serveur_courriel
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
serveur_courriel [2023/07/27 09:10] – admin | serveur_courriel [2024/11/01 11:37] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 2: | Ligne 2: | ||
Présentation d' | Présentation d' | ||
- | Dans la suite de cette présentation, | + | Dans la suite de cette présentation, |
===== Packages ===== | ===== Packages ===== | ||
Ligne 88: | Ligne 88: | ||
@ IN MX 10 mail.sleto.fr. | @ IN MX 10 mail.sleto.fr. | ||
- | @ IN TXT " | + | @ IN TXT " |
modoboa._domainkey.sleto.fr. IN TXT ( | modoboa._domainkey.sleto.fr. IN TXT ( | ||
Ligne 108: | Ligne 108: | ||
</ | </ | ||
+ | Noter que j'ai précisé dans le SPF l'IP du serveur de courriel. Cela permet à des serveurs recevant les messages de vérifier que l' | ||
==== Création de compte === | ==== Création de compte === | ||
Ligne 143: | Ligne 144: | ||
==== Firewall ==== | ==== Firewall ==== | ||
- | Configurer un firewall afin de n' | + | Configurer un firewall afin de n' |
Attention de bien laisser les ports ouverts en interne. | Attention de bien laisser les ports ouverts en interne. | ||
Ligne 188: | Ligne 189: | ||
</ | </ | ||
- | relancer le serveur // | + | relancer le serveur //postfix// |
+ | < | ||
+ | et voilà ! | ||
Maintenant, en se connectant en SMTP à // | Maintenant, en se connectant en SMTP à // | ||
Ligne 203: | Ligne 206: | ||
Une fois connecté, l' | Une fois connecté, l' | ||
- | Saissir donc l'IP de // | + | Saissir donc l'IP de // |
- | L' | + | L' |
- | === SMTP Relay ==== | + | Il faut donc bien sûr valider le lien dans le courriel pour valider son IP. |
+ | On a alors la possibilité de signaler des faux positifs dans leur interface, si des messages sont rejetés depuis ce serveur. | ||
+ | ==== SMTP Relay ==== | ||
+ | |||
+ | Un grand nombre d' | ||
+ | Il est plus simple de ne pas à avoir à spécifier une authentification (serveur en 127.0.0.1: | ||
+ | |||
+ | Pour cela, sur les autres serveurs d' | ||
+ | |||
+ | Installer le paquet exim4 après avoir éventuellement desinstaller postfix: | ||
+ | < | ||
+ | sudo apt-get remove postfix | ||
+ | sudo apt-get install exim4 | ||
+ | </ | ||
+ | |||
+ | Lancer la configuration | ||
+ | < | ||
+ | sudo dpkg-reconfigure exim4-config | ||
+ | </ | ||
+ | |||
+ | Dans l' | ||
+ | * General type of mail configuration: | ||
+ | * System mail name: **ns3.sleto.net** | ||
+ | * IP-addresses to listen on for incoming SMTP connections: | ||
+ | * Other destinations for which mail is accepted: **ns3.sleto.fr; | ||
+ | * Visible domain name for local users: **sleto.net** | ||
+ | * IP address or host name of the outgoing smarthost: **mail.sleto.fr:: | ||
+ | * Keep number of DNS-queries minimal (Dial-on-Demand)? | ||
+ | * Split configuration into small files? | ||
+ | |||
+ | Pour finaliser la configuration SMTP, modifier le fichier /// | ||
+ | < | ||
+ | *: | ||
+ | </ | ||
+ | Là, j' | ||
+ | |||
+ | A cela, il faut créer une signature SSL: | ||
+ | < | ||
+ | sudo bash / | ||
+ | </ | ||
+ | Et indiquer dans le fichier /// | ||
+ | < | ||
+ | AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = 1 | ||
+ | MAIN_TLS_ENABLE = 1 | ||
+ | # désactiver TLS verification si erreur "not in hosts_require_tls" | ||
+ | REMOTE_SMTP_SMARTHOST_TLS_VERIFY_HOSTS = : | ||
+ | </ | ||
+ | Mettre à jour la configuration via | ||
+ | < | ||
+ | sudo update-exim4.conf | ||
+ | sudo service exim4 restart | ||
+ | </ | ||
+ | |||
+ | Enfin, il faut éditer 2 fichiers pour assigner des adresses d' | ||
+ | Pour l' | ||
+ | < | ||
+ | user: user@ns3.sleto.net | ||
+ | </ | ||
+ | Pour la destination /// | ||
+ | < | ||
+ | user: contact@sleto.net | ||
+ | </ | ||
+ | |||
+ | Faire alors un essai d' | ||
+ | < | ||
+ | echo " | ||
+ | </ | ||
+ | |||
+ | Bien sûr, ne pas oublier de vérifier que le firewall n' |
serveur_courriel.1690441810.txt.gz · Dernière modification : 2023/07/27 09:10 de admin