ISPConfig 3 и Roundcube на Debian 13: подключаем плагины управления почтой

Ответить
Аватара пользователя
lammeronline
Администратор
Сообщения: 42
Зарегистрирован: 29 авг 2026, 17:21
Возраст: 37
Пол: Мужской
Контактная информация:

ISPConfig 3 и Roundcube на Debian 13: подключаем плагины управления почтой

Сообщение lammeronline » Автор темы

ispconfig-roundcube-debian-13.png
ISPConfig 3 и Roundcube можно связать через набор плагинов ispconfig3_roundcube. После настройки пользователь webmail получает в Roundcube управление паролем, автоответчиком, пересылкой, фильтрами и другими параметрами своего почтового ящика — без отдельного входа в ISPConfig.

Что потребуется
  • Debian 13, ISPConfig 3 и установленный из пакетов Roundcube.
  • Рабочий HTTPS-доступ к панели ISPConfig на порту .
  • Учётная запись Remote User с доступом только для сервера webmail.
  • Резервная копия конфигурации Roundcube перед изменением.
1. Создаём отдельного Remote User в ISPConfig

В ISPConfig откройте System → Remote Users и создайте отдельную техническую учётную запись, например

Код: Выделить всё

roundcube-plugin
.

Разрешите ей только Roundcube plugins functions. В поле разрешённых IP укажите публичный IP сервера с Roundcube; если webmail и панель находятся на одном сервере — используйте его локальный или основной IP. Не выдавайте этой учётной записи права администратора и не используйте пароль от основной учётной записи ISPConfig.

2. Загружаем плагины

На сервере сделайте резервную копию и разверните актуальный код проекта:

Код: Выделить всё

sudo install -d -m 0755 /usr/share/roundcube/plugins
cd /tmp
git clone --depth 1 https://github.com/w2c/ispconfig3_roundcube.git
sudo cp -a ispconfig3_roundcube/ispconfig3_* /usr/share/roundcube/plugins/
На пакетной установке Debian Roundcube может использовать отдельный каталог активных плагинов. Проверьте, существует ли

Код: Выделить всё

/var/lib/roundcube/plugins
; если да, создайте ссылки:

Код: Выделить всё

sudo ln -sfn /usr/share/roundcube/plugins/ispconfig3_* /var/lib/roundcube/plugins/
3. Настраиваем подключение к ISPConfig

Начните с главного плагина:

Код: Выделить всё

sudo cp /usr/share/roundcube/plugins/ispconfig3_account/config/config.inc.php.dist \
  /usr/share/roundcube/plugins/ispconfig3_account/config/config.inc.php
sudo nano /usr/share/roundcube/plugins/ispconfig3_account/config/config.inc.php
Заполните параметры своими значениями:

Код: Выделить всё

$config['remote_soap_user'] = 'roundcube-plugin';
$config['remote_soap_pass'] = 'СЮДА_СЛОЖНЫЙ_ПАРОЛЬ';
$config['soap_url'] = 'https://panel.example.com:8080/remote/';
$config['soap_validate_cert'] = true;
Оставляйте

Код: Выделить всё

soap_validate_cert
равным . Значение допустимо только как краткая диагностика проблемы с сертификатом, но не как постоянная настройка.

4. Включаем нужные плагины в Roundcube

Откройте конфигурацию, обычно

Код: Выделить всё

/etc/roundcube/config.inc.php
. Добавьте только те функции, которые действительно нужны:

Код: Выделить всё

$config['plugins'] = array(
  'jqueryui',
  'ispconfig3_account',
  'ispconfig3_pass',
  'ispconfig3_autoreply',
  'ispconfig3_forward',
  'ispconfig3_filter',
  'ispconfig3_spam',
  'ispconfig3_wblist'
);
Важно:

Код: Выделить всё

jqueryui
должен находиться раньше ISPConfig-плагинов. Не включайте

Код: Выделить всё

fetchmail
, управление whitelist/blacklist или другие модули «на всякий случай»: каждый новый модуль расширяет доступ пользователя к почтовой конфигурации.

Если почта обслуживается несколькими серверами, изучите

Код: Выделить всё

ispconfig3_autoselect
. Его включают отдельно, а настройки IMAP/SMTP и TLS проверяют для каждого почтового узла.

5. Проверяем результат
  1. Войдите в Roundcube под обычной почтовой учётной записью.
  2. Откройте Настройки → Account и убедитесь, что вкладка появилась.
  3. Проверьте безопасную операцию: изменение автоответчика или пересылки на тестовый адрес.
  4. Посмотрите журнал веб-сервера и Roundcube: не должны появляться ошибки SOAP, TLS или доступа Remote User.
Типичные причины ошибки
  • Неверный путь к

    Код: Выделить всё

    config.inc.php
    или каталогам плагинов: на Debian он зависит от способа установки Roundcube.
  • Remote User не имеет права Roundcube plugins functions или его IP не разрешён.
  • URL SOAP указан без

    Код: Выделить всё

    /remote/
    , недоступен порт 8080 либо сертификат панели не проходит проверку.
  • Плагин скопирован, но не добавлен в массив

    Код: Выделить всё

    $config['plugins']
    .
Безопасность

Remote User хранит доступ к API ISPConfig. Ограничьте его IP-адресом webmail-сервера, используйте уникальный длинный пароль и не публикуйте файл конфигурации в резервных копиях или сообщениях форума. Перед обновлением Roundcube, ISPConfig или плагинов сохраните копии конфигураций и проверьте изменения на тестовом ящике.

Источники Changelog
  • 13.09.2026 — первая версия: адаптация процесса для Debian 13 и ISPConfig 3, с акцентом на минимальные права API и проверку TLS.
Ответить