Instalación Zimbra
Descripción
Instalación del servidor de colaboración Zimbra
Prerequistos
Instalación de modelo basico de servidor.
Es importante que no se encuentre activado ningún servicio adicional, como Apache, postfix, dovecot, etc.
Deshabilitar los siguientes servicio del sistema operativo:
chkconfig sendmail off
chkconfig ip6tables off
chkconfig iptables off
Si la maquina no tiene un FQDN, modificar el archivo hosts con el nombre y dominio de la máquina: /etc/hosts
127.0.0.1 localhost.localdomain localhosts
127.0.0.1 zimbra.dominio.com zimbra
Otra cosa que facilita la instalacion es tener u DNS activo local, de tal forma que la asignacion de MX y demas detalles que zimbra detecta, sean parchables. En el modelo esta con SkinaTech
Hay dos formas de eliminar el chequeo de sistema operativo. Si no lo reconoce, para la instalacion
- Correr el install con la opcione ./install.sh –platform-override
- Cambiarle la identidad al sistema operativo i.e Si es Centos . ..pongale en el redhat-release
Red Hat Enterprise Linux Server release 5.4 (Tikanga)
Instalación básica
1. Descargar los instaladores de Zimbra:
wget http://h.yimg.com/lo/downloads/6.0.5_GA/zcs-6.0.5_GA_2213.RHEL5.20100202220948.tgz –
$> tar xvzf zcs-5.0.2_GA_1975.RHEL5.20080130221917.tgz
$> cd zcs-5.0.2_GA_1975.RHEL5.20080130221917
2. Lance instalacion
$> install.sh
Chequea las dependencias
Checking for prerequisites…
FOUND: NPTL
FOUND: sudo-1.6.9p17-5
FOUND: libidn-0.6.5-1.1
FOUND: gmp-4.1.4-10
MISSING: compat-libstdc++-33
MISSING: /usr/lib/libstdc++.so.5
FOUND: /usr/lib/libstdc++.so.6
Checking for suggested prerequisites…
FOUND: perl-5.8.8
FOUND: sysstat
Instale lo que haga falta. Por ejemplo aqui hizo falta un libstdc++ ..
Seleccionar los componentes a instalar:
Install zimbra-ldap [Y]
Install zimbra-logger [Y]
Install zimbra-mta [Y]
Install zimbra-snmp [Y]
Install zimbra-store [Y]
Install zimbra-apache [Y]
Install zimbra-spell [Y]
Install zimbra-memcache [N]
Install zimbra-proxy [N]
Aceptar la instalación en otro sistema operativo (En caso que se de ):
You appear to be installing packages on a platform different
than the platform for which they were built
This platform is CentOS5
Packages found: zimbra-core-5.0.2_GA_1975.RHEL5-20080130221917.i386.rpm
This may or may not work
Install anyway? [N] Y
Y Pues continuar haciendole
The system will be modified. Continue? [N] Y
Si su DNS no esta bien configurado .. va a lanzar una alerta diciendo que es necesario cambiar el nombre del servidor
Setting defaults…No results returned for A lookup of sk_zimbra.skinatech.com
Checked nameservers:
127.0.0.1
192.168.8.200
192.168.8.205
DNS ERROR resolving sk_zimbra.skinatech.com
It is suggested that the hostname be resolveable via DNS
Change hostname [Yes]
It is suggested that the domain name have an MX record configured in DNS
Change domain name? [Yes]
Create domain: [sk_zimbra.skinatech.com]
Puede hacerlo o decirle que No, pero es mas comodo si tiene su DNS configurado.
3. Resumen Final de configuracion
Al final se muestra un resument y toca corregir lo que este marcado con asteriscos (*****). Marque el numero y resuelva.
+Create Admin User: yes
+Admin user to create: admin@skzimbra.skinatech.com
******* +Admin Password UNSET
+Enable automated spam training: yes
+Spam training user: spam.lftl_nn0@skzimbra.skinatech.com
+Non-spam(Ham) training user: ham.jfvht0mjo@skzimbra.skinatech.com
Recuerde aqui poner la contraseña de usuario y setear el timezone.
Una vez termina .. dice que su sistema ha sido configurado y que va salvar la configuracion y continua con la configuracion e instalacion de lo que necesita.
Saving config in /opt/zimbra/config.8510…done.
The system will be modified - continue? [No] Yes
Operations logged to /tmp/zmsetup.02072010-171416.log
Setting local config values…done.
Setting up CA…done.
Deploying CA to /opt/zimbra/conf/ca …done.
Creating SSL certificate…done.
…
…
Checking for default IM conference room…not present.
Initializing default IM conference room…done.
Setting up syslog.conf…done.
You have the option of notifying Zimbra of your installation.
This helps us to track the uptake of the Zimbra Collaboration Suite.
The only information that will be transmitted is:
The VERSION of zcs installed (6.0.5_GA_2213_RHEL5)
The ADMIN EMAIL ADDRESS created (admin@skzimbra.skinatech.com)
Notify Zimbra of your installation? [Yes]
4. Terminando instalacion
Y debe dar por terminado e inicia a levantar los servicios.
Para comprobar si todo esta OK haga
$> su - zimbra
$>zmcontrol status
Terminando
Configuración
1. Hacen falta dos cosas
Actualice las firmas
$> su - zimbra
$> zmupdateauthkeys
Y permita el procesamiento de syslog como root haga
$> /opt/zimbra/bin/zmsyslogsetup
Y en /etc/sysconfig/syslog agregue la opcion “-r -m 0” y reinicie syslog
2. Consola de administración
Puede acceder a la consola de administración por medio de https://dominiodecorreo:7071 —
E ingrese con “admin” y la contrasenha que puso.
3. Convierto esto en una instalacion de Skina
Configure el Apache original para que funcione en los puertos 81 y 444 para queno haya conflicto.
Cambie las contraseñas de LDAP y MySQL - MariaDB
$> su - zimbra
$> zmldappasswd -r passwdroot
$> zmldappasswd passwdroot
$> zmmypasswd –root passwdroot
Ahora en la interfaz de Administración vaya a Configuracion→ clase de servicio → default
Y cambie
- El tema de default por el de SkinaTech
- Corrija el timezone por default por si esta mal
- En Funciones agregue Messenger
La configuracion de Amavis, clamav y spamassasin es igualita.
Temas
Lo que hice fue copiar el tema tree (/opt/zimbra/jetty-6.1.22.z6/webapps/zimbra/skins), cambiar todo lo de adentro que digera tree por skina y luego hice los logos y los copie en el directorio de imagenes (logos).
La verdad tambie copie estos logos en al principal /opt/zimbra/jetty-6.1.22.z6/webapps/zimbra/skins/_base/logos) para que todo saliera con Skina. Para activar el tema toca correr
$> zmskindeploy ./skina/
Aunque he perdido algunas cosas .. termina poniendo un link ..,. (por investigar !!)
Para cambiar el login esta en http://files.zimbra.com/docs/skins/Themes.html –
phpMyAdmin
$cfg['Servers'][$i]['connect_type'] = 'socket';
$cfg['Servers'][$i]['socket'] = '/usr/local/zimbra/db/MySQL - MariaDB.sock';
phpLdapAdmin
$ldapservers→SetValue($i,'server','host','skzimbra.skinatech.com');
$ldapservers→SetValue($i,'server','base',array('cn=zimbra','dc=skinatech,dc=com'));
$ldapservers→SetValue($i,'server','auth_type','config');
$ldapservers→SetValue($i,'login','dn','uid=zimbra,cn=admins,cn=zimbra');
$ldapservers→SetValue($i,'login','pass','passwdroot');
Personalizacion al cliente
1. Cambie el nombre del host
Mire la referencia .. en esenci aes
$> su- zimbra
$> zmcontrol stop
$> /opt/zimbra/libexec/zmsetservername -n skzimbra.skinatech.com
$> zmcontrol start
Y listo
Encontre algo en ldap para cambiar xmppcomponent .. conference .. y poner la extension correcta.
Sigue apareciendo en STATUS .. no se por que . .. quiza con
$> zmprov flushCache [account|cos|domain|server] [name|id]
2. Cambie tamaño de los correos
https://webhostinggeeks.com/howto/how-to-adjust-the-zimbra-maximum-message-and-upload-size-via-cli/
Algunos trucos
1. Configuración contra LDAP / AD
- https://wiki.zimbra.com/wiki/LDAP_Authentication
- https://wiki.zimbra.com/wiki/External_LDAP_authentication_with_zimbraAuthLdapExternalDn
2. Quitelo del 443 ... es el proxy en (8.8)
https://forums.zimbra.org/viewtopic.php?t=38037
3. Certificado de letsencript
https://wiki.zimbra.com/wiki/Installing_a_LetsEncrypt_SSL_Certificate
Problemas
1. Afinamiento del Antispam
- http://wiki.zimbra.com/index.php?title=Improving_Anti-spam_system –
2. No permite dos usuarios iguales en dos dominios diferentes
Nada que hacer
3. No se loguea el IMAP
Seguro esta tratando por conexion clear-text .. tiene que configurarla SSL .. o permitirlo en la configuracion de Zimbra.
$> zmprov ms skzimbra.skinatech.com zimbraImapCleartextLoginEnabled TRUE
3. Como instalo en Debian 6
http://ubuntuparatodos.wordpress.com/2011/07/10/instalar-servidor-de-correo-zimbra-dns-en-debian-6/ –
4. Cambio atuenticación cuando está instalado ADPASSWORD
Cuando está instalado adpassword al realizar el cambio de autenticación de LDAP a LOCAL , el sistema no permite el cambio de contraseña.
debe ejecutar el siguiente comando.
Ingrese como zimbra
$> su zimbra
$> zmprov md DOMINIO_A_CAMBIAR zimbraAuthFallbackToLocal TRUE
$> zmprov md DOMINIO_AFECTADO zimbraPasswordChangeListener ““
$> zmcontrol restart
Ahora desde la linea de comandos intente cambiar alguna contraseña.
$> zmprov sp CUENTA_CORREO CONTRASEÑA
4. Bloqueo INNODB de zimbra
Estas operaciones las debe realizar desde el usuario zimbra
Verifique que la carpeta data exista.
detenga zimbra, puede que este arriba el sevicio pero la bd no arranque
$> zmcontrol stop
$> mv ~/db/data ~/db/data.OLD
Ahora vamos a inicializar la base de datos, ojo esto creara una base de datos limpia, se debe advertir al cliente que se pueden perder correos.
$> /opt/zimbra/libexec/zmmyinit –sql_root_pw $mysql_root_password
$> zmcontrol start
Con esto el servicio debe subir nuevamente.
Ahora vamos a recuperar los correos de la data.
$> zmcontrol stop
edite el archivo /opt/zimbra/conf/my.cnf y agregue la siguiente linea innodb_force_recovery = 1 dentro la sección [mysqld]
Inicie el motor de la base de datos.
$> MySQL - MariaDB.server start
Borre la base de datos actual.
$> rm -rf /opt/zimbra/db/data/zimbra
copie la base de datos zimbra (directorio)
$> cp /opt/zimbra/db/data.OLD/zimbra /opt/zimbra/db/data/
Elimine la linea innodb_force_recovery = 1 del archivo /opt/zimbra/conf/my.cnf
Reinicie el motor de base de datos.
$> MySQL - MariaDB.server restart
si tdo sale bien reinicie zimbra
$> zmcontrol restart
Referencias
- La documentacion de casa matriz http://www.zimbra.com/community/documentation.html –
- https://wiki.zimbra.com/wiki/Mysql_Crash_Recovery
- https://forums.zimbra.org/viewtopic.php?t=59177
Trucos
- Migrar cuentas de usuarios de Otros sistemas: http://wiki.zimbra.com/index.php?title=User_Migration –
- Resetiar contraseñas en LDAP y MySQL - MariaDB: http://wiki.zimbra.com/index.php?title=Resetting_LDAP_%26_MySQL_Passwords –
- Migracion de Zimbra a Zimbra http://wiki.zimbra.com/index.php?title=Zimbra_to_Zimbra_Server_Migration –
- Cambiar el nombre del servidor http://wiki.zimbra.com/index.php?title=Zmsetservername –
FIN
5-Enero-2010 D.F.Madiedov1.0 Primera version
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
El script de Sinthya para actualizar scripts
#;!/bin/bash
#
# Hace todo lo necesario para pasar los certificados de Letsncript a zimbra
#
CERTHOME=”/etc/letsencrypt/live/mail.sinthyaquimica.com/“
ZIMBHOME=”/opt/zimbra/ssl”
#——– voy a transferir el certificado a Zimbra
# contruye el intermedio
cat $CERTHOME/chain.pem $CERTHOME/rootca.pem > $CERTHOME/intermediate.pem
cat $CERTHOME/cert.pem > $ZIMBHOME/letsencrypt/cert.pem
cat $CERTHOME/intermediate.pem > $ZIMBHOME/letsencrypt/chain.pem
cat $CERTHOME/fullchain.pem > $ZIMBHOME/letsencrypt/fullchain.pem
cat $CERTHOME/privkey.pem > $ZIMBHOME/letsencrypt/privkey.pem
chown -R zimbra:zimbra $ZIMBHOME/letsencrypt/*
# pruebo
cd $ZIMBHOME/letsencrypt/
su -c “/opt/zimbra/bin/zmcertmgr verifycrt comm privkey.pem cert.pem chain.pem ” zimbra
#—– Aqui ya esta copiado y probado en zimbra .. ahora lo vamos a poner en funcionamiento
#backup
cp -a /opt/zimbra/ssl/zimbra /opt/zimbra/ssl/zimbra.$(date “+%Y%m%d”)
cp $ZIMBHOME/letsencrypt/privkey.pem $ZIMBHOME/zimbra/commercial/commercial.key
chown -R zimbra:zimbra $ZIMBHOME/zimbra/commercial/commercial.key
cd $ZIMBHOME/letsencrypt/
su -c “/opt/zimbra/bin/zmcertmgr deploycrt comm cert.pem chain.pem” zimbra
su -c “/opt/zimbra/bin/zmcontrol restart” zimbra