Hjälp mig sätta upp en imap email server

Permalänk
Medlem

Hjälp mig sätta upp en imap email server

Hej,

Vet inte hur man gör/vad som krävs för imap + smtp email server så jag frågar här.

Detta har jag
Server 2012 R2 Standard på en XEON maskin (se sign.)
Registrerat domännamn

Detta har jag inte
En susning om hur man gör

Någon som kan ge mig en liten guide?

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem

Jag kan börja med att fråga vad du skall ha servern till?

Visa signatur

MacBook Pro 14" | M1 Pro 10/16-Core | 32GB | 1TB
Legion Pro 16" | Ryzen 7 5800H | 16 GB | 1TB | GeForce RTX 3060

Permalänk
Medlem

Hej!

Jag vet inte heller. Men jag garanterar att det finns "tutorials" på Youtube

mvh

Visa signatur

[IT-Dept]
Ryzen 5700x - 32 - 1070

Permalänk
Medlem
Skrivet av ggwp:

Hej,

Vet inte hur man gör/vad som krävs för imap + smtp email server så jag frågar här.

Detta har jag
Server 2012 R2 Standard på en XEON maskin (se sign.)
Registrerat domännamn

Detta har jag inte
En susning om hur man gör

Någon som kan ge mig en liten guide?

Jag använde den här ett tag när jag skulle testa lite.

https://www.hmailserver.com/

Finns mycket tutorials om du söker på google hur man sätter upp den.

Om du vill ha en webmail klient också

https://www.hmailserver.com/forum/viewtopic.php?t=21540

http://unlockforus.com/roundcube-webmail-imap-client-and-hmai...

Hade dock rekommenderat att köra Ubuntu Server eller liknande istället.

Permalänk
Medlem
Skrivet av iFraja:

Jag kan börja med att fråga vad du skall ha servern till?

Privat bruk för familj och vänner. Iaf till att börja med. Och framförallt för att börja lära mig mer om smtp.

Skrivet av wRRM:

Jag använde den här ett tag när jag skulle testa lite.

https://www.hmailserver.com/

Jag skulle helst göra det med Windows "SMTP Server Tools". Undviker gärna tredjepartsprogram.

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem
Skrivet av ggwp:

Privat bruk för familj och vänner. Iaf till att börja med. Och framförallt för att börja lära mig mer om smtp.

Jag skulle helst göra det med Windows "SMTP Server Tools". Undviker gärna tredjepartsprogram.

Om du vill ha en IMAP-server kan du inte använda SMTP. Två helt olika saker.

För att kunna skicka email till en adress, nisse.com t.ex, så måste det finnas en SMTP-server som svarar på den adressen. Eftersom dom flesta ISP:er inte vill ha spammare härjande i sina nät hur som helst så stänger många åtkomsten till port 25, som SMTP kör på.

Det första du måste kontrollera om du vill köra en egen mailserver är om du kan ta emot TCP-trafik på port 25 till IP-adressen servern ska sitta på. Om det inte går så är det enklare att hoppa på Google Apps eller nåt...

Permalänk

Jag kör med Axigen mail server, gratis för hemanvändare.

https://www.axigen.com/

Permalänk
Medlem
Skrivet av Scuttle:

Om du vill ha en IMAP-server kan du inte använda SMTP. Två helt olika saker.

För att kunna skicka email till en adress, nisse.com t.ex, så måste det finnas en SMTP-server som svarar på den adressen. Eftersom dom flesta ISP:er inte vill ha spammare härjande i sina nät hur som helst så stänger många åtkomsten till port 25, som SMTP kör på.

Det första du måste kontrollera om du vill köra en egen mailserver är om du kan ta emot TCP-trafik på port 25 till IP-adressen servern ska sitta på. Om det inte går så är det enklare att hoppa på Google Apps eller nåt...

Portarna går att öppna. Frågan jag ställer mig just nu är om jag måste köra Active Directory för att få igång SMTP server i Windows 2012 R2. Vet du?

Skrivet av CrüeHead:

Jag kör med Axigen mail server, gratis för hemanvändare.

https://www.axigen.com/

Tack, jag börjar fundera på om jag inte blir tvungen att köra ett tredjepartsprogram ändå. Kan du berätta lite vad jag kan göra med (gratisutgåvan av) axigen? Vilken linux ska jag köra som OS (i hyper-v)?

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Skrivet av ggwp:

Tack, jag börjar fundera på om jag inte blir tvungen att köra ett tredjepartsprogram ändå. Kan du berätta lite vad jag kan göra med (gratisutgåvan av) axigen? Vilken linux ska jag köra som OS (i hyper-v)?

DU kan köra den på windows också, du får fullversion men begränsad till en domän, som jag har förstått det.

Jag provar min mailserver på server 2012 R2 som det är nu men ska köra den på en ubuntu server sedan.

Permalänk
Medlem
Skrivet av CrüeHead:

DU kan köra den på windows också, du får fullversion men begränsad till en domän, som jag har förstått det.

Jag provar min mailserver på server 2012 R2 som det är nu men ska köra den på en ubuntu server sedan.

OK, så jag har installerat axigen servern på min 2012 R2. Väldigt smidigt webinterface.

Jag har registrerat ett domännamn på svenskadomaner.se .

Hur gör jag nu för att koppla ihop domännamnet, axigen servern, mitt externa ip och interna ip:t för min server?

hos svenskadomäner.se ser jag följande information tillgänglig för mitt domännamn:
home directory
användarnamn
lösenord

för DNS kan jag välja mellan
"Use swedish domain DNS Servers"
"Use custom DNS Servers"
"Park my domain"

och i axigen så ser jag bara följande fält

Domain name:
Assigned IP: 0.0.0.0

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem

Hmailserver funkar bra på windows. Kör den själv ihop med Telia ADSL

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem

Ok tack till alla som hjälpte till. Jag har nu satt upp AXIGEN mail server och det fungerar klockrent. Äter knappt några resurser heller (~300'K just nu). Har kollat POP SMTP IMAP och WEBMAIL fungerar som de ska.

SSL fick jag igång också både för IMAP och SMTP, men skulle gärna vilja få bort varningsrutan som användaren ser att certifikatet är osignerat. Nu kan användaren visserligen klicka bort den en gång för alla genom att bocka för rutan "varna mig inte igen" eller installera certifikat eller vad det nu är, men ändå irriterande

Nästa steg blir att lära sig hur man sätter upp en EXCHANGE server, men det får bli en annan gång

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem
Skrivet av ggwp:

SSL fick jag igång också både för IMAP och SMTP, men skulle gärna vilja få bort varningsrutan som användaren ser att certifikatet är osignerat. Nu kan användaren visserligen klicka bort den en gång för alla genom att bocka för rutan "varna mig inte igen" eller installera certifikat eller vad det nu är, men ändå irriterande

Eftersom du kör ett självsignerat cert (antar jag) så får dom upp en varning. Antingen installerar du ditt egan CA-cert på klienterna, eller så skaffar du ett köpe-cert till din domän, kostar nån hundralapp om året

Permalänk
Medlem
Skrivet av Scuttle:

Eftersom du kör ett självsignerat cert (antar jag) så får dom upp en varning. Antingen installerar du ditt egan CA-cert på klienterna, eller så skaffar du ett köpe-cert till din domän, kostar nån hundralapp om året

Certifikatet kom från programvaran Axigen och levererades med installationen, jag har inte modifierat det. Finns alltså inget sätt att fixa det på serversidan utan att köpa?

Om man måste köpa kan du peka mig åt rätt riktning?

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem
Skrivet av ggwp:

Certifikatet kom från programvaran Axigen och levererades med installationen, jag har inte modifierat det. Finns alltså inget sätt att fixa det på serversidan utan att köpa?

Om man måste köpa kan du peka mig åt rätt riktning?

Går inte fixa på serversidan. Men man kan manuellt installera certifikatet på klienterna. Rekommenderar dock ett certifikat förankrat i en riktig utgivare.

Man skapar en förfrågan på server för det namn klienterna ansluter mot typ mail.dindoman.se, skickar den mot certifikatutgivaren som signerar och skickar en fil som du lägger in på servern. Jag har bra erfarenheter av godaddys ssl, men det finns andra som är billigare

Permalänk
Medlem
Skrivet av jocke92:

Går inte fixa på serversidan. Men man kan manuellt installera certifikatet på klienterna. Rekommenderar dock ett certifikat förankrat i en riktig utgivare.

Man skapar en förfrågan på server för det namn klienterna ansluter mot typ mail.dindoman.se, skickar den mot certifikatutgivaren som signerar och skickar en fil som du lägger in på servern. Jag har bra erfarenheter av godaddys ssl, men det finns andra som är billigare

Det verkar funka bra att installera certifikatet när man kopplar upp sig första gången. eller ser det galet ut? Nybörjare här, känns som jag kan ha missat ngt uppenbart

Klicka här för att se hela bilden hos tinypic.com http://i62.tinypic.com/33ymczb.jpg

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem

Vad skriver du för serveradress i outlook? Issued to ska matcha.

Permalänk
Medlem
Skrivet av jocke92:

Vad skriver du för serveradress i outlook? Issued to ska matcha.

Som Incoming mail server: i outlook skriver jag serverns publika domänadress. Hur får jag in den i certifikatet från Axigen? Ceritfikatet verkar ha serverns datornamn 'SERVER' (originellt namn, jag vet ) i Issued to:.

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem
Skrivet av ggwp:

Som Incoming mail server: i outlook skriver jag serverns publika domänadress. Hur får jag in den i certifikatet från Axigen? Ceritfikatet verkar ha serverns datornamn 'SERVER' (originellt namn, jag vet ) i Issued to:.

Förutom att adressen i certifikatet ska stämma med adressen du surfar till (eller anropar via applikationen) så måste den som läser certifikatet lita på utgivaren. Om du har en domän kan du skapa ett självsignerat certifikat och detta kommer datorerna som är med i domänen att lita på. För klienter som inte är med i domänen så måste du antingen installera certifikatet (och på så vis tala om att du litar på utgivaren), eller så köper du ett certifikat från en betrodd utgivare (som dina klienter litar på).

Hela grejen med certifikat bygger på förtroende, att den som är utgivare för certifikatet helt enkelt är en garant för att informationen i certifikatet är giltig. Det är alltså inte bara att själv skapa ett certifikat så kommer vem som helst att lita på det.

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk
Medlem

Det skulle räcka bra för tillfället med ett certifikat jag kan installera på klienterna. Hur skapar jag ett certifikat med rätt adressnamn?

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem

OK, det tog hela morgonen men jag lyckades själv-signera ett certifikat med korrekt domännamn som jag kan installera på klienterna. Hittills fungerar det. I alla fall.

Här kommer en liten guide hur man gör med OpenSSL och AXIGEN mail server från en Windows plattform. Kommandona är nära på identiska för Linux.

Det klurigaste var att hitta en version av OpenSSL som inte bråkade med Windows. Efter extremt mycket bråk med andra utgåvor/versioner hittade jag till slut en som fungerade problemfritt med Windows Server 2012 R2. Utgåvan fungerar med ALLA Windows v.

Installera först Visual C++ 2008 Redist:
http://www.microsoft.com/downloads/details.aspx?familyid=9B2D...

Ladda ner och installera senaste Light x86 version från denna utgåva:
http://slproweb.com/products/Win32OpenSSL.html

Skapa axigen_ssl.cnf i OpenSSL\bin med följande innehåll (byt ut FQDN mot domännamnet du vill certifiera).
[ req ]
default_bits = 1024
encrypt_key = yes
distinguished_name = req_dn
x509_extensions = cert_type
prompt = no

[ req_dn ]
O=FQDN Mail Server
OU=Automatically-generated SSL key
CN=FQDN

[ cert_type ]
nsCertType = server

I administratörs cmd från OpenSLL\bin mappen skriv följande

openssl genrsa -out axigen_cert.key 1024
openssl req -new -x509 -days 365 -key axigen_cert.key -out axigen_cert.crt
(byt till valfritt antal giltighetsdagar)

Här får du en prompt som du kan fylla i med valfri information förutom "your NAME" som ska vara ditt FQDN

copy axigen_cert.key /B + axigen_cert.crt /B axigen_cert.pem
md done
openssl req -new -x509 -days 365 -nodes -config axigen_ssl.cnf -out done/axigen_cert.pem -keyout done/axigen_cert.pem
(byt igen ut antal dagar till samma som ovan)

Ladda upp certifikatet via AXIGEN WebAdmin och du är klar

Du kan läsa information från certifikatet med

openssl x509 -text -noout -in done/axigen_cert.pem
openssl x509 -enddate -noout -in done/axigen_cert.pem

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem

Varför inte skaffa ett cert från https://www.startssl.com ?

Visa signatur

Medlem #14

Permalänk
Medlem
Skrivet av JenzA:

Varför inte skaffa ett cert från https://www.startssl.com ?

För att jag visste inte att det fanns

Jag är helt ny på det här med certifieringar.

Har påbörjat skapandet av en cert hos startssl nu, tack för tipset. De ska svara inom 3 timmar.

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell

Permalänk
Medlem

Ok, från startssl har jag nu fått en privat nyckel som börjar med -----BEGIN RSA PRIVATE KEY----- och en certifiering som börjar med -----BEGIN CERTIFICATE-----. När jag sätter ihop dem till en .pem fil och pekar på den från Axigen så får jag svaret "invalid certificate file".

Vad har jag gjort för fel?

Visa signatur

Z170-WS | Intel 6700K | Dominator 2x16GB 3000MHz | Samsung 950 Pro 2x512GB NVMe RAID0 | MSI 1080 Gaming X | Seasonic 520 Fanless | 7260 HMV-AC | Fractal Design Define R4 | Noctua NH-U12S@475RPM | Noctua P12@475RPM x5
Supermicro X10SLL-F | Supermicro 1U SC813MT-300C | XEON E3 1231v3 | Hynix 4x8GB ECC | 840 EVO | WD 6x 4TB RE
x220 | IPS | i7 | SSD | 9-cell