<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.cliss21.com/index.php?action=history&amp;feed=atom&amp;title=Migration_courriel</id>
	<title>Migration courriel - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.cliss21.com/index.php?action=history&amp;feed=atom&amp;title=Migration_courriel"/>
	<link rel="alternate" type="text/html" href="https://doc.cliss21.com/index.php?title=Migration_courriel&amp;action=history"/>
	<updated>2026-06-03T23:40:43Z</updated>
	<subtitle>Historique des révisions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.35.4</generator>
	<entry>
		<id>https://doc.cliss21.com/index.php?title=Migration_courriel&amp;diff=3929&amp;oldid=prev</id>
		<title>imported&gt;VincentAdolphe : Page créée avec « == Situation initiale == Soit 2 serveurs * A l'ancien serveur, actuellement en production * N le nouveau serveur qui va remplacer A  Au niveau DNS: * le MX pointe vers A * le… »</title>
		<link rel="alternate" type="text/html" href="https://doc.cliss21.com/index.php?title=Migration_courriel&amp;diff=3929&amp;oldid=prev"/>
		<updated>2013-03-04T14:22:30Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « == Situation initiale == Soit 2 serveurs * A l&amp;#039;ancien serveur, actuellement en production * N le nouveau serveur qui va remplacer A  Au niveau DNS: * le MX pointe vers A * le… »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Situation initiale ==&lt;br /&gt;
Soit 2 serveurs&lt;br /&gt;
* A l'ancien serveur, actuellement en production&lt;br /&gt;
* N le nouveau serveur qui va remplacer A&lt;br /&gt;
&lt;br /&gt;
Au niveau DNS:&lt;br /&gt;
* le MX pointe vers A&lt;br /&gt;
* le(s) champs serveurs (mail.tld, pop.tld, imap.tld, etc...) pointent vers A&lt;br /&gt;
&lt;br /&gt;
== Montage du nouveau serveur ==&lt;br /&gt;
&lt;br /&gt;
Le nouveau serveur est fonctionnel, a sa propre IP et nous avons accès aux DNS.&lt;br /&gt;
i.e.:&lt;br /&gt;
* lorsque je fait une connexion smtp vers le nouveau serveur, celui ci est capable de distribuer les courriels (internes et externes).&lt;br /&gt;
* lorsque je fait une connexion imap vers le nouveau serveur, celui ci me montre une boite (sans doute vide).&lt;br /&gt;
* l'authentification (pop,imap,smtp) est fonctionnelle&lt;br /&gt;
* les filtres (antispam, antivirus) sont fonctionnels&lt;br /&gt;
* le cryptage (s'il y a lieu) imaps, smtps, pop3s, imap+starttls, pop3+starttls, smtp+starttls est fonctionnel (meme s'il est attendu d'avoir un certificat non valide tant que le nom du serveur n'est pas fixé).&lt;br /&gt;
&lt;br /&gt;
Au niveau DNS, on change le TTL pour le réduire à 1 heure (selon la configuration actuelle ce changement sera effectif d'ici 2 jours maximum)&lt;br /&gt;
&lt;br /&gt;
== Etape 1 (domino SMTP) ==&lt;br /&gt;
Configurer le nouveau serveur N pour qu'il envoit tout les courriel à destination de '''tld''' vers l'ancien serveur A (table transport). Eventuellement le faire boite par boite s'il y a beaucoup de comptes.&lt;br /&gt;
Tester en envoyant des courriel vers le nouveau serveur N:&lt;br /&gt;
* un courriel à destination de '''tld''' doit être renvoyé à l'ancien serveur A&lt;br /&gt;
* un courriel à destination de l'exterieur doit être envoyé directement par le nouveau serveur N si et seulement si il y a authentification SMTP (pas d'open relay!)&lt;br /&gt;
&lt;br /&gt;
Si les tests sont concluants:&lt;br /&gt;
* changez le MX pour qu'il pointe vers le nouveau serveur.&lt;br /&gt;
* éventuellement changez smtp.tld pour qu'il pointe aussi vers le nouveau serveur.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                               +---&amp;gt;(smtp externe avec auth. SMTP)----&amp;gt;(internet)&lt;br /&gt;
                              /&lt;br /&gt;
(smtp)----&amp;gt;[nouveau serveur N]----&amp;gt;(smtp interne)----&amp;gt;[ancien serveur A (toutes les boites courriels)]----&amp;gt;(smtp)&lt;br /&gt;
  ^                                                                                                \&lt;br /&gt;
  |                                                                                                 +----&amp;gt;(pop3,imap)----&amp;gt;[utilisateurs]&lt;br /&gt;
[internet,utilisateurs]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Etape 2 (copie des boites courriel) ==&lt;br /&gt;
Estimez le temps de transfert et les transformations à faire pour recopier les boites courriels de l'ancien serveur vers le nouveau: faites un compte test sur l'ancien serveur _avec_ des sous répertoire IMAP transferez (rsync maildir, rsync maildir + transformations, imapsync, etc...)le vers le nouveau serveur et testez que vous retrouvez bien l'ensemble des courriels.&lt;br /&gt;
&lt;br /&gt;
Quand la procédure est au point et que vous avez une estimation du temps de migration (1h, 2 jours ...),&lt;br /&gt;
* choississez un moment qui s'y prete (typiquement le genre de truc qui pourrit la soirée ou le week end...),&lt;br /&gt;
* coupez l'accès POP/IMAP pour les utilisateurs (via iptables si vous utilisez qqchose comme imapsync, sinon arrêtez simplement le service)&lt;br /&gt;
* coupez temporairement l'entrée SMTP sur le nouveau serveur ''[adresse@]tld DEFER_IF_PERMIT &amp;quot;message&amp;quot;'' dans recipient_access&lt;br /&gt;
* transferez l'ensemble des boites si possible.&lt;br /&gt;
* Testez que les boites sont bien accessibles sur le nouveau serveur et modifiez le reste du DNS (pop.tld, imap.tld, mail.tld, courriel.tld).&lt;br /&gt;
* faites en sorte que les boites courriel sur l'ancien serveur soient sauvegardées mais plus du tout accessible via pop/imap pour qu'en cas de pépins vos utilisateurs sachent qu'ils n'accèdent pas à leurs courriels plutôt qu'ils accèdent à une version figée sans le savoir.&lt;br /&gt;
&lt;br /&gt;
* si l'ensemble des boites courriels n'est pas transférable en une fois, on transfert un bloc (qui sera mis à jour dans la table transport et recipient_access) et pour ce premier bloc d'utilisateur on va leur donner une nouvelle adresse définitive de serveur (attention aux certificats).&lt;/div&gt;</summary>
		<author><name>imported&gt;VincentAdolphe</name></author>
	</entry>
</feed>