Postfix/Dovecot ohne LDAP: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 48: | Zeile 48: | ||
</pre> | </pre> | ||
=Dovecot= | =Dovecot= | ||
| − | == Konfiguration | + | == Dovecot-Konfiguration für SASL und TLS auf Port 993 == |
| − | === | + | === 1. Dovecot-Konfiguration === |
| − | + | * Öffne die Datei <code>/etc/dovecot/conf.d/10-ssl.conf</code> und füge hinzu: | |
| − | |||
| − | |||
| − | |||
| − | * Öffne die Datei <code>/etc/dovecot/ | ||
<pre> | <pre> | ||
| − | |||
ssl = yes | ssl = yes | ||
ssl_cert = </etc/ssl/certs/star.lab34.linuggs.de.crt | ssl_cert = </etc/ssl/certs/star.lab34.linuggs.de.crt | ||
| Zeile 63: | Zeile 58: | ||
</pre> | </pre> | ||
| − | === Master-Konfiguration === | + | === 2. Mail Location === |
| + | * Öffne die Datei <code>/etc/dovecot/conf.d/10-mail.conf</code> und stelle sicher, dass folgende Zeile vorhanden ist: | ||
| + | <pre> | ||
| + | mail_location = mbox:~/mbox:INBOX=/var/mail/%u | ||
| + | </pre> | ||
| + | |||
| + | === 3. Authentifizierung === | ||
| + | * Öffne die Datei <code>/etc/dovecot/conf.d/10-auth.conf</code> und füge hinzu: | ||
| + | <pre> | ||
| + | auth_mechanisms = plain login | ||
| + | </pre> | ||
| + | |||
| + | === 4. Master-Konfiguration === | ||
* Öffne die Datei <code>/etc/dovecot/conf.d/10-master.conf</code> und füge hinzu: | * Öffne die Datei <code>/etc/dovecot/conf.d/10-master.conf</code> und füge hinzu: | ||
<pre> | <pre> | ||
| Zeile 73: | Zeile 80: | ||
} | } | ||
} | } | ||
| + | </pre> | ||
| + | |||
| + | === 5. Dienste neu starten === | ||
| + | * Starte Dovecot neu: | ||
| + | <code>sudo systemctl restart dovecot</code> | ||
| + | |||
</pre> | </pre> | ||
Version vom 5. Oktober 2024, 11:46 Uhr
Postfix
/etc/postfix/master.cf anfügen
smtps inet n - y - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes -o smtpd_relay_restrictions=permit_sasl_authenticated,reject
/etc/postfix/maind.cf anfügen
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no
append_dot_mydomain = no
readme_directory = no
# TLS-Einstellungen
smtpd_tls_cert_file = /etc/ssl/certs/star.lab34.linuggs.de.crt
smtpd_tls_key_file = /etc/ssl/private/star.lab34.linuggs.de.key
smtpd_tls_security_level = may
smtpd_tls_received_header = yes
smtp_tls_CApath = /etc/ssl/certs
smtp_tls_security_level = may
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
# SMTP-Einstellungen
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, defer_unauth_destination
myhostname = mail.lab34.linuggs.de
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = $myhostname, localhost.localdomain, localhost
relayhost =
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all
# Mailbox-Speicherort
home_mailbox = mbox
# SASL-Authentifizierung mit Dovecot
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
Dovecot
Dovecot-Konfiguration für SASL und TLS auf Port 993
1. Dovecot-Konfiguration
- Öffne die Datei
/etc/dovecot/conf.d/10-ssl.confund füge hinzu:
ssl = yes ssl_cert = </etc/ssl/certs/star.lab34.linuggs.de.crt ssl_key = </etc/ssl/private/star.lab34.linuggs.de.key
2. Mail Location
- Öffne die Datei
/etc/dovecot/conf.d/10-mail.confund stelle sicher, dass folgende Zeile vorhanden ist:
mail_location = mbox:~/mbox:INBOX=/var/mail/%u
3. Authentifizierung
- Öffne die Datei
/etc/dovecot/conf.d/10-auth.confund füge hinzu:
auth_mechanisms = plain login
4. Master-Konfiguration
- Öffne die Datei
/etc/dovecot/conf.d/10-master.confund füge hinzu:
service auth {
unix_listener /var/spool/postfix/private/auth {
mode = 0666
user = postfix
group = postfix
}
}
5. Dienste neu starten
- Starte Dovecot neu:
sudo systemctl restart dovecot
Auth-Mechanismen
- Öffne die Datei
/etc/dovecot/conf.d/10-auth.confund stelle sicher, dass folgende Zeile vorhanden ist:
auth_mechanisms = plain login
Dienste neu starten
- Starte Dovecot neu:
sudo systemctl restart dovecot
Testen
- Teste die Verbindung auf Port 993 mit einem E-Mail-Client.