Zum Inhalt springen

Projekt Email Infrastruktur Erneuerung 2024 2025

Aus Opennet
Version vom 22. Februar 2025, 17:09 Uhr von Leo (Diskussion | Beiträge) (init)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Projekt zur Erneuerung der Email-Infrastruktur 2024/2025

alt/bisher:

  • Server: crimson (altes Debian)
  • ...

Planung neu/geplant:

  • Server: kazama
  • Mailman3
  • Dovecot, IMAP
  • Rspamd, Anti-Spam & Co
  • ClamAV, Anti-Virus
  • Redis, Cache (u.a. für rspamd, DKIM)
  • MariaDB, für Konfigurationen? notwendig?
  • RoundCube, Webmailer
  • Postfix, MTA (Ansible Rolle angefangen)
  • fail2ban, Sicherheit (Ansible Rolle vorhanden)
  • Apache, Webserver (Ansible Rolle vorhanden)
  • dehydrated, Zertifikate (Ansible Rolle vorhanden)
  • vimbadmin, Backend


Mailman3

der Mailman3 läuft inzwischen. Eine neue Rolle liegt in Ansible.

https://lists.opennet-initiative.de/

Wir waren noch von zwei Fehlern betroffen. Beide betreffen Django / das Webinterface. Workarounds sind in /etc/mailman3/mailman-web.py gesetzt mittels:

  1. Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1051618

Q_CLUSTER = {'orm': 'default',

            'retry': 360,
            'save_limit': 100,
            'timeout': 300,
            'workers': 2}
  1. Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1055917

DEFAULT_AUTO_FIELD='django.db.models.AutoField'

Ausgehend ist der Server erstmal via lokalen Postfix und Relayhost-Konfiguration an den zentralen Opennet Mailserver (crimson). Eingehend hängt der neuen Listen-Server noch "in der Luft".