MailPlus Server MailServer Plus einrichten

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Johannes3024

Benutzer
Registriert
31. Jan. 2018
Beiträge
3
Reaktionspunkte
3
Punkte
3
Hallo Community,
ich benötige Eure Expertise.

Unser Verein ist in die Jahre gekommen, der Altersdurchschnitt liegt weit über 60 Jahre und die Mitgliederzahlen schwinden altersbedingt. Nun gibt es aber etwas frischen Wind, folglich die Intension neue und junge Mitglieder einen Anreiz zu bieten. Dementsprechend liegt der Fokus in meinem Resort auf die Digitalisierung, spricht Homepage, eigene Mailadressen (eigene Domain) etc. Wir haben geprüft und beschlossen, dass wir das ganze gerne on premises bei uns im Vereinsheim via einer Synology-Station realsieren wollen und ich habe mit etwas mit dieser Materie befasst.

Konkret geht es hier jetzt um die MailServer Plus Einrichtung, die mir etwas kummer bereitet. Aus Datenschutzgründen habe ich die Domain´s nur mit "Verein" geschrieben.

Vorab, der ISP im Vereinsheim ist die Telekom. Da es eine dyn-IP (Telekom bietet uns keine statische an) ist, wurde eine Domain/Subddomians über IONOS beschafft und das NAS habe ich bereits mit einer dyndns bestückt und ist schon über das Internet erreichbar.

  • Externer Zugriff DDNS: vereinsheim-verein.de
  • MailServer-Plus ist installiert
  • "Server"-Header aktiviert (nginx)
  • Die Ports 25, 465 und 587 sind im Router freigschaltet und ok.
  • Domainname vereinsheim-verein.de ist hinterlegt
  • Benutzer ist anlegt Vorstand@vereinsheim-verein.de
  • Hostname (FQDN): mail.vereinsheim-verein.de (Subdomain in IONOS auch angelegt)
Nun zu dem Problem. Es funktioniert leider gar nichts, weder eingehende noch ausgehende Mails.
Was muss im einstellen in IONOS für die Subdomain (mail.vereinsheim-verein.de)?
  • A-Record (Umwandlung-> Domain in IP-Adresse) Email-empfangen?
    • Lässt sich nur eine IP-Adresse einstellen. In der Hauptdomain (vereinsheim-verein.de), welche für den dyndns zuständig ist, steht die derzeitigt öffentliche IP-Adresse (Muster: 78.234.186.230) Was muss man hier eintragen?
  • MX-Record (Abfrage Empängerdomain)
    • Sollte hier die Subdomain mail.vereinsheim-verein.de oder vereinsheim-verein.de stehen?
  • PTR-Record/ Reverse DNS (IP-Adresse in Domain) Email-senden?
    • Steht bei IONOS nicht zu Auswahl. DNS-Server auf NAS installieren? "Zonen" eine neue "Reverse Zone"?
    • Für was gibt es im Mailserver unter Mailübermittlung -> Delivery die Relay Einstellung (Relay-Host)?
  • Wird CNAME benötigt?
  • TXT Einträge?
    • _spf (TXT), Wert: v=spf1 a mx -all
    • DKIM1._domainkey (TXT), Wert: mail.vereinsheim-verein.de; k=rsa p=(öffentlicher Schlüssel aus Mailserver)
    • _dmarc (TXT), Wert: v=DMARC1; p=quarantine;
Über jegliche Hilfe würde ich mich sehr freuen.

Vorab vielen Dank und beste Grüße
Johannes
 
ich habe mit etwas mit dieser Materie befasst
Bitte nicht falsch verstehen!!! Wie lange hast du dich damit befasst? Wie viele Vereinsmitglieder seid ihr? MailPlus Lizenzen gibt es nur 5 "umsonst". Ein Website auf dem NAS ist, für mich jedenfalls, schon Schmerzgrenze. Zusätzlich noch einen MailPlus Server auf der gleichen Maschine und dann auch noch ohne feste IP ist, meinerseits, überhaupt nicht zu empfehlen. Du landest schneller auf einer SPAM Liste, als das du in irgendeiner Einstellung "Übernehmen" drücken kannst.

Nehmt das NAS, um Protokolle, Bilder usw. zu hosten/speichern und den Mitgliedern zur Verfügung zu stellen. Für Website und E-Mails - ohne eigene feste IP - kann ich nur dringlich empfehlen, dass beim Provider zu lassen. Ich bin bei Netcup und vollkommen zufrieden. Webspace ist genügend da und auch die Anzahl der E-Mail Adressen.

Wer kümmert sich um das NAS? Du? Dann bitte auch auch die Sicherheit beim Zugriff von Außen denken!!! Zugriffrechte, Backups usw. weiter. Deinen Ausführungen A-Record, MX Record sehen schon so aus, dass du dich gut vorbereitet hast. Aber einen eigenen Mailserver und Webserver zu Hause (oder im Vereinsheim) zu hosten, ist dennoch eine sehr heikle Geschichte, die ich mir nicht "auf den Tisch ziehen" würde. Das macht viel, viel Arbeit und birgt jede Menge Fallstricke. Bitte nutze hier mal die Forumsuche zum Mailserver und wie viele hier einen mit einer dynamischen Adresse haben. 😉

Hier kannst du die Mail und Domain mal prüfen:
https://mxtoolbox.com/blacklists.aspx
 
Mit einer dynamischen IP keine Chance direkt per SMTP zu versenden. Du kannst da lediglich einen Relay-Server nutzen. Sprich, die Mails werden letztlich über IONOS oder anderen Anbieter gesendet und empfangen. Alles andere wird eine Katastrophe, wenn du dich in der Materie nicht 100% auskennst.
Hast du also keine professionelle Erfahrung mit dem Betreiben eines Mailservers, lasse es bleiben. Nicht nur, dass es nicht funktionieren wird, es wird auch sicherheitstechnisch nicht gut werden. Hier wird dir dazu auch m.E. keiner was anderes sagen.
 
@plang.pl & @Ronny1978 danke für euer Feedback.

Grundsätzlich bin ich eurer Meinung. Als Verein hat man jedoch nicht unbegrenzt finanzielle Mittel und dahingehend bedenken bzgl. den monatlichen Kosten. Es soll lediglich die Vostandschaft eine Mail-Adresse bekommen - 3 Personen.

Auf der Blackliste stehen wir mal nicht :)

Ich würde gerne dennoch mal einen Test machen ob, ich die Mails wenigstens empfangen kann. Das versenden über einen Relay-Server per SMTP steht vermutlich außer Frage.

Könnt Ihr mir bzgl. A-Record, MX-Eintrag etc. noch einen Hinweis geben, was dort bei der Domain in IONOS eintragen sollte?
 
Hi, du bist ja eigentlich auch schon länger da, wenigstens hast du dich doch schon vor einer Weile angemeldet, dann müsstest du mitbekommen haben dass wir "alten Hasen" keine Hilfe (mehr) geben wenn es um die Grundlagen des Mailservers geht.

Ich gehöre zu den wenigen hier im Forum die wirklich noch den Mailserver benutzen ( nicht Plus, denn ich habe mehr Adressen als die "Free") und dass auch an einer DynDns Adresse. Aber ja ich benutzte den Relay Server meines Domain Anbieters.

Ich hatte es zwar geschafft dass ich mit genau einer Mailadresse direkt zu Google schicken kann aber Appel will überhaupt nicht.
Für Google muss aber sowieso zwingend DKIM, DMARC, SPF eingerichtet sein, ohne lehnt Google alle Mails ab (teilweise trotz Relay Server).

Grundsätzlich aber besteht das Problem dass ALLE IP-Adressen der Privat Nutzer der Internetanbieter auf den Black Listen stehen. Sprich du müsstest bei der Telekom beantragen dass du eine "feste IP" bekommst (also wenigstens immer die selbe dynamische zugewiesen bekommst, wie es dein Heimrouter ja macht) und dass sie dann die Email von den Black Listen nehmen. Du kannst ja mal deine IP bei Spamhaus ZEN eingeben, dort wird sie zu 99,9% gelistet sein. Und selbst wenn nicht bei dem ersten Test, dann kann es am nächsten Tag schon wieder anders aussehen, denn deine Externe IP ändert sich ja ständig und dann kann es gut sein dass du eine bekommst die geblockt ist, eventuell dann sogar nicht nur bei Spamhaus sondern gleich bei weiteren weil über sie Spam verschickt wurde.

Aber ja empfangen sollte gehen wenn der MX Eintrag stimmt und die Config im Server.

ABER jetzt kommt das andere, wenn das ein Verein ist und auch noch der Vorstand dann stehst du auch rechtlichen Problemen gegenüber. Nicht nur dass alle "Kontoinhaber" von dir eine Datenschutzerklärung brauchen und unterschreiben müssen, mit dem Hinweis dass du als Admin sehen kannst von wem Mails kommen und an wen Mails gehen. Auch sind dann zwingend zuverlässige Backups notwendig (und ein Raid ist kein Backup, ich habe 2 weiter NAS auf die Regelmäßig gesichert wird, wovon eine in einem anderen Raum und eine wenigstens im Keller steht, soll aber noch an einen komplett anderen Ort kommen. Dann gibt es auch noch externe Platten und Blu-Ray) denn wenn es zu Gerichtlichen Streitigkeiten kommt dann musst du eventuell den Emailverkehr vorlegen können. Wenn Steuerrelevanten Daten drin sind musst du sie über Jahre (bis zu 10) sicher und lesbar aufbewahren.

Und wenn es um die Kosten geht. Der Stromverbrauch von 24/7 sollte nicht unterschätz werden. Des Weiteren ist dann auch eine USV unerlässlich, die in der Anschaffung auch wieder Geld kostet und alle paar Jahre getauscht werden muss. Des weiteren kostet bei mir alleine die Domain und der Relay Server schon 2€ im Monat. Ja es gibt günstigere Anbieter, aber ob du dann dort alles so eintragen kannst mit den TXT-Einträgen ist wieder die Frage, denn oftmals ist gerade dass nicht möglich oder kostet nochmal extra. Es ist aber auch ein "Backup" Mailserver dabei der einspringt sollte meiner nicht erreichbar sein. Dort werden dann die Mails zwischengelagert bis meine NAS wieder online ist.

Und was das "warten" angeht habe ich selber in der Firma erfahren müssen als wir auf einmal die Meldung bekommen haben dass alle unsere Mailadressen auf der Blacklist stehen würden und deshalb von den Empfangenden Servern abgelehnt werden. Und es waren auch Office365 Adressen dabei. Problem war dass in vielen Mailservern eine Spamliste eingetragen war die eigentlich schon längst abgeschaltet war. Da aber viele Admins sie nicht aus dem System genommen haben, wurde die Antwort der Liste geändert (entgegen der Absprache und der generellen Regeln) und alle Anfragen als Spam markiert (ich vermute es war Absicht um eben die Admins "aufzuwecken" die Liste aus ihren Filtern zu entfernen). Sprich, auch wenn er mal eingerichtet ist und läuft dann muss man ständig die Einstellungen kontrollieren ob noch alles in Ordnung ist, oder sich eben was geändert hat, wie das Abschalten der Spam Liste.

Oder was mir passiert ist dass die Mails von einem Ticket Shop bei mir nicht angekommen sind, da musste ich dann beim Anbieter nachfragen was los ist. Und jetzt kommt es, es war IHR Server der nicht korrekt eingerichtet war (und dass von einem Online Shop), deshalb hat mein Mailserver die Mails als "Phishing" abgelehnt, da sie von einem Server kamen der Laut DNS System (also SPF, DKIM und co) nicht zum versenden von Mails mit der Domain berechtigt war, da das Zertifikat nicht mit dem im System hinterlegten übereinstimmte. Erst mal haben sie es natürlich auf mich geschoben.

Du siehst, so einfach mal ein paar Klicks und ein paar Einträge und schon funktioniert alles ist beim Mailserver nicht der Fall. Genauso beim eigenen DNS Server und vom AD und Radius Server (was auch auf den SOHO NAS zu finden ist) müssen wir eigentlich nicht reden.
 
Als Verein hat man jedoch nicht unbegrenzt finanzielle Mittel und dahingehend bedenken bzgl. den monatlichen Kosten. Es soll lediglich die Vostandschaft eine Mail-Adresse bekommen - 3 Personen.
Hallo Johannes3024,

@heavy hatte ja technisch bereits sehr ausführlich geantwortet. Daher muss ich eigentlich da nichts weiter sagen. Ich würde jedoch noch einmal auf die Bedenken bei den Kosten eingehen, die ja auch schon @heavy angeschnitten hatte.

Das NAS was ist jetzt schon habt, ohne das ich weiß, welches NAS das ist und welche Platten drin sind, verbraucht ca. 60-80 Watt geschätzt -> also 0,06kWh - 0,08kWh pro Stunde oder 1,44kWh - 1,92kWh pro Tag. Weiter heißt das: 525,60kWh - 700,80kWh pro Jahr. Mit freundlichen 0,28€/kWh ergibt sich hier dann ein Verbrauch von 147,17€/Jahr bis 192,22€/Jahr. Hinzukommen noch folgende Kosten:

- 2. NAS was eigentlich, das gleiche macht, falls NAS 1 ausfällt -> es läuft ja schließlich der E-Mail Server!!! -> gleicher Stromverbrauch noch einmal -> hier kann man natürlich auch auf Risiko gehen und dieses weglassen
- jedoch zu empfehlen ist ein Backup NAS außer Haus -> Kosten DS124+ ca. 150€ + 100€ HDD
- externe USB Platte für Backups ca. 60€-80€
- USV!!! WICHTIG -> ca. 150€-200€ zzgl. Akkuwechsel aller 3-5 Jahre ca. 160€

So nehmen wir an, die Backup DS + HDD halten 10 Jahre durch: 25€/Jahr. Externe USB ca. 4 Jahre: 15€/Jahr. Die Akkus 40€/Jahr. Und die Stromkosten des Backup NAS ca. 60€-90€/Jahr -> nicht das NAS zur Ausfallsicherheit. Das habe ich hier nicht betrachtet!!!

Summe pro Jahr insgesamt ca.: 339,70€/Jahr bzw. 28,31€/Monat. Die Arbeit und das Risiko würde ich jetzt kostenseitig überhaupt nicht betrachten. Genauso wenig, wie, dass du vermutlich in ca. 10 Jahren ein bzw. zwei neue NAS brauchst. Und es kommt die Domain von IONOS noch dazu.

So, und jetzt mal die Gegenrechnung der Kosten für das Hosting bei Netcup:

Webhosting 2000 (150GB Platz -> 75GB Webspace / 75GB E-Mail Speicher // 3 Domains // 500 E-Mail Postfächer) -> 3,25€/Monat (aktueller Preis -> kein Angebotspreis!)

Webhosting 4000 (500GB Platz -> 250GB Webspace / 250GB E-Mail Speicher // 6 Domains // 1000 E-Mail Postfächer) -> 6,52€/Monat (aktueller Preis -> kein Angebotspreis!)

Und hier wäre schon ausreichend Platz um jedem Vereinsmitglied eine E-Mailadresse mit @vereinsheim-verein.de anzulegen.

Bei den o.g. Monatskosten euer NAS und dem drumherum, kannst du dir sogar die Angebote der Server anschauen und mit Domain und Mailcow "spielen". Dort habt ihr eine feste IP. Nun habt ihr ja das NAS.... wie ich schon sagte: Nutzt das für die Speicherung von:

- Sitzungsprotokollen
- Fotos von Vereinsfesten
- Memos
- Schriftverkehr

und überlegt die Offside Sicherung ggf. ohne USB Platte und mittels Storage Box 1TB von Hetzner zu realisieren. Dann spart ihr euch das 2. NAS- Wenn dort die Sicherung täglich oder 2x täglich erfolgt, es nicht zu viele (oder zu große) Fotos (Fotodateien) sind, könnt ihr vielleicht mit 25-30 Versionen hinkommen, vielleicht auch mehr, bevor die Storage Box voll ist.

Aber wie auch schon @heavy gesagt hat: Empfehlungen wird dir zum E-Mail Server vermutlich niemand richtig geben, gerade weil es einen Verein betrifft und hier noch rechtliche Dinge zu berücksichtigen sind, die man privat ggf. vernachlässigen kann.

P.S. Du kannst gern oben die Rechnung mit deinen Preisen anpassen. Aber ca. das solltest du auf dem "Schirm" haben.

Viel Erfolg, wie auch immer ihr euch entscheidet. 👍
 
  • Like
Reaktionen: ctrlaltdelete
Das meiste wurde hier ja schon gesagt.
Und ich unterschreibe das auch . Den Mailserver selbst betreiben ist in der Konstellation echt nicht zielführend.

Finanziell lohnt es sicht absolut nicht ,und vom Datenschutz her ist es das auch schwierig .

Ich bin ja auch ein großer Fan davon alles selbst zu hosten. Aber nen Mailserver ist da schon so ein Ding für sich.
Wenn dann nur als Datenspeicher . Das der Mailserver die Mails abholt per POP3 und per SMTP Relay versendet .
So mach ich das privat.

Aber bei euch bringt das eigentlich keinen wirklichen mehrwert.
 
Guten Morgen,

vielen Dank für euer Feedback und all die wichtigen Hinweise und Bemühungen. Ihr habt richtig gesehen, ich besitze mehrere NAS bei mir Zuhause, jedoch habe ich aus genau den genannten Grunden von Euch, nie die Funktion eines Mailservers genutzt. Vor mehreren Jahren warn die Angriffe auf die NAS so massiv, dass ich Sie vom Netz genommen haben und seitdem mich nur noch tunnele, was definitv die beste Entscheidung war.

Das mit der Datenschutzverordnung haben wird definitv berücksichtigt, auch schon bzgl. des NAS. Es ist klar gegliedert wer Admin, Nutzer etc. und wer für seine Aufgabe verantwortlicher Ordnerbesitzer ist, ebenso wer lese und schreibrecht auf die entsprechenden Ordner hat. Ich sehe das NAS als ein richtigen Schritt, da vorher sämtliche Unterlagen auf irgendwelchen PC´sgespeichter war.

Datensicherung ist genau das Thema. Da die Daten früher immer unkontrolliert auf irgendwelchen PC´s gespeichert waren und da teilweise diese Punkte überhaupt nicht berücksichtigt wurden, haben wir uns u.a. für ein NAS entschieden. Nun jetzt wird zu RAID1 zusaätzlich eine SIcherung auf eine externe Festplatte gemacht auch verschlüsselt. Alle Netzwerkkomponenten sind in einem Netzwerkschrank sicher verstaut und abgeschlossen.

Zusätzlich haben wir, leider durch mehrfache Einbrüche, bei denn mehr an Schaden angerichtet wurde als Beute, eine Alarmanlage installiert. Diese ist offiziel abgenommen und autak vom NAS. Also kein rein und raus mehr ohne unser Wissen.

Ein weiterer Grund für ein NAS sind die Überwachungskameras (geringe Anzahl), welche jetzt alle Zentral auf das NAS laufen.

Eine PV-Anlage muss noch angeschafft werden, um die Stromkosten der Kühlaggregate zu reduzieren.

In Summe seht Ihr erhebliche Probleme in der heutigen Zeit für ein Verein. All diese Punkte erledigen wir im Ehrenamt, nicht für uns sondern für die Allgemeinheit und für das Wohl aller. Nur durch neue Mitglieder und das Engagement einzelner weniger, können wir das Mitglieder "sterben" aufhalten.

Wie sagt man so schön, die Nacht ist/war noch jung. Ich habe bei IONOS nun zu der Domain noch 5 Mail Lizenzen bestellt für 2,50€ pro Monat. Ich denke das können wir verkraften und wenn wir dadurch mehrer neue Mitglieder bekommen, amortisiert sich das ganze recht schnell.

Somit wäre das Thema erledigt :), bis zum nächsten Thema.

Nochmal vielen Dank für euer Support.
 
Dann wünschen wir viel Erfolg bei Umsetzung. Das alles so gelingen mag, wie ihr euch das vorstellt. 😉👍
 
  • Like
Reaktionen: ctrlaltdelete
@Johannes3024

ich bin Mitglied in einem Verein mit mehr als 3000 Mitgliedern, die meisten davon kennen sich gut aus in IT und sonstiger Kommunikation Technologie.
Es ist aber bis jetzt niemandem eingefallen einen Mailserver zu betreiben.
Alles ist bei einem profi Hoster, das kostet kaum was im Vergleich mit dem Aufwand eigene öffentliche Server zu betreiben.
 
OK, wie mir scheint habt ihr euch wirklich mehr Gedanken gemacht als am Anfang ersichtlich. Aber eine Alarmanlage schützt euch nicht vor Verlust. Im Prinzip bräuchtest du eine Echtzeit Sicherung an einen anderen Ort. Eventuell dann halt auf ein NAS bei dir. Denn auch ein Brand oder Wasserschaden kann das NAS vernichten.

Wenn du kein Backup Mailserver hast der einspringt wenn dass Nas nicht erreichbar ist, dann brauchst du eben einen HA Cluster um den Ausfall eines NAS abzufangen, der Ausfall der Internet Leitung ist damit aber immer noch nicht abgefangen.

Ich betreibe den Mailserver nur für mich und meinen Vater, da aber nur um uns vertrauliche Daten zu "schicken". Denn er weiß eben dass ich sehen kann an wen er Emails schickt und von wem er sie Empfängt.

Warum habe ich den Mailserver? Weil ich ihn schon über 12 Jahre habe und damals bei Web de nur 5 MB gesamt Speicher gab und nur 2 MB pro Email. Auch hatte ich nur eine 2 Mbit (350kbit Upload) Leitung. So konnte ich größere Mails verschicken und empfangen, denn wenn ich den Rechner angemacht habe dann kamen die Mails ja mit Gigabit Geschwindigkeit am Rechner an und waren auch so schnell "verschickt". Weil ja dann das NAS das verschicken und empfangen übernommen hat.

Damals war aber das eintragen des Relay Servers z.B. nur über die Konsole möglich was schon einige User davon abgehalten hat ihn extern zu nutzten.

Warum nutze ich ihn immer noch? Naja, weil er seit 12 Jahren in Betrieb ist und ich auch "Wegwerf" Adressen anlegen kann die nicht geblockt sind weil bei den Anbietern die "Wegwerf" Anbieter bekannt sind und generell alle Mail Adressen von denen geblockt werden. Oder auch halt beliebig viele Alias und echte Emailadressen für diverse Dienste. Ich mich weiterhin nicht um die Mailgröße sorgen machen muss und noch ein paar weitere Punkte. Aber wie schon geschrieben musste ich mich in den letzten Jahren auch weiterbilden was es sich mit DKIM, SPF, DMARC auf sich hat und wie man dass dann im DNS System einträgt, da sich wegen dem zunehmenden Spamversand die Richtlinien geändert haben, welche Anforderungen an den Mail Sever gestellt wird. Ich muss z.B. jetzt auch im Schirm haben dass der DSM 6 Mailserver einen gewissen Standard zwar noch erfüllt (aber von einigen eigentlich schon der Nachfolger gewünscht wird. Sprich irgendwann in naher Zukunft würden dann meine Mails wieder abgelehnt werden wenn ich (Synology) den Server nicht updatet.

Ich wünsche dir aber viel Erfolg, dass du aus unseren Auslassungen deine Infos rausziehst und du dein Projekt umgesetzt bekommst. Und dass eure Mitglieder Zahlen wieder steigen. Ich weiß selber wie dass ist mit den schwindenden Zahlen. Mein ehemaliger Musikverein musste sich mit einem anderen zusammenschließen und eine Spielgemeinschaft machen nur um für die Konzerte genug Spieler zusammen zu bekommen.
 
Ich habe 100 MB erlaubt, dass ist auch was in der Firma durch die IT eingerichtet ist und in der Regel auch in der weiten Welt nicht überschritten wird. Mir ging es aber mehr um den Speicher, bis 3TB voll sind, dauert es.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat