serveur_dovecot : LMTP réseau pour un MTA distant (edge-mta)
Ajoute un inet_listener LMTP (port 24, variable) pour qu'un Postfix distant (nœud edge-mta) livre par LMTP réseau. À restreindre au nœud MTA par pare-feu en prod. Prérequis de la topologie MTA-dédié. Validé : :24 écouté, doveconf OK. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
c440b776ab
commit
a4b25018e6
2 changed files with 15 additions and 0 deletions
|
|
@ -35,3 +35,8 @@ serveur_dovecot_tls_dir: "/etc/dovecot/tls"
|
|||
|
||||
# --- Intégration Postfix (sockets sous le chroot Postfix) ---
|
||||
serveur_dovecot_postfix_socket_dir: "/var/spool/postfix/private"
|
||||
|
||||
# --- LMTP réseau : pour un MTA DISTANT (Postfix sur le nœud edge-mta) qui livre
|
||||
# par LMTP réseau. À restreindre au nœud MTA par pare-feu (nftables) en prod.
|
||||
serveur_dovecot_lmtp_reseau: true
|
||||
serveur_dovecot_lmtp_port: 24
|
||||
|
|
|
|||
|
|
@ -37,6 +37,16 @@ userdb static {
|
|||
}
|
||||
}
|
||||
|
||||
{% if serveur_dovecot_lmtp_reseau %}
|
||||
# --- LMTP réseau (livraison depuis un MTA distant : edge-mta) ---
|
||||
# À restreindre au nœud MTA par pare-feu.
|
||||
service lmtp {
|
||||
inet_listener lmtp {
|
||||
port = {{ serveur_dovecot_lmtp_port }}
|
||||
}
|
||||
}
|
||||
{% endif %}
|
||||
|
||||
# --- Sockets pour Postfix (remise LMTP + auth SASL) ---
|
||||
# Seulement si Postfix est co-localisé (l'utilisateur postfix existe). Sinon Dovecot
|
||||
# tourne en autonome (IMAP) ; les sockets seront ajoutés au déploiement de serveur_postfix.
|
||||
|
|
|
|||
Loading…
Reference in a new issue