Table des matières

ARMG

Vous avez été embauché dans une PME pour travailler aux côtés du DSI afin de mettre en place une nouvelle solution de serveur de messagerie pour l?ensemble des collaborateurs.

Vous devez installer un serveur qui devra gérer la distribution de courriels internes et externes. La nouvelle solution se base sur Postfix.

Les fonctionnalités requises :

Les Bonus :



Les étapes :

  1. Installation
    1. Sur le serveur principal : Installez Postfix, Dovecot, mailutis, openssl et les composants additionnel de Postfix (postfix­policyd­spf­py, postgrey) et générez un certificat SSL.
    2. Sur le serveur secondaire : Installez Bind Tous les services devront démarrés automatiquement lors du démarrage du système. (Un reboot du serveur sera effectué au début de la soutenance)

  2. Configuration
    1. Sur le serveur principal : Configurez Postfix
      1. Alias
      2. Domaines
      3. Réseaux autorisés
    2. Sur le serveur secondaire : Configurez Bind
      1. Domaines OK
      2. Zones OK
      3. Types d'enregistrements adéquats OK

  3. Anti-spam

  4. Antivirus

  5. Sécurité et signatures

  6. Pare-feu
    1. Configurez le pare­feu du serveur pour n?accepter que les ports utilisés en entrée.

  7. Interface web
      1. Générez les certificats pour webmail.tartampion.fr et webmail.tartampion.com
      2. Installez et configurez RoundCube OK
      3. Mettre à jour les règles de pare­feu

  8. Configuration du relais mail
    1. Configurez le serveur principal pour qu?il accepte de relayer les courriels provenant du serveur secondaire.
    2. Configurez le serveur secondaire pour qu?il relaie les courriels des domaines et réseaux autorisés au serveur principal
    3. Vous devez sécuriser un maximum le serveur secondaire également.

  9. Etape Bonus
    • Installez et configurer OpenLDAP
    • Configurez Postfix pour externaliser la gestion des comptes utilisateurs à OpenLDAP.

A chaque étape les étudiants devront tester avec un client mail (Outlook, Thunderbird) installé sur leur ordinateurs. Ils devront bien sûr passer par une connexion VPN leur permettant d?accéder à leur serveur et ajouter l?adresse IP du serveur DNS qu?ils devront configurer à l?étape 2 dans leur configuration DNS de leur machine cliente afin qu?ils puissent résoudre les domaines du projet.