[Anleitung] Proxmox Mail Gateway (PMG) installieren & einrichten
Hallo zusammen,
wer eigene Mailserver, Foren oder Mastodon-Instanzen betreibt, kennt das Problem: Spam-Bots und Phishing-Mails überfluten das System, und selbst versendete Nachrichten landen oft im Spam-Ordner der Empfänger. Das
Proxmox Mail Gateway (PMG) ist eine professionelle, open-source E-Mail-Sicherheitsplattform, die als Schutzschild (Inbound/Outbound Proxy) zwischen dem Internet und eurem eigentlichen Mailserver geschaltet wird. Es filtert Viren, Trojaner und Spam in Echtzeit, bevor sie eure Systeme erreichen.
Hier ist die schrittweise Anleitung, wie ihr das Proxmox Mail Gateway installiert, die Repositories anpasst und für den sicheren Betrieb vorbereitet.
---
Schritt 1: Installations-Medium (Boot-Stick) vorbereiten
1. Ladet euch das aktuelle Proxmox Mail Gateway ISO-Installer-Image von der offiziellen Webseite herunter.
2. Flasht die ISO-Datei mit einem Tool wie
Rufus oder
BalenaEtcher auf einen leeren USB-Stick (mindestens 4 GB).
---
Schritt 2: Installation über den Assistenten
1. Steckt den USB-Stick in euren Gateway-Server (oder bootet eine separate VM davon) und startet das System über das Boot-Menü (meist
F11 oder
F12).
2. Wählt
„Install Proxmox Mail Gateway (Graphical)“ aus.
3. Folgt den bekannten Schritten des Proxmox-Assistenten:
*
Target Harddisk: Wählt die System-Festplatte/SSD aus, auf der das PMG-Betriebssystem installiert werden soll.
*
Land & Zeitzone: Wählt Germany, Europe/Berlin und das German Tastaturlayout.
*
Passwort: Legt das
root-Passwort fest und tragt eure E-Mail-Adresse für System- und Spamberichte ein.
*
Netzwerk: Weist dem Gateway eine
feste, statische IP zu (z. B. 192.168.178.30) und tragt euren Router als Gateway/DNS ein. Als Hostname (FQDN) wählt ihr am besten direkt eure geplante Mail-Subdomain (z. B. pmg.deine-domain.de).
Klickt auf
Install und zieht den USB-Stick nach dem automatischen Neustart ab.
---
🌐 Der erste Login im PMG-Webinterface
1. Öffnet euren Browser und ruft die Oberfläche des Mail Gateways über HTTPS und den Port
8006 auf:
https://DEINE_PMG_IP:8006
2. Überspringt die SSL-Warnung des Browsers und loggt euch mit dem Benutzer
root und eurem festgelegten Passwort ein.
---
🛠️ Post-Installation: No-Subscription-Repository aktivieren
Auch beim Proxmox Mail Gateway solltet ihr nach dem ersten Start direkt das kostenfreie Community-Repository aktivieren, um Updates ohne kommerzielle Lizenz zu erhalten. Öffnet die Shell des Gateways (direkt im Dashboard oder via Putty) und führt dieses praktische Skript aus, welches das Enterprise-Repo entfernt und das No-Subscription-Repo scharfschaltet:
bash -c "$(curl -sLO https://github.com && chmod +x post-pmg-install.sh && ./post-pmg-install.sh)"
---
⚙️ Schritt 3: Grundkonfiguration für den Mail-Versand
Damit das Gateway weiß, wohin es eingehende Mails weiterleiten soll und welche Domains geschützt werden, müssen in der Weboberfläche drei wichtige Einstellungen vorgenommen werden:
1. Relay-Domains eintragen (Für eingehende Mails):
* Navigiert zu
Configuration ➡️
Mail Proxy ➡️
Relay Domains.
* Klickt auf Create und tragt eure Domain ein (z. B. deine-domain.de). Damit weiß das PMG, dass es Mails für diese Domain annehmen darf.
2. Euren echten Mailserver hinterlegen (Ports- & Transports):
* Wechselt zum Reiter
Transports.
* Klickt auf Create und tragt bei
Domain eure Domain (deine-domain.de) und bei
Host die interne IP-Adresse oder den Hostnamen eures eigentlichen Mailservers bzw. eurer Nextcloud/Mastodon-Instanz ein. Das PMG leitet geprüfte Mails dann direkt dorthin weiter.
3. Vertrauenswürdige Netzwerke definieren (Für ausgehende Mails):
* Wechselt zum Reiter
Networks.
* Klickt auf Create und tragt die IP-Adresse oder das Subnetz eurer Server ein (z. B. 192.168.178.0/24 oder die IP eures Docker-Hosts). Alle Systeme in dieser Liste dürfen Mails über das PMG ins weltweite Internet senden, ohne dass eine Passwort-Abfrage blockiert.