目前环境:
cdn.domain
): 作为邮箱后缀,cloudflare 托管real.domain
): 真实主机的 ddns 域名,Openwrt 系统,通过 Docker 运行着 mailu 、certbox 、traefik ,且被 cloudflare 反代所有 https 服务。cdn.domain
)的证书,以及cdn.domain
的邮箱后缀,前端页面是https://mailu-front.cdn.domain
(通过 openwrt 自身的 nginx 反代并交给 cloudflare )以及https://mailu-front.real.domain
(通过 openwrt 自身的 nginx 反代)。smtps 和 imaps 的服务器地址是:mail.cdn.domain
cdn.domain
和 real.domain
的证书问题:
由于 cloudflare 无法反代 smtp 、imap 、smtps 、imaps 等协议,目前只能在内网通过 Dnsmasq 将 cdn.domain
的地址手动解析到内网网关,是可以正常通过 cdn.domain
来访问 mailu 的邮件协议的。为了保护real.domain
,所以,并不希望直接让 cloudflare 把mail.cdn.domain
解析到真实地址。
期望达到的效果:
希望可以通过 real.domain
,也能访问 mailu 。但是对于客户端:smtps 和 imaps ,好像会验证 sni ,导致无法通过 real.domain
访问。即使是使用不带 tls 的 smtp 和 imap ,小米的邮件客户端也会验证 Host ,然后提示解析失败。
请问各位大大,有什么好的方案解决这个问题吗?
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.