serveur_courriel
                Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| serveur_courriel [2023/07/27 09:09] – [VadeSecure] admin | serveur_courriel [2024/11/01 11:37] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| Présentation d' | Présentation d' | ||
| - | Dans la suite de cette présentation, | + | Dans la suite de cette présentation, | 
| ===== Packages ===== | ===== Packages ===== | ||
| Ligne 88: | Ligne 88: | ||
| @ IN MX 10 mail.sleto.fr. | @ IN MX 10 mail.sleto.fr. | ||
| - | @ IN TXT " | + | @ IN TXT " | 
| modoboa._domainkey.sleto.fr. IN TXT ( | modoboa._domainkey.sleto.fr. IN TXT ( | ||
| Ligne 108: | Ligne 108: | ||
| </ | </ | ||
| + | Noter que j'ai précisé dans le SPF l'IP du serveur de courriel. Cela permet à des serveurs recevant les messages de vérifier que l' | ||
| ==== Création de compte === | ==== Création de compte === | ||
| Ligne 143: | Ligne 144: | ||
| ==== Firewall ==== | ==== Firewall ==== | ||
| - | Configurer un firewall afin de n' | + | Configurer un firewall afin de n' | 
| Attention de bien laisser les ports ouverts en interne. | Attention de bien laisser les ports ouverts en interne. | ||
| Ligne 188: | Ligne 189: | ||
| </ | </ | ||
| - | relancer le serveur // | + | relancer le serveur //postfix// | 
| + | < | ||
| + | et voilà ! | ||
| Maintenant, en se connectant en SMTP à // | Maintenant, en se connectant en SMTP à // | ||
| Ligne 203: | Ligne 206: | ||
| Une fois connecté, l' | Une fois connecté, l' | ||
| - | Saissir donc l'IP de // | + | Saissir donc l'IP de // | 
| - | L' | + | L' | 
| + | Il faut donc bien sûr valider le lien dans le courriel pour valider son IP. | ||
| + | On a alors la possibilité de signaler des faux positifs dans leur interface, si des messages sont rejetés depuis ce serveur. | ||
| + | ==== SMTP Relay ==== | ||
| + | |||
| + | Un grand nombre d' | ||
| + | Il est plus simple de ne pas à avoir à spécifier une authentification (serveur en 127.0.0.1: | ||
| + | |||
| + | Pour cela, sur les autres serveurs d' | ||
| + | |||
| + | Installer le paquet exim4 après avoir éventuellement desinstaller postfix: | ||
| + | < | ||
| + | sudo apt-get remove postfix | ||
| + | sudo apt-get install exim4 | ||
| + | </ | ||
| + | |||
| + | Lancer la configuration | ||
| + | < | ||
| + | sudo dpkg-reconfigure exim4-config | ||
| + | </ | ||
| + | |||
| + | Dans l' | ||
| + | * General type of mail configuration: | ||
| + | * System mail name: **ns3.sleto.net** | ||
| + | * IP-addresses to listen on for incoming SMTP connections: | ||
| + | * Other destinations for which mail is accepted: **ns3.sleto.fr; | ||
| + | * Visible domain name for local users: **sleto.net** | ||
| + | * IP address or host name of the outgoing smarthost: **mail.sleto.fr:: | ||
| + | * Keep number of DNS-queries minimal (Dial-on-Demand)? | ||
| + | * Split configuration into small files? | ||
| + | |||
| + | Pour finaliser la configuration SMTP, modifier le fichier /// | ||
| + | < | ||
| + | *: | ||
| + | </ | ||
| + | Là, j' | ||
| + | |||
| + | A cela, il faut créer une signature SSL: | ||
| + | < | ||
| + | sudo bash / | ||
| + | </ | ||
| + | Et indiquer dans le fichier /// | ||
| + | < | ||
| + | AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = 1 | ||
| + | MAIN_TLS_ENABLE = 1 | ||
| + | # désactiver TLS verification si erreur "not in hosts_require_tls" | ||
| + | REMOTE_SMTP_SMARTHOST_TLS_VERIFY_HOSTS = : | ||
| + | </ | ||
| + | Mettre à jour la configuration via | ||
| + | < | ||
| + | sudo update-exim4.conf | ||
| + | sudo service exim4 restart | ||
| + | </ | ||
| + | |||
| + | Enfin, il faut éditer 2 fichiers pour assigner des adresses d' | ||
| + | Pour l' | ||
| + | < | ||
| + | user: user@ns3.sleto.net | ||
| + | </ | ||
| + | Pour la destination /// | ||
| + | < | ||
| + | user: contact@sleto.net | ||
| + | </ | ||
| + | |||
| + | Faire alors un essai d' | ||
| + | < | ||
| + | echo " | ||
| + | </ | ||
| + | |||
| + | Bien sûr, ne pas oublier de vérifier que le firewall n' | ||
serveur_courriel.1690441753.txt.gz · Dernière modification : 2023/07/27 09:09 de admin
                
                