Biroja infrastruktÅ«ras optimizÄÅ”ana un jaunu darbvietu izvietoÅ”ana ir nopietns izaicinÄjums visu veidu un lielumu uzÅÄmumiem. LabÄkais variants jaunam projektam ir resursu noma mÄkonÄ« un licenÄu iegÄde, ko var izmantot gan no pakalpojumu sniedzÄja, gan savÄ datu centrÄ. Viens no risinÄjumiem Å”Ädam scenÄrijam ir Zextras Suite, kas ļauj izveidot platformu uzÅÄmuma sadarbÄ«bai un korporatÄ«vajai komunikÄcijai gan mÄkoÅa vidÄ, gan savÄ infrastruktÅ«rÄ.
RisinÄjums ir paredzÄts jebkura izmÄra birojiem, un tam ir divi galvenie izvietoÅ”anas scenÄriji: ja jums ir lÄ«dz 3000 tÅ«kstoÅ”iem pastkastÄ«Å”u un nav augstas prasÄ«bas attiecÄ«bÄ uz kļūdu toleranci, varat izmantot viena servera instalÄciju un vairÄku serveru instalÄcijas iespÄju atbalsta uzticamu un atsaucÄ«gu desmitiem un simtiem tÅ«kstoÅ”u pastkastÄ«Å”u darbÄ«bu. Visos gadÄ«jumos lietotÄjs iegÅ«st piekļuvi pastam, dokumentiem un ziÅojumiem, izmantojot vienu tÄ«mekļa saskarni no darba vietas, kurÄ darbojas jebkura OS, neinstalÄjot un konfigurÄjot papildu programmatÅ«ru, vai izmantojot mobilÄs lietojumprogrammas iOS un Android ierÄ«cÄm. Ir iespÄjams izmantot pazÄ«stamos Outlook un Thunderbird klientus.
Lai izvietotu projektu, Zextras partneris - SVZ izvÄlÄjÄs Yandex.Cloud, jo tÄ arhitektÅ«ra ir lÄ«dzÄ«ga AWS un ir atbalsts ar S3 saderÄ«gai krÄtuvei, kas samazinÄs liela apjoma pasta, ziÅojumu un dokumentu glabÄÅ”anas izmaksas un palielinÄs risinÄjuma kļūdu toleranci.
Ar S3 saderÄ«ga objektu krÄtuve Yandex objektu krÄtuve var izmantot abÄs instalÄÅ”anas opcijÄs, un to var arÄ« savienot ar sistÄmÄm, kas ir izvietotas uz vietas, lai nodroÅ”inÄtu ekonomisku un defektu tolerantu pasta servera datu glabÄÅ”anu pakalpojumÄ Yandex.Cloud.
Viena servera instalÄÅ”anai atkarÄ«bÄ no lietotÄju un/vai pastkastÄ«Å”u skaita ir nepiecieÅ”ams: galvenajam serverim 4-12 vCPU, 8-64 GB vRAM (Ä«paÅ”as vCPU un vRAM vÄrtÄ«bas ir atkarÄ«gas no skaita pastkastÄ«Å”u un faktiskÄs slodzes), vismaz 80 GB diska operÄtÄjsistÄmai un lietojumprogrammÄm, kÄ arÄ« papildu diska vieta pasta, indeksu, žurnÄlu u.c. glabÄÅ”anai atkarÄ«bÄ no pastkastÄ«Å”u skaita un vidÄjÄ lieluma un kas var dinamiski mainÄ«ties sistÄmas darbÄ«bas laikÄ; Dokumentu palÄ«gserveriem: 2-4 vCPU, 2-16 GB vRAM, 16 GB diska vietas (konkrÄtas resursu vÄrtÄ«bas un serveru skaits ir atkarÄ«gs no faktiskÄs slodzes); TurklÄt var bÅ«t nepiecieÅ”ams TURN/STUN serveris (tÄ nepiecieÅ”amÄ«ba kÄ atseviŔķs serveris un resursi ir atkarÄ«gi no faktiskÄs slodzes). VairÄku serveru instalÄcijÄm lomu spÄles virtuÄlo maŔīnu skaits un mÄrÄ·is un tÄm pieŔķirtie resursi tiek noteikti individuÄli atkarÄ«bÄ no lietotÄja prasÄ«bÄm.
Raksta mÄrÄ·is
Zextras Suite produktu izvietoÅ”anas apraksts Yandex.Cloud vidÄ, pamatojoties uz Zimbra pasta serveri viena servera instalÄÅ”anas opcijÄ. IegÅ«to instalÄciju var izmantot ražoÅ”anas vidÄ (pieredzÄjuÅ”i lietotÄji var veikt nepiecieÅ”amos iestatÄ«jumus un pievienot resursus).
Zextras Suite/Zimbra sistÄmÄ ietilpst:
Zimbra ā korporatÄ«vais e-pasts ar iespÄju koplietot pastkastes, kalendÄrus un kontaktu sarakstus (adreÅ”u grÄmatas).
Zextras dokumenti ā iebÅ«vÄts biroja komplekts, kura pamatÄ ir LibreOffice tieÅ”saistÄ, lai izveidotu un sadarbotos ar dokumentiem, izklÄjlapÄm un prezentÄcijÄm.
Zextras Drive ā individuÄla failu krÄtuve, kas ļauj rediÄ£Ät, uzglabÄt un koplietot failus un mapes ar citiem lietotÄjiem.
Zextras komanda ā kurjers ar audio un video konferenÄu atbalstu. PieejamÄs versijas ir Team Basic, kas nodroÅ”ina tikai 1:1 saziÅu, un Team Pro, kas atbalsta vairÄku lietotÄju konferences, kanÄlus, ekrÄna koplietoÅ”anu, failu koplietoÅ”anu un citas funkcijas.
Zextras Mobile ā atbalsts mobilajÄm ierÄ«cÄm, izmantojot Exchange ActiveSync, lai sinhronizÄtu pastu ar mobilajÄm ierÄ«cÄm ar MDM (Mobile Device Management) pÄrvaldÄ«bas funkcijÄm. Ä»auj izmantot Microsoft Outlook kÄ e-pasta klientu.
Zextras Admin ā vairÄku nomnieku sistÄmu administrÄÅ”anas ievieÅ”ana ar administratoru deleÄ£ÄÅ”anu klientu grupu un pakalpojumu klaÅ”u pÄrvaldÄ«Å”anai.
Zextras dublÄjums - pilna cikla datu dublÄÅ”ana un atkopÅ”ana reÄllaikÄ
Zextras Powerstore ā pasta sistÄmas objektu hierarhiska glabÄÅ”ana ar datu apstrÄdes klaÅ”u atbalstu, ar iespÄju uzglabÄt datus lokÄli vai S3 arhitektÅ«ras mÄkoÅkrÄtuvÄs, tostarp Yandex Object Storage.
Pabeidzot instalÄÅ”anu, lietotÄjs saÅem sistÄmu, kas darbojas Yandex.Cloud vidÄ.
Noteikumi un ierobežojumi
Diska vietas pieŔķirÅ”ana pastkastÄm, indeksiem un citiem datu veidiem nav ietverta, jo Zextras Powerstore atbalsta vairÄkus krÄtuves veidus. KrÄtuves veids un lielums ir atkarÄ«gs no uzdevumiem un sistÄmas parametriem. Ja nepiecieÅ”ams, to var izdarÄ«t vÄlÄk, pÄrveidojot aprakstÄ«to instalÄciju ražoÅ”anas instalÄcijÄ.
Lai vienkÄrÅ”otu instalÄÅ”anu, netiek apsvÄrta administratora pÄrvaldÄ«ta DNS servera izmantoÅ”ana iekÅ”Äjo (nepublisko) domÄna nosaukumu atrisinÄÅ”anai; tiek izmantots standarta Yandex.Cloud DNS serveris. Lietojot ražoÅ”anas vidÄ, ieteicams izmantot DNS serveri, kas jau var pastÄvÄt korporatÄ«vajÄ infrastruktÅ«rÄ.
Tiek pieÅemts, ka Yandex.Cloud konts tiek izmantots ar noklusÄjuma iestatÄ«jumiem (jo Ä«paÅ”i, piesakoties pakalpojuma āConsoleā, ir tikai direktorijs (sarakstÄ āPieejamie mÄkoÅiā zem nosaukuma noklusÄjuma). pÄrzina darbu Yandex.Cloud, ViÅi var pÄc saviem ieskatiem izveidot atseviŔķu direktoriju testa stendam vai izmantot esoÅ”u.
LietotÄjam ir jÄbÅ«t publiskai DNS zonai, kurai ir jÄbÅ«t administratÄ«vai piekļuvei.
LietotÄjam ir jÄbÅ«t piekļuvei Yandex.Cloud āConsoleā direktorijam ar vismaz āredaktoraā lomu (āCloud Ownerā pÄc noklusÄjuma ir visas nepiecieÅ”amÄs tiesÄ«bas; ir ceļveži, kÄ pieŔķirt piekļuvi mÄkonim citiem lietotÄjiem : laiks, Š“Š²Š°, trÄ«s)
Å ajÄ rakstÄ nav aprakstÄ«ta pielÄgotu X.509 sertifikÄtu instalÄÅ”ana, ko izmanto, lai nodroÅ”inÄtu tÄ«kla sakarus, izmantojot TLS mehÄnismus. Kad instalÄÅ”ana bÅ«s pabeigta, tiks izmantoti paÅ”parakstÄ«ti sertifikÄti, kas ļaus izmantot pÄrlÅ«kprogrammas, lai piekļūtu instalÄtajai sistÄmai. Parasti tie parÄda paziÅojumu, ka serverim nav pÄrbaudÄma sertifikÄta, taÄu tas ļauj turpinÄt darbu. KamÄr nav instalÄti sertifikÄti, ko apstiprinÄjuÅ”as klienta ierÄ«ces (ko parakstÄ«juÅ”as valsts un/vai korporatÄ«vÄs sertifikÄcijas iestÄdes), mobilo ierÄ«Äu lietojumprogrammas var nedarboties ar instalÄto sistÄmu. TÄpÄc norÄdÄ«to sertifikÄtu uzstÄdÄ«Å”ana ražoÅ”anas vidÄ ir nepiecieÅ”ama, un tÄ tiek veikta pÄc testa pabeigÅ”anas saskaÅÄ ar uzÅÄmuma droŔības politikÄm.
Zextras/Zimbra sistÄmas instalÄÅ”anas procesa apraksts āviena serveraā versijÄ
1. IepriekÅ”Äja sagatavoÅ”ana
Pirms instalÄÅ”anas uzsÄkÅ”anas jums jÄpÄrliecinÄs:
) IzmaiÅu veikÅ”ana publiskajÄ DNS zonÄ (izveidot A ierakstu Zimbra serverim un MX ierakstu apkalpotajam pasta domÄnam). b) VirtuÄlÄ tÄ«kla infrastruktÅ«ras iestatÄ«Å”ana pakalpojumÄ Yandex.Cloud.
TajÄ paÅ”Ä laikÄ pÄc DNS zonas izmaiÅu veikÅ”anas paiet zinÄms laiks, lÄ«dz Ŕīs izmaiÅas tiek izplatÄ«tas, bet, no otras puses, jÅ«s nevarat izveidot A ierakstu, nezinot ar to saistÄ«to IP adresi.
TÄpÄc darbÄ«bas tiek veiktas Å”ÄdÄ secÄ«bÄ:
1. RezervÄjiet publisko IP adresi vietnÄ Yandex.Cloud
1.1 SadaÄ¼Ä āYandex.Cloud Consoleā (ja nepiecieÅ”ams, atlasot mapes āpieejamie mÄkoÅiā) dodieties uz sadaļu Virtual Private Cloud, IP adreses, pÄc tam noklikŔķiniet uz pogas āRezervÄt adresiā, atlasiet vÄlamo pieejamÄ«bas zonu (vai piekrÄ«tiet ar piedÄvÄto vÄrtÄ«bu; Ŕī pieejamÄ«bas zona pÄc tam ir jÄizmanto visÄm darbÄ«bÄm, kas aprakstÄ«tas vÄlÄk vietnÄ Yandex.Cloud, ja attiecÄ«gajÄs veidlapÄs ir iespÄja izvÄlÄties pieejamÄ«bas zonu), atvÄrtajÄ dialoglodziÅÄ varat, ja vÄlaties, bet ne vienmÄr atlasiet opciju āDDoS aizsardzÄ«baā un noklikŔķiniet uz pogas āRezervÄtā (skatiet arÄ« dokumentÄcija).
PÄc dialoga aizvÄrÅ”anas IP adreÅ”u sarakstÄ bÅ«s pieejama sistÄmas pieŔķirtÄ statiskÄ IP adrese, kuru varÄs kopÄt un izmantot nÄkamajÄ darbÄ«bÄ.
1.2 DNS zonÄ "pÄrsÅ«tÄ«t" izveidojiet A ierakstu Zimbra serverim, kas norÄda uz iepriekÅ” pieŔķirto IP adresi, A ierakstu TURN serverim, kas norÄda uz to paÅ”u IP adresi, un MX ierakstu pieÅemtajam pasta domÄnam. MÅ«su piemÄrÄ tie bÅ«s attiecÄ«gi mail.testmail.svzcloud.ru (Zimbra serveris), turn.testmail.svzcloud.ru (TURN serveris) un testmail.svzcloud.ru (pasta domÄns).
1.3 VietnÄ Yandex.Cloud atlasÄ«tajÄ pieejamÄ«bas zonÄ apakÅ”tÄ«klam, kas tiks izmantots virtuÄlo maŔīnu izvietoÅ”anai, iespÄjojiet NAT internetÄ.
Lai to izdarÄ«tu, sadaļas Virtual Private Cloud apakÅ”sadaÄ¼Ä āMÄkoÅtÄ«kliā atlasiet atbilstoÅ”o mÄkoÅa tÄ«klu (pÄc noklusÄjuma tur ir pieejams tikai noklusÄjuma tÄ«kls), atlasiet tajÄ atbilstoÅ”o pieejamÄ«bas zonu un atlasiet āIespÄjot NAT internetÄ ā tÄ iestatÄ«jumos.
Statuss tiks mainÄ«ts apakÅ”tÄ«klu sarakstÄ:
SÄ«kÄku informÄciju skatiet dokumentÄcijÄ: laiks Šø Š“Š²Š°.
InstalÄjiet sÄknÄÅ”anas disku, kura izmÄrs ir vismaz 80 GB. Testa nolÅ«kos pietiek ar HDD tipu (un arÄ« produktÄ«vai lietoÅ”anai, ja daži datu veidi tiek pÄrsÅ«tÄ«ti uz SSD tipa diskiem). Ja nepiecieÅ”ams, pÄc VM izveides var pievienot papildu diskus.
IestatÄ«jumÄ āskaitļoÅ”anas resursiā:
vCPU: vismaz 4.
GarantÄtÄ vCPU daļa: rakstÄ aprakstÄ«to darbÄ«bu laikÄ vismaz 50%; pÄc instalÄÅ”anas, ja nepiecieÅ”ams, to var samazinÄt.
RAM: ieteicama 8 GB.
ApakÅ”tÄ«kls: atlasiet apakÅ”tÄ«klu, kuram sÄkotnÄjÄs sagatavoÅ”anas posmÄ tika iespÄjots interneta NAT.
PubliskÄ adrese: atlasiet no saraksta IP adresi, kas iepriekÅ” tika izmantota, lai izveidotu A ierakstu DNS.
LietotÄjs: pÄc jÅ«su ieskatiem, bet atŔķiras no root lietotÄja un no Linux sistÄmas kontiem.
InstalÄjiet sÄknÄÅ”anas disku, kura izmÄrs ir vismaz 80 GB. Testa nolÅ«kos pietiek ar HDD tipu (un arÄ« produktÄ«vai lietoÅ”anai, ja daži datu veidi tiek pÄrsÅ«tÄ«ti uz SSD tipa diskiem). Ja nepiecieÅ”ams, pÄc VM izveides var pievienot papildu diskus.
IestatÄ«jumÄ āskaitļoÅ”anas resursiā:
vCPU: vismaz 2.
GarantÄtÄ vCPU daļa: rakstÄ aprakstÄ«to darbÄ«bu laikÄ vismaz 50%; pÄc instalÄÅ”anas, ja nepiecieÅ”ams, to var samazinÄt.
RAM: vismaz 2 GB.
ApakÅ”tÄ«kls: atlasiet apakÅ”tÄ«klu, kuram sÄkotnÄjÄs sagatavoÅ”anas posmÄ tika iespÄjots interneta NAT.
PubliskÄ adrese: nav adreses (Å”ai iekÄrtai nav nepiecieÅ”ama piekļuve no interneta, tikai izejoÅ”Ä piekļuve no Ŕīs iekÄrtas internetam, ko nodroÅ”ina izmantotÄ apakÅ”tÄ«kla opcija āNAT uz internetuā).
LietotÄjs: pÄc jÅ«su ieskatiem, bet atŔķiras no root lietotÄja un no Linux sistÄmas kontiem.
Noteikti jÄiestata publiska (atvÄrta) SSH atslÄga, var izmantot to paÅ”u ko Zimbra serverim, var Ä£enerÄt atseviŔķu atslÄgu pÄri, jo Zextras Docs servera privÄtÄ atslÄga bÅ«s jÄievieto Zimbra serverÄ«. disks.
SkatÄ«t arÄ« 1. pielikumu. SSH atslÄgu izveide openssh un putty formÄtÄ un atslÄgu konvertÄÅ”ana no Å”pakteles uz openssh formÄtu.
2.2.3 Kad iestatÄ«Å”ana ir pabeigta, noklikŔķiniet uz āIzveidot VMā.
2.3 IzveidotÄs virtuÄlÄs maŔīnas bÅ«s pieejamas virtuÄlo maŔīnu sarakstÄ, kas Ä«paÅ”i parÄda to statusu un izmantotÄs IP adreses gan publiskÄs, gan iekÅ”ÄjÄs. InformÄcija par IP adresÄm bÅ«s nepiecieÅ”ama turpmÄkajÄs instalÄÅ”anas darbÄ«bÄs.
3. Zimbra servera sagatavoÅ”ana instalÄÅ”anai
3.1 AtjauninÄjumu instalÄÅ”ana
Jums ir jÄpiesakÄs Zimbra serverÄ« tÄ publiskajÄ IP adresÄ, izmantojot vÄlamo ssh klientu, izmantojot privÄto ssh atslÄgu un lietotÄjvÄrdu, kas norÄdÄ«ts, veidojot virtuÄlo maŔīnu.
PÄc pieteikÅ”anÄs palaidiet komandas:
sudo apt update
sudo apt upgrade
(izpildot pÄdÄjo komandu, atbildiet ar āyā uz jautÄjumu par to, vai esat pÄrliecinÄts par piedÄvÄtÄ atjauninÄjumu saraksta instalÄÅ”anu)
PÄc atjauninÄjumu instalÄÅ”anas varat (bet tas nav obligÄti) palaist komandu:
sudo apt autoremove
Un soļa beigÄs palaidiet komandu
sudo shutdown ār now
3.2 Papildu lietojumprogrammu uzstÄdÄ«Å”ana
Lai sinhronizÄtu sistÄmas laiku un ekrÄna lietojumprogrammu, ir jÄinstalÄ NTP klients ar Å”Ädu komandu:
sudo apt install ntp screen
(Izpildot pÄdÄjo komandu, atbildiet āyā, kad tiek jautÄts, vai esat pÄrliecinÄts, ka instalÄjat pievienoto pakotÅu sarakstu)
Administratora ÄrtÄ«bÄm varat instalÄt arÄ« papildu utilÄ«tas. PiemÄram, Midnight Commander var instalÄt ar komandu:
sudo apt install mc
3.3. SistÄmas konfigurÄcijas maiÅa
3.3.1 FailÄ /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg mainÄ«t parametra vÄrtÄ«bu pÄrvaldÄ«t_etc_hosts c patiess par nepatiess.
PiezÄ«me: lai mainÄ«tu Å”o failu, redaktoram ir jÄpalaiž ar root lietotÄja tiesÄ«bÄm, piemÄram, "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" vai, ja ir instalÄta mc pakotne, varat izmantot komandu "sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfgĀ»
3.3.2 RediÄ£Ät / Etc / hosts Å”Ädi, rindiÅÄ, kas nosaka resursdatora FQDN, aizstÄjot adresi no 127.0.0.1 uz Ŕī servera iekÅ”Äjo IP adresi un nosaukumu no pilna nosaukuma .internal zonÄ ar servera publisko nosaukumu, kas norÄdÄ«ts iepriekÅ” A. -DNS zonas ierakstu un atbilstoÅ”o, mainot Ä«so resursdatora nosaukumu (ja tas atŔķiras no publiskÄ DNS A ieraksta Ä«sÄ resursdatora nosaukuma).
PiezÄ«me: lai mainÄ«tu Å”o failu, redaktoram ir jÄpalaiž ar root lietotÄja tiesÄ«bÄm, piemÄram, "sudo vi /etc/hosts" vai, ja ir instalÄta mc pakotne, varat izmantot komandu "sudo mcedit /etc/hostsĀ»
3.4 Iestatiet lietotÄja paroli
Tas ir nepiecieÅ”ams tÄpÄc, ka nÄkotnÄ ugunsmÅ«ris tiks konfigurÄts, un, ja ar to radÄ«sies problÄmas, ja lietotÄjam ir parole, virtuÄlajÄ maŔīnÄ bÅ«s iespÄjams pieteikties, izmantojot Yandex seriÄlo konsoli. MÄkoÅa tÄ«mekļa konsole un atspÄjojiet ugunsmÅ«ri un/vai izlabojiet kļūdu. Veidojot virtuÄlo maŔīnu, lietotÄjam nav paroles, un tÄpÄc piekļuve ir iespÄjama tikai caur SSH, izmantojot atslÄgas autentifikÄciju.
Lai iestatÄ«tu paroli, jums jÄizpilda komanda:
sudo passwd <ŠøŠ¼Ń ŠæŠ¾Š»ŃŠ·Š¾Š²Š°ŃŠµŠ»Ń>
PiemÄram, mÅ«su gadÄ«jumÄ tÄ bÅ«s komanda "sudo passwd lietotÄjs".
4. Zimbra un Zextras Suite uzstÄdÄ«Å”ana
4.1. Zimbra un Zextras Suite izplatÄ«jumu lejupielÄde
4.1.1 Zimbra izplatÄ«Å”anas lejupielÄde
Darbību secība:
1) Dodieties uz URL, izmantojot pÄrlÅ«kprogrammu www.zextras.com/download-zimbra-9 un aizpildiet veidlapu. JÅ«s saÅemsiet e-pastu ar saitÄm, lai lejupielÄdÄtu Zimbra dažÄdÄm operÄtÄjsistÄmÄm.
2) Aizpildiet veidlapu, ievadot nepiecieÅ”amos datus un noklikŔķiniet uz pogas āLEJUPIELÄDÄT TÅŖLÄŖTā.
3) Tiks atvÄrta lejupielÄdes lapa
Tam ir divi mÅ«s interesÄjoÅ”i vietrÄži URL: viens lapas augÅ”daÄ¼Ä paÅ”am Zextras Suite, kas mums bÅ«s nepiecieÅ”ams tagad, un otrs apakÅ”Ä Ubuntu 18.04 LTS dokumentu servera blokÄ, kas bÅ«s nepiecieÅ”ams vÄlÄk, lai instalÄjiet Zextras dokumentus virtuÄlajÄ maŔīnÄ, kas paredzÄta dokumentiem.
4) LejupielÄdÄjiet Zextras Suite izplatÄ«Å”anu Zimbra serverÄ« un izpakojiet to. Lai to izdarÄ«tu, palaidiet komandas ssh sesijÄ zimbra serverÄ«
cd ~
mkdir zimbra
cd zimbra
(ja paÅ”reizÄjais direktorijs nav mainÄ«jies pÄc iepriekÅ”ÄjÄs darbÄ«bas, iepriekÅ” minÄtÄs komandas var izlaist)
wget http://download.zextras.com/zextras_suite-latest.tgz
tar āzxf zextras_suite-latest.tgz
4.2. Zimbra uzstÄdÄ«Å”ana
Darbību virkne
1) Dodieties uz direktoriju, kurÄ faili tika izpakoti 4.1.1. darbÄ«bÄ (var skatÄ«t ar komandu ls, atrodoties direktorijÄ ~/zimbra).
MÅ«su piemÄrÄ tas bÅ«tu:
cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer
2) Palaidiet Zimbra instalÄciju, izmantojot komandu
sudo ./install.sh
3) MÄs atbildam uz uzstÄdÄ«tÄja jautÄjumiem
JÅ«s varat atbildÄt uz instalÄtÄja jautÄjumiem ar āyā (atbilst ājÄā), ānā (atbilst ānÄā) vai atstÄt uzstÄdÄ«tÄja ieteikumu nemainÄ«gu (tas piedÄvÄ opcijas, attÄlojot tÄs kvadrÄtiekavÄs, piemÄram, ā [J]ā vai ā[N]ā.
Vai piekrÄ«tat programmatÅ«ras licences lÄ«guma noteikumiem? - JÄ.
Vai izmantot Zimbra pakotÅu krÄtuvi? ā pÄc noklusÄjuma (jÄ).
Vai instalÄt zimbra-dnscache? ā nÄ (operÄtÄjsistÄmai pÄc noklusÄjuma ir iespÄjots savs keÅ”atmiÅas DNS serveris, tÄpÄc Å”ai pakotnei bÅ«s konflikts ar to izmantoto portu dÄļ).
Vai instalÄt zimbra-snmp? - ja vÄlaties, varat atstÄt noklusÄjuma opciju (jÄ), jums nav jÄinstalÄ Å”Ä« pakotne. MÅ«su piemÄrÄ noklusÄjuma opcija ir atstÄta.
4.) MÄs atbildam uz primÄrÄ konfiguratora jautÄjumiem
4.1) TÄ kÄ mÅ«su piemÄrÄ pasta servera DNS nosaukums (A ieraksta nosaukums) un apkalpotÄ pasta domÄna nosaukums (MX ieraksta nosaukums) atŔķiras, konfigurators parÄda brÄ«dinÄjumu un aicina iestatÄ«t apkalpotÄ pasta domÄna nosaukumu. MÄs piekrÄ«tam viÅa priekÅ”likumam un ievadÄm MX ieraksta nosaukumu. MÅ«su piemÄrÄ tas izskatÄs Å”Ädi:
PiezÄ«me. Varat arÄ« iestatÄ«t, lai apkalpotÄ pasta domÄns atŔķirtos no servera nosaukuma, ja servera nosaukumam ir tÄda paÅ”a nosaukuma MX ieraksts.
4.2) Konfigurators parÄda galveno izvÄlni.
Mums jÄiestata Zimbra administratora parole (6. izvÄlnes vienums mÅ«su piemÄrÄ), bez kuras nav iespÄjams turpinÄt instalÄÅ”anu, un jÄmaina zimbra starpniekservera iestatÄ«jums (mÅ«su piemÄrÄ 8. izvÄlnes vienums; ja nepiecieÅ”ams, Å”o iestatÄ«jumu var mainÄ«t pÄc uzstÄdÄ«Å”anas).
4.3) Zimbra veikala iestatÄ«jumu maiÅa
Konfiguratora uzvednÄ ievadiet izvÄlnes vienuma numuru un nospiediet taustiÅu Enter. MÄs nokļūstam krÄtuves iestatÄ«jumu izvÄlnÄ:
kur konfiguratora ielÅ«gumÄ ievadÄm Admin Password izvÄlnes vienuma numuru (mÅ«su piemÄrÄ 4), nospiediet Enter, pÄc kÄ konfigurators piedÄvÄ nejauÅ”i Ä£enerÄtu paroli, kurai varat piekrist (to atceroties) vai ievadÄ«t savu. Abos gadÄ«jumos beigÄs jÄnospiež Enter, pÄc kura vienums āAdministratora paroleā noÅems marÄ·ieri, lai gaidÄ«tu informÄcijas ievadi no lietotÄja:
MÄs atgriežamies pie iepriekÅ”ÄjÄs izvÄlnes (piekrÄ«tam konfiguratora priekÅ”likumam).
4.4) Zimbra starpniekservera iestatÄ«jumu maiÅa
PÄc analoÄ£ijas ar iepriekÅ”Äjo darbÄ«bu galvenajÄ izvÄlnÄ atlasiet vienuma āzimbra-proxyā numuru un ievadiet to konfiguratora uzvednÄ.
AtvÄrtajÄ starpniekservera konfigurÄcijas izvÄlnÄ atlasiet vienuma āStarpniekservera režīmsā numuru un ievadiet to konfiguratora uzvednÄ.
Konfigurators piedÄvÄs izvÄlÄties vienu no režīmiem, ievadiet uzvednÄ āredirectā un nospiediet taustiÅu Enter.
PÄc tam mÄs atgriežamies galvenajÄ izvÄlnÄ (mÄs piekrÄ«tam konfiguratora priekÅ”likumam).
4.5) Darbojas konfigurÄcija
Lai sÄktu konfigurÄÅ”anu, konfiguratora uzvednÄ ievadiet āaā. PÄc tam prasÄ«s vai saglabÄt ievadÄ«to konfigurÄciju failÄ (kuru var izmantot atkÄrtotai instalÄÅ”anai) - varat piekrist noklusÄjuma priekÅ”likumam, ja saglabÄÅ”ana ir veikta - jautÄs kurÄ failÄ saglabÄt konfigurÄciju (jÅ«s var arÄ« piekrist noklusÄjuma priekÅ”likumam vai ievadÄ«t savu faila nosaukumu).
Å ajÄ posmÄ jÅ«s joprojÄm varat atteikties turpinÄt un veikt izmaiÅas konfigurÄcijÄ, piekrÄ«tot noklusÄjuma atbildei uz jautÄjumu "SistÄmÄ tiks veiktas izmaiÅas - turpinÄt?"
Lai sÄktu instalÄÅ”anu, uz Å”o jautÄjumu jÄatbild āJÄā, pÄc tam konfigurators kÄdu laiku piemÄros iepriekÅ” ievadÄ«tos iestatÄ«jumus.
4.6) Zimbra uzstÄdÄ«Å”anas pabeigÅ”ana
Pirms pabeigÅ”anas uzstÄdÄ«tÄjs jautÄs, vai informÄt Zimbra par instalÄÅ”anu. JÅ«s varat piekrist noklusÄjuma piedÄvÄjumam vai atteikties (atbildot āNÄā) no paziÅojuma.
PÄc tam instalÄtÄjs kÄdu laiku turpinÄs veikt pÄdÄjÄs darbÄ«bas un parÄdÄ«s paziÅojumu, ka sistÄmas konfigurÄcija ir pabeigta, ar uzvedni nospiest jebkuru taustiÅu, lai izietu no instalÄtÄja.
4.3. Zextras Suite uzstÄdÄ«Å”ana
PapildinformÄciju par Zextras Suite instalÄÅ”anu skatiet instrukcija.
Darbību secība:
1) Dodieties uz direktoriju, kurÄ faili tika izpakoti 4.1.2. darbÄ«bÄ (var skatÄ«t ar komandu ls, atrodoties direktorijÄ ~/zimbra).
MÅ«su piemÄrÄ tas bÅ«tu:
cd ~/zimbra/zextras_suite
2) Palaidiet Zextras Suite instalÄciju, izmantojot komandu
sudo ./install.sh all
3) MÄs atbildam uz uzstÄdÄ«tÄja jautÄjumiem
InstalÄÅ”anas programmas darbÄ«bas princips ir lÄ«dzÄ«gs Zimbra uzstÄdÄ«tÄjam, izÅemot to, ka nav konfiguratora. JÅ«s varat atbildÄt uz instalÄtÄja jautÄjumiem ar āyā (atbilst ājÄā), ānā (atbilst ānÄā) vai atstÄt uzstÄdÄ«tÄja ieteikumu nemainÄ«gu (tas piedÄvÄ opcijas, attÄlojot tÄs kvadrÄtiekavÄs, piemÄram, ā [J]ā vai ā[N]ā.
Lai sÄktu instalÄÅ”anas procesu, jums konsekventi jÄatbild ājÄā uz Å”Ädiem jautÄjumiem:
Vai piekrÄ«tat programmatÅ«ras licences lÄ«guma noteikumiem? Vai vÄlaties, lai Zextras Suite automÄtiski lejupielÄdÄtu, instalÄtu un jauninÄtu ZAL bibliotÄku?
PÄc tam tiks parÄdÄ«ts paziÅojums ar aicinÄjumu nospiest taustiÅu Enter, lai turpinÄtu:
PÄc Enter nospieÅ”anas sÄksies instalÄÅ”anas process, ko dažkÄrt pÄrtrauc jautÄjumi, uz kuriem mÄs tomÄr atbildam, piekrÄ«tot noklusÄjuma ieteikumiem (ājÄā), proti:
Zextras Suite Core tagad tiks instalÄts. Vai turpinÄt?
Vai vÄlaties apturÄt Zimbra tÄ«mekļa lietojumprogrammu (pastkastÄ«ti)?
Tagad tiks instalÄts Zextras Suite Zimlet. Vai turpinÄt?
Pirms instalÄÅ”anas pÄdÄjÄs daļas sÄkuma jÅ«s saÅemsit paziÅojumu, ka jums ir jÄkonfigurÄ DOS filtrs, un tiks lÅ«gts nospiest taustiÅu Enter, lai turpinÄtu. PÄc Enter nospieÅ”anas sÄkas instalÄÅ”anas beigu daļa, beigÄs tiek parÄdÄ«ts pÄdÄjais paziÅojums un instalÄÅ”anas programma pabeidz.
4.4. SÄkotnÄjÄs iestatÄ«Å”anas regulÄÅ”ana un LDAP konfigurÄcijas parametru noteikÅ”ana
1) Visas turpmÄkÄs darbÄ«bas tiek veiktas zem zimbra lietotÄja. Lai to izdarÄ«tu, jums ir jÄpalaiž komanda
3) Lai instalÄtu Zextras dokumentus, jums bÅ«s nepiecieÅ”ama informÄcija par dažÄm Zimbra konfigurÄcijas opcijÄm. Lai to izdarÄ«tu, varat palaist komandu:
zmlocalconfig ās | grep ldap
MÅ«su piemÄrÄ tiks parÄdÄ«ta Å”Äda informÄcija:
TurpmÄkai lietoÅ”anai jums bÅ«s nepiecieÅ”ams ldap_url, zimbra_ldap_password (un zimbra_ldap_userdn, lai gan Zextras Docs instalÄÅ”anas programma parasti veic pareizus minÄjumus par LDAP lietotÄjvÄrdu).
4) Aizveriet kÄ zimbra lietotÄjs, izpildot komandu
logout
Zimbra serverÄ« nepiecieÅ”ams ievietot SSH atslÄgu pÄra privÄto atslÄgu, kura publiskÄ atslÄga tika izmantota 2.2.2.punkta solÄ« 2.2, veidojot Docs virtuÄlo maŔīnu. To var augÅ”upielÄdÄt serverÄ« caur SSH (piemÄram, caur sftp) vai ielÄ«mÄt caur starpliktuvi (ja to atļauj izmantotÄ SSH klienta iespÄjas un tÄ izpildes vide).
MÄs pieÅemam, ka privÄtÄ atslÄga ir ievietota failÄ ~/.ssh/docs.key un lietotÄjs, ar kuru pieteicÄs Zimbra serverÄ«, ir tÄ Ä«paÅ”nieks (ja Ŕī faila lejupielÄde/izveide tika veikta Ŕī lietotÄja vadÄ«bÄ, viÅÅ” automÄtiski kļuva par tÄs Ä«paÅ”nieku).
Jums vienreiz jÄpalaiž komanda:
chmod 600 ~/.ssh/docs.key
NÄkotnÄ, lai pieteiktos dokumentu serverÄ«, ir jÄveic Å”Äda darbÄ«bu secÄ«ba:
Kur vÄrtÄ«bu <dokumentu servera iekÅ”ÄjÄ IP adrese> var atrast, piemÄram, āYandex.Cloud Consoleā, kÄ parÄdÄ«ts 2.3. punktÄ.
5.2. AtjauninÄjumu instalÄÅ”ana
PÄc pieteikÅ”anÄs dokumentu serverÄ« palaidiet komandas, kas ir lÄ«dzÄ«gas Zimbra servera komandÄm:
sudo apt update
sudo apt upgrade
(izpildot pÄdÄjo komandu, atbildiet ar āyā uz jautÄjumu par to, vai esat pÄrliecinÄts par piedÄvÄtÄ atjauninÄjumu saraksta instalÄÅ”anu)
PÄc atjauninÄjumu instalÄÅ”anas varat (bet tas nav obligÄti) palaist komandu:
sudo apt autoremove
Un soļa beigÄs palaidiet komandu
sudo shutdown ār now
5.3. Papildu lietojumprogrammu uzstÄdÄ«Å”ana
Lai sinhronizÄtu sistÄmas laiku un ekrÄna lietojumprogrammu, ir jÄinstalÄ NTP klients, lÄ«dzÄ«gi kÄ Zimbra serverÄ«, izmantojot Å”Ädu komandu:
sudo apt install ntp screen
(Izpildot pÄdÄjo komandu, atbildiet āyā, kad tiek jautÄts, vai esat pÄrliecinÄts, ka instalÄjat pievienoto pakotÅu sarakstu)
Administratora ÄrtÄ«bÄm varat instalÄt arÄ« papildu utilÄ«tas. PiemÄram, Midnight Commander var instalÄt ar komandu:
sudo apt install mc
5.4. SistÄmas konfigurÄcijas maiÅa
5.4.1. FailÄ /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg, tÄpat kÄ Zimbra serverÄ«, mainiet parametra manage_etc_hosts vÄrtÄ«bu no true uz false.
PiezÄ«me: lai mainÄ«tu Å”o failu, redaktoram ir jÄpalaiž ar root lietotÄja tiesÄ«bÄm, piemÄram, "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" vai, ja ir instalÄta mc pakotne, varat izmantot komandu "sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfgĀ»
5.4.2. RediÄ£Äjiet /etc/hosts, pievienojot Zimbra servera publisko FQDN, bet ar Yandex.Cloud pieŔķirto iekÅ”Äjo IP adresi. Ja jums ir administratora kontrolÄts iekÅ”Äjais DNS serveris, ko izmanto virtuÄlÄs maŔīnas (piemÄram, ražoÅ”anas vidÄ), un tas spÄj atrisinÄt Zimbra servera publisko FQDN ar iekÅ”Äjo IP adresi, saÅemot pieprasÄ«jumu no iekÅ”ÄjÄ tÄ«kla (piemÄram, pieprasÄ«jumus no interneta, Zimbra servera FQDN ir jÄatrisina ar publisko IP adresi, un TURN serverim vienmÄr ir jÄatrisina publiska IP adrese, arÄ« piekļūstot no iekÅ”ÄjÄm adresÄm), Ŕī darbÄ«ba nav nepiecieÅ”ama.
PiezÄ«me: lai mainÄ«tu Å”o failu, redaktoram ir jÄpalaiž ar root lietotÄja tiesÄ«bÄm, piemÄram, "sudo vi /etc/hosts" vai, ja ir instalÄta mc pakotne, varat izmantot komandu "sudo mcedit /etc/hostsĀ»
6. Zextras Docs uzstÄdÄ«Å”ana
6.1. Piesakieties dokumentu serverī
PieteikÅ”anÄs procedÅ«ra Dokumentu serverÄ« ir aprakstÄ«ta 5.1. punktÄ.
1) No lapas, no kuras 4.1.2. Zextras Suite izplatÄ«Å”anas lejupielÄde LejupielÄdÄjiet Zextras Suite izplatÄ«Å”anu (3. darbÄ«bÄ), kopÄjiet vietrÄdi URL dokumentu izveidei Ubuntu 18.04 LTS (ja tas netika kopÄts agrÄk).
2) LejupielÄdÄjiet Zextras Suite izplatÄ«Å”anu Zimbra serverÄ« un izpakojiet to. Lai to izdarÄ«tu, palaidiet komandas ssh sesijÄ zimbra serverÄ«
cd ~
mkdir zimbra
cd zimbra
wget <URL ŃŠ¾ ŃŃŃŠ°Š½ŠøŃŃ ŃŠŗŠ°ŃŠøŠ²Š°Š½ŠøŃ>
tar āzxf <ŠøŠ¼Ń ŃŠŗŠ°ŃŠ°Š½Š½Š¾Š³Š¾ ŃŠ°Š¹Š»Š°>
(mÅ«su gadÄ«jumÄ tiek izpildÄ«ta komanda "tar āzxf zextras-docs-ubuntu18.tgz")
6.3. Zextras Docs uzstÄdÄ«Å”ana
PapildinformÄciju par Zextras dokumentu instalÄÅ”anu un konfigurÄÅ”anu skatiet Å”eit.
Darbību secība:
1) Dodieties uz direktoriju, kurÄ faili tika izpakoti 4.1.1. darbÄ«bÄ (var skatÄ«t ar komandu ls, atrodoties direktorijÄ ~/zimbra).
MÅ«su piemÄrÄ tas bÅ«tu:
cd ~/zimbra/zextras-docs-installer
2) Palaidiet Zextras Docs instalÄciju, izmantojot komandu
sudo ./install.sh
3) MÄs atbildam uz uzstÄdÄ«tÄja jautÄjumiem
JÅ«s varat atbildÄt uz instalÄtÄja jautÄjumiem ar āyā (atbilst ājÄā), ānā (atbilst ānÄā) vai atstÄt uzstÄdÄ«tÄja ieteikumu nemainÄ«gu (tas piedÄvÄ opcijas, attÄlojot tÄs kvadrÄtiekavÄs, piemÄram, ā [J]ā vai ā[N]ā).
SistÄma tiks mainÄ«ta, vai vÄlaties turpinÄt? ā pieÅemt noklusÄjuma opciju (ājÄā).
PÄc tam sÄksies atkarÄ«bu instalÄÅ”ana: instalÄtÄjs parÄdÄ«s, kuras pakotnes vÄlas instalÄt, un lÅ«gs apstiprinÄjumu to instalÄÅ”anai. Visos gadÄ«jumos mÄs piekrÄ«tam noklusÄjuma piedÄvÄjumiem.
PiemÄram, viÅÅ” var jautÄt "python2.7 nav atrasts. Vai vÄlaties to instalÄt?""python-ldap nav atrasts. Vai vÄlaties to instalÄt?" un tÄ tÄlÄk.
Vai vÄlaties instalÄt Zextras DOCS? ā pieÅemt noklusÄjuma opciju (ājÄā).
PÄc tam zinÄms laiks tiek pavadÄ«ts, instalÄjot pakotnes, paÅ”u Zextras dokumentus un pÄrejot pie konfiguratora jautÄjumiem.
4) MÄs atbildam uz jautÄjumiem no konfiguratora
Konfigurators pieprasa konfigurÄcijas parametrus pa vienam, atbildot uz to, tiek ievadÄ«tas vÄrtÄ«bas, kas iegÅ«tas 3. punkta 4.4. darbÄ«bÄ. SÄkotnÄjÄ iestatÄ«jumu skaÅoÅ”ana un LDAP konfigurÄcijas parametru noteikÅ”ana.
MÅ«su piemÄrÄ iestatÄ«jumi izskatÄs Å”Ädi:
5) Zextras Docs instalÄÅ”anas pabeigÅ”ana
Atbildot uz konfiguratora jautÄjumiem, instalÄtÄjs pabeidz lokÄlo Docs konfigurÄciju un reÄ£istrÄ instalÄto pakalpojumu galvenajÄ Zimbra serverÄ«, kas tika instalÄts iepriekÅ”.
Viena servera instalÄÅ”anai ar to parasti pietiek, taÄu dažos gadÄ«jumos (ja dokumenti netiks atvÄrti dokumentos tÄ«mekļa klienta cilnÄ Disks), iespÄjams, bÅ«s jÄveic darbÄ«ba, kas nepiecieÅ”ama vairÄku serveru instalÄÅ”anai. - mÅ«su piemÄrÄ galvenajÄ Zimbra serverÄ« jums tas bÅ«s jÄveic no Zimbra Teams lietotÄja /opt/zimbra/libexec/zmproxyconfgen Šø zmproxyctl restartÄt.
7. Zimbra un Zextras Suite sÄkotnÄjÄ iestatÄ«Å”ana (izÅemot komandu)
7.1. Pirmo reizi piesakieties administratora konsolÄ
Piesakieties pÄrlÅ«kprogrammÄ, izmantojot URL: https:// :7071
Ja vÄlaties, varat pieteikties tÄ«mekļa klientÄ, izmantojot URL: https://
Piesakoties, pÄrlÅ«kprogrammas parÄda brÄ«dinÄjumu par nedroÅ”u savienojumu, jo nevar pÄrbaudÄ«t sertifikÄtu. Jums ir jÄatbild pÄrlÅ«kprogrammai par savu piekriÅ”anu apmeklÄt vietni, neskatoties uz Å”o brÄ«dinÄjumu. Tas saistÄ«ts ar to, ka pÄc instalÄÅ”anas TLS savienojumiem tiek izmantots paÅ”parakstÄ«ts X.509 sertifikÄts, kuru vÄlÄk (produktÄ«vÄ lietoÅ”anÄ - vajadzÄtu) aizstÄt ar komercsertifikÄtu vai citu izmantoto pÄrlÅ«kprogrammu atpazÄ«tu sertifikÄtu.
AutentifikÄcijas veidlapÄ ievadiet lietotÄjvÄrdu formÄtÄ admin@<jÅ«su akceptÄtais pasta domÄns> un Zimbra administratora paroli, kas norÄdÄ«ta, instalÄjot Zimbra serveri 4.3. punktÄ 4.2. punktÄ.
MÅ«su piemÄrÄ tas izskatÄs Å”Ädi:
AdministrÄÅ”anas konsole:
Tīmekļa klients:
PiezÄ«me 1. Ja, piesakoties administratora konsolÄ vai tÄ«mekļa klientÄ, nenorÄdÄ«siet pieÅemtu pasta domÄnu, lietotÄji tiks autentificÄti pasta domÄnÄ, kas izveidots, instalÄjot Zimbra serveri. PÄc instalÄÅ”anas Å”is ir vienÄ«gais akceptÄtais pasta domÄns, kas pastÄv Å”ajÄ serverÄ«, taÄu, sistÄmai darbojoties, var tikt pievienoti papildu pasta domÄni, un tad, skaidri norÄdot domÄnu lietotÄjvÄrdÄ, tas mainÄ«sies.
PiezÄ«me 2. Kad piesakÄties tÄ«mekļa klientÄ, jÅ«su pÄrlÅ«kprogramma var lÅ«gt atļauju rÄdÄ«t paziÅojumus no vietnes. Jums jÄpiekrÄ«t paziÅojumu saÅemÅ”anai no Ŕīs vietnes.
PiezÄ«me 3. PÄc pieteikÅ”anÄs administratora konsolÄ jÅ«s varat saÅemt paziÅojumu, ka administratoram ir nosÅ«tÄ«ti ziÅojumi, kas parasti atgÄdina iestatÄ«t Zextras Backup un/vai iegÄdÄties Zextras licenci, pirms beidzas noklusÄjuma izmÄÄ£inÄjuma licences termiÅÅ”. Å Ä«s darbÄ«bas var veikt vÄlÄk, un tÄpÄc ievades brÄ«dÄ« esoÅ”os ziÅojumus var ignorÄt un/vai atzÄ«mÄt kÄ lasÄ«tus izvÄlnÄ Zextras: Zextras Alert.
PiezÄ«me 4. ÄŖpaÅ”i svarÄ«gi ir atzÄ«mÄt, ka servera statusa monitorÄ pakalpojuma Dokumenti statuss tiek rÄdÄ«ts kÄ ānav pieejamsā pat tad, ja tÄ«mekļa klientÄ dokumenti darbojas pareizi:
Å Ä« ir izmÄÄ£inÄjuma versijas funkcija, un to var labot tikai pÄc licences iegÄdes un sazinÄÅ”anÄs ar atbalsta dienestu.
7.2. Zextras Suite komponentu izvietoŔana
IzvÄlnÄ Zextras: Core jums jÄnoklikŔķina uz pogas āIzvietotā visiem zimletiem, kurus plÄnojat izmantot.
Izvietojot winterlets, tiek parÄdÄ«ts dialoglodziÅÅ” ar darbÄ«bas rezultÄtu:
MÅ«su piemÄrÄ tiek izvietoti visi Zextras Suite ziemas komplekti, pÄc tam Zextras: Core forma bÅ«s Å”Äda:
TÄ«mekļa starpniekservera režīms: noklikŔķiniet uz pogas āAtiestatÄ«t uz noklusÄjuma vÄrtÄ«buā (pati vÄrtÄ«ba nemainÄ«sies, jo tÄ jau tika iestatÄ«ta instalÄÅ”anas laikÄ). IespÄjot administrÄcijas konsoles starpniekserveri: pÄrbaudiet, vai ir atzÄ«mÄta izvÄles rÅ«tiÅa (vajadzÄja lietot noklusÄjuma vÄrtÄ«bu, ja nÄ, varat noklikŔķinÄt uz pogas AtiestatÄ«t uz noklusÄjuma vÄrtÄ«bu un/vai iestatÄ«t to manuÄli). PÄc tam veidlapas augÅ”ÄjÄ labajÄ stÅ«rÄ« noklikŔķiniet uz "SaglabÄt".
PiezÄ«me: (ja pieteikÅ”anÄs Å”ajÄ portÄ nedarbojas, var bÅ«t nepiecieÅ”ama restartÄÅ”ana)
7.4. Jauna pieteikÅ”anÄs admin konsolÄ
Piesakieties administratora konsolÄ savÄ pÄrlÅ«kprogrammÄ, izmantojot vietrÄdi URL: https:// :9071
TurpmÄk izmantojiet Å”o URL, lai pieteiktos
PiezÄ«me: viena servera instalÄÅ”anai parasti pietiek ar iepriekÅ”ÄjÄ solÄ« veiktajÄm izmaiÅÄm, taÄu dažos gadÄ«jumos (ja servera lapa netiek parÄdÄ«ta, ievadot norÄdÄ«to URL), var bÅ«t nepiecieÅ”ams veikt kÄdu nepiecieÅ”amo darbÄ«bu vairÄku serveru instalÄÅ”anai - mÅ«su piemÄrÄ galvenajÄ Zimbra serverÄ« komandas bÅ«s jÄizpilda kÄ Zimbra lietotÄjam /opt/zimbra/libexec/zmproxyconfgen Šø zmproxyctl restartÄt.
7.5. NoklusÄjuma COS rediÄ£ÄÅ”ana
IzvÄlnÄ Settings: Service Class atlasiet COS ar nosaukumu ānoklusÄjumsā.
ApakÅ”izvÄlnÄ āIespÄjasā noÅemiet atzÄ«mi no funkcijas āPortfelisā, pÄc tam noklikŔķiniet uz āSaglabÄtā veidlapas augÅ”ÄjÄ labajÄ stÅ«rÄ«.
MÅ«su piemÄrÄ pÄc konfigurÄcijas forma izskatÄs Å”Ädi:
Ieteicams arÄ« diska apakÅ”izvÄlnÄ atzÄ«mÄt iestatÄ«jumu āIespÄjot failu un mapju koplietoÅ”anuā, pÄc tam veidlapas augÅ”ÄjÄ labajÄ stÅ«rÄ« noklikŔķiniet uz āSaglabÄtā.
MÅ«su piemÄrÄ pÄc konfigurÄcijas forma izskatÄs Å”Ädi:
Testa vidÄ tajÄ paÅ”Ä pakalpojuma klasÄ Team Pro funkcijas var iespÄjot, apakÅ”izvÄlnÄ Team ieslÄdzot izvÄles rÅ«tiÅu ar tÄdu paÅ”u nosaukumu, pÄc tam konfigurÄcijas veidlapa iegÅ«st Å”Ädu formu:
Ja Team Pro funkcijas ir atspÄjotas, lietotÄjiem bÅ«s piekļuve tikai Team Basic funkcijÄm.
LÅ«dzu, Åemiet vÄrÄ, ka Zextras Team Pro ir licencÄts neatkarÄ«gi no Zextras Suite, kas ļauj to iegÄdÄties par mazÄku pastkastÄ«Å”u skaitu nekÄ paÅ”u Zextras Suite; Team Basic funkcijas ir iekļautas Zextras Suite licencÄ. TÄpÄc, ja to izmanto ražoÅ”anas vidÄ, iespÄjams, bÅ«s jÄizveido atseviŔķa pakalpojuma klase Team Pro lietotÄjiem, kas ietver atbilstoÅ”Äs funkcijas.
7.6. Ugunsmūra iestatīŔana
NepiecieŔams galvenajam Zimbra serverim:
) Atļaujiet piekļuvi no interneta ssh, http/https, imap/imaps, pop3/pop3s, smtp portiem (galvenajam portam un papildu portiem pasta klientiem) un administrÄcijas konsoles portam.
b) Atļaut visus savienojumus no iekÅ”ÄjÄ tÄ«kla (kuriem NAT internetÄ tika iespÄjots 1.3. darbÄ«bas 1. darbÄ«bÄ).
Zextras Docs serverim nav nepiecieÅ”ams konfigurÄt ugunsmÅ«ri, jo tas nav pieejams no interneta.
Lai to izdarÄ«tu, jums jÄveic Å”Äda darbÄ«bu secÄ«ba:
1) Piesakieties galvenÄ Zimbra servera teksta konsolÄ. Piesakoties caur SSH, ir jÄpalaiž komanda āscreenā, lai izvairÄ«tos no komandas izpildes pÄrtraukumiem, ja savienojums ar serveri Ä«slaicÄ«gi tiek zaudÄts ugunsmÅ«ra iestatÄ«jumu izmaiÅu dÄļ.
PiezÄ«me. Kad piesakÄties tÄ«mekļa klientÄ, jÅ«su pÄrlÅ«kprogramma var lÅ«gt atļauju rÄdÄ«t paziÅojumus no vietnes. Jums jÄpiekrÄ«t paziÅojumu saÅemÅ”anai no Ŕīs vietnes.
8. Audio un video konferenÄu darbÄ«bas nodroÅ”inÄÅ”ana Zextras Team
8.1. PÄrskats
TÄlÄk aprakstÄ«tÄs darbÄ«bas nav nepiecieÅ”amas, ja visi Zextras Team klienti mijiedarbojas viens ar otru, neizmantojot NAT (Å”ajÄ gadÄ«jumÄ mijiedarbÄ«bu ar paÅ”u Zimbra serveri var veikt, izmantojot NAT, t.i., ir svarÄ«gi, lai starp klientiem nebÅ«tu NAT), vai ja tiek izmantots tikai teksts Messenger.
Lai nodroÅ”inÄtu klienta mijiedarbÄ«bu, izmantojot audio un video konferences:
) Jums ir jÄinstalÄ vai jÄizmanto esoÅ”s TURN serveris.
b) Jo TURN serverim parasti ir arÄ« STUN servera funkcionalitÄte, ieteicams to izmantot arÄ« Å”ÄdÄ kvalitÄtÄ (kÄ alternatÄ«vu var izmantot publiskos STUN serverus, bet ar STUN funkcionalitÄti vien parasti nepietiek).
RažoÅ”anas vidÄ potenciÄli lielas slodzes dÄļ TURN serveri ieteicams pÄrvietot uz atseviŔķu virtuÄlo maŔīnu. TestÄÅ”anai un/vai nelielai slodzei TURN serveri var apvienot ar galveno Zimbra serveri.
MÅ«su piemÄrÄ aplÅ«kota TURN servera instalÄÅ”ana galvenajÄ Zimbra serverÄ«. TURN instalÄÅ”ana atseviÅ”Ä·Ä serverÄ« ir lÄ«dzÄ«ga, izÅemot to, ka darbÄ«bas, kas saistÄ«tas ar TURN programmatÅ«ras instalÄÅ”anu un konfigurÄÅ”anu, tiek veiktas TURN serverÄ«, un darbÄ«bas, lai konfigurÄtu Zimbra serveri, lai izmantotu Å”o serveri, tiek veiktas galvenajÄ Zimbra serverÄ«.
8.2. TURN servera instalÄÅ”ana
IepriekÅ” pieteicies, izmantojot SSH, galvenajÄ Zimbra serverÄ«, palaidiet komandu
sudo apt install resiprocate-turn-server
8.3. TURN servera iestatīŔana
PiezÄ«me. Lai mainÄ«tu visus tÄlÄk norÄdÄ«tos konfigurÄcijas failus, redaktoram ir jÄpalaiž ar root lietotÄja tiesÄ«bÄm, piemÄram, āsudo vi /etc/reTurn/reTurnServer.config" vai, ja ir instalÄta mc pakotne, varat izmantot komandu "sudo mcedit /etc/reTurn/reTurnServer.configĀ»
VienkÄrÅ”ota lietotÄja izveide
Lai vienkÄrÅ”otu testa savienojuma izveidi un atkļūdoÅ”anu ar TURN serveri, mÄs atspÄjosim jaukto paroļu izmantoÅ”anu TURN servera lietotÄju datubÄzÄ. RažoÅ”anas vidÄ ir ieteicams izmantot jauktas paroles; Å”ajÄ gadÄ«jumÄ paroļu jaucÄjkodu Ä£enerÄÅ”ana tÄm jÄveic saskaÅÄ ar instrukcijÄm, kas ietvertas failos /etc/reTurn/reTurnServer.config un /etc/reTurn/users.txt.
Å ajÄ posmÄ tiek uzstÄdÄ«ti papildu ugunsmÅ«ra noteikumi, kas nepiecieÅ”ami TURN servera darbÄ«bai. JÄatļauj piekļuve primÄrajam portam, kurÄ serveris pieÅem pieprasÄ«jumus, un dinamiskajam portu diapazonam, ko serveris izmanto multivides straumju organizÄÅ”anai.
Porti ir norÄdÄ«ti /etc/reTurn/reTurnServer.config failÄ, mÅ«su gadÄ«jumÄ tas ir:
Šø
Lai instalÄtu ugunsmÅ«ra noteikumus, jums ir jÄizpilda komandas
8.5. KonfigurÄÅ”ana, lai izmantotu TURN serveri ZimbrÄ
Lai konfigurÄtu, tiek izmantots servera FQDN ā TURN serveris, kas izveidots 1.2. punkta 1. darbÄ«bÄ un kas ir jÄatrisina DNS serveriem ar vienu un to paÅ”u publisko IP adresi gan pieprasÄ«jumiem no interneta, gan pieprasÄ«jumiem no iekÅ”ÄjÄm adresÄm.
Skatiet paÅ”reizÄjo āzxsuite team iceServer getā savienojuma konfigurÄciju, kas darbojas zem zimbra lietotÄja.
PapildinformÄciju par TURN servera lietoÅ”anas iestatÄ«Å”anu skatiet sadaÄ¼Ä āZextras Team instalÄÅ”ana, lai izmantotu TURN serveriā dokumentÄcija.
Lai konfigurÄtu, Zimbra serverÄ« ir jÄpalaiž Å”Ädas komandas:
sudo su - zimbra
zxsuite team iceServer add stun:<FQDN Š²Š°ŃŠµŠ³Š¾ ŃŠµŃŠ²ŠµŃŠ° TURN>:3478?transport=udp
zxsuite team iceServer add turn:<FQDN Š²Š°ŃŠµŠ³Š¾ ŃŠµŃŠ²ŠµŃŠ° TURN>:3478?transport=udp credential <ŠæŠ°ŃŠ¾Š»Ń> username <ŠøŠ¼Ń ŠæŠ¾Š»ŃŠ·Š¾Š²Š°ŃŠµŠ»Ń>
zxsuite team iceServer add stun:<FQDN Š²Š°ŃŠµŠ³Š¾ ŃŠµŃŠ²ŠµŃŠ° TURN>:3478?transport=tcp
zxsuite team iceServer add turn:<FQDN Š²Š°ŃŠµŠ³Š¾ ŃŠµŃŠ²ŠµŃŠ° TURN>:3478?transport=tcp credential <ŠæŠ°ŃŠ¾Š»Ń> username <ŠøŠ¼Ń ŠæŠ¾Š»ŃŠ·Š¾Š²Š°ŃŠµŠ»Ń>
zxsuite team iceServer add stun:<FQDN Š²Š°ŃŠµŠ³Š¾ ŃŠµŃŠ²ŠµŃŠ° TURN>:3478
logout
AttiecÄ«gi lietotÄjvÄrda un paroles vÄrtÄ«bas, kas norÄdÄ«tas 2. punkta 8.3. darbÄ«bÄ, tiek izmantotas kÄ <lietotÄjvÄrds> un <parole>.
MÅ«su piemÄrÄ tas izskatÄs Å”Ädi:
9. Ļaujiet pastam iziet cauri SMTP protokolam
SaskaÅÄ ar dokumentÄcija, Yandex.Cloud, izejoÅ”Ä trafika uz TCP portu 25 internetÄ un Yandex Compute Cloud virtuÄlajÄm maŔīnÄm vienmÄr tiek bloÄ·Äta, ja tai piekļūst, izmantojot publisku IP adresi. Tas neļaus jums pÄrbaudÄ«t no cita pasta servera uz pieÅemto pasta domÄnu nosÅ«tÄ«to pastu pieÅemÅ”anu, taÄu tas neļaus jums nosÅ«tÄ«t pastu Ärpus Zimbra servera.
DokumentÄcijÄ teikts, ka Yandex.Cloud var atvÄrt TCP portu 25 pÄc atbalsta pieprasÄ«juma, ja jÅ«s to ievÄrojat PieÅemamas lietoÅ”anas vadlÄ«nijas, un patur tiesÄ«bas noteikumu pÄrkÄpuma gadÄ«jumÄ ostu atkÄrtoti bloÄ·Ät. Lai atvÄrtu portu, jums jÄsazinÄs ar Yandex.Cloud atbalstu.
Pieteikums
SSH atslÄgu izveide openssh un putty formÄtÄ un atslÄgu konvertÄÅ”ana no Å”pakteles uz openssh formÄtu
1. SSH atslÄgu pÄru izveide
OperÄtÄjsistÄmÄ Windows, izmantojot tepi: palaidiet komandu puttygen.exe un noklikŔķiniet uz pogas āÄ¢enerÄtā.
OperÄtÄjsistÄmÄ Linux: palaidiet komandu
ssh-keygen
2. AtslÄgu konvertÄÅ”ana no Å”pakteles uz openssh formÄtu
PÄc instalÄÅ”anas atbilstoÅ”i ieteikumiem lietotÄjs saÅem Yandex.Cloud infrastruktÅ«rÄ konfigurÄtu Zimbra pasta serveri ar Zextras paplaÅ”inÄjumu korporatÄ«vajai saziÅai un sadarbÄ«bai ar dokumentiem. IestatÄ«jumi tiek veikti ar noteiktiem ierobežojumiem testa videi, taÄu nav grÅ«ti pÄrslÄgt instalÄciju uz ražoÅ”anas režīmu un pievienot opcijas Yandex.Cloud objektu krÄtuves un citu izmantoÅ”anai. Ja rodas jautÄjumi par risinÄjuma ievieÅ”anu un lietoÅ”anu, lÅ«dzu, sazinieties ar savu Zextras partneri - SVZ vai pÄrstÄvjiem Yandex.Cloud.
Par visiem jautÄjumiem, kas saistÄ«ti ar Zextras Suite, varat sazinÄties ar Zextras pÄrstÄvi Jekaterinu Triandafilidi pa e-pastu [e-pasts aizsargÄts]