Fragen zu Proxmox Mail Gateway V5.0

Joerg Roth

New Member
Mar 14, 2018
2
1
3
Hallo Forum,

Ich habe an einem universitären Institut in der Schweiz vor ca. 1 Jahr unsere Mail Exchange-Server (2 Stück) ersetzt und dabei eine Lösung gebaut, die ziemlich exakt Eurer Lösung entspricht, allerdings ohne GUI.

Da wir grundsätzlich mit diesem Setup zufrieden sind, sind wir natürlich sehr interessiert am Proxmox Mail Gateway 5.0, das würde mir einiges an Arbeit sparen (ich weiss wovon Ihr redet :) ) Ich habe nun Proxmox Mail Gateway V5.0 mal in einer VM aufgesetzt und Euer Setup mit meinem verglichen. Dabei sind mit ein paar Punkte aufgefallen, welche ich hier ansprechen möchte, ob man das noch einbauen kann:

1.) Wir setzten bei postscreen verschiedene Blacklists mit verschiedenen Gewichtungen ein. Über das Webinterface kann ich diese Gewichtungen mitgeben, allerdings kann ich keinen postscreen_dnsbl_threshold definieren.

postscreen_dnsbl_sites = dnsbl.sorbs.net*1,bl.spamcop.net*1,ix.dnsbl.manitu.net*2,zen.spamhaus.org*2,b.barracudacentral.org*2
postscreen_dnsbl_threshold = 2

Das geht wenn ich das Template anpasse, unelegant, aber it works.

2.) Bei der Konfguration der LDAP-Server kann ich nur IP-Adressen eingeben. Wir machen bei LDAP ein DNS-Loadbalancing, da möchte ich gerne im Webinterface einen FQDN eingeben können.

Das geht wenn ich die ldap.conf im /etc/pmg anpasse, unelegant, aber it works.

3.) Wie setzen bei Spamassassin noch den heinlein-Channel für deutschsprachigen Spam ein. Da habe ich keine Möglichkeit gefunden, zusätzliche Channels (und vor allem Updates) über das GUI und in der CLI zu definieren.

4.) Die ganze Spam-Quarantine-Enduser-Geschichte wäre das interessanteste an der ganzen Sache, allerdings finde ich da fast keine Doku dazu:

Wann und wie oft werden die Benutzer informiert?
Welche Möglichkeiten habe ich als Enduser?
Kann ich das auch abstellen wenn ich nicht informiert werden möchte?
Wie funktioniert das mit dem LDAP-Login?

Zusatz 14.3.2018 16:00

5.) LMTP als mögliches Transport-Protokoll zum Relay-Host (z.B. dovecot)

Zusatz 15.3.2018 16:00

6.) Benutzer und Gruppenaliase: Wir haben unsere Benutzer in einem AD und die
Receiver Verification funktioniert super für die User (auch mehrere Attribute wie ein zusätzliches otherMailbox-Attribut mit meheren Einträgen werden berücksichtigt => perfekt). Allerdings hätte ich erwartet dass das Mail-Attribut auch für LDAP-Gruppen berücksichtigt wird und diese auf dem Gateway gelöst werden, wie postfix das mit den aliases macht, so dass der LDA dann nur noch die Benutzer erhält. Da weiss ich jetzt auch nicht wie ich das sonst lösen sollte.

Besten Dank für die Bemühungen,

Joerg
 
Last edited:
  • Like
Reactions: iTweek
Hallo Forum,

Ich habe an einem universitären Institut in der Schweiz vor ca. 1 Jahr unsere Mail Exchange-Server (2 Stück) ersetzt und dabei eine Lösung gebaut, die ziemlich exakt Eurer Lösung entspricht, allerdings ohne GUI.

Da wir grundsätzlich mit diesem Setup zufrieden sind, sind wir natürlich sehr interessiert am Proxmox Mail Gateway 5.0, das würde mir einiges an Arbeit sparen (ich weiss wovon Ihr redet :) ) Ich habe nun Proxmox Mail Gateway V5.0 mal in einer VM aufgesetzt und Euer Setup mit meinem verglichen. Dabei sind mit ein paar Punkte aufgefallen, welche ich hier ansprechen möchte, ob man das noch einbauen kann:

1.) Wir setzten bei postscreen verschiedene Blacklists mit verschiedenen Gewichtungen ein. Über das Webinterface kann ich diese Gewichtungen mitgeben, allerdings kann ich keinen postscreen_dnsbl_threshold definieren.

postscreen_dnsbl_sites = dnsbl.sorbs.net*1,bl.spamcop.net*1,ix.dnsbl.manitu.net*2,zen.spamhaus.org*2,b.barracudacentral.org*2
postscreen_dnsbl_threshold = 2

Das geht wenn ich das Template anpasse, unelegant, aber it works.

Wenn das aufs GUI soll, bitte Enhancement Request in unser Bugzilla erstellen https://bugzilla.proxmox.com

2.) Bei der Konfguration der LDAP-Server kann ich nur IP-Adressen eingeben. Wir machen bei LDAP ein DNS-Loadbalancing, da möchte ich gerne im Webinterface einen FQDN eingeben können.

Das geht wenn ich die ldap.conf im /etc/pmg anpasse, unelegant, aber it works.

Wenn das aufs GUI soll, bitte Enhancement Request in unser Bugzilla erstellen https://bugzilla.proxmox.com

3.) Wie setzen bei Spamassassin noch den heinlein-Channel für deutschsprachigen Spam ein. Da habe ich keine Möglichkeit gefunden, zusätzliche Channels (und vor allem Updates) über das GUI und in der CLI zu definieren.

Dazu gibts bereits einen Enhancement Request im Bugzilla, siehe:
https://bugzilla.proxmox.com/show_bug.cgi?id=1648

4.) Die ganze Spam-Quarantine-Enduser-Geschichte wäre das interessanteste an der ganzen Sache, allerdings finde ich da fast keine Doku dazu:

Wann und wie oft werden die Benutzer informiert?
"Daily reports" werden täglich im nachhinein per Email verschickt.
Welche Möglichkeiten habe ich als Enduser?
Lesen, Header anschauen, Spamanalyse anschauen, Zustellen, Whitelisten, Blacklisten.
Kann ich das auch abstellen wenn ich nicht informiert werden möchte?
Der User nicht, das muss der Admin über das Regelsystem machen.
Wie funktioniert das mit dem LDAP-Login?
Das Einloggen zum End User Quarantäne Interface geht entweder über eine speziellen Link oder über die LDAP credentials, wenn dies konfiguriert ist.

5.) LMTP als mögliches Transport-Protokoll zum Relay-Host (z.B. dovecot)
Sehe für dies keine grosse Nachfrage, wenn nützlich bitte Enhancement Request erstellen mit Erklärung dazu.

6.) Benutzer und Gruppenaliase: Wir haben unsere Benutzer in einem AD und die
Receiver Verification funktioniert super für die User (auch mehrere Attribute wie ein zusätzliches otherMailbox-Attribut mit meheren Einträgen werden berücksichtigt => perfekt). Allerdings hätte ich erwartet dass das Mail-Attribut auch für LDAP-Gruppen berücksichtigt wird und diese auf dem Gateway gelöst werden, wie postfix das mit den aliases macht, so dass der LDA dann nur noch die Benutzer erhält. Da weiss ich jetzt auch nicht wie ich das sonst lösen sollte.

Besten Dank für die Bemühungen,

Joerg

Receiver Verification funktioniert nicht mit LDAP, sondern auf SMTP.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!