Sissejuhatus
Kontori infrastruktuuri optimeerimine ja uute töökohtade seadistamine on tĂ”sine vĂ€ljakutse kĂ”ikide suurustega ettevĂ”tetele. Uue projekti jaoks on parim lahendus rentida ressursse pilves ja osta litsentse, mida saab kasutada nii teenusepakkuja juures kui ka omaanduses olevas andmekeskuses. Ăks lahendus sellise stsenaariumi jaoks on , mis vĂ”imaldab luua koostöö- ja ettevĂ”tte kommunikatsiooni platvormi nii pilves kui ka oma infrastruktuuris.

Lahendus on loodud igas suuruses kontoritele ja sellel on kaks peamist juurutusskeemi: kuni 3000 postkasti olemasolul ja madalate vahendite kergel talumisel vĂ”ib kasutada single-server installeerimist, samas kui multi-server installeerimise variant toetab usaldusvÀÀrset ja reageerimisvĂ”imet sadade ja tuhandete postkastide puhul. KĂ”igis olukordades saavad kasutajad juurde pÀÀseda e-kirjadele, dokumentidele ja sĂ”numitele ĂŒhest veebiliidesest igast operatsioonisĂŒsteemist, ilma tĂ€iendavate tarkvarade installeerimise ja seadistamiseta, vĂ”i mobiilirakenduste kaudu iOS- ja Android-seadmetes. Tavaliste Outlooki ja Thunderbirde klientide kasutamine on samuti vĂ”imalik.
Projekti juurutamiseks valis partner Zextras â Yandex.Cloud, kuna selle arhitektuur sarnaneb AWS-iga ja seal on tugi S3 ĂŒhilduvale salvestusele, mis vĂ”imaldab vĂ€hendada suure andmemahu, e-kirjade ja dokumentide salvestamise kulusid ning suurendada lahenduse usaldusvÀÀrsust.
Yandex.Cloud'i keskkonnas kasutatakse single-server installeerimiseks pĂ”hilisi virtuaalmasinate haldustööriistu ja virtuaalsete vĂ”rkude haldamise vĂ”imalusi . Multi-server paigaldamiseks, koos nimetatud vahenditega, on vajalik kasutada tehnoloogiaid , vajadusel (sĂ”ltuvalt sĂŒsteemi mahust) â samuti , ja vĂ”rgu tasakaalustajat .
S3-ĂŒhilduv objektide salvestus vĂ”ib kasutada mĂ”lemal paigaldusvariandil ning seda saab liita ka kohalike sĂŒsteemidega, et sÀÀstlikult ja veatult salvestada e-posti serveri andmeid Yandex Cloudis.
Single-server installatsiooni puhul, sĂ”ltuvalt kasutajate/arvutite arvust, on vajalik: peamise serveri puhul 4-12 vCPU, 8-64 GB vRAM (konkreetne vCPU ja vRAM arv sĂ”ltub meilide arvust ja reaalsest koormusest), vĂ€hemalt 80 GB diskiruumi operatsioonisĂŒsteemi ja rakenduste jaoks ning lisadiskiruumi postkasti, indeksite, logide jne salvestamiseks, mis sĂ”ltub postkasti arvust ja keskmisest suurusest ning vĂ”ib sĂŒsteemi tööperioodil dĂŒnaamiliselt muutuda; abiserverite Docs jaoks: 2-4 vCPU, 2-16 GB vRAM, 16 GB diskiruumi (konkreetne ressursi maht ja serverite arv sĂ”ltub reaalsest koormusest); vĂ”ib olla vajalik ka TURN/STUN server (kasutuse vajadus eraldi serverina ja ressursid sĂ”ltuvad reaalsest koormusest). Multi-server installatsioonide puhul mÀÀratakse rollide virtuaalmasinate arv ja otstarve ning neile eraldatud ressursid individuaalselt sĂ”ltuvalt kasutaja nĂ”udmistest.
Artikli eesmÀrk
Zextras Suite'i toodete paigaldamise kirjeldus Yandex. Cloud keskkonnas, mille pĂ”hjal on Zimbra postiserver paigaldatud ĂŒhe serveri variandina. Saadud installatsiooni saab kasutada tootmiskeskkonnas (kogenud kasutajad saavad teha vajalikke seadeid ja lisada ressursse).
Zextras Suite/Zimbra sĂŒsteem sisaldab:
- Zimbra â ettevĂ”tte e-post, mis vĂ”imaldab jagada postkaste, kalendreid ja kontaktide loendeid (aadressiraamatuid).
- Zextras Docs â sisseehitatud kontoripakett, pĂ”hinev LibreOffice online, dokumentide, tabelite ja esitlustega töötamiseks ja koostööks.
- Zextras Drive â isiklik failide salvestusruum, mis vĂ”imaldab redigeerida, salvestada ja jagada faile ja kaustu teiste kasutajatega.
- Zextras Team â sĂ”numitooja, mis toetab audio- ja videokonverentse. Saadaval on versioon Team Basic, mis vĂ”imaldab ainult 1:1 suhtlemist, ja Team Pro, mis toetab mitme osalejaga konverentse, kanaleid, ekraani jagamise vĂ”imalust, failide vahetust ja muid funktsioone.
- Zextras Mobile â mobiilseadmete tugi Exchange ActiveSync kaudu e-kirjade sĂŒnkroonimiseks mobiilseadmetega, sealhulgas MDM (Mobile Device Management) haldusfunktsioonide kasutamine. VĂ”imaldab kasutada Microsoft Outlooki e-posti kliendina.
- Zextras Admin â mitmeĂŒĂŒrilise halduse rakendamine sĂŒsteemis, vĂ”imaldades administraatorite delegeerimist klientide gruppide ja teenuste klasside haldamiseks.
- Zextras Backup - andmete tÀislÀbivus ja taastamine reaalajas.
- Zextras Powerstore â ierarhiline objektihoidla e-postisĂŒsteemis, mis toetab andmete töötlemise klasse, vĂ”imaldades andmete salvestamist kohapeal vĂ”i S3 arhitektuuriga pilveteenustes, sealhulgas Yandex Objects Storage.
PĂ€rast installimist saab kasutaja töötava sĂŒsteemi Yandex.Cloud keskkonnas.
Tingimused ja piirangud
- Ketas ei kirjeldata kettaruumi eraldamist postkastide, indeksite ja teiste andmetĂŒĂŒpide jaoks, kuna Zextras Powerstore toetab erinevaid salvestustĂŒĂŒpe. SalvestustĂŒĂŒp ja -suurus sĂ”ltuvad ĂŒlesannetest ja sĂŒsteemi parameetritest. Vajadusel vĂ”ib seda teha hiljem protsessi kĂ€igus, kui kirjeldatud installatsioon muudetakse tootmisreĆŸiimiks.
- Installeerimise lihtsustamiseks ei kÀsitleta halduri DNS-serveri kasutamist sise (mitteavalike) domeeninimede lahendamiseks, kasutatakse Yandex.Cloud'i standardset DNS-serverit. Tootmiskeskkonnas on soovitatav kasutada DNS-serverit, mis vÔib juba olla olemas ettevÔtte infrastruktuuris.
- Eeldatakse, et kasutatakse Yandex.Cloudi konto vaikeseadeid (eriti, kui sisenete teenuse "Konsol" kaudu, eksisteerib vaid kataloog (loendis "Saadaval pilved" nimega default). Kasutajad, kes tunnevad Yandex.Cloudiga töötamist, vÔivad oma ÀranÀgemise jÀrgi luua eraldi katalooge testimise jaoks vÔi kasutada olemasolevat.
- Kasutajal peab olema avalik DNS-zona, millele tal peab olema haldusjuurdepÀÀs.
- Kasutajal peab olema vÀhemalt rolliga «toimetaja» juurdepÀÀs Yandex.Cloudi «Konsol» kataloogile («Pilve omanikul» on kÔik vajalikud Ôigused vaikimisi, teistele kasutajatele pilve juurdepÀÀsu andmiseks on juhendite leidmine: , , )
- KĂ€esolevas artiklis ei kĂ€sitleta kasutajapoolsete X.509 sertifikaatide installimist, mida kasutatakse vĂ”rgu suhtluse kaitsmiseks TLS mehhanismide abil. Paigaldamise lĂ”ppedes kasutatakse enesekehtestatud sertifikaate, mis vĂ”imaldab brauseritel installitud sĂŒsteemile juurde pÀÀseda. Need nĂ€itavad tavaliselt teavitust, et serveril ei ole kinnitatud sertifikaati, kuid lubavad siiski töö jĂ€tkamist. Enne kliendiseadmise poolt kinnitatud sertifikaatide (avalikult ja/vĂ”i ettevĂ”tte sertifitseerimiskeskuste allkirjastatud) paigaldamist ei pruugi mobiilirakendused töötada koos installitud sĂŒsteemiga. SeetĂ”ttu on nende sertifikaatide installimine tootmiskeskkonnas hĂ€davajalik, ja see toimub pĂ€rast testide lĂ”petamist vastavalt ettevĂ”tte turvapoliitikale.
Zextras/Zimbra sĂŒsteemi installimise protsessi kirjeldus "single-server" variandis
1. Eeltingimuste tÀitmine
Enne installimise alustamist on oluline tagada:
a) Muutuste tegemine avalikus DNS tsoonis (A-kirje loomine Zimbra serveri jaoks ja MX-kirje teenindatava meiliaadressi jaoks).
b) Virtuaalse vÔrgu infrastruktuuri seadistamine Yandex.Cloudis.
Muutusi DNS-zones ei saa rakendada kohe, vaid nende levimiseks on vajalik teatud aeg. Samas on A-kirje loomine vÔimatu, kui IP-aadress, millega see seotud on, pole teada.
SeetÔttu viiakse toimingud lÀbi jÀrgmises jÀrjekorras:
1. Reservige avalik IP-aadress Yandex.Cloudis.
1.1 Yandex.Cloudi konsoolis (vajadusel valides katalooge 'saadavad pilved') minge Virtual Private Cloud jaotisse, alamrubriiki IP-aadressid. KlÔpsake nuppu 'Reservi aadress', valige soovitud kÀttesaadavuspiirkond (vÔi nÔustuge pakutava variandiga; seda kÀttesaadavuspiirkonda tuleb kasutada ka edasistes Yandex.Cloudi toimingutes, kui vastavatel vormidel on kÀttesaadavuspiirkonna valimise vÔimalus), avanevas dialoogis on vÔimalik (kuid mitte kohustuslik) valida DDoS-kaitse valik ja klÔpsake nuppu 'Reservi' (vt ka ).

Dialooge sulgemise jĂ€rel on IP-aadresside loendis saadaval sĂŒsteemi mÀÀratud staatiline IP-aadress, mida saab kopeerida ja kasutada jĂ€rgmises etapis.

1.2 DNS-i 'otse' tsoonis luua A-kirje Zimbra serveri jaoks, mis viitab varasemalt mÀÀratud IP-aadressile, A-kirje TURN serveri jaoks, mis viitab samale IP-aadressile, ja MX-kirje teenindatava meiliga domeeni jaoks. Meie nÀites on need mail.testmail.svzcloud.ru (Zimbra server), turn.testmail.svzcloud.ru (TURN server) ja testmail.svzcloud.ru (meildekood).
1.3 Yandex.Cloudis, valitud kÀttesaadavuse tsoonis, aktiveeri NAT Interneti jaoks vÔrgu alamhulga, mida kasutatakse virtuaalmasinate juurutamiseks.
Selleks vali Virtual Private Cloud jaotuses, alamjaotis 'PilvevÔrgud', sobiv pilvevÔrk (vaikimisi on seal saadaval ainult default vÔrk), vali seal sobiv kÀttesaadavuse tsoon ja selle seadistustes vali 'Aktiveeri NAT Interneti jaoks'.

Olek muutub alamhulkade loendis:

Rohkem teavet leiate dokumentatsioonist: ja .
2. Virtuaalmasinate loomine
2.1. Virtuaalmasina loomine Zimbra jaoks
Tegevuste jÀrjestus:
2.1.1 Yandex.Cloudi konsoolis minge jaotisese Compute Cloud, alamjaotises âVirtuaalsed masinadâ, klĂ”psake nuppu âLoo VMâ (lisateavet VM-i loomisest leiate siin). ).

2.1.2 Seal tuleb mÀÀrata:
- Nimi â suvaline (vastavalt toetatud Yandex.Cloudi formaadile)
- Saadavusala â peab vastama varem valitud virtuaalvĂ”rgule.
- âAvalikud pildidâ valige Ubuntu 18.04 lts.
- Kettal seadke kĂ€ivitusketta suuruseks vĂ€hemalt 80GB. Testimise eesmĂ€rkidel piisab HDD tĂŒĂŒbist (samuti tootmiselt, kui mĂ”ned andme tĂŒĂŒbid viidatakse SSD diskidele). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.
âArvutusressurssidesâ mÀÀrake:
- vCPU: vÀhemalt 4.
- Garantii vCPU osa: tegevuste teostamise ajal artiklis kirjeldatud tegevuste jaoks vÀhemalt 50%, pÀrast installimise lÔpetamist on vajadusel vÔimalik seda vÀhendada.
- RAM: soovitatav on 8GB.
- AlamvÔrk: valige alamvÔrk, mille jaoks eelnevalt NAT Internetis aktiveeriti.
- Avalik aadress: valige loendist IP-aadress, mida varem on kasutatud A-kirje loomisel DNS-is.
- Kasutaja: omal valikul, kuid erinev root-kasutajast ning Linuxi sĂŒsteemikontodest.
- Avalik (avalik) SSH-vÔti peab olema mÀÀratud.
â
Vaata ka Lisa 1. SSH-vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.
2.1.3 Seadistamise lĂ”petamisel vajutage âLoo VMâ.
2.2. Virtuaalse masina loomine Zextras Docs jaoks
Tegevuste jÀrjestus:
2.2.1 Yandex.Cloudi konsoolis minge jaotisese Compute Cloud, alamjaotises âVirtuaalsed masinadâ, klĂ”psake nuppu âLoo VMâ (lisateavet VM-i loomisest leiate siin). ).

2.2.2 Seal tuleb mÀÀrata:
- Nimi â suvaline (vastavalt toetatud Yandex.Cloudi formaadile)
- Saadavusala â peab vastama varem valitud virtuaalvĂ”rgule.
- âAvalikud pildidâ valige Ubuntu 18.04 lts.
- Kettal seadke kĂ€ivitusketta suuruseks vĂ€hemalt 80GB. Testimise eesmĂ€rkidel piisab HDD tĂŒĂŒbist (samuti tootmiselt, kui mĂ”ned andme tĂŒĂŒbid viidatakse SSD diskidele). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.
âArvutusressurssidesâ mÀÀrake:
- vCPU: vÀhemalt 2.
- Garantii vCPU osa: tegevuste teostamise ajal artiklis kirjeldatud tegevuste jaoks vÀhemalt 50%, pÀrast installimise lÔpetamist on vajadusel vÔimalik seda vÀhendada.
- RAM: vÀhemalt 2GB.
- AlamvÔrk: valige alamvÔrk, mille jaoks eelnevalt NAT Internetis aktiveeriti.
- Avalik aadress: ilma aadressita (sellele masinale ei ole vaja juurdepÀÀsu Internetist, vaid ainult vĂ€ljuv juurdepÀÀs sellelt masinalt Internetti, mida tagab valik âNAT Internettiâ kasutatav alamhulk).
- Kasutaja: omal valikul, kuid erinev root-kasutajast ning Linuxi sĂŒsteemikontodest.
- Avalik (avalik) SSH-vÔti peab olema mÀÀratud, vÔib kasutatada sama, mis Zimbra serverile, vÔi luua eraldi vÔtmepaari, kuna Zextras Docs serveri jaoks vajalik privaatvÔti tuleb paigutada Zimbra serveri kettale.
Vaata ka Lisa 1. SSH-vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.
2.2.3 Seadistamise lĂ”petamisel vajutage âLoo VMâ.
2.3 Loodud virtuaalmasinad on saadaval virtuaalmasinate nimekirjas, kus on nÀha nende staatus ja kasutatavad IP-aadressid, sealhulgas nii avalikud kui ka sisemised. IP-aadresside teave on vajalik jÀrgmistel installimise etappidel.

3. Zimbra serveri ettevalmistamine installatsiooniks
3.1 Uuenduste installimine
Zimbra serverisse tuleb siseneda selle avaliku IP-aadressi kaudu, kasutades teie eelistatud ssh-klienti, privaatsete ssh-vÔtmete kaudu ja kasutades kasutajanime, mis mÀÀrati virtuaalmasina loomisel.
PÀrast sisselogimist tuleb teha kÀsud:
sudo apt update
sudo apt upgrade(kui viimane kĂ€sk kĂ€ivitatakse, vastake kĂŒsimusele "y", et kinnitada soovitud uuenduste installimist)
PÀrast uuenduste installimist on vÔimalik (kuid mitte kohustuslik) kÀivitada kÀsk:
sudo apt autoremoveJa selle sammu lÔpetamiseks kÀivitage kÀsk
sudo shutdown âr now3.2 Rakenduste lisamine
Tuleb installida NTP-klient sĂŒsteemi aja sĂŒnkroniseerimiseks ja rakendus screen jĂ€rgmise kĂ€suga:
sudo apt install ntp screen(kui viimane kĂ€sk on kĂ€idud, vastake kĂŒsimusele "y", et kinnitada, kas olete kindel, et soovite paigaldada kaasatud paketilisti)
Samuti on vÔimalik paigaldada tÀiendavaid utiliite administraatori mugavuse suurendamiseks. NÀiteks Midnight Commanderi saab paigaldada kÀsuga:
sudo apt install mc3.3. SĂŒsteemi konfiguratsiooni muutmine
3.3.1 Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg muuta parameetri vÀÀrtust manage_etc_hosts c true jÀrgnevaga false.
MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»
3.3.2 Redigeerida /etc/hosts nĂ”nda, asendades rea, mis mÀÀratleb hosti FQDN, aadressiga 127.0.0.1 sisemise IP-aadressiga ja nime â tĂ€ieliku nime .internal tsoonis avaliku serveri nimega, nagu on varem mĂ€rkitud A-kirjes DNS-tsoonis, ja vastavalt muuta lĂŒhinime (kui see erineb avaliku DNS-i A-kirje lĂŒhinimest).
NÀiteks oli meie juhul hosts-fail jÀrgmine:

PÀrast redigeerimist nÀgi see vÀlja jÀrgmine:

MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/hosts" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/hosts»
3.4 Seada kasutaja parool
See on vajalik, kuna hiljem nĂ”utakse tulemĂŒĂŒri seadistamist, ja vĂ”imalike probleemide korral, kui kasutajal on parool, on vĂ”imalik virtuaalmasinale sisse logida Yandex.Cloudi veebikonsoli seeriakonsooli kaudu ning tulemĂŒĂŒri vĂ€lja lĂŒlitada ja/vĂ”i vea parandada. Virtuaalmasina loomise hetkel ei ole kasutajal parooli, seega on juurdepÀÀs vĂ”imalik vaid SSH kaudu vĂ”tmepĂ”hise autentimisega.
Parooli mÀÀramiseks tuleb tÀita kÀsk:
sudo passwdNĂ€iteks meie puhul on see kĂ€sk âsudo passwd userâ.
4. Zimbra ja Zextras Suite installimine
4.1. Zimbra ja Zextras Suite distributsioonide allalaadimine
4.1.1 Zimbra distributsiooni allalaadimine
Tegevuste jÀrjestus:
1) Avage brauseris URL: ja tĂ€itke vorm. Teile saadetakse kiri allalaadimise linkidega Zimbra jaoks erinevatele operatsioonisĂŒsteemidele.
2) Valige sobiv versioon distributsioonist Ubuntu 18.04 LTS jaoks ja kopeerige link.
3) Laadige Zimbra distributsioon Zimbra serverisse ja vÀlja pakkige see. Selleks tÀitke ssh-seansis Zimbra serveris kÀsud.
cd ~
mkdir zimbra
cd zimbra
wget
tar âzxf(meie nĂ€ites on see âtar âzxf zcs-9.0.0_OSE_UBUNTU18_latest-zextras.tgzâ)
4.1.2 Zextras Suite'i distributsiooni allalaadimine
Tegevuste jÀrjestus:
1) Avage brauseris URL:
2) TĂ€ida vorm, sisestades vajalikud andmed, ja vajuta nuppu âDOWNLOAD NOWâ

3) Avaneb allalaadimise leht

Seal on kaks meile huvitavat URL-i: ĂŒlemises nurgas Zextras Suite jaoks, mida meil on nĂŒĂŒd vaja, ja alumises nurgas, Ubuntu 18.04 LTS jaoks Docs Serveri bloki all, mida vajame hiljem Zextras Docs'i installimiseks VM-ile.
4) Laadi Zextras Suite'i distributsioon Zimbra serverisse ja lahti pakkida. Selleks ssh-seansis Zimbra serveris tÀida kÀsud
cd ~
mkdir zimbra
cd zimbra(kui pĂ€rast eelmist sammu ei ole praegune kaust muutunud â eelmisi kĂ€ske vĂ”ib mitte tĂ€ita)
wget http://download.zextras.com/zextras_suite-latest.tgz
tar âzxf zextras_suite-latest.tgz4.2. Zimbra installatsioon
Tegevuste jÀrjestus
1) Mine kausta, kuhu failid lahti pakiti sammul 4.1.1 (sa saad seda vaadata kÀsuga ls, olles ~/zimbra kaustas).
Meie nÀites on see:
cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer2) KÀivita Zimbra installatsioon kÀsuga
sudo ./install.sh3) Vasta installija kĂŒsimustele
Installaatori kĂŒsimustele saab vastata âyâ (vastab âjahâ), ânâ (vastab âeiâ) vĂ”i jĂ€tta installaatorkĂŒsimused muutmata (ta pakub valikuid, kuvades need nurksulgudes, nĂ€iteks â[Y]â vĂ”i â[N]â).
Kas olete nĂ”us tarkvara litsentsilepinguga? â jah.
Kasutada Zimbra paketi hoidlat? â vaikimisi (jah).
âInstallida zimbra-ldap?â, âInstallida zimbra-logger?â, âInstallida zimbra-mta?â vaikimisi (jah).
Installida zimbra-dnscache? â ei (operatsioonisĂŒsteemis on vaikimisi oma vahemĂ€lus olev DNS-server, seega tekib selle paketiga konflikt kasutatavate portide tĂ”ttu).
Installida zimbra-snmp? â soovi korral, vĂ”ib jĂ€tta vaikimisi valiku (jah), vĂ”ib selle paketi ka mitte installida. Meie nĂ€ites on jĂ€etud vaikimisi valik.
âInstallida zimbra-store?â, âInstallida zimbra-apache?â, âInstallida zimbra-spell?â, âInstallida zimbra-memcached?â, âInstallida zimbra-proxy?â vaikimisi (jah).
Installida zimbra-snmp? â ei (paketis ei ole tegelikult tuge ja funktsionaalselt asendab seda Zextras Drive).
Installida zimbra-imapd? â vaikimisi (ei).
Installida zimbra-chat? â ei (funktsionaalselt asendab Zextras Team).
PĂ€rast seda kĂŒsib installija, kas jĂ€tkata installimist?

Vastame âjahâ, kui saab jĂ€tkata, muidu vastame âeiâ ja saame vĂ”imaluse muuta vastuseid varem esitatud kĂŒsimustele.
PÀrast nÔusolekut jÀtkab installatsioonipakettide paigaldamist.
4.) Vastame esmase konfigureerija kĂŒsimustele
4.1) Kuna meie nÀites erinevad DNS-i nimi postiserver (A-kirje nimi) ja haldatava postidomeeni nimi (MX-kirje nimi), annab konfigureerija hoiatuse ja pakub vÀlja haldatava postidomeeni nime mÀÀramist. NÔustume tema ettepanekuga ja sisestame MX-kirje nime. Meie nÀites nÀeb see vÀlja jÀrgmiselt:

MÀrkus: haldatava postidomeeni mÀÀramine, mis erineb serveri nime omast, on vÔimalik ka juhul, kui serveri nimele on sama nimega MX-kirje.
4.2) Konfigureerija kuvab pĂ”himenĂŒĂŒ.

Me peame mÀÀrama Zimbra administraatori parooli (menĂŒĂŒ punkt 6 meie nĂ€ites), ilmanet, et paigaldamine jĂ€tkuda saaks, ning muutma zimbra-proxy seadistust (menĂŒĂŒ punkt 8 meie nĂ€ites; seda seadistust on vĂ”imalik vajadusel muuta ka pĂ€rast paigaldamist).
4.3) Zimbra-store seadete muutmine
Konfigureerija menĂŒĂŒs sisestame punktinumbri ja vajutame Enter. JĂ”uame salvestusmenĂŒĂŒ seadistamise:

kus konfigureerija kutse kutsub sisestama Admin Password menĂŒĂŒ punkti numbrit (meie nĂ€ites 4), vajutame Enter, mille jĂ€rel konfigureerija pakub juhuslikult genereeritud parooli, millega saab nĂ”ustuda (neid meeles pidada) vĂ”i sisestada oma. MĂ”lemal juhul tuleb lĂ”puks vajutada Enter, mille jĂ€rel eemaldatakse menĂŒĂŒ punktilt âAdmin Passwordâ sisendi oote mĂ€rk.

Naaseme eelmisse menĂŒĂŒsse (nĂ”ustume konfigureerija ettepanekuga).
4.4) zimbra-proxy seade muutmine
Sarnasel viisil eelmisel sammul, valime peamenĂŒĂŒs punkti numbrit âzimbra-proxyâ ja sisestame selle konfigureerija kutse.

Avanenud menĂŒĂŒs Proxy configuration valime punkti numbri âProxy server modeâ ja sisestame selle konfigureerija kutse.

Konfigureerija kutsub ĂŒles valima ĂŒhe reĆŸiimi, sisestame tema kutsele âredirectâ ja vajutame Enter.
SeejĂ€rel naaseme pĂ”himenĂŒĂŒsse (nĂ”ustume konfigureerija ettepanekuga).
4.5) Konfiguratsiooni kÀivitamine
Konfiguratsiooni kĂ€ivitamiseks sisestame konfigureerija kĂ€suviibale 'a'. PĂ€rast seda kĂŒsib see, kas salvestada sisestatud konfiguratsioon faili (mida saab kasutada uuesti installimiseks) â vĂ”ib nĂ”ustuda vaikimisi ettepanekuga, kui salvestamine toimub â kĂŒsib, millisesse faili konfiguratsioon salvestada (vĂ”ib samuti nĂ”ustuda vaikimisi ettepanekuga vĂ”i sisestada oma faili nimi).

Selles etapis on endiselt vĂ”imalik keelduda jĂ€tkamisest ja teha muudatusi konfiguratsioonis, nĂ”ustudes vaikimisi vastusega kĂŒsimusele 'SĂŒsteemi muudetakse â jĂ€tkata?'.
Installatsiooni alustamiseks tuleb sellele kĂŒsimusele vastata 'Jah', pĂ€rast mida konfigureerija rakendab mĂ”nda aega eelnevalt sisestatud seadeid.
4.6) Zimbra installatsiooni lÔpetamine
Enne lĂ”petamist kĂŒsib installija, kas teavitada Zimbrat teostatud installatsioonist? Samuti vĂ”ib nĂ”ustuda vaikimisi ettepanekuga vĂ”i keelduda (vastates 'Ei') teavitamisest.
SeejĂ€rel installija teeb veel mĂ”nda aega viimaseid toiminguid ja kuvab teate sĂŒsteemi seadistamise lĂ”ppemisest, paludes vajutada mis tahes klahvi installijast vĂ€ljumiseks.

4.3. Zextras Suite installatsioon
Zextras Suite installatsioonist lisainfo .
Tegevuste jÀrjestus:
1) LĂŒlitu kausta, kuhu failid lahti pakiti samas 4.1.2 sammus (vĂ”id vaadata kĂ€suga ls, olles kaustas ~/zimbra).
Meie nÀites on see:
cd ~/zimbra/zextras_suite2) KÀivita Zextras Suite installatsioon kÀsuga
sudo ./install.sh all3) Vasta installija kĂŒsimustele
Installija tööpĂ”himĂ”te on sarnane Zimbra installijale, vĂ€lja arvatud, et konfiguratsiooni ei ole. Installija kĂŒsimustele saab vastata âyâ (vastab âjahâ), ânâ (vastab âeiâ) vĂ”i jĂ€tta installija pakkumine muutmata (kuna see pakub valikuid, kuvades neid nurksulgudes, nĂ€iteks â[Y]â vĂ”i â[N]â).
Installimisprotsessi alustamiseks on vajalik jĂ€rjestikku vastata âjahâ jĂ€rgmistele kĂŒsimustele:
Kas olete nÔus tarkvara litsentsilepinguga?
Kas soovite, et Zextras Suite automaatselt allalaadiks, installiks ja vÀrskendaks ZAL teeki?
SeejÀrel kuvatakse teade, paludes vajutada Enter, et jÀtkata:

PĂ€rast Enteri vajutamist algab installiprotsess, mida katkestavad mĂ”nikord kĂŒsimused, millele me vastame vaikimisi nĂ”usolekuga ("jah"), nimelt:
Zextras Suite Core paigaldatakse nĂŒĂŒd. Kas soovite jĂ€tkata?
Kas soovite peatada Zimbra veebi rakenduse (postkast)?
Zextras Suite Zimlet paigaldatakse nĂŒĂŒd. Kas soovite jĂ€tkata?
Enne installatsiooni viimast osa kuvatakse teade DOS-filtri seadistamise vajadusest, pakkudes vajutada Enter, et jÀtkata. PÀrast Enteri vajutamist algab installatsiooni viimane osa, mille lÔpus kuvatakse lÔplik teade ja installija töö lÔpetatakse.

4.4. Esialgne seadistuse viimistlemine ja LDAP konfiguratsiooniparametrite mÀÀramine
1) KÔiki jÀrgmisi toiminguid teostatakse kasutaja zimbra alt. Selleks tuleb kÀivitada kÀsk
sudo su - zimbra2) Muudame DOS filtri seadeid kÀsuga
zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 1503) Zextras Docs paigaldamiseks on vajalik teave Zimbra seadistamise mÔnede parameetrite kohta. Selleks vÔib kÀivitada kÀsu:
zmlocalconfig âs | grep ldapMeie nĂ€ites kuvatakse jĂ€rgmine teave:

Edasi kasutamiseks on vajalikud ldap_url, zimbra_ldap_password (ja zimbra_ldap_userdn, kuigi Zextras Docs installer annab tavaliselt Ôigeid oletusi LDAP kasutajanime kohta).
4) Logige vÀlja kasutajana zimbra, kasutades kÀsku
logout
5. Docs serveri ettevalmistamine installatsiooniks
5.1. SSH privaatvĂ”tme ĂŒleslaadimine Zimbra serverisse ja Docs serverisse sisenemine
Zimbra serverisse tuleb paigutada SSH vĂ”tme privaatvĂ”ti, mille avalikku vĂ”tit kasutati sammu 2.2.2 punktis 2.2 Docs virtuaalmaski loomiseks. Seda saab ĂŒles laadida serverisse SSH kaudu (nĂ€iteks sftp) vĂ”i kleepida lĂ”ikelaualt (kui seda toetab kasutatav SSH klient ja selle teostuskeskkond).
Oletame, et privaatvĂ”ti on paigutatud faili ~/.ssh/docs.key ja kasutaja, kes logib Zimbra serverisse, on selle omaniku (kui see fail laaditi vĂ”i loodi selle kasutaja poolt â muutub automaatselt tema omandiks).
KÀsku tuleb esmakordselt tÀita:
chmod 600 ~/.ssh/docs.keyEdasi sisenemiseks Docs serverisse tuleb jÀrgida jÀrgmisi samme:
1) Logige Zimbra serverisse
2) KÀivitage kÀsk
ssh -i ~/ssh/docs.key user@Kus vÀÀrtuse saad teada "Yandex.Cloud" konsoolist, nagu on nÀidatud punktis 2.3.
5.2. Uuenduste installimine
PÀrast sisenemist serverisse Docs tÀida kÀsud analoogselt Zimbra serveri kÀskudega:
sudo apt update
sudo apt upgrade(kui viimane kĂ€sk kĂ€ivitatakse, vastake kĂŒsimusele "y", et kinnitada soovitud uuenduste installimist)
PÀrast uuenduste installimist on vÔimalik (kuid mitte kohustuslik) kÀivitada kÀsk:
sudo apt autoremoveJa selle sammu lÔpetamiseks kÀivitage kÀsk
sudo shutdown âr now5.3. Rakenduste lisamine
SĂŒsteemi aja sĂŒnkroniseerimiseks on vajalik NTP-klient ja rakendus screen, toimides samamoodi nagu Zimbra serveri puhul, jĂ€rgmise kĂ€suga:
sudo apt install ntp screen(kui viimane kĂ€sk on kĂ€idud, vastake kĂŒsimusele "y", et kinnitada, kas olete kindel, et soovite paigaldada kaasatud paketilisti)
Samuti on vÔimalik paigaldada tÀiendavaid utiliite administraatori mugavuse suurendamiseks. NÀiteks Midnight Commanderi saab paigaldada kÀsuga:
sudo apt install mc5.4. SĂŒsteemi konfiguratsiooni muutmine
5.4.1. Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg muuda seadistuse manage_etc_hosts parameetri vÀÀrtust true falsiks, nagu Zimbra serveri puhul.
MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»
5.4.2. Redigeeri /etc/hosts, lisades sinna Zimbra serveri avaliku FQDN, kuid Yandex. Cloud-ile mÀÀratud sise-IP-aadressiga. Kui on olemas haldaja poolt hallatav sisemine DNS-server, mida virtuaalmasinad kasutavad (nÀiteks tootmiskeskkonnas), ja mis suudab lahendada Zimbra serveri avaliku FQDN sise-IP-aadressiga, kui see on saadud sisemisest vÔrgust (vÀlisest internetist pÀrinevate pÀringute korral peaks Zimbra serveri FQDN olema lahendatud avaliku IP-aadressiga, ja TURN-server peab olema alati lahendatud avaliku IP-aadressiga, sealhulgas siseadresseerimisega), on see toiming valikuline.
NÀiteks oli meie juhul hosts-fail jÀrgmine:

PÀrast redigeerimist nÀgi see vÀlja jÀrgmine:

MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/hosts" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/hosts»
6. Zextras Docsi installimine
6.1. Logi sisse Docs serverisse
Docs serverisse sisselogimise protseduur on kirjeldatud punktis 5.1.
6.2. Zextras Docsi distributsiooni allalaadimine
Tegevuste jÀrjestus:
1) Lehelt, kust allalaaditi Zextras Suite distributsioon punktis 4.1.2, kopeeri URL Zextras Docsi kogumi jaoks Ubuntu 18.04 LTS (kui see pole varem kopeeritud).
2) Laadi Zextras Suite'i distributsioon Zimbra serverisse ja lahti pakkida. Selleks ssh-seansis Zimbra serveris tÀida kÀsud
cd ~
mkdir zimbra
cd zimbra
wget(meie juhul kÀivitatakse kÀsk «wget »)
tar âzxf(meie juhul kĂ€ivitatakse kĂ€sk «tar âzxf zextras-docs-ubuntu18.tgz»)
6.3. Zextras Docsi installimine
Rohkem teavet Zextras Docsi installimise ja seadistamise kohta leiate .
Tegevuste jÀrjestus:
1) Mine kausta, kuhu failid lahti pakiti sammul 4.1.1 (sa saad seda vaadata kÀsuga ls, olles ~/zimbra kaustas).
Meie nÀites on see:
cd ~/zimbra/zextras-docs-installer2) KÀivita Zextras Docsi installatsioon kÀsuga
sudo ./install.sh3) Vasta installija kĂŒsimustele
Installija kĂŒsimustele saab vastata âyâ (vastab âjahâ), ânâ (vastab âeiâ) vĂ”i jĂ€tta installija ettepanekud muutmata (ta pakub variante, kuvades need ruuduklambrites, nĂ€iteks â[Y]â vĂ”i â[N]â).
System will be modified, would you like to proceed? â valime vaikimisi vĂ”imaluse (âjahâ).
SeejĂ€rel algab sĂ”ltuvuste installimine: installer nĂ€itab, milliseid pakette ta soovib installida ja kĂŒsib kinnitust nende installimiseks. KĂ”igil juhtudel nĂ”ustume vaikevalikute pakkumistega.
NĂ€iteks vĂ”ib ta kĂŒsida «python2.7 ei leitud. Kas soovite selle installida?», «python-ldap ei leitud. Kas soovite selle installida?» jne.
PĂ€rast kĂ”igi vajalike paketide installimist kĂŒsib installer nĂ”usolekut Zextras Docs installimiseks:
Kas soovite installida Zextras DOCS? â valime vaikimisi vĂ”imaluse (âjahâ).
PĂ€rast seda toimub mĂ”nda aega pakettide installimine, Zextras Docs ja liikumine seadistamise kĂŒsimustele.
4) Vastame seadistamise kĂŒsimustele
Seadistaja kĂŒsib jĂ€rjestikku seadistusparameetreid, vastuseks antakse vÀÀrtused, mis saadi sammus 3 p.4.4. Algne seadistamine ja LDAP seadistusparameetrite mÀÀramine.
Meie nÀites nÀevad seadistused vÀlja jÀrgmised:

5) Zextras Docs installatsiooni lÔpetamine
PĂ€rast seadistaja kĂŒsimustele vastamist lĂ”petab installer Docs kohalikud seadistused ja registreerib installitud teenuse varem paigaldatud peamisel Zimbra serveril.
Single-server installatsiooniks on see tavaliselt piisav, kuid mĂ”nel juhul (kui dokumente ei avata Docsis veebikliendis vahekaartide Drive all) tuleb sooritada toiming, mis on kohustuslik multi-server installatsiooni puhul â meie nĂ€ites tuleb pĂ”hiserveri Zimbra alt kĂ€ivitada kĂ€sk Zimbra kasutajana. /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.
7. Zimbra ja Zextras Suite (ilma Teamita) esialgne seadistamine
7.1. Esialgne sisenemine administraatorikontrolli
Siseneda brauseris URL-i kaudu: https://:7071
Soovi korral vÔib siseneda veebikliendisse URL-i kaudu: https://
Brauserid nĂ€itavad sisenemisel hoiatust turvapaari kohta seoses sertifikaadi kontrollimise vĂ”imatusega. Brauserilt tuleb vastata, nĂ”ustudes jĂ€tkama veebilehe kĂŒlastamist hoolimata sellest hoiatust. See on tingitud sellest, et pĂ€rast installimist kasutatakse enda allkirjastatud X.509 sertifikaati TLS-ĂŒhenduste jaoks, mille hiljem (tootmis kasutuses â tuleb) asendada kaubandusliku sertifikaadi vĂ”i muu sertifikaadiga, mida tunnustavad kasutatavad brauserid.
Autentimisvormis tuleb sisestada kasutajanimi vormingus admin@ ja Zimbra administraatori parool, mis mÀÀrati Zimbra serveri installimise ajal sammus 4.3 punktis 4.2.
Meie nÀide nÀeb vÀlja jÀrgmine:
Administreerimiskonsool:

Veebiklient:

MĂ€rkus 1. Kui administraatori konsooli vĂ”i veebikliendi sisselogimise ajal ei ole teenitud meiliaadressi mĂ€rgitud, autentivad kasutajad end Zimbra serveri installimise kĂ€igus loodud meiliaadressis. PĂ€rast installimist on see ainus olemasolev teenitud meiliaadress sellel serveris, kuid sĂŒsteemi kasutamise kĂ€igus vĂ”ivad lisanduda tĂ€iendavad meiliaadressid, ning seetĂ”ttu on kasutajanime sees domeeni selge mĂ€rkimine oluline.
MĂ€rkus 2. Veebikliendi sisselogimisel vĂ”ib brauser kĂŒsida luba saidilt teatiste kuvamiseks. Tuleb nĂ”ustuda teatiste saamiseks sellelt saidilt.
MĂ€rkus 3. Kui administreerimiskonsooli sisse logite, vĂ”ib ilmuda teade, mis teavitab administraatorit olemasolevatest teadetest, mis on tavaliselt meeldetuletuseks Zextras Backup seadistamise vajadusest ja/vĂ”i Zextras litsentsi ostmise vajalikusest enne prooviversiooni kehtivuse lĂ”ppu, mis on vaikimisi seadistatud. Nende toimingute tegemine on vĂ”imalik hiljem, seega saab sisse logimise ajal olemasolevaid teadete ignoreerida ja/vĂ”i mĂ€rgistada need loendi Zextras: Zextras Teavitused menĂŒĂŒs kui loetud.

MÀrkus 4. Tuleb eraldi rÔhutada, et serveri oleku monitoris kuvatakse Docs teenuse staatuseks «mitte saadaval», isegi kui Docs veebikliendis töötab korralikult:

See on prooviversiooni eripÀra ja seda saab lahendada ainult pÀrast litsentsi ostmist ja tehnilise toe poole pöördumist.
7.2. Zextras Suite komponentide juurutamine
Zextras: Core menĂŒĂŒs tuleb klĂ”psata nuppu «Juurutada» kĂ”ikidele zimmlet'idele, mida plaanitakse kasutada.

Zimmlet'ide juurutamisel kuvatakse dialoog kÀivitamise tulemustega sellise kujuga:

Meie nÀites toimub Zextras Suite'i kÔikide talvehallide paigaldamine, pÀrast mida kuvatakse Zextras: Core vorm jÀrgmises vormis:

7.3. JuhtimisÔiguste muutmine
7.3.1. Globaalsete seadete muutmine
SeadistusmenĂŒĂŒs: Globaalne seadistus, alammenĂŒĂŒs Proxiserver, muuda jĂ€rgmisi parameetreid:
Veebiprosessori reĆŸiim: redirect
KÀivita halduskontrolli proxiserver: mÀrkige ruut.
PĂ€rast seda klĂ”psake vĂ€lja paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites pÀrast tehtud muudatusi kuvatakse vorm jÀrgmises vormis:

7.3.2. Peamise Zimbra serveri seadete muutmine
SeadistusmenĂŒĂŒs: Serverid: <peamise Zimbra serveri nimi>, alammenĂŒĂŒs Proxiserver, muuda jĂ€rgmisi parameetreid:
Veebiprosessori reĆŸiim: klĂ”psake nuppu âTaasta ĂŒksused vaikevÀÀrtuseleâ (samal ajal ei muutu vÀÀrtus, kuna see on juba paigaldamisel mÀÀratud). KĂ€ivita halduskontrolli proxiserver: veenduge, et ruut oleks mĂ€rgitud (vaikevÀÀrtus pidi olema rakendatud, kui mitte, saate vajutada nuppu âTaasta ĂŒksused vaikevÀÀrtuseleâ ja/vĂ”i mÀÀrata kĂ€sitsi). PĂ€rast seda klĂ”psake vĂ€lja paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites pÀrast tehtud muudatusi kuvatakse vorm jÀrgmises vormis:

MÀrkused: (vÔib olla vajalik taaskÀivitamine, kui see port ei tööta)
7.4. Uus sisselogimine administraatori konsooli
Logige administraatori konsooli brauseris URL-iga: https://:9071
Kasutage edaspidi selle URL-i sisselogimiseks
MĂ€rkused: ĂŒksiku serveri installatsiooni jaoks piisab tavaliselt eelnevast muudatusest, kuid mĂ”nel juhul (kui antud URL-i kaudu serveri lehte ei kuvatakse) vĂ”ib olla vajalik toiming, mis on kohustuslik mitme serveri installatsiooni korral â meie nĂ€ites tuleb peamise serveri Zimbra all tĂ€ita kĂ€sk Zimbra kasutajalt. /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.
7.5. Vaikimisi COS-i redigeerimine
MenĂŒĂŒs Seadistus: Teenuseklass valige COS nimega âdefaultâ.
AlamenĂŒĂŒs âVĂ”imalusedâ tĂŒhjendage linnuke funktsiooni âPortfellâ jaoks, seejĂ€rel klĂ”psake paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites on seadistamise jÀrel vorm jÀrgmine:

Soovitav on ka alamenĂŒĂŒs Drive mĂ€rkida linnuke seadistuse âLuba failide ja kaustade jagamineâ jaoks, seejĂ€rel klĂ”psake paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites on seadistamise jÀrel vorm jÀrgmine:

Testkeskkonnas samas teenusklassisse saab sisse lĂŒlitada Team Pro funktsioone, selleks tuleb menĂŒĂŒs Team aktiveerida sarnase nimega ruututav, pĂ€rast mida seadistuse vorm nĂ€eb vĂ€lja jĂ€rgmine:

Kui Team Pro funktsioonid on vĂ€lja lĂŒlitatud, on kasutajatele saadaval ainult Team Basic funktsioonid.
TĂ€helepanu â Zextras Team Pro litsentseeritakse iseseisvalt Zextras Suite'ist, mis vĂ”imaldab seda soetada vĂ€iksema arvu postkastide jaoks kui Zextras Suite ise; Team Basic funktsioonid on Zextras Suite litsentsi sisse juba kaasatud. SeetĂ”ttu vĂ”ib tootmisvĂ”rgus olla vajalik luua eraldi teenusklass Team Pro kasutajatele, milles aktiveeritakse vastavad funktsioonid.
7.6. Tuleb seadistada tulemĂŒĂŒr
Oluline Zimbra pÔhiserveri jaoks:
a) KÀivita juurdepÀÀs Internetist portidele ssh, http/https, imap/imaps, pop3/pop3s, smtp (peamine port ja tÀiendavad postikliendiga kasutatavad portid) ning halduskonsoli port.
b) KĂ€ivita kĂ”ik ĂŒhendused sisevĂ”rgust (mille jaoks 1.3. sammus 1 oli NAT Internetti sisse lĂŒlitatud).
Zextras Docs serveri puhul ei ole tulemĂŒĂŒri seadistamine vajalik, kuna sellele puudub juurdepÀÀs Internetist.
Selleks tuleb jÀrgida jÀrgmisi samme:
1) Siseneda pĂ”hiserveri Zimbra tekstikonsolisse. SSH kaudu sisse logides tuleks kĂ€ivitada kĂ€sk "screen", et vĂ€ltida kĂ€skude tĂ€itmise katkestusi, kui seose ajutine kadumine pĂ”hjustab tulemĂŒĂŒri seadete muutumise.
2) Tehke jÀrgmised kÀsud
sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from /
sudo ufw enableMeie nÀide nÀeb vÀlja jÀrgmine:

7.7. Juhtpaneeli ja veebi kliendi juurdepÀÀsu kontrollimine
TulemĂŒĂŒri töökindluse kontrollimiseks saab brauseris avada jĂ€rgmised URL-id
Juhtpaneel: https://:9071
Veebi klient: http:// (toimub automaatne suunamine aadressile https://)
Alternatiivne URL https://:7071 ei tohiks avada juhtpaneeli.
Veebi klient nÀeb meie nÀites vÀlja jÀrgmine:

MĂ€rkus. Veebikliendi avamisel vĂ”ib brauser kĂŒsida luba kuvada saidilt teateid. Tuleb nĂ”ustuda teatiste saamisega sellelt saidilt.
8. Audio- ja videokonverentside tagamine Zextras Team'is
8.1. Ălevaade
Allpool kirjeldatud toimingute teostamine ei ole vajalik, kui kÔik Zextras Team'i kliendid suhtlevad omavahel ilma NAT-i kasutamiseta (samuti vÔib suhelda Zimbra serveriga NAT'i kaudu, seega on tÀhtis, et klientide vahel ei toimuks NAT-i), vÔi kui kasutatakse ainult tekstipÔhist messengeri.
Kliendidevaheliste audio- ja videokonverentside tagamiseks:
a) On vajalik paigaldada vÔi kasutada olemasolevat TURN serverit.
b) Kuna TURN server omab tavaliselt ka STUN serveri funktsionaalsust, soovitatakse seda kasutada ka selleks otstarbeks (alternatiivina vÔib kasutada avalikke STUN servereid, kuid ainult STUN funktsionaalsusest tavaliselt ei piisa).
Töökeskkonnas, kus vĂ”ib esineda potentsiaalselt kĂ”rge koormus, soovitatakse TURN-server viia eraldi virtuaalmasinale. Testimise ja/vĂ”i vĂ€hese koormuse korral vĂ”ib TURN-serveri ĂŒhendada Zimbra pĂ”hiserveriga.
Meie nÀites vaatleme TURN-serveri installimist Zimbra pÔhiserverile. TURN-installatsioon eraldi serveris on sarnane, erandiga, et TURN tarkvara installimise ja konfigureerimisega seotud sammud tehakse TURN-serveris, samas kui Zimbra serveri seadistamise sammud selle serveri kasutamiseks tehakse Zimbra pÔhiserveris.
8.2. TURN-serveri installatsioon
Logides esmalt SSH kaudu Zimbra pÔhiserverisse, kÀivitage kÀsk
sudo apt install resiprocate-turn-server8.3. TURN-serveri seadistamine
MÀrkus. KÔik edasised konfiguratsioonifailide muutmise redaktorid tuleb kÀivitada root-kasutaja Ôigustes, nÀitekssudo vi /etc/reTurn/reTurnServer.config" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/reTurn/reTurnServer.config»
Lihtsustatud kasutaja loomine
TURN-serveri testĂŒhenduse loomiseks ja silumiseks lihtsustamiseks keelame TURN-serveri kasutajate andmebaasis rĂ€si paroolide kasutamise. Tootmis keskkonnas soovitatakse kasutada rĂ€si paroolide; sel juhul tuleb nende rĂ€si genereerimine teha vastavalt juhistele, mis sisaldub failides /etc/reTurn/reTurnServer.config ja /etc/reTurn/users.txt.
Tegevuste jÀrjestus:
1) Redigeeri faili /etc/reTurn/reTurnServer.config
Muuda parameetri âUserDatabaseHashedPasswordsâ vÀÀrtust âtrueâ pealt âfalseâ peale.
2) Redigeeri faili /etc/reTurn/users.txt
MÀÀra selles kasutajanimi, parool, realm (mugav vali, ei kasutata Zimbra ĂŒhenduse seadistamisel) ja seada konto olek âAUTHORIZEDâ.
Meie nÀites oli fail algselt jÀrgmine:

PÀrast redigeerimist muutus see jÀrgmiseks:

3) Seega laadime meie konfigureerimise konnektorisse:
KÀivitage kÀsk
sudo systemctl restart resiprocate-turn-server8.4. TURN-serveri tulemĂŒĂŒri seadistamine
Selles etapis seadistatakse lisareeglid tulemĂŒĂŒri jaoks, mis on vajalik TURN-serveri tööks. Tuleb lubada juurdepÀÀs pĂ”hivĂ€ravale, kuhu server aktsepteerib pĂ€ringuid, ja dĂŒnaamilisele portide vahemikule, mida server kasutab meediavoogude korraldamiseks.
Pordid on mÀrgitud failis /etc/reTurn/reTurnServer.config, meie juhul need on:

ja

Firewali reeglite seadistamiseks tuleb kÀivitada kÀsud
sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp8.5. TURN serveri seadistamine Zimbras
Seadistamiseks kasutatakse TURN serveri FQDN, mis loodi sammus 1.2 p.1, ja millel peaks olema DNS-serveritega seotud sama avalik IP-aadress, nii Interneti-pÀringute kui ka siseadrest pÀrinevate pÀringute jaoks.
Vaadake praegust ĂŒhenduse seadistust kĂ€suga âzxsuite team iceServer getâ, mis tĂ€idetakse kasutaja zimbra alt.
Lisainfot TURN serveri kasutamise seadistamise kohta vaadake jaotisest âZextras Team seadistamine TURN serveri kasutamiseksâ .
Seadistamiseks tuleb Zimbra serveris tÀita jÀrgmised kÀsud:
sudo su - zimbra
zxsuite team iceServer add stun:<TEIE TURN serveri FQDN>:3478?transport=udp
zxsuite team iceServer add turn:<TEIE TURN serveri FQDN>:3478?transport=udp credential <salasÔna> username <kasutajanimi>
zxsuite team iceServer add stun:<TEIE TURN serveri FQDN>:3478?transport=tcp
zxsuite team iceServer add turn:<TEIE TURN serveri FQDN>:3478?transport=tcp credential <salasÔna> username <kasutajanimi>
zxsuite team iceServer add stun:<TEIE TURN serveri FQDN>:3478
logoutKasutajana <ĐžĐŒŃ ĐżĐŸĐ»ŃĐ·ĐŸĐČаŃДлŃ> ja paroolina <паŃĐŸĐ»Ń> kasutatakse vastavalt kasutajanime ja parooli vÀÀrtusi, mis on mÀÀratud sammu 2 punktis 8.3.
Meie nÀide nÀeb vÀlja jÀrgmine:

9. SMTP-protokolli kaudu posti edasi saatmise lubamine
Vastavalt , Yandex. Cloudis on alati blokeeritud vÀljuv liiklus TCP-porti 25 kaudu Internetti ja Yandex Compute Cloudi virtuaalmasinatele, kui pöörduda avaliku IP-aadressi kaudu. See ei takista kontrollida postkasti vastuvÔttu teenindataval domeenil teiselt postiserverilt saadud, kuid takistab postituse saatmist Zimbra serverist vÀljapoole.
Dokumentatsioonis on mĂ€rgitud, et Yandex. Cloud vĂ”ib TCP-porti 25 avada, kui esitate toetuse pĂ€ringu, kui te jĂ€rgite , ja jĂ€tab endale Ă”iguse port uuesti blokeerida, kui reegleid rikutakse. Pordi avamiseks tuleb ĂŒhendust vĂ”tta Yandex. Cloudi tugiteenusega.
Rakendus
SSH vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty vormingust openssh-ks
1. SSH vÔtmepaaride loomine
Windowsis kasutades putty: kĂ€ivitage kĂ€sk puttygen.exe ja vajutage nuppu âGenerateâ
Linuxis: tÀitke kÀsk
ssh-keygen2. VÔtmete konverteerimine putty vormingust openssh-ks
Windowsis:
Tegevuste jÀrjestus:
- KĂ€ivita programm puttygen.exe.
- Laadi privaatvĂ”ti ppk-formaadis, kasutades menĂŒĂŒpunkti Fail â Laadi privaatvĂ”ti.
- Sisesta kood (salasÔna), kui see on selle vÔtme jaoks vajalik.
- Avalik vÔti OpenSSH-formaadis kuvatakse puttygenis nimega «Avalik vÔti OpenSSH authorized_keys faili kleepimiseks»
- PrivaatvĂ”tme eksportimiseks OpenSSH formaati vali peamenĂŒĂŒst Konversioonid â Ekspordi OpenSSH vĂ”ti
- Salvesta privaatvÔti uude faili.
Linuxis
1. Paigalda PuTTY tööriistade paketid:
Ubuntu-s:
sudo apt-get install putty-toolsDebiani-pÔhistes distributsioonides:
apt-get install putty-toolsRPM-pÔhistes distributsioonides, mis kasutavad yum-i (CentOS jne):
yum install putty2. PrivaatvÔtme konverteerimiseks kÀivita kÀsk:
puttygen -O private-openssh -o3. Avaliku vÔtme genereerimiseks (kui vajalik):
puttygen -O public-openssh -oTulemus
Paigaldamise jĂ€rgsete soovituste kohaselt saab kasutaja Yandex.Cloudi infrastruktuuris konfigureeritud Zimbra meiliserveri Zextras laiendiga, mis on mĂ”eldud ettevĂ”tte suhtlemiseks ja dokumentide koostööks. Seaded on kĂŒll tehtud teatud piirangutega katsekeskkonnas, kuid installatsiooni viimine tootmisreĆŸiimi ja Yandex.Cloudi objektihoidla kasutamise vĂ”imaluste lisamine ei ole keeruline. KĂŒsimuste korral lahenduse paigaldamise ja kasutamise kohta pöörduge Zextras partneri poole â vĂ”i esindajate poole. .
KĂŒsimuste korral, mis on seotud Zextras Suite'iga, vĂ”ite pöörduda Zextra esindaja Ekaterina Triandafiliidi poole e-posti teel katerina@zextras.com
Allikas: habr.com
