Задать вопрос
Afranius
@Afranius
Из говорящих дольше живут те, что говорят меньше.

Как развернуть почту отдельно?

Дано: домашняя сеть. В ней крутится помимо прочего вебсервер.
На роутере внешняя статика и в NAT проброшены порты 80 и 443
Хочется:
- развернуть почтовый сервер и получить для него сертификат Letsencrypt
- Выставить наружу порты 25 и 465 (клиент почты в той же сети, так что 110 и 143 наружу не надо)
- Поднять PostfixAdmin
- по возможности желательно (но не обязательно) поднять (и выставить наружу) веб-морду для просмотра писем

Пока надумал только вариант с тем, чтобы расшарить нужный серт по NFS,
Развёртывать почтовый на веб-сервере не хочется.
Но и не представляю как сделать, чтобы веб-интерфейс почты крутился не на почтовом, а на веб-сервере, то есть отдельно.

Всё это только для того, чтобы восстановить два почтовых ящика, которые пропали когда Яндекс наелся рыбного супа и стал требовать денежку за админку.
  • Вопрос задан
  • 284 просмотра
Подписаться 2 Средний 4 комментария
Решения вопроса 1
@q2digger
никого не трогаю, починяю примус
да пофиг где вебинтерфейс почты, он к почтовому серверу как почтовый клиент обращается , 100% roundcube так делает.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Но и не представляю как сделать, чтобы веб-интерфейс почты крутился не на почтовом, а на веб-сервере, то есть отдельно.

На основном веб-сервере настроить реверс-прокси на почтовый. При этом почтовый сервер может работать во внутренней сети по http без сертификата, а снаружи будет виден основной сервер по https.

С почтовым сервером есть нюансы. Вам надо будет запросить у провайдера, выдавшего вам IP-адрес, добавление PTR-записи в его DNS. Без PTR многие почтовые серверы не будут принимать от вас почту, считая спамером.
Так же нужно настроить SPF, DKIM и DMARK.
TLS и/или STARTTLS на SMTP-сервере желательны, но не обязательны.
Ответ написан
@Drno
Nginx reverse proxy
Ответ написан
Комментировать
@LetuchiZ
У меня сделано так: на vdsina.ru арендован самый минимальный vps, на нем развернут CHR. С домашней сети (даже не нужен статический ip) туннель. В домашней сети развернут hmail-server+roundcube. vdsina позволяет самому указать PTR (из админки). 25 порт открывается по письму в тех поддержку. hmail вполне себе поддерживает dkim. SPF и прочее прописано в DNS. обслуживается несколько почтовых доменов, все крутится уже несколько лет. Почта в спамы не попадает, веб-интерфейс и Outlook работают.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы