Koozali.org: home of the SME Server

configuration de Thunderbird sous Windows 10 comme client d'OpenVPN-Bridge

Offline gieres

  • *
  • 213
  • +0/-0
Bonsoir,
C'est un peu hors sujet du Serveur KOOZALI mais je n'arrive pas à configurer Thunderbird de ce client pour que les courriels envoyés passent par le tunnel VPN plutôt que par le FAI auquel est connecté le client.
En (peut-être) plus clair, les smtp des différents FAI du client itinérant n'aiment pas relayer les courriels qui ne sont pas de leur domaine. Et puis, cela obligerait à reconfigurer le smtp par défaut de Thunderbird à chaque point fixe du client itinérant (hôtel, ...).
Donc j'aimerais bien envoyer le courriel dans le tunnel du VPN au Serveur KOOZALI. Petite difficulté supplémentaire, pour envoyer ses courriels, le Serveur KOOZALI (serveur et passerelle) n'envoie pas les courriels via son smtp mais via celui du FAI de la passerelle... Il a été configuré comme cela.

Donc dans le Thunderbird du client, cela semble se configurer dans Outils/Options/Avancé/Connexion/Paramètres. Là on trouve la configuration du serveur proxy pour accéder à Internet.
J'ai essayé de remplir le choix : "Configuration manuelle du proxy" en utilisant le champ http. J'ai mis l'adresse LAN du Serveur KOOZALI et le port 25.
Ça a l'air de fonctionner... Mais je ne suis pas du tout sûr de mon choix.

J'ai aussi lu sur le site OpenVPN dans les FAQ : Routing all client traffic (including web-traffic) through the VPN
https://openvpn.net/index.php/open-source/documentation/howto.html#redirect
mais n'est-ce pas une solution un peu lourde ?

Merci pour vos observations.

Bonne soirée.

Offline Jean-Philippe Pialasse

  • *
  • 2,762
  • +11/-0
  • aka Unnilennium
    • http://smeserver.pialasse.com
Bonjour,

il y a deux approches là, et pas forcement lié au vpn :

1- configurer le laptop pour utiliser le smtp de votre FAI quelque soit la situation. Dans ce cas, il faut se référer aux configurations offertes par le FAI. Souvent ils ont une configuration sur port 25 avec authentification et encryptions via STARTTLS. A eviter car à certain moment votre client se verra bloqué car il cherche a utiliser le port 25 en dehors du réseau de connexion. Il faudra privilégier une configuration via le port 465 (SSL/TLS) ou a la limite via le port 587 STARTTLS. Ces ports sont moins souvent bloqués. Inconvénien pas de controle sur ce qui est envoyé et filtrage éventuel par le SME.

2- utiliser le serveur SME pour envoyer même de loin. La je conseille d'ouvrir l'acces authentifié externe en SMTPS du SME et simplement configurer le nom de  domaine comme serveur smtp en SSL/TLS port 465 et mot de passe normal. Cela va passer très souvent sauf s'il se trouve à un endroit avec un firewall très capricieux (exemple hôpital), mais dans ce cas même le vpn marchera en général pas. Avantage parfois les vpn sont bloqués mais pas les ports courriels, il peut quand meme envoyer ses messages.

3- même chose que 2 mais renseigner l'IP locale du SME. Cela ne passera que quand le vpn est activé sinon echec d'envois. ans ce cas tu peux utilsier port 25 ou comme tu as fait, mais aussi SSL/TLS port 465 et mot de passe normal.

Pense aussi qu'il faut ajouter le serveur SMTP dans la configuration de Thunderbird, la mettre par défaut éventuellement, mais surtout aller modifier le compte IMAP/POP pour lui lié la configuration SMTP voulue sinon il continue avec celle précédemment associée.

enfin la facon dont SME delivre le courrier après n'influe pas sur la configuration du client.


Offline gieres

  • *
  • 213
  • +0/-0
Bonjour,
Et merci, Jean-Philippe.
Bonne AM.