Sissejuhatus
Kontori infrastruktuuri optimeerimine ja uute töökohtade kasutuselevĂ”tt on tĂ”sine probleem kĂ”ikide tĂŒĂŒpi ja suurusega ettevĂ”tete jaoks. Uue projekti parim lahendus on pilveressursside rentimine ja litsentside omandamine, mida saab kasutada nii teenusepakkuja juures kui ka oma andmekeskuses. Ăks sellise stsenaariumi lahendusi on , mis vĂ”imaldab luua koostöö- ja ettevĂ”tte kommunikatsooni platvormi nii pilves kui ka oma infrastruktuuris.

See lahendus on mĂ”eldud igas suuruses kontoritele ja sellel on kaks peamist paigaldusstsenaariumi: kui postkastide arv on kuni 3000 ja ei ole kĂ”rgeid nĂ”udmisi katastroofitaluvuse osas, saab kasutada ĂŒhe serveri (single-server) paigaldust, samas kui mitme serveri (multi-server) paigaldus tagab usaldusvÀÀrse ja kiire töö kĂŒmnete ja sadade tuhandete postkastide jaoks. KĂ”igil juhtudel saavad kasutajad juurde pÀÀseda oma postkastile, dokumentidele ja sĂ”numitele lĂ€bi ĂŒhtse veebiliidese mis tahes operatsioonisĂŒsteemist ilma tĂ€iendava tarkvara installimise ja seadistamiseta vĂ”i lĂ€bi mobiilirakenduste iOS ja Android jaoks. Saab kasutada tuttavaid kliente nagu Outlook ja Thunderbird.
Projekti elluviimiseks valis Zextras partner Yandex.Cloud, kuna selle arhitektuur sarnaneb AWS-iga ja seal on S3 ĂŒhilduva salvestuse toetus, mis aitab vĂ€hendada suure volĂŒĂŒmi postituste, sĂ”numite ja dokumentide salvestamiskulusid ning suurendab lahenduse katastroofitaluvust.
Yandex.Cloud keskkonnas kasutatakse ĂŒhe serveri paigaldamiseks virtuaalmasinate haldamiseks pĂ”hivahendeid ja virtuaalsete vĂ”rkude haldamise vĂ”imalusi . Mitme serveri paigalduse jaoks tuleb koos eelnevalt mainitud vahenditega kasutada ka tehnoloogiaid , vajadusel (sĂ”ltuvalt sĂŒsteemi suurusest) ka , ja vĂ”rgu tasakaalustajat .
S3-ĂŒhilduvat objektide salvestust saab kasutada mĂ”lema paigalduse variandi korral ning see vĂ”ib olla ĂŒhendatud kohalikele sĂŒsteemidele, et sÀÀstlikult ja katastroofitalutavalt andmeid e-posti serveri jaoks Yandex.Cloudis salvestada.
Single-server installatsiooni jaoks, sĂ”ltuvalt kasutajate ja/vĂ”i e-posti kastide arvust, on vajalik: pĂ”hiserverile 4-12 vCPU, 8-64 GB vRAM (konkreetne vCPU ja vRAM sĂ”ltuvad e-postikastide arvust ning tegelikust koormusest), vĂ€hemalt 80 GB kettaruumi operatsioonisĂŒsteemi ja rakenduste jaoks ning lisakettaruumi e-posti, indeksite, logide jne salvestamiseks, mis sĂ”ltub e-posti kastide arvust ja keskmisest suurusest ning vĂ”ib sĂŒsteemi töö ajal dĂŒnaamiliselt muutuda; abiserverite jaoks Docs: 2-4 vCPU, 2-16 GB vRAM, 16 GB kettaruumi (konkreetsete ressursside vÀÀrtused ja serverite arv sĂ”ltuvad tegelikust koormusest); vĂ”ib olla vajalik ka TURN/STUN server (oma vajadus eraldi serverina ja ressursid sĂ”ltuvad tegelikust koormusest). Multi-server installatsioonide korral mÀÀratakse virtuaalmasinate arv ja rollid ning neile eraldatud ressursid individuaalselt vastavalt kasutaja nĂ”udmistele.
Artikli eesmÀrk
Zextras Suite'i toodete juurutamise kirjeldus Yandex.Cloud keskkonnas, mis pÔhineb Zimbra postiserveril single-server installatsiooni variandi kaudu. Saadud installatsiooni saab kasutada tootmis keskkonnas (kogenud kasutajad saavad teha vajalikke seadistusi ja lisada ressursse).
Zextras Suite/Zimbra sĂŒsteemi kuuluvad:
- Zimbra â ettevĂ”tte e-post, mis vĂ”imaldab ĂŒhiseid postikaste, kalendreid ja kontaktide loendeid (aadressiraamatud).
- Zextras Docs â integreeritud kontoripakett, mis pĂ”hineb LibreOffice online'il dokumentide, tabelite ja esitluste loomise ja koostöö jaoks.
- Zextras Drive â isiklik failihaldus, mis vĂ”imaldab redigeerida, salvestada ja jagada faile ja kaustu teiste kasutajatega.
- Zextras Team â sĂ”numirakendus, mis toetab hÀÀle- ja videokonverentse. Saadaval on Team Basic versioon, mis toetab vaid 1:1 suhtlemist, ning Team Pro versioon, mis toetab mitme osalejaga konverentse, kanaleid, ekraani jagamist, failide vahetamist ja muid funktsioone.
- Zextras Mobile â mobiilse seadme tugi lĂ€bi Exchange ActiveSync e-posti sĂŒnkroonimiseks mobiilsete seadmetega, mille funktsioonideks on MDM (Mobile Device Management) haldamine. Lubab kasutada Microsoft Outlook'i e-posti kliendina.
- Zextras Admin â mitmeĂŒĂŒrilise halduse rakendamine sĂŒsteemis, kus on administraatorite delegatsioon kliendirĂŒhmade ja teenuste klasside haldamiseks.
- Zextras Backup - tĂ€islĂŒkkega andmete varundamine ja taastamine reaalajas
- Zextras Powerstore â hierarhiline objektihoidla posti sĂŒsteemi jaoks, toetades andmete töötlemise klasside, andmete salvestamise kohapeal vĂ”i pilvesalvestuses S3 arhitektuuris, sealhulgas Yandex Object Storage.
PĂ€rast installatsiooni lĂ”petamist saab kasutaja töötava sĂŒsteemi Yandex. Cloud keskkonnas.
Tingimused ja piirangud
- Postkastide, indeksite ja muude andmete tĂŒĂŒpide jaoks diskruumide eraldamine ei ole kirjeldatud, kuna Zextras Powerstore toetab erinevaid salvestustĂŒĂŒpe. SalvestustĂŒĂŒbid ja -suurused sĂ”ltuvad ĂŒlesannetest ja sĂŒsteemi parameetritest. Vajadusel saab seda teha hiljem kirjeldatud installatsiooni tootmisse viimise protsessis.
- Installeerimise hÔlbustamiseks ei arvestata DNS-serveri haldamise kasutamist, et lahendada sisemisi (mitteavalikke) domeeninimesid, kasutatakse Yandex. Cloud standardset DNS-serverit. Tootmiskeskkonnas kasutamiseks soovitatakse kasutada DNS-serverit, mis vÔib juba olla olemas ettevÔtte infrastruktuuris.
- Eeldatakse, et kasutatakse Yandex. Cloudi kontot vaike seadistustega (eriti, et teenuse "Konsolisse" sisenedes eksisteerib vaid kataloog (saadavate pilvede loendis nimega default). Kasutajad, kes on tuttavad Yandex. Cloudi kasutamisega, saavad omal valikul luua eraldi katalooge testkeskkonna jaoks vÔi kasutada juba olemasolevat.
- Kasutajal peab olema avalik DNS ala, millele tal peab olema haldusjuurdepÀÀs.
- Kasutajal peab olema juurdepÀÀs Yandex. Cloud 'Konsolis' kataloogile vÀhemalt rolliga 'editor' ( 'Pilve omanikul' on kÔik vajalikud Ôigused vaikimisi, teistele kasutajatele juurdepÀÀsu andmiseks pilve on juhised: , , )
- Seekords ei kĂ€sitleta X.509 kasutaja sertifikaatide installimist, mida kasutatakse vĂ”rgu side kaitsmiseks TLS mehhanismide abil. PĂ€rast installimist kasutatakse enesekohased sertifikaate, mis vĂ”imaldavad brauseritel juurde pÀÀseda installitud sĂŒsteemile. Need teavitavad tavaliselt, et serveril ei ole kontrollitavat sertifikaati, kuid vĂ”imaldavad jĂ€tkata. Enne klientide seadmed kinnitatud sertifikaatide (avalike ja/vĂ”i ettevĂ”ttesiseste sertifitseerimiskeskuste allkirjastatud) installimist ei pruugi mobiilirakendused installitud sĂŒsteemiga töötada. SeetĂ”ttu on nende sertifikaatide installimine tootmiskeskkonnas vajalik ja see toimub pĂ€rast testimist vastavalt ettevĂ”tte turvapoliitikale.
Zextras/Zimbra sĂŒsteemi âsingle-serverâ installimise protsessi kirjeldus
1. Eeltingimused
Enne installimist tuleb tagada:
a) Muutuste tegemine avalikusse DNS tsooni (Zimbra serveri A-kirje loomine ja MX-kirje teenindatavale e-posti domeenile).
b) Virtuaalse vÔrgu infrastruktuuri seadistamine Yandex.Cloudis.
Samuti, pĂ€rast muudatuste tegemist DNS tsoonis, kulub nende muudatuste levikuks aega, kuid samas ei saa luua A-kirjet, teadmata selle kĂŒlge seotud IP-aadressi.
SeetÔttu teostatakse toimingud jÀrgmises jÀrjestuses:
1. Reservi avalik IP-aadress Yandex.Cloudis
1.1 Yandex.Cloudi konsoolis (vajadusel valides katalooge âsaadaval olevad pilvedâ) mine osakonda Virtuaalne Privaatne Pilv, alajaotusse IP-aadressid, seejĂ€rel vajuta nuppu âReservi aadressâ, vali eelistatud kĂ€ttesaadavusala (vĂ”i nĂ”ustu pakutud vÀÀrtusega; see kĂ€ttesaadavusala peab hiljem olema kasutatav kĂ”igis edasistes Yandex.Cloudi tegevustes, kui vastavates vormides on kĂ€ttesaadavusala valimise vĂ”imalus), avanud dialoogaknas, soovi korral vali vĂ”imalus âDDoS-i kaitseâ ja vajuta nuppu âReserviâ (vt ka ).

Dialooge sulgemisel on IP-aadresside loendis saadaval sĂŒsteemi mÀÀratud staatiline IP-aadress, mida saab kopeerida ja kasutada jĂ€rgmisel sammul.

1.2 DNS-i 'otse' tsoonis tuleb teha A-kirje Zimbra serveri jaoks, mis osutab eelnevalt mÀÀratud IP-aadressile, A-kirje TURN-serveri jaoks, mis osutab samale IP-aadressile, ja MX-kirje haldatud meiliaadressi jaoks. Meie nÀites on need mail.testmail.svzcloud.ru (Zimbra server), turn.testmail.svzcloud.ru (TURN server) ja testmail.svzcloud.ru (meiliaadress).
1.3 Yandex. Cloudis konkreetses kÀttesaadavuse tsoonis peate alamvÔrgu, mida kasutatakse virtuaalmasinate juurutamiseks, lubama NAT Internetti.
Selleks valige jaotises Virtual Private Cloud, allosas 'Pilveruudud' vastav pilveruum (vaikimisi on seal saadaval ainult ruum default), valige seal vastav kÀttesaadavuse tsoon ja selle seadetes valige 'Lubage NAT internetis'.

Oleku muudetakse alamvÔrkude loendis:

Lisateabe saamiseks vaadake dokumentatsiooni: ja .
2. Virtuaalmasinate loomine
2.1. Zimbra jaoks virtuaalmasina loomine
Tegevuste jÀrjekord:
2.1.1 Yandex. Cloudi konsoolis minge jaotisesse Compute Cloud, alamjaotisse 'Virtuaalsed masinad', ja klÔpsake nuppu 'Loo VM' (lisateabe saamiseks virtuaalmasina loomise kohta vaadake. ).

2.1.2 Seal tuleb mÀÀrata:
- Nimi â vabalt valitud (vastavalt Yandex. Cloudi toetatud vormingule)
- KĂ€ttesaadavus tsoon â peab vastama varem valitud virtuaalvĂ”rgule.
- Avalikes piltides valige Ubuntu 18.04 lts
- Kettadel seadistage algketas, mille suurus on vĂ€hemalt 80GB. Katsetamiseks piisab HDD tĂŒĂŒbidest (ja samuti tootmises, tingimusel et mĂ”ned tĂŒĂŒbid andmeid viidatakse SSD-kettale). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.
Arvutusressurssides mÀÀrake:
- vCPU: vÀhemalt 4.
- Garantiitud vCPU osa: tegevuste kirjeldamisel uudistes vÀhemalt 50%, pÀrast installimise lÔppu, vajadusel vÔib vÀhendada.
- RAM: soovitatav 8GB.
- AlamvÔrk: valige alamvÔrk, mille jaoks eelnevalt ettevalmistamise etapis lubati NAT Internetis.
- Avalik aadress: valige IP-aadress, mida on varem kasutatud A-kirje loomiseks DNS-is.
- Kasutaja: oma Ă€ranĂ€gemise jĂ€rgi, kuid erinevalt root-kasutajast ja Linuxi sĂŒsteemiarvestest.
- Pead kindlasti mÀÀrama avaliku (avatud) SSH-vÔtme.
â
Vaata ka Lisa 1. SSH vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.
2.1.3 Seadistamise lÔppedes kliki "Loo VM".
2.2. Virtuaalmasina loomine Zextras Docs jaoks
Tegevuste jÀrjekord:
2.2.1 Yandex. Cloudi konsoolis minge jaotisesse Compute Cloud, alamjaotisse 'Virtuaalsed masinad', ja klÔpsake nuppu 'Loo VM' (lisateabe saamiseks virtuaalmasina loomise kohta vaadake. ).

2.2.2 Seal tuleb mÀÀrata:
- Nimi â vabalt valitud (vastavalt Yandex. Cloudi toetatud vormingule)
- KĂ€ttesaadavus tsoon â peab vastama varem valitud virtuaalvĂ”rgule.
- Avalikes piltides valige Ubuntu 18.04 lts
- Kettadel seadistage algketas, mille suurus on vĂ€hemalt 80GB. Katsetamiseks piisab HDD tĂŒĂŒbidest (ja samuti tootmises, tingimusel et mĂ”ned tĂŒĂŒbid andmeid viidatakse SSD-kettale). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.
Arvutusressurssides mÀÀrake:
- vCPU: vÀhemalt 2.
- Garantiitud vCPU osa: tegevuste kirjeldamisel uudistes vÀhemalt 50%, pÀrast installimise lÔppu, vajadusel vÔib vÀhendada.
- RAM: vÀhemalt 2GB.
- AlamvÔrk: valige alamvÔrk, mille jaoks eelnevalt ettevalmistamise etapis lubati NAT Internetis.
- Avalik aadress: ilma aadressita (sellele masinale ei ole vajalik interneti ligipÀÀs, vaid ainult selle masina vÀljaminev ligipÀÀs internetti, mida tagab "NAT internetti" kasutada soovitud alalisest vÔrgust).
- Kasutaja: oma Ă€ranĂ€gemise jĂ€rgi, kuid erinevalt root-kasutajast ja Linuxi sĂŒsteemiarvestest.
- Peab kindlasti mÀÀrama avaliku (avatud) SSH-vÔtme, vÔib kasutada sama, mis Zimbra serveri jaoks, vÔi genereerida eraldi vÔtme paari, kuna Zextras Docs serveri jaoks vajalik privaatvÔti tuleb paigutada Zimbra serveri kettale.
Vaata ka Lisa 1. SSH vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.
2.2.3 Seadistamise lÔppedes kliki "Loo VM".
2.3 Loodud virtuaalmasinad on saadaval virtuaalmasinate nimekirjas, kus nÀidatakse nende staatust ja kasutatavaid IP-aadresse, nii avalikke kui ka siseadresse. IP-aadresside teave on vajalik paigalduse edasistes etappides.

3. Zimbra serveri ettevalmistamine installimiseks
3.1 Uuenduste installimine
Pead Zimbra serverisse sisse logima selle avaliku IP-aadressi kaudu, kasutades oma eelistatud ssh-client'i, privaatvÔtit ssh ja kasutajanimet, mis mÀÀrati virtuaalmasina loomisel.
Sisse logides teosta kÀsklused:
sudo apt update
sudo apt upgrade(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid automaatse uuenduste nimekirja installida)
Uuenduste installimise jÀrel vÔid (aga ei pea) tÀita kÀsu:
sudo apt autoremoveJa sammude lÔpetamiseks tÀida kÀsk
sudo shutdown âr now3.2 Rakenduste tĂ€iendav installimine
Pead installima NTP-klienti sĂŒsteemi aja sĂŒnkroonimiseks ja rakenduse screen jĂ€rgmise kĂ€suga:
sudo apt install ntp screen(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid pakettide loendit installida)
Saad ka installida lisainstrumente administraatori mugavuse huvides. NÀiteks Midnight Commander'i saab installida kÀsuga:
sudo apt install mc3.3. SĂŒsteemi konfiguratsiooni muutmine
3.3.1 Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg muuta parameetri vÀÀrtust manage_etc_hosts c true . Tundub, et false.
MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks âsudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfgâ vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»
3.3.2 Redigeeri /etc/hosts jĂ€rgmiselt, asendades FQDN hosti mÀÀratlevas reas aadress 127.0.0.1 selle serveri sisemise IP-aadressiga, ja nime - tĂ€ieliku nimega .internal tsoonis serveri avaliku nimega, mis on eelnevalt mĂ€rgitud DNS tsooni A-kirjes, ning vastavalt sellele muutes hosti lĂŒhinime (kui see erineb avalikus DNS-is A-kirjes olevast lĂŒhinimest).
NÀiteks nÀgi meie puhul hosts-fail vÀlja jÀrgmine:

Redigeerimise jÀrel nÀgi see vÀlja jÀrgmine:

MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks âsudo vi /etc/hostsâ vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/hosts»
3.4 MÀÀra kasutaja parool
See on vajalik, kuna hiljem hakatakse seadistama tulemĂŒĂŒri ning juhtudel, kui selle seadistamise kĂ€igus tekib probleeme, on parooli olemasolu korral vĂ”imalik siseneda virtuaalsesse masinasse Yandex Cloudi veebikonsooli kaudu, kasutades seriaalkonsooli ja keelata tulemĂŒĂŒr ning/vĂ”i parandada viga. Virtuaalmasina loomisel ei ole kasutajal parooli ning seetĂ”ttu on juurdepÀÀs vĂ”imalik ainult SSH kaudu, kasutades vĂ”tme autentimist.
Parooli mÀÀramiseks tuleb kÀivitada kÀsk:
sudo passwdNĂ€iteks, meie puhul on see kĂ€sk âsudo passwd userâ.
4. Zimbra ja Zextras Suite'i installimine
4.1. Zimbra ja Zextras Suite'i distributsioonide allalaadimine
4.1.1 Zimbra distributsiooni allalaadimine
Tegevuste jÀrjekord:
1) Avage brauseris URL ja tÀitke vorm. Teie e-posti aadressile saadetakse kiri, mis sisaldab linke Zimbra allalaadimiseks erinevatele OS-idele.
2) Valige uusim distributsiooniversioon platvormile Ubuntu 18.04 LTS ja kopeerige link
3) Laadige Zimbra distributsioon Zimbra serverisse ja vÀlja pakkimiseks tÀitke jÀrgmised kÀsud ssh-seansis Zimbra serveris
cd ~
mkdir zimbra
cd zimbra
wget
tar âzxf(meie nĂ€ites on see âtar âzxf zcs-9.0.0_OSE_UBUNTU18_latest-zextras.tgzâ)
4.1.2 Zextras Suite'i distributsiooni allalaadimine
Tegevuste jÀrjekord:
1) Avage brauseris URL
2) TĂ€ida vorm, sisestades vajalikud andmed, ja vajuta nuppu âDOWNLOAD NOWâ

3) Avaneb allalaadimise leht

Sellel on kaks huvipakkuvat URL-i: ĂŒks lehe ĂŒlaosas Zextras Suite jaoks, mis on meil praegu vajalik, ja teine alumises osas Docs Serveri jaoks Ubuntu 18.04 LTS, mis on hiljem vajalik Zextras Docs'i installimiseks VM-ile.
4) Laadi alla Zextras Suite'i distributsioon Zimbra serverisse ja pakkige see lahti. Selleks kasutage SSH seansis Zimbra serveris jÀrgmisi kÀske:
cd ~
mkdir zimbra
cd zimbra(kui pĂ€rast eelnevat sammu ei ole praegune kataloog muutunud â eelnevaid kĂ€ske on vĂ”imalik mitte tĂ€ita)
wget http://download.zextras.com/zextras_suite-latest.tgz
tar âzxf zextras_suite-latest.tgz4.2. Zimbra installimine
Tegevuste jÀrjekord
1) Liigume katalooge, kuhu failid pÀrast 4.1.1 sammu vÀlja pakiti (vÔite vaadata kÀsklusega ls, olles kataloogis ~/zimbra).
Meie nÀites on see:
cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer2) KÀivitage Zimbra installimine kÀsuga
sudo ./install.sh3) Vastame installeri kĂŒsimustele
Installerile saab vastata "y" (vastab "jah"), "n" (vastab "ei") vÔi jÀtta installeri ettepanekud muutmata (ta pakub valikuid, nÀidates neid ruudukestega, nÀiteks "[Y]" vÔi "[N]").
Kas nĂ”ustute tarkvara litsentsilepinguga? â jah.
Kas kasutada Zimbra paketi hoidlat? â vaikimisi (jah).
âKas installida zimbra-ldap?â, âKas installida zimbra-logger?â, âKas installida zimbra-mta?â vaikimisi (jah).
Kas installida zimbra-dnscache? â ei (operatsioonisĂŒsteemis on vaikimisi oma vahemĂ€lu DNS server, seega tekib sellele paketile konflikt sadamate tĂ”ttu).
Kas installida zimbra-snmp? â soovi korral, vĂ”ib jĂ€tta vaikimisi variandi (jah), seda paketti ei ole vĂ”imalik ka mitte installida. Meie nĂ€ites on jĂ€etud vaikimisi variant.
âKas installida zimbra-store?â, âKas installida zimbra-apache?â, âKas installida zimbra-spell?â, âKas installida zimbra-memcached?â, âKas installida zimbra-proxy?â vaikimisi (jah).
Kas installida zimbra-snmp? â ei (pakett ei ole tegelikult toetatud ja funktsionaalselt asendab Zextras Drive).
Kas installida zimbra-imapd? â vaikimisi (ei).
Kas installida zimbra-chat? â ei (funktsionaalselt asendab Zextras Team)
PĂ€rast seda kĂŒsib installer, kas jĂ€tkata installimist?

Ătlege "jah", kui vĂ”ib jĂ€tkata, vastasel juhul öelge "ei" ja saate vĂ”imaluse muuta vastuseid varasematele kĂŒsimustele.
PÀrast jÀtkamise nÔusolekut viib installer paketid installimise lÔpule.
4.) Vastame esialgse seadistaja kĂŒsimustele
4.1) Kuna meie nÀites erinevad DNS-i nimekirja postiserver (A-kirje nimi) ja teenindatava postidomeeni nimi (MX-kirje nimi), annab seadistustööriist hoiatuse ja pakub vÀlja teenindatava postidomeeni nime mÀÀramist. NÔustume tema ettepanekuga ja sisestame MX-kirje nime. Meie nÀites nÀeb see vÀlja jÀrgmiselt:

MÀrkus: teenindatava postidomeeni mÀÀramine, mis ei vÔrdu serveri nimega, on vÔimalik ka siis, kui serveri nimel on samanimeline MX-kirje.
4.2) Seadistustööriist nĂ€itab pĂ”himenĂŒĂŒd.

Peame mÀÀrama Zimbra administraatori parooli (menĂŒĂŒ punkt 6 meie nĂ€ites), ilma milleta ei saa installimist jĂ€tkata, ja muutma zimbra-proxy seadistust (menĂŒĂŒ punkt 8 meie nĂ€ites; vajadusel saab seda seadistust muuta ka pĂ€rast installimist).
4.3) Zimbra-store seadete muutmine
Seadistustööriista kutse juures sisestame menĂŒĂŒ punkte ja vajutame Enter. JĂ”uame salvestusmenĂŒĂŒsse:

kus seadistustööriista kutse juures sisestame Admin Password menĂŒĂŒ punkti numbri (meie nĂ€ites 4), vajutame Enter, pĂ€rast mida pakub seadistustööriist juhuslikult genereeritud parooli, millega saab nĂ”ustuda (meeles pidada) vĂ”i sisestada oma. MĂ”lemal juhul tuleb lĂ”puks vajutada Enter, pĂ€rast mida eemaldatakse Admin Password punktist ootuse mĂ€rge kasutajasisendi jaoks:

Naaseme eelneisse menĂŒĂŒsse (nĂ”ustume seadistustööriista ettepanekuga).
4.4) Zimbra-proxy seadete muutmine
Sarnaselt eelmisele samule, valime pĂ”himenĂŒĂŒs punkti numbri «zimbra-proxy» ja sisestame selle seadistustööriista kutse juures.

Avatud menĂŒĂŒs Proxy configuration valime punkti numbri «Proxy server mode» ja sisestame selle seadistustööriista kutse juures.

Seadistustööriist pakub valida ĂŒhe reĆŸiimi, sisestame selle kutse juures âredirectâ ja vajutame Enter.
PĂ€rast seda naaseme pĂ”himenĂŒĂŒsse (nĂ”ustume seadistustööriista ettepanekuga).
4.5) Konfiguratsiooni kÀivitamine
Konfiguratsiooni kĂ€ivitamiseks tippige konfigureerija kĂ€sureale âaâ. PĂ€rast seda kĂŒsib ta, kas soovite sisestatud konfiguratsiooni faili salvestada (mida saab kasutada korduvaks installimiseks) â sealjuures vĂ”ib nĂ”ustuda vaikimisi ettepanekuga. Kui salvestamine toimuma hakkab, kĂŒsitakse, kuhu faili konfiguratsiooni salvestada (samuti vĂ”ib nĂ”ustuda vaikimisi ettepanekuga vĂ”i sisestada oma faili nime).

Sellel etapil on veel vĂ”imalik lĂ”petada ja teha muutusi konfiguratsioonis, nĂ”ustudes vaikimisi vastusega kĂŒsimusele âSĂŒsteemi muudetakse â jĂ€tkata?â.
Installatsiooni alustamiseks tuleb sellele kĂŒsimusele vastata âJahâ, pĂ€rast mida konfigureerija rakendab mĂ”neks ajaks varem sisestatud seaded.
4.6) Zimbra installatsiooni lÔpetamine
Enne lĂ”petamist kĂŒsib installer, kas Zimbrale teatada teostatud installatsioonist? Saate nĂ”ustuda vaikimisi ettepanekuga vĂ”i sellest loobuda (vastates âEiâ).
PĂ€rast seda teeb installer veel mĂ”nda aega lĂ”ppoperatsioone ja kuvab teate sĂŒsteemi konfigureerimise lĂ”petamise kohta, pakkudes ĂŒhe klahvi vajutamist installerist vĂ€ljuda.

4.3. Zextras Suite'i installatsioon
Zextras Suite'i installatsiooni kohta rohkem vt .
Tegevuste jÀrjekord:
1) Liikuge katalooge, kuhu failid avati sammul 4.1.2 (seda saab vaadata kÀsuga ls, olles kaustas ~/zimbra).
Meie nÀites on see:
cd ~/zimbra/zextras_suite2) KÀivitage Zextras Suite'i installatsioon kÀsuga
sudo ./install.sh all3) Vastame installeri kĂŒsimustele
Installer töötab sarnaselt Zimbra installeriga, vĂ€lja arvatud konfigureerija puudumise korral. Installerile vĂ”ib vastata kĂŒsimustele âyâ (vastab âjahâ), ânâ (vastab âeiâ) vĂ”i jĂ€tta installerite ettepanekud muutmata (ta pakub valikuid, nĂ€idates neid nurksulgudes, nĂ€iteks â[Y]â vĂ”i â[N]â).
Installatsiooniprotsessi alustamiseks tuleb jĂ€rjestikku vastata âjahâ jĂ€rgmistele kĂŒsimustele:
Kas nÔustute tarkvara litsentsilepinguga?
Kas soovite, et Zextras Suite allalaadib, installib ja uuendab automaatselt ZAL teeki?
PÀrast seda kuvatakse teade koos ettepanekuga vajutada Enter jÀtkamiseks:

PĂ€rast Enteri vajutamist algab installatsiooniprotsess, mida katkendlikult katkestatakse kĂŒsimustega, millele me nĂ”ustume vaikimisi ettepanekutega (âjahâ), nimelt:
Zextras Suite Core paigaldatakse nĂŒĂŒd. JĂ€tkata?
Kas soovite lÔpetada Zimbra veebirakenduse (meilibu)?
Zextras Suite Zimlet seadistamine toimub nĂŒĂŒd. JĂ€tkata?
Enne installatsiooni lÔpposa alustamist kuvatakse teade, et on vaja seadistada DOS filter, mille kÀigus palutakse vajutada Enter klahvi selleks, et jÀtkata. PÀrast Enter klahvi vajutamist algab installatsiooni lÔpposa, mille lÔpus kuvatakse lÔppteade ja installija töö lÔpetatakse.

4.4. Esialgne seadistuse hÀÀlestamine ja LDAP konfiguratsiooni parameetrite mÀÀramine
1) KÔik edasised toimingud teostatakse kasutaja zimbra alt. Selle jaoks tuleb kÀivitada kÀsk
sudo su - zimbra2) Muutke DOS filtri seadistust jÀrgmise kÀsu abil
zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 1503) Zextras Docs installimiseks on vajalik teave Zimbra seadistamise teatud parameetrite kohta. Seda saab teha kÀsuga:
zmlocalconfig âs | grep ldapMeie nĂ€ites kuvatakse jĂ€rgmine teave:

Edasiseks kasutamiseks on vajalik ldap_url, zimbra_ldap_password (ja zimbra_ldap_userdn, kuigi Zextras Docs installija tavaliselt annab Ôigeid oletusi LDAP kasutajanime kohta).
4) LÔpetage töö kasutaja zimbra alt, tÀites kÀsu
logout
5. Docs serveri ettevalmistamine installatsiooniks
5.1. SSH privaatvÔtme laadimine Zimbra serverisse ja sisenemine Docs serverisse
Zimbra serverisse tuleb laadida paaris SSH privaatvÔti, mille avalikku vÔtit kasutati sammu 2.2.2 p.2.2 ajal Docs virtuaalmasina loomisel. Selle saab laadida serverisse SSH kaudu (nÀiteks sftp) vÔi kleepida lÔikepaneeli kaudu (kui kasutatava SSH kliendi ja keskkonna vÔimalused lubavad).
Eeldame, et privaatvÔti on salvestatud faili ~/.ssh/docs.key ja Zimbra serverisse sisenemiseks kasutatav kasutaja on selle omanik (kui faili laadimine/loomine toimus selle kasutaja alt, on see automaatselt saanud selle omanikuks).
On vajalik ĂŒks kord kĂ€ivitada kĂ€sk:
chmod 600 ~/.ssh/docs.keyEdaspidiseks Docs serverisse sisenemiseks tuleb jÀrgida jÀrgmisi samme:
1) Siseneda Zimbra serverisse
2) KÀivitada kÀsk
ssh -i ~/.ssh/docs.key user@Kus vÀÀrtust saab teada "Yandex Cloud Consolist", nÀiteks nagu nÀidatud p.2.3.
5.2. Uuenduste installimine
PÀrast sisenemist Docs serverisse tuleb tÀita kÀsud, mis on analoogsed Zimbra serveri kÀsudega:
sudo apt update
sudo apt upgrade(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid automaatse uuenduste nimekirja installida)
Uuenduste installimise jÀrel vÔid (aga ei pea) tÀita kÀsu:
sudo apt autoremoveJa sammude lÔpetamiseks tÀida kÀsk
sudo shutdown âr now5.3. Rakenduste tĂ€iendav installimine
NTP-klient tuleb installida sĂŒsteemi aja sĂŒnkroniseerimiseks ja rakendus screen, vĂ”rreldav sama toiminguga Zimbra serveris, jĂ€rgmise kĂ€suga:
sudo apt install ntp screen(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid pakettide loendit installida)
Saad ka installida lisainstrumente administraatori mugavuse huvides. NÀiteks Midnight Commander'i saab installida kÀsuga:
sudo apt install mc5.4. SĂŒsteemi konfiguratsiooni muutmine
5.4.1. Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg tuleb samuti nagu Zimbra serveris muuta parameetri manage_etc_hosts vÀÀrtus true-st false-ks.
MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks âsudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfgâ vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»
5.4.2. Muuda /etc/hosts, lisades sinna Zimbra serveri avaliku FQDN, aga sisemise IP-aadressiga, mille Yandex.Cloud on mÀÀranud. Kui hallatud sise DNS-serverit kasutavad virtuaalsed masinad (nÀiteks tootmiskeskkonnas) ja suudavad lahendada Zimbra serveri avaliku FQDN sisemise IP-aadressiga, kui pÀring tuleb sisevÔrgust (avalikust Internetist peab Zimbra serveri FQDN lahenduma avaliku IP-aadressiga ja TURN server peab lahenduma avaliku IP-aadressiga alati, sealhulgas siseaadressidelt), seda operatsiooni ei nÔuta.
NÀiteks nÀgi meie puhul hosts-fail vÀlja jÀrgmine:

Redigeerimise jÀrel nÀgi see vÀlja jÀrgmine:

MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks âsudo vi /etc/hostsâ vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/hosts»
6. Zextras Docs'i installatsioon
6.1. Sisenemine Docs serverisse
SissepÀÀsu protseduur Docs serverisse on kirjeldatud punktis 5.1.
6.2. Zextras Docs distributsiooni allalaadimine
Tegevuste jÀrjekord:
1) Lehelt, kust allalaaditi Zextras Suite distributsioon punktis 4.1.2. (sammus 3), kopeerige URL Docs'i versioonile Ubuntu 18.04 LTS (kui see ei olnud varem kopeeritud).
2) Laadi alla Zextras Suite'i distributsioon Zimbra serverisse ja pakkige see lahti. Selleks kasutage SSH seansis Zimbra serveris jÀrgmisi kÀske:
cd ~
mkdir zimbra
cd zimbra
wget(meie puhul kÀivitame kÀsu «wget »)
tar âzxf(meie juhul kĂ€ivitame kĂ€su «tar âzxf zextras-docs-ubuntu18.tgz»)
6.3. Zextras Docs'i installatsioon
Zextras Docs'i installimise ja seadistamise kohta lisainfot vaata. .
Tegevuste jÀrjekord:
1) Liigume katalooge, kuhu failid pÀrast 4.1.1 sammu vÀlja pakiti (vÔite vaadata kÀsklusega ls, olles kataloogis ~/zimbra).
Meie nÀites on see:
cd ~/zimbra/zextras-docs-installer2) KÀivita Zextras Docs'i installatsioon kÀsuga
sudo ./install.sh3) Vastame installeri kĂŒsimustele
Installerile vĂ”ib vastata kĂŒsimustele âyâ (see tĂ€hendab «jah»), ânâ (see tĂ€hendab «ei») vĂ”i jĂ€tta installerile tehtud ettepanekud muutmata (ta pakub variantide seadistamist, kuvades need ruudukestedes, nĂ€iteks â[Y]â vĂ”i â[N]â).
SĂŒsteemi muudetakse, kas soovite jĂ€tkata? â valime vaikimisi variandi («jah»).
PĂ€rast seda algab sĂ”ltuvuste installimine: installer nĂ€itab, milliseid pakette ta soovib installida ja kĂŒsib kinnitust nende installimiseks. KĂ”ikides olukordades nĂ”ustume vaikimisi ettepanekutega.
NĂ€iteks vĂ”ib ta kĂŒsida «python2.7 ei leitud. Kas soovite selle installida?», «python-ldap ei leitud. Kas soovite selle installida?» jne.
PĂ€rast kĂ”igi vajalike pakettide installimist kĂŒsib installer nĂ”usolekut Zextras Docs'i installimiseks:
Kas soovite installida Zextras DOCS? â valime vaikimisi variandi («jah»).
PĂ€rast seda toimub mĂ”nda aega pakettide installimine, nimelt Zextras Docs ja ĂŒleminek konfigureerija kĂŒsimustele.
4) Vastame konfigureerija kĂŒsimustele
Konfigureerija kĂŒsib jĂ€rjestikku konfigureerimise parameetreid, vastuseks sisestatakse vÀÀrtused, mis on saadud sammus 3 p.4.4. Esmane seade ja LDAP konfiguratsiooni parameetrite mÀÀramine.
Meie nÀite seadistused on jÀrgmised:

5) Zextras Docs installatsiooni lÔpetamine
PÀrast konfigureerijale vastamist lÔpetab installer Docs lokaalse konfiguratsiooni ja registreerib installitud teenuse eelnevalt installitud Zimbra pÔhiserveris.
Single-server installatsiooni jaoks on tavaliselt sellest piisavalt, kuid mĂ”nel juhul (kui dokumente ei avata Docs veebikliendis vahekaardil Drive) vĂ”ib olla vajalik tĂ€ita tegevus, mis on kohustuslik multi-server installatsiooni jaoks â meie nĂ€ites on pĂ”hiserveris Zimbra vajalik toiming Zimbra kasutaja alt jĂ€rgmine kĂ€sk: /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.
7. Zimbra ja Zextras Suite (vÀlja arvatud Team) esmane seadistus
7.1. Esmane sisenemine administraatori konsooli
Siseneda brauseris URL-ile: https://<FQDN_ Zimbra_server>:7071
Soovi korral on vÔimalik siseneda veebikliendisse URL-ile: https://<FQDN_ Zimbra_server>
Sisenedes kuvavad brauserid hoiatuse ohtlikest ĂŒhendustest seoses sertifikaadi kontrollimise vĂ”imaluse puudumisega. Brauserile tuleb vastata, et ta nĂ”ustub edasi minema, hoolimata sellest hoiatust. See on tingitud sellest, et pĂ€rast installimist kasutatakse enesekinnitust X.509 sertifikaati TLS-ĂŒhendustes, mille vĂ”ib hiljem (toodangus - tuleb) asendada kaubandusliku vĂ”i muu sertifikaadiga, mida tunnustavad kasutatavad brauserid.
Autentimise vormis tuleb sisestada kasutajanimi formaadis admin@<teie teenindatav e-posti domeen> ja Zimbra administraatori parool, mis mÀÀrati Zimbra serveri installimise kÀigus sammus 4.3 p.4.2.
Meie nÀites nÀeb see vÀlja jÀrgmiselt:
Administraatori konsool:

Veebiklient:

MĂ€rkus 1. Kui sisselogimisel administraatori konsooli vĂ”i veebikliendi ei mÀÀrata teenindatavat postidomeeni, autentitakse kasutajad Zimbra serveri installatsiooni kĂ€igus loodud postidomeeniga. PĂ€rast installatsiooni on see ainus olemuslik teenindatav postidomeen sellel serveril, kuid sĂŒsteemi kĂ€itamisel vĂ”ivad lisanduda tĂ€iendavad postidomeenid, ning siis on domeeni selge mÀÀramine kasutajanime osana tĂ€htis.
MĂ€rkus 2. Veebikliendisse sisselogimisel vĂ”ib brauser kĂŒsida luba saidi teavituste kuvamiseks. Tuleb anda nĂ”usolek saidilt teavituste saamiseks.
MĂ€rkus 3. PĂ€rast sisselogimist administraatori konsooli vĂ”ib kuvatakse teade administraatorile, mis tavaliselt tuletab meelde, et tuleb seadistada Zextras Backup ja/vĂ”i osta Zextras litsents enne teie tasuta litsentsi aegumist, mis on vaikimisi kehtestatud. Need toimingud saab teha hiljem, mistĂ”ttu sisselogimise hetkel kuvatud teateid saab ignoreerida ja/vĂ”i need saab menĂŒĂŒs Zextras: Zextras Teatis mĂ€rgistada loetuks.

MĂ€rkus 4. Eriti tuleb mĂ€rkida, et serveri oleku monitoris kuvatakse Docs teenuse olek kui âmittesaadavâ, isegi kui Docs veebikliendis töötab korrektselt:

See on tasuta versiooni eripĂ€ra ja seda saab lahendada ainult litsentsi ostmise ja tugiteenusega ĂŒhendust vĂ”tmisega.
7.2. Zextras Suite komponentide juurutamine
MenĂŒĂŒs Zextras: Core tuleb klĂ”psata nuppu âJuurutadaâ kĂ”ikide zimlet'ide jaoks, mida plaanitakse kasutada.

Zimlet'ide juurutamisel kuvatakse dialoog operatsiooni tulemuse kohta jÀrgmise nÀiduga:

Meie nÀites toimub kÔigi Zextras Suite zimlet'ide juurutamine, pÀrast mida vÔtme Zextras: Core kuju on jÀrgmine:

7.3. LigipÀÀsu se ĐœĐ°ŃŃŃĐŸĐč ŃŃŃ
7.3.1. Globaalsete seadete muutmine
MenĂŒĂŒs Seadistus: Globaalsete seadete all, alamenĂŒĂŒs Proxiserver, muudage jĂ€rgmised parameetrid:
Veebiproksi reĆŸiim: suunamine
KÀivitage administratiivkonsooli proksiserver: mÀrkige ruut.
SeejĂ€rel klĂ”psake paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites pÀrast muudatusi vÔtab vorm jÀrgmise kuju:

7.3.2. Peamise Zimbra serveri seadete muutmine
Seadist: Serverid: , alamenĂŒĂŒs Proksi-server, muuda jĂ€rgmisi seadeid:
Veebiproksi reĆŸiim: vajuta nuppu âTagasta vaikevÀÀrtuseleâ (sellega vÀÀrtus ei muutu, kuna see on juba installimise ajal mÀÀratud). LĂŒlita sisse halduskonsoli proksi-server: kontrolli, et mĂ€rkeruut on olemas (vaikevÀÀrtus peaks olema rakendatud, kui ei, vĂ”ib vajutada nuppu âTagasta vaikevÀÀrtuseleâ ja/vĂ”i mÀÀrata kĂ€sitsi). PĂ€rast seda vajuta vormi paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites pÀrast muudatusi vÔtab vorm jÀrgmise kuju:

MÀrkus: (vÔib vajada taaskÀivitamist, kui sellel pordil sisse logimine ei toimi)
7.4. Uus sisselogimine halduskontrolli
Logi halduskontrolli brauseris URL-i kaudu: https://:9071
Edaspidi kasuta selle sisselogimise jaoks seda URL-i
MĂ€rkus: ĂŒhes serveris paigaldamisel on tavaliselt piisav muudatus, mis tehti eelneval sammul, kuid mĂ”nel juhul (kui mÀÀratud URL-i kaudu ei kuvata serveri lehte) vĂ”ib osutuda vajalikuks teostada toiming, mis on kohustuslik mitme serveri paigaldamiseks â meie nĂ€ites peab peamisel Zimbra serveril Zimbra kasutaja alt kĂ€ivitama kĂ€su /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.
7.5. Vaike COS-i redigeerimine
Seadistuses: Teenindusklass vali COS nimega âdefaultâ.
AlamenĂŒĂŒs âVĂ”imalusedâ eemalda mĂ€rkeruut funktsioonilt âPortfellâ, seejĂ€rel vajuta vormi paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites on pÀrast seadistust vorm jÀrgmine:

Samuti on soovitatav alamenĂŒĂŒs Drive mĂ€rkida ruut seadistusele âLuba failide ja kaustade jagamineâ, seejĂ€rel vajuta vormi paremas ĂŒlanurgas nuppu âSalvestaâ.
Meie nÀites on pÀrast seadistust vorm jÀrgmine:

Testkeskkonnas samas teenindusklassides saab aktiveerida Team Pro funktsioone, selleks alamenĂŒĂŒs Team mĂ€rgi ruut sama nimega, seejĂ€rel vormi seadistus omandab jĂ€rgmise ilme:

Team Pro funktsioonide vĂ€ljalĂŒlitamisel saavad kasutajad kasutada ainult Team Basic funktsioone.
Pöörame teie tÀhelepanu sellele, et Zextras Team Pro litsentseeritakse eraldi Zextras Suite'ist, mis vÔimaldab seda osta vÀiksemale arvule postkottidele kui Zextras Suite; Team Basic funktsioonid on kaasatud Zextras Suite litsentsi. SeetÔttu vÔib tootmis keskkonnas osutuda vajalikuks luua eraldi teenusklass Team Pro kasutajatele, kuhu on kaasatud vastavad funktsioonid.
7.6. Tuleb seadistada tulemĂŒĂŒr
NÔutav Zimbra pÔhiserveri jaoks:
a) Luba juurdepÀÀs internetist portidele ssh, http/https, imap/imaps, pop3/pop3s, smtp (pÔhiport ja lisaportideks, mida e-posti kliendid kasutavad) ja administraatori konsooli port.
b) Luba kĂ”ik ĂŒhendused sisevĂ”rgust (kelle jaoks 1.3. sammus 1 oli NAT interneti jaoks sisse lĂŒlitatud).
Zextras Docs serveri jaoks ei ole tulemĂŒĂŒri seadistamine vajalik, kuna sellele ei ole juurdepÀÀs internetist.
Selleks tuleb jÀrgida jÀrgmisi samme:
1) Logige Zimbra pĂ”hiserveri tekstikonsooli. SSH kaudu sisse logides tuleb kĂ€ivitada kĂ€sk "screen", et vĂ€ltida kĂ€skude katkemist ajutise ĂŒhenduse katkestamise tĂ”ttu tulemĂŒĂŒri seadete muutmise ajal.
2) KÀivita kÀskud
sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from /
sudo ufw enableMeie nÀites nÀeb see vÀlja jÀrgmiselt:

7.7. Veebikliendi ja administraatori konsooli juurdepÀÀsu kontrollimine
TulemĂŒĂŒri toimimise kontrollimiseks saab brauseris kĂŒlastada jĂ€rgmisi URL-e
Administraatori konsool: https://:9071
Veebiklient: http:// (toimub automaatne suunamine aadressile https://)
Alternatiivse URL-i https://:7071 kaudu ei tohi administraatori konsool avaneda.
Veebiklient nÀeb meie nÀites vÀlja jÀrgmiselt:

MĂ€rkus. Veebikliendi avamisel vĂ”ib brauser kĂŒsida luba kuvada saidilt teateid. On oluline nĂ”ustuda saidilt teateid saama.
8. Audio- ja videokonverentside töö tagamine Zextras Teamis
8.1. Ălevaade
Tehtud toimingud ei ole vajalikud, kui kÔik Zextras Team'i kliendid suhtlevad omavahel ilma NAT-ta (sel juhul on oluline, et kliendid suhtlevad omavahel ilma NAT-ta), vÔi kui kasutatakse ainult tekstil pÔhinevat vestlusprogrammi.
Kliendi vaheline suhtlemine audio- ja videokonverentside reĆŸiimis:
a) On vajalik installida vÔi kasutada olemasolevat TURN-serverit.
b) Kuna TURN-serveriga on tavaliselt kaasas ka STUN-serveri funktsionaalsus, on soovitatav kasutada seda ka selles rollis (alternatiivina vÔib kasutada avalikke STUN-servereid, kuid ainult STUN-funktsionaalsus on sageli ebapiisav).
TootmisĂŒmbes, arvestades vĂ”imalikku suurt koormust, on soovitatav viia TURN-server eraldi virtuaalmasinale. Testimiseks ja/vĂ”i vĂ€hese koormuse korral vĂ”ib TURN-server olla ĂŒhendatud Zimbra peaserveriga.
Meie nÀites vaatleme TURN-serveri installimist Zimbra peaserverisse. TURNi installimine eraldi serverisse on sarnane, erinevusega, et TURNi tarkvara installimise ja konfigureerimisega seotud sammu teostatakse TURN-serveris, samas kui Zimbra serveri seadistamise sammud selle serveri kasutamiseks tehakse Zimbra peaserveris.
8.2. TURN-serveri installimine
Esmalt logige SSH kaudu Zimbra peaserverisse ja tÀitke kÀsk
sudo apt install resiprocate-turn-server8.3. TURN-serveri seadistamine
MĂ€rkus. KĂ”iki allpool mainitud konfiguratsioonifailide muutmiseks tuleb redigeerija kĂ€ivitada root-kasutaja Ă”igustes, nĂ€itekssudo vi /etc/reTurn/reTurnServer.configâ vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/reTurn/reTurnServer.config»
Kasutaja lihtsustatud loomine
TestĂŒhenduse lihtsustamiseks ja silumiseks TURN-serveriga keelame TURN-serveri kasutajate andmebaasis hashitud paroolide kasutamise. Toote toimumise tingimustes on soovitatav kasutada hashitud paroole; sellisel juhul tuleb paroole hashida vastavalt juhistele, mis sisalduvad failides /etc/reTurn/reTurnServer.config ja /etc/reTurn/users.txt.
Tegevuste jÀrjekord:
1) Redigeerige faili /etc/reTurn/reTurnServer.config
Muuda parameetri âUserDatabaseHashedPasswordsâ vÀÀrtus âtrueâ vÀÀrtuseks âfalseâ.
2) Redigeerige faili /etc/reTurn/users.txt
MÀÀrake kasutajanimi, parool, realm (mugandus, ei kasutata Zimbra ĂŒhenduse seadistamisel) ja seadistage konto staatuseks "AUTORISED".
Meie nÀites nÀgi fail algselt vÀlja jÀrgmiselt:

PÀrast redigeerimist nÀgi see vÀlja jÀrgmiselt:

3) Konfiguratsiooni rakendamine
KÀivitada kÀsk
sudo systemctl restart resiprocate-turn-server8.4. TURN serveri tulemĂŒĂŒriseade
Selles etapis seadistatakse tĂ€iendavad tulemĂŒĂŒrireeglid, mis on vajalikud TURN serveri toimimiseks. Tuleb lubada juurdepÀÀs peamisele portile, millel server vastu vĂ”tab pĂ€ringud, ja dĂŒnaamilisele portide vahemikule, mida server kasutab meediasuundade loomiseks.
Pordid on mÀÀratletud failis /etc/reTurn/reTurnServer.config, meie puhul on need:

ja

TulemĂŒĂŒrireeglite mÀÀratlemiseks tuleb tĂ€ita jĂ€rgmised kĂ€sud
sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp8.5. TURN serveri kasutamine Zimbras
Seadistamiseks kasutatakse TURN serveri FQDN-i, mis loodi sammus 1.2 punkti 1, ja mis peaks DNS-serverite poolt olema lahendatud ĂŒhesuguse avaliku IP-aadressiga nii Interneti pĂ€ringute kui ka siseaadresside pĂ€ringute jaoks.
Vaadake praegust ĂŒhenduse seadistust "zxsuite team iceServer get", mis on tĂ€idetud kasutaja zimbra alt.
Lisaks TURN serveri seadistamise kohta vt peatĂŒkki âZextras Team installimine TURN serveri kasutamiseksâ .
Seadistamiseks tuleb Zimbra serveris tÀita jÀrgmised kÀsud:
sudo su - zimbra
zxsuite team iceServer add stun:<FQDN teie TURN serverist>:3478?transport=udp
zxsuite team iceServer add turn:<FQDN teie TURN serverist>:3478?transport=udp credential <parool> username <kasutajanimi>
zxsuite team iceServer add stun:<FQDN teie TURN serverist>:3478?transport=tcp
zxsuite team iceServer add turn:<FQDN teie TURN serverist>:3478?transport=tcp credential <parool> username <kasutajanimi>
zxsuite team iceServer add stun:<FQDN teie TURN serverist>:3478
logoutKasutaja<kasutajanimi> ja parool<parool> on vÀÀrtused, mis on mÀÀratud sammus 2 punktis 8.3.
Meie nÀites nÀeb see vÀlja jÀrgmiselt:

9. SMTP protokolli kaudu e-posti edastamise lubamine
Vastavalt , Yandex.Cloudis on alati blokeeritud vÀljaminev liiklus TCP-porti 25 suunas Internetti ja Yandex Compute Cloud virtuaalmasinatele, kui pöörduda avaliku IP-aadressi kaudu. See ei takista e-posti vastuvÔtmist teenindatavast postidomeenist, kui see saadetakse teiselt postiserverilt, kuid takistab e-kirjade saatmist Zimbra serverist vÀljapoole.
Dokumendis on mĂ€rgitud, et Yandex.Cloud vĂ”ib TCP-porti 25 avada, kui te esitate toele taotluse ja jĂ€rgite , ja jĂ€tab endale Ă”iguse sadama port uuesti blokeerida, kui reegleid rikutakse. Pordi avamiseks on vajalik vĂ”tta ĂŒhendust Yandex.Cloudi tugiteenusega.
Rakendus
SSH vĂ”tmete loomine Openssh ja Putty ning vĂ”tmete ĂŒlemineku konverteerimine Putty formaadist Openssh formaati
1. SSH vÔtmepaaride loomine
Windowsis Putty abil: kÀivitage kÀsk puttygen.exe ja vajutage nuppu 'Generate'
Linuxis: kÀivitage kÀsk
ssh-keygen2. VÔtmete konverteerimine Putty formaadist Openssh formaati
Windowsis:
Tegevuste jÀrjekord:
- KĂ€ivitage programm puttygen.exe.
- Laadige alla privaatvĂ”ti ppk formaadis, valides menĂŒĂŒst Fail â Laadi privaatvĂ”ti.
- Sisestage kood (passphrase), kui see on selle vÔtme jaoks vajalik.
- Avatud SSH formaadis avalik vÔti kuvatakse puttygens kirjeldusega 'Public key for pasting into OpenSSH authorized_keys file field'
- PrivaatvĂ”tme eksportimiseks Openssh formaati valige pĂ”himenĂŒĂŒs Valikud â Ekspordi Openssh vĂ”ti
- Salvesta privaatvÔti uude faili.
Linuxis
1. Paigaldage PuTTY tööriistade pakett:
Ubuntu-s:
sudo apt-get install putty-toolsDebian-taolistel distributsioonidel:
apt-get install putty-toolsYum'i pÔhjal pÔhinevas RPM distributsioonides (CentOS jms.):
yum install putty2. PrivaatvÔtme konvertimiseks kÀivitage kÀsk:
puttygen -O private-openssh -o3. Avaliku vÔtme genereerimiseks (kui vajalik):
puttygen -O public-openssh -oTulemus
PĂ€rast soovituste jĂ€rgi paigaldamist saab kasutaja Yandex.Cloudi infrastruktuuris seadistatud Zimbra postiserveri koos Zextras laiendiga ettevĂ”tte suhtluseks ja dokumentidega koostööks. Seaded on tehtud teatud piirangutega testkeskkonnale, kuid installatsiooni tootmisreĆŸiimi viimine ja Yandex.Cloudi objekti salvestuse kasutamisvĂ”imaluste lisamine ei ole keeruline. KĂŒsimuste korral lahenduse juurutamise ja kasutamise osas pöörduge Zextras partneri poole â vĂ”i esindajate poole .
KĂŒsimuste korral, mis on seotud Zextras Suite'iga, vĂ”ite pöörduda ettevĂ”tte «Zextras» esindaja Ekaterina Triandafiliidi poole e-posti aadressil katerina@zextras.com
Allikas: habr.com
