Nous avons a l’heure actuelle notre BlueMind directement en DMZ, hors nous souhaitons changer cela, mais souhaitons passer par une gateway Antispam/Antivirus plutot qu’un simple relai smtp (bm-edge).
Nous avons fait le choix de mailborder comme gateway pour son opensource. Nous avons la possibilité de modifier les config postfix dedans, mais en aucun cas nous ne pouvons installer le module bm-edge qui réécrit entièrement la config postfix.
Ma question est : Comment implementer l’authentification SMTP de bluemind sur notre gateway sans passer par le packet bm-edge afin de maximiser les connexions en refusant directement les emails non existant.
Pardon j’ai oublier une 2ème question. Nous mettons en place également un reverse proxy nginx pour le web et le imap, hors pour le imap je ne comprend pas très bien comment implémenter celui-ci.
La partie “auth_http” m’est un peut confuse ainsi que comment il redirige les requetes vers bluemind (via un proxy_pass ?).
Je pense qu’il y a 2 choses dans votre première question ;
le serveur edge apporte deux fonctionnalités : la synchronisation de la liste des adresses emails du serveur bluemind ce qui permet de refuser directement les mails non existants et l’authentification smtp pour restreindre l’envoie de mail via le serveur BM (via ysnp)
Si vous souhaitez conserver cette synchronisation des maps postfix il vous faut configurer le serveur de votre DMZ en tant que serveur edge BlueMind.
Il ne me semble pas que BlueMind écrase la configuration Posftix, les maps sont réécrites et certains paramètres sont modifiés mais BlueMind utilise postconf et n’écrase pas la totalité du fichier main.cf, tout dépend des paramètres nécessaire à mailborder.
Pour la configuration de nginx, il vous faut copier le fichier /etc/nginx/global.d/bm-mail-proxy.conf du serveur bluemind vers votre prpxy nginx et modifier la ligne auth_http en mettant l’ip du serveur BM. De cette manière, nginx va vérifer le login et demander au serveur BM l’adresse ip du backend imap pour rediriger la requête.
Il faut utiliser “auth_http <ip_bm>:8090/nginx”
Pour compléter ma réponse précédente sur la configuration postfix, la configuration est écrasée lors de l’installation puis est uniquement mis à jour avec postconf il est donc tout à fait possible d’installer mailborder, sauvegarder la conf postfix, installer bluemind puis modifier la conf postfix avec les valeurs nécessaires pour mailborder.