Zum Inhalt springen

Projekt Email Infrastruktur Erneuerung 2024 2025

Aus Opennet
Version vom 6. Oktober 2026, 18:41 Uhr von Leo (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Planung

Email Architektur

Planung neu/geplant:

  • Server: kazama (Debian) für Mailman3
    • Postfix, MTA (Ansible Rolle angefangen)
    • Mailman3
    • fail2ban, Sicherheit (Ansible Rolle vorhanden)
  • Server: misumaru (Debian) für IMAP+SMTP+WebMail+AdminUI
    • Postfix, MTA (Ansible Rolle *angefangen*)
    • Dovecot, IMAP
    • LDAP????
    • Rspamd, Anti-Spam & Co
    • ClamAV, Anti-Virus
    • Redis, Cache (u.a. für rspamd, DKIM)
    • MariaDB + automysqlbackup, für Konfigurationen? notwendig?
    • fail2ban, Sicherheit (Ansible Rolle vorhanden)
    • Apache, Webserver (Ansible Rolle vorhanden)
    • dehydrated, Zertifikate (Ansible Rolle vorhanden)
    • vimbadmin, Backend
    • RoundCube, Webmailer

Mailinglisten-Server

Mailman Migration is beendet. Eine neue Rolle liegt in Ansible.

Webinterface: https://lists.opennet-initiative.de/

Wir waren noch von zwei Fehlern betroffen. Beide betreffen Django / das Webinterface. Workarounds sind in /etc/mailman3/mailman-web.py gesetzt mittels:

   # Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1051618
   Q_CLUSTER = {'orm': 'default',
            'retry': 360,
            'save_limit': 100,
            'timeout': 300,
            'workers': 2}
   
   # Workaround, https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1055917
   DEFAULT_AUTO_FIELD='django.db.models.AutoField'

Status Mailserver

Die gesamte Installation erfolgt auf Basis der Opennet Ansible Rollen.

Erledigt:

Offen:

  • ML Archive
  • Entscheidung, ob Transparente Migration
    • Variante 1: Vollständig transparent alles im Hintergrund umstellen. Aber dies ist mehr Aufwand.
    • Variante 2: (derzeit geplant) zweite Installation parallel betreiben und User selbst umziehen lassen
  • Anleitung Email-Migration für User erstellen. Also was muss ein Nutzer selber machen?
    • Frage: Admins erstellen alle User mit Passwörtern?
  • Mailarchiv Migration machen User selbstständig (siehe oben). Alternativ findet sich ein Admin, welcher dies macht (Tobias?).
  • Schritte für finale Migration:
    • Ankündigung der Emailumstellung
    • DNS MX umstellen von "mail.opennet-initiative.de" nach "mail2.opennet-initiative.de"
    • User helfen zu migrieren
    • alten Emailserver nach Zeit X (2 Monaten?) ausschalten

Nacharbeit:

  • alten Mailinglisten irgendwo umleiten, sodass emails nicht komplett verloren gehen.
  • clamav ? (eventuell erstmal weglassen)

Links