Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Zimbra

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

revenger_zv



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в варезнике


Read The Fucking Manual


Zimbra Collaboration Suite (ZCS) — программный продукт, который позиционируется как альтернатива MS Exchange. Клиентская часть системы сделана в стиле Ajax.
Преимущества:
• Разработан с использованием Open Source (Linux, Apache Tomcat, Postfix MTA, MySQL, OpenLDAP и т.д.).
• Имеется бесплатная версия.
• Свой почтовый клиент Zimbra Desktop, который позволяет юзерам совместно пользоваться календарем, документооборотом, почтой контактами и т.д. Есть версии под MacOs, Windows, Linux.
• Имеет мощную систему плагинов Zimlet. Плагины разрабатываются официально, а так же самими пользователями.
• Web версия клиента.
• Интеграция с Active Directory.
• Встроенные антивирусная\антиспам защита.
...


Важно!

Zimbra 8.8.15 will be reaching its end-of-life (EOL) on December 31 2023
while Zimbra 9.0.0 reaches its EOL on March 31 2024.

 
Резервирование
немаловажная тема резервирования данных почтового сервера (ссылки на статьи с скриптами)
резервирование почтовых ящиков - владелец сайта зажал инфу, запаролил доступ. (slaj)
резервирование списков рассылки
 
резервирование кэша паролей одной командой (где взял уже не помню)

Код:
for i in `zmprov -l gaa | egrep -v 'avir|galsync|spam|ham|virus'`; do echo "zmprov ma $i userPassword `zmprov -l ga $i userPassword | grep userPassword | sed 's/userPassword: //'`"; done;

 
LetsEncrypt for zimbra
Installing a Let's Encrypt SSL Certificate Last updated on 2022-07-01
Mirror 9.0.0 (Кому надо потом меняем на х ttps://files.zimbra.com/downloads.... оригинальный источник)  
 
Установка темы Zimbra от Zextras
 
Немного информации про некоторые настройки спам фильтров и не только, может кому пригодится - ссылка
 
Configuring High-Fidelity Document Preview

Всего записей: 7 | Зарегистр. 16-01-2007 | Отправлено: 11:39 17-09-2007 | Исправлено: sasha2002, 22:29 11-02-2024
ocean

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я ступоре (
не могу решить задачу:
 
настроить Zimbra чтобы она пересылала всю почту для несуществующих пользователей в моем домене на другой сервер.
 
помогите плиз.

Всего записей: 32 | Зарегистр. 27-08-2003 | Отправлено: 09:08 13-04-2015 | Исправлено: ocean, 09:18 13-04-2015
milo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот тут подсказывают как поступать http://community.zimbra.com/collaboration/f/1886/t/1138482
 
OK. So There was an Easy Solution.
 
zmprov md example.com zimbraMailCatchAllAddress @example.com
zmprov md example.com zimbraMailCatchAllForwardingAddress @domain.com
 
 
Flow:
 
mail for xyz@example.com goes to Zimbra server. There is no account xyz on example.com domain, so it's forwarded to xyz@domain.com
mail for abc@example.com goes to Zimbra server. There is abc@example.com account, so it goes there, and it's not forwarded anywhere.
 
Works as I needed.
 

Всего записей: 5 | Зарегистр. 13-05-2004 | Отправлено: 17:58 18-05-2015
m9ls

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, буду рад помощи по следующей проблеме:
Zimbra 8.6 OSE
С недавнего времени жестко брутят сервер по 25 (до 10к соединений в сутки), хочу решить проблему запретив авторизацию через 25 порт, для авторизации останется 587 . Все клиенты, которым необходима авторизация, находятся или в локалке или за впном, выставлять в интернет 587 в принципе нет необходимости (в крайнем случае переброшу для определенного ip). Pop3(s), imap(s), http(s) и пр. так же закрыты для интернет, наружу смотрит только 25.
 
Метод AUTH LOGIN PLAIN уже отключен, остался STARTTLS, его можно отключить в зимбре с помощью  

Код:
mprov ms `zmhostname` zimbraMtaTlsSecurityLevel none

Но в этом случае STARTTLS отключается как для 25 так и для 587.  
 
Добиться желаемого в постфиксе можно подредактировав master.cf, а именно оставив smtpd_tls_security_level=may для submission, но изменить на smtpd_tls_security_level=none  для smtp. Но прямое редактирование конфигов постфикса в зимбре обычно ни к чему хорошему не приводит,  насколько я понял необходимо редактировать zmconfigd.cf.
 
Кто нибудь может поделиться опытом, каким образом можно подредактировать master.cf, желательно так, чтобы при обновлении zimbra эти изменения остались (и уж тем более оставались после перезагрузки)? Если у кого есть другие мысли по поводу проблемы, буду рад услышать.
 
P.S.
Fail2ban + фаерволл  для решения проблемы не вариант по нескольким причинам:1) мне в принципе не нужна авторизация через 25, так же как и не нужны лишние сервисы (дмз циска обеспечивает). 2) при использовании гугла или яндекса как почтовый клиент (добавление левого аккаунта), при вводе неправильного пароля fail2ban начнет блочить 25 порт для гугла и яндекса, последствия, думаю, понятны всем 3) Возможно мне не хватило опыта (больше работаю со всякими цисками), но я не смог настроить firewalld так, чтобы он дропал активные соединения (брал правила как из fail2ban, так и пробовал сам), т.е. подключаюсь к 25 с X.X.X.X, в firewalld использую правило, как это сделал бы fail2ban, для блокировки X.X.X.X, при этом подключение к 25 порту остается, перебирай пароли сколько хочешь, до тех пор пока не отключишься сам или не закроется по таймауту. Возможно использование iptables решило бы проблему, но насколько я помню он сбрасывает все! активные соединения при изменении правил, с учетом брута это происходило бы раз в минуту.

Всего записей: 77 | Зарегистр. 24-11-2006 | Отправлено: 14:26 26-05-2015
m9ls

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу предыдущего поста, вдруг кому пригодиться:
master.cf генерируется из master.cf.in, редактировать необходимо его, если на месте того, что вы хотите поменять переменная, то значит данный параметр меняется через zmlocalconfig или zmprov. При обновлении зимбры файлик master.cf.in замениться на стандартный, так что не забудьте после обновления снова внести ихменения.

Всего записей: 77 | Зарегистр. 24-11-2006 | Отправлено: 11:08 28-05-2015
Shkodnikc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем здрасте, подскажите можно ли как то настроить почтовый сервер zimbrа в таких условиях  
 
есть выделенный ip на нем крутится корпоративный сайт(на 80 порту) с доменом вида _domaim.com.ua_, хостится сайт у нас на серваке этот сервак является шлюзом+(сквид+почта(старая)порт 25 занят) + есть WIN2003 c DNS и AD который со всей локальной сетью находится за сетевым экраном (dfl-800 на порту 443 временно(постоянно  ) используется для проброса портов) доступ к панели регистратора домена пока не доступен  
что выходит: 25й порт занят старой почтой, порт 443-занят DFL-800, на 80м сайт.
 
что бы хотелось настроить: что бы юзеры в локальной сети, а также филиалы(за пределами лок сети) в браузере вбивали один адрес и попадали в почту со всеми её возможностями  
 
Попробовав что получилось у меня
так как добавить mail к домену(domaim.com.ua_) нет возможности регнул новый domen.dd.ua в его настройках прописал IP фирмы в А запись, в MX запись добавил новый регнутый домен вида mail.domen.dd.ua
 
настроив zimbr(у) в лок сети я могу попасть в веб интерфейс и даже могу отправлять и получать почту в лок сети, отправить почту в интернет тоже могу но вот получить обратно не выходит, также достучатся на веб из интернета не могу, хотя в админку с портом 7071 открыть с интернета получается.  
 
Порты 80,443,7071,8080 проброшены.
 
ещё раз что есть
 
-win 2003 используется как локальный DHCP, DNS, AD, для win юзеров
-в DFL приходит интернет основной и резервный c него линк в лок сеть, он(DFL) используется для проброса портов терминалки, 80, 443, 25 и других.
-шлюз в локальной сети у него два интерфейса один в лок другой в DFL на шлюзе сквид, почта(старая), сайт через него юзеры ходят в нет .  
-zimbra стоит на отдельном серваке в лок сети (имеет IP лок сети) за DFL но для него проброшен ip на шлюзе и поэтому он ходит мимо сквида в нет.
 
Так вот можно ли настроить zimbr(у) так как я описал выше без отключения старой почты на 25 порту и не отключая железку(DFL-800) от удаленного доступа отключив порт 443
 

Всего записей: 34 | Зарегистр. 05-09-2007 | Отправлено: 18:07 09-06-2015 | Исправлено: Shkodnikc, 21:29 10-06-2015
m9ls

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Shkodnikc
Вопрос мало относиться к зимбре, думаю лучше задавать его в соответствующей теме.
 
Мое мнение по поводу проблемы - не геммороится, гораздо проще сразу перейти на зимбру, чем держать 2 MTA  на одном ипе. Возможность конечно есть, но в любом случае почта будет приходить только на 1 MTA, на тот, 25 порт которого смотрит наружу.
Предположим что выставлен наружу 25 порт старого сервера, в данном случае можно:
1) Релеить всю почту нужного домена (или вообще всю) со старого сервера, на сервер зимбры.
2) Забирать почту, к примеру, по протоколу pop3 с ящиков старого сервера, на новые ящики в зимбре.
 
В любом случае в данном варианте получим геморой с ДНС, домена будет 2 - внутренний и внешний или можно попробовать настроить сплит-днс с одним доменом, и разные ипы mx для внутренней и внешней сети (тут все зависит от структуры вашей сети) - внутренняя почта при этом вообще не будет попадать на старый сервер, а внешняя идти только на старый. При желании, с авторизацией, можно отправлять через сервер зимбры из внешней сети через 587 порт.
 
443 тоже не должен быть проблемой, посмотрите внимательно настройки длинка, там точно можно перебросить 443 порт для внешней сети, при этом для локального ипа длинка 443 останется доступным. В крайнем случае если нужен доступ из внешней сети, наверняка можно поменять порт веб морды, или перебрасывать порт только для определенных внешних ипов (к сожалению давно не видел длинков, больше циски все, но все это должен уметь делать любой более-менее нормальный роутер).

Всего записей: 77 | Зарегистр. 24-11-2006 | Отправлено: 17:23 11-06-2015 | Исправлено: m9ls, 17:30 11-06-2015
Sim_Sim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Есть задачка есть 2 Zimbrы обе 8.6.0 OSE нужно настроить отказоустойчевость типа если падает 1 сервер то на втором все ок все письма есть все пользователи есть все отлично почта приходит и уходит. Соответственно когда сервер подымается обратно все синхронится и работает и все данные актуальны! Может кто сталкивался и подскажет как это лучше реализовать и возможно ли это в обще!

Всего записей: 5 | Зарегистр. 16-01-2008 | Отправлено: 18:17 23-06-2015
m9ls

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Sim_Sim
Что то было в платной версии, честно говоря сам не пробовал, да и сейчас нагуглить не могу, вот еще первая ссылка в гугле реализации не совсем средствами зимбры http://imanudin.net/2015/03/24/how-to-install-configure-zimbra-high-availability-ha/ (с осторожностью, в этом блоге я уже находил пару не совсем правильных мануалов).  
 
Хотя я бы наверное не советовал, на мой взгляд, если хочется отказоустойчивости без гемора и лишних проблем, то это лучше смотреть в сторону виртуализации. Естественно на подобные решения придется потратиться, но можно сделать и бесплатно, с некоторыми ограничениями. К примеру взять 2 сервера c бесплатным esxi  с некоторым запасом по ресурсам, держать на них можно не только зимбру но и другие сервера, желательно на raid-1. При выходе из строя одного из серверов просто вытыкаем из него винты с виртуалками, втыкаем во 2 ой (вот зачем запас по ресурсам) и запускаем уже на нём. Дел на 15 минут, переткнуть винты много толку не надо, справиться и эникей, остальное удаленно в несколько кликов делается. Вместо винтов можно и iSCSI хранилище использовать, но это уже дороговато для небольших организаций. Если хочется чтобы все само это делалось - смотреть в сторону платного esxi или других систем виртуализации.

Всего записей: 77 | Зарегистр. 24-11-2006 | Отправлено: 15:07 26-06-2015 | Исправлено: m9ls, 15:28 26-06-2015
Sim_Sim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2m9ls
Как бы я так использую ESXI но как бы есть нюансы в том что сервера находятся в датацентре и бывают моменты падения интернета в дата центре еще какой то фигни и тому подобного плюс как бы винты тоже не поперетыкаеш датацентр за бугром а хочется сделать что то такое чтоб сервера синхронились между собой каким то способом думал в сторону кластера но он не стабилен  
 

Всего записей: 5 | Зарегистр. 16-01-2008 | Отправлено: 15:43 26-06-2015 | Исправлено: Sim_Sim, 16:51 26-06-2015
m9ls

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В данном случае я не думаю, что вы сами сможете обеспечить отказоустойчивость лучше, чем это сделал бы нормальный датацентр. Синхронизация между 2мя датацентрами приличных объемов данных, боюсь вы разоритесь,  да и с актуальностью наверняка будут проблемы.  
 
Я бы не стал придумывать велосипед при подобных обстоятельствах, полностью забил бы на веб-морду зимбры, почту получаем только через imap/pop с хранением почты и контактов локально у клиента, поднять mx20 с форвардом на mx10. Тут и зимбра особо не нужна будет,  письма всегда доступны через локальный клиент.

Всего записей: 77 | Зарегистр. 24-11-2006 | Отправлено: 18:06 26-06-2015
Sim_Sim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну схема конечно хорошая но есть но из за которых она не подойдет  
1. слабое звено локальный комп пользователя здох и почте хана
2. без веб морды совсем херово так как большинство пользуются ей и удобная доступность в любом месте с любых девайсов
Скорей всего будем использовать network edition на виртуализации там есть бэкап плюс отдельный сервер для бекапом чтоб сразу лило туда единственный способ с минимальным простоем из за падения сервера
Другого варианта я не вижу пока

Всего записей: 5 | Зарегистр. 16-01-2008 | Отправлено: 18:46 26-06-2015
m9ls

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Не обязательно же удалять письма с сервера если их забирают к примеру через pop3, по imap аналогично, делайте ежедневные бэкапы именно на сервере, в общем придумать можно.
2. Веб морда действительно удобна, хотя почтовые клиенты легко настраиваются и на мобильных платформах. Для бэкапов совсем не обязательна Network версия, бэкапы очень легко делаются на OSE хоть ежедневные, хоть полные, с восстановлением тоже проблем нет, даже при восстановлении писем на другой сервер. Помоему в OSE это даже удобней, хотя бы тем, что скрипты писал сам и точно знаешь что они делают.  Единственно ради чего бы я взял NE это мобильный тач клиент, остальное, по крайней мере для меня, не очень актуально и если рассматривать платные варианты, скорее всего найдется что то получше Zimbra.

Всего записей: 77 | Зарегистр. 24-11-2006 | Отправлено: 13:16 28-06-2015
Vladsn007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь организовывал прозрачную ntlm авторизацию пользователей Active Directory в Zimbra?

Всего записей: 108 | Зарегистр. 28-04-2011 | Отправлено: 14:49 14-07-2015
tunik



Тихий омут
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где найти вменяемую инструкцию по добавлению двух серверов для обслуживания одного домена?
Zimbra_OS_Admin_Guide_8.6.0.pdf  
нашел только  
zmprov
CreateServer  cs  {name} [attribute1 value1 etc]
Выполнил, сервер появился в списке. При редактировании ошибка в веб.  
"Повідомлення: system failure: exception during auth {RemoteManager: mxmsk.msk.xx.ua->zimbra@mx.xx.ua:22} Код помилки: service.FAILURE Докладно:soap:Receiver"
 
проверил 22 открыт.
 
Спасибо.
 
Upd.
 
Исправил, в итоге нужно было скопировать паблик ключи на другой сервер и включить в демоне ссш авторизацию по ключам. Подробнее...
пока миграция ящиков между серверами не заработала.
 
Похожую пример нашел здесь  
 
Блин все есть в доках вот она Хttps://files.zimbra.com/website/docs/8.0/Zimbra_NE_Multi-Server_Install_8.0.7.pdf

Всего записей: 318 | Зарегистр. 11-12-2001 | Отправлено: 15:33 15-07-2015 | Исправлено: tunik, 12:20 20-07-2015
tunik



Тихий омут
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dymx

Цитата:
3. Показывает ли у кого почтовые очереди в админке? У меня валится с ошибкой
Сообщение: system failure: exception during auth {RemoteManager: mail.domain.com->zimbra@mail.domain.com:22} Код ошибки: service.FAILURE Method: [unknown] Детали:soap:Receiver  
 
Да, я SSH на другой порт перевел. Ему надо именно 22 для показа очередей, что вообще странно.

 
zmprov ms hostname.yourdomain.com zimbraRemoteManagementPort 10212

Всего записей: 318 | Зарегистр. 11-12-2001 | Отправлено: 09:47 16-07-2015
Dymx



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
NE есть какой то доп. компонент, а в FOSS все делается через zmmailbox. Но долго это все. У меня порядка 200 пользователей, 500гб база, бекап через zmmailbox около 6 часов.

Очень долго не то слово! У меня порядка 600 пользователей, много очень жирных. Архивы занимают 1.2Т. Жмется это 3 суток((
 
 
Добавлено:

Цитата:
Есть задачка есть 2 Zimbrы обе 8.6.0 OSE нужно настроить отказоустойчевость типа если падает 1 сервер то на втором все ок все письма есть все пользователи есть все отлично почта приходит и уходит. Соответственно когда сервер подымается обратно все синхронится и работает и все данные актуальны! Может кто сталкивался и подскажет как это лучше реализовать и возможно ли это в обще!

Делал на тестовых серверах Livesync. Работает, но с некоторыми нюансами. Попробуйте, может подойдет...
http://wiki.zimbra.com/wiki/Server_Live_sync#Zimbra_version_and_platform
 

Всего записей: 12 | Зарегистр. 29-10-2007 | Отправлено: 16:00 26-08-2015 | Исправлено: Dymx, 16:06 26-08-2015
dlfav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит и работает Zimbra 8.6.0_GA_1178.NETWORK
Столкнулся с проблемей. Если два пользователя хотят на одном компе одновременно в разных окнах хрома подключиться к Zimbr'е, соединение происходит, начинаются тормоза. При повторном подключении получаем ошибку "Network error" для обоих пользователей.
Я так понимаю что разные подключенные сеансы с одного компьютера существовать не могут.
 
Хотел проверить, посмотреть подключенные через http сеансы где то на сервере. И не нашёл такой возможности впринципе.
Мой вопрос - каким образом можно посмотреть какие сеансы подключения к морде сервера Zimbra существуют в данный момент? Может кто сталкивался с такой задачей ?

Всего записей: 14 | Зарегистр. 25-01-2007 | Отправлено: 09:36 16-09-2015
BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZCS NE я так понимаю, не поддерживает autodiscover для outlook 2010+?
Для мобильных устройств я настроил через SRV запись, а outlook обязательно лезет на https://mydomain/Autodiscover/Autodiscover.xml
Не находя там ответа, автонастройка завершается с ошибкой. Есть некий свободный проект z-push, по добавлению ActiveSync функционала, так вот я попробовал использовать php скрипт с него, как его подключить к серверу zimbra?
Пробовал его подключить к другому веб-серверу, скрипт отрабатывает. На zimbra никак. Подскажите плиз, как их интегрировать?

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 14:29 06-10-2015
boffin2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, недавно установил зимбру и столкнулся с такой проблемой, что пока не добавишь ip шлюза в mta networks почта не хочет отправляться+проверка на открытый релей на mxtoolbox говорит что "может быть открытый". Зибра стоит за Kerio Control+естественно проброс портов до нее

Всего записей: 48 | Зарегистр. 29-01-2011 | Отправлено: 09:15 07-10-2015
BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Замените в параметре zimbraMtaMyNetworks адреса с подсети (например с 192.168.0.0/24) на хост (192.168.0.0/32)

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 10:03 07-10-2015 | Исправлено: BW4ever, 10:06 07-10-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Zimbra


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru