Mail server trochu jinak

KStanley

Mail server trochu jinak
« kdy: 10. 04. 2015, 15:50:49 »
Jsme menší firma, máme Linux server se Sambou a Sybase SQL (pro jednu aplikaci). Poštu řešíme tak, že máme schránky na webhostingu a přes POP3 stahujeme do Thunderbirdu. Pokud by zkolaboval HDD stanice, tak můžeme o emaily přijít (pominu-li zálohování a obnovu), nemůžu se k nim moc dostat, když jsem mimo firmu a další nevýhody. Představuju si mail server, který bude stahovat přes POP3 emaily z webhostingu - nechci SMTP, řešit antispam, antivir, zabezpečení, 24/7 provoz, ... Na mailserver se potom budeme připojovat přes IMAP, data budou na serveru, přes webové rozhraní nebo IMAP přes VPN dostupné i zvenčí. Dává to smysl? Jaké řešení byste doporučili případně jaký mail server? Bonusem by bylo ještě sdílení kontaktů a kalendářů. Díky všem.


czipis

  • ****
  • 255
    • Zobrazit profil
    • E-mail
Re:Mail server trochu jinak
« Odpověď #1 kdy: 10. 04. 2015, 16:09:33 »
google apps na vlastni domene

Re:Mail server trochu jinak
« Odpověď #2 kdy: 10. 04. 2015, 16:53:22 »
Pokud to chcete bez práce, spousta poskytovatelů to nabízí jako službu.

Pokud to chcete provozovat na vlastním serveru, můžete použít Fetchmail na stažení z POP3 a rozházení do místních schránek, nad nimi pak nějaký IMAP server, třeba Cyrus IMAP a webmail. Nebo můžete použít už hotové řešení, třeba Zimbra.

Synchronizace kalendářů a kontaktů je dnes bohužel asi nejlepší přes web, dobře také fungují proprietární řešení (Google, Microsoft Exchange). Pro sdílení kalendářů se snad ještě dá rozchodit WebCAL, ale pro kontakty je jediný otevřený standard LDAP, což je trochu atomovka na vrabce, a navíc toho vrabce ne vždy trefí.

H0ax

Re:Mail server trochu jinak
« Odpověď #3 kdy: 10. 04. 2015, 17:24:00 »
no a proč jedeš přes mrtvej pop a ne rovnou přes imap?

KStanley

Re:Mail server trochu jinak
« Odpověď #4 kdy: 10. 04. 2015, 18:18:15 »
H0ax: Přes IMAP z webhostingu? Jo to by šlo, má i webrozhraní, ale jen omezenou kapacitu, takže slouží jen jako doménový koš, který vyřeší antivirovou a spam kontrolu.


xuxuk

Re:Mail server trochu jinak
« Odpověď #5 kdy: 10. 04. 2015, 18:43:28 »
Pro sdílení kalendářů se snad ještě dá rozchodit WebCAL, ale pro kontakty je jediný otevřený standard LDAP, což je trochu atomovka na vrabce, a navíc toho vrabce ne vždy trefí.

Nesmysl. Pro kalendář existuje CalDAV (RFC4791) a pro kontakty CardDAV (RFC6352). "WebCal" je prostě čistě soubor ve formátu iCalendar přístupný přes HTTP, s tím se moc synchronizovat nedá...

H0ax

Re:Mail server trochu jinak
« Odpověď #6 kdy: 10. 04. 2015, 18:52:53 »
H0ax: Přes IMAP z webhostingu? Jo to by šlo, má i webrozhraní, ale jen omezenou kapacitu, takže slouží jen jako doménový koš, který vyřeší antivirovou a spam kontrolu.
tak záleží na tý kapacitě. Určo se dá přikoupit jako na každým hostingu. Další řešení je třeba nějaká vpska jako mailserver, kterou ti někdo, jako já /konec_reklamy, může nainstalovat a spravovat. Každopádně dokoupit pár GB na tom hostingu pro maily bude asi nejrychlejší řešení.

KStanley

Re:Mail server trochu jinak
« Odpověď #7 kdy: 10. 04. 2015, 20:46:38 »
H0ax: Tak kapacita se určitě dokoupit dá, v tom by nebyl problém (ani finanční). Obecně ale nejsem příznivcem toho mít svá data někde u někoho, to bych nemusel mít Sambu a mohl to řešit nějakým cloudem. Kvůli Sybase SQL server máme, tak proč ho ještě trochu nevyužít. Určitě bude rychlejší přístup k mailům na lokálním serveru než na webhostingu nebo VPS.

fahacz

Re:Mail server trochu jinak
« Odpověď #8 kdy: 10. 04. 2015, 21:16:49 »
Jsme menší firma, máme Linux server se Sambou a Sybase SQL (pro jednu aplikaci). Poštu řešíme tak, že máme schránky na webhostingu a přes POP3 stahujeme do Thunderbirdu. Pokud by zkolaboval HDD stanice, tak můžeme o emaily přijít (pominu-li zálohování a obnovu), nemůžu se k nim moc dostat, když jsem mimo firmu a další nevýhody. Představuju si mail server, který bude stahovat přes POP3 emaily z webhostingu - nechci SMTP, řešit antispam, antivir, zabezpečení, 24/7 provoz, ... Na mailserver se potom budeme připojovat přes IMAP, data budou na serveru, přes webové rozhraní nebo IMAP přes VPN dostupné i zvenčí. Dává to smysl? Jaké řešení byste doporučili případně jaký mail server? Bonusem by bylo ještě sdílení kontaktů a kalendářů. Díky všem.

Postfix, Dovecot, Fetchmail, Roundcube, Sogo pro kalerdare pripadne nasadit jeste kombinaci Mailscanner, na VPN nasadit OpenVPN, zprovozneni ~ 1 den prace pro cloveka co bude vedet co a jak.



Re:Mail server trochu jinak
« Odpověď #9 kdy: 10. 04. 2015, 22:00:48 »
Postfix, Dovecot, Fetchmail, Roundcube, Sogo pro kalerdare pripadne nasadit jeste kombinaci Mailscanner, na VPN nasadit OpenVPN, zprovozneni ~ 1 den prace pro cloveka co bude vedet co a jak.
Poštovní server vyžaduje určitou údržbu. Pak tu k serveru musí být UPS a vyřešené zálohování ideálně mimo firmu protože externí disk položený na serveru nic neřeší. Je nutné mít určité zabezpečení poštovního serveru proti fyzickému odnesení. Pak je nutné ohodnotit internetovou linku protože vlastní poštovní server bude vyžadovat určitou konektivitu. Někde musí být nastavený záložní poštovní server.  Pak máš jen IMAP což je docela problém v některých klientech který špatně synchronizují složky - je to hraní sra-í. ... tim chci jenom říct, že to neni ráno vypít kafe, za den hotovo a nazdar bazar. Nasazení poštovního serveru vyžaduje daleko víc než jen vyjmenovat seznam služeb.

Ono otázka neni co by někdo doporučil, otázka je co do toho chceš dát a jaké máš možnosti.

Reálně dáš za vlastní poštovní server tak 40k. Min 20k hw, nějaké zálohování a ups tak 10k a deset práce. A to se držim při zemi. Teď to bude chtít údržbu a žere to elektriku. No za údržbu 2k za rok (4h po 500) a to bude víc. A pak je tu elektrika 50w*24h*365d*0,006kčw je 2628/r. Tedy tvůj vlastní server tě za pět let vyjde na 53 000kč když se nic nepo (40k pořízení, 10k údržba, 13k elektrika (neuvěřitelné možná špatně počítám))

Pokud chceš levné řešení které funguje tak třeba Wedos má emaily k hostingu, ale to bych viděl pro malou firmu s ne velkýma nárokama. Pořídíš za páe desetikorun měsíčně.

A nebo ovšem, nějaké lepší řešení jako třeba Office365. Má to EAS tak že sesynchronizuješ cokoliv kamkoliv což je výhoda. Ono to je 5USD na uživatele (po další invenci 150kč/m). Při pěti uživatelých 5*12*150 je to 9k za rok. Za pět let (což je životnost vlastního serveru) 9*5, tedy 45 000kč. Tvůj server vyjde na víc, nebude mít EAS a budeš se o něj muset starat. otázka je ovšem počet uživatelů.

A tvůj původní návrh?
Citace
Představuju si mail server, který bude stahovat přes POP3 emaily z webhostingu - nechci SMTP, řešit antispam, antivir, zabezpečení, 24/7 provoz, ... Na mailserver se potom budeme připojovat přes IMAP, data budou na serveru, přes webové rozhraní nebo IMAP přes VPN dostupné i zvenčí. Dává to smysl?
Ne nedává to smysl. Nevidim žádný důvod proč ty emaily nenechat na hostingu a nestahovat je IMAPem přímo do klientů.

Dzavy

Re:Mail server trochu jinak
« Odpověď #10 kdy: 10. 04. 2015, 22:07:21 »
To jste fakt až tak malá firma, že chcete matlat databázovej server spolu s poštovním? To je strašná prasárna.

Jinak teda určitě hostovaný řešení. Nabídka je široká, služby vyladěný, ceny snesitelný - vlastním řešením se nikdy nedostaneš na takovou dostupnost, kvalitu služeb a bezesraní.

Jenda

Re:Mail server trochu jinak
« Odpověď #11 kdy: 11. 04. 2015, 01:32:11 »
Poštovní server vyžaduje určitou údržbu.
Pokud budou jenom fetchmailovat a dělat si imap, tak se to dost zjednoduší.

Pak tu k serveru musí být UPS
Proč?

a vyřešené zálohování ideálně mimo firmu protože externí disk položený na serveru nic neřeší
Mají maily na serveru + je tahají do pracovních stanic.

Je nutné mít určité zabezpečení poštovního serveru proti fyzickému odnesení.
Už teď mají stanice, které na tom jsou podobně.

Pak je nutné ohodnotit internetovou linku protože vlastní poštovní server bude vyžadovat určitou konektivitu.
Už teď ty maily stahují do počítačů ve firmě.

Někde musí být nastavený záložní poštovní server.
Proč?

Pak máš jen IMAP což je docela problém v některých klientech který špatně synchronizují složky
Píše že má Thunderbird, ten to umí docela dobře.

Reálně dáš za vlastní poštovní server tak 40k. Min 20k hw
To je nějak moc. Navíc hardware už má.

A nebo ovšem, nějaké lepší řešení jako třeba Office365.
Protože NSA má málo dat. Jasně.

Ne nedává to smysl. Nevidim žádný důvod proč ty emaily nenechat na hostingu a nestahovat je IMAPem přímo do klientů.
'dyť psal že má omezený prostor.

To jste fakt až tak malá firma, že chcete matlat databázovej server spolu s poštovním? To je strašná prasárna.
Proč?

KStanley

Re:Mail server trochu jinak
« Odpověď #12 kdy: 11. 04. 2015, 06:43:23 »
Jenda: Díky, shrnul jsi to za mě.

Jen doplním: Hardware máme, nechceme dělat plnohodnotný mail server, kde musím řešit zabezpečení, konektivitu, provoz 24/7 (ideálně s druhým záložním serverem) a který by mohl ohrozit chod SQL. Chceme jen místo stahování na stanice stáhnout na server a k němu přistupovat přes IMAP. Server je proti fyzickému odnesení řekněme slušně zabezpečený, zálohování dat na něm taky. Spotřebu el. energie neřeším, server máme a běžet musí, další služba navíc nic nezmění.

JmJ

  • ****
  • 333
    • Zobrazit profil
Re:Mail server trochu jinak
« Odpověď #13 kdy: 11. 04. 2015, 07:39:07 »
Ja bych se nebal i smtp pustit na domacim serveru. Jednak se vyprdnete na cizi sluzbu pri prijimani a druhak vam poslouzi k odesilani. Ma dlouholeta zkusenost je, ze mailovaci reseni pro desitky schranek nevyzaduje temer zadnou udrzbu ani silnou linku ani mega hardware. Postfix, dovecot, clamav, spamassasin,squirrelmail, openvpn. Na kalendar a kontakty mam ownCloud,ale kalendar nesdilim s ostatnimi, tak nevim, zda to ownCloud umi.

Neni to operace na odpoledne, pokud nejste guru, ale muzete se neco priucit a bude z toho uzitek. Stat vas to bude asi jen cas a konektror na caldav pro android ;-)

Re:Mail server trochu jinak
« Odpověď #14 kdy: 11. 04. 2015, 08:43:35 »
Nesmysl. Pro kalendář existuje CalDAV (RFC4791) a pro kontakty CardDAV (RFC6352). "WebCal" je prostě čistě soubor ve formátu iCalendar přístupný přes HTTP, s tím se moc synchronizovat nedá...
Ono je to založené na WebDAVu, já jsem akorát promíchal špatné části zkratky :-) Jak moc je ten CardDAV rozšířený? Měl jsem pocit, že pro to prakticky neexistuje podpora v software. Koukám, že implementací už není málo, ale jsou použitelné?