Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Sissejuhatus

Kontori infrastruktuuri optimeerimine ja uute töökohtade seadistamine on tĂ”sine vĂ€ljakutse kĂ”ikide suurustega ettevĂ”tetele. Uue projekti jaoks on parim lahendus rentida ressursse pilves ja osta litsentse, mida saab kasutada nii teenusepakkuja juures kui ka omaanduses olevas andmekeskuses. Üks lahendus sellise stsenaariumi jaoks on Zextras Suite, mis vĂ”imaldab luua koostöö- ja ettevĂ”tte kommunikatsiooni platvormi nii pilves kui ka oma infrastruktuuris.
Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
Lahendus on loodud igas suuruses kontoritele ja sellel on kaks peamist juurutusskeemi: kuni 3000 postkasti olemasolul ja madalate vahendite kergel talumisel vĂ”ib kasutada single-server installeerimist, samas kui multi-server installeerimise variant toetab usaldusvÀÀrset ja reageerimisvĂ”imet sadade ja tuhandete postkastide puhul. KĂ”igis olukordades saavad kasutajad juurde pÀÀseda e-kirjadele, dokumentidele ja sĂ”numitele ĂŒhest veebiliidesest igast operatsioonisĂŒsteemist, ilma tĂ€iendavate tarkvarade installeerimise ja seadistamiseta, vĂ”i mobiilirakenduste kaudu iOS- ja Android-seadmetes. Tavaliste Outlooki ja Thunderbirde klientide kasutamine on samuti vĂ”imalik.

Projekti juurutamiseks valis partner Zextras — SVZ Yandex.Cloud, kuna selle arhitektuur sarnaneb AWS-iga ja seal on tugi S3 ĂŒhilduvale salvestusele, mis vĂ”imaldab vĂ€hendada suure andmemahu, e-kirjade ja dokumentide salvestamise kulusid ning suurendada lahenduse usaldusvÀÀrsust.

Yandex.Cloud'i keskkonnas kasutatakse single-server installeerimiseks pĂ”hilisi virtuaalmasinate haldustööriistu „Compute Cloud“ ja virtuaalsete vĂ”rkude haldamise vĂ”imalusi „Virtual Private Cloud“. Multi-server paigaldamiseks, koos nimetatud vahenditega, on vajalik kasutada tehnoloogiaid „Paigutusgrupid“, vajadusel (sĂ”ltuvalt sĂŒsteemi mahust) – samuti „Instance Groups“, ja vĂ”rgu tasakaalustajat Yandex Load Balancer.

S3-ĂŒhilduv objektide salvestus Yandex Object Storage vĂ”ib kasutada mĂ”lemal paigaldusvariandil ning seda saab liita ka kohalike sĂŒsteemidega, et sÀÀstlikult ja veatult salvestada e-posti serveri andmeid Yandex Cloudis.

Single-server installatsiooni puhul, sĂ”ltuvalt kasutajate/arvutite arvust, on vajalik: peamise serveri puhul 4-12 vCPU, 8-64 GB vRAM (konkreetne vCPU ja vRAM arv sĂ”ltub meilide arvust ja reaalsest koormusest), vĂ€hemalt 80 GB diskiruumi operatsioonisĂŒsteemi ja rakenduste jaoks ning lisadiskiruumi postkasti, indeksite, logide jne salvestamiseks, mis sĂ”ltub postkasti arvust ja keskmisest suurusest ning vĂ”ib sĂŒsteemi tööperioodil dĂŒnaamiliselt muutuda; abiserverite Docs jaoks: 2-4 vCPU, 2-16 GB vRAM, 16 GB diskiruumi (konkreetne ressursi maht ja serverite arv sĂ”ltub reaalsest koormusest); vĂ”ib olla vajalik ka TURN/STUN server (kasutuse vajadus eraldi serverina ja ressursid sĂ”ltuvad reaalsest koormusest). Multi-server installatsioonide puhul mÀÀratakse rollide virtuaalmasinate arv ja otstarve ning neile eraldatud ressursid individuaalselt sĂ”ltuvalt kasutaja nĂ”udmistest.

Artikli eesmÀrk

Zextras Suite'i toodete paigaldamise kirjeldus Yandex. Cloud keskkonnas, mille pĂ”hjal on Zimbra postiserver paigaldatud ĂŒhe serveri variandina. Saadud installatsiooni saab kasutada tootmiskeskkonnas (kogenud kasutajad saavad teha vajalikke seadeid ja lisada ressursse).

Zextras Suite/Zimbra sĂŒsteem sisaldab:

  • Zimbra — ettevĂ”tte e-post, mis vĂ”imaldab jagada postkaste, kalendreid ja kontaktide loendeid (aadressiraamatuid).
  • Zextras Docs — sisseehitatud kontoripakett, pĂ”hinev LibreOffice online, dokumentide, tabelite ja esitlustega töötamiseks ja koostööks.
  • Zextras Drive – isiklik failide salvestusruum, mis vĂ”imaldab redigeerida, salvestada ja jagada faile ja kaustu teiste kasutajatega.
  • Zextras Team – sĂ”numitooja, mis toetab audio- ja videokonverentse. Saadaval on versioon Team Basic, mis vĂ”imaldab ainult 1:1 suhtlemist, ja Team Pro, mis toetab mitme osalejaga konverentse, kanaleid, ekraani jagamise vĂ”imalust, failide vahetust ja muid funktsioone.
  • Zextras Mobile – mobiilseadmete tugi Exchange ActiveSync kaudu e-kirjade sĂŒnkroonimiseks mobiilseadmetega, sealhulgas MDM (Mobile Device Management) haldusfunktsioonide kasutamine. VĂ”imaldab kasutada Microsoft Outlooki e-posti kliendina.
  • Zextras Admin – mitmeĂŒĂŒrilise halduse rakendamine sĂŒsteemis, vĂ”imaldades administraatorite delegeerimist klientide gruppide ja teenuste klasside haldamiseks.
  • Zextras Backup - andmete tĂ€islĂ€bivus ja taastamine reaalajas.
  • Zextras Powerstore — ierarhiline objektihoidla e-postisĂŒsteemis, mis toetab andmete töötlemise klasse, vĂ”imaldades andmete salvestamist kohapeal vĂ”i S3 arhitektuuriga pilveteenustes, sealhulgas Yandex Objects Storage.

PĂ€rast installimist saab kasutaja töötava sĂŒsteemi Yandex.Cloud keskkonnas.

Tingimused ja piirangud

  1. Ketas ei kirjeldata kettaruumi eraldamist postkastide, indeksite ja teiste andmetĂŒĂŒpide jaoks, kuna Zextras Powerstore toetab erinevaid salvestustĂŒĂŒpe. SalvestustĂŒĂŒp ja -suurus sĂ”ltuvad ĂŒlesannetest ja sĂŒsteemi parameetritest. Vajadusel vĂ”ib seda teha hiljem protsessi kĂ€igus, kui kirjeldatud installatsioon muudetakse tootmisreĆŸiimiks.
  2. Installeerimise lihtsustamiseks ei kÀsitleta halduri DNS-serveri kasutamist sise (mitteavalike) domeeninimede lahendamiseks, kasutatakse Yandex.Cloud'i standardset DNS-serverit. Tootmiskeskkonnas on soovitatav kasutada DNS-serverit, mis vÔib juba olla olemas ettevÔtte infrastruktuuris.
  3. Eeldatakse, et kasutatakse Yandex.Cloudi konto vaikeseadeid (eriti, kui sisenete teenuse "Konsol" kaudu, eksisteerib vaid kataloog (loendis "Saadaval pilved" nimega default). Kasutajad, kes tunnevad Yandex.Cloudiga töötamist, vÔivad oma ÀranÀgemise jÀrgi luua eraldi katalooge testimise jaoks vÔi kasutada olemasolevat.
  4. Kasutajal peab olema avalik DNS-zona, millele tal peab olema haldusjuurdepÀÀs.
  5. Kasutajal peab olema vÀhemalt rolliga «toimetaja» juurdepÀÀs Yandex.Cloudi «Konsol» kataloogile («Pilve omanikul» on kÔik vajalikud Ôigused vaikimisi, teistele kasutajatele pilve juurdepÀÀsu andmiseks on juhendite leidmine: kord, kaks, kolm)
  6. KĂ€esolevas artiklis ei kĂ€sitleta kasutajapoolsete X.509 sertifikaatide installimist, mida kasutatakse vĂ”rgu suhtluse kaitsmiseks TLS mehhanismide abil. Paigaldamise lĂ”ppedes kasutatakse enesekehtestatud sertifikaate, mis vĂ”imaldab brauseritel installitud sĂŒsteemile juurde pÀÀseda. Need nĂ€itavad tavaliselt teavitust, et serveril ei ole kinnitatud sertifikaati, kuid lubavad siiski töö jĂ€tkamist. Enne kliendiseadmise poolt kinnitatud sertifikaatide (avalikult ja/vĂ”i ettevĂ”tte sertifitseerimiskeskuste allkirjastatud) paigaldamist ei pruugi mobiilirakendused töötada koos installitud sĂŒsteemiga. SeetĂ”ttu on nende sertifikaatide installimine tootmiskeskkonnas hĂ€davajalik, ja see toimub pĂ€rast testide lĂ”petamist vastavalt ettevĂ”tte turvapoliitikale.

Zextras/Zimbra sĂŒsteemi installimise protsessi kirjeldus "single-server" variandis

1. Eeltingimuste tÀitmine

Enne installimise alustamist on oluline tagada:

a) Muutuste tegemine avalikus DNS tsoonis (A-kirje loomine Zimbra serveri jaoks ja MX-kirje teenindatava meiliaadressi jaoks).
b) Virtuaalse vÔrgu infrastruktuuri seadistamine Yandex.Cloudis.

Muutusi DNS-zones ei saa rakendada kohe, vaid nende levimiseks on vajalik teatud aeg. Samas on A-kirje loomine vÔimatu, kui IP-aadress, millega see seotud on, pole teada.

SeetÔttu viiakse toimingud lÀbi jÀrgmises jÀrjekorras:

1. Reservige avalik IP-aadress Yandex.Cloudis.

1.1 Yandex.Cloudi konsoolis (vajadusel valides katalooge 'saadavad pilved') minge Virtual Private Cloud jaotisse, alamrubriiki IP-aadressid. KlÔpsake nuppu 'Reservi aadress', valige soovitud kÀttesaadavuspiirkond (vÔi nÔustuge pakutava variandiga; seda kÀttesaadavuspiirkonda tuleb kasutada ka edasistes Yandex.Cloudi toimingutes, kui vastavatel vormidel on kÀttesaadavuspiirkonna valimise vÔimalus), avanevas dialoogis on vÔimalik (kuid mitte kohustuslik) valida DDoS-kaitse valik ja klÔpsake nuppu 'Reservi' (vt ka dokumentatsiooni).

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Dialooge sulgemise jĂ€rel on IP-aadresside loendis saadaval sĂŒsteemi mÀÀratud staatiline IP-aadress, mida saab kopeerida ja kasutada jĂ€rgmises etapis.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

1.2 DNS-i 'otse' tsoonis luua A-kirje Zimbra serveri jaoks, mis viitab varasemalt mÀÀratud IP-aadressile, A-kirje TURN serveri jaoks, mis viitab samale IP-aadressile, ja MX-kirje teenindatava meiliga domeeni jaoks. Meie nÀites on need mail.testmail.svzcloud.ru (Zimbra server), turn.testmail.svzcloud.ru (TURN server) ja testmail.svzcloud.ru (meildekood).

1.3 Yandex.Cloudis, valitud kÀttesaadavuse tsoonis, aktiveeri NAT Interneti jaoks vÔrgu alamhulga, mida kasutatakse virtuaalmasinate juurutamiseks.

Selleks vali Virtual Private Cloud jaotuses, alamjaotis 'PilvevÔrgud', sobiv pilvevÔrk (vaikimisi on seal saadaval ainult default vÔrk), vali seal sobiv kÀttesaadavuse tsoon ja selle seadistustes vali 'Aktiveeri NAT Interneti jaoks'.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Olek muutub alamhulkade loendis:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Rohkem teavet leiate dokumentatsioonist: kord ja kaks.

2. Virtuaalmasinate loomine

2.1. Virtuaalmasina loomine Zimbra jaoks

Tegevuste jÀrjestus:

2.1.1 Yandex.Cloudi konsoolis minge jaotisese Compute Cloud, alamjaotises „Virtuaalsed masinad”, klĂ”psake nuppu „Loo VM” (lisateavet VM-i loomisest leiate siin). dokumentatsiooni).

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

2.1.2 Seal tuleb mÀÀrata:

  • Nimi – suvaline (vastavalt toetatud Yandex.Cloudi formaadile)
  • Saadavusala – peab vastama varem valitud virtuaalvĂ”rgule.
  • „Avalikud pildid” valige Ubuntu 18.04 lts.
  • Kettal seadke kĂ€ivitusketta suuruseks vĂ€hemalt 80GB. Testimise eesmĂ€rkidel piisab HDD tĂŒĂŒbist (samuti tootmiselt, kui mĂ”ned andme tĂŒĂŒbid viidatakse SSD diskidele). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.

„Arvutusressurssides” mÀÀrake:

  • vCPU: vĂ€hemalt 4.
  • Garantii vCPU osa: tegevuste teostamise ajal artiklis kirjeldatud tegevuste jaoks vĂ€hemalt 50%, pĂ€rast installimise lĂ”petamist on vajadusel vĂ”imalik seda vĂ€hendada.
  • RAM: soovitatav on 8GB.
  • AlamvĂ”rk: valige alamvĂ”rk, mille jaoks eelnevalt NAT Internetis aktiveeriti.
  • Avalik aadress: valige loendist IP-aadress, mida varem on kasutatud A-kirje loomisel DNS-is.
  • Kasutaja: omal valikul, kuid erinev root-kasutajast ning Linuxi sĂŒsteemikontodest.
  • Avalik (avalik) SSH-vĂ”ti peab olema mÀÀratud.

→ Rohkem teavet SSH kasutamise kohta

Vaata ka Lisa 1. SSH-vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.

2.1.3 Seadistamise lĂ”petamisel vajutage „Loo VM”.

2.2. Virtuaalse masina loomine Zextras Docs jaoks

Tegevuste jÀrjestus:

2.2.1 Yandex.Cloudi konsoolis minge jaotisese Compute Cloud, alamjaotises „Virtuaalsed masinad”, klĂ”psake nuppu „Loo VM” (lisateavet VM-i loomisest leiate siin). siin).

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

2.2.2 Seal tuleb mÀÀrata:

  • Nimi – suvaline (vastavalt toetatud Yandex.Cloudi formaadile)
  • Saadavusala – peab vastama varem valitud virtuaalvĂ”rgule.
  • „Avalikud pildid” valige Ubuntu 18.04 lts.
  • Kettal seadke kĂ€ivitusketta suuruseks vĂ€hemalt 80GB. Testimise eesmĂ€rkidel piisab HDD tĂŒĂŒbist (samuti tootmiselt, kui mĂ”ned andme tĂŒĂŒbid viidatakse SSD diskidele). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.

„Arvutusressurssides” mÀÀrake:

  • vCPU: vĂ€hemalt 2.
  • Garantii vCPU osa: tegevuste teostamise ajal artiklis kirjeldatud tegevuste jaoks vĂ€hemalt 50%, pĂ€rast installimise lĂ”petamist on vajadusel vĂ”imalik seda vĂ€hendada.
  • RAM: vĂ€hemalt 2GB.
  • AlamvĂ”rk: valige alamvĂ”rk, mille jaoks eelnevalt NAT Internetis aktiveeriti.
  • Avalik aadress: ilma aadressita (sellele masinale ei ole vaja juurdepÀÀsu Internetist, vaid ainult vĂ€ljuv juurdepÀÀs sellelt masinalt Internetti, mida tagab valik „NAT Internetti” kasutatav alamhulk).
  • Kasutaja: omal valikul, kuid erinev root-kasutajast ning Linuxi sĂŒsteemikontodest.
  • Avalik (avalik) SSH-vĂ”ti peab olema mÀÀratud, vĂ”ib kasutatada sama, mis Zimbra serverile, vĂ”i luua eraldi vĂ”tmepaari, kuna Zextras Docs serveri jaoks vajalik privaatvĂ”ti tuleb paigutada Zimbra serveri kettale.

Vaata ka Lisa 1. SSH-vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.

2.2.3 Seadistamise lĂ”petamisel vajutage „Loo VM”.

2.3 Loodud virtuaalmasinad on saadaval virtuaalmasinate nimekirjas, kus on nÀha nende staatus ja kasutatavad IP-aadressid, sealhulgas nii avalikud kui ka sisemised. IP-aadresside teave on vajalik jÀrgmistel installimise etappidel.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

3. Zimbra serveri ettevalmistamine installatsiooniks

3.1 Uuenduste installimine

Zimbra serverisse tuleb siseneda selle avaliku IP-aadressi kaudu, kasutades teie eelistatud ssh-klienti, privaatsete ssh-vÔtmete kaudu ja kasutades kasutajanime, mis mÀÀrati virtuaalmasina loomisel.

PÀrast sisselogimist tuleb teha kÀsud:

sudo apt update
sudo apt upgrade

(kui viimane kĂ€sk kĂ€ivitatakse, vastake kĂŒsimusele "y", et kinnitada soovitud uuenduste installimist)

PÀrast uuenduste installimist on vÔimalik (kuid mitte kohustuslik) kÀivitada kÀsk:

sudo apt autoremove

Ja selle sammu lÔpetamiseks kÀivitage kÀsk

sudo shutdown –r now

3.2 Rakenduste lisamine

Tuleb installida NTP-klient sĂŒsteemi aja sĂŒnkroniseerimiseks ja rakendus screen jĂ€rgmise kĂ€suga:

sudo apt install ntp screen

(kui viimane kĂ€sk on kĂ€idud, vastake kĂŒsimusele "y", et kinnitada, kas olete kindel, et soovite paigaldada kaasatud paketilisti)

Samuti on vÔimalik paigaldada tÀiendavaid utiliite administraatori mugavuse suurendamiseks. NÀiteks Midnight Commanderi saab paigaldada kÀsuga:

sudo apt install mc

3.3. SĂŒsteemi konfiguratsiooni muutmine

3.3.1 Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg muuta parameetri vÀÀrtust manage_etc_hosts c true jÀrgnevaga false.

MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

3.3.2 Redigeerida /etc/hosts nĂ”nda, asendades rea, mis mÀÀratleb hosti FQDN, aadressiga 127.0.0.1 sisemise IP-aadressiga ja nime – tĂ€ieliku nime .internal tsoonis avaliku serveri nimega, nagu on varem mĂ€rkitud A-kirjes DNS-tsoonis, ja vastavalt muuta lĂŒhinime (kui see erineb avaliku DNS-i A-kirje lĂŒhinimest).

NÀiteks oli meie juhul hosts-fail jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

PÀrast redigeerimist nÀgi see vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/hosts" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/hosts»

3.4 Seada kasutaja parool

See on vajalik, kuna hiljem nĂ”utakse tulemĂŒĂŒri seadistamist, ja vĂ”imalike probleemide korral, kui kasutajal on parool, on vĂ”imalik virtuaalmasinale sisse logida Yandex.Cloudi veebikonsoli seeriakonsooli kaudu ning tulemĂŒĂŒri vĂ€lja lĂŒlitada ja/vĂ”i vea parandada. Virtuaalmasina loomise hetkel ei ole kasutajal parooli, seega on juurdepÀÀs vĂ”imalik vaid SSH kaudu vĂ”tmepĂ”hise autentimisega.

Parooli mÀÀramiseks tuleb tÀita kÀsk:

sudo passwd

NĂ€iteks meie puhul on see kĂ€sk “sudo passwd user”.

4. Zimbra ja Zextras Suite installimine

4.1. Zimbra ja Zextras Suite distributsioonide allalaadimine

4.1.1 Zimbra distributsiooni allalaadimine

Tegevuste jÀrjestus:

1) Avage brauseris URL: www.zextras.com/download-zimbra-9 ja tĂ€itke vorm. Teile saadetakse kiri allalaadimise linkidega Zimbra jaoks erinevatele operatsioonisĂŒsteemidele.

2) Valige sobiv versioon distributsioonist Ubuntu 18.04 LTS jaoks ja kopeerige link.

3) Laadige Zimbra distributsioon Zimbra serverisse ja vÀlja pakkige see. Selleks tÀitke ssh-seansis Zimbra serveris kÀsud.

cd ~
mkdir zimbra
cd zimbra
wget 
tar –zxf

(meie nĂ€ites on see “tar –zxf zcs-9.0.0_OSE_UBUNTU18_latest-zextras.tgz”)

4.1.2 Zextras Suite'i distributsiooni allalaadimine

Tegevuste jÀrjestus:

1) Avage brauseris URL: www.zextras.com/download

2) TĂ€ida vorm, sisestades vajalikud andmed, ja vajuta nuppu “DOWNLOAD NOW”

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

3) Avaneb allalaadimise leht

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Seal on kaks meile huvitavat URL-i: ĂŒlemises nurgas Zextras Suite jaoks, mida meil on nĂŒĂŒd vaja, ja alumises nurgas, Ubuntu 18.04 LTS jaoks Docs Serveri bloki all, mida vajame hiljem Zextras Docs'i installimiseks VM-ile.

4) Laadi Zextras Suite'i distributsioon Zimbra serverisse ja lahti pakkida. Selleks ssh-seansis Zimbra serveris tÀida kÀsud

cd ~
mkdir zimbra
cd zimbra

(kui pĂ€rast eelmist sammu ei ole praegune kaust muutunud – eelmisi kĂ€ske vĂ”ib mitte tĂ€ita)

wget http://download.zextras.com/zextras_suite-latest.tgz
tar –zxf zextras_suite-latest.tgz

4.2. Zimbra installatsioon

Tegevuste jÀrjestus

1) Mine kausta, kuhu failid lahti pakiti sammul 4.1.1 (sa saad seda vaadata kÀsuga ls, olles ~/zimbra kaustas).

Meie nÀites on see:

cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer

2) KÀivita Zimbra installatsioon kÀsuga

sudo ./install.sh

3) Vasta installija kĂŒsimustele

Installaatori kĂŒsimustele saab vastata „y” (vastab „jah”), „n” (vastab „ei”) vĂ”i jĂ€tta installaatorkĂŒsimused muutmata (ta pakub valikuid, kuvades need nurksulgudes, nĂ€iteks „[Y]” vĂ”i „[N]”).

Kas olete nĂ”us tarkvara litsentsilepinguga? – jah.

Kasutada Zimbra paketi hoidlat? – vaikimisi (jah).

“Installida zimbra-ldap?”, “Installida zimbra-logger?”, “Installida zimbra-mta?– vaikimisi (jah).

Installida zimbra-dnscache? – ei (operatsioonisĂŒsteemis on vaikimisi oma vahemĂ€lus olev DNS-server, seega tekib selle paketiga konflikt kasutatavate portide tĂ”ttu).

Installida zimbra-snmp? – soovi korral, vĂ”ib jĂ€tta vaikimisi valiku (jah), vĂ”ib selle paketi ka mitte installida. Meie nĂ€ites on jĂ€etud vaikimisi valik.

“Installida zimbra-store?”, “Installida zimbra-apache?”, “Installida zimbra-spell?”, “Installida zimbra-memcached?”, “Installida zimbra-proxy?– vaikimisi (jah).

Installida zimbra-snmp? – ei (paketis ei ole tegelikult tuge ja funktsionaalselt asendab seda Zextras Drive).

Installida zimbra-imapd? – vaikimisi (ei).

Installida zimbra-chat? – ei (funktsionaalselt asendab Zextras Team).

PĂ€rast seda kĂŒsib installija, kas jĂ€tkata installimist?

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
Vastame „jah”, kui saab jĂ€tkata, muidu vastame „ei” ja saame vĂ”imaluse muuta vastuseid varem esitatud kĂŒsimustele.

PÀrast nÔusolekut jÀtkab installatsioonipakettide paigaldamist.

4.) Vastame esmase konfigureerija kĂŒsimustele

4.1) Kuna meie nÀites erinevad DNS-i nimi postiserver (A-kirje nimi) ja haldatava postidomeeni nimi (MX-kirje nimi), annab konfigureerija hoiatuse ja pakub vÀlja haldatava postidomeeni nime mÀÀramist. NÔustume tema ettepanekuga ja sisestame MX-kirje nime. Meie nÀites nÀeb see vÀlja jÀrgmiselt:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
MÀrkus: haldatava postidomeeni mÀÀramine, mis erineb serveri nime omast, on vÔimalik ka juhul, kui serveri nimele on sama nimega MX-kirje.

4.2) Konfigureerija kuvab pĂ”himenĂŒĂŒ.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Me peame mÀÀrama Zimbra administraatori parooli (menĂŒĂŒ punkt 6 meie nĂ€ites), ilmanet, et paigaldamine jĂ€tkuda saaks, ning muutma zimbra-proxy seadistust (menĂŒĂŒ punkt 8 meie nĂ€ites; seda seadistust on vĂ”imalik vajadusel muuta ka pĂ€rast paigaldamist).

4.3) Zimbra-store seadete muutmine

Konfigureerija menĂŒĂŒs sisestame punktinumbri ja vajutame Enter. JĂ”uame salvestusmenĂŒĂŒ seadistamise:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

kus konfigureerija kutse kutsub sisestama Admin Password menĂŒĂŒ punkti numbrit (meie nĂ€ites 4), vajutame Enter, mille jĂ€rel konfigureerija pakub juhuslikult genereeritud parooli, millega saab nĂ”ustuda (neid meeles pidada) vĂ”i sisestada oma. MĂ”lemal juhul tuleb lĂ”puks vajutada Enter, mille jĂ€rel eemaldatakse menĂŒĂŒ punktilt „Admin Password” sisendi oote mĂ€rk.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Naaseme eelmisse menĂŒĂŒsse (nĂ”ustume konfigureerija ettepanekuga).

4.4) zimbra-proxy seade muutmine

Sarnasel viisil eelmisel sammul, valime peamenĂŒĂŒs punkti numbrit „zimbra-proxy” ja sisestame selle konfigureerija kutse.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
Avanenud menĂŒĂŒs Proxy configuration valime punkti numbri „Proxy server mode” ja sisestame selle konfigureerija kutse.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Konfigureerija kutsub ĂŒles valima ĂŒhe reĆŸiimi, sisestame tema kutsele „redirect” ja vajutame Enter.

SeejĂ€rel naaseme pĂ”himenĂŒĂŒsse (nĂ”ustume konfigureerija ettepanekuga).

4.5) Konfiguratsiooni kÀivitamine

Konfiguratsiooni kĂ€ivitamiseks sisestame konfigureerija kĂ€suviibale 'a'. PĂ€rast seda kĂŒsib see, kas salvestada sisestatud konfiguratsioon faili (mida saab kasutada uuesti installimiseks) – vĂ”ib nĂ”ustuda vaikimisi ettepanekuga, kui salvestamine toimub – kĂŒsib, millisesse faili konfiguratsioon salvestada (vĂ”ib samuti nĂ”ustuda vaikimisi ettepanekuga vĂ”i sisestada oma faili nimi).

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
Selles etapis on endiselt vĂ”imalik keelduda jĂ€tkamisest ja teha muudatusi konfiguratsioonis, nĂ”ustudes vaikimisi vastusega kĂŒsimusele 'SĂŒsteemi muudetakse – jĂ€tkata?'.

Installatsiooni alustamiseks tuleb sellele kĂŒsimusele vastata 'Jah', pĂ€rast mida konfigureerija rakendab mĂ”nda aega eelnevalt sisestatud seadeid.

4.6) Zimbra installatsiooni lÔpetamine

Enne lĂ”petamist kĂŒsib installija, kas teavitada Zimbrat teostatud installatsioonist? Samuti vĂ”ib nĂ”ustuda vaikimisi ettepanekuga vĂ”i keelduda (vastates 'Ei') teavitamisest.

SeejĂ€rel installija teeb veel mĂ”nda aega viimaseid toiminguid ja kuvab teate sĂŒsteemi seadistamise lĂ”ppemisest, paludes vajutada mis tahes klahvi installijast vĂ€ljumiseks.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

4.3. Zextras Suite installatsioon

Zextras Suite installatsioonist lisainfo juhendit.

Tegevuste jÀrjestus:

1) LĂŒlitu kausta, kuhu failid lahti pakiti samas 4.1.2 sammus (vĂ”id vaadata kĂ€suga ls, olles kaustas ~/zimbra).

Meie nÀites on see:

cd ~/zimbra/zextras_suite

2) KÀivita Zextras Suite installatsioon kÀsuga

sudo ./install.sh all

3) Vasta installija kĂŒsimustele

Installija tööpĂ”himĂ”te on sarnane Zimbra installijale, vĂ€lja arvatud, et konfiguratsiooni ei ole. Installija kĂŒsimustele saab vastata „y“ (vastab „jah“), „n“ (vastab „ei“) vĂ”i jĂ€tta installija pakkumine muutmata (kuna see pakub valikuid, kuvades neid nurksulgudes, nĂ€iteks „[Y]“ vĂ”i „[N]“).

Installimisprotsessi alustamiseks on vajalik jĂ€rjestikku vastata „jah“ jĂ€rgmistele kĂŒsimustele:

Kas olete nÔus tarkvara litsentsilepinguga?
Kas soovite, et Zextras Suite automaatselt allalaadiks, installiks ja vÀrskendaks ZAL teeki?

SeejÀrel kuvatakse teade, paludes vajutada Enter, et jÀtkata:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
PĂ€rast Enteri vajutamist algab installiprotsess, mida katkestavad mĂ”nikord kĂŒsimused, millele me vastame vaikimisi nĂ”usolekuga ("jah"), nimelt:

Zextras Suite Core paigaldatakse nĂŒĂŒd. Kas soovite jĂ€tkata?
Kas soovite peatada Zimbra veebi rakenduse (postkast)?
Zextras Suite Zimlet paigaldatakse nĂŒĂŒd. Kas soovite jĂ€tkata?

Enne installatsiooni viimast osa kuvatakse teade DOS-filtri seadistamise vajadusest, pakkudes vajutada Enter, et jÀtkata. PÀrast Enteri vajutamist algab installatsiooni viimane osa, mille lÔpus kuvatakse lÔplik teade ja installija töö lÔpetatakse.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

4.4. Esialgne seadistuse viimistlemine ja LDAP konfiguratsiooniparametrite mÀÀramine

1) KÔiki jÀrgmisi toiminguid teostatakse kasutaja zimbra alt. Selleks tuleb kÀivitada kÀsk

sudo su - zimbra

2) Muudame DOS filtri seadeid kÀsuga

zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 150

3) Zextras Docs paigaldamiseks on vajalik teave Zimbra seadistamise mÔnede parameetrite kohta. Selleks vÔib kÀivitada kÀsu:

zmlocalconfig –s | grep ldap

Meie nÀites kuvatakse jÀrgmine teave:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Edasi kasutamiseks on vajalikud ldap_url, zimbra_ldap_password (ja zimbra_ldap_userdn, kuigi Zextras Docs installer annab tavaliselt Ôigeid oletusi LDAP kasutajanime kohta).

4) Logige vÀlja kasutajana zimbra, kasutades kÀsku
logout

5. Docs serveri ettevalmistamine installatsiooniks

5.1. SSH privaatvĂ”tme ĂŒleslaadimine Zimbra serverisse ja Docs serverisse sisenemine

Zimbra serverisse tuleb paigutada SSH vĂ”tme privaatvĂ”ti, mille avalikku vĂ”tit kasutati sammu 2.2.2 punktis 2.2 Docs virtuaalmaski loomiseks. Seda saab ĂŒles laadida serverisse SSH kaudu (nĂ€iteks sftp) vĂ”i kleepida lĂ”ikelaualt (kui seda toetab kasutatav SSH klient ja selle teostuskeskkond).

Oletame, et privaatvĂ”ti on paigutatud faili ~/.ssh/docs.key ja kasutaja, kes logib Zimbra serverisse, on selle omaniku (kui see fail laaditi vĂ”i loodi selle kasutaja poolt – muutub automaatselt tema omandiks).

KÀsku tuleb esmakordselt tÀita:

chmod 600 ~/.ssh/docs.key

Edasi sisenemiseks Docs serverisse tuleb jÀrgida jÀrgmisi samme:

1) Logige Zimbra serverisse

2) KÀivitage kÀsk

ssh -i ~/ssh/docs.key user@

Kus vÀÀrtuse saad teada "Yandex.Cloud" konsoolist, nagu on nÀidatud punktis 2.3.

5.2. Uuenduste installimine

PÀrast sisenemist serverisse Docs tÀida kÀsud analoogselt Zimbra serveri kÀskudega:

sudo apt update
sudo apt upgrade

(kui viimane kĂ€sk kĂ€ivitatakse, vastake kĂŒsimusele "y", et kinnitada soovitud uuenduste installimist)

PÀrast uuenduste installimist on vÔimalik (kuid mitte kohustuslik) kÀivitada kÀsk:

sudo apt autoremove

Ja selle sammu lÔpetamiseks kÀivitage kÀsk

sudo shutdown –r now

5.3. Rakenduste lisamine

SĂŒsteemi aja sĂŒnkroniseerimiseks on vajalik NTP-klient ja rakendus screen, toimides samamoodi nagu Zimbra serveri puhul, jĂ€rgmise kĂ€suga:

sudo apt install ntp screen

(kui viimane kĂ€sk on kĂ€idud, vastake kĂŒsimusele "y", et kinnitada, kas olete kindel, et soovite paigaldada kaasatud paketilisti)

Samuti on vÔimalik paigaldada tÀiendavaid utiliite administraatori mugavuse suurendamiseks. NÀiteks Midnight Commanderi saab paigaldada kÀsuga:

sudo apt install mc

5.4. SĂŒsteemi konfiguratsiooni muutmine

5.4.1. Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg muuda seadistuse manage_etc_hosts parameetri vÀÀrtust true falsiks, nagu Zimbra serveri puhul.

MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

5.4.2. Redigeeri /etc/hosts, lisades sinna Zimbra serveri avaliku FQDN, kuid Yandex. Cloud-ile mÀÀratud sise-IP-aadressiga. Kui on olemas haldaja poolt hallatav sisemine DNS-server, mida virtuaalmasinad kasutavad (nÀiteks tootmiskeskkonnas), ja mis suudab lahendada Zimbra serveri avaliku FQDN sise-IP-aadressiga, kui see on saadud sisemisest vÔrgust (vÀlisest internetist pÀrinevate pÀringute korral peaks Zimbra serveri FQDN olema lahendatud avaliku IP-aadressiga, ja TURN-server peab olema alati lahendatud avaliku IP-aadressiga, sealhulgas siseadresseerimisega), on see toiming valikuline.

NÀiteks oli meie juhul hosts-fail jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

PÀrast redigeerimist nÀgi see vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

MÀrkus: selle faili muutmiseks tuleb redigeerijat kÀivitada root-kasutaja Ôigustega, nÀiteks "sudo vi /etc/hosts" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/hosts»

6. Zextras Docsi installimine

6.1. Logi sisse Docs serverisse

Docs serverisse sisselogimise protseduur on kirjeldatud punktis 5.1.

6.2. Zextras Docsi distributsiooni allalaadimine

Tegevuste jÀrjestus:

1) Lehelt, kust allalaaditi Zextras Suite distributsioon punktis 4.1.2, kopeeri URL Zextras Docsi kogumi jaoks Ubuntu 18.04 LTS (kui see pole varem kopeeritud).

2) Laadi Zextras Suite'i distributsioon Zimbra serverisse ja lahti pakkida. Selleks ssh-seansis Zimbra serveris tÀida kÀsud

cd ~
mkdir zimbra
cd zimbra
wget

(meie juhul kÀivitatakse kÀsk «wget download.zextras.com/zextras-docs-installer/latest/zextras-docs-ubuntu18.tgz»)

tar –zxf

(meie juhul kĂ€ivitatakse kĂ€sk «tar –zxf zextras-docs-ubuntu18.tgz»)

6.3. Zextras Docsi installimine

Rohkem teavet Zextras Docsi installimise ja seadistamise kohta leiate siin.

Tegevuste jÀrjestus:

1) Mine kausta, kuhu failid lahti pakiti sammul 4.1.1 (sa saad seda vaadata kÀsuga ls, olles ~/zimbra kaustas).

Meie nÀites on see:

cd ~/zimbra/zextras-docs-installer

2) KÀivita Zextras Docsi installatsioon kÀsuga

sudo ./install.sh

3) Vasta installija kĂŒsimustele

Installija kĂŒsimustele saab vastata “y” (vastab „jah”), “n” (vastab „ei”) vĂ”i jĂ€tta installija ettepanekud muutmata (ta pakub variante, kuvades need ruuduklambrites, nĂ€iteks „[Y]” vĂ”i „[N]”).

System will be modified, would you like to proceed? – valime vaikimisi vĂ”imaluse („jah”).

SeejĂ€rel algab sĂ”ltuvuste installimine: installer nĂ€itab, milliseid pakette ta soovib installida ja kĂŒsib kinnitust nende installimiseks. KĂ”igil juhtudel nĂ”ustume vaikevalikute pakkumistega.

NĂ€iteks vĂ”ib ta kĂŒsida «python2.7 ei leitud. Kas soovite selle installida?», «python-ldap ei leitud. Kas soovite selle installida?» jne.

PĂ€rast kĂ”igi vajalike paketide installimist kĂŒsib installer nĂ”usolekut Zextras Docs installimiseks:

Kas soovite installida Zextras DOCS? – valime vaikimisi vĂ”imaluse („jah”).

PĂ€rast seda toimub mĂ”nda aega pakettide installimine, Zextras Docs ja liikumine seadistamise kĂŒsimustele.

4) Vastame seadistamise kĂŒsimustele

Seadistaja kĂŒsib jĂ€rjestikku seadistusparameetreid, vastuseks antakse vÀÀrtused, mis saadi sammus 3 p.4.4. Algne seadistamine ja LDAP seadistusparameetrite mÀÀramine.

Meie nÀites nÀevad seadistused vÀlja jÀrgmised:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

5) Zextras Docs installatsiooni lÔpetamine

PĂ€rast seadistaja kĂŒsimustele vastamist lĂ”petab installer Docs kohalikud seadistused ja registreerib installitud teenuse varem paigaldatud peamisel Zimbra serveril.

Single-server installatsiooniks on see tavaliselt piisav, kuid mĂ”nel juhul (kui dokumente ei avata Docsis veebikliendis vahekaartide Drive all) tuleb sooritada toiming, mis on kohustuslik multi-server installatsiooni puhul – meie nĂ€ites tuleb pĂ”hiserveri Zimbra alt kĂ€ivitada kĂ€sk Zimbra kasutajana. /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.

7. Zimbra ja Zextras Suite (ilma Teamita) esialgne seadistamine

7.1. Esialgne sisenemine administraatorikontrolli

Siseneda brauseris URL-i kaudu: https://:7071

Soovi korral vÔib siseneda veebikliendisse URL-i kaudu: https://

Brauserid nĂ€itavad sisenemisel hoiatust turvapaari kohta seoses sertifikaadi kontrollimise vĂ”imatusega. Brauserilt tuleb vastata, nĂ”ustudes jĂ€tkama veebilehe kĂŒlastamist hoolimata sellest hoiatust. See on tingitud sellest, et pĂ€rast installimist kasutatakse enda allkirjastatud X.509 sertifikaati TLS-ĂŒhenduste jaoks, mille hiljem (tootmis kasutuses – tuleb) asendada kaubandusliku sertifikaadi vĂ”i muu sertifikaadiga, mida tunnustavad kasutatavad brauserid.

Autentimisvormis tuleb sisestada kasutajanimi vormingus admin@ ja Zimbra administraatori parool, mis mÀÀrati Zimbra serveri installimise ajal sammus 4.3 punktis 4.2.

Meie nÀide nÀeb vÀlja jÀrgmine:

Administreerimiskonsool:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
Veebiklient:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes
MĂ€rkus 1. Kui administraatori konsooli vĂ”i veebikliendi sisselogimise ajal ei ole teenitud meiliaadressi mĂ€rgitud, autentivad kasutajad end Zimbra serveri installimise kĂ€igus loodud meiliaadressis. PĂ€rast installimist on see ainus olemasolev teenitud meiliaadress sellel serveris, kuid sĂŒsteemi kasutamise kĂ€igus vĂ”ivad lisanduda tĂ€iendavad meiliaadressid, ning seetĂ”ttu on kasutajanime sees domeeni selge mĂ€rkimine oluline.

MĂ€rkus 2. Veebikliendi sisselogimisel vĂ”ib brauser kĂŒsida luba saidilt teatiste kuvamiseks. Tuleb nĂ”ustuda teatiste saamiseks sellelt saidilt.

MĂ€rkus 3. Kui administreerimiskonsooli sisse logite, vĂ”ib ilmuda teade, mis teavitab administraatorit olemasolevatest teadetest, mis on tavaliselt meeldetuletuseks Zextras Backup seadistamise vajadusest ja/vĂ”i Zextras litsentsi ostmise vajalikusest enne prooviversiooni kehtivuse lĂ”ppu, mis on vaikimisi seadistatud. Nende toimingute tegemine on vĂ”imalik hiljem, seega saab sisse logimise ajal olemasolevaid teadete ignoreerida ja/vĂ”i mĂ€rgistada need loendi Zextras: Zextras Teavitused menĂŒĂŒs kui loetud.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

MÀrkus 4. Tuleb eraldi rÔhutada, et serveri oleku monitoris kuvatakse Docs teenuse staatuseks «mitte saadaval», isegi kui Docs veebikliendis töötab korralikult:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

See on prooviversiooni eripÀra ja seda saab lahendada ainult pÀrast litsentsi ostmist ja tehnilise toe poole pöördumist.

7.2. Zextras Suite komponentide juurutamine

Zextras: Core menĂŒĂŒs tuleb klĂ”psata nuppu «Juurutada» kĂ”ikidele zimmlet'idele, mida plaanitakse kasutada.

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Zimmlet'ide juurutamisel kuvatakse dialoog kÀivitamise tulemustega sellise kujuga:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Meie nÀites toimub Zextras Suite'i kÔikide talvehallide paigaldamine, pÀrast mida kuvatakse Zextras: Core vorm jÀrgmises vormis:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

7.3. JuhtimisÔiguste muutmine

7.3.1. Globaalsete seadete muutmine

SeadistusmenĂŒĂŒs: Globaalne seadistus, alammenĂŒĂŒs Proxiserver, muuda jĂ€rgmisi parameetreid:

Veebiprosessori reĆŸiim: redirect
KÀivita halduskontrolli proxiserver: mÀrkige ruut.
PĂ€rast seda klĂ”psake vĂ€lja paremas ĂŒlanurgas nuppu „Salvesta”.

Meie nÀites pÀrast tehtud muudatusi kuvatakse vorm jÀrgmises vormis:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

7.3.2. Peamise Zimbra serveri seadete muutmine

SeadistusmenĂŒĂŒs: Serverid: <peamise Zimbra serveri nimi>, alammenĂŒĂŒs Proxiserver, muuda jĂ€rgmisi parameetreid:

Veebiprosessori reĆŸiim: klĂ”psake nuppu „Taasta ĂŒksused vaikevÀÀrtusele” (samal ajal ei muutu vÀÀrtus, kuna see on juba paigaldamisel mÀÀratud). KĂ€ivita halduskontrolli proxiserver: veenduge, et ruut oleks mĂ€rgitud (vaikevÀÀrtus pidi olema rakendatud, kui mitte, saate vajutada nuppu „Taasta ĂŒksused vaikevÀÀrtusele” ja/vĂ”i mÀÀrata kĂ€sitsi). PĂ€rast seda klĂ”psake vĂ€lja paremas ĂŒlanurgas nuppu „Salvesta”.

Meie nÀites pÀrast tehtud muudatusi kuvatakse vorm jÀrgmises vormis:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

MÀrkused: (vÔib olla vajalik taaskÀivitamine, kui see port ei tööta)

7.4. Uus sisselogimine administraatori konsooli

Logige administraatori konsooli brauseris URL-iga: https://:9071
Kasutage edaspidi selle URL-i sisselogimiseks

MĂ€rkused: ĂŒksiku serveri installatsiooni jaoks piisab tavaliselt eelnevast muudatusest, kuid mĂ”nel juhul (kui antud URL-i kaudu serveri lehte ei kuvatakse) vĂ”ib olla vajalik toiming, mis on kohustuslik mitme serveri installatsiooni korral – meie nĂ€ites tuleb peamise serveri Zimbra all tĂ€ita kĂ€sk Zimbra kasutajalt. /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.

7.5. Vaikimisi COS-i redigeerimine

MenĂŒĂŒs Seadistus: Teenuseklass valige COS nimega „default“.

AlamenĂŒĂŒs „VĂ”imalused“ tĂŒhjendage linnuke funktsiooni „Portfell“ jaoks, seejĂ€rel klĂ”psake paremas ĂŒlanurgas nuppu „Salvesta“.

Meie nÀites on seadistamise jÀrel vorm jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Soovitav on ka alamenĂŒĂŒs Drive mĂ€rkida linnuke seadistuse „Luba failide ja kaustade jagamine“ jaoks, seejĂ€rel klĂ”psake paremas ĂŒlanurgas nuppu „Salvesta“.

Meie nÀites on seadistamise jÀrel vorm jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Testkeskkonnas samas teenusklassisse saab sisse lĂŒlitada Team Pro funktsioone, selleks tuleb menĂŒĂŒs Team aktiveerida sarnase nimega ruututav, pĂ€rast mida seadistuse vorm nĂ€eb vĂ€lja jĂ€rgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Kui Team Pro funktsioonid on vĂ€lja lĂŒlitatud, on kasutajatele saadaval ainult Team Basic funktsioonid.
TĂ€helepanu — Zextras Team Pro litsentseeritakse iseseisvalt Zextras Suite'ist, mis vĂ”imaldab seda soetada vĂ€iksema arvu postkastide jaoks kui Zextras Suite ise; Team Basic funktsioonid on Zextras Suite litsentsi sisse juba kaasatud. SeetĂ”ttu vĂ”ib tootmisvĂ”rgus olla vajalik luua eraldi teenusklass Team Pro kasutajatele, milles aktiveeritakse vastavad funktsioonid.

7.6. Tuleb seadistada tulemĂŒĂŒr

Oluline Zimbra pÔhiserveri jaoks:

a) KÀivita juurdepÀÀs Internetist portidele ssh, http/https, imap/imaps, pop3/pop3s, smtp (peamine port ja tÀiendavad postikliendiga kasutatavad portid) ning halduskonsoli port.

b) KĂ€ivita kĂ”ik ĂŒhendused sisevĂ”rgust (mille jaoks 1.3. sammus 1 oli NAT Internetti sisse lĂŒlitatud).

Zextras Docs serveri puhul ei ole tulemĂŒĂŒri seadistamine vajalik, kuna sellele puudub juurdepÀÀs Internetist.

Selleks tuleb jÀrgida jÀrgmisi samme:

1) Siseneda pĂ”hiserveri Zimbra tekstikonsolisse. SSH kaudu sisse logides tuleks kĂ€ivitada kĂ€sk "screen", et vĂ€ltida kĂ€skude tĂ€itmise katkestusi, kui seose ajutine kadumine pĂ”hjustab tulemĂŒĂŒri seadete muutumise.

2) Tehke jÀrgmised kÀsud

sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from /
sudo ufw enable

Meie nÀide nÀeb vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

7.7. Juhtpaneeli ja veebi kliendi juurdepÀÀsu kontrollimine

TulemĂŒĂŒri töökindluse kontrollimiseks saab brauseris avada jĂ€rgmised URL-id

Juhtpaneel: https://:9071
Veebi klient: http:// (toimub automaatne suunamine aadressile https://)
Alternatiivne URL https://:7071 ei tohiks avada juhtpaneeli.

Veebi klient nÀeb meie nÀites vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

MĂ€rkus. Veebikliendi avamisel vĂ”ib brauser kĂŒsida luba kuvada saidilt teateid. Tuleb nĂ”ustuda teatiste saamisega sellelt saidilt.

8. Audio- ja videokonverentside tagamine Zextras Team'is

8.1. Ülevaade

Allpool kirjeldatud toimingute teostamine ei ole vajalik, kui kÔik Zextras Team'i kliendid suhtlevad omavahel ilma NAT-i kasutamiseta (samuti vÔib suhelda Zimbra serveriga NAT'i kaudu, seega on tÀhtis, et klientide vahel ei toimuks NAT-i), vÔi kui kasutatakse ainult tekstipÔhist messengeri.

Kliendidevaheliste audio- ja videokonverentside tagamiseks:

a) On vajalik paigaldada vÔi kasutada olemasolevat TURN serverit.

b) Kuna TURN server omab tavaliselt ka STUN serveri funktsionaalsust, soovitatakse seda kasutada ka selleks otstarbeks (alternatiivina vÔib kasutada avalikke STUN servereid, kuid ainult STUN funktsionaalsusest tavaliselt ei piisa).

Töökeskkonnas, kus vĂ”ib esineda potentsiaalselt kĂ”rge koormus, soovitatakse TURN-server viia eraldi virtuaalmasinale. Testimise ja/vĂ”i vĂ€hese koormuse korral vĂ”ib TURN-serveri ĂŒhendada Zimbra pĂ”hiserveriga.

Meie nÀites vaatleme TURN-serveri installimist Zimbra pÔhiserverile. TURN-installatsioon eraldi serveris on sarnane, erandiga, et TURN tarkvara installimise ja konfigureerimisega seotud sammud tehakse TURN-serveris, samas kui Zimbra serveri seadistamise sammud selle serveri kasutamiseks tehakse Zimbra pÔhiserveris.

8.2. TURN-serveri installatsioon

Logides esmalt SSH kaudu Zimbra pÔhiserverisse, kÀivitage kÀsk

sudo apt install resiprocate-turn-server

8.3. TURN-serveri seadistamine

MÀrkus. KÔik edasised konfiguratsioonifailide muutmise redaktorid tuleb kÀivitada root-kasutaja Ôigustes, nÀitekssudo vi /etc/reTurn/reTurnServer.config" vÔi, kui pakett mc on paigaldatud, saab kasutada kÀsku «sudo mcedit /etc/reTurn/reTurnServer.config»

Lihtsustatud kasutaja loomine

TURN-serveri testĂŒhenduse loomiseks ja silumiseks lihtsustamiseks keelame TURN-serveri kasutajate andmebaasis rĂ€si paroolide kasutamise. Tootmis keskkonnas soovitatakse kasutada rĂ€si paroolide; sel juhul tuleb nende rĂ€si genereerimine teha vastavalt juhistele, mis sisaldub failides /etc/reTurn/reTurnServer.config ja /etc/reTurn/users.txt.

Tegevuste jÀrjestus:

1) Redigeeri faili /etc/reTurn/reTurnServer.config

Muuda parameetri „UserDatabaseHashedPasswords” vÀÀrtust „true” pealt „false” peale.

2) Redigeeri faili /etc/reTurn/users.txt

MÀÀra selles kasutajanimi, parool, realm (mugav vali, ei kasutata Zimbra ĂŒhenduse seadistamisel) ja seada konto olek „AUTHORIZED”.

Meie nÀites oli fail algselt jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

PÀrast redigeerimist muutus see jÀrgmiseks:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

3) Seega laadime meie konfigureerimise konnektorisse:

KÀivitage kÀsk

sudo systemctl restart resiprocate-turn-server

8.4. TURN-serveri tulemĂŒĂŒri seadistamine

Selles etapis seadistatakse lisareeglid tulemĂŒĂŒri jaoks, mis on vajalik TURN-serveri tööks. Tuleb lubada juurdepÀÀs pĂ”hivĂ€ravale, kuhu server aktsepteerib pĂ€ringuid, ja dĂŒnaamilisele portide vahemikule, mida server kasutab meediavoogude korraldamiseks.

Pordid on mÀrgitud failis /etc/reTurn/reTurnServer.config, meie juhul need on:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

ja

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

Firewali reeglite seadistamiseks tuleb kÀivitada kÀsud

sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp

8.5. TURN serveri seadistamine Zimbras

Seadistamiseks kasutatakse TURN serveri FQDN, mis loodi sammus 1.2 p.1, ja millel peaks olema DNS-serveritega seotud sama avalik IP-aadress, nii Interneti-pÀringute kui ka siseadrest pÀrinevate pÀringute jaoks.

Vaadake praegust ĂŒhenduse seadistust kĂ€suga „zxsuite team iceServer get”, mis tĂ€idetakse kasutaja zimbra alt.

Lisainfot TURN serveri kasutamise seadistamise kohta vaadake jaotisest „Zextras Team seadistamine TURN serveri kasutamiseks” dokumentatsioonis.

Seadistamiseks tuleb Zimbra serveris tÀita jÀrgmised kÀsud:

sudo su - zimbra
zxsuite team iceServer add stun:<TEIE TURN serveri FQDN>:3478?transport=udp
zxsuite team iceServer add turn:<TEIE TURN serveri FQDN>:3478?transport=udp credential <salasÔna> username <kasutajanimi>
zxsuite team iceServer add stun:<TEIE TURN serveri FQDN>:3478?transport=tcp
zxsuite team iceServer add turn:<TEIE TURN serveri FQDN>:3478?transport=tcp credential <salasÔna> username <kasutajanimi>
zxsuite team iceServer add stun:<TEIE TURN serveri FQDN>:3478
logout

Kasutajana <ĐžĐŒŃ ĐżĐŸĐ»ŃŒĐ·ĐŸĐČĐ°Ń‚Đ”Đ»Ń> ja paroolina <ĐżĐ°Ń€ĐŸĐ»ŃŒ> kasutatakse vastavalt kasutajanime ja parooli vÀÀrtusi, mis on mÀÀratud sammu 2 punktis 8.3.

Meie nÀide nÀeb vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohtade juurutamine Yandex.Õhkes

9. SMTP-protokolli kaudu posti edasi saatmise lubamine

Vastavalt dokumentatsiooniga, Yandex. Cloudis on alati blokeeritud vÀljuv liiklus TCP-porti 25 kaudu Internetti ja Yandex Compute Cloudi virtuaalmasinatele, kui pöörduda avaliku IP-aadressi kaudu. See ei takista kontrollida postkasti vastuvÔttu teenindataval domeenil teiselt postiserverilt saadud, kuid takistab postituse saatmist Zimbra serverist vÀljapoole.

Dokumentatsioonis on mĂ€rgitud, et Yandex. Cloud vĂ”ib TCP-porti 25 avada, kui esitate toetuse pĂ€ringu, kui te jĂ€rgite Lubatud kasutamise reegleid, ja jĂ€tab endale Ă”iguse port uuesti blokeerida, kui reegleid rikutakse. Pordi avamiseks tuleb ĂŒhendust vĂ”tta Yandex. Cloudi tugiteenusega.

Rakendus

SSH vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty vormingust openssh-ks

1. SSH vÔtmepaaride loomine

Windowsis kasutades putty: kĂ€ivitage kĂ€sk puttygen.exe ja vajutage nuppu „Generate”

Linuxis: tÀitke kÀsk

ssh-keygen

2. VÔtmete konverteerimine putty vormingust openssh-ks

Windowsis:

Tegevuste jÀrjestus:

  1. KĂ€ivita programm puttygen.exe.
  2. Laadi privaatvĂ”ti ppk-formaadis, kasutades menĂŒĂŒpunkti Fail → Laadi privaatvĂ”ti.
  3. Sisesta kood (salasÔna), kui see on selle vÔtme jaoks vajalik.
  4. Avalik vÔti OpenSSH-formaadis kuvatakse puttygenis nimega «Avalik vÔti OpenSSH authorized_keys faili kleepimiseks»
  5. PrivaatvĂ”tme eksportimiseks OpenSSH formaati vali peamenĂŒĂŒst Konversioonid → Ekspordi OpenSSH vĂ”ti
  6. Salvesta privaatvÔti uude faili.

Linuxis

1. Paigalda PuTTY tööriistade paketid:

Ubuntu-s:

sudo apt-get install putty-tools

Debiani-pÔhistes distributsioonides:

apt-get install putty-tools

RPM-pÔhistes distributsioonides, mis kasutavad yum-i (CentOS jne):

yum install putty

2. PrivaatvÔtme konverteerimiseks kÀivita kÀsk:

puttygen  -O private-openssh -o

3. Avaliku vÔtme genereerimiseks (kui vajalik):

puttygen  -O public-openssh -o

Tulemus

Paigaldamise jĂ€rgsete soovituste kohaselt saab kasutaja Yandex.Cloudi infrastruktuuris konfigureeritud Zimbra meiliserveri Zextras laiendiga, mis on mĂ”eldud ettevĂ”tte suhtlemiseks ja dokumentide koostööks. Seaded on kĂŒll tehtud teatud piirangutega katsekeskkonnas, kuid installatsiooni viimine tootmisreĆŸiimi ja Yandex.Cloudi objektihoidla kasutamise vĂ”imaluste lisamine ei ole keeruline. KĂŒsimuste korral lahenduse paigaldamise ja kasutamise kohta pöörduge Zextras partneri poole — SVZ vĂ”i esindajate poole. Yandex.Cloud.

KĂŒsimuste korral, mis on seotud Zextras Suite'iga, vĂ”ite pöörduda Zextra esindaja Ekaterina Triandafiliidi poole e-posti teel katerina@zextras.com

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster