Почтовый сервер на базе ROSA Server Enterpise Linux
ВНИМАНИЕ: статья в процессе форматирования!
Содержание
Введение
будем считать, что ОС уже установлена. На всякий случай напомню, что если устанавливаете RELS с нуля, то при выборе пакетов в разделе «Серверы» необходимо выбрать пункт «ROSA Directory Server». При развёртывании сервера внутри вашей компании, следует использовать те реквизиты и имена, которые приняты у вас.
Настройку фаерволла я намеренно опустил, благо мануалов на эту тему и так много. Я описываю именно то, чего в Сети ещё не публиковалось.
Подготовка к запуску
Перед началом настроек удостоверимся, что команда hostname -f выдаёт что-то вроде: user@rels
$ hostname -f rosa
Если же при выполнении данной команды возникает какая-либо ошибка, то открываем файл /etc/hosts и прописываем FQDN имя вручную. На примере нашей системы это будет выглядеть следующим образом:
192.168.100.1 rosa rosa.int
Если этого не сделать, на этапе установки необходимых компонентов можно получить сообщение об ошибке, связанную с тем, что ROSA Directory Server не может найти FQDN-имя сервера. Из-за этого дальнейшая установка компонентов RDS будет прервана.
Первое, что мы сделаем, запустим мастер развёртывания компонентов и первичной настройки под названием ROSA Server Setup. Значок данного приложения доступен прямо на рабочем столе, либо в главном меню Параметры>ROSA Server Setup. Также можно провести настройку используя веб-интерфейс, обратившись по адресу https://hostname:8000/.
Так или иначе, будет запущен ваш браузер, где появится вот такое окно:
Необходимо выбрать пункт «Перейти в ROSA Server Setup». При выполнении следующего шага, появится предупреждение о необходимости добавления исключения в браузер Firefox, чтобы добавить самоподписанный сертификат для защиты подключения соединения к веб-консоли настройки сервера. Необходимо нажать на кнопку «Добавить исключения». В противном случае, настроить сервер мы не сможем. При правильном выполнении всех необходимых действий, должно появиться окно изображённое ниже.
В качестве логина используется root. Пароль — тоже от пользователя root. После чего мы очутимся в главном меню. Для выполнения наших задач, необходимо выбрать раздел слева под названием «ROSA Directory Server». После чего нажимаем «Ввод».
В этом разделе мы выбираем необходимые нам модули для настройки почтового сервера Список минимально необходимых для решения задачи сервисов: Основные компоненты MDS Веб-почта с MDS Backend DNS-сервер с MDS backend
Вырав нужные модули, следует нажать на кнопку «Установить компоненты». После чего желающие могут попить чай/кофе/сок, пока устанавливаются все необходимые для компоненты работы будущего сервера
Об успешности выполненного шага в самом конце будет свидетельствовать кнопка «Продолжить» и уведомление «Удалось выполнить установку», как показано ниже.
После нажатия кнопки «Продолжить» мы переходим непосредственно к первичному конфигурированию почтового сервера и сервера DNS. Нашему взору должна открыться форма, которую необходимо заполнить нужными нам данными.
Немного о настройках сервера:
Имя домена MDS. Имя домена. Может совпадать с FQDN-именем домена. Пароль MDS — пароль для панели управления Directory Server. Политика паролей — если её включить по умолчанию, то все создаваемые пароли должны иметь достаточную сложность. В противном случае, пароль не будет принят. Пароль к базе данных SQL. Поскольку мы создаём самую первую базу, то требуется указать новый пароль. Поле «Текущий пароль» оставляется пустым. В разделе «DNS сервер с MDS backend» в поле «мои сети» указать основную подсеть, откуда DNS будет принимать запросы. «Почтовый сервер с MDS backend» — требуется указать FQDN-имя почтового сервера. Пример показан на одном из скриншотов ниже. В качестве поддерживаемых протоколов можно указать IMAPS и POP3S (защищённые варианты протоколов IMAP и POP3). «Мои сети» — отвечают за то, клиенты каких подсетей могут отправлять почту через этот сервер. «Веб почта с MDS backend» — задаёт пароль для административной записи базы данных почтового сервера.
Для пущей наглядности добавлю скриншотов:
После заполнения формы необходимо нажать «Продолжить», тем самым подтвердив правильность настроек. Если какие-то данные были введены в процессе заполнения формы неправильно, то можно нажать кнопку «Назад» и сменить настройки. Большая просьба обратить внимание на сообщения возникающие в ходе проведения следующего шага мастера настройки. Следует записать или запомнить адреса, по которым можно попасть в интерфейс администрирования сервера и имена пользователей для входа. Также следует прочитать сообщения относящиеся к настройкам сервера. Например, уведомления о необходимости портов в брандмауэре, а также некоторая общая информация о настройках почтового сервера. Ещё раз на всякий случай напомню, что пароль MDS, который вы вводили в форму выше, потребуется для входа в ROSA Management Console (далее — RMC)
По завершению процедуры первичной настройки, необходимо открыть браузер и ввести адрес указанный в процессе настройки сервера: localhost/mmc/. В дальнейшем, к панели настройки сервера можно будет обратиться из локальной сети по IP-адресу, либо FQDN-имени сервера. Если всё корректно, то должна открыться страница входа в RMC. Для входа необходимо использовать имя пользователя root и пароль указанный в одном из предыдущих шагов. По желанию, можно выбрать язык интерфейса RMC. Следующим этапом необходимым для настройки построения внутрикорпоративного почтового сервера — настройка сервера имён, без которого почтовый сервер просто не будет функционировать. Для настройки DNS необходимо перейти в раздел «Сеть» в главном окне и выбрать «Добавить DNS-зону». В открывшемся разделе, необходимо обязательно указать следующие параметры:
FQDN-имя домена. По этому имени к вашему серверу будут обращаться из сети. Имя сервера имён. Можно оставить по умолчанию. IP-адрес сервера. Указать тот, который присовен ему в локальной сети, а также его внешний адрес. Диапазон вашей сети в полях «Сетевой адрес» и «Маска подсети» указываются в обязательном порядке, в противном случае не будет работать обслуживание обратной зоны. Эти же поля необходимы, если вы собираетесь настраивать сервер автоматической раздачи IP-адресов.
Если все настройки были введены корректно, то после нажатия кнопки «Создать» появится соответствующее подтверждение, которое заодно просит нас перезапустить демон сервера DNS. Что мы и сделаем, перейдя в раздел «Управление службами сети». Больше подробностей можно получить почитав предыдущю статью как раз посвящённую настройке сервера DNS. После создания зоны DNS, необходимо добавить почтовый домен. Для проведения соответствующей процедуры необходимо перейти в раздел «Почта» и выбрать пункт «Добавить домен».
Как уже говорилось, имя почтового домена может совпадать с FQDN-именем созданного нами домена. В на иллюстрации выше произведена настройка именно таким образом. После создания почтового домена, обязательно не забудьте перезапустить сервер DNS. После создания домена необходимо создать хотя бы двух пользователей, дабы удостовериться в корректном функционировании почтовой системы. Если есть такое желание, можно указать размеры квоты для почтовых ящиков пользователей почтового домена, путём указания «галочки» напротив соответствующего пункта. После создания не забываем перезапустить демон отвечающий за работу DNS. Если вам требуется несколько доменов, достаточно ещё раз провести эту же процедуру.
Прыгаем!
Настала пора проверить наш сервер в действии. Но прежде чем мы это сделаем, создадим пару тестовых пользователей на сервере. Так что переходим в раздел «Пользователи» и ищем там кнопку «Добавить». Откроется форма профиля пользователя с весьма большим количеством полей, из которых нам нужны лишь:
Обратите внимание, что в качестве адреса указывается будущий адрес электронной почты в зоне созданного нами домена. Пример заполнения полей на всякий случай привёл на скриншоте ниже.
После заполнения профиля прокручиваем страницу в самый низ и обращаем внимание на пункт «Доступ к почте». Если его нет — указать. В противном случае почтовый ящик пользователя создан не будет.
Сугубо по вашему желанию дополнительно могут быть указаны квоты, алиасы и форвардинг. Нажимаем «Подтвердить» и идём проверять работу почты. Попробуем зайти в почту через веб-интерфейс. Обратите внимание, для входа в почту необходимо указывать имя пользователя полностью, включая часть следующую после символа @. По умолчанию веб-интерфейс почты располагается по адресу hostname/roundcubemail/.
Если вы успешно вошли в веб-интерфейс почты, всё должно функционировать правильно. 🙂 Для очистки совести можно написать письмо на другой адрес электронной почты заведённый в процессе добавления пользователей на сервере. Проверить успешность доставки почты можно либо войдя через веб-интерфейс, либо настроив почтовый клиент. Кстати, настройкой последнего мы сейчас и займёмся.
В качестве клиента для электронной почты я выбрал Mozilla Thunderbird, поскольку он кроссплатформенный и одинаково настраивается под любой ОС, будь то Linux, MacOS или Windows. Впрочем, использование любого другого почтового клиента не возбраняется. Мной лично, например, проверена работа даже такого старого почтового клиента как Outlook Express 6. Проблем не замечено.
Источник
10 самых лучших почтовых программ для Linux
Читаете наш сайт с ПК под управлением Linux? Если ещё и электронной почтой пользуетесь, то сегодняшняя подборка программ точно для вас. Собрали 10 клиентов для работы с Email. Ведь даже веб-интерфейс Gmail нравится не всем.
Сейчас электронная почта необходима почти для всех действий в сети. Например, зарегистрироваться на любом из сайтов или в социальных сетях невозможно без указания личной почты. Бронь авиабилетов и отелей – также касается почты. Это и платежные системы онлайн…
Веб-версии сервисов электронной почты не всегда столь же удобны и быстрые в работе, как специально разработанные приложения-клиенты для работы с электронной почтой с расширенными возможностями.
Подобные подборки про различные приложения мы регулярно публикуем для наших читателей в Telegram-канале. А вы уже подписались? 😉
1. Thunderbird
Thunderbird – одна из популярнейших почтовых программ Linux, и есть на то веские причины! Thunderbird вправе похвастаться теми же преимуществами, что и Firefox: кроссплатформенность, поддержка обновлений, «признанность». Установка не будет проблемой, достаточно лишь указать адрес почты и пароль.
Thunderbird поддерживает шифрование GPG / PGP, благодаря чему можно зашифровать свою электронную почту. Отдельным плюсом обозначим поддержку Microsoft Exchange, это значит, что программа пригодна для корпоративного использования. Есть встроенный календарь.
2. Evolution
Evolution выступает «зрелой» почтовой программой для рабочего стола GNOME. Также – существенной альтернативой Microsoft Outlook, включающей в себя дополнительные функции, такие как календарь, место для записи заметок и список дел.
Evolution поддерживает Microsoft Exchange, раскрывая его для более широкого корпоративного использования. Именно поэтому многие обращаются к Evolution, которая на фоне большинства других программ Linux является более перспективной.
Хоть множество функций и объемность системы – частые спутники «беспорядка», Evolution нашла своих благодарных пользователей.
3. Geary
Evolution уже давно служит официальной программой GNOME, а вот интерфейс все же не соответствует языку дизайна GNOME 3. Вот тут и вмешивается Geary! Geary – простая и легкая почтовая программа, которая идеально сочетается с современным рабочим столом GNOME.
Активна поддержка POP3 и IMAP, но в этом списке нет Exchange.
Geary – мой личный фаворит среди программ Linux. Нет многофункциональности и сверхмощной производительности, но за прекрасную совместимость с остальной частью рабочего стола можно отдать многое.
Кстати, над функцией зашифрованности разработчики уже начали трудиться!
4. Elementary Mail
Elementary Mail (первоначально Pantheon Mail) хоть и была связана с Geary, сейчас выступает отдельным и весьма дееспособным проектом. Невзирая на сходство Elementary Mail и Geary, Elementary Mail – приложение для элементарной ОС, стилизованная версия Linux с собственным внешним видом.
При этом вы сразу заметите плюсы. Например, иконки легко найти и понять, в интерфейсе нет беспорядка или чего-то лишнего.
Если вы ищете элементарный способ следить за папкой «Входящие» без необходимости постоянно оставлять вкладку открытой, Elementary Mail неплохо справится с задачей.
5. KMail
Разработчики создают большинство почтовых программ Linux для техники на базе GTK. KMail является исключением и создана для рабочего стола KDE Plasma, использующего Qt, а не GTK +.
KMail служит частью полного менеджера личной информации Kontact. Kontact, как и Evolution, предлагает календарь, заметки, список дел и многое другое. По-моему, это хороший выбор, если в числе ваших приоритетов элементарная электронная почта и желание не загружать систему.
При сопоставлении KMail с Thunderbird или Evolution обратите внимание, что KMail не поддерживает Microsoft Exchange. А вот шифрование доступно!
6. Mailspring
Mailspring – это ответвление Nylas Mail и единственное коммерческое приложение в топе.
Mailspring предлагает профессиональную подписку с функциями, предназначенными для людей, активно использующих электронную почту. В списке привилегий квитанции о прочтении, отслеживание ссылок и шаблоны быстрого ответа. Рядом с сообщениями могут также отображаться профили контактов или компаний со ссылками на веб-сайты и страницы социальных сетей.
Mailspring, в отличие от старомодных программ, оправдывает представление людей о современном коммерческом приложении.
7. Sylpheed
Это весьма старое приложение, работа которого началась еще с 2000 года. Интерфейс немного устаревший, но бросаются в глаза преимущества типа легкости и понимания работы с почтой.
Slypheed поддерживает плагины и расширенные функции, такие как шифрование PGP. А вот многих важных возможностей как будто специально нет. Например, программа не умеет отправлять почту в формате HTML, а с приемом подобных сообщений проблем нет.
Slypheed была и остается очень простой в настройке и использовании. Slypheed поддерживает импорт и экспорт вашего почтового ящика в форматах MBOX, EML и MH.
8. Claws Mail
Claws Mail разрабатывалась как версия Sylpheed еще в 2001 году, став в 2005 году отдельным проектом. Обе программы продолжают существовать с заметной согласованностью некоторых дизайнерских решений (к примеру, невозможность отправки HTML-почты).
Можно управлять Claws Mail с помощью клавиатуры, и это далеко не единственная фишка для опытных пользователей! Доступны плагины, позволяющие расширить функциональность. Claws Mail может стать вашим календарем или программой для чтения RSS.
9. SeaMonkey
После ситуации, когда Mozilla решила разделить функциональность на отдельные приложения, а именно Firefox и Thunderbird, родилась SeaMonkey. SeaMonkey является продолжением Mozilla Application Suite.
Программа выглядит как Netscape и поддерживает архитектуру XUL, что делало SeaMonkey совместимым с модифицированными расширениями Firefox и Thunderbird вплоть до тех пор, пока оба проекта не перешли на формат WebExtension. SeaMonkey может быть как веб-браузером, так программой для чтения RSS, дополнительно являясь почтовым клиентом.
Однако это не та программа, которая активно развивается или регулярно приобретает новые функции. Данный вариант для тех пользователей, кому нравится электронная почта и браузер в комплекте.
10. Trojitá
Нужен программа на основе Qt? Trojitá – опция, которая, как и KMail, является частью KDE. Речь идет об отдельной альтернативе, предназначенной для облегчения работы и эффективного использования системных ресурсов.
Использование IMAP или SMTP для отправки почты с Trojitá делает ее наиболее ограничивающим вариантом в нашей подборке, и для многих это действительно большая проблема.
Trojitá не претендует на первые места по мощности и привлекательности, зато продуктивно работает на старых и слабых ПК.
Тогда можно поддержать её лайком в соцсетях. На новости сайта вы ведь уже подписались? 😉
Или закинуть денег на зарплату авторам.
Или хотя бы оставить довольный комментарий, чтобы мы знали, какие темы наиболее интересны читателям. Кроме того, нас это вдохновляет. Форма комментариев ниже.
Что с ней так? Своё негодование вы можете высказать на zelebb@gmail.com или в комментариях. Мы постараемся учесть ваше пожелание в будущем, чтобы улучшить качество материалов сайта. А сейчас проведём воспитательную работу с автором.
Если вам интересны новости мира ИТ также сильно, как нам, подписывайтесь на наш Telegram-канал. Там все материалы появляются максимально оперативно. Или, может быть, вам удобнее «Вконтакте» или Twitter? Мы есть также в Facebook.
Источник