Краткая инструкция по настройке сервера, сети и SSL для стабильной работы коробочной версии Битрикс24.

В этой статье по шагам разбираем операционная система, аппаратные ресурсы и сеть, а по ходу собираем выводы, которые можно сразу примерить на свои процессы.

Операционная система

  • AlmaLinux 9 / RockyLinux 9 / Oracle Linux 9 / CentOS Stream 9. *Самая ходовая это CentOS 9 для развертывания виртуальной машины от Битрикс24.

  • Установка в режиме Minimal (без GUI).

  • Не рекомендуется использовать официальный образ VMBitrix, так какпосле изменения размеров диска есть риск отказа загрузки → рекомендуем чистый EL9 + BitrixEnv.

  • Установка окружения, настройка BitrixEnv и развёртывание коробочного Битрикс24 выполняет наш специалист.

Аппаратные ресурсы

  • CPU: от 4 vCPU (8 vCPU — оптимально для 50+ активных пользователей).

  • RAM: от 8 ГБ (16 ГБ для 5).

  • Диск: SSD/NVMe, минимум 120 ГБ. *Для больших файловых архивов лучше подключать отдельный диск и монтировать в каталог хранения.

  • SWAP: 4–8 ГБ, чтобы система не начинала использовать SWAP раньше времени установить vm.swappiness=1

  • Должна быть возможность увеличить Этого хватает для нормальной работы портала, даже если в нём будут CRM, задачи и базовые документы.

Дальше возможны два сценария:

  • если компания активно пользуется порталом (звонки, телефония, большие файловые архивы) — ресурсы можно легко увеличить;
  • если нагрузка средняя, то сервер может всю жизнь работать на этой базовой конфигурации, без необходимости расширений.

Сеть

Для закрытого контура, для работы штатного функционала, должны быть открыты следующие адреса и порты

cloud-messaging.bitrix24.com — Сервис пуш-уведомлений turn.calls.bitrix24.com — TURN серверы для видеозвонков im.bitrix.info — Сервер коннекторов. marta-ru.bitrix.info и marta-eu.bitrix.info — Сервис ботов, в том числе канал по network. imsqs.bitrix.info, imsqs-ru.bitrix.info — Серверы очередей для ботов и открытых линий saleservices.bitrix.info — Службы доставки bitrix24public.com - публичные файлы облачных порталов, внутренние ссылки облачных порталов telephony.bitrix.info — Телефония properties.bitrix.info — Реквизиты организаций и ИП (автозаполнение реквизитов по ИНН) mail-001.bitrix24.com , mail-us.bitrix24.com — Публикация сообщений в ЖЛ через е-мейл assistant.bitrix.info — Битрикс24 Ассистент www.1c-bitrix.ru/buy_tmp/monitoring.php — Сервер мониторинга oauth.bitrix.info — Сервер REST авторизации transformer-de.bitrix.info, https://transformer-ru-boxes.bitrix.info — Сервис конвертации документов и изображений. www.1c-bitrix.ru, bitrixsoft.com - Сервер обновлений 54.217.223.231 - облачное резервное копирование preview.bitrix24.site - Сайты marketplace.1c-bitrix.ru - Marketplace 1c-bitrix.ru, bitrixsoft.com - Сканер безопасности rtc-cloud.bitrix.info - Список облачных Push&Pull ai-proxy-de.bitrix.info, ai-proxy-ru.bitrix.info - AI сервис (Copilot) sign.bitrix24.ru - сервис подписания

Какие входящие сетевые соединения ожидает сервер:

80, 443 - стандартные HTTP/HTTPS порты

8890, 8891 - если используется ntlm авторизация https://dev.1c-bitrix.ru/learning/course/?COURSE_ID=37&LESSON_ID=8859

Дополнительно информация по настройке локальной сети для работы Телефонии https://dev.1c-bitrix.ru/learning/course/index.php?COURSE_ID=48&CHAPTER_ID=02699&sphrase_id=25992493

Для функционирования Битрикс.Документы необходимо открыть порт 443 и предоставить доступ к адресам:

RU: https://oo-proxy-ms.bitrix.info/ Порт: 443 https://oo-ms-01.bitrix24.com/ Порт: 443 https://oo-cloud-ru.bitrix.info/ Порт: 443

EN: https://oo-proxy-de.bitrix.info/ Порт: 443 https://oo-de-01.bitrix24.com/ Порт: 443

Для установки и конфигурации портала в полностью закрытом контуре нужно на время установки открыть следующие адреса repo.bitrix.info mirrors.centos.org mirrors.fedoraproject.org rpm.nodesource.com repo.percona.com cdn.remirepo.net rpms.remirepo.net порты 80 и 443

Домен и SSL

  • DNS-запись на поддомен (например, portal.company.ru).

  • SSL-сертификат: *Let’s Encrypt (открыть 80/tcp наружу на время выпуска); *или коммерческий SSL именно на поддомен.

  • Самоподписанные не подходят — ломают WebRTC, мобильные клиенты, телефонию.

Бэкапы

Если за бэкапирование отвечает заказчик:

  • Настроить ежедневное копирование БД и файлов.
  • Хранить на внешнем хранилище (S3, FTP, выделенный диск).
  • Проверять восстановление.

Дистрибутив

Дистрибутив для коробочной версии Битрикс24 нужно скачать и закинуть на сервер: https://www.1c-bitrix.ru/download/intranet.php

Упрощённый вариант (мы делаем всё под ключ)

Если у вас нет своего сервера или вы не хотите тратить время на его настройку, можно пойти самым простым путём:

  1. Зарегистрируйтесь в панели нашего хостинг-провайдера: https://my.firstvds.ru/billmgr?func=register (у нас там тоже свои сервера, поэтому мы хорошо знаем платформу)
  2. Передайте нам логин и пароль от панели. Мы сами подберём оптимальную конфигурацию сервера, введём промокод на скидку за первый месяц.
  3. После согласования и оплаты тарифа мы берём всё на себя:
  • подбираем ресурсы,
  • разворачиваем окружение,
  • устанавливаем коробочный Битрикс24,
  • настраиваем всё «под ключ».

Типовые проблемы и как их избежать

  1. Сертификат на корневой домен вместо поддомена → не работает HTTPS.
  2. Увеличение системного диска VMBitrix→ система не загружается. Лучше сразу чистая установка EL9.
  3. Нет доступа в интернет при установке→ установка/обновления невозможны. Нужно временно открыть.
  4. Большой SWAP на SSD → износ диска, лаги. Держим 4–8 ГБ.
  5. Нет бэкапов→ риск потери данных.