-4e78-9e12-38d58c89b210",
  "sender_ext": "1002",
  "receiver_ext": "1005",
  "timestamp": 1727173200,
  "payload": {
    "message": "Müşterinin fatura numarası: #TR-99412. Siparişi onaylıyorum.",
    "attachments": []
  }
}

13. Visuelle CDR LinkedID Gesprächsverlauf-Zeitleiste

Herkömmliche TK-Anlagen zersplittern CDR-Daten bei Weiterleitungen. AiPBX bündelt alle Anrufsegmente unter der Asterisk-LinkedID in einer übersichtlichen Zeitleiste: DID-Eingang, IVR-Auswahl, Warteschlangenzeit, Agentenannahme, Rückfrage und Auflegen.

MariaDB SQL — LinkedID Call Journey Aggregation Query
SELECT 
    c.uniqueid, c.linkedid, c.calldate, c.src, c.dst, 
    c.duration, c.billsec, c.disposition, c.lastapp, c.lastdata
FROM cdr c
WHERE c.linkedid = '1727171420.482'
ORDER BY c.calldate ASC;

14. Chef-Sekretärin-Schaltung & VIP-Ausnahmeliste

Zweistufige Anruffilterung für Führungskräfte: Eingehende Anrufe werden primär an das Vorzimmer/Sekretariat weitergeleitet. Nach Vorabprüfung vermittelt die Assistenz den Anrufer weiter. Hinterlegte VIP-Rufnummern umgehen den Filter automatisch.

/etc/asterisk/extensions_boss_secretary.conf
[sub-boss-screening]
exten => _100[1-5],1,NoOp(Boss Secretary Screening for ${EXTEN})
 same => n,Set(IS_VIP=${DB(vip_whitelist/${CALLERID(num)})})
 same => n,GotoIf($["${IS_VIP}" = "1"]?direct_boss)
 same => n,Dial(PJSIP/2000,25,tT) ; Ring Executive Assistant
 same => n,Hangup()
 same => n(direct_boss),Dial(PJSIP/${EXTEN},30,tTkK)
 same => n,Hangup()

15. Dynamische Sprachkonferenzräume & Web-Moderator (*8000)

Skalierbare Sprachkonferenzen über Asterisk app_confbridge mit PIN-Authentifizierung über *8000. Die intuitive Web-Moderatorkonsole bietet Pegelanzeigen für aktive Sprecher, globale Stummschaltung (Mute-All) und Teilnehmerverwaltung.

16. Voicemail-to-Email MP3 & Web-Audioplayer (*97)

Hinterlassene Sprachnachrichten werden automatisch als MP3 kodiert und inklusive Rufnummer, Datum und Gesprächsdauer per E-Mail an den Empfänger geschickt. Nebenstellen können Nachrichten über die Kurzwahl *97 oder direkt im Web-Portal über den integrierten Waveform-Player abhören.

17. Supervisor Mithören, Flüstern & Aufschalten (*90)

Drei professionelle Qualitätsmanagement-Stufen über Asterisk ChanSpy:
1. Stummes Mithören: *90<Nebenstelle> wählt sich lautlos in das Live-Gespräch ein.
2. Flüstermodus (Coaching): Taste 5 aktiviert die Sprachverbindung nur zum Agenten (Kunde hört nichts).
3. Aufschalten (Barge-in): Taste 6 schaltet das Gespräch in eine 3er-Konferenz für sofortige Deeskalation um.

/etc/asterisk/extensions_chanspy.conf
; *90<ext> — Supervisor Live Monitor & Coaching
exten => _*90XXXX,1,NoOp(ChanSpy initiated by ${CALLERID(num)} on ${EXTEN:3})
 same => n,Authenticate(9512) ; Supervisor PIN
 same => n,ChanSpy(PJSIP/${EXTEN:3},qwB)
 same => n,Hangup()

18. Erweiterte Rufgruppen (Ring-All, Round-Robin, Kaskade)

Vier flexible Rufgruppenstrategien für Vertrieb, Support und Verwaltung:
• Ring-All: Gleichzeitiger Ruf aller Nebenstellen.
• Round-Robin: Zyklische Gleichverteilung der Anruflast.
• Linear Hunt: Feste Prioritätenreihenfolge.
• Memory Hunt: Kaskadierende Hinzunahme weiterer Apparate bei Nichtannahme.

19. Trunk-to-Trunk Transit-Routing & DID-Normalisierung

Hochperformantes Transit-Switching zwischen unterschiedlichen SIP-Trunk-Providern und Niederlassungen. Regex-basierte Bereinigung von Ländervorwahlen (+49, 0049, 0) und Normalisierung auf E.164 vor der Weiterleitung an Partnersysteme.

20. Microsoft Teams Direct Routing TLS/SRTP SBC-Gateway

Direkte Anbindung an Microsoft 365 Teams ohne teure Drittanbieter-SBC-Hardware. Vollständige Unterstützung von SIP TLS auf Port 5061, Microsoft Root-CAs und SRTP AES_CM_128 Sprachverschlüsselung für nahtlose Telefonie im Teams-Client.

PowerShell — Microsoft Teams PSTN Gateway Provisioning
# 1. Register AiPBX SBC Gateway in Microsoft 365 Tenant
New-CsOnlinePSTNGateway -Fqdn "sbc.aipbx.bid" -SipSignalingPort 5061 `
    -MaxConcurrentSessions 100 -Enabled $true

# 2. Assign Voice Routing Policy to Teams User
Set-CsPhoneNumberAssignment -Identity "user@company.com" -PhoneNumber "+902129990001" -PhoneNumberType DirectRouting
Grant-CsOnlineVoiceRoutingPolicy -Identity "user@company.com" -PolicyName "AiPBX-PSTN-Policy"
Auf dieser Seite (20 Module)