Sorry für die späte Antwort. Mailserver zuhause kann ich nicht empfehlen aus mehreren gründen:
- Auch mit fester IP oft Adressen aus einem “Dynamic Range” - somit Bad Reputation.
- Oft kein Reversename anpassbar und vorgegeben wie “dynamic-123-123-123-123.anbieter.com”, somit oft Kommunikationsprobleme weil Mailservername / DNS / MX / Reverse nicht gleich ist.
- Zwangstrennung (TTL usw.) für DNS beachten und wenn möglich niedrig setzen.
Mein Setup ist wie folgt:
- HP Server im RZ (betreiben selber Datacenterdienste - geht aber natürlich auch mit VPS, vorteil hier ist das Hetzner die Preise für die ARM gesenkt hat und wenn ich korrekt gesehen habe, unterstützt Mailcow die ARMs mittlerweile. Mehr Wumms zu weniger Kosten)
- OpnSense zuhause und im RZ
- Wireguard Tunnel zwischen den Netzen
- Beide OpnSense machen Mailrelay in den entsprechenden Netzen / VLANs
- Forwarder gehen zur Mailcow
- Vor der Mailcow steht noch ein Proxmox Mail Relay (PMR)
- Alle Geräte im RZ haben IPv4 und IPv6
Zugriff direkt über Internet, über den Tunnel gehen nur der Mailverkehr zu den Mailrelay - aber auch das könnte über Internet erfolgen, da ich zuhause aber auch nur dynamische Adresse haben, mache ich das lieber über Tunnel.
Sicherlich wäre das Setup auch einfacher möglich, ist aber historisch gewachsen und funktioniert prima, gerade der zweistufige Filter gefällt mir gut.
Das einzigste was nun noch durchkommt ist das mit gespooften Adressen, aber das sind im Prinzip “Echte” Mails (DMARC, DKIM, DPF, Adressen - alles echt, nur der Anzeigename ist falsch - das macht den Systemen Probleme. Aber da muss ich noch weitermachen und ein wenig feinjustieren (reden von 5 Mails am Tag).
Bei dem Setup mit dem PMR jetzt davor, könnte ich auch überlegen die Mailcow nach Hause zu holen, da alles ein- und ausgehende über den PMR im RZ geht (über den Tunnel), würde die PMR alle Punkte oben erfüllen und ich hätte weiterhin die 100% erfüllt aus dem internet.nl Test. Der Server zuhause hätte auch mehr Wumms als der im RZ (z.B. zuhause NVMe’s usw.).
Was auch gehen würde, (hatte ich früher mal gemacht) - einfach eine feste IP (z.B. Firewall im RZ oder Anbieter von festen IP Adressen - meistens auch über OPNVPN realsisiert) und diese Adresse dann über den Tunnel NAT-ten und der Mailcow geben - dann würde man auch alle oben genannten Probleme umgehen.
Es gibt insgesamt viele Möglichkeiten - hängt vom Setup ab 😉.