====== Instalación Zimbra ====== ===== Descripción ===== Instalación del servidor de colaboración Zimbra ===== Prerequistos ===== Instalación de modelo basico de servidor. Es importante que no se encuentre activado ningún servicio adicional, como Apache, postfix, dovecot, etc. Deshabilitar los siguientes servicio del sistema operativo: chkconfig sendmail off\\ chkconfig ip6tables off\\ chkconfig iptables off Si la maquina no tiene un FQDN, modificar el archivo hosts con el nombre y dominio de la máquina:  /etc/hosts\\ 127.0.0.1 localhost.localdomain localhosts\\ 127.0.0.1 zimbra.dominio.com zimbra Otra cosa que facilita la instalacion es tener u DNS activo local, de tal forma que la asignacion de MX y demas detalles que zimbra detecta, sean parchables. En el modelo esta con SkinaTech Hay dos formas de eliminar el chequeo de sistema operativo. Si no lo reconoce, para la instalacion - Correr  el install con la opcione ./install.sh --platform-override - Cambiarle la identidad al sistema operativo i.e Si es Centos . ..pongale en el redhat-release\\ Red Hat Enterprise Linux Server release 5.4 (Tikanga)\\   ===== Instalación básica ===== ==== 1. Descargar los instaladores de Zimbra: ==== wget  http:%%//%%h.yimg.com/lo/downloads/6.0.5_GA/zcs-6.0.5_GA_2213.RHEL5.20100202220948.tgz  -- $> tar xvzf zcs-5.0.2_GA_1975.RHEL5.20080130221917.tgz\\ $> cd zcs-5.0.2_GA_1975.RHEL5.20080130221917 ==== 2. Lance instalacion ==== $> install.sh Chequea las dependencias Checking for prerequisites...\\      FOUND: NPTL\\      FOUND: sudo-1.6.9p17-5\\      FOUND: libidn-0.6.5-1.1\\      FOUND: gmp-4.1.4-10\\      MISSING: compat-libstdc++-33\\      MISSING: /usr/lib/libstdc++.so.5\\      FOUND: /usr/lib/libstdc++.so.6\\ Checking for suggested prerequisites...\\     FOUND: perl-5.8.8\\     FOUND: sysstat\\   Instale lo que haga falta. Por ejemplo aqui hizo falta un libstdc++ .. Seleccionar los componentes a instalar: Install zimbra-ldap [Y]\\ Install zimbra-logger [Y]\\ Install zimbra-mta [Y]\\ Install zimbra-snmp [Y]\\ Install zimbra-store [Y]\\ Install zimbra-apache [Y]\\ Install zimbra-spell [Y]\\ Install zimbra-memcache [N]\\ Install zimbra-proxy [N] Aceptar la instalación en otro sistema operativo (En caso que se de ): You appear to be installing packages on a platform different\\ than the platform for which they were built\\ \\ This platform is CentOS5\\ Packages found: zimbra-core-5.0.2_GA_1975.RHEL5-20080130221917.i386.rpm\\ This may or may not work\\ \\ Install anyway? [N] Y\\   Y Pues continuar haciendole \\ The system will be modified. Continue? [N] Y   Si su DNS no esta bien configurado .. va a lanzar una alerta diciendo que es necesario cambiar el nombre del servidor Setting defaults...No results returned for A lookup of sk_zimbra.skinatech.com\\ Checked nameservers:\\     127.0.0.1\\     192.168.8.200\\     192.168.8.205\\ \\ \\ DNS ERROR resolving sk_zimbra.skinatech.com\\ It is suggested that the hostname be resolveable via DNS\\ Change hostname [Yes] It is suggested that the domain name have an MX record configured in DNS\\ Change domain name? [Yes]\\ Create domain: [sk_zimbra.skinatech.com]\\   Puede hacerlo o decirle que No, pero es mas comodo si tiene su DNS configurado. ==== 3. Resumen Final de configuracion ==== Al final se muestra un resument y toca corregir lo que este marcado con asteriscos (%%**%%%%**%%*). Marque el numero y resuelva.         +Create Admin User:                    yes                           \\         +Admin user to create:                 admin@skzimbra.skinatech.com  \\ %%**%%%%**%%%%**%%* +Admin Password                        UNSET                         \\         +Enable automated spam training:       yes                           \\         +Spam training user:                   spam.lftl_nn0@skzimbra.skinatech.com\\         +Non-spam(Ham) training user:          ham.jfvht0mjo@skzimbra.skinatech.com\\   Recuerde aqui poner la contraseña de usuario y setear el timezone.  Una vez termina .. dice que su sistema ha sido configurado y que va salvar la configuracion y continua con la configuracion e instalacion de lo que necesita. Saving config in /opt/zimbra/config.8510...done.\\ The system will be modified - continue? [No] Yes\\ Operations logged to /tmp/zmsetup.02072010-171416.log\\ Setting local config values...done.\\ Setting up CA...done.\\ Deploying CA to /opt/zimbra/conf/ca ...done.\\ Creating SSL certificate...done.\\ ...\\ ...\\ Checking for default IM conference room...not present.\\ Initializing default IM conference room...done.\\ Setting up syslog.conf...done.\\ \\ You have the option of notifying Zimbra of your installation.\\ This helps us to track the uptake of the Zimbra Collaboration Suite.\\ The only information that will be transmitted is:\\     The VERSION of zcs installed (6.0.5_GA_2213_RHEL5)\\     The ADMIN EMAIL ADDRESS created (admin@skzimbra.skinatech.com)\\ \\ Notify Zimbra of your installation? [Yes]\\   ==== 4. Terminando instalacion ==== Y debe dar por terminado e inicia a levantar los servicios. Para comprobar si todo esta OK haga $> su - zimbra\\ $>zmcontrol status Terminando ===== Configuración ===== ==== 1. Hacen falta dos cosas ==== Actualice las firmas $> su - zimbra\\ $> zmupdateauthkeys Y permita el procesamiento de syslog como root haga $> /opt/zimbra/bin/zmsyslogsetup Y en /etc/sysconfig/syslog agregue la opcion "-r -m 0" y reinicie syslog ==== 2. Consola de administración ==== Puede acceder a la consola de administración por medio de https:%%//%%dominiodecorreo:7071 --- E ingrese con "admin" y la contrasenha que puso. ==== 3. Convierto esto en una instalacion de Skina ==== Configure el Apache original para que funcione en los puertos 81 y 444 para queno haya  conflicto. Cambie las contraseñas de LDAP y MySQL - MariaDB $> su - zimbra\\ $> zmldappasswd -r passwdroot\\ $>  zmldappasswd  passwdroot\\ $> zmmypasswd --root passwdroot Ahora en la interfaz de Administración vaya a Configuracion-> clase de servicio -> default\\ Y cambie * El tema de default por el de SkinaTech * Corrija el timezone por default por si esta mal * En Funciones agregue Messenger La configuracion de Amavis, clamav y spamassasin es igualita. **Temas** Lo que hice fue copiar el tema tree (/opt/zimbra/jetty-6.1.22.z6/webapps/zimbra/skins), cambiar todo lo de adentro que digera tree por skina y luego hice los logos y los copie en el directorio de imagenes (logos). La verdad tambie copie estos logos en al principal /opt/zimbra/jetty-6.1.22.z6/webapps/zimbra/skins/_base/logos) para que todo saliera con Skina. Para activar el tema toca correr $> zmskindeploy ./skina/ Aunque he perdido algunas cosas .. termina poniendo un link ..,. (por investigar !!) Para cambiar el login esta en http:%%//%%files.zimbra.com/docs/skins/Themes.html -- **phpMyAdmin** $cfg['Servers'][$i]['connect_type'] = 'socket';\\ $cfg['Servers'][$i]['socket'] = '/usr/local/zimbra/db/MySQL - MariaDB.sock';\\   **phpLdapAdmin** $ldapservers->SetValue($i,'server','host','skzimbra.skinatech.com');\\ $ldapservers->SetValue($i,'server','base',array('cn=zimbra','dc=skinatech,dc=com'));\\ $ldapservers->SetValue($i,'server','auth_type','config');\\ $ldapservers->SetValue($i,'login','dn','uid=zimbra,cn=admins,cn=zimbra');\\ $ldapservers->SetValue($i,'login','pass','passwdroot');\\ \\   ===== Personalizacion al cliente ===== ==== 1. Cambie el nombre del host ==== Mire la referencia .. en esenci aes $> su- zimbra\\ $> zmcontrol stop\\ $> /opt/zimbra/libexec/zmsetservername -n skzimbra.skinatech.com\\ $> zmcontrol start Y listo Encontre algo en ldap para cambiar xmppcomponent .. conference .. y poner la extension correcta. Sigue apareciendo en STATUS .. no se por que . .. quiza con                                                  $> zmprov flushCache [account|cos|domain|server] [name|id]\\   ==== 2. Cambie tamaño de los correos ==== \\ https:%%//%%webhostinggeeks.com/howto/how-to-adjust-the-zimbra-maximum-message-and-upload-size-via-cli/\\   ===== Algunos trucos ===== ==== 1. Configuración contra LDAP / AD ==== - https:%%//%%wiki.zimbra.com/wiki/LDAP_Authentication\\ - https:%%//%%wiki.zimbra.com/wiki/External_LDAP_authentication_with_zimbraAuthLdapExternalDn ==== 2. Quitelo del 443  ... es el proxy en  (8.8) ==== https:%%//%%forums.zimbra.org/viewtopic.php?t=38037 ==== 3. Certificado de letsencript ==== \\ https:%%//%%wiki.zimbra.com/wiki/Installing_a_LetsEncrypt_SSL_Certificate\\ \\   ===== Problemas ===== ==== 1. Afinamiento del Antispam ==== - http:%%//%%wiki.zimbra.com/index.php?title=Improving_Anti-spam_system -- ==== 2. No permite dos usuarios iguales en dos dominios diferentes ==== Nada que hacer 3. No se loguea el IMAP Seguro esta tratando por conexion clear-text .. tiene que configurarla SSL .. o permitirlo en la configuracion de Zimbra. $>  zmprov ms skzimbra.skinatech.com zimbraImapCleartextLoginEnabled TRUE ==== 3. Como instalo en Debian 6 ==== http:%%//%%ubuntuparatodos.wordpress.com/2011/07/10/instalar-servidor-de-correo-zimbra-dns-en-debian-6/  -- =====   ===== ==== 4. Cambio atuenticación cuando está instalado ADPASSWORD ==== Cuando está instalado adpassword al realizar el cambio de autenticación de LDAP a LOCAL , el sistema no permite el cambio de contraseña.\\ debe ejecutar el siguiente comando.\\ Ingrese como zimbra\\ $> su zimbra\\ $> zmprov md DOMINIO_A_CAMBIAR zimbraAuthFallbackToLocal TRUE\\ $> zmprov md DOMINIO_AFECTADO zimbraPasswordChangeListener ""\\ $> zmcontrol restart\\ \\ Ahora desde la linea de comandos intente cambiar alguna contraseña.\\ $> zmprov sp CUENTA_CORREO CONTRASEÑA =====   ===== ==== 4. Bloqueo INNODB de zimbra ==== Estas operaciones las debe realizar desde el usuario zimbra\\ Verifique que la carpeta data exista.\\ detenga zimbra, puede que este arriba el sevicio pero la bd no arranque\\ \\ $> zmcontrol stop\\ $> mv ~/db/data ~/db/data.OLD\\ Ahora vamos a inicializar la base de datos, ojo esto creara una base de datos limpia, se debe advertir al cliente que se pueden perder correos.\\ $>  /opt/zimbra/libexec/zmmyinit --sql_root_pw $mysql_root_password\\ $> zmcontrol start\\ \\ Con esto el servicio debe subir nuevamente.\\ \\ Ahora vamos a recuperar los correos de la data.\\ $> zmcontrol stop\\ edite el archivo /opt/zimbra/conf/my.cnf y agregue la siguiente linea **innodb_force_recovery = 1** dentro la  sección [mysqld]\\ Inicie el motor de la base de datos.\\ $>  MySQL - MariaDB.server start\\ Borre la base de datos actual.\\ $> rm -rf /opt/zimbra/db/data/zimbra\\ copie la base de datos zimbra (directorio)\\ $> cp /opt/zimbra/db/data.OLD/zimbra /opt/zimbra/db/data/\\ Elimine la linea  **innodb_force_recovery = 1** del archivo /opt/zimbra/conf/my.cnf\\ Reinicie el motor de base de datos.\\ $> MySQL - MariaDB.server restart\\ \\ si tdo sale bien reinicie zimbra\\ $> zmcontrol restart\\ \\ ===== Referencias ===== - La documentacion de casa matriz http:%%//%%www.zimbra.com/community/documentation.html --\\ - https:%%//%%wiki.zimbra.com/wiki/Mysql_Crash_Recovery\\ - https:%%//%%forums.zimbra.org/viewtopic.php?t=59177 Trucos * Migrar cuentas de usuarios de Otros sistemas:  http:%%//%%wiki.zimbra.com/index.php?title=User_Migration -- * Resetiar contraseñas en LDAP y MySQL - MariaDB:  http:%%//%%wiki.zimbra.com/index.php?title=Resetting_LDAP_%26_MySQL_Passwords -- * Migracion de Zimbra a Zimbra http:%%//%%wiki.zimbra.com/index.php?title=Zimbra_to_Zimbra_Server_Migration -- * Cambiar el nombre del servidor http:%%//%%wiki.zimbra.com/index.php?title=Zmsetservername -- FIN ============================================================== 5-Enero-2010 D.F.Madiedov1.0 Primera version ---- __**Advertencia**__ Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----  \\ \\ \\ El script de Sinthya para actualizar scripts\\ \\ #;!/bin/bash\\ #\\ # Hace todo lo necesario para pasar los certificados de Letsncript a zimbra\\ #\\ \\ CERTHOME="/etc/letsencrypt/live/mail.sinthyaquimica.com/"\\ ZIMBHOME="/opt/zimbra/ssl"\\ \\ \\ #-------- voy a transferir el certificado a Zimbra\\ \\ # contruye el intermedio\\ cat $CERTHOME/chain.pem $CERTHOME/rootca.pem > $CERTHOME/intermediate.pem\\ \\ cat $CERTHOME/cert.pem          > $ZIMBHOME/letsencrypt/cert.pem\\ cat $CERTHOME/intermediate.pem  > $ZIMBHOME/letsencrypt/chain.pem\\ cat $CERTHOME/fullchain.pem     > $ZIMBHOME/letsencrypt/fullchain.pem\\ cat $CERTHOME/privkey.pem       > $ZIMBHOME/letsencrypt/privkey.pem\\ \\ chown -R zimbra:zimbra $ZIMBHOME/letsencrypt/*\\ \\ # pruebo\\ cd $ZIMBHOME/letsencrypt/\\ su -c "/opt/zimbra/bin/zmcertmgr verifycrt comm privkey.pem cert.pem chain.pem " zimbra\\ \\ \\ #----- Aqui ya esta copiado y probado en zimbra .. ahora lo vamos a poner en funcionamiento\\ \\ #backup\\ cp -a /opt/zimbra/ssl/zimbra /opt/zimbra/ssl/zimbra.$(date "+%Y%m%d")\\ \\ cp $ZIMBHOME/letsencrypt/privkey.pem $ZIMBHOME/zimbra/commercial/commercial.key\\ chown -R zimbra:zimbra  $ZIMBHOME/zimbra/commercial/commercial.key\\ \\ cd $ZIMBHOME/letsencrypt/\\ su -c "/opt/zimbra/bin/zmcertmgr deploycrt comm cert.pem chain.pem" zimbra\\ \\ su -c "/opt/zimbra/bin/zmcontrol restart" zimbra\\ \\ \\