Порядок реализации
> Исходные требования, сохранённые по темам. Рабочие команды и отличия реализации — в руководстве. Концептуальные примеры ниже не являются готовыми конфигурационными файлами.
Рекомендуемый порядок:
1. Проверить NFS mount/options
2. Настроить владельцев каталогов на OMV
3. Создать secrets
4. Поднять PostgreSQL
5. Поднять Stalwart
6. Пройти bootstrap
7. Переключить Stalwart на PostgreSQL + Filesystem BlobStore
8. Настроить TLS
9. Настроить DNS/MX
10. Проверить внешний TCP/25
11. Создать internal пользователей
12. Создать external-in / external-out lookup lists
13. Создать RCPT policies
14. Настроить SMTP2GO relay
15. Добавить SMTP2GO Sender Domain
16. Проверить SPF/DKIM/DMARC
17. Настроить quotas
18. Настроить backup
19. Настроить systemd dependency от NAS
20. Провести полный набор acceptance tests
Основной принцип
Никаких исключений вида:
192.168.1.0/24 может relay без пароля
не делать.
Даже внутренние приложения обязаны проходить SMTP AUTH.
Таким образом компрометация одного контейнера в LAN не превращает сервер в SMTP open relay.