All pages
Powered by GitBook
1 of 5

Loading...

Loading...

Loading...

Loading...

Loading...

Знакомство с MikoPBX

Это статья про первый вход в MikoPBX. Здесь вы найдете процесс первого входа в систему и некоторые рекомендации по первоначальной настройки после входа.

Первый вход в систему MikoPBX

Перейдите в консоль MikoPBX, вверху будет находиться IP-адрес, по которому вы можете подключиться через WEB-интерфейс. При установках не на локальный компьютер используйте внутренний IP-адрес. Скопируйте или запомните его.

IP-адрес MikoPBX для подключения к WEB-интерфейсу

Введите или вставьте IP-адрес MikoPBX в web-браузере. Отобразится страница авторизации в web-интерфейс. Введите логин и пароль по умолчанию.

Данные по умолчанию:

Логин - admin

Пароль - admin

После первой успешной авторизации, MikoPBX автоматически откроет настройки для смены пароля. Поменяйте пароль и нажмите "Сохранить".

После смены пароля система будет полностью готова к работе. Рекомендуется сразу же настроить правила firewall. Прочитать про то, как это сделать, можно по .

Системные требования

В данной статье вы сможете найти системные требования для MikoPBX.

Требование к сетевому каналу

Пример расчета необходимой пропускной способности канала для различных кодеков на 30 одновременных звонков. АТС поддерживает наиболее популярные кодеки:

  • G.711 - 4.67 Mbps

  • GSM - 1.68 Mbps

  • G.722 - 4.67 Mbps

  • G.729 - 1.38 Mbps

Минимальные системные требования

  • Жесткий диск объемом 800 Mb для основной системы

  • Жесткий диск объемом 50+ Gb для записей разговоров

  • 1 (2 ядра) процессор x86-64

2Gb оперативной памяти

  • Сетевой адаптер

  • Расчет ориентировочный, при использовании одного кодека на всех устройствах, подключенных к АТС. Подробнее тут.

    Мы рекомендуем использовать два жестких диска для развертывания АТС.

    ПК, с такими параметрами, в наших тестах, держит 38 одновременных входящих звонков при условиях:

    • К очереди подключено 10 агентов (все online)

    • Каждую секунду поступает новый звонок

    • Клиенту во время ожидания воспроизводится музыка (MOH)

    • На АТС не установлено доп. модулей

    Ориентировочно, 1 час разговора занимает 14Мб места на диске. Для диска хранения записей разговоров рекомендуемый размер - не менее 50 гигабайт.

    Более подробную информацию об Общих настройках в разделе Системных настроек.

    ссылке
    Страница авторизации в web-интерфейс
    Первая авторизация в WEB-интерфейс MikoPBX

    Быстрое начало работы

    Данная инструкция подробно расскажет о пути начала работы с MikoPBX и поможет вам быстро разобраться с настройкой системы.

    Следуйте инструкциям шаг-за-шагом в том порядке, в котором они представлены для быстрой и успешной настройки системы.

    Установка MikoPBX

    MikoPBX - полноценная операционная система для вашего оборудования, не является отдельной программой. Поставляется в виде образа (файл *.iso, *.img, *.raw).

    Она поддерживает многие способы установки:

    • Установка .

    • Установка .

    • Установка .

    • Установка в .

    Перейдите по ссылке к интересующему Вас способу установки и произведите её по данным инструкциям.

    Первый вход в веб-интерфейс

    После установки Вам необходимо перейти в web-интерфейс MikoPBX для дальнейшей настройки системы. Для того, чтобы это сделать - найдите IP-адрес станции в консоли MikoPBX:

    В данном примере - IP-адрес 172.25.233.36. Для перехода в web-интерфейс введите этот IP в адресную строку вашего браузера:

    После первой авторизации, система попросит Вас поменять пароль.

    Настройки внутри web-интерфейса:

    Настройки сети и сетевого экрана

    Для стабильной работы АТС необходимо настроить сеть через раздел Сеть и Firewall → Сетевые интерфейсы. Ознакомится с подробной инструкцией по данным настройкам можно .

    В MikoPBX все локальные подсети возможно описать в разделе Сеть и Firewall → Сетевой экран. Сетевой экран предназначен для ограничения доступа к станции по типу трафика и подсетям. Выполните настройку по .


    Настройка защиты от взлома (Fail2Ban)

    Fail2ban блокирует IP адреса с нестандартной активностью, он способен снизить скорость неудачных попыток аутентификации, позволяет защитить Вашу АТС от взлома. Инструкцию, которая поможет в настройке можно найти .


    Добавление и настройка учетных записей сотрудников

    После окончания первоначальной настройки АТС, Вы можете перейти к созданию учетных записей ваших сотрудников. В этом вам поможет .


    Подключение провайдеров

    После добавления сотрудников, Вам необходимо подключить провайдеров к вашей станции. Инструкцию про этот раздел вы можете найти . Инструкции с примерами настройки реальных провайдеров вы можете найти .


    Настройка входящей и исходящей маршрутизации

    На данном этапе необходимо задать правила маршрутизации для входящих и исходящих вызовов: как будут обрабатываться звонки, идущие через определенного провайдера:

    Для создания правил маршрутизации Вам так же могут понадобиться следующие функции:


    Маркетплейс и модули

    Маркетплейс позволяет расширить стандартный функционал системы с помощью модулей:

    • Подробнее про Модули в MikoPBX Вы можете прочитать в .

    • Про регистрацию в Маркетплейсе MikoPBX Вы можете прочитать в .

    Если в логах Вам не даны логин и пароль, используйте данные по-умолчанию:

    Username: admin

    Password: admin

    На этом, основная настройка MikoPBX завершена! Для более глубокого изучения возможностей MikoPBX рекомендуем обратиться к общей документации.

    на отдельный компьютер
    в виртуальную машину
    с помощью облачных сервисов
    Docker контейнере
    здесь
    инструкции
    здесь
    инструкция
    здесь
    здесь
    Маршрутизация входящих вызовов
    Маршрутизация исходящих вызовов
    Очереди вызовов
    IVR-меню
    Конференции
    этой статье
    этой статье
    Пример консоли MikoPBX
    Окно входа в MikoPBX

    Руководство по MikoPBX

    Описание MikoPBX и разделов, которые вы сможете найти в документации. Вступление в документацию.

    Предисловие

    Добро пожаловать на ресурс документации по MikoPBX! Здесь Вы сможете найти пошаговые инструкции, связанные с взаимодействием с АТС MikoPBX. Для удобства, они собраны в разделы - прямо как в Web-интерфейсе, поэтому ориентироваться в документации очень легко.

    Благодарим Вас за выбор MikoPBX! ❤️

    Что такое MikoPBX?

    MikoPBX - это бесплатный сервер телефонии с операционной системой и простым, удобным веб-интерфейсом. Она работает практически с любой телефонной технологией в мире.

    MikoPBX — это полностью модульный интерфейс для Asterisk, написанный на PHP и Javascript. Это значит что в MikoPBX возможно реализовать абсолютно любой дополнительный функционал Asterisk телефонии. Более того, если вы разработаете полезный модуль, его можно поместить в общий репозиторий и сделать доступным для всех пользователей MikoPBX. Помимо этого, MikoPBX имеет очень низкие требования к аппаратному обеспечению ПК:

    Одновременные звонки
    Минимально рекомендуемая конфигурация

    С чего начать?

    Для начала вам следует установить MikoPBX любым удобным для вас способом. Ниже находятся опции установки. Нажав на их название - вы можете перейти к подробным профильным статьям:

    • Установка .

    • Установка .

    • Установка .

    • Установка в .

    После установки вы можете перейти к изучению вашей станции. В этом вам поможет дальнейшая документация "Руководство пользователя", которая подробно рассказывает про конкретные разделы:

    • .

    • .

    • .

    • .

    За дополнительной помощью по "быстрому старту", вы можете обратиться к .

    Модули

    В случае, если вы разобрались с базовой настройкой и эксплуатацией MikoPBX, Вы можете расширить ее функционал с помощью модулей.

    Они позволяют добавить дополнительные функции вашей системы. Разобраться в них подробнее вы можете по шагам:

    1. - здесь подробно описан процесс регистрации и его особенности.

    2. - здесь подробно описан процесс установки и управления модулями.

    3. - в этом разделе вы найдете подробное описание каждого модуля, а так же шаги по его настройки и использованию.

    Раздел FAQ

    В данной секции Вы можете найти ответы на интересующие вас вопросы, а так же решения, которые помогут вам расширить функционал базовых функций. Данная секция, так же, как и основная разделена на разделы для удобства поиска интересующих вас тем.

    Если у вас возник вопрос, который не разобран в данном разделе - Вы можете обратиться за помощью в , где пользователи MikoPBX помогают друг другу решить вопросы и потребности, связанные с АТС.

    .

  • .

  • 5 - 10

    1 GHz x86-64, 512 MB RAM

    До 25

    3 GHz x86-64, 1 GB RAM

    Более 25

    2 CPUs 3 GHz x86-64, 2 GB RAM или больше

    на отдельный компьютер
    в виртуальную машину
    с помощью облачных сервисов
    Docker контейнер
    Телефония
    Маршрутизация
    Модули
    Обслуживание
    данной статье
    Регистрация в Маркетплейсе MikoPBX
    Управление модулями
    Документация по конкретным модулям
    Telegram Community
    Интерфейс MikoPBX
    Сеть и Firewall
    Система

    Обеспечение безопасности MikoPBX

    Как защитить MikoPBX от взлома и несанкционированного доступа

    В последнее время участились случаи взлома IP-АТС. Злоумышленники получают доступ к телефонии и совершают звонки за ваш счёт — на платные номера и международные направления. Это может привести к потерям в десятки и сотни тысяч рублей за считанные часы.

    Кроме прямых финансовых потерь, взломанная АТС может использоваться мошенниками для звонков от имени вашей организации — например, для обзвона граждан якобы от лица банков или государственных органов. При этом у жертв отображается номер вашей компании, что ведёт к репутационному ущербу и возможным проверкам со стороны правоохранительных органов.

    Пройдитесь по всем пунктам этой инструкции — даже если вы уже настраивали систему, возможно, что-то было упущено.

    Критическая уязвимость в версии 2024.1.114!

    Обнаружена уязвимость в модуле внешней панели: если модуль опубликован в интернет или Firewall настроен некорректно, злоумышленник может получить все SIP-учётки и совершать звонки от имени Вашей компании.

    Необходимо выполнить следующие шаги:

    Патч безопасности для версии 2024.1.114

    Если вы используете версию 2024.1.114, установите патч одной командой:

    Подробные инструкции:


    Обязательные меры безопасности

    Включите сетевой экран (Firewall)

    Сетевой экран — первая линия защиты. Он ограничивает, кто может подключаться к вашей АТС.

    Перейдите в раздел «Сеть и Firewall» → «Сетевой экран», убедитесь что переключатель активирован и создайте правила, разрешающие доступ только из нужных подсетей.

    Какие адреса добавить в правила:

    • Подсеть вашего офиса

    • Адреса VPN-сервера

    • Адреса вашего провайдера телефонии (уточните у провайдера)

    • Статические IP-адреса удалённых сотрудников

    Подробная инструкция:

    Закройте веб-интерфейс и CTI от интернета

    Панель управления АТС — это «ключи от всей системы». Если она доступна из интернета без ограничений, злоумышленник может получить полный контроль над телефонией.

    В правилах сетевого экрана разрешите WEB и CTI-доступ только для подсети вашего офиса или VPN. Для всех остальных правил отключите галочки WEB и CTI. Если вам нужен удалённый доступ — используйте VPN.

    Используйте сложные пароли

    Простой пароль — самая частая причина взлома. Злоумышленники перебирают тысячи комбинаций в секунду, и пароли вроде 1234, admin или password подбираются мгновенно.

    Требования к паролям SIP-аккаунтов и веб-интерфейса:

    • Минимум 12 символов

    • Буквы ВЕРХНЕГО и нижнего регистра

    • Цифры и специальные символы (!@#$%^&*)

    Что проверить:

    • Откройте карточку каждого сотрудника в разделе «Телефония» → «Сотрудники» и убедитесь, что SIP-пароль достаточно сложный

    • Проверьте пароль для входа в веб-интерфейс в разделе «Система» → «Общие настройки» → «Пароль WEB интерфейса»

    Измените имя авторизации (Auth Username)

    По умолчанию для SIP-авторизации используется внутренний номер сотрудника (например, 204). Злоумышленники это знают и перебирают именно стандартные номера.

    Auth Username — это имя пользователя, которое телефон или софтфон отправляет при регистрации на АТС. Оно отличается от внутреннего номера и используется исключительно для проверки подлинности подключения.

    Как настроить префикс Auth Username в MikoPBX:

    Перейдите в «Система» → «Общие настройки» → «SIP» и заполните поле «Префикс Auth Username для авторизации». Например, при префиксе MIKO внутренний номер 204 будет авторизоваться как 204MIKO.

    После изменения Auth Username необходимо обновить настройки на каждом телефоне или софтфоне. В зависимости от производителя, настройка называется по-разному:

    Производитель
    Название настройки

    Обычно эта настройка находится в разделе Account или SIP Account в веб-интерфейсе телефона.

    Включите защиту от перебора паролей (Fail2Ban)

    Fail2Ban автоматически блокирует IP-адреса, с которых идут подозрительные попытки подключения.

    Перейдите в раздел «Сеть и Firewall» → «Защита от взлома» и проверьте указанную степень защиты от атак:

    • Слабая — 20 попыток за 10 мин, бан на 10 мин. Для первой настройки и доверенных сетей.

    • Нормальная — 10 попыток за 1 час, бан на 1 день. Рекомендуется для большинства.

    • Усиленная — 5 попыток за 6 часов, бан на 7 дней. Для серверов в интернете.

    Защита веб-интерфейса в Docker

    • Docker-развёртывание: при использовании bridge-режима внутренние правила файрвола и fail2ban не защищают веб-интерфейс. Настройте или переключите контейнер в network_mode: host.

    Не публикуйте АТС на публичном IP-адресе

    Если АТС доступна напрямую из интернета — она становится мишенью для автоматических сканеров, которые круглосуточно ищут уязвимые системы.

    • Разместите АТС за NAT-маршрутизатором

    • Для удалённых сотрудников используйте VPN-подключение

    • Если публичный IP неизбежен — обязательно настройте сетевой экран и Fail2Ban

    • В разделе «Сеть и Firewall» → «Сетевые интерфейсы»


    Финансовая защита

    Даже при хорошей технической защите стоит подстраховаться финансово. Если взлом всё-таки произойдёт, эти меры ограничат возможный ущерб.

    Установите лимит расходов у провайдера

    Свяжитесь с вашим провайдером телефонии и попросите:

    • Установить суточный лимит расходов на исходящие звонки

    • Включить запрет работы при отрицательном балансе

    • Заблокировать звонки на международные и платные направления, если вы ими не пользуетесь

    Не держите на счёте большие суммы

    • Пополняйте баланс небольшими суммами по мере необходимости

    • Настройте уведомления о расходах у провайдера, если такая возможность есть


    Что делать, если взлом уже произошёл?

    Если вы обнаружили, что АТС была взломана, действуйте по следующей схеме:

    Шаг 1 — Немедленно изолируйте АТС

    Закройте доступ к станции извне через сетевой экран. Смените все пароли — SIP-аккаунтов, веб-интерфейса, SSH.

    Шаг 2 — Сохраните логи и записи разговоров

    Сохраните файлы записей разговоров и логи системы отдельно — они могут понадобиться как доказательства. Со временем они могут быть перезаписаны.

    Шаг 3 — Уведомите оператора связи

    Свяжитесь с вашим провайдером телефонии и сообщите об инциденте. Оператор может помочь заблокировать дальнейшие звонки и зафиксировать факт взлома.

    Шаг 4 — Подайте заявление в УФСБ

    Обратитесь в территориальное управление ФСБ с заявлением об инциденте в сфере ИТ-безопасности. Кратко опишите что произошло, укажите что звонки совершались без вашего ведома и что вы готовы предоставить логи и записи разговоров.


    Чек-лист безопасности

    Пройдитесь по этому списку и убедитесь, что все пункты выполнены:


    Полезные ссылки

    • — настройка правил доступа.

    • .

    • — настройка сети, NAT, DNS.

    Без словарных слов, имён и дат рождения

    Authentication Username

    Linphone

    Auth userid

    Zoiper

    Authentication user / Auth. Username

    MicroSIP

    Login

    Cisco (SPA)

    Auth ID

    Паранойя — 3 попытки за 24 часа, бан на 30 дней. Для серверов под активной атакой.
    правильно укажите топологию сети и внешний адрес. (Подробнее читайте
    ).
  • - ручная настройка маршрутизации.
  • Сотрудники — управление учётными записями и SIP-паролями.

  • Обновиться до версии 2026.1.223 или новее.

  • Установить патч безопасности (см. ниже).

  • Закрыть WEB, CTI и SIP-доступ к станции из2вне.

  • Обновить все пароли.

  • Yealink

    Register Name / Authentication User

    Grandstream

    Authenticate ID

    Fanvil

    Authentication User

    Если вы используете более старую версию — обновитесь до актуального релиза. Шаги 3 и 4 из списка выше необходимо выполнить в любом случае, независимо от версии.

    Для удалённых сотрудников с динамическим IP рекомендуем подключить у их интернет-провайдера услугу статического IP-адреса (обычно 100–200 ₽/мес). Альтернатива — VPN: все удалённые сотрудники подключаются через VPN-сервер, и в Firewall добавляется только его адрес.

    Убедитесь, что в белом списке указаны адреса вашего офиса, чтобы случайно не заблокировать себя.

    Fail2Ban не заменяет сложные пароли — даже с включённым Fail2Ban простой пароль может быть подобран.

    Обращаться следует именно в УФСБ, а не в МВД — это инцидент в сфере ИТ-безопасности, а не мошенничество с вашей стороны. На месте можно указать, что письменный ответ не требуется.

    Патч 2024.1.114
    Сетевой экран
    внешний firewall-bouncer
    Сетевой экран
    Защита от взлома (Fail2Ban)
    Сетевые интерфейсы
    Сетевые маршруты
    Раздел "Защита от взлома"

    Snom

    в этой статье
    curl -L 'https://files.miko.ru/s/DPZcM2vywc2BTOZ/download' | sh