Zuletzt aktualisiert am 23. Februar 2026 von Lars
Du möchtest deinen Raspberry Pi so einrichten, dass er E-Mails verschicken kann? Mit Postfix geht das. Dieser Artikel führt dich Schritt für Schritt durch die Installation und Konfiguration – speziell für Einsteiger, die typische Probleme vermeiden wollen.
Inhaltsverzeichnis
Postfix auf Raspberry Pi installieren und grundlegend konfigurieren
Installation Postfix
Aktualisiere zunächst die Paketquellen und installiere Postfix:
$ sudo apt update
$ sudo apt install postfix -y
Während der Installation wirst du gefragt, wie Postfix konfiguriert werden soll. Wähle hier "Smarthost" aus und gib den Servernamen deines ausgehenden Smarhost-Mailservers an. Wir konfigurieren das später aber noch im Detail.
Postfix auf Raspberry Pi - Zusätzlich nötige Pakete installieren
SASL-Bibliotheken
Als Nächstes installierst du die nötige SASL-Bibliotheken nach. Sie werden für die Authentifizierung am Smarthost benötigt.
$ sudo apt install libsasl2-modules sasl2-bin -yrsyslog
Damit die Log-Datei /var/log/mail.log geschrieben wird, braucht es rsyslog. Falls noch nicht installiert, dies installieren und anschliessend starten:
$ sudo apt install rsyslog -y
$ sudo systemctl restart rsyslogmailutils
Wir installieren auch mailutils, damit wir zu Testzwecken von der Kommandozeile aus E-Mails versenden können.
$ sudo apt install mailutils -yTest-E-Mail senden und Fehler prüfen
Der Vollständigkeit halber können wir schon mal ein Test-E-Mail versenden, was aber sicherlich noch nicht funktionieren wird.
$ echo "Dies ist eine Test-E-Mail von meinem Raspberry Pi" | mail -s "Test von Postfix"
@
Smarthost einrichten – E-Mails über einen externen Mailserver versenden
Damit deine E-Mails versendet und dabei nicht als Spam markiert werden, solltest du diese über einen Smarthost versenden. Ein Smarthost ist ein externer Mailserver (z. B. von deinem E-Mail-Anbieter), der die E-Mails für dich weiterleitet. Dazu brauchen wir einfach eine E-Mail-Adresse bei einem Anbieter.
Smarthost konfigurieren
Öffne die Postfix-Konfiguration:
$ sudo vim /etc/postfix/main.cf
Für die Smarthost Funktionalität benötigst du die folgenden Einträge. Eine vollständige Datei findest du weiter unten.
relayhost = [smtp.dein-email-anbieter.de]:587
smtp_tls_wrappermode = yes
smtp_tls_security_level = encrypt
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
Beachte den Port. Mein Anbieter akzeptierte hier zum Beispiel nur den Port 465.
Die Zugangsdaten für die E-Mail-Adresse werden in einer separaten Datei hinterlegt.
Datei für die Anmeldedaten
Erstelle die Datei.
$ sudo vim /etc/postfix/sasl_passwd
Trage dort den ausgehenden E-Mail-Server, den Port (bei mir 465), deine E-Mail-Adresse und das Passwort in dieser Form ein:
[smtp.dein-email-anbieter.de]:587
@
:dein-passwortSpeichere die Datei und schütze sie:
$ sudo chmod 600 /etc/postfix/sasl_passwd
Erstelle die zugehörige Postfix-Datenbank:
$ sudo postmap /etc/postfix/sasl_passwd
Absende-E-Mail anpassen
Damit die richtige Absendeadresse (bei mir
@
) verwendet wird, braucht es auch die Datei /etc/postfix/sender_canonical
$ sudo vim /etc/postfix/sender_canonicalTrage hier deine Absender-E-Mail-Adresse ein
/.*/
@
Postfix neu starten
Jetzt startest du den Dienst neu.
$ sudo systemctl restart postfix
/etc/postfix/main.cf komplett
Die Datei /etc/postfix/main.cf ist leider sehr unübersichtlich aufgrund der vielen Kommentare. Hier eine gekürzte, bei mir funktionierende Version für den Versand.
Fett das, was du anpassen musst.
# Grundlegende Postfix-Einstellungen
smtpd_banner = $myhostname ESMTP $mail_name (Raspberry Pi)
biff = no
append_dot_mydomain = no
readme_directory = no
# Netzwerke, die E-Mails direkt senden dürfen (nur localhost)
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = loopback-only
# Absenderadresse und Domain (angepasst)
myhostname = hostname-sender.l-lab.ch
mydomain = l-lab.ch
myorigin = $mydomain
mydestination = $myhostname, localhost.$mydomain, localhost
# Standard-Absenderadresse für alle E-Mails (wichtig für Smarthost!)
masquerade_domains = $mydomain
masquerade_classes = envelope_sender, header_sender
sender_canonical_maps = regexp:/etc/postfix/sender_canonical
# Smarthost-Konfiguration (externer Mailserver)
relayhost = [meinmailserver]:465
smtp_tls_wrappermode = yes
smtp_tls_security_level = encrypt
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
# Sicherheit: Kein offenes Relay
smtpd_relay_restrictions = permit_mynetworks reject_unauth_destination
# Kompatibilitätslevel auf 3.6 setzen (empfohlen)
compatibility_level = 3.6- smtpd_banner = $myhostname ESMTP $mail_name (Raspberry Pi) Definiert den Begrüssungstext, der bei einer SMTP-Verbindung angezeigt wird. Hier wird der Hostname und der Hinweis auf einen Raspberry Pi eingeblendet.
- biff = no Deaktiviert das veraltete Biff-System, das Benutzer über neue E-Mails informiert.
- append_dot_mydomain = no Verhindert, dass Postfix automatisch einen Punkt und die Domain an lokale Benutzernamen anhängt.
- readme_directory = no Deaktiviert das Lesen von Readme-Dateien in Postfix-Verzeichnissen, da diese nicht mehr relevant sind.
- mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 Legt fest, welche Netzwerke E-Mails direkt senden dürfen. Hier ist nur der lokale Host (127.0.0.1) erlaubt.
- mailbox_size_limit = 0 Keine Grössenbeschränkung für Postfächer – Benutzer können beliebig viele E-Mails speichern.
- recipient_delimiter = + Erlaubt die Nutzung von Alias-Adressen (z. B. benutzer+alias@domain).
- inet_interfaces = loopback-only Postfix hört nur auf dem lokalen Interface. Ideal, wenn E-Mails ausschliesslich über einen Smarthost weitergeleitet werden.
- myhostname = hostname-sender.l-lab.ch Definiert den Hostnamen des Servers.
- mydomain = l-lab.ch Legt die Domain fest, unter der der Server E-Mails versendet.
- myorigin = $mydomain Bestimmt, welche Domain als Absenderdomain für lokale E-Mails verwendet wird.
- mydestination = $myhostname, localhost.$mydomain, localhost Gibt an, für welche Domains der Server E-Mails annimmt.
- masquerade_domains = $mydomain Erzwingt die Verwendung der Domain l-lab.ch für alle ausgehenden E-Mails.
- masquerade_classes = envelope_sender, header_sender Wendet die Masquerade-Regeln auf den Umschlag-Absender und den Header-Absender an.
- sender_canonical_maps = regexp:/etc/postfix/sender_canonical Nutzt reguläre Ausdrücke, um Absenderadressen umzuschreiben (z. B. für einheitliche Absenderdomains).
- relayhost = [meinmailserver]:465 Leitet alle E-Mails über den angegebenen Smarthost weiter, der auf Port 465 (SMTPS) hört.
- smtp_tls_wrappermode = yes Aktiviert die TLS-Verschlüsselung für die Verbindung zum Smarthost.
- smtp_tls_security_level = encrypt Erzwingt eine verschlüsselte Verbindung zum Smarthost.
- smtp_sasl_auth_enable = yes Aktiviert die SASL-Authentifizierung für den Smarthost.
- smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd Speichert die Zugangsdaten für den Smarthost in der Datei /etc/postfix/sasl_passwd.
- smtp_sasl_security_options = noanonymous Verhindert anonyme Authentifizierung.
- smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt Gibt das Zertifikat an, das für die TLS-Verschlüsselung verwendet wird.
- smtpd_relay_restrictions = permit_mynetworks reject_unauth_destination Erlaubt nur lokalen Hosts das Senden von E-Mails und blockiert unberechtigte Weiterleitungen (Open Relay-Schutz).
- compatibility_level = 3.6 Setzt das Kompatibilitätslevel auf 3.6, um moderne Postfix-Funktionen zu nutzen.
Denke auch, wie oben beschrieben, an die Dateien für Anmeldedaten
$ sudo vim /etc/postfix/sasl_passwdund den Absender
$ sudo vim /etc/postfix/sender_canonicalErneuten Test durchführen
Sende eine weitere Test-E-Mail.
$ echo "Test-E-Mail über Smarthost" | mail -s "Smarthost-Test"
@
Diese E-Mail sollte jetzt ankommen.
Log auf Probleme prüfen
$ sudo tail -f /var/log/mail.log
Postfix auf Raspberry Pi - Sicherheitstipps für Einsteiger
- Nur für den Versand nutzen: Postfix sollte nicht als offener Mailserver laufen. Nutze es ausschliesslich für den Versand von E-Mails (z. B. für Benachrichtigungen).
- Keine offenen Relays: Stelle sicher, dass dein Postfix nicht für Spam missbraucht wird. Die Smarthost-Konfiguration verhindert das bereits.
- Passwortschutz: Die Datei
/etc/postfix/sasl_passwdmuss vor fremdem Zugriff geschützt sein (chmod 600).
Zeit gespart? Dann unterstütze doch it-zeugs.de
Wenn dieser Tipp dir geholfen hat, Zeit zu sparen, überlege bitte, eine kleine Spende zu hinterlassen. Dein Beitrag hilft mir, weiterhin wertvolle Inhalte zu erstellen. Du kannst unter diesem Linke spenden: Spende it-zeugs.de
Falld du nicht spenden willst oder kannst, dann wäre es toll, wenn du deinen nächsten Amazon Einkauf mit diesem Link beginnen würdest: Amazon Link. Für dich wird es nicht teurer, ich bekomme aber einen kleinen Beitrag.
Vielen herzlichen Dank ❤️

Hallo, hier schreibt Lars. Dipl-Ing. Ingenieurinformatik (FH). Seit Jahrzehnten in der IT tätig. Geprüfter (und begeisterter) Webmaster. Ebenso begeisterter Windows-, Apple-, und Office-User. Ich schreibe über alle möglichen Themen rund um IT. Mehr über mich erfährst du hier: Über mich. Danke für deinen Besuch!
