Aller au contenu
ActiveCommencez gratuitement · Crédit de 100 $ CA à l'inscription, jusqu'à 300 $ CAPaiement de vérification de 1 $ CA crédité · Fin le 31 décembre 2026
Commencer gratuitement →

IceWarp

IceWarp est une plateforme de collaboration professionnelle pour l’e-mail, WebClient, TeamChat, la visioconférence, le partage de fichiers et la collaboration documentaire. L’image ZCP exécute IceWarp Server avec ses services de base de données et de cache sur Ubuntu 24.04.

ComposantVersion
IceWarp Server14.3.0.9
Laforge2.2.3
Conteneur IceWarp14.3.0.9
MariaDB10.6
Redis7 Alpine
DockerDernière stable
Docker Compose pluginDernière stable
Ubuntu24.04 LTS

L’image utilise le conteneur épinglé icewarptechnology/icewarp-server:14.3.0.9.

RessourceMinimumRecommandé
vCPU24
RAM4 Go8 Go
Stockage80 Go200 Go+

IceWarp conserve des données avec état. Les boîtes aux lettres, calendriers, fichiers téléversés, données MariaDB, données Redis, journaux, caches, configuration et état de collaboration peuvent grandir avec le temps.

Si des champs de variables de déploiement sont disponibles dans votre parcours de lancement, utilisez-les à cet endroit. Sinon, fournissez les mêmes valeurs via un user data qui écrit /etc/zmi/deploy.env, ou configurez-les après le premier démarrage. Laissez les champs de mot de passe vides pour générer des valeurs aléatoires sécurisées lorsque c’est pris en charge.

VariableDescription
ICEWARP_PUBLIC_HOSTNAMENom d’hôte public pour WebClient/Admin, par exemple mail.example.com
ICEWARP_DOMAINDomaine mail principal, par exemple example.com
ICEWARP_ADMIN_USERNom d’utilisateur admin initial. Par défaut: admin
ICEWARP_ADMIN_PASSMot de passe admin initial
ICEWARP_ADMIN_PASSWORDAlias compatible pour ICEWARP_ADMIN_PASS
ICEWARP_LICENSEClé de licence IceWarp, ou vide pour utiliser le flux d’essai
ICEWARP_GENERATE_LETSENCRYPT0 ou 1; activez seulement après pointage DNS vers la VM
ICEWARP_USE_HTTPS0 ou 1; active HTTPS après configuration du DNS et de TLS
MARIADB_ROOT_PASSWORDMot de passe root MariaDB interne
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration au premier démarrage

Section intitulée « 2. Attendre la configuration au premier démarrage »

Au premier démarrage, IceWarp lit /etc/zmi/deploy.env, démarre la pile Docker Compose, configure le domaine et le compte administrateur, puis écrit les identifiants dans un fichier lisible uniquement par root. Suivez la progression:

sudo journalctl -u icewarp-first-boot.service -f
sudo cat /etc/icewarp/credentials.txt

Pour la première connexion, utilisez un tunnel SSH depuis votre poste:

ssh -L 8080:127.0.0.1:80 ubuntu@<your-vm-ip>

Ouvrez ensuite WebClient ou l’interface d’administration à l’une de ces adresses:

http://127.0.0.1:8080/
http://127.0.0.1:8080/admin/

Ne soumettez pas d’identifiants administrateur à une URL HTTP publique. Pour un accès public direct, faites d’abord pointer le DNS de ICEWARP_PUBLIC_HOSTNAME vers la VM, configurez un certificat TLS valide, définissez ICEWARP_USE_HTTPS=1, puis utilisez https://<your-public-hostname>/ ou https://<your-public-hostname>/admin/.

IceWarp s’exécute comme pile Docker Compose dans /opt/icewarp.

# Check status
cd /opt/icewarp && sudo docker compose ps
# Restart
cd /opt/icewarp && sudo docker compose restart
# View logs
cd /opt/icewarp && sudo docker compose logs -f

Chemins importants:

CheminRôle
/opt/icewarp/docker-compose.ymlPile Compose
/opt/icewarp/.envSecrets d’exécution root-only
/etc/icewarp/credentials.txtIdentifiants générés root-only
/etc/icewarp/info.txtNotes de configuration
/data/icewarpDonnées persistantes préférées
/var/lib/icewarpDonnées persistantes de secours

Le pare-feu de la VM autorise les ports IceWarp courants. N’exposez que les ports nécessaires au niveau réseau ZCP ou port-forward.

PortProtocoleRôle
22TCPSSH
80TCPHTTP WebClient/Admin
443TCPHTTPS WebClient/Admin
25TCPSMTP
465TCPSMTPS
587TCPSoumission SMTP
110TCPPOP3
995TCPPOP3S
143TCPIMAP
993TCPIMAPS
1080TCPService SOCKS/contrôle
5222, 5223TCPAccès client XMPP
5229TCPService de collaboration
5269TCPFédération serveur XMPP
5060TCP/UDPSIP
5061UDPSIP TLS
10000-10010UDPPlage média/RTP

L’utilisation d’IceWarp pour le courrier et la collaboration en production exige une planification DNS:

  • Enregistrement A ou AAAA pour le nom d’hôte public
  • Enregistrement MX pour le domaine mail
  • Enregistrements SPF, DKIM et DMARC
  • PTR/rDNS pour l’adresse IP d’envoi
  • Certificat TLS après pointage DNS vers la VM

Le port 25 peut être restreint par le fournisseur cloud ou la politique réseau amont. Si l’envoi de mail est bloqué, utilisez un relais approuvé ou demandez l’exception nécessaire au fournisseur.

IceWarp nécessite une licence valide ou une activation d’essai réussie. Si l’activation d’essai n’est pas disponible, fournissez une valeur ICEWARP_LICENSE valide pendant le déploiement et réessayez sur une nouvelle VM.

Changez les identifiants générés après la première connexion et ne les réutilisez pas entre VMs. Pour la production, servez IceWarp via un nom DNS avec TLS et n’exposez que les ports web et mail nécessaires.

Dernière mise à jour :