Настроить: программное обеспечение. Сервер почтовый. Операционная система: Linux. Сетевые параметры: Внешний статический IP: 000.000.00.0. Внутренний IP почтовой ВМ: [Телефон скрыт]. Домен: зарегистрирован у регистратора 1Gb.ru, доступ к панели управления DNS. Требуемое доменное имя для почты: mail.вашдомен.ru (замените на реальное). Брандмауэр на хосте Hyper?V позволяет выполнить проброс портов. 3. Перечень работ (выполняется Исполнителем) 3.1. Настройка сетевой инфраструктуры Настройка проброса портов на хосте Hyper?V (или согласование с администратором сети) для портов: 25, 587, 465, 993, 995 с внешнего IP на внутренний IP почтовой ВМ. Проверка доступности ВМ по внутреннему IP. 3.2. Настройка DNS (в панели 1Gb.ru) Создание A?записи: mail.вашдомен.ru ? 000.000.00.0. Создание MX?записи: вашдомен.ru ? mail.вашдомен.ru (приоритет 10). Создание SPF?записи: v=spf1 mx ~all. Запрос PTR?записи у техподдержки 1Gb.ru для IP 000.000.00.0 на mail.вашдомен.ru (координация с Заказчиком). (После настройки сервера) добавление DKIM и DMARC записей. 3.3. Установка и настройка почтового сервера Установка и базовая настройка Postfix (MTA) с поддержкой виртуальных доменов и пользователей через MySQL. Установка и настройка Dovecot (IMAP/POP3, MDA) с аутентификацией через MySQL и хранилищем почты в /var/mail/vmail. Создание системного пользователя vmail для доступа к почтовым ящикам. Настройка SASL?аутентификации (Postfix ? Dovecot). Настройка SSL/TLS с использованием сертификатов Let's Encrypt (автоматическое обновление). Настройка почтовых протоколов: Приём входящей почты (SMTP на порту 25). Отправка с аутентификацией (Submission на порту 587, SMTPS на порту 465). Доступ по IMAPS (993) и POP3S (995). 3.4. Установка и настройка базы данных (MySQL) Создание базы mailserver и пользователя mailuser для Postfix и Dovecot. Создание таблиц: virtual_domains, virtual_users, virtual_aliases. Наполнение тестовыми данными (один домен, один почтовый ящик). 3.5. Установка веб?интерфейса управления (PostfixAdmin) Установка веб?сервера Nginx и PHP (с необходимыми модулями). Развёртывание PostfixAdmin и настройка подключения к БД mailserver. Настройка виртуального хоста Nginx для доступа к PostfixAdmin по HTTP/HTTPS (с Let's Encrypt). Создание административного пользователя PostfixAdmin. 3.6. Настройка дополнительной защиты и доставляемости Установка Fail2Ban с правилами для защиты SSH и почтовых сервисов. Настройка DKIM (OpenDKIM) с генерацией ключей и добавлением TXT?записи в DNS. Настройка DMARC (базовая политика). (Опционально, по требованию) установка антиспам?фильтра (Rspamd или SpamAssassin) и антивируса (ClamAV) с интеграцией в Postfix. 3.7. Интеграция с Bitrix24 Настройка в Bitrix24 исходящей почты через SMTP?сервер (порт 587, с аутентификацией, TLS). Проверка отправки писем из CRM. 3.8. Тестирование и документация Проверка работы всех сервисов (приём, отправка, чтение через почтовый клиент). Проверка логов на наличие ошибок. Проверка DNS?записей (SPF, DKIM, DMARC) онлайн?инструментами. Предоставление краткой инструкции по администрированию (добавление пользователей, смена паролей, просмотр логов). Передача всех паролей и путей к сертификатам Заказчику. 4. Требования к результату Почтовый сервер функционирует и доступен из интернета по домену mail.вашдомен.ru. Письма успешно доставляются на внешние ящики (Gmail, Yandex, Mail.ru) и не попадают в спам (при корректной PTR и SPF). Веб?интерфейс PostfixAdmin позволяет администратору создавать/удалять почтовые ящики, алиасы, менять пароли. Bitrix24 отправляет письма через настроенный SMTP. Все сервисы автоматически запускаются при перезагрузке ВМ. SSL?сертификаты валидны и автоматически обновляются.