Configuration du relais SMTP e-securemail pour BlueMind
📌 Compatibilité : BlueMind (toutes versions)
Objectif
Au lieu d'envoyer vos emails directement vers Internet, cette procédure vous permet de router tous les messages sortants de votre organisation via les passerelles antispam e-securemail, en utilisant un relais SMTP sécurisé.
🔑 Information essentielle
Serveur relais à configurer : smtp.security-mail.net
C'est l'adresse que vous devez déclarer pour acheminer votre flux de messagerie sortant via les passerelles de filtrage e-securemail.
🔒 Recommandation de sécurité
Pour une protection optimale de votre infrastructure BlueMind, limitez les connexions entrantes en autorisant uniquement les adresses IP des serveurs e-securemail dans vos paramètres Postfix.
📥 Consulter la liste des plages IP e-securemail
📋 Procédure de configuration
Configuration du routage SMTP sortant
Méthode 1 : Via l'interface d'administration BlueMind (GUI)
Étape 1 : Accéder aux paramètres de messagerie
- Connectez-vous à la Console d'administration BlueMind
- Allez dans Gestion du système > Serveurs de messagerie
- Sélectionnez votre serveur de messagerie
- Cliquez sur l'onglet Serveur de messagerie
Étape 2 : Configurer le relais SMTP
- Localisez la section Relais SMTP sortant ou Smarthost
- Dans le champ Hôte de relais, saisissez :
smtp.security-mail.net - Port : Indiquez 25
- Cliquez sur Enregistrer
Étape 3 : Appliquer la configuration
- Cliquez sur Appliquer la configuration pour prendre en compte les modifications
- Le service Postfix sera automatiquement redémarré
Méthode 2 : Via la ligne de commande (CLI)
Étape 1 : Se connecter en SSH
- Connectez-vous à votre serveur BlueMind en SSH en tant qu'utilisateur root
Étape 2 : Éditer la configuration Postfix
- Ouvrez le fichier de configuration principal de Postfix :
nano /etc/postfix/main.cfÉtape 3 : Ajouter le relayhost
- Ajoutez ou modifiez la ligne suivante :
relayhost = [smtp.security-mail.net]:25⚠️ Note : Les crochets [ ] permettent d'éviter la recherche MX et de se connecter directement au serveur
- Enregistrez le fichier (Ctrl+O, puis Ctrl+X)
Étape 4 : Redémarrer Postfix
systemctl restart postfixÉtape 5 : Vérifier la configuration
postconf relayhostLe résultat devrait afficher : relayhost = [smtp.security-mail.net]:25
🔧 Configuration avancée (facultatif)
Authentification SMTP (si requise)
Si e-securemail nécessite une authentification :
- Créer le fichier de mots de passe :
nano /etc/postfix/sasl_passwd
```
2. **Ajouter les identifiants** :```
[smtp.security-mail.net]:25 username:password- Sécuriser et indexer le fichier :
chmod 600 /etc/postfix/sasl_passwd
postmap /etc/postfix/sasl_passwd- Configurer Postfix pour utiliser l'authentification :
nano /etc/postfix/main.cfAjoutez les lignes suivantes :
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_sasl_tls_security_options = noanonymous- Redémarrer Postfix :
systemctl restart postfixActiver le chiffrement TLS
Ajoutez ou modifiez dans /etc/postfix/main.cf :
smtp_tls_security_level = may
smtp_tls_loglevel = 1Puis redémarrez :
systemctl restart postfixRestreindre les connexions entrantes par IP
- Éditer les restrictions Postfix :
nano /etc/postfix/main.cf- Configurer les restrictions :
smtpd_recipient_restrictions =
permit_mynetworks,
check_client_access hash:/etc/postfix/client_access,
reject_unauth_destination- Créer le fichier des accès autorisés :
nano /etc/postfix/client_access
```
4. **Ajouter les IP e-securemail** :```
192.0.2.10 OK
192.0.2.11 OK- Indexer et redémarrer :
postmap /etc/postfix/client_access
systemctl restart postfix✅ Vérification de la configuration
Pour vérifier que vos emails transitent bien par e-securemail :
- Envoyer un email de test :
echo "Test relais e-securemail" | mail -s "Test SMTP" destinataire@example.com- Consulter les logs Postfix en temps réel :
tail -f /var/log/mail.log | grep smtp.security-mail.netou
journalctl -u postfix -f | grep smtp.security-mail.net-
Vérifier les en-têtes du message reçu et confirmer la présence de
smtp.security-mail.netdans le chemin de routage - Tester la configuration Postfix :
postfix check🔍 Diagnostic en cas de problème
Vérifier que le relais est bien configuré :
postconf | grep relayhostTester la connexion au relais :
telnet smtp.security-mail.net 25Consulter les logs d'erreur :
grep error /var/log/mail.logℹ️ Aide complémentaire
Pour plus de détails sur la configuration de BlueMind et Postfix, consultez :