iRedMail пошта серверінің конфигурациясы
iRedMail-ді біздің маркетплейстен сәтті орнатқаннан кейін баптауды аяқтау үшін төменде сипатталған бірнеше қосымша қадамды орындау қажет болады.
Пошта доменін баптау
1-қадам. Пошта доменін көрсету
Бұл әрекет үшін серверге SSH арқылы қосылып, келесі команданы орындаңыз:
bash /root/domain_change_iredmail.sh
Жүйе пошта жәшіктері құрылатын домендік атауды енгізуді сұрайды.
2-қадам. PTR жазбасын баптау
Серверіңіздің IP-мекенжайы үшін кері жазба ретінде пошта доменіңізді көрсетіп, PTR жазбасын орнату қажет.
Бұл тапсырманы орындау үшін:
- Басқару панеліндегі "Желі" қойындысына өтіңіз.
- "IP-мекенжайлар" бөлімінде тиісті IP-мекенжайды таңдап, тісті доңғалақ белгішесін басыңыз ("Кері аймақты баптау" опциясы).
- "Кері аймақ" өрісінде пошта доменіңізді көрсетіп, өзгерістерді сақтаңыз.
3-қадам. Конфигурацияны баптау
Әдепкі бойынша iRedMail конфигурациялық файлында тек сервер құрылған кезде қосылатын техникалық доменге арналған баптаулар болады. Баптауды аяқтау үшін пошта доменіңізге арналған баптауларды қосу қажет.
- Конфигурациялық файлды ашыңыз:
nano /etc/amavis/conf.d/50-user
- Файлдан DKIM параметрлері бар блокты табыңыз; ол келесі жолдардан басталады:
- Келесі директиваларды қосыңыз:
- "Add dkim_key here" блогына "domain.ru" мәнін пошта доменіңізге ауыстырып, келесі жолды қосыңыз:
dkim_key('domain.ru', "dkim", "/var/lib/dkim/domain.ru.pem");
- "Per-domain dkim key" блогына да "domain.ru" мәнін пошта доменіңізге ауыстырып, келесі жолды қосыңыз:
"domain.ru" => { d => "domain.ru", a => 'rsa-sha256', ttl => 10*24*3600 },
- "catch-all" (one dkim key for all domains) блогын толығымен түсініктемеге айналдырыңыз. Нәтижесінде шамамен былай болуы керек:
# catch-all (one dkim key for all domains)
# '.' => {d => 'mail.example.kz',
# a => 'rsa-sha256',
# c => 'relaxed/simple',
# ttl => 30*24*3600 },
Нәтижесінде файлыңыз шамамен былай көрінуі керек:
- Енгізілген өзгерістерді сақтаңыз (Ctrl + X, содан кейін Y және Enter басыңыз).
4-қадам. iRedMail-ді қайта іске қосыңыз
Бұл әрекетті орындау үшін келесі команданы пайдаланыңыз:
amavisd-new restart
Егер қандай да бір себеппен "The amavisd daemon is apparently not running, no PID file /var/run/amavis/amavisd.pid" қатесі шықса, оны келесі командаларды орындау арқылы түзете аласыз:
service amavis stop
service amavis start
5-қадам. DNS жазбаларын баптаңыз
DNS жазбаларын баптау NS серверлерін ұстаушы тарапында орындалуы керек.
Келесі жазбаларды баптау үшін "Домендер" бөліміне өтіп, пошта доменіңізді таңдаңыз да, "DNS" қойындысына өтіңіз.
MX жазбасы
- Жаңа MX жазбасын жасаңыз.
- "10" басымдығын көрсетіңіз.
- "Мән" өрісінде пошта доменіңізді көрсетіңіз. Домен үшін сервердің IP-мекенжайы бар A жазбасы да көрсетілгеніне көз жеткізіңіз.
Егер басқа MX жазбалары бұрыннан бар болса, олардың барлығын жою қажет.
SPF жазбасы
Егер доменіңізде SPF жазбасы бұрыннан бар болса, оны өңдей аласыз. Доменде бірден артық SPF жазбасы болмауы керек.
- Жаңа TXT жазбасын жасаңыз.
- "Хост" өрісін бос қалдырыңыз.
- "Мән" өрісіне мынаны қойыңыз:
v=spf1 ip4:СЕРВЕР_IP_МЕКЕНЖАЙЫ ~all
DMARC жазбасы
- Жаңа TXT жазбасын жасаңыз.
- "Хост" өрісіне "_dmarc.сіздің_пошта_доменіңіз" деп енгізіңіз.
- "Мән" өрісіне мынаны қойыңыз:
v=DMARC1; p=none; aspf=r; sp=none
DKIM жазбасы
DKIM кілтін алу үшін серверге SSH арқылы қосылып, келесі команданы енгізіңіз:
amavisd-new showkeys
Сіз DKIM ашық кілтін және хостты (селекторды) аласыз. Осы деректерді көшіріп алыңыз.
Маңызды: DNS жазбасын жасамас бұрын кілтте жол тасымалдары мен тырнақшалар болмайтындай етіп, оны өңдеңіз.
Енді доменіңіздің DNS баптауларында:
- Жаңа TXT жазбасын жасаңыз.
- Алынған хостты "Хост" өрісіне енгізіңіз.
- "Мән" өрісіне DKIM кілтіңізді қойыңыз.
Осы кезеңде пошта доменіңізді баптау аяқталды.
Енді https://СЕРВЕР_IP_МЕКЕНЖАЙЫ/iredadmin/ мекенжайы арқылы iRedAdmin әкімші панеліне өте аласыз (тіркелгі деректеріңіз сервер орнатылғаннан кейін жіберілген). Мұнда пошта доменін қосып, пошта жәшіктерін жасай бастай аласыз.
Баптауды домен үшін SSL сертификатын орнату арқылы жалғастыру ұсынылады. Бұл хаттарды қорғалған SMTP/IMAP/POP3 порттары арқылы шифрлап жіберуге және әкімші панеліне сервердің IP-мекенжайы арқылы емес, өз доменіңіз арқылы кіруге мүмкіндік береді.
SSL сертификатын баптау
Пошта доменіңіз үшін тегін Let’s Encrypt SSL сертификатын алып, оны орнату үшін осы нұсқаулықты орындаңыз.
1-қадам. certbot орнатыңыз
Алдымен келесі командаларды орындаңыз:
apt install software-properties-common -y
add-apt-repository ppa:certbot/certbot -y
apt install certbot -y
2-қадам. Сертификатқа сұрау жіберіңіз
Сертификатқа сұрау жіберу үшін келесі команданы пайдаланыңыз:
certbot certonly --webroot --agree-tos --email сіздің@email -d domain.ru -w /var/www/html/
domain.ru мәнін пошта доменіңізге, ал сіздің@email мәнін байланыс мекенжайыңызға ауыстырыңыз.
Орнату барысында сізден жаңалықтар туралы хабарламалар алғыңыз келетіні сұралады. Өз таңдауыңызды жасай аласыз.
3-қадам. Сертификатты Nginx-ке орнатыңыз
- Конфигурациялық файлды ашыңыз:
nano /etc/nginx/templates/ssl.tmpl
- Келесі жолдарды табыңыз:
ssl_certificate /etc/ssl/certs/iRedMail.crt;
ssl_certificate_key /etc/ssl/private/iRedMail.key;
- Оларды мынаған ауыстырыңыз:
ssl_certificate /etc/letsencrypt/live/domain.ru/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/domain.ru/privkey.pem;
domain.ru орнына өз пошта доменіңізді көрсетіңіз.
- Өзгерістерді сақтаңыз (Ctrl + X, содан кейін Y және Enter басыңыз).
- Nginx конфигурациясын тексеріңіз:
nginx -t
- Веб-серверді қайта іске қосыңыз:
systemctl reload nginx
Енді әкімші панеліне доменіңіз арқылы кіре аласыз. Тексеру үшін мына мекенжайға өтіңіз:
https://сіздіңдомен/iredadmin
4-қадам. Сертификатты Postfix пен Dovecot-қа орнатыңыз
- Postfix конфигурациялық файлын ашыңыз:
nano /etc/postfix/main.cf
- Келесі жолдарды табыңыз (95-жолдан басталады):
smtpd_tls_key_file = /etc/ssl/private/iRedMail.key
smtpd_tls_cert_file = /etc/ssl/certs/iRedMail.crt
smtpd_tls_CAfile = /etc/ssl/certs/iRedMail.crt
- domain.ru орнына пошта доменіңізді көрсетіп, жолдарды мыналарға ауыстырыңыз:
smtpd_tls_key_file = /etc/letsencrypt/live/domain.ru/privkey.pem
smtpd_tls_cert_file = /etc/letsencrypt/live/domain.ru/cert.pem
smtpd_tls_CAfile = /etc/letsencrypt/live/domain.ru/chain.pem
- Өзгерістерді сақтаңыз (Ctrl + X, содан кейін Y және Enter басыңыз).
- Postfix-ті қайта іске қосыңыз:
systemctl reload postfix
- Dovecot конфигурациялық файлын ашыңыз:
nano /etc/dovecot/dovecot.conf
- Келесі жолдарды табыңыз (47-жолдан басталады):
ssl_cert = </etc/ssl/certs/iRedMail.crt
ssl_key = </etc/ssl/private/iRedMail.key
- domain.ru орнына пошта доменіңізді көрсетіп, жолдарды мыналарға ауыстырыңыз:
ssl_cert = </etc/letsencrypt/live/domain.ru/fullchain.pem
ssl_key = </etc/letsencrypt/live/domain.ru/privkey.pem
- Өзгерістерді сақтаңыз (Ctrl + X, содан кейін Y және Enter басыңыз).
- Dovecot-ты қайта іске қосыңыз:
systemctl reload dovecot
Енді поштаңыз қорғалған протоколдар арқылы жұмыс істейді және iRedMail ресурстарына пошта доменіңіз арқылы кіре аласыз:
- Әкімші панелі: https://сіздіңдомен/iredadmin/
- Roundcube: https://сіздіңдомен/mail/