Maik Wie machst du das mit den Zertifikaten? Mailcow braucht ja auch gültige Zertifikate für Postfix und Dovecot, wenn sich Clients via IMAP oder SMTP/STARTTLS verbinden. Ich habe das mit einem LE-Zertifikat gelöst, dass ich an der Sophos erzeuge, da ist dann alles drin, mailcow hostname und autodiscover etc für alle domains. Das verwende ich dann zum einen in der WAF rule, und zum anderen extrahiere ich es dann aus der Sophos und kopiere es zur Mailcow mittels script. Damit habe ich auch den Port 80 auf der Sophos frei, weil keine NAT regel den verwendet.