117471
Goto Top

OpenLDAP - wie schirme ich das am Besten ab?

Hallo,

ich möchte für mich ein kleines Mailsystem aufsetzen. Geplant ist:
- eine VM mit OpenLDAP
- eine VM mit Postfix / Dovecot
- eine VM mit Horde

Maximal 5 Benutzer, maximal 100 eingehende E-Mails pro Tag.

Der LDAP dient in erster Linie zum Adress-Lookup (Alias-Adressen) bei eingehenden E-Mails und zur Authentifizierung (SMTP TLS Port 587, IMAPS, POP3S, Horde).

Bezüglich der Kommunikation zwischen den Diensten und dem LDAP habe ich im Moment 3 Ideen:
1. SASL-Auth
2. Im OpenLDAP sind IP-Adressen der VMs mit den Diensten freigegeben, die (lesend) zugreifen dürfen
3. OpenLDAP ist generell freigegeben, der Zugriff wird mit iptables auf die VMs mit den Diensten beschränkt

Meine Fragen dazu:
Bei 1. habe ich die Befürchtung, dass die Authentifizierungen u.U. zu Timeouts führen. Ich habe noch kein Gefühl dafür, ob SASL-Auth wirklich dafür gedacht ist und scheue mich auch immer davor, irgendwo Zugangsdaten vorzuhalten (der LDAP hat einen exklusiven ReadOnly-User dafür).

Bei 2. ergibt sich die Frage, wie man das genau konfiguriert. Irgendwie google ich da die ganze Zeit "daneben".

Bei 3. stellt sich die gleiche Frage und zusätzlich die Frage, ob das überhaupt Sinn macht oder ob man das nicht lieber im LDAP regelt.

Gruß,
Jörg

Content-Key: 1699483084

Url: https://administrator.de/contentid/1699483084

Printed on: April 23, 2024 at 21:04 o'clock

Member: EliteHacker
EliteHacker Jan 07, 2022 at 15:05:42 (UTC)
Goto Top
Port 587 ist veraltet. Nimm Port 465.

*Duck und weg*
Member: Dani
Dani Jan 08, 2022 at 13:32:41 (UTC)
Goto Top
Moin,
warum nicht etwas fertiges nutzen wie z.B. KeyHelp?!


Gruß,
Dani
Mitglied: 117471
117471 Jan 08, 2022 at 13:40:57 (UTC)
Goto Top
Hallo,

warum nicht etwas fertiges nutzen wie z.B. KeyHelp?!

Weil ich mit vielen Dingen bereits seit Jahren vertraut bin, weil es sich um ein Lernprojekt handelt und ich zudem einen möglichst modularen Aufbau betreiben möchte face-smile

Gruß,
Jörg