Доступ до Roundcube
- Відкрийте наступний URL у браузері:
https://<SERVER_IP> - Встановлення використовує самопідписаний TLS-сертифікат, тому браузер покаже попередження безпеки. Прийміть сертифікат, щоб продовжити.
- HTTP-запити на порт 80 автоматично перенаправляються на HTTPS.
Вхід
- Roundcube не створює та не зберігає поштові облікові записи.
- Увійдіть з іменем користувача та паролем наявної скриньки на налаштованому IMAP-сервері.
Налаштування поштового сервера
Налаштування підключення до поштового сервера зберігаються в: /root/roundcube/.env
Важливі налаштування:
- Хост IMAP:
IMAP_HOST - Порт IMAP:
IMAP_PORT - Хост SMTP:
SMTP_HOST - Порт SMTP:
SMTP_PORT - Домен імені користувача:
USERNAME_DOMAIN
У типовій конфігурації використано значення-заповнювачі:
IMAP_HOST=ssl://mail.example.org
IMAP_PORT=993
SMTP_HOST=tls://mail.example.org
SMTP_PORT=587
Замініть їх фактичним іменем хоста вашого поштового сервера.
Після зміни налаштувань застосуйте їх командою:
cd /root/roundcube && docker compose up -d
Типи TLS-підключень
Використовуйте префікс, що відповідає вашому поштовому серверу:
ssl://: Implicit TLS, typically used with IMAP port993or SMTP port465.tls://: STARTTLS, typically used with IMAP port143or SMTP port587.
Самопідписані сертифікати поштового сервера
Якщо ваш IMAP- або SMTP-сервер використовує самопідписаний сертифікат, Roundcube може відхилити з'єднання.
Необов'язкові налаштування перевірки TLS розташовані в: /root/roundcube/config/custom.inc.php
Розкоментуйте та налаштуйте відповідні параметри підключення IMAP чи SMTP лише тоді, коли довіряєте поштовому серверу та мережі.
Застосуйте конфігурацію:
cd /root/roundcube && docker compose restart roundcube
Плагіни та оформлення
Типове встановлення вмикає:
archivezipdownload
Plugins are configured through the PLUGINS variable in: /root/roundcube/.env
Наприклад:
PLUGINS=archive,zipdownload,managesieve
Застосуйте зміни:
cd /root/roundcube && docker compose up -d
Bundled plugins such as managesieve, markasjunk, і enigma can be enabled by adding them to PLUGINS, when supported by the image.
For third-party plugins, add them to ROUNDCUBEMAIL_COMPOSER_PLUGINS in the Compose file and include their names in PLUGINS.
Керування Roundcube
Переглянути стан контейнерів:
cd /root/roundcube && docker compose ps
Переглянути логи:
cd /root/roundcube && docker compose logs -f
Перезапустити Roundcube:
cd /root/roundcube && docker compose restart roundcube
Зупинити стек:
cd /root/roundcube && docker compose down
Запустити стек:
cd /root/roundcube && docker compose up -d
Важливі файли та директорії
- Шлях встановлення:
/root/roundcube - Файл Compose:
/root/roundcube/docker-compose.yml - Файл середовища:
/root/roundcube/.env - Додаткове налаштування:
/root/roundcube/config/custom.inc.php - Том бази даних:
/var/lib/docker/volumes/roundcube_db_data - Конфігурація Nginx:
/etc/nginx/sites-available/roundcube - Сертифікат TLS:
/etc/nginx/ssl/roundcube.crt - Приватний ключ TLS:
/etc/nginx/ssl/roundcube.key
Домен і HTTPS
1. Point your domain to the server's IP address (e.g., yourdomain.com;).
2. Встановіть Certbot:
apt update
apt install -y certbot python3-certbot-nginx
3. Edit NGINX config and replace both server_name _; entries with your domain (e.g., server_name yourdomain.com;):
vim /etc/nginx/sites-available/roundcube
4. Випустіть TLS-сертифікат:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Відредагуйте /etc/nginx/sites-available/roundcube та оновіть ssl_certificate та ssl_certificate_key директиви, щоб використовувати ваш сертифікат Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/roundcube.crt;
ssl_certificate_key /etc/nginx/ssl/roundcube.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Перевірте конфігурацію:
nginx -t
7. Перезавантажте NGINX:
systemctl reload nginx
8. Відкрийте браузер і перейдіть за адресою: https://yourdomain.com
Примітки
- Roundcube is publicly accessible through Nginx on ports
80та443. - The Roundcube container itself listens only on
127.0.0.1:8000. - MariaDB — внутрішній сервіс Docker і безпосередньо на хост не виставляється.
- Типовий вебінтерфейс використовує самопідписаний TLS-сертифікат.
- The upload limit is set to
25 MB; increase bothUPLOAD_MAX_FILESIZEand Nginx'sclient_max_body_sizefor larger uploads. - Змініть конфігурацію Roundcube відповідно до своїх потреб.