Zum Inhalt springen

Projekt Email Infrastruktur Erneuerung 2024 2025: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
MathiasMahnke (Diskussion | Beiträge)
MathiasMahnke (Diskussion | Beiträge)
Zeile 65: Zeile 65:
Erledigt:
Erledigt:
* Webserver erledigt, LE + Apache, temporärer Alias-Name "mail2"
* Webserver erledigt, LE + Apache, temporärer Alias-Name "mail2"
* Software Installation erledigt: fail2ban (via Rolle), postfix, postfix-mysql, mariadb-server, dovecot-core, dovecot-imapd, dovecot-sieve, dovecot-managesieved, dovecot-lmtpd, dovecot-mysql, rspamd, clamav, clamsmtp, redis-server, roundcube, roundcube-mysql, roundcube-plugins, composer, memcached, apache2-php (via Host-Variable), automysqlbackup, vimbadmin
* Software Installation erledigt: fail2ban (via Rolle), postfix, postfix-mysql, mariadb-server, dovecot-core, dovecot-imapd, dovecot-sieve, dovecot-managesieved, dovecot-lmtpd, dovecot-mysql, rspamd, clamav, redis-server, roundcube, roundcube-mysql, roundcube-plugins, composer, memcached, apache2-php (via Host-Variable), automysqlbackup, vimbadmin


Offen:
Offen:
* Konfiguration: postfix, mariadb, dovevot, rspamd, clamav, clamsmtp, redis-server (rspamd), roundcube, memcached (vimbadmin)
* Konfiguration: postfix, mariadb, dovevot, rspamd, clamav, redis-server (rspamd), roundcube, memcached (vimbadmin)
* vimbadmin Mailarchiv, sinnvoll?
* vimbadmin Mailarchiv, sinnvoll?



Version vom 17. März 2025, 20:11 Uhr

Alte Installation

Server: crimson (altes Debian)

  • CPU, RAM, .... ?
  • Postfix
  • Cyrus (IMAP)
  • MySQL
  • ClamAV
  • Spamd
  • fail2ban
  • Apache
  • RoundCube

Planung

Email Architektur

Planung neu/geplant:

  • Server: kazama (Debian) für Mailman3
    • Postfix, MTA (Ansible Rolle angefangen)
    • Mailman3
    • fail2ban, Sicherheit (Ansible Rolle vorhanden)
  • Server: misumaru (Debian) für IMAP+SMTP+WebMail+AdminUI
    • Postfix, MTA (Ansible Rolle *angefangen*)
    • Dovecot, IMAP
    • LDAP????
    • Rspamd, Anti-Spam & Co
    • ClamAV, Anti-Virus
    • Redis, Cache (u.a. für rspamd, DKIM)
    • MariaDB + automysqlbackup, für Konfigurationen? notwendig?
    • fail2ban, Sicherheit (Ansible Rolle vorhanden)
    • Apache, Webserver (Ansible Rolle vorhanden)
    • dehydrated, Zertifikate (Ansible Rolle vorhanden)
    • vimbadmin, Backend
    • RoundCube, Webmailer

Status Mailinglisten-Server

Der Mailman3 läuft inzwischen. Eine neue Rolle liegt in Ansible.

https://lists.opennet-initiative.de/

Wir waren noch von zwei Fehlern betroffen. Beide betreffen Django / das Webinterface. Workarounds sind in /etc/mailman3/mailman-web.py gesetzt mittels:

   # Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1051618
   Q_CLUSTER = {'orm': 'default',
            'retry': 360,
            'save_limit': 100,
            'timeout': 300,
            'workers': 2}
   
   # Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1055917
   DEFAULT_AUTO_FIELD='django.db.models.AutoField'

Ausgehend ist der Server erstmal via lokalen Postfix und Relayhost-Konfiguration an den zentralen Opennet Mailserver (crimson). Eingehend hängt der neuen Listen-Server noch "in der Luft".

Status Mailserver

Die gesamte Installation erfolgt auf Basis der Opennet Ansible Rollen.

Erledigt:

  • Webserver erledigt, LE + Apache, temporärer Alias-Name "mail2"
  • Software Installation erledigt: fail2ban (via Rolle), postfix, postfix-mysql, mariadb-server, dovecot-core, dovecot-imapd, dovecot-sieve, dovecot-managesieved, dovecot-lmtpd, dovecot-mysql, rspamd, clamav, redis-server, roundcube, roundcube-mysql, roundcube-plugins, composer, memcached, apache2-php (via Host-Variable), automysqlbackup, vimbadmin

Offen:

  • Konfiguration: postfix, mariadb, dovevot, rspamd, clamav, redis-server (rspamd), roundcube, memcached (vimbadmin)
  • vimbadmin Mailarchiv, sinnvoll?

Hinweis zu Rspamd: https://rspamd.com/downloads.html#debian-standard-repos-notes und https://rspamd.com/doc/modules/antivirus.html

Installation von vimbadmin: https://github.com/opensolutions/ViMbAdmin/wiki/Installation

Hinweis zu Roundcube Fail2Ban (siehe auch roundcube-plugins-extra Paket): https://mattrude.github.io/rc-plugin-fail2ban/