Задать вопрос
1mAx0
@1mAx0
it freelancer

Как настроить почтовый шлюз на VPS и при этом хранить почту на своем «железе»?

Приветствую всех, имеется сервер (пока домашний, HomeLab так сказать) и купленный домен в зоне .ru, хочу настроить почтовый сервер таким образом чтобы сама почта хранилась на домашнем сервере, но при этом домашний ip-шник нигде не светился (планирую развернуть mailcow dockerized), а шлюз для входящей и исходящей почты находился на арендованном VPS (планирую использовать Proxmox Mail Gateway). Правильно ли я понимаю что для организации подобной схемы мне нужно настроить VPN (к примеру OpenVPN между VPS и домашним сервером), сделать релей на домашний почтовый сервер, настроить DNS-записи (MX, PTR, DKIM, SPF) чтобы они все указывали на ip шлюза (VPS) и настроить прокси для веб-морды почты c VPS на домашний сервер? Это оптимальный вариант или нужно действовать как-то по-другому? Еще момент, верно ли что при такой схеме, если к примеру домашний почтовый сервер по какой-то причине упадет или отключат интернет, все письма которые были отправлены, PMG придержит и они придут в любом случае когда основной почтовый сервер станет доступен? Для начала хочу опробовать данную схему в HomeLab, потом сделать что-то подобное для небольшой организации. Буду рад советам.
  • Вопрос задан
  • 473 просмотра
Подписаться 5 Средний 2 комментария
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4 Куратор тега Электронная почта
//COPY01 EXEC PGM=IEBGENER
Схема в принципе рабочая, но для полноты нужно отправку делать напрямую через VPS, иначе в заголовке письма все равно будет полный путь. То есть читать почту с одного сервера, а отправлять - через другой.
Ответ написан
@Mnemonic0
А можно впн и не настраивать. Открываете дома NAT до своего сервера, растаиваете релей с/на него на VPS-ке. На домашнем роутерчике настраиваете ACL на 25й порт только с IP-шника VPS-ка. Если надо чуть секьюрней, прикручиваете tls и будет вам счастье.
По факту домашний IP будет виден только для mail relay VPS
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы