🚀 Installations- & Administrationshandbuch
AiPBX automatisiert den gesamten Software-Stack (Asterisk 22, MariaDB 11, Nginx L4, Apache 2.4, Go-Chat, Coturn TURNS) ohne feste Passwörter in unter 5 Minuten mit install.sh.
1. Systemanforderungen & Hardware-Dimensionierung
| Param | Minimalanforderung (Test) | Produktion (50-200 Nebenstellen) |
|---|---|---|
| OS | Ubuntu Server 26.04 LTS (x86_64) | Ubuntu Server 26.04 LTS (x86_64) |
| CPU | 2 vCPU | 4 vCPU+ (Intel Xeon / AMD EPYC / Ryzen) |
| RAM | 2 GB | 4 GB – 8 GB RAM |
| Storage | 15 GB SSD | 50 GB+ NVMe SSD (for CDR Call Recordings) |
| Network | Static Local IP | Static Public IPv4 & Pointed FQDN Domain |
2. Schlüsselfertige automatische Installation
bash — Ubuntu Server
# 1. Clone repository
git clone https://github.com/mahirgul/AiPBX.git /opt/aipbx
cd /opt/aipbx
# 2. Run automated installer as root
sudo bash install.sh
Automatisierte Installationsschritte:
- Software-Pakete: Installiert Asterisk 22, Apache 2.4, Nginx L4 Stream, MariaDB 11, PHP 8 mit Erweiterungen, Go, Coturn und Fail2ban.
- Dynamische Passwörter: Erzeugt sichere 32-stellige Zufallspasswörter für Datenbank, AMI, Coturn und Webportal.
- Automatische SSL-Zertifikate: Richtet Let's Encrypt via Certbot für Ihre Domain ein (oder generiert SAN-Self-Signed SSL).
- Datenbank-Migrationen: Führt Phinx-Migrationen aus und richtet Standard-Benutzer ein.
- Passwort-Tresor: Speichert alle Zugangsdaten geschützt in
/root/aipbx-credentials.txt(chmod 600).
3. Netzwerk-Ports & Firewall-Tabelle
| Port | Protocol | Dienst / Verwendungszweck | WAN-Freigabe |
|---|---|---|---|
| 443 | TCP | Nginx L4 ALPN Stream (Web, WebRTC WSS, Coturn TURNS) | Required / Zorunlu |
| 80 | TCP | HTTP -> HTTPS Redirect & Let's Encrypt ACME HTTP-01 | Required / Zorunlu |
| 10000 - 20000 | UDP | Asterisk RTP Voice Streams (Audio Packets) | Required / Zorunlu |
| 5060 | UDP / TCP | SIP Hardware Desk Phones & Telecom Trunks | Optional (If using hardware SIP) |
| 5061 | TCP | SIP TLS (Encrypted desk phones) | Optional |
| 5038 | TCP | Asterisk Manager Interface (AMI - Web Portal) | NO (127.0.0.1 Local Only) |