IceWarp
IceWarp est une plateforme de collaboration professionnelle pour l’e-mail, WebClient, TeamChat, la visioconférence, le partage de fichiers et la collaboration documentaire. L’image ZCP exécute IceWarp Server avec ses services de base de données et de cache sur Ubuntu 24.04.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| IceWarp Server | 14.3.0.9 |
| Laforge | 2.2.3 |
| Conteneur IceWarp | 14.3.0.9 |
| MariaDB | 10.6 |
| Redis | 7 Alpine |
| Docker | Dernière stable |
| Docker Compose plugin | Dernière stable |
| Ubuntu | 24.04 LTS |
L’image utilise le conteneur épinglé icewarptechnology/icewarp-server:14.3.0.9.
Prérequis
Section intitulée « Prérequis »| Ressource | Minimum | Recommandé |
|---|---|---|
| vCPU | 2 | 4 |
| RAM | 4 Go | 8 Go |
| Stockage | 80 Go | 200 Go+ |
IceWarp conserve des données avec état. Les boîtes aux lettres, calendriers, fichiers téléversés, données MariaDB, données Redis, journaux, caches, configuration et état de collaboration peuvent grandir avec le temps.
Variables d’environnement
Section intitulée « Variables d’environnement »Si des champs de variables de déploiement sont disponibles dans votre parcours de lancement,
utilisez-les à cet endroit. Sinon, fournissez les mêmes valeurs via un user data qui écrit
/etc/zmi/deploy.env, ou configurez-les après le premier démarrage. Laissez les champs de mot de
passe vides pour générer des valeurs aléatoires sécurisées lorsque c’est pris en charge.
| Variable | Description |
|---|---|
ICEWARP_PUBLIC_HOSTNAME | Nom d’hôte public pour WebClient/Admin, par exemple mail.example.com |
ICEWARP_DOMAIN | Domaine mail principal, par exemple example.com |
ICEWARP_ADMIN_USER | Nom d’utilisateur admin initial. Par défaut: admin |
ICEWARP_ADMIN_PASS | Mot de passe admin initial |
ICEWARP_ADMIN_PASSWORD | Alias compatible pour ICEWARP_ADMIN_PASS |
ICEWARP_LICENSE | Clé de licence IceWarp, ou vide pour utiliser le flux d’essai |
ICEWARP_GENERATE_LETSENCRYPT | 0 ou 1; activez seulement après pointage DNS vers la VM |
ICEWARP_USE_HTTPS | 0 ou 1; active HTTPS après configuration du DNS et de TLS |
MARIADB_ROOT_PASSWORD | Mot de passe root MariaDB interne |
Démarrage
Section intitulée « Démarrage »1. Se connecter à la VM
Section intitulée « 1. Se connecter à la VM »ssh ubuntu@<your-vm-ip>2. Attendre la configuration au premier démarrage
Section intitulée « 2. Attendre la configuration au premier démarrage »Au premier démarrage, IceWarp lit /etc/zmi/deploy.env, démarre la pile Docker Compose, configure
le domaine et le compte administrateur, puis écrit les identifiants dans un fichier lisible
uniquement par root. Suivez la progression:
sudo journalctl -u icewarp-first-boot.service -f3. Récupérer les identifiants
Section intitulée « 3. Récupérer les identifiants »sudo cat /etc/icewarp/credentials.txt4. Ouvrir IceWarp de manière sécurisée
Section intitulée « 4. Ouvrir IceWarp de manière sécurisée »Pour la première connexion, utilisez un tunnel SSH depuis votre poste:
ssh -L 8080:127.0.0.1:80 ubuntu@<your-vm-ip>Ouvrez ensuite WebClient ou l’interface d’administration à l’une de ces adresses:
http://127.0.0.1:8080/http://127.0.0.1:8080/admin/Ne soumettez pas d’identifiants administrateur à une URL HTTP publique. Pour un accès public direct,
faites d’abord pointer le DNS de ICEWARP_PUBLIC_HOSTNAME vers la VM, configurez un certificat TLS
valide, définissez ICEWARP_USE_HTTPS=1, puis utilisez https://<your-public-hostname>/ ou
https://<your-public-hostname>/admin/.
Gérer IceWarp
Section intitulée « Gérer IceWarp »IceWarp s’exécute comme pile Docker Compose dans /opt/icewarp.
# Check statuscd /opt/icewarp && sudo docker compose ps
# Restartcd /opt/icewarp && sudo docker compose restart
# View logscd /opt/icewarp && sudo docker compose logs -fChemins importants:
| Chemin | Rôle |
|---|---|
/opt/icewarp/docker-compose.yml | Pile Compose |
/opt/icewarp/.env | Secrets d’exécution root-only |
/etc/icewarp/credentials.txt | Identifiants générés root-only |
/etc/icewarp/info.txt | Notes de configuration |
/data/icewarp | Données persistantes préférées |
/var/lib/icewarp | Données persistantes de secours |
Le pare-feu de la VM autorise les ports IceWarp courants. N’exposez que les ports nécessaires au niveau réseau ZCP ou port-forward.
| Port | Protocole | Rôle |
|---|---|---|
| 22 | TCP | SSH |
| 80 | TCP | HTTP WebClient/Admin |
| 443 | TCP | HTTPS WebClient/Admin |
| 25 | TCP | SMTP |
| 465 | TCP | SMTPS |
| 587 | TCP | Soumission SMTP |
| 110 | TCP | POP3 |
| 995 | TCP | POP3S |
| 143 | TCP | IMAP |
| 993 | TCP | IMAPS |
| 1080 | TCP | Service SOCKS/contrôle |
| 5222, 5223 | TCP | Accès client XMPP |
| 5229 | TCP | Service de collaboration |
| 5269 | TCP | Fédération serveur XMPP |
| 5060 | TCP/UDP | SIP |
| 5061 | UDP | SIP TLS |
| 10000-10010 | UDP | Plage média/RTP |
DNS et licence
Section intitulée « DNS et licence »L’utilisation d’IceWarp pour le courrier et la collaboration en production exige une planification DNS:
- Enregistrement
AouAAAApour le nom d’hôte public - Enregistrement
MXpour le domaine mail - Enregistrements SPF, DKIM et DMARC
- PTR/rDNS pour l’adresse IP d’envoi
- Certificat TLS après pointage DNS vers la VM
Le port 25 peut être restreint par le fournisseur cloud ou la politique réseau amont. Si l’envoi de mail est bloqué, utilisez un relais approuvé ou demandez l’exception nécessaire au fournisseur.
IceWarp nécessite une licence valide ou une activation d’essai réussie. Si l’activation d’essai
n’est pas disponible, fournissez une valeur ICEWARP_LICENSE valide pendant le déploiement et
réessayez sur une nouvelle VM.
Sécurité
Section intitulée « Sécurité »Changez les identifiants générés après la première connexion et ne les réutilisez pas entre VMs. Pour la production, servez IceWarp via un nom DNS avec TLS et n’exposez que les ports web et mail nécessaires.
