serveur_dovecot : LMTP réseau pour un MTA distant (edge-mta)

Ajoute un inet_listener LMTP (port 24, variable) pour qu'un Postfix
distant (nœud edge-mta) livre par LMTP réseau. À restreindre au nœud MTA
par pare-feu en prod. Prérequis de la topologie MTA-dédié.
Validé : :24 écouté, doveconf OK.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-07-02 15:28:37 -04:00
parent c440b776ab
commit a4b25018e6
2 changed files with 15 additions and 0 deletions

View file

@ -35,3 +35,8 @@ serveur_dovecot_tls_dir: "/etc/dovecot/tls"
# --- Intégration Postfix (sockets sous le chroot Postfix) ---
serveur_dovecot_postfix_socket_dir: "/var/spool/postfix/private"
# --- LMTP réseau : pour un MTA DISTANT (Postfix sur le nœud edge-mta) qui livre
# par LMTP réseau. À restreindre au nœud MTA par pare-feu (nftables) en prod.
serveur_dovecot_lmtp_reseau: true
serveur_dovecot_lmtp_port: 24

View file

@ -37,6 +37,16 @@ userdb static {
}
}
{% if serveur_dovecot_lmtp_reseau %}
# --- LMTP réseau (livraison depuis un MTA distant : edge-mta) ---
# À restreindre au nœud MTA par pare-feu.
service lmtp {
inet_listener lmtp {
port = {{ serveur_dovecot_lmtp_port }}
}
}
{% endif %}
# --- Sockets pour Postfix (remise LMTP + auth SASL) ---
# Seulement si Postfix est co-localisé (l'utilisateur postfix existe). Sinon Dovecot
# tourne en autonome (IMAP) ; les sockets seront ajoutés au déploiement de serveur_postfix.