<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://mediawiki.a-eskwadraat.nl/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Caspersch</id>
		<title>A-Eskwiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Caspersch"/>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Special:Contributions/Caspersch"/>
		<updated>2026-08-10T11:20:03Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.23.2</generator>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-01-07T19:16:35Z</updated>
		
		<summary type="html">&lt;p&gt;Caspersch: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[square]] draait een aantal services om het mailverkeer van en naar A–Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] [[mailfiltering|filtert]] het binnenkomende mailverkeer.&lt;br /&gt;
&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
Mailman onderhoudt mailinglijsten zoals de jarigen-lijst en de IBA-lijst.&lt;br /&gt;
=== Mailman installeren ===&lt;br /&gt;
Installeer Mailman en httpd (als die als niet geinstalleerd zijn):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install mailman httpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Uncomment de laatste regel van /etc/httpd/conf.s/mailman.conf:&lt;br /&gt;
* RedirectMatch ^/mailman[/]*$ /mailman/listinfo&lt;br /&gt;
Zet een wachtwoord voor de admin van de mailmansite:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/mmsitepass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander de volgende twee regels in /usr/lib/mailman/Mailman/mm_cfg.py&lt;br /&gt;
* DEFAULT_URL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
* DEFAULT_EMAIL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
Check voor updates:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet alle permissies goed:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/check_perms -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak de mailman-mailing-list:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/newlist mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voeg geen regels toe aan /etc/aliases, aangezien exim deze automatisch herkent.&lt;br /&gt;
Tenslotte, restart httpd en start mailman:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service httpd restart&lt;br /&gt;
service mailman start&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
chkconfig mailman on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Caspersch</name></author>	</entry>

	</feed>