Головна Документація Завантаження та Репозиторії Форум підтримки ↗ Telegram Support ↗ GitHub ↗

Первинна конфігурація та налаштування DNS#

Після завершення встановлення EFA-NG необхідно налаштувати маршрутизацію пошти та відповідні DNS-записи домену.

---

1. Майстер початкового налаштування (eFa-Init)#

Під час першого входу під користувачем root автоматично запускається інтерактивний майстер eFa-Init:

  • Ім'я хоста (FQDN): Вкажіть повне доменне ім'я сервера, наприклад mx1.yourdomain.com.

  • Мережеві параметри: Перевірте IP-адресу, шлюз та локальні DNS-резолвери.

  • Маршрутизація (Transport Maps): Вкажіть внутрішній поштовий сервер (Exchange, Zimbra тощо), куди шлюз має доставляти перевірену пошту.

  • Пароль адміністратора: Встановіть надійний пароль для доступу до веб-панелі MailWatch-NG.
  • > Ви можете повторно запустити конфігуратор у будь-який час за допомогою команди:
    bash
    > eFa-Configure
    ``
    ---

    2. Налаштування DNS-записів домену#

    Для безперебійного приймання та захисту від спуфінгу налаштуйте наступні записи:

    MX-запис (Mail Exchanger)#

    Спрямуйте MX-запис вашого поштового домену на шлюз EFA-NG:
    dns yourdomain.com. IN MX 10 mx1.yourdomain.com.
    bash
    
    

    Зворотній DNS (PTR-запис)#

    Переконайтеся, що ваш провайдер налаштував зворотний PTR-запис для зовнішньої статичної IP-адреси:
    dns <ip-адреса-сервера> PTR mx1.yourdomain.com.
    bash
    
    

    SPF (Sender Policy Framework)#

    Дозвольте шлюзу відправляти пошту від імені вашого домену:
    dns yourdomain.com. IN TXT "v=spf1 ip4:<ip-адреса-сервера> ~all"
    bash
    
    

    Політика DMARC#

    Створіть базовий DMARC-запис:
    dns _dmarc.yourdomain.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com; pct=100"
    `

    ---

    3. Доступ до веб-консолі#

    Відкрийте браузер і перейдіть за адресою https://<ip-адреса-сервера>/`. Увійдіть під створеним обліковим записом адміністратора.