ISPConfig 3 и Roundcube на Debian 13: подключаем плагины управления почтой

Linux

Серверы и рабочие станции Linux: установка, администрирование, безопасность и автоматизация
Ответить
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 61
Зарегистрирован: 29 авг 2026, 17:21
Возраст: 37
Пол: Мужской
Контактная информация:

ISPConfig 3 и Roundcube на Debian 13: подключаем плагины управления почтой

Сообщение lammeronline »

ispconfig-roundcube-debian-13.png
ispconfig-roundcube-debian-13.png (1.59 МБ) 127 просмотров
ISPConfig 3 и Roundcube можно связать через набор плагинов ispconfig3_roundcube. После настройки пользователь webmail получает в Roundcube управление паролем, автоответчиком, пересылкой, фильтрами и другими параметрами своего почтового ящика — без отдельного входа в ISPConfig.

Что потребуется
  • Debian 13, ISPConfig 3 и установленный из пакетов Roundcube.
  • Рабочий HTTPS-доступ к панели ISPConfig на порту Код доступен зарегистрированным пользователям. Зарегистрируйтесь .
  • Учётная запись Remote User с доступом только для сервера webmail.
  • Резервная копия конфигурации Roundcube перед изменением.
1. Создаём отдельного Remote User в ISPConfig

В ISPConfig откройте System → Remote Users и создайте отдельную техническую учётную запись, например Код доступен зарегистрированным пользователям. Зарегистрируйтесь .

Разрешите ей только Roundcube plugins functions. В поле разрешённых IP укажите публичный IP сервера с Roundcube; если webmail и панель находятся на одном сервере — используйте его локальный или основной IP. Не выдавайте этой учётной записи права администратора и не используйте пароль от основной учётной записи ISPConfig.

2. Загружаем плагины

На сервере сделайте резервную копию и разверните актуальный код проекта:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь На пакетной установке Debian Roundcube может использовать отдельный каталог активных плагинов. Проверьте, существует ли Код доступен зарегистрированным пользователям. Зарегистрируйтесь ; если да, создайте ссылки:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь 3. Настраиваем подключение к ISPConfig

Начните с главного плагина:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Заполните параметры своими значениями:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Оставляйте Код доступен зарегистрированным пользователям. Зарегистрируйтесь равным Код доступен зарегистрированным пользователям. Зарегистрируйтесь . Значение Код доступен зарегистрированным пользователям. Зарегистрируйтесь допустимо только как краткая диагностика проблемы с сертификатом, но не как постоянная настройка.

4. Включаем нужные плагины в Roundcube

Откройте конфигурацию, обычно Код доступен зарегистрированным пользователям. Зарегистрируйтесь . Добавьте только те функции, которые действительно нужны:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Важно: Код доступен зарегистрированным пользователям. Зарегистрируйтесь должен находиться раньше ISPConfig-плагинов. Не включайте Код доступен зарегистрированным пользователям. Зарегистрируйтесь , управление whitelist/blacklist или другие модули «на всякий случай»: каждый новый модуль расширяет доступ пользователя к почтовой конфигурации.

Если почта обслуживается несколькими серверами, изучите Код доступен зарегистрированным пользователям. Зарегистрируйтесь . Его включают отдельно, а настройки IMAP/SMTP и TLS проверяют для каждого почтового узла.

5. Проверяем результат
  1. Войдите в Roundcube под обычной почтовой учётной записью.
  2. Откройте Настройки → Account и убедитесь, что вкладка появилась.
  3. Проверьте безопасную операцию: изменение автоответчика или пересылки на тестовый адрес.
  4. Посмотрите журнал веб-сервера и Roundcube: не должны появляться ошибки SOAP, TLS или доступа Remote User.
Типичные причины ошибки
  • Неверный путь к Код доступен зарегистрированным пользователям. Зарегистрируйтесь или каталогам плагинов: на Debian он зависит от способа установки Roundcube.
  • Remote User не имеет права Roundcube plugins functions или его IP не разрешён.
  • URL SOAP указан без Код доступен зарегистрированным пользователям. Зарегистрируйтесь , недоступен порт 8080 либо сертификат панели не проходит проверку.
  • Плагин скопирован, но не добавлен в массив Код доступен зарегистрированным пользователям. Зарегистрируйтесь .
Безопасность

Remote User хранит доступ к API ISPConfig. Ограничьте его IP-адресом webmail-сервера, используйте уникальный длинный пароль и не публикуйте файл конфигурации в резервных копиях или сообщениях форума. Перед обновлением Roundcube, ISPConfig или плагинов сохраните копии конфигураций и проверьте изменения на тестовом ящике.

Источники Changelog
  • 13.09.2026 — первая версия: адаптация процесса для Debian 13 и ISPConfig 3, с акцентом на минимальные права API и проверку TLS.
Ответить