Zum Inhalt springen

Projekt Email Infrastruktur Erneuerung 2024 2025: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
Leo (Diskussion | Beiträge)
Leo (Diskussion | Beiträge)
Zeile 8: Zeile 8:


Planung neu/geplant:
Planung neu/geplant:
* Server:
* Server: kazama (Debian) für Mailman3
⚫
** Postfix, MTA (Ansible Rolle angefangen)
** kazama (Debian) für Mailman
⚫
** Mailman3
⚫
** misumaru (Debian) für Rest
⚫
** fail2ban, Sicherheit (Ansible Rolle vorhanden)
** CPU, RAM, ... ?

⚫
* Mailman3
⚫
* Server: misumaru (Debian) für IMAP+SMTP+WebMail+AdminUI
⚫
* Postfix, MTA (Ansible Rolle angefangen)
** Postfix, MTA (Ansible Rolle *angefangen*)
* Dovecot, IMAP
** Dovecot, IMAP
* Rspamd, Anti-Spam & Co
* ClamAV, Anti-Virus
** Rspamd, Anti-Spam & Co
** ClamAV, Anti-Virus
* Redis, Cache (u.a. für rspamd, DKIM)
** Redis, Cache (u.a. für rspamd, DKIM)
* MariaDB, für Konfigurationen? notwendig?
** MariaDB, für Konfigurationen? notwendig?
⚫
* fail2ban, Sicherheit (Ansible Rolle vorhanden)
* Apache, Webserver (Ansible Rolle vorhanden)
** fail2ban, Sicherheit (Ansible Rolle vorhanden)
* dehydrated, Zertifikate (Ansible Rolle vorhanden)
** Apache, Webserver (Ansible Rolle vorhanden)
** dehydrated, Zertifikate (Ansible Rolle vorhanden)
* vimbadmin, Backend
** vimbadmin, Backend
* RoundCube, Webmailer
** RoundCube, Webmailer





Version vom 22. Februar 2025, 19:27 Uhr

Projekt zur Erneuerung der Email-Infrastruktur 2024/2025

alt/bisher:

  • Server: crimson (altes Debian)
    • CPU, RAM, .... ?
  • Opennet_Mail


Planung neu/geplant:

  • Server: kazama (Debian) für Mailman3
    • Postfix, MTA (Ansible Rolle angefangen)
    • Mailman3
    • fail2ban, Sicherheit (Ansible Rolle vorhanden)
  • Server: misumaru (Debian) für IMAP+SMTP+WebMail+AdminUI
    • Postfix, MTA (Ansible Rolle *angefangen*)
    • Dovecot, IMAP
    • Rspamd, Anti-Spam & Co
    • ClamAV, Anti-Virus
    • Redis, Cache (u.a. für rspamd, DKIM)
    • MariaDB, für Konfigurationen? notwendig?
    • fail2ban, Sicherheit (Ansible Rolle vorhanden)
    • Apache, Webserver (Ansible Rolle vorhanden)
    • dehydrated, Zertifikate (Ansible Rolle vorhanden)
    • vimbadmin, Backend
    • RoundCube, Webmailer


Mailman3

der Mailman3 läuft inzwischen. Eine neue Rolle liegt in Ansible.

https://lists.opennet-initiative.de/

Wir waren noch von zwei Fehlern betroffen. Beide betreffen Django / das Webinterface. Workarounds sind in /etc/mailman3/mailman-web.py gesetzt mittels:

   # Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1051618
   Q_CLUSTER = {'orm': 'default',
            'retry': 360,
            'save_limit': 100,
            'timeout': 300,
            'workers': 2}
   
   # Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1055917
   DEFAULT_AUTO_FIELD='django.db.models.AutoField'

Ausgehend ist der Server erstmal via lokalen Postfix und Relayhost-Konfiguration an den zentralen Opennet Mailserver (crimson). Eingehend hängt der neuen Listen-Server noch "in der Luft".