Si le serveur est derrière un firewall matériel, il faut ouvrir quelques ports pour ce serveur en entrée et/ou en sortie :
- en entrée et en sortie : les ports TCP 25 (SMTP) et TCP 587 (SMTP SSL) ainsi que les ports TCP 80 et TCP 443 pour l'accès au web ;
- juste en entrée : Le port TCP 22 pour se connecter au serveur en SSH (si possible, limiter l'accès à des adresses IP de confiance) ainsi que les ports TCP 143 (IMAP) et TCP 993 (IMAP SSL), on décide ici de ne pas ouvrir en entrée les port TCP 110 et TCP 995 (POP) mais aucune obligation à ce sujet ;
- juste en sortie : le port UDP 53 pour l'accès à des serveurs DNS extérieurs et le port UDP 123 pour le protocole NTP (serveurs de temps).
Si notre serveur n'est pas derrière un firewall matériel, le script d'installation de la solution iRedMail installera les règles adéquates avec le firewall logiciel nftables intégré à Debian.
Commentaires