LINUX.ORG.RU

Установка почтового сервера на gateway

 , , , ,


1

1

Всем привет!

Планирую установку почтового сервера для не большого офиса (35 клиентских машин, домен Active Directory на Windows Server 2003) имеется mini-ITX рабочая станция (8 Гб RAM, 1 Tb HDD, двухядерный процессор) которую предполагается использовать прод шлюз+ фаерволл + прокси со статистикой использования интернета.

Хотел спросить нормально ли будет еще заюзать этот «сервер» под почту (думаю о postfix + dovecott)?

Как это будет выглядеть с точки зрения безопасности? (имею опыт работы с Windows, для этой ОС не рекомендуется использовать почтовик на шлюзе).

Еще вопрос про резервное копирование почты (хочется делать регулярные бэкапы почты). Как это сделать? клиенты забирают почту с сервера с удалением. Думаю, что мне надо будет их перенастроить на то чтоб thunderbird не удалял сообщения с сервера и делать бэкап с помощью rsync. Правильно ли это?

Вопрос: имею опыт работы с Virtuozzo/OpenVZ и думал поставить на этот mini-ITX хост OpenVZ и на нем в контейнерах настроить почтовик + плюс сервер статистики и инвентаризации. Оцените пожалуйста это решение.



Последнее исправление: cetjs2 (всего исправлений: 1)

нормально ли будет еще заюзать этот «сервер» под почту

Нормально

Как это будет выглядеть с точки зрения безопасности?

Зависит от насроек, конечно же, но в целом безопасно.

Дублирование почты для резервного копирования лучше делать с помощью настроек почты, там разные варинты возможны — самописный фильтр, recipient_bcc_maps или always_bcc.

и думал поставить на этот mini-ITX хост OpenVZ и на нем в контейнерах настроить почтовик + плюс сервер статистики и инвентаризации.

Никогда не понимал, зачем для каждой задачи городить отдельный виртуальный сервер, но видимо это модно сейчас.

mky ★★★★★
()
Ответ на: комментарий от mky

Никогда не понимал, зачем для каждой задачи городить отдельный виртуальный сервер, но видимо это модно сейчас

дело не в моде, а в том, что так удобнее: 1. Удобнее бэкапить контейнер целиком, а не делать дамп базы с копированием нужных директорий и файлов настроек 2. Скорость восстановления с бэкапов выше, так как не надо переустанавливать софт: просто ставишь OpenVZ копируешь контейнеры

Maxroy
() автор топика
Ответ на: комментарий от Maxroy

Бекап дело творческое. Вот допустим, есть задача иметь резервную копию писем. Выгоднее создавать эту копию (именно копию письма), когда сервер по протоколу smtp письмо получил, но ещё не подтвердил передающему ему серверу, что письмо принял. Тогда в случае любого сбоя передающий сервер просто перешлёт это письмо позже ещё раз. С СУБД аналогично, лучше репликация, чем резервные копии.

А по поводу скорости вобще не понятно. Железяка перед вводом в эксплуатацию должна хотя-бы 3-4 суток постоять под memtest'ом, потом ещё недельку под операционной системой показать, что у неё и сетевая и дисковая подсистема нормально переваривают нагрузку. И восстановление из бэкапа это что из разряда форс-мажора, нормальная система не должна так легко падать — диски продублированы в RAID-1, обновления перед установкой тестируются. Вот для тестирования софта/обновлений виртуалки годны.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.