Neruna Beta testen

Anleitungen · Für Admins

Damit die Abwesenheitsnotiz funktioniert.

Neruna stellt die Abwesenheitsnotiz direkt auf dem Mailserver ein – sie antwortet also auch, wenn dein Computer aus ist. Bei IMAP-Konten geht das über ManageSieve, bei Microsoft 365 über das Postfach.

So arbeitet Neruna

Neruna verbindet sich mit dem Mailserver – gleicher Name wie der IMAP-Server, Port 4190 –, meldet sich mit denselben Zugangsdaten an und schreibt die Abwesenheit als Sieve-Regel. Eigene Filter bleiben erhalten: Neruna fügt nur einen markierten Abschnitt in dein aktives Skript ein. Gibt es noch keins, legt Neruna das Skript «neruna» an und aktiviert es.

Jeder Absender bekommt höchstens eine Antwort pro Tag. Keine Antwort geht an deine eigenen Adressen, an Mailinglisten und an automatische Nachrichten.

Oben rechts zeigt Neruna, welche Konten eine Abwesenheitsnotiz können. Ist ein Server gerade nicht erreichbar – etwa unterwegs, wenn Port 4190 nur im Büronetz offen ist –, bleibt das Konto mit dem zuletzt bekannten Stand stehen. Neruna prüft stündlich neu.

Was der Server braucht

  1. ManageSieve auf Port 4190, unter demselben Namen wie der IMAP-Server – und erreichbar von dort, wo Neruna läuft (Firewall, auch ausserhalb des Büros).

  2. STARTTLS mit einem gültigen Zertifikat für diesen Namen. Ohne Verschlüsselung schickt Neruna das Passwort nicht.

  3. Anmeldung mit Benutzername und Passwort (SASL PLAIN) – mit denselben Zugangsdaten wie IMAP.

  4. Die Sieve-Erweiterung vacation. Für «von – bis» zusätzlich date und relational – ohne sie lässt sich die Notiz nur von Hand ein- und ausschalten.

  5. Und das Wichtigste: Die Zustellung muss Sieve auch ausführen (bei Dovecot das Sieve-Plugin in LMTP bzw. LDA). Sonst speichert der Server die Regel zwar, aber es geht nie eine Antwort raus.

Beispiel: Dovecot

Pakete unter Debian/Ubuntu: dovecot-sieve und dovecot-managesieved. vacation, date und relational sind standardmässig aktiv, STARTTLS nutzt dieselben SSL-Einstellungen wie IMAP. Die Beispiele gelten für Dovecot 2.3 (Debian 12, Ubuntu 24.04) – ab 2.4 ist die Schreibweise anders, die Bausteine sind dieselben. Wer mit LDA statt LMTP zustellt, ergänzt sieve in 15-lda.conf.

# /etc/dovecot/conf.d/20-managesieve.conf
protocols = $protocols sieve
service managesieve-login {
  inet_listener sieve {
    port = 4190
  }
}

# /etc/dovecot/conf.d/20-lmtp.conf
protocol lmtp {
  mail_plugins = $mail_plugins sieve
}

# /etc/dovecot/conf.d/90-sieve.conf
plugin {
  sieve = file:~/sieve;active=~/.dovecot.sieve
}

Danach Dovecot neu starten und Port 4190/TCP in der Firewall öffnen. Komplettpakete für Mailserver bringen ManageSieve meist schon mit – dort fehlt oft nur der offene Port.

Testen

1. Erreichbar – und was kann der Server? Schon vor der Anmeldung nennt er seine Fähigkeiten. Wichtig sind vacation (für «von – bis» auch date relational) in der SIEVE-Zeile und STARTTLS. Mit LOGOUT beenden.

nc mail.example.com 4190

"IMPLEMENTATION" "Dovecot Pigeonhole"
"SIEVE" "fileinto reject envelope … vacation … date relational …"
"STARTTLS"
"VERSION" "1.0"
OK "Dovecot ready."
LOGOUT

Unter Windows (PowerShell) genügt für die Erreichbarkeit – erwartet wird TcpTestSucceeded : True:

Test-NetConnection mail.example.com -Port 4190

2. Zertifikat prüfen:

openssl s_client -connect mail.example.com:4190 -starttls sieve -servername mail.example.com </dev/null | grep "Verify return code"

Verify return code: 0 (ok)

3. Anmelden und Skripte ansehen, z. B. mit dem Werkzeug sieve-connect – es fragt nach dem Passwort:

sieve-connect -s mail.example.com -u anna@example.com --list

4. Echt testen: Abwesenheit in Neruna einschalten und von einer anderen Adresse eine Mail schicken – nicht von dir selbst. Für einen zweiten Versuch einen anderen Absender nehmen oder einen Tag warten.

Meldungen in Neruna

«ManageSieve (Port 4190) … ist nicht erreichbar»
Port zu (Firewall, nur im Büronetz offen), Dienst läuft nicht, oder das Zertifikat passt nicht zum Servernamen. Tests 1 und 2.
«Sieve ohne «vacation»»
Die Erweiterung vacation fehlt oder ist abgeschaltet (bei Dovecot sieve_extensions).
«keine verschlüsselte Verbindung (STARTTLS)»
TLS für ManageSieve einrichten – bei Dovecot dieselben SSL-Einstellungen wie für IMAP.
«keine Anmeldung mit Benutzername und Passwort (PLAIN)»
PLAIN zulassen, bei Dovecot auth_mechanisms = plain login. Das Passwort läuft dabei über die verschlüsselte Verbindung.
«Anmeldung für die Abwesenheitsnotiz fehlgeschlagen»
Der Server nimmt die IMAP-Zugangsdaten für ManageSieve nicht an – z. B. anderer Benutzername oder ManageSieve für dieses Konto gesperrt. Test 3.
«… nicht auf einen Zeitraum beschränken»
date oder relational fehlen. Ohne Zeitraum einschalten oder die Erweiterungen aktivieren.
«Der Server hat die Abwesenheitsnotiz abgelehnt: …»
Der Server nennt den Grund – etwa voller Speicher für Skripte oder eine Erweiterung im bestehenden Skript, die er nicht kennt.
Eingeschaltet, aber keine Antwort
Zustellung ohne Sieve (Punkt 5 oben), Test von der eigenen Adresse, derselbe Absender wurde heute schon beantwortet, oder die Mail kam über eine Liste.
Konto fehlt unter «Abwesenheit»
Neruna hat den Server noch nie erreicht oder er kann keine Abwesenheitsnotiz. Tests 1 bis 3; nach der Korrektur Neruna neu starten.

Microsoft 365 und Outlook.com

Hier stellt Neruna die automatischen Antworten des Postfachs ein – ohne Sieve, mit «von – bis». Dafür braucht Neruna die Berechtigung, Postfacheinstellungen zu ändern. Ältere Konten fragen einmal danach: Einstellungen → Konten → Bearbeiten → «Erneut bei Microsoft anmelden». In Firmen muss die IT die Berechtigung unter Umständen freigeben.

Microsoft 365: Neruna freigeben →