メールサーバ構築


昨日、文句を言ってた件の続き。今日はメールサーバをさらにバーチャル化&受信もできるようにするため、postfixの入れなおしやdovecotのインストールを行った。んー相変わらず面倒くさいなぁ。Webサーバ構築するほうが100倍くらい楽です。
今回はこんな構成を組んでみた。多分動いてると思う。

・MTAはpostfix
・Popper、imapはdovecot
・ウィルス対策にTrendmicroのInteScan Messaging Security Suite (IMSS or InterScan MSS)
・postfixはバーチャル設定
・SMTP認証はdovecot側の認証を利用
・dovecotはpop3とimap
・TLSは今のところ未導入

数年前にpostfixからdovecotの認証機能を利用できるようになったので、cyrus-saslとかの必要なくなった分ちょっと楽になったかな。MSSは初導入だったけど、postfixと親和性はいいらしく設定はやりやすかった…が、メッセージがややこしかったのでハマった

メールサーバの構築は色々と面倒だけど、最近というかpostfixを使うようになってきてから結構楽しいかも。sendmailとかqmailの場合はひたすらにイヤイヤながらの作業だったような。sendmailはcf読めないのでトラブったときにすごく困るし、qmailは必要なソフトやパッチが多すぎなのでインストール時から鬱になる。

と、いうわけで次はWebMailかぁ。
やったことないんだよなぁ。誰かお勧めのWebMailソフトってあります?今のところSquirrelMailってのを使ってみる予定。
作成日:2008/05/10 19:26:02
トラックバック  ※トラックバックは承認後に表示されます。
TrackbackURL:このページのトラックバックの受付は終了しています。

トラックバックはありません。
コメント
1
かっし〜 10May2008 08:39PM
こちとらさらにローカル配信用にqmailとvpopmailつかって
ユーザ管理用にqmailadminを使ってます。
バーチャルドメインを使いつつパスワードをユーザが簡単に変更できてさらにwebで管理できるという用件に答えるにはこうなってしまうみたいです。
ちなみにウェブメールはSquirrelMailをダイブ前からつかってますけどかなり安定していて使い易いです。
でもimapproxyをかまさないとちょっと速度とかいろいろめんどくさいかも
2
そうし 16May2008 02:03AM
> かっしー
web管理かぁ。今のところそんな要望がないので大丈夫かな。
postfixってwebmin使えばWebから管理できるんだっけ?
あ、でも俺がwebmin使わないんだった。
SquirrelMail使ってみたよ。
なかなかいいねぇ。
でもアカウントごとにWebmail使用の許可をする設定がなさそうだったんで、そこはちょっとカスタマイズしました。
ちなみにdovecotはimap serverなので、速度は全然大丈夫でした。

qmailって最近ライセンスがパブリックドメインに変わったみたいだね。
これでオールインワンのパッケージ製品とか出るんだったらいいかも。
3
かっし~ 16May2008 12:27PM
webminは全体的に使ってますね。
マシンにログインする必要がないのでかなり管理が楽になります。
でも、これだけで覚えてしまうとかなり危険なので設定の内容とか大体は手打ちでやって覚えてから
ちょっとした変更などをwebminから行ってます。

ちなみにsquirrelmailは1.5のベータを使うと結構幸せになれるかも知れません。
それでも認証はセッションで行っているくせにIMAPとの接続部分が毎回コネクションを張りに行ってしまうのでたまに速度が落ちたりします。
それと、アカウントごとのアクセス制御も可能になることからimapproxyを違うポートに立てて利用しています。

ちなみにqmailはパブリックドメインになったけどソースの配布は認めてなかったような気がします。
なのでビルドツールみたいなものは出回りだしたんですけど、最近のlinuxではパッケージの自動更新で対応しているのでやっぱり何かあるたびにパッチを当ててビルドしなおしでは
管理が面倒なので使わないですね。
4
そうし 19May2008 02:46AM
> かっし~
webminかぁ…確かに便利そうなので使ってみたい気もするけどCUIベースであまり困ってないので未だに遣っていない…。
squirrelmailの1.5はたしか日本語LANGがなかった気がしたので採用しなかったんだけど、もしかしたらあったのかな。というかもうシステムリリースしちゃった。
qmailのソースの再配布ができないのって昔のライセンスのときだけじゃないんだ。んーって事はqmailの巻き返しもないかな。そういやqmailのログって何とかならないかなぁ。multilogの推奨設定がよくわからず。

名前:

タイトル:

コメント: