Email Gateway Proof of Concept

Robkd4

Member
Jan 7, 2021
9
0
6
44
Hallo zusammen,

ich gucke mir für ein proof of Concept Email Gateways an. Mit der Proxmox VE erstmal kein Problem.
Bei der Grund-Konfiguration des PEG sind mir bisher folgende Dinge Aufgefallen:

- NTP nicht über GUI konfigurierbar.
- ClamAV Subskriptions nicht per GUI anpassbar,
- per default SSH #PermitRooLogin auf yes
- Fetchmail konfiguration der Benutzer funktioniert erst nach reboot des Servers. Über Admin->Services kann der Dienst restartet werden.
- Kein Force Download Fetchmail der einzelnen Benutzer/Konten per GUI möglich.
- Smarthost, "When set, all outgoing mails are deliverd to the specified smarthost" keine Auth. per GUI möglich
- Administrator Email, keine weiteren Settings? Wie kann dieser User weiter Konfiguriert werden.
- Quarantäne User kann alle Bereiche sehen, bekommt aber ein "Permission check failed (403)". Warum sind diese nicht Ausgeblendet?
- Werden die gewhitelisteten fault positives irgendwo gelistet oder kann man die liste einsehen?


1. der Proxmox kurz PEG holt sich über POP3 Port 995 SSL Fetchmail die Emails beim Externen Email Provider -> Funktioniert
2. PEG forwarded die geprüften Emails an den internen Email Server -> Funktioniert

3. PEG als Proxy für Ausgehende Emails als Smarthost im internen Email Server eingetragen. PEG kann sich nicht in der GUI am externen Email Provder Auth.? Das muss echt per CLI Angepasst werden?



Hat zu diesen Punkten evtl. jemand Ideen oder Anregungen?

Grüße

Robkd4
 
Last edited:
- ClamAV Subskriptions nicht per GUI anpassbar,
was ist mit ClamAV subscriptions gemeint? - weitere signature repositories? - Da hätten wir bisher noch keine gefunden, die zu einer wirklichen Verbesserung führen (ohne zeitgleich viel mehr false positives zu generieren)
- Fetchmail konfiguration der Benutzer funktioniert erst nach reboot des Servers. Über Admin->Services kann der Dienst restartet werden.
das sollte an und für sich direkt gehen - steht vl. etwas relevantes im journal?
3. PEG als Proxy für Ausgehende Emails als Smarthost im internen Email Server eingetragen. PEG kann sich nicht in der GUI am externen Email Provder Auth.? Das muss echt per CLI Angepasst werden?

Derzeit ja - da PMG recht häufig direkt an das Internet mails versendet - doer der Smarthost per IP-Whitelist die Authentifizierung macht...

Alles in allem beschreibt das die derzeitige Funktion des PMG - falls es Verbesserungsvorschläge gibt - vl. einfach unter https://bugzilla.proxmox.com enhancement requests aufmachen und auch bitte beschreiben warum das im Allgemeinen eine gute Verbesserung darstellt

Ich hoffe das hilft!
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!