Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Introducere

Optimizarea infrastructurii de birou și desfășurarea de noi locuri de muncă reprezintă o problemă serioasă pentru companii de toate tipurile și dimensiunile. O opțiune optimă pentru un nou proiect este închirierea de resurse în cloud și achiziționarea de licențe care pot fi utilizate atât de la furnizor, cât și în propriul centru de date. Una dintre soluțiile pentru acest scenariu este Zextras Suite, care permite crearea unei platforme pentru colaborare și comunicații corporative ale întreprinderii atât în medii cloud, cât și pe propria infrastructură.
Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
Soluția este destinată birourilor de orice dimensiune și are două scenarii principale de desfășurare: în cazul în care există până la 3000 de căsuțe poștale și nu există cerințe ridicate de redundanță, se poate utiliza instalarea în modul single-server, iar varianta multi-server suportă funcționarea fiabilă și receptivă a zecilor și sutelor de mii de căsuțe poștale. În toate cazurile, utilizatorul are acces la email, documente și mesaje printr-o interfață web unică de pe orice sistem de operare fără instalarea și configurarea de software suplimentar, sau prin aplicații mobile pentru iOS și Android. Este posibilă utilizarea clienților familiari Outlook și Thunderbird.

Pentru desfășurarea proiectului, partenerul Zextras — SVZ a ales Yandex.Cloud, deoarece arhitectura sa este similară cu cea a AWS și există suport pentru stocarea compatibilă S3, ceea ce va permite reducerea costurilor de stocare a unui volum mare de emailuri, mesaje și documente și va îmbunătăți redundanța soluției.

În mediu Yandex.Cloud, pentru instalarea single-server se folosesc uneltele de bază de gestionare a mașinilor virtuale „Compute Cloud” și funcționalitățile de gestionare a rețelelor virtuale „Virtual Private Cloud”. Pentru instalarea multi-server, pe lângă uneltele menționate, este necesară utilizarea tehnologiilor „Grupuri de Plasare”, dacă este necesar (în funcție de dimensiunea sistemului) — de asemenea și „Instance Groups”, și un echilibrator de rețea Yandex Load Balancer.

Stocarea de obiecte compatibilă S3 Yandex Object Storage poate fi utilizată în ambele variante de instalare și poate fi conectată și la sistemele desfășurate on-premise pentru stocarea economică și redundanta datelor serverului de email în Yandex.Cloud.

Pentru instalarea pe un singur server, în funcție de numărul de utilizatori și/sau cutiilor poștale, este necesar: pentru serverul principal 4-12 vCPU, 8-64 GB vRAM (valori specifice ale vCPU și vRAM depind de numărul de cutii poștale și de sarcina efectivă), minimum 80 GB de stocare pentru sistemul de operare și aplicații, precum și spațiu suplimentar pe disc pentru stocarea e-mailurilor, indexurilor, jurnalelor etc., în funcție de numărul și dimensiunea medie a cutiilor poștale, care pot varia dinamic în timpul operării sistemului; pentru serverele auxiliare Docs: 2-4 vCPU, 2-16 GB vRAM, 16 GB de spațiu pe disc (resursele specifice și numărul de servere depind de sarcina efectivă); în plus, poate fi necesar un server TURN/STUN (necesitatea acestuia ca server separat și resursele depind de sarcina efectivă). Pentru instalările pe mai multe servere, numărul și scopul mașinilor virtuale rol și resursele alocate acestora sunt determinate individual, în funcție de cerințele utilizatorului.

Scopul articolului

Descrierea desfășurării în mediul Yandex.Cloud a produselor Zextras Suite pe baza serverului de poștă Zimbra, în varianta de instalare pe un singur server. Instalarea obținută poate fi utilizată în mediul de producție (utilizatorii experimentați pot face ajustările necesare și adăuga resurse).

Sistemul Zextras Suite/Zimbra include:

  • Zimbra — e-mail corporativ cu posibilitatea de a partaja căsuțe poștale, calendare și liste de contacte (carnete de adrese).
  • Zextras Docs — suită de birou încorporată bazată pe LibreOffice online pentru crearea și colaborarea pe documente, foi de calcul, prezentări.
  • Zextras Drive – spațiu de stocare personal, care permite editarea, stocarea și partajarea fișierelor și folderelor cu alți utilizatori.
  • Zextras Team – mesager cu suport pentru conferințe audio și video. Disponibile sunt versiunile Team Basic, care permit doar comunicarea 1:1, și Team Pro, care suportă conferințe multi-utilizator, canale, posibilitatea de a partaja ecranul, schimb de fișiere și alte funcții.
  • Zextras Mobile – suport pentru dispozitive mobile prin Exchange ActiveSync pentru sincronizarea e-mailului cu dispozitive mobile cu funcții de management MDM (Managementul Dispozitivelor Mobile). Permite utilizarea Microsoft Outlook ca client de e-mail.
  • Zextras Admin – implementarea administrării multi-tenant a sistemului cu delegarea administratorilor pentru gestionarea grupurilor de clienți și a claselor de servicii.
  • Zextras Backup -rezervare și restaurare a datelor în ciclu complet în timp real
  • Zextras Powerstore — stocare ierarhică a obiectelor din sistemul de e-mail cu suport pentru clase de procesare a datelor, cu posibilitatea de a stoca date local sau în soluții de tip cloud arhiteturate pe S3, inclusiv Yandex Object Storage.

La finalizarea instalării, utilizatorul primește un sistem operativ în mediul Yandex.Cloud.

Condiții și restricții

  1. Nu se descrie alocarea spațiului pe disc pentru căsuțele poștale, indici și alte tipuri de date, deoarece Zextras Powerstore suportă diferite tipuri de stocări. Tipul și dimensiunea stocărilor depind de sarcini și parametrii sistemului. Dacă este necesar, acest lucru poate fi realizat ulterior în procesul de migrare a instalației descrise în mediu de producție.
  2. Pentru simplificarea instalării, nu se ia în considerare utilizarea unui server DNS gestionat de administrator pentru rezolvarea numelui de domenii interne (nepublice), se folosește serverul DNS standard al Yandex.Cloud. În mediu de producție, se recomandă utilizarea unui server DNS, probabil deja existent în infrastructura corporativă.
  3. Se presupune că se folosește un cont în Yandex.Cloud cu setările implicite (în special, în momentul logării în „Consola” serviciului există doar un catalog (în lista „Cloud-uri disponibile” sub numele default). Utilizatorii familiarizați cu munca în Yandex.Cloud pot crea, la discreția lor, un catalog separat pentru mediu de testare sau pot folosi unul existent.
  4. Utilizatorul trebuie să aibă o zonă DNS publică, la care acesta trebuie să aibă acces administrativ.
  5. Utilizatorul trebuie să aibă acces la catalogul din „Consola” Yandex.Cloud cel puțin cu rolul „editor” („Proprietarul cloud-ului” are toate drepturile necesare în mod implicit; pentru a oferi acces altor utilizatori la cloud, există ghiduri: unu, doi, trei)
  6. Această articol nu descrie instalarea certificatelor X.509 personalizate utilizate pentru protejarea comunicațiilor de rețea prin mecanisme TLS. După finalizarea instalării, se vor utiliza certificate auto-semnat, ceea ce permite utilizarea browserelor pentru accesarea sistemului instalat. De obicei, acestea afișează o notificare despre absența unui certificat verificabil pe server, dar permit continuarea lucrului. Până la instalarea certificatelor verificabil de către dispozitivele client (semnate de autorități de certificare publice și/sau corporate), aplicațiile pentru dispozitive mobile s-ar putea să nu funcționeze cu sistemul instalat. Prin urmare, instalarea certificatelor menționate în medii de producție este necesară și se realizează după încheierea testului conform politicilor de securitate corporativă.

Descrierea procesului de instalare a sistemului Zextras/Zimbra în varianta „single-server”

1. Pregătirea preliminară

Înainte de a începe instalarea, este necesar să asigurați:

a) Modificarea înregistrărilor DNS publice (crearea unei înregistrări A pentru serverul Zimbra și a unei înregistrări MX pentru domeniul de email gestionat).
b) Configurarea infrastructurii virtuale de rețea în Yandex.Cloud.

În acest context, după efectuarea modificărilor în zona DNS, este necesar un timp pentru propagarea acestor modificări, dar, pe de altă parte, nu se poate crea o înregistrare A fără a cunoaște adresa IP asociată acesteia.

Prin urmare, acțiunile se desfășoară în următoarea ordine:

1. Rezervarea unei adrese IP publice în Yandex.Cloud

1.1 În „Console Yandex.Cloud” (dacă este necesar, alegând catalogul din „cloud-urile disponibile”), accesați secțiunea Virtual Private Cloud, subsecțiunea Adrese IP, apoi faceți clic pe butonul „Rezervare adresă”, alegeți zona de disponibilitate preferată (sau acceptați valoarea propusă; această zonă de disponibilitate trebuie folosită ulterior pentru toate acțiunile descrise mai departe în Yandex.Cloud, dacă în formularele corespunzătoare există opțiunea de a selecta zona de disponibilitate), în fereastra de dialog deschisă, la dorință, puteți, dar nu este obligatoriu, să selectați opțiunea „Protecție DDoS” și să faceți clic pe butonul „Rezervare” (vezi, de asemenea, documentație).

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

După închiderea dialogului, va fi disponibil în lista de adrese IP un IP static dedicat sistemului, care poate fi copiat și folosit în pasul următor.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

1.2 În zona DNS "directă" se va face o înregistrare A pentru serverul Zimbra, care indică la IP-ul dedicat anterior, o înregistrare A pentru serverul TURN, care indică la același IP, și o înregistrare MX pentru domeniul de mail gestionat. În exemplul nostru, acestea vor fi mail.testmail.svzcloud.ru (server Zimbra), turn.testmail.svzcloud.ru (server TURN) și testmail.svzcloud.ru (domeniul de mail) respectiv.

1.3 În Yandex.Cloud în zona de disponibilitate aleasă pentru subrețeaua care va fi utilizată pentru desfășurarea mașinilor virtuale, activați NAT pentru Internet.

Pentru aceasta, în secțiunea Virtual Private Cloud, subsecțiunea „Rețele cloud”, alegeți rețeaua cloud corespunzătoare (în mod implicit, acolo este disponibilă doar rețeaua default), selectați zona de disponibilitate corespunzătoare și în setările acesteia selectați opțiunea „Activați NAT pentru Internet”.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Starea se va schimba în lista subrețelelor:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Pentru mai multe detalii, consultați documentația: unu și doi.

2. Crearea mașinilor virtuale

2.1. Crearea unei mașini virtuale pentru Zimbra

Secvența de acțiuni:

2.1.1 În „Consola Yandex.Cloud”, accesați secțiunea Compute Cloud, subsecțiunea „Mașini virtuale”, faceți clic pe butonul „Creează VM” (pentru mai multe detalii despre crearea VM, consultați. documentație).

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

2.1.2 Acolo trebuie să specificați:

  • Numele – la alegere (în conformitate cu formatul acceptat de Yandex.Cloud)
  • Zona de disponibilitate – aceasta trebuie să corespundă zonei selectate anterior pentru rețeaua virtuală.
  • În „Imaginile publice” selectați Ubuntu 18.04 lts
  • La discuri, setați un disc de boot cu o dimensiune de minimum 80GB. Pentru scopuri de testare, este suficient un tip HDD (de asemenea, pentru utilizarea productivă, cu condiția ca unele tipuri de date să fie transferate pe discuri de tip SSD). Dacă este necesar, discuri suplimentare pot fi adăugate după crearea VM.

În „resursele de calcul” setați:

  • vCPU: minimum 4.
  • Cota garantată vCPU: pe durata desfășurării acțiunilor descrise în articol, minimum 50%; după finalizarea instalării, dacă este necesar, aceasta poate fi redusă.
  • RAM: se recomandă 8GB.
  • Subrețea: selectați subrețeaua pentru care în etapa de pregătire preliminară a fost activat NAT pentru Internet.
  • Adresă publică: selectați din lista de IP-uri, adresele utilizate anterior pentru a crea înregistrarea A în DNS.
  • Utilizator: la discreția sa, dar diferit de utilizatorul root și de conturile de sistem Linux.
  • Este necesar să se seteze o cheie SSH publică (deschisă).

→ Mai multe detalii despre utilizarea SSH

Vezi de asemenea Anexa 1. Crearea cheilor SSH în openssh și putty și conversia cheilor din formatul putty în openssh.

2.1.3 La finalizarea configurării, apăsați „Creează VM”.

2.2. Crearea mașinii virtuale pentru Zextras Docs

Secvența de acțiuni:

2.2.1 În „Consola Yandex.Cloud”, accesați secțiunea Compute Cloud, subsecțiunea „Mașini virtuale”, faceți clic pe butonul „Creează VM” (pentru mai multe detalii despre crearea VM, consultați. aici).

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

2.2.2 Acolo trebuie să specificați:

  • Numele – la alegere (în conformitate cu formatul acceptat de Yandex.Cloud)
  • Zona de disponibilitate – aceasta trebuie să corespundă zonei selectate anterior pentru rețeaua virtuală.
  • În „Imaginile publice” selectați Ubuntu 18.04 lts
  • La discuri, setați un disc de boot cu o dimensiune de minimum 80GB. Pentru scopuri de testare, este suficient un tip HDD (de asemenea, pentru utilizarea productivă, cu condiția ca unele tipuri de date să fie transferate pe discuri de tip SSD). Dacă este necesar, discuri suplimentare pot fi adăugate după crearea VM.

În „resursele de calcul” setați:

  • vCPU: minimum 2.
  • Cota garantată vCPU: pe durata desfășurării acțiunilor descrise în articol, minimum 50%; după finalizarea instalării, dacă este necesar, aceasta poate fi redusă.
  • RAM: minimum 2GB.
  • Subrețea: selectați subrețeaua pentru care în etapa de pregătire preliminară a fost activat NAT pentru Internet.
  • Adresă publică: fără adresă (acestei mașini nu îi este necesar accesul din Internet, doar acces ieșire de pe această mașină în Internet, care este asigurat de opțiunea „NAT în Internet” a subnetului utilizat).
  • Utilizator: la discreția sa, dar diferit de utilizatorul root și de conturile de sistem Linux.
  • Este necesar să se seteze o cheie SSH publică (deschisă), se poate folosi aceeași cheie ca și pentru serverul Zimbra sau se poate genera o pereche de chei separată, deoarece cheia privată pentru serverul Zextras Docs trebuie să fie plasată pe discul serverului Zimbra.

Vezi de asemenea Anexa 1. Crearea cheilor SSH în openssh și putty și conversia cheilor din formatul putty în openssh.

2.2.3 La finalizarea configurării, apăsați „Creează VM”.

2.3 Mașinile virtuale create vor fi disponibile în lista mașinilor virtuale, unde va fi afișat, în special, statutul acestora și adresele IP utilizate, atât cele publice, cât și cele interne. Informațiile despre adresele IP vor fi necesare în etapele ulterioare ale instalării.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

3. Pregătirea serverului Zimbra pentru instalare

3.1 Instalarea actualizărilor

Trebuie să accesați serverul Zimbra prin adresa sa IP publică folosind clientul SSH preferat, cu cheia privată SSH, și folosind numele de utilizator specificat la crearea mașinii virtuale.

După autentificare, executați comenzile:

sudo apt update
sudo apt upgrade

(la executarea ultimei comenzi, răspundeți „y” la întrebarea dacă sunteți sigur de instalarea listei de actualizări propuse)

După instalarea actualizărilor, puteți (dar nu este obligatoriu) executa comanda:

sudo apt autoremove

Și, la finalizarea etapei, executați comanda

sudo shutdown –r now

3.2 Instalarea suplimentară a aplicațiilor

Este necesar să instalați clientul NTP pentru sincronizarea timpului de sistem și aplicația screen cu următoarea comandă:

sudo apt install ntp screen

(la executarea ultimei comenzi, răspundeți „y” la întrebarea dacă sunteți sigur de instalarea listei de pachete propuse)

De asemenea, puteți instala utilitare suplimentare pentru confortul administratorului. De exemplu, Midnight Commander poate fi instalat cu comanda:

sudo apt install mc

3.3. Modificarea configurației sistemului

3.3.1 În fișierul /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg schimbați valoarea parametrului manage_etc_hosts c true pe false.

Notă: editorul pentru modificarea acestui fișier trebuie să fie lansat cu privilegii de utilizator root, de exemplu, “sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg” sau, dacă pachetul mc este instalat, se poate folosi comanda „sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

3.3.2 Editați /etc/hosts în următoarea manieră, înlocuind în linia care definește FQDN-ul gazdei, adresa 127.0.0.1 cu adresa IP internă a acestui server, iar numele – din numele complet în zona .internal cu numele public al serverului menționat anterior în înregistrarea A a zonei DNS, și modificând corespunzător numele scurt al gazdei (dacă acesta diferă de numele scurt al gazdei din înregistrarea A a DNS-ului public).

De exemplu, în cazul nostru fișierul hosts arăta astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

După editare, acesta a arătat astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Notă: editorul pentru modificarea acestui fișier trebuie să fie lansat cu privilegii de utilizator root, de exemplu, “sudo vi /etc/hosts” sau, dacă pachetul mc este instalat, se poate folosi comanda „sudo mcedit /etc/hosts»

3.4 Stabiliți parola utilizatorului

Aceasta este necesară deoarece, în continuare, va fi configurat firewall-ul, iar în cazul în care apar probleme cu acesta, având parola utilizatorului, se va putea accesa mașina virtuală folosind consola serială din consola web Yandex.Cloud și dezactiva firewall-ul și/sau corecta eroarea. La crearea unei mașini virtuale, utilizatorul nu are o parolă, astfel că accesul este posibil doar prin SSH folosind autentificarea pe bază de chei.

Pentru a seta parola, trebuie să executați comanda:

sudo passwd

De exemplu, în cazul nostru această comandă va fi “sudo passwd user”.

4. Instalarea Zimbra și Zextras Suite

4.1. Descărcarea distribuțiilor Zimbra și Zextras Suite

4.1.1 Descărcarea distribuției Zimbra

Secvența de acțiuni:

1) Accesați în browser URL-ul www.zextras.com/download-zimbra-9 și completați formularul. Veți primi un e-mail cu linkurile pentru descărcarea Zimbra pentru diferite sisteme de operare.

2) Alegeți versiunea actuală a distribuției pentru platforma Ubuntu 18.04 LTS și copiați linkul

3) Descărcați distribuția Zimbra pe serverul Zimbra și dezarhivați-o. Pentru aceasta, în sesiunea ssh pe serverul zimbra executați comenzile

cd ~
mkdir zimbra
cd zimbra
wget 
tar –zxf

(în cazul nostru aceasta este “tar –zxf zcs-9.0.0_OSE_UBUNTU18_latest-zextras.tgz”)

4.1.2 Descărcarea distribuției Zextras Suite

Secvența de acțiuni:

1) Accesați în browser URL-ul www.zextras.com/download

2) Completați formularul introducând datele necesare și apăsați butonul “DESCĂRCAȚI ACUM”

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

3) Se va deschide pagina pentru descărcare

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Aceasta conține două URL-uri interesante pentru noi: unul în partea de sus a paginii pentru Zextras Suite, care ne va fi necesar acum, iar celălalt în partea de jos, în blocul Docs Server pentru Ubuntu 18.04 LTS, care va fi necesar mai târziu pentru instalarea Zextras Docs pe VM pentru Docs.

4) Descărcați distribuția Zextras Suite pe serverul Zimbra și despachetati-o. Pentru aceasta, în sesiunea SSH pe serverul Zimbra, executați comenzile

cd ~
mkdir zimbra
cd zimbra

(dacă directorul curent nu s-a schimbat după pasul anterior – comenzile de mai sus nu trebuie executate)

wget http://download.zextras.com/zextras_suite-latest.tgz
tar –zxf zextras_suite-latest.tgz

4.2. Instalarea Zimbra

Secvența acțiunilor

1) Accesați directorul în care au fost despachetate fișierele la pasul 4.1.1 (poate fi vizualizat cu comanda ls, aflându-vă în directorul ~/zimbra).

În exemplul nostru, aceasta va fi:

cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer

2) Lansați instalarea Zimbra cu comanda

sudo ./install.sh

3) Răspundem la întrebările installer-ului

La întrebările installer-ului pot fi date răspunsuri „y” (corespunde „da”), „n” (corespunde „nu”) sau lăsați sugestia installer-ului neschimbată (el oferă opțiuni, afișându-le între paranteze pătrate, de exemplu, „[Y]” sau „[N]”).

Sunteți de acord cu termenii acordului de licență software? – da.

Folosim repository-ul de pachete Zimbra? – implicit (da).

“Instalați zimbra-ldap?”, “Instalați zimbra-logger?”, “Instalați zimbra-mta?– implicit (da).

Instalați zimbra-dnscache? – nu (sistemul de operare are implicit un server DNS cache, deci acest pachet va intra în conflict din cauza porturilor utilizate).

Instalați zimbra-snmp? – la alegere, se poate lăsa opțiunea implicită (da), poate fi omis acest pachet. În exemplul nostru, s-a lăsat opțiunea implicită.

“Instalați zimbra-store?”, “Instalați zimbra-apache?”, “Instalați zimbra-spell?”, “Instalați zimbra-memcached?”, “Instalați zimbra-proxy?– implicit (da).

Instalați zimbra-snmp? – nu (pachetul nu este în mod efectiv susținut și este înlocuit funcțional de Zextras Drive).

Instalați zimbra-imapd? – implicit (nu).

Instalați zimbra-chat? – nu (este înlocuit funcțional de Zextras Team)

După care installer-ul va întreba dacă să continuăm instalarea?

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
Răspundem „da” dacă putem continua, altfel răspundem „nu” și obținem ocazia de a modifica răspunsurile la întrebările anterioare.

După aprobarea continuării, installer-ul va efectua instalarea pachetelor.

4.) Răspundem la întrebările configuratorului inițial

4.1) Deoarece în exemplul nostru diferă numele DNS al serverului de email (numele înregistrării A) și numele domeniului de email gestionat (numele înregistrării MX), configuratorul afișează un avertisment și propune să specificăm numele domeniului de email gestionat. Acceptăm propunerea sa și introducem numele înregistrării MX. În exemplul nostru, arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
Notă: specificarea unui domeniu de email gestionat diferit de numele serverului este posibilă și în cazul în care pentru numele serverului există o înregistrare MX cu același nume.

4.2) Configuratorul afișează meniul principal.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Trebuie să specificăm parola administratorului Zimbra (punctul de meniu 6 în exemplul nostru), fără de care continuarea instalării nu este posibilă, și să modificăm setarea zimbra-proxy (punctul de meniu 8 în exemplul nostru; dacă este necesar, această setare poate fi modificată și după instalare).

4.3) Modificarea setărilor zimbra-store

În solicitarea configuratorului, introducem numărul punctului de meniu și apăsăm Enter. Trecem la meniul de configurare a stocării:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

unde în solicitarea configuratorului introducem numărul punctului de meniu Parola Administrator (în exemplul nostru 4), apăsăm Enter, după care configuratorul oferă o parolă generată aleatoriu, care poate fi acceptată (reținuți-o) sau putem introduce propria parolă. În ambele cazuri, la final trebuie să apăsăm Enter, după care marcajul de așteptare pentru introducerea informațiilor din partea utilizatorului va fi eliminat de la punctul „Parola Administrator”:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Ne întoarcem la meniul anterior (acceptăm propunerea configuratorului).

4.4) Modificarea setărilor zimbra-proxy

Similar cu pasul anterior, în meniul principal alegem numărul punctului „zimbra-proxy” și îl introducem în solicitarea configuratorului.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
În meniul deschis Configurarea Proxy, alegem numărul punctului „Modul server Proxy” și îl introducem în solicitarea configuratorului.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Configuratorul va propune să alegem unul dintre moduri, introducem în solicitarea sa „redirect” și apăsăm Enter.

După aceea, ne întoarcem la meniul principal (acceptăm propunerea configuratorului).

4.5) Începerea configurației

Pentru a lansa configurația, introduceți „a” la promptul configuratorului. Apoi, acesta va întreba dacă doriți să salvați configurația introdusă într-un fișier (care poate fi utilizat pentru reinstalare) – puteți accepta propunerea implicită, iar dacă salvarea va fi efectuată, va întreba în ce fișier să salveze configurația (de asemenea, puteți accepta propunerea implicită sau introduce un nume de fișier personalizat).

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
În această etapă, este încă posibil să renunțați la continuare și să faceți modificări în configurație, acceptând răspunsul implicit la întrebarea „Sistemul va fi modificat - continuați?”.

Pentru a începe instalarea, trebuie să răspundeți „Da” la această întrebare, după care configuratorul va aplica pentru o vreme setările introduse anterior.

4.6) Finalizarea instalării Zimbra

Înainte de finalizarea instalatorul va întreba dacă doriți să notificați Zimbra despre instalarea efectuată. Puteți fie să acceptați propunerea implicită, fie să refuzați (răspunzând „Nu”) notificarea.

Ulterior, instalatorul va efectua pentru o vreme operațiunile finale și va afișa o notificare despre finalizarea configurării sistemului, cu o sugestie de a apăsa orice tastă pentru a ieși din instalator.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

4.3. Instalarea Zextras Suite

Pentru mai multe informații despre instalarea Zextras Suite, consultați instrucțiunea.

Secvența de acțiuni:

1) Accesați directorul în care s-au desfăcut fișierele la pasul 4.1.2 (puteți vizualiza comanda ls, fiind în directorul ~/zimbra).

În exemplul nostru, aceasta va fi:

cd ~/zimbra/zextras_suite

2) Lansați instalarea Zextras Suite cu comanda

sudo ./install.sh all

3) Răspundem la întrebările installer-ului

Principiul de funcționare al instalatorului este similar cu cel al instalatorului Zimbra, cu excepția lipsei configuratorului. La întrebările instalatorului, se poate răspunde cu „y” (corespunzător „da”), „n” (corespunzător „nu”) sau lăsați propunerea instalatorului neschimbată (acesta oferă opțiuni, afișându-le în paranteze patrate, de exemplu, „[Y]” sau „[N]”).

Pentru a începe procesul de instalare, trebuie să răspundeți succesiv „da” la următoarele întrebări:

Sunteți de acord cu termenii acordului de licență software?
Doriți ca Zextras Suite să descarce automat, să instaleze și să actualizeze Biblioteca ZAL?

După care va fi afișată o notificare cu sugestia de a apăsa Enter pentru a continua:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
După apăsarea pe Enter va începe procesul de instalare, uneori întrerupt de întrebări la care, totuși, răspundem acceptând propunerile implicite („da”), și anume:

Zextras Suite Core va fi acum instalat. Continuați?
Doriți să opriți aplicația web Zimbra (cutia poștală)?
Zextras Suite Zimlet va fi acum instalat. Continuați?

Înainte de a începe ultima parte a instalării, va apărea o notificare pentru configurarea filtrului DOS, solicitându-vă să apăsați Enter pentru a continua. După apăsarea Enter, începe ultima parte a instalării, iar la final va fi afișat un mesaj final și instalatorul se va încheia.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

4.4. Primul tunning al setărilor și determinarea parametrilor de configurare LDAP

1) Toate acțiunile ulterioare se efectuează din contul utilizatorului zimbra. Pentru aceasta, trebuie să executați comanda

sudo su - zimbra

2) Modificăm setarea filtrului DOS cu comanda

zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 150

3) Pentru a instala Zextras Docs, va fi nevoie de informații despre unele setări ale Zimbra. Pentru aceasta, puteți executa comanda:

zmlocalconfig –s | grep ldap

În exemplul nostru, va fi afișată următoarea informație:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Pentru utilizare ulterioară, vor fi necesare ldap_url, zimbra_ldap_password (și zimbra_ldap_userdn, deși instalatorul Zextras Docs oferă de obicei presupuneri corecte pentru numele utilizatorului LDAP).

4) Deconectați-vă din contul utilizatorului zimbra, executând comanda
logout

5. Pregătirea serverului Docs pentru instalare

5.1. Încărcarea cheii private SSH pe serverul Zimbra și conectarea la serverul Docs

Este necesar să plasați cheia privată a perechii de chei SSH pe serverul Zimbra, cheia publică a cărei a fost folosită la pasul 2.2.2. Poate fi încărcată pe server prin SSH (de exemplu, prin sftp) sau poate fi copiată prin clipboard (dacă permite clientul SSH folosit și mediul de execuție).

Considerăm că cheia privată a fost plasată în fișierul ~/.ssh/docs.key și că utilizatorul folosit pentru a accesa serverul Zimbra este proprietarul acestuia (dacă încărcarea/crearea acestui fișier a fost efectuată din contul acestui utilizator, acesta a devenit automat proprietarul său).

Este necesar să executați o dată comanda:

chmod 600 ~/.ssh/docs.key

Pentru a accesa serverul Docs în viitor, trebuie să urmați următoarea secvență de acțiuni:

1) Conectați-vă la serverul Zimbra

2) Executați comanda

ssh -i ~/.ssh/docs.key user@

Unde valoarea poate fi găsită în „Consola Yandex.Cloud”, de exemplu, așa cum este arătat la pasul 2.3.

5.2. Instalarea actualizărilor

După conectarea la serverul Docs, executați comenzile asemănătoare celor pentru serverul Zimbra:

sudo apt update
sudo apt upgrade

(la executarea ultimei comenzi, răspundeți „y” la întrebarea dacă sunteți sigur de instalarea listei de actualizări propuse)

După instalarea actualizărilor, puteți (dar nu este obligatoriu) executa comanda:

sudo apt autoremove

Și, la finalizarea etapei, executați comanda

sudo shutdown –r now

5.3. Instalarea suplimentară a aplicațiilor

Este necesar să instalați un client NTP pentru a sincroniza timpul de sistem și aplicația screen, similar cu acțiunea pentru serverul Zimbra, folosind comanda următoare:

sudo apt install ntp screen

(la executarea ultimei comenzi, răspundeți „y” la întrebarea dacă sunteți sigur de instalarea listei de pachete propuse)

De asemenea, puteți instala utilitare suplimentare pentru confortul administratorului. De exemplu, Midnight Commander poate fi instalat cu comanda:

sudo apt install mc

5.4. Modificarea configurației sistemului

5.4.1. În fișierul /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg, la fel ca pentru serverul Zimbra, modificați valoarea parametrului manage_etc_hosts de la true la false.

Notă: editorul pentru modificarea acestui fișier trebuie să fie lansat cu privilegii de utilizator root, de exemplu, “sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg” sau, dacă pachetul mc este instalat, se poate folosi comanda „sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

5.4.2. Editați /etc/hosts, adăugându-i FQDN public al serverului Zimbra, dar cu adresa IP internă atribuită de Yandex.Cloud. Dacă există un server DNS intern gestionat de administrator, utilizat de mașinile virtuale (de exemplu, într-un mediu de producție), care poate rezolva FQDN-ul public al serverului Zimbra în adresa IP internă când primește o cerere din rețeaua internă (pentru cererile din Internet FQDN-ul serverului Zimbra ar trebui să fie rezolvat în adresa IP publică, iar serverul TURN ar trebui să fie rezolvat într-o adresă IP publică întotdeauna, inclusiv atunci când se face referire de la adrese interne), această operațiune nu este necesară.

De exemplu, în cazul nostru fișierul hosts arăta astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

După editare, acesta a arătat astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Notă: editorul pentru modificarea acestui fișier trebuie să fie lansat cu privilegii de utilizator root, de exemplu, “sudo vi /etc/hosts” sau, dacă pachetul mc este instalat, se poate folosi comanda „sudo mcedit /etc/hosts»

6. Instalarea Zextras Docs

6.1. Accesați serverul Docs

Procedura de acces pe serverul Docs este descrisă în pct. 5.1.

6.2. Descărcarea distribuției Zextras Docs

Secvența de acțiuni:

1) De pe pagina de la pct. 4.1.2. Descărcarea distribuției Zextras Suite, copiați URL-ul pentru construcția Docs pentru Ubuntu 18.04 LTS (dacă nu a fost copiat anterior).

2) Descărcați distribuția Zextras Suite pe serverul Zimbra și despachetati-o. Pentru aceasta, în sesiunea SSH pe serverul Zimbra, executați comenzile

cd ~
mkdir zimbra
cd zimbra
wget

(în cazul nostru se execută comanda „wget download.zextras.com/zextras-docs-installer/latest/zextras-docs-ubuntu18.tgz»)

tar –zxf

(în cazul nostru se execută comanda „tar –zxf zextras-docs-ubuntu18.tgz”

6.3. Instalarea Zextras Docs

Pentru mai multe informații despre instalarea și configurarea Zextras Docs, consultați. aici.

Secvența de acțiuni:

1) Accesați directorul în care au fost despachetate fișierele la pasul 4.1.1 (poate fi vizualizat cu comanda ls, aflându-vă în directorul ~/zimbra).

În exemplul nostru, aceasta va fi:

cd ~/zimbra/zextras-docs-installer

2) Lansați instalarea Zextras Docs cu comanda

sudo ./install.sh

3) Răspundem la întrebările installer-ului

La întrebările instalatorului, puteți răspunde cu “y” (corespunde „da”), “n” (corespunde „nu”) sau lăsați sugestia instalatorului neschimbată (el oferă opțiuni, afișându-le între paranteze pătrate, de exemplu, “[Y]” sau “[N]”).

System will be modified, would you like to proceed? – acceptăm opțiunea implicită („da”).

După aceasta, va începe instalarea dependențelor: instalatorul va arăta ce pachete dorește să instaleze și va solicita confirmarea pentru instalarea acestora. În toate cazurile, acceptăm sugestiile implicite.

De exemplu, el poate întreba „python2.7 not found. Would you like to install it?», «python-ldap not found. Would you like to install it?” și așa mai departe.

După instalarea tuturor pachetelor necesare, instalatorul solicită acordul pentru instalarea Zextras Docs:

Doriți să instalați Zextras DOCS? – acceptăm opțiunea implicită („da”).

După care va urma instalarea pachetelor, adică Zextras Docs, și trecerea la întrebările configuratorului.

4) Răspundem la întrebările configuratorului

Configuratorul solicită pe rând parametrii de configurare, iar în răspuns se introduc valorile obținute la pasul 3 din pct. 4.4. Tuning-ul inițial al setărilor și definirea parametrilor de configurare LDAP.

În exemplul nostru, setările arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

5) Finalizarea instalării Zextras Docs

După răspunsul la întrebările configuratorului, instalatorul finalizează configurarea locală a Docs și înregistrează serviciul instalat pe serverul principal Zimbra, instalat anterior.

Pentru o instalare pe server unic, de obicei, este suficient, dar în unele cazuri (dacă documentele nu se vor deschide în Docs în clientul web pe fila Drive) poate fi necesar să se efectueze acțiunea obligatorie pentru instalarea pe mai multe servere – în exemplul nostru pe serverul principal Zimbra va fi necesar să se execute comanda din contul utilizatorului Zimbra /opt/zimbra/libexec/zmproxyconfgen și zmproxyctl restart.

7. Configurarea inițială Zimbra și Zextras Suite (cu excepția Team)

7.1. Logarea inițială în consola de administrare

Accesați prin browser URL: https://:7071

Dacă doriți, puteți accesa clientul web prin URL: https://

La logare, browserele afişează un avertisment privind conexiunea nesigură din cauza imposibilității de a verifica certificatul. Este necesar să confirmați browserului că ați acceptat să continuați pe site în ciuda acestui avertisment. Aceasta se datorează faptului că după instalare se folosește un certificat X.509 autocontractat pentru conexiunile TLS, care ulterior poate (în utilizarea de producție – trebuie) înlocuit cu un certificat comercial sau alt certificat recunoscut de browserele folosite.

În formularul de autentificare, introduceți numele de utilizator în formatul admin@ și parola administratorului Zimbra, setată la instalarea serverului Zimbra în pasul 4.3 din pct. 4.2.

În exemplul nostru, aceasta arată astfel:

Consola administratorului:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
Client web:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud
Notă 1. Dacă nu se specifică domeniul de poștă gestionat la autentificarea în consola de administrator sau în clientul web, utilizatorii se vor autentifica în domeniul de poștă creat la instalarea serverului Zimbra. După instalare, acesta este singurul domeniu de poștă gestionat existent pe acest server, dar în timpul utilizării sistemului pot fi adăugate domenii de poștă suplimentare, iar atunci specificarea explicită a domeniului în numele de utilizator va conta.

Notă 2. Atunci când se accesează clientul web, browserul poate solicita permisiunea de a afișa notificări de pe site. Este necesar să consimțiți la primirea notificărilor de pe acest site.

Notă 3. După autentificarea în consola de administrator, poate fi afişat un mesaj referitor la existenţa mesajelor pentru administrator, care sunt de obicei un memento pentru configurarea Zextras Backup și/sau pentru achiziția unei licențe Zextras înainte de expirarea perioadei trial, configurate implicit. Aceste acțiuni pot fi efectuate ulterior, astfel că mesajele existente la momentul autentificării pot fi ignorate și/sau marcate ca citite în meniul Zextras: Notificare Zextras.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Notă 4. Este important de menționat că în monitorul stării serverului, statusul serviciului Docs este afișat ca „neaccesibil” chiar dacă Docs funcționează corect în clientul web:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Aceasta este o caracteristică a versiunii trial și poate fi remedială doar după achiziționarea unei licențe și contactarea serviciului de suport.

7.2. Implementarea componentelor Zextras Suite

În meniul Zextras: Core, trebuie să apăsați butonul „Implementare” pentru toate zimlets-urile care urmează a fi utilizate.

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

La implementarea zimlets-urilor, va fi afișat un dialog cu rezultatul operațiunii de tipul următor:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

În exemplul nostru, se realizează implementarea tuturor zimlets-urilor Zextras Suite, după care formularul Zextras: Core va arăta astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

7.3. Modificarea setărilor de acces

7.3.1. Modificarea setărilor globale

În meniul Configurare: Setări globale, submeniul Proxy server, se modifică următoarele parametrii:

Modul web-proxy: redirect
Activare proxy server pentru consola de administrare: bifați caseta.
După aceea, în partea dreaptă sus a formularului, apăsați pe „Salvați”.

În exemplul nostru, după modificările efectuate, formularul arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

7.3.2. Modificarea setărilor serverului principal Zimbra

În meniul Setare: Servere: , submeniul Proxy, modificați următoarele setări:

Modul web-proxy: apăsați butonul „Restabilire la valoarea implicită” (în acest timp, valoarea în sine nu se va modifica, deoarece a fost deja setată la instalare). Activați serverul proxy pentru consola de administrare: verificați că bifa este activată (ar fi trebuit să se aplice valoarea implicită; dacă nu s-a aplicat – puteți apăsa butonul „Restabilire la valoarea implicită” și/sau să setați manual). Apoi, în partea dreaptă sus a formularului, apăsați pe „Salvază”.

În exemplul nostru, după modificările efectuate, formularul arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Notă: (poate fi necesară repornirea dacă nu funcționează conectarea pe acest port)

7.4. Nouă conectare la consola de administrator

Conectați-vă la consola de administrator în browser la URL: https://:9071
Utilizați acest URL pentru conectările viitoare

Notă: pentru instalarea pe un singur server, de obicei este suficient să efectuați modificarea realizată la pasul anterior, dar în unele cazuri (dacă pagina serverului nu se afișează la conectarea la URL-ul specificat) poate fi necesar să executați acțiunea obligatorie pentru o instalare pe mai multe servere – în exemplul nostru, pe serverul principal Zimbra va fi nevoie să executați din contul utilizatorului Zimbra comenzi. /opt/zimbra/libexec/zmproxyconfgen și zmproxyctl restart.

7.5. Editarea COS-ului implicit

În meniul Setare: Clasă de servicii, selectați COS cu numele „default”.

În submeniul „Funcționalități”, debifați căsuța pentru funcția „Portofoliu”, apoi, în partea dreaptă sus a formularului, apăsați pe „Salvază”.

În exemplul nostru, după configurare, formularul arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

De asemenea, se recomandă în submeniul Drive să bifați căsuța pentru setarea „Activează partajarea fișierelor și folderelor”, apoi, în partea dreaptă sus a formularului, apăsați pe „Salvază”.

În exemplul nostru, după configurare, formularul arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

În mediul de testare, în aceeași clasă de servicii, puteți activa funcțiile Team Pro, pentru care în submeniul Team activați căsuța cu același nume, după care formularul de configurare va arăta astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Când funcțiile Team Pro sunt dezactivate, utilizatorilor le vor fi disponibile doar funcțiile Team Basic.
Vă atragem atenția asupra faptului că Zextras Team Pro este licențiat independent de Zextras Suite, ceea ce permite achiziționarea acestuia pentru un număr mai mic de cutii poștale decât Zextras Suite; funcțiile Team Basic sunt incluse în licența Zextras Suite. Prin urmare, utilizarea în medii de producție ar putea necesita crearea unei clase de servicii separate pentru utilizatorii Team Pro, care să includă funcțiile corespunzătoare.

7.6. Configurarea firewall-ului

Necesare pentru serverul principal Zimbra:

a) Permiteți accesul din Internet la porturile ssh, http/https, imap/imaps, pop3/pop3s, smtp (portul principal și porturile suplimentare pentru utilizatorii de email) și portul consolei de administrare.

b) Permiteți toate conexiunile din rețeaua internă (pentru care în pasul 1.3 din punctul 1 a fost activat NAT pentru Internet).

Pentru serverul Zextras Docs nu este necesară configurarea firewall-ului, deoarece nu are acces din Internet.

Pentru aceasta, trebuie să efectuați următoarea secvență de acțiuni:

1) Accesați consola textuală a serverului principal Zimbra. La conectarea prin SSH, trebuie să executați comanda "screen" pentru a evita întreruperea execuției comenzilor în cazul unei pierderi temporare a conexiunii cu serverul datorită modificărilor de configurare a firewall-ului.

2) Executați comenzile

sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from /
sudo ufw enable

În exemplul nostru, aceasta arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

7.7. Verificarea accesului la clientul web și consola de administrator

Pentru a controla funcționalitatea firewall-ului, puteți accesa în browser următoarele URL-uri

Consola de administrator: https://:9071
Client web: http:// (se va realiza un redirecționare automată către https://)
În acest caz, consola de administrator nu ar trebui să se deschidă la URL-ul alternativ https://:7071.

Clientul web în exemplul nostru arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Notă. La conectarea la clientul web, browserul poate solicita permisiunea de a afișa notificări de pe site. Este necesar să dați acordul pentru a primi notificări de pe acest site.

8. Asigurarea funcționării conferințelor audio și video în Zextras Team

8.1. Informații generale

Executarea acțiunilor descrise mai jos nu este necesară dacă toți clienții Zextras Team interacționează între ei fără a utiliza NAT (în acest caz, interacțiunile cu serverul Zimbra pot fi realizate folosind NAT, adică este important să nu existe NAT între clienți), sau dacă se utilizează doar un messenger text.

Pentru a asigura interacțiunea clienților în modul de conferință audio și video:

a) Este necesar să instalați sau să utilizați un server TURN existent.

b) Deoarece serverul TURN are de obicei și funcționalitatea unui server STUN, se recomandă utilizarea acestuia și în această capacitate (ca alternativă, pot fi utilizate servere STUN publice, dar funcționalitatea STUN nu este de obicei suficientă).

În mediu de producție, din cauza sarcinilor potențial ridicate, se recomandă să mutați serverul TURN pe o mașină virtuală separată. Pentru testare și/sau sarcini mai mici, serverul TURN poate fi combinat cu serverul principal Zimbra.

În exemplul nostru, discutăm despre instalarea serverului TURN pe serverul principal Zimbra. Instalarea TURN pe un server separat este similară, cu diferența că pașii privind instalarea și configurarea software-ului TURN se execută pe serverul TURN, iar pașii pentru configurarea serverului Zimbra pentru a utiliza acest server se execută pe serverul principal Zimbra.

8.2. Instalarea serverului TURN

Accesați serverul principal Zimbra prin SSH și executați comanda

sudo apt install resiprocate-turn-server

8.3. Configurarea serverului TURN

Notă. Editorul pentru modificarea tuturor fișierelor de configurație enumerate mai jos trebuie să fie lansat cu drepturi de utilizator root, de exemplu, “sudo vi /etc/reTurn/reTurnServer.config” sau, dacă pachetul mc este instalat, se poate folosi comanda „sudo mcedit /etc/reTurn/reTurnServer.config»

Crearea simplificată a utilizatorului

Pentru a simplifica crearea și depanarea conexiunii de test la serverul TURN, vom dezactiva utilizarea parolelor hash în baza de date a utilizatorilor serverului TURN. În mediu de producție, se recomandă utilizarea parolelor hash; în acest caz, generarea hash-urilor acestor parole trebuie să fie realizată conform instrucțiunilor din fișierele /etc/reTurn/reTurnServer.config și /etc/reTurn/users.txt.

Secvența de acțiuni:

1) Editați fișierul /etc/reTurn/reTurnServer.config

Schimbați valoarea parametrului „UserDatabaseHashedPasswords” de la „true” la „false”.

2) Editați fișierul /etc/reTurn/users.txt

Introduceți numele de utilizator, parola, realm (aleator, nu este folosit în configurarea conexiunii Zimbra) și setați statutul contului la „AUTHORIZED”.

În exemplul nostru, fișierul avea inițial următoarea formă:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

După editare, a căpătat următoarea formă:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

3) Application de la configuration

Executați comanda

sudo systemctl restart resiprocate-turn-server

8.4. Configurarea firewall-ului pentru serverul TURN

În acest stadiu, se configurează reguli suplimentare de firewall necesare pentru funcționarea serverului TURN. Este necesar să se permită accesul la portul principal, pe care serverul primește solicitările, și la intervalul dinamic de porturi utilizate de server pentru organizarea fluxurilor media.

Porturile sunt specificate în fișierul /etc/reTurn/reTurnServer.config, în cazul nostru acestea sunt:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

și

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

Pentru a stabili regulile firewalls, trebuie să executați comenzile

sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp

8.5. Configurarea utilizării serverului TURN în Zimbra

Pentru configurare se folosește FQDN-ul serverului TURN, creat în pasul 1.2 punctul 1, care ar trebui să fie rezolvat de serverele DNS la aceeași adresă IP publică atât pentru solicitările din Internet, cât și pentru cele din rețele interne.

Vizualizați configurația curentă a conexiunii „zxsuite team iceServer get”, executată sub utilizatorul zimbra.

Pentru mai multe informații despre configurarea utilizării serverului TURN, consultați secțiunea „Instalarea Zextras Team pentru utilizarea serverului TURN” în documentation.

Pentru configurare, trebuie să executați următoarele comenzi pe serverul Zimbra:

sudo su - zimbra
zxsuite team iceServer add stun:<FQDN-ul serverului dvs. TURN>:3478?transport=udp
zxsuite team iceServer add turn:<FQDN-ul serverului dvs. TURN>:3478?transport=udp credential <parola> username <numele de utilizator>
zxsuite team iceServer add stun:<FQDN-ul serverului dvs. TURN>:3478?transport=tcp
zxsuite team iceServer add turn:<FQDN-ul serverului dvs. TURN>:3478?transport=tcp credential <parola> username <numele de utilizator>
zxsuite team iceServer add stun:<FQDN-ul serverului dvs. TURN>:3478
logout

Ca <numele de utilizator> și <parola> se folosesc valorile numelui de utilizator și parolei specificate la pasul 2, punctul 8.3.

În exemplul nostru, aceasta arată astfel:

Implementarea locurilor de muncă de birou Zextras/Zimbra în Yandex.Cloud

9. Permiteți trecerea e-mailului prin protocolul SMTP

In accordance with documentația, în Yandex.Cloud întotdeauna blochează traficul de ieșire pe portul TCP 25 în Internet și către mașinile virtuale Yandex Compute Cloud, atunci când se accesează printr-o adresă IP publică. Acest lucru nu va împiedica verificarea primirii e-mailurilor pentru domeniul de e-mail gestionat, trimise de la un alt server de e-mail, dar va împiedica trimiterea de e-mailuri în afara serverului Zimbra.

Documentația indică faptul că Yandex.Cloud poate deschide portul TCP 25 la cerere prin suport, dacă respectați Regulile de utilizare acceptabilă, și își rezervă dreptul de a bloca din nou portul în cazul încălcării regulilor. Pentru a deschide portul, trebuie să contactați serviciul de suport Yandex.Cloud.

Aplicație

Crearea cheilor SSH în openssh și putty și conversia cheilor din formatul putty în openssh

1. Crearea de perechi de chei pentru SSH

În Windows, folosind putty: Rulați comanda puttygen.exe și apăsați butonul „Generate”

În Linux: executați comanda

ssh-keygen

2. Conversia cheilor din formatul putty în openssh

În Windows:

Secvența de acțiuni:

  1. Rulați programul puttygen.exe.
  2. Încărcați cheia privată în format ppk, folosind opțiunea din meniul File → Load private key.
  3. Introduceți codul (passphrase), dacă este necesar pentru această cheie.
  4. Cheia publică în format OpenSSH este afișată în puttygen cu mențiunea „Public key for pasting into OpenSSH authorized_keys file field”
  5. Pentru a exporta cheia privată în format OpenSSH, alegeți din meniul principal Conversions → Export OpenSSH key
  6. Salvați cheia privată într-un fișier nou.

În Linux

1. Instalați pachetul de unelte PuTTY:

în Ubuntu:

sudo apt-get install putty-tools

în distribuțiile bazate pe Debian:

apt-get install putty-tools

în distribuțiile bazate pe RPM, folosind yum (CentOS și altele):

yum install putty

2. Pentru a converti cheia privată, executați comanda:

puttygen  -O private-openssh -o

3. Pentru a genera cheia publică (dacă este necesar):

puttygen  -O public-openssh -o

Rezultatul

După instalare conform recomandărilor, utilizatorul primește un server de email Zimbra configurat în infrastructura Yandex.Cloud, cu extensia Zextras pentru comunicări corporative și colaborare pe documente. Setările sunt realizate cu anumite restricții pentru mediu de testare, dar a trece instalarea în modul de producție și a adăuga opțiuni pentru utilizarea stocării de obiecte Yandex.Cloud și altele nu este complicat. Pentru întrebări legate de implementare și utilizare, contactați partenerul Zextras — SVZ sau reprezentanții Yandex.Cloud.

Pentru orice întrebări legate de Zextras Suite, puteți contacta reprezentanta companiei „Zextras” Ekaterina Triandafylidi la adresa de email katerina@zextras.com

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster