5.2.23
04/25/2024

Diff for Serveraufbau between 13 and 14

+ Serveraufbau

BrueckOmail arbeitet auf zwei räumlich getrennten Servern. Dahinter steht die Idee, beim Ausfall einer der beiden Maschinen auch weiterhin den Zugang zu den Maildiensten zu ermöglichen. Der Mailbestand auf beiden Rechnern wird synchron gehalten, das erledigt die Server-Software [http://http://www.dovecot.org/[http://www.dovecot.org/ Dovecot] im Hintergrund. Der Mailbestand wird innerhalb weniger Sekunden angeglichen, die Latenz ist im Alltag unbedeutend. Synchronisiert werden der Mailbestand wie auch etwaige Filterregeln, die mit ((Sieve)) angelegt worden sind. Im Ergebnis gibt es selbst im Fall eines Schadens immer einen aktuellen Mailbestand auf den zugegriffen werden kann.

Der Mailversand und -empfang wird auf beiden Rechnern über [http://www.postfix.org Postfix] erledigt. Die Maschinen sind auf den bei mit liegenden Domains als gleichrangige [http://de.wikipedia.org/wiki/MX_Resource_Record MXe] eingerichtet. Das dient der Lastverteilung (obwohl die aufgrund der überschaubaren Nutzerzahl keine große Rolle spielt) und vor allem der ((Ausfallsicherheit)).


++ mail.bruecko.de

[https://mail.bruecko.de mail.bruecko.de] ist das Herzstück des Systems. Es handelt sich um einen bei [http://www.hetzner.de/ Hetzner] gehosteten Server. Auf ihm sind sowohl ein Server zum Abfragen der Mails (mail.bruecko.de), als auch ein Server zum versenden eingerichtet (smtp.bruecko.de). Außerdem ist die Software zum Betrieb von ((Mailinglisten)) installiert, zudem das RoundCube-Webinterface).

Der Server ist über eine 1Gbit-Leitung ans Netz angebunden, das ist ziemlich hurtig und deswegen ist mail.bruecko.de auch das Arbeitstier im Setup. 

Die Konfigurationsdateien des Servers werden täglich gesichert, nicht allerdings die Mail-Daten, das erledigt horde.bruecko.de. Die Sicherung erfolgt auf einen von Hetzner angebotenen Sicherungs-Server. 

++ horde.bruecko.de

[[# server2 horde.bruecko.de]] steht bei mir im Serverraum und erfüllt zwei Aufgaben: Zum einen dient er der Sicherung der Mail-Daten, die einmal täglich auf einen Sicherungsserver in meinem Netzwerk gezogen werden. Die Sicherungen bleiben also im Haus auf einem von anderen Netzen nicht erreichbaren Rechner. Zum anderen läuft ((Horde)) auf diesem Rechner, das von mir bevorzugte Web-Interface.