Проверка после запуска
sudo bash mail.sh preflight
sudo bash mail.sh status
sudo bash mail.sh integration
docker network inspect proxy homelab_internal_proxy
nslookup smtp-admin.lan 192.168.1.2
nslookup webmail.example.com 192.168.1.2
nslookup mail.example.com 192.168.1.2
1. В proxy среди контейнеров SMTP должен быть только mail-web-1; в homelab_internal_proxy — только mail-admin-1 (имена зависят от Compose project).
2. Из LAN/VPN откройте https://smtp-admin.lan/admin, проверьте доверие к сертификату и вход.
3. Через мобильный интернет откройте https://webmail.example.com/mail/, войдите в созданный ящик. На публичном имени /admin и /jmap должны возвращать 404.
4. Проверьте внутреннюю отправку, внешнюю отправку разрешённого аккаунта и отказ для внутреннего. Для внешней доставки нужны настоящие реквизиты SMTP2GO.
502: проверьте сети NPM, alias и mail.sh logs web admin. Ошибка сертификата в админке: проверьте SAN сертификата Internal NPM и клиентскую CA. Ошибка upstream TLS в admin: проверьте CA SMTP и сертификат Stalwart. DNS работает в nslookup, но не браузере: проверьте DoH. Mail-порты доступны из WAN: удалите пробросы 587/993 и проверьте Docker-aware firewall.
mail.sh down удаляет только контейнеры и собственные сети SMTP; внешние сети и контейнеры HomeMaster/NPM сохраняются. Изменение DNS или перезапуск NPM не требует переустановки почты.