# Hier liegen meine TLS Zertifikate. Diese werden verwendet um emails # verschlüsselt zu übertragen. pki mail.codevoid.de cert "/tls/codevoid.de.full.cer" pki mail.codevoid.de key "/tls/codevoid.de.key" # Hier werden zwei Dateien mit Listen referenziert: # virtual - hier stehen die empfänger drin, für die email # empfangen werden kann, und an welche system user die mail gehen soll. # Format: # root: sdk # stellt root@anydomain an system user sdk zu. # mail@codevoid.de # stellt mail@codevoid.de an system user sdk zu. # @textmail.me # stellt jegliche mail an system user sdk zu. table aliases file:/etc/mail/virtual # domains - hier stehen die domains drinnen für die sich der server # verantwortlich fühlt. Einfach eine Zeile pro Domain. # codevoid.de # alles mit @codevoid.de # *.codevoid.de # alle subdomains von codevoid.de (z.b. @shell.codevoid.de) table domains file:/etc/mail/domains # Wir lauschen auf internen interfaces. Mails die darüber empfangen werden # sind per definition. Daher wird werder autentifizierung noch TLS angefordert. listen on socket listen on lo0 # Auf dem externen interface (vio0) können wir ebenfalls mails empfangeen. # Wir akzeptieren SMTPS, also verschlüsseltes SMTP mit Authentifizierung. # Das lauscht auf Port 456 listen on vio0 smtps pki mail.codevoid.de auth # Wir akzeptieren auch mails per TLS auf port 25 listen on vio0 tls pki mail.codevoid.de # Wenn ein email lokal ausgeliefert werden soll, dann nutzen wir den # dovecot delivery agent um die mail an den User zuzustellen. action "local" mda "/usr/local/libexec/dovecot/dovecot-lda -e \ -d %{user.username} virtual # Wollen wir eine Email verschicken, dann melden wir uns ordentlich mit dem # eigenen hostnamen an. action "relay" relay helo "codevoid.de" # Eine email kommt an, ist die email für uns? Wir prüfen und falls # die wir die domain dort finden, ist die email "lokal". match from any for domain action "local" # wenn eine mail ohne domain oder @localhost ankommt, dann ist sie lokal und # kann auch lokal zugestellt werden. match for local action "local" # wenn eine email von extern kommt, nicht lokal zustellt werden kann (domain # passt nicht), aber über einen authentifizierten kanal (SMTPS) rein kommt, # dann schicken wir die an den nächsten mail server weiter. match auth from any for any action "relay" # Wenn eine email von lokal kommt, aber nicht lokal zugestellt werden kann, # dann leiten wir die ebenfalls an den nächsten email server weiter. match from local for any action "relay"