Доступ к Roundcube
- Откройте следующий URL в браузере:
https://<SERVER_IP> - Установка использует самоподписанный TLS-сертификат, поэтому браузер покажет предупреждение безопасности. Примите сертификат, чтобы продолжить.
- HTTP-запросы на порт 80 автоматически перенаправляются на HTTPS.
Вход
- Roundcube не создаёт и не хранит почтовые учётные записи.
- Войдите с именем пользователя и паролем существующего ящика на настроенном IMAP-сервере.
Настройка почтового сервера
Настройки подключения к почтовому серверу хранятся в: /root/roundcube/.env
Важные настройки:
- Хост IMAP:
IMAP_HOST - Порт IMAP:
IMAP_PORT - Хост SMTP:
SMTP_HOST - Порт SMTP:
SMTP_PORT - Домен имени пользователя:
USERNAME_DOMAIN
В конфигурации по умолчанию используются значения-заполнители:
IMAP_HOST=ssl://mail.example.org
IMAP_PORT=993
SMTP_HOST=tls://mail.example.org
SMTP_PORT=587
Замените их фактическим именем хоста вашего почтового сервера.
После изменения настроек примените их командой:
cd /root/roundcube && docker compose up -d
Типы TLS-подключений
Используйте префикс, подходящий вашему почтовому серверу:
ssl://: Implicit TLS, typically used with IMAP port993or SMTP port465.tls://: STARTTLS, typically used with IMAP port143or SMTP port587.
Самоподписанные сертификаты почтового сервера
Если ваш IMAP- или SMTP-сервер использует самоподписанный сертификат, Roundcube может отклонить соединение.
Необязательные настройки проверки TLS находятся в: /root/roundcube/config/custom.inc.php
Раскомментируйте и настройте соответствующие параметры подключения IMAP или SMTP только если доверяете почтовому серверу и сети.
Примените конфигурацию:
cd /root/roundcube && docker compose restart roundcube
Плагины и оформление
Установка по умолчанию включает:
archivezipdownload
Plugins are configured through the PLUGINS variable in: /root/roundcube/.env
Пример:
PLUGINS=archive,zipdownload,managesieve
Примените изменения:
cd /root/roundcube && docker compose up -d
Bundled plugins such as managesieve, markasjunk, и enigma can be enabled by adding them to PLUGINS, when supported by the image.
For third-party plugins, add them to ROUNDCUBEMAIL_COMPOSER_PLUGINS in the Compose file and include their names in PLUGINS.
Управление Roundcube
Посмотреть состояние контейнеров:
cd /root/roundcube && docker compose ps
Посмотреть логи:
cd /root/roundcube && docker compose logs -f
Перезапустить Roundcube:
cd /root/roundcube && docker compose restart roundcube
Остановить стек:
cd /root/roundcube && docker compose down
Запустить стек:
cd /root/roundcube && docker compose up -d
Важные файлы и директории
- Путь установки:
/root/roundcube - Файл Compose:
/root/roundcube/docker-compose.yml - Файл среды:
/root/roundcube/.env - Дополнительная настройка:
/root/roundcube/config/custom.inc.php - Том базы данных:
/var/lib/docker/volumes/roundcube_db_data - Конфигурация Nginx:
/etc/nginx/sites-available/roundcube - Сертификат TLS:
/etc/nginx/ssl/roundcube.crt - Закрытый ключ TLS:
/etc/nginx/ssl/roundcube.key
Домен и HTTPS
1. Point your domain to the server's IP address (e.g., yourdomain.com;).
2. Установите Certbot:
apt update
apt install -y certbot python3-certbot-nginx
3. Edit NGINX config and replace both server_name _; entries with your domain (e.g., server_name yourdomain.com;):
vim /etc/nginx/sites-available/roundcube
4. Выпустите TLS-сертификат:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Отредактируйте /etc/nginx/sites-available/roundcube и обновите ssl_certificate и ssl_certificate_key директивы, чтобы использовать ваш сертификат Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/roundcube.crt;
ssl_certificate_key /etc/nginx/ssl/roundcube.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Проверьте конфигурацию:
nginx -t
7. Перезагрузите NGINX:
systemctl reload nginx
8. Откройте браузер и перейдите по адресу: https://yourdomain.com
Примечания
- Roundcube is publicly accessible through Nginx on ports
80и443. - The Roundcube container itself listens only on
127.0.0.1:8000. - MariaDB — внутренний сервис Docker и напрямую на хост не выставляется.
- Веб-интерфейс по умолчанию использует самоподписанный TLS-сертификат.
- The upload limit is set to
25 MB; increase bothUPLOAD_MAX_FILESIZEand Nginx'sclient_max_body_sizefor larger uploads. - Измените конфигурацию Roundcube под свои задачи.