Hyrje
Optimizimi i infrastrukturĂ«s zyrtare dhe vendosja e vendeve tĂ« reja tĂ« punĂ«s Ă«shtĂ« njĂ« çështje serioze pĂ«r kompanitĂ« e tĂ« gjitha llojeve dhe madhĂ«sive. Zgjidhja optimale pĂ«r projektin e ri Ă«shtĂ« qiraja e burimeve nĂ« re dhe blerja e licencave, tĂ« cilat mund tĂ« pĂ«rdoren si nga ofruesi ashtu edhe nĂ« QendrĂ«n tuaj tĂ« TĂ« DhĂ«nave (ĂTD). NjĂ« nga zgjidhjet pĂ«r njĂ« skenar tĂ« tillĂ« Ă«shtĂ« , e cila lejon krijimin e njĂ« platforme pĂ«r bashkĂ«punimin dhe komunikimin korporativ tĂ« ndĂ«rmarrjes si nĂ« ambientin e re dhe nĂ« infrastrukturĂ«n tuaj.

Zgjidhja është e përshtatur për zyra të çdo madhësie dhe ka dy skenarë kryesorë për shpërndarje: me deri në 3000 kuti postare dhe pa kërkesa të larta për qëndrueshmëri, mund të përdoret instalimi me server të vetëm, ndërsa opsioni i instalimit me shumë serverë mbështet punën e besueshme dhe reaguese të dhjetëra dhe qindra mijëra kutive postare. Në të gjitha rastet, përdoruesi ka qasje në postën, dokumentet dhe mesazhet përmes një ndërfaqeje të vetme web nga vendi i punës me çdo sistem operativ pa nevojën për instalim dhe konfigurim të softuerit të mëtejshëm, ose përmes aplikacioneve mobile për iOS dhe Android. Përdorimi i klientëve familjarë Outlook dhe Thunderbird është i mundur.
PĂ«r shpĂ«rndarjen e projektit partneri Zextras â zgjodhi Yandex.Cloud, pasi arhitektura e saj Ă«shtĂ« e ngjashme me AWS dhe ka mbĂ«shtetje pĂ«r ruajtjen e skedarĂ«ve tĂ« pĂ«rputhshme me S3, gjĂ« qĂ« do tĂ« ndihmojĂ« nĂ« uljen e kostos sĂ« ruajtjes sĂ« njĂ« sasi tĂ« madhe tĂ« postĂ«s, mesazheve dhe dokumenteve dhe do tĂ« rrisĂ« qĂ«ndrueshmĂ«rinĂ« e zgjidhjes.
Në mjedisin Yandex.Cloud për instalimin e serverit të vetëm përdoren mjetet themelore të menaxhimit të makinave virtuale dhe mundësitë e menaxhimit të rrjeteve virtuale . Për instalimin multi-server, përveç mjeteve të përmendura, është e nevojshme të përdoren teknologji , në rast nevoje (në varësi të përmasave të sistemit) - gjithashtu dhe , dhe balancuesi i rrjetit .
magazina e objekteve e përputhshme me S3 mund të përdoret në të dy variantet e instalimit, si dhe mund të lidhet me sistemet e implementuara on-premise për ruajtjen ekonomike dhe të qëndrueshme të të dhënave të serverit të postës në Yandex.Cloud.
Për instalimet në një server të vetëm, në varësi të numrit të përdoruesve dhe/ose kuti postare, kërkohen: për serverin kryesor 4-12 vCPU, 8-64 GB vRAM (vlerat specifike të vCPU dhe vRAM varen nga numri i kutive postare dhe ngarkesa aktuale), të paktën 80 GB hapësirë në disk për sistemin operativ dhe aplikacionet, si dhe hapësirë shtesë në disk për ruajtjen e postës, indekseve, regjistrimeve, etj., që varet nga numri dhe madhësia mesatare e kutive postare dhe që mund të ndryshojë dinamikisht gjatë funksionimit të sistemit; për serverat ndihmës Docs: 2-4 vCPU, 2-16 GB vRAM, 16 GB hapësirë në disk (vlerat specifike të burimeve dhe numri i serverave varen nga ngarkesa aktuale); gjithashtu mund të kërkohet një server TURN/STUN (nevoja për të si një server të veçantë dhe burimet varen nga ngarkesa aktuale). Për instalimet në shumë servera, numri dhe caktimi i makinave virtuale me rol dhe burimet e caktuara për to përcaktohen individualisht në varësi të kërkesave të përdoruesit.
Qëllimi i artikullit
Përshkrimi i shpërndarjes në mjedisin Yandex.Cloud të produkteve Zextras Suite mbi serverin e postës Zimbra në variantin e instalimit single-server. Instalimi i marrë mund të përdoret në një mjedis produktiv (përdoruesit e avancuar mund të bëjnë cilësimet e nevojshme dhe të shtojnë burime).
Sistemi Zextras Suite/Zimbra përmban:
- Zimbra â postĂ« elektronike biznesi me mundĂ«sinĂ« pĂ«r tĂ« ndarĂ« kutitĂ« postare, kalendarĂ«t dhe listat e kontakteve (libra adresash).
- Zextras Docs â paketĂ« zyrtare e integruar mbi bazĂ«n e LibreOffice online pĂ«r krijimin dhe punĂ«n nĂ« mĂ«nyrĂ« tĂ« pĂ«rbashkĂ«t me dokumente, tabela, prezantime.
- Zextras Drive â magazinĂ« individuale skedari qĂ« mundĂ«son redaktimin, ruajtjen dhe ndarjen me pĂ«rdorues tĂ« tjerĂ« tĂ« skedarĂ«ve dhe dosjeve.
- Zextras Team â aplikacion pĂ«r mesazhe me mbĂ«shtetje pĂ«r konferenca audio dhe video. JanĂ« tĂ« disponueshme versionet Team Basic, qĂ« lejon vetĂ«m komunikime 1:1, dhe Team Pro, qĂ« mbĂ«shtet konferenca me shumĂ« pĂ«rdorues, kanale, mundĂ«sinĂ« pĂ«r tĂ« demonstruar ekranin, ndarjen e skedarĂ«ve dhe funksione tĂ« tjera.
- Zextras Mobile â mbĂ«shtetje pĂ«r pajisjet mobile pĂ«rmes Exchange ActiveSync pĂ«r sinkronizimin e postĂ«s me pajisjet mobile me funksionalitetet e menaxhimit tĂ« pajisjeve MDM (Mobile Device Management). Lejon pĂ«rdorimin e Microsoft Outlook si klient tĂ« postĂ«s.
- Zextras Admin â zbatimi i administratĂ«s mĂ« shumĂ«-tenant me delegimin e administratorĂ«ve pĂ«r menaxhimin e grupeve tĂ« klientĂ«ve dhe klasave tĂ« shĂ«rbimeve.
- Zextras Backup - rezervimi dhe rikuperimi i të dhënave në një cikël të plotë në kohë reale
- Zextras Powerstore â njĂ« ruajtje hierarkike e objekteve tĂ« sistemit tĂ« postĂ«s me mbĂ«shtetje pĂ«r klasat e pĂ«rpunimit tĂ« tĂ« dhĂ«nave, me mundĂ«sinĂ« e ruajtjes sĂ« tĂ« dhĂ«nave nĂ« mĂ«nyrĂ« lokale ose nĂ« depozitat cloud tĂ« arkitekturĂ«s S3, duke pĂ«rfshirĂ« Yandex Object Storage.
Pas përfundimit të instalimit, përdoruesi merr një sistem të funksionueshëm në mjedisin e Yandex.Cloud.
Kushtet dhe kufizimet
- Nukleus i hapësirës së diskut për kuti postare, indekse dhe tipe të tjera të dhënash nuk përshkruhet, pasi Zextras Powerstore mbështet lloje të ndryshme ruajtjeje. Lloji dhe madhësia e ruajtjeve varen nga detyrat dhe parametërat e sistemit. Nëse është e nevojshme, kjo mund të bëhet më vonë në procesin e kalimit të përshkruar në instalimin në prodhim.
- Për të thjeshtuar instalimin, nuk merret në konsideratë përdorimi i një serveri DNS të menaxhuar nga administratori për zgjidhjen e emrave të domenëve të brendshëm (të papublikuar); përdoret standardi i serverit DNS të Yandex.Cloud. Kur përdoret në mjedis prodhimi, rekomandohet të përdoret një server DNS, ndoshta tashmë në infrastrukturën e korporatës.
- Supozohen se përdoret një llogari në Yandex.Cloud me cilësime të paracaktuara (në veçanti, kur hyni në "Konsolën" e shërbimit ka vetëm një katalog (në listën "Repertorët e Disponueshëm" nën emrin default). Përdoruesit që janë të njohur me punën në Yandex.Cloud mund të krijojnë një katalog të veçantë për platformën testuese sipas dëshirës ose të përdorin atë ekzistues.
- Përdoruesi duhet të ketë një zonë publike DNS, të cilës duhet t'i ketë akses administrativ.
- Përdoruesi duhet të ketë akses në katalogun në «Konsol» të Yandex.Cloud me të paktën rolin «editor» (të «Pronarit të cloud-it» i jepen të gjitha të drejtat e nevojshme siç është, për të dhënë akses për përdoruesit e tjerë në cloud ka udhëzime: , , )
- Në këtë artikull nuk përshkruhet instalimi i certifikatave X.509 të personalizuara, të përdorura për mbrojtjen e komunikimeve në rrjet përmes mekanizmave TLS. Pas përfundimit të instalimit do të përdoren certifikata të vetë-nënshkruara, të cilat lejojnë përdorimin e shfletuesve për të aksesuar sistemin e instaluar. Zakonisht ato nxjerrin një njoftim për mungesën e një certifikate të verifikueshme nga serveri, por lejojnë të vazhdojnë punën. Para instalimit të certifikatave të verifikueshme nga pajisjet klient (të nënshkruara nga autoritete publike dhe/ose korporative të besueshmërisë), aplikacionet për pajisjet mobile mund të mos funksionojnë me sistemin e instaluar. Prandaj, instalimi i këtyre certifikatave në mjedisin produktiv është i nevojshëm dhe bëhet pas përfundimit të provës në përputhje me politikat e sigurisë së korporatës.
Përshkrimi i procesit të instalimit të sistemit Zextras/Zimbra në varianten "single-server"
1. Përgatitja paraprake
Para se të filloni instalimin, duhet të siguroheni:
a) Bërja e ndryshimeve në zonën publike DNS (krijimi i një A-record për serverin Zimbra dhe një MX-record për domenin e trajtuar të postës elektronike).
b) Konfigurimi i infrastrukturës virtuale të rrjetit në Yandex.Cloud.
Pas kësaj, pas ndërrimit të zonës DNS, nevojitet një kohë për të përhapur këto ndryshime, por, nga ana tjetër, nuk mund të krijohet një A-regjistër pa e ditur adresën IP të lidhur me të.
Prandaj, veprimet kryhen në rendin e mëposhtëm:
1. Rezervoni një adresë IP publike në Yandex.Cloud
1.1 Në "Konsolën e Yandex.Cloud" (nëse është e nevojshme, zgjidhni katalogun në "cloud-et e disponueshëm"), hyni në seksionin Virtual Private Cloud, nënseksioni adresat IP, pastaj klikoni butonin "Rezervo adresën", zgjidhni zonën e preferuar të disponueshmërisë (ose pranoni vlerën e propozuar; kjo zonë disponueshmërie duhet të përdoret më pas për të gjitha veprimet e përshkruara më poshtë në Yandex.Cloud, nëse ka mundësi përzgjedhjeje në formatet përkatëse), në dritaren e hapur, nëse dëshironi, mund të zgjidhni opsionin "Mbrojtje nga DDoS", dhe klikoni butonin "Rezervo" (shih gjithashtu ).

Pas mbylljes së dialogut, në listën e IP-ve do të jetë e disponueshme një IP statike e dedikuar nga sistemi, e cila mund të kopjohet dhe të përdoret në hapin tjetër.

1.2 Në zonën «direkte» DNS, krijoni një regjistër A për serverin Zimbra, i cili tregon në IP-në e dedikuar më parë, një regjistër A për serverin TURN, që tregon në të njëjtën IP, dhe një regjistër MX për domenin e postës elektronike. Në shembullin tonë do të jenë mail.testmail.svzcloud.ru (server Zimbra), turn.testmail.svzcloud.ru (server TURN), dhe testmail.svzcloud.ru (domeni i postës) përkatësisht.
1.3 Në Yandex.Cloud në zonën e zgjedhur të disponueshmërisë për nënrrjetën që do të përdoret për implementimin e makinave virtuale, aktivizoni NAT në Internet.
Për këtë, në seksionin Virtual Private Cloud, nënseksioni «Rrjetet në re», zgjidhni rrjetin përkatës të cloud (në mënyrë për default vetëm rrjeti default është i disponueshëm), zgjidhni zonën përkatëse të disponueshmërisë dhe në konfigurimin e saj zgjidhni opsionin «Aktivizo NAT në internet».

Statusi do të ndryshojë në listën e nënrrjeteve:

Më shumë informacion në dokumentacion: dhe .
2. Krijimi i makinave virtuale
2.1. Krijimi i një makine virtuale për Zimbra
Renditja e veprimeve:
2.1.1 Në "Konsolën e Yandex.Cloud", hyj në seksionin Compute Cloud, në nënseksionin "Makinat Virtuale", klikoni butonin "Krijo VM" (më shumë rreth krijimit të VM-së shikohet më poshtë). ).

2.1.2 Aty duhet të përcaktohet:
- Emri â mund tĂ« jetĂ« arbitrar (nĂ« pĂ«rputhje me formatin e mbĂ«shtetur nga Yandex.Cloud)
- Zona e disponueshmĂ«risĂ« â duhet tĂ« pĂ«rputhet me atĂ« qĂ« u zgjodh mĂ« parĂ« pĂ«r rrjetin virtual.
- NĂ« "Imazhet Publike" zgjidhni Ubuntu 18.04 lts
- Në disqet, vendosni një disk nisës me një madhësi të paktën 80GB. Për qëllime testuese, tipi HDD është i mjaftueshëm (edhe për përdorim produktiv nëse disa lloje të dhënash transferohen në disqet SSD). Nëse është e nevojshme, disqet shtesë mund të shtohen pas krijimit të VM-së.
Në "burimet kompjutarike" përcaktoni:
- vCPU: të paktën 4.
- Shpërndarja e garantuar e vCPU: gj gjatë ekzekutimit të veprimeve të përshkruara në artikull, të paktën 50%, pas përfundimit të instalimit, nëse është e nevojshme, mund të reduktohet.
- RAM: rekomandohet 8GB.
- Sundnet: zgjidhni sundnetin për të cilin, në fazën e përgatitjes paraprake, ishte aktivizuar NAT në internet.
- Adresa publike: zgjidhni nga lista një adresë IP, e cila ishte përdorur më parë për krijimin e një rekord A në DNS.
- Përdoruesi: sipas zgjedhjes së tij, por ndryshe nga përdoruesi root dhe llogaritë sistemike Linux.
- ĂshtĂ« e domosdoshme tĂ« vendosni njĂ« çelĂ«s publik SSH (tĂ« hapur).
â
Shih gjithashtu Aplikacioni 1. Krijimi i çelësave SSH në openssh dhe putty dhe konvertimi i çelësave nga formati putty në openssh.
2.1.3 Pas përfundimit të konfigurimit, klikoni "Krijo VM".
2.2. Krijimi i makinerisë virtuale për Zextras Docs
Renditja e veprimeve:
2.2.1 Në "Konsolën e Yandex.Cloud", hyj në seksionin Compute Cloud, në nënseksionin "Makinat Virtuale", klikoni butonin "Krijo VM" (më shumë rreth krijimit të VM-së shikohet më poshtë). ).

2.2.2 Aty duhet të përcaktohet:
- Emri â mund tĂ« jetĂ« arbitrar (nĂ« pĂ«rputhje me formatin e mbĂ«shtetur nga Yandex.Cloud)
- Zona e disponueshmĂ«risĂ« â duhet tĂ« pĂ«rputhet me atĂ« qĂ« u zgjodh mĂ« parĂ« pĂ«r rrjetin virtual.
- NĂ« "Imazhet Publike" zgjidhni Ubuntu 18.04 lts
- Në disqet, vendosni një disk nisës me një madhësi të paktën 80GB. Për qëllime testuese, tipi HDD është i mjaftueshëm (edhe për përdorim produktiv nëse disa lloje të dhënash transferohen në disqet SSD). Nëse është e nevojshme, disqet shtesë mund të shtohen pas krijimit të VM-së.
Në "burimet kompjutarike" përcaktoni:
- vCPU: të paktën 2.
- Shpërndarja e garantuar e vCPU: gj gjatë ekzekutimit të veprimeve të përshkruara në artikull, të paktën 50%, pas përfundimit të instalimit, nëse është e nevojshme, mund të reduktohet.
- RAM: të paktën 2GB.
- Sundnet: zgjidhni sundnetin për të cilin, në fazën e përgatitjes paraprake, ishte aktivizuar NAT në internet.
- Adresa publike: pa adresë (kjo makineri nuk kërkon qasje nga Interneti, vetëm qasje dalëse nga kjo makinë në Internet, e cila sigurohet nga opsioni "NAT në Internet" i subnet-it të përdorur).
- Përdoruesi: sipas zgjedhjes së tij, por ndryshe nga përdoruesi root dhe llogaritë sistemike Linux.
- ĂshtĂ« e domosdoshme tĂ« vendosni njĂ« çelĂ«s publik SSH (tĂ« hapur), mund tĂ« pĂ«rdorni tĂ« njĂ«jtin si pĂ«r serverin Zimbra, ose mund tĂ« krijoni njĂ« çift tĂ« veçantĂ« çelĂ«sash, pasi çelĂ«si privat pĂ«r serverin Zextras Docs duhet tĂ« vendoset nĂ« diskun e serverit Zimbra.
Shih gjithashtu Aplikacionin 1. Krijimi i çelësave SSH në openssh dhe putty dhe konvertimi i çelësave nga formati putty në openssh.
2.2.3 Pas përfundimit të konfigurimit, klikoni "Krijo VM".
2.3 Makinë virtuale të krijuara do të jenë të disponueshme në listën e makinave virtuale, ku do të shfaqet, midis të tjerash, statusi i tyre dhe adresat e IP të përdorura, si publike ashtu edhe të brendshme. Informacioni mbi adresat e IP do të jetë i nevojshëm në hapat e mëpasëm të instalimit.

3. Përgatitja e serverit Zimbra për instalim
3.1 Instalimi i azhurnimeve
Duhet të hyni në serverin Zimbra përmes adresës së tij publike IP duke përdorur klientin tuaj të preferuar ssh me përdorimin e çelësit privat ssh dhe duke përdorur emrin e përdoruesit të caktuar gjatë krijimit të makinës virtuale.
Pas hyrjes, kryeni komandat:
sudo apt update
sudo apt upgrade(në përfundimin e komandës së fundit, përgjigjuni 'y' në pyetjen nëse jeni të sigurt për instalimin e listës së rekomanduar të përditësimeve)
Pas instalimit të përditësimeve, mund të (por nuk është e detyrueshme) kryeni komandën:
sudo apt autoremoveDhe në përfundim të hapit kryeni komandën:
sudo shutdown âr now3.2 Shtimi i aplikacioneve
Duhet të instaloni klientin NTP për sinkronizimin e kohës së sistemit dhe aplikacionin screen me komandën e mëposhtme:
sudo apt install ntp screen(në përfundimin e komandës së fundit, përgjigjuni 'y' në pyetjen nëse jeni të sigurt për instalimin e listës së paketave të aneksuara)
Gjithashtu, mund të instaloni utilitarë të tjerë për lehtësinë e administratorit. Për shembull, Midnight Commander mund të instalohet me komandën:
sudo apt install mc3.3. Modifikimi i konfiguracionit të sistemit
3.3.1 Në skedar /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg ndryshoni vlerën e parametrave manage_etc_hosts me e vërtetë në false.
VĂ«rejtje: editori pĂ«r tĂ« ndryshuar kĂ«tĂ« skedar duhet tĂ« fillohet me tĂ« drejtat e pĂ«rdoruesit root, pĂ«r shembull, âsudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfgâ ose, nĂ«se paketa mc Ă«shtĂ« instaluar, mund tĂ« pĂ«rdorni komandĂ«n «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»
3.3.2 Redaktoni /etc/hosts nĂ« kĂ«tĂ« mĂ«nyrĂ«, duke zĂ«vendĂ«suar nĂ« rreshtin qĂ« pĂ«rcakton FQDN-in e hostit, adresĂ«n 127.0.0.1 me adresĂ«n IP tĂ« brendshme tĂ« kĂ«tij serveri, dhe emrin â nga emri i plotĂ« nĂ« zonĂ«n .internal nĂ« emrin publik tĂ« serverit, siç Ă«shtĂ« pĂ«rcaktuar mĂ« parĂ« nĂ« A-record-in e zonĂ«s DNS, dhe duke modifikuar pĂ«rkatĂ«sisht emrin e shkurtĂ«r tĂ« hostit (nĂ«se ai ndryshon nga emri i shkurtĂ«r i hostit nĂ« A-record-in e DNS publik).
Për shembull, në rastin tonë skedari hosts kishte këtë formë:

Pas redaktimit, ai mori këtë formë:

VĂ«rejtje: editori pĂ«r tĂ« ndryshuar kĂ«tĂ« skedar duhet tĂ« fillohet me tĂ« drejtat e pĂ«rdoruesit root, pĂ«r shembull, âsudo vi /etc/hostsâ ose, nĂ«se paketa mc Ă«shtĂ« instaluar, mund tĂ« pĂ«rdorni komandĂ«n «sudo mcedit /etc/hosts»
3.4 Caktoni password-in e përdoruesit
Kjo është e nevojshme pasi më vonë do të bëhet konfigurimi i firewall-it dhe në rast të ndonjë problemi me të, nëse përdoruesi ka fjalëkalimin, ai do të mund të hyjë në makinë virtuale duke përdorur konsolën seriale nga konsola web e Yandex.Cloud dhe të çaktivizojë firewall-in dhe/ose të korrigjojë gabimin. Kur krijohet makina virtuale, përdoruesi nuk ka fjalëkalim, kështu që aksesimi është i mundur vetëm përmes SSH duke përdorur autentifikimin me çelësa.
Për të caktuar fjalëkalimin, është e nevojshme të ekzekutoni komandën:
sudo passwdPĂ«r shembull, nĂ« rastin tonĂ« do tĂ« jetĂ« komanda âsudo passwd userâ.
4. Instalimi i Zimbra dhe Zextras Suite
4.1. Shkarkimi i distribuimeve Zimbra dhe Zextras Suite
4.1.1 Shkarkimi i distribuimit Zimbra
Renditja e veprimeve:
1) Hyni në shfletues në URL dhe plotësoni formularin. Do t'ju vijë një email me lidhjet për shkarkimin e Zimbra për sisteme të ndryshme operative.
2) Zgjidhni versionin e përshtatshëm të distribuimit për platformën Ubuntu 18.04 LTS dhe kopjoni lidhjen
3) Shkarkoni distribuimin Zimbra në serverin Zimbra dhe shpaketoni atë. Për këtë, në seancën ssh në serverin zimbra ekzekutoni komandat
cd ~
mkdir zimbra
cd zimbra
wget
tar âzxf(nĂ« shembullin tonĂ«, kjo Ă«shtĂ« "tar âzxf zcs-9.0.0_OSE_UBUNTU18_latest-zextras.tgzâ)
4.1.2 Shkarkimi i distributionit të Zextras Suite
Renditja e veprimeve:
1) Hyni në shfletues në URL
2) PlotĂ«soni formularin, duke futur tĂ« dhĂ«nat e nevojshme, dhe klikoni butonin âDOWNLOAD NOWâ

3) Një faqe për shkarkim do të hapet

Ajo ka dy URL të rëndësishme: një në krye të faqes për Zextras Suite, që do të na nevojitet tani, dhe një tjetër në fund në bllokun Docs Server për Ubuntu 18.04 LTS, që do të na nevojitet më vonë për instalimin e Zextras Docs në VM për Docs.
4) Shkarkoni distributionin e Zextras Suite në serverin Zimbra dhe shpërndajeni atë. Për këtë, në sesionin ssh në serverin zimbra, kryeni komandat
cd ~
mkdir zimbra
cd zimbra(nĂ«se pas hapit tĂ« mĂ«parshĂ«m nuk ndryshoi direktoria aktuale â komandat lart mund dhe mos tĂ« kryhen)
wget http://download.zextras.com/zextras_suite-latest.tgz
tar âzxf zextras_suite-latest.tgz4.2. Instalimi i Zimbra
Rregjistro njësi
1) Shkoni në direktorinë, ku u shpërndanin skedarët në hapin 4.1.1 (mund të shihni me komandën ls, duke u ndodhur në direktorinë ~/zimbra).
Në shembullin tonë, kjo do të jetë:
cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer2) Nisni instalimin e Zimbra me komandën
sudo ./install.sh3) Përgjigjeni pyetjeve të instaluesit
PĂ«r pyetjet e installer-it, mund tĂ« pĂ«rgjigjeni me âyâ (i pĂ«rgjigjet «po»), ânâ (i pĂ«rgjigjet «jo») ose ta lini propozimin e installer-it pa ndryshime (ai propozon opsione duke i shfaqur ato nĂ« katrorĂ«t e mĂ«dhenj, pĂ«r shembull, â[Y]â ose â[N]â.
A pranon kushtet e marrĂ«veshjes sĂ« licencĂ«s sĂ« softuerit? â po.
A do tĂ« pĂ«rdorni depozitĂ«n e paketave tĂ« Zimbra-s? â nĂ« parazgjedhje (po).
âA dĂ«shironi tĂ« instaloni zimbra-ldap?â, âA dĂ«shironi tĂ« instaloni zimbra-logger?â, âA dĂ«shironi tĂ« instaloni zimbra-mta?â â nĂ« parazgjedhje (po).
A dĂ«shironi tĂ« instaloni zimbra-dnscache? â jo (sistemi operativ ka njĂ« server DNS nĂ« cache tĂ« aktivizuar, kĂ«shtu qĂ« ky paketa do tĂ« ketĂ« njĂ« konflikt me tĂ« pĂ«r shkak tĂ« porteve tĂ« pĂ«rdorura).
A dĂ«shironi tĂ« instaloni zimbra-snmp? â sipas dĂ«shirĂ«s, mund tĂ« lini opsionin nĂ« parazgjedhje (po), ose mund ta lini kĂ«tĂ« paketĂ« tĂ« painstaluar. NĂ« shembullin tonĂ«, opsioni Ă«shtĂ« lĂ«nĂ« nĂ« parazgjedhje.
âA dĂ«shironi tĂ« instaloni zimbra-store?â, âA dĂ«shironi tĂ« instaloni zimbra-apache?â, âA dĂ«shironi tĂ« instaloni zimbra-spell?â, âA dĂ«shironi tĂ« instaloni zimbra-memcached?â, âA dĂ«shironi tĂ« instaloni zimbra-proxy?â â nĂ« parazgjedhje (po).
A dĂ«shironi tĂ« instaloni zimbra-snmp? â jo (paketa nĂ« fakt nuk mbĂ«shtetet dhe zĂ«vendĂ«sohet funksionalisht nga Zextras Drive).
A dĂ«shironi tĂ« instaloni zimbra-imapd? â nĂ« parazgjedhje (jo).
A dĂ«shironi tĂ« instaloni zimbra-chat? â jo (zĂ«vendĂ«sohet funksionalisht nga Zextras Team).
Pas kësaj, installer-i do të pyetet nëse dëshironi të vazhdoni me instalimin?

Përgjigjuni «po» nëse mund të vazhdoni, përndryshe përgjigjuni «jo» dhe merrni mundësinë për të ndryshuar përgjigjet e pyetjeve të dhëna më parë.
Pas pasueshëm, instaluesi do të kryejë instalimin e paketave.
4.) Përgjigjemi pyetjeve të konfiguruesit fillestar
4.1) Duke qenë se në shembullin tonë emrat DNS të serverit të postës (emri i regjistrit A) dhe emri i domainit të postës që shërbehet (emri i regjistrit MX) dallojnë, konfiguruesi jep një paralajmërim dhe sugjeron të caktosh emrin e domainit të postës që shërbehet. Pranojmë propozimin e tij dhe futim emrin e regjistrit MX. Në shembullin tonë, kjo duket kështu:

Shënim: Caktimi i domainit të postës që shërbehet, ndryshe nga emri i serverit, është i mundur edhe në rastin kur për emrin e serverit ka një regjistër MX me të njëjtin emër.
4.2) Konfiguruesi shfaq menunë kryesore.

Na nevojitet të caktojmë fjalëkalimin e administratorit të Zimbra-s (pika e menusë 6 në shembullin tonë), pa të cilin vazhdimi i instalimit nuk është i mundur, dhe të ndryshojmë konfigurimin e zimbra-proxy (pika e menusë 8 në shembullin tonë; nëse është e nevojshme, ky konfigurim mund të ndryshohet edhe pas instalimit).
4.3) Ndryshimi i konfigurimeve të zimbra-store
Në fushën e konfiguruesit, futim numrin e pikës së menusë dhe shtypim Enter. Kalohem në menunë e konfigurimit të depozitës:

ku nĂ« ftesĂ«n e konfiguratorit shkruani numrin e pikĂ«s sĂ« menusĂ« Admin Password (nĂ« shembullin tonĂ« 4), shtypni Enter, pastaj konfiguratori ofron njĂ« fjalĂ«kalim tĂ« gjeneruar rastĂ«sisht, me tĂ« cilin mund tĂ« pajtoheni (duhet ta mbani mend atĂ«) ose tĂ« shkruani tuajin. NĂ« tĂ« dy rastet, nĂ« fund duhet tĂ« shtypni Enter, pas sĂ« cilĂ«s pika âAdmin Passwordâ do tĂ« heqĂ« shenjĂ«n e pritjes pĂ«r futjen e informacionit nga pĂ«rdoruesi:

Kthehemi në meny të mëparshme (pajtohemi me propozimin e konfiguratorit).
4.4) Ndryshimi i konfigurimeve zimbra-proxy
NĂ« analogji me hapin e mĂ«parshĂ«m, nĂ« menunĂ« kryesore zgjidhni numrin e pikĂ«s âzimbra-proxyâ dhe shkruajeni atĂ« nĂ« ftesĂ«n e konfiguratorit.

NĂ« menunĂ« e hapur tĂ« konfigurimit tĂ« Proxy, zgjidhni numrin e pikĂ«s âProxy server modeâ dhe shkruajeni atĂ« nĂ« ftesĂ«n e konfiguratorit.

Konfiguratori do tĂ« ofrojĂ« tĂ« zgjidhni njĂ« nga mĂ«nyrat, shkruajeni nĂ« ftesĂ« âredirectâ dhe shtypni Enter.
Pas kësaj, kthehemi në menunë kryesore (pajtohemi me propozimin e konfiguratorit).
4.5) Nisja e konfigurimit
PĂ«r tĂ« filluar konfigurimin, shkruajmĂ« "a" nĂ« thirrjen e konfiguratorit. MĂ« pas, ai do tĂ« pyesĂ« nĂ«se dĂ«shiron tĂ« ruash konfigurimin e dhĂ«nĂ« nĂ« njĂ« skedar (i cili mund tĂ« pĂ«rdoret pĂ«r rinstalimin) â mund tĂ« pranojmĂ« ofertĂ«n e paracaktuar, nĂ«se ruajtja do tĂ« bĂ«het â ai do tĂ« pyesĂ« nĂ« cilin skedar tĂ« ruajmĂ« konfigurimin (mund tĂ« pranojmĂ« gjithashtu ofertĂ«n e paracaktuar ose tĂ« shkruajmĂ« emrin tonĂ« tĂ« skedarit).

NĂ« kĂ«tĂ« fazĂ«, ende mund tĂ« heqim dorĂ« nga vazhdimi dhe tĂ« bĂ«jmĂ« ndryshime nĂ« konfigurim, duke pranuar pĂ«rgjigjen e paracaktuar nĂ« pyetjen "Sistemi do tĂ« modifikohet â vazhdo?".
Për të filluar instalimin, në këtë pyetje duhet të përgjigjeni "Po", pas së cilës konfiguratori do të zbatojë për një kohë të shkurtër cilësimet e dhëna më parë.
4.6) Përfundimi i instalimit të Zimbra
Para përfundimit, instaluesi do të pyesë nëse dëshironi që Zimbra të njoftohet për instalimin e kryer? Mund të pranojmë ofertën e paracaktuar ose të refuzojmë (duke u përgjigjur "Jo") njoftimin.
Pasi, instaluesi do të kryejë disa operacione përfundimtare dhe do të tregojë një njoftim për përfundimin e konfigurimit të sistemit me një sugjerim për të shtypur ndonjë çelës për të dalë nga instaluesi.

4.3. Instalimi i Zextras Suite
Më shumë për instalimin e Zextras Suite shiko .
Renditja e veprimeve:
1) Shkoni në direktorinë ku u deshën skedarët në hapin 4.1.2 (mund ta shihni me komandën ls, duke qenë në direktorinë ~/zimbra).
Në shembullin tonë, kjo do të jetë:
cd ~/zimbra/zextras_suite2) Venini në funksion instalimin e Zextras Suite me komandën
sudo ./install.sh all3) Përgjigjeni pyetjeve të instaluesit
Parimi i funksionit tĂ« instaluesit Ă«shtĂ« i ngjashĂ«m me atĂ« tĂ« instaluesit Zimbra, pĂ«rveç mungesĂ«s sĂ« konfiguratorit. NĂ« pyetjet e instaluesit mund tĂ« pĂ«rgjigjeni me âyâ (pĂ«rgjigje «po»), ânâ (pĂ«rgjigje «jo») ose tĂ« lini propozimin e instaluesit pa ndryshime (ai ofron mundĂ«si duke i shfaqur ato nĂ« katrorĂ«t, pĂ«r shembull, â[Y]â ose â[N]â).
PĂ«r tĂ« filluar procesin e instalimit Ă«shtĂ« e nevojshme tĂ« pĂ«rgjigjeni me âpoâ pĂ«r pyetjet e mĂ«poshtme:
A pranon kushtet e marrëveshjes së licencës së softuerit?
A dëshiron që Zextras Suite automatikisht të shkarkojë, instalojë dhe përmirësojë bibliotekën ZAL?
Pasi do të shfaqet një njoftim me një sugjerim për të shtypur Enter për të vazhduar:

Pas pasjesh më Enter do të fillojë procesi i instalimit, ndonjëherë me pyetje, për të cilat, megjithatë, përgjigjemi me pranuar propozimet e paracaktuara ("po"), pra:
Zextras Suite Core tani do të instalohet. Të vazhdojmë?
A dëshironi të ndaloni Aplikacionin Web Zimbra (postari)?
Zextras Suite Zimlet tani do të instalohet. Të vazhdojmë?
Para fillimit të pjesës përfundimtare të instalimit do të shfaqet një njoftim për nevojën e konfigurimit të filtrit DOS me propozimin për të shtypur Enter për të vazhduar. Pas shtypjes së Enter fillon pjesa përfundimtare e instalimit, në fund shfaqet një njoftim përfundimtar dhe puna e instaluesit përfundon.

4.4. Rregullimi fillestar i konfigurimit dhe përcaktimi i parametrave të konfigurimit LDAP
1) Të gjitha veprimet e mëpasshme kryhen nga përdoruesi zimbra. Për këtë duhen ekzekutuar komandat
sudo su - zimbra2) Ndryshojmë konfigurimin e filtrit DOS me komandën
zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 1503) Për instalimin e Zextras Docs do të nevojitet informacion mbi disa parametrat e konfigurimit të Zimbra. Për këtë mund të ekzekutoni komandën:
zmlocalconfig âs | grep ldapNĂ« shembullin tonĂ« do tĂ« shfaqet informacioni i mĂ«poshtĂ«m:

Për përdorim të mëtejshëm do të nevojiten ldap_url, zimbra_ldap_password (dhe zimbra_ldap_userdn, edhe pse instaluesi Zextras Docs zakonisht jep supozime të sakta për emrin e përdoruesit LDAP).
4) Mbyllni seancën si përdorues zimbra duke ekzekutuar komandën
logout
5. Përgatitja e serverit Docs për instalim
5.1. Ngarkimi i çelësit privat SSH në serverin Zimbra dhe hyrja në serverin Docs
Nevojitet të vendoset në serverin Zimbra çelësi privat i çiftit të çelësave SSH, çelësi publik i të cilit është përdorur në hapin 2.2.2 p.2.2 gjatë krijimit të makinerisë virtuale Docs. Ai mund të ngarkohet në server përmes SSH (për shembull, nëpërmjet sftp) ose të kopjohet përmes clipboard (nëse lejohet nga mundësitë e klientit SSH dhe ambientit të tij të ekzekutimit).
Supozoni se çelësi privat është vendosur në skedarin ~/ .ssh / docs.key dhe përdoruesi që përdoret për të hyrë në serverin Zimbra është pronari i tij (nëse ngarkimi / krijimi i këtij skedari u bë nën këtë përdorues - ai automatikisht u bë pronar i tij).
Duhet të ekzekutohet një herë komandën:
chmod 600 ~/ .ssh / docs.keyDeri në hyrjen në serverin Docs duhet të ndiqet sekuenca e mëposhtme:
1) Hyni në serverin Zimbra
2) Ekzekutoni komandën
ssh -i ~/.ssh/docs.key user@Ku vlera mund të merret në "Konsolën Yandex.Cloud", për shembull, siç është treguar në p.2.3.
5.2. Instalimi i azhurnimeve
Pas hyrjes në serverin Docs, ekzekutoni komandat në mënyrë të ngjashme me ato për serverin Zimbra:
sudo apt update
sudo apt upgrade(në përfundimin e komandës së fundit, përgjigjuni 'y' në pyetjen nëse jeni të sigurt për instalimin e listës së rekomanduar të përditësimeve)
Pas instalimit të përditësimeve, mund të (por nuk është e detyrueshme) kryeni komandën:
sudo apt autoremoveDhe në përfundim të hapit kryeni komandën:
sudo shutdown âr now5.3. Shtimi i aplikacioneve
Duhet instaluar një klient NTP për sinkronizimin e kohës sistemike dhe aplikacionin screen, në mënyrë të ngjashme si me veprimin për serverin Zimbra, me komandën e mëposhtme:
sudo apt install ntp screen(në përfundimin e komandës së fundit, përgjigjuni 'y' në pyetjen nëse jeni të sigurt për instalimin e listës së paketave të aneksuara)
Gjithashtu, mund të instaloni utilitarë të tjerë për lehtësinë e administratorit. Për shembull, Midnight Commander mund të instalohet me komandën:
sudo apt install mc5.4. Modifikimi i konfiguracionit të sistemit
5.4.1. Në skedarin /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg ashtu si për serverin Zimbra, ndryshoni vlerën e parametrin manage_etc_hosts nga true në false.
VĂ«rejtje: editori pĂ«r tĂ« ndryshuar kĂ«tĂ« skedar duhet tĂ« fillohet me tĂ« drejtat e pĂ«rdoruesit root, pĂ«r shembull, âsudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfgâ ose, nĂ«se paketa mc Ă«shtĂ« instaluar, mund tĂ« pĂ«rdorni komandĂ«n «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»
5.4.2. Redaktoni /etc/hosts duke shtuar në të FQDN publik të serverit Zimbra, por me IP-në e brendshme të caktuar nga Yandex.Cloud. Nëse ekziston një server DNS të menaxhuar nga administratorët, që përdoret nga makinat virtuale (për shembull, në ambientin produktiv), dhe që mund të zgjidhë FQDN publik të serverit Zimbra me IP-në e brendshme kur merr një kërkesë nga rrjeti i brendshëm (për kërkesat nga Interneti, FQDN i serverit Zimbra duhet të zgjidhet nga IP publike, dhe serveri TURN duhet të zgjidhet nga IP publike gjithmonë, përfshirë kur kërkohet nga adresat e brendshme), kjo operacion nuk kërkohet.
Për shembull, në rastin tonë skedari hosts kishte këtë formë:

Pas redaktimit, ai mori këtë formë:

VĂ«rejtje: editori pĂ«r tĂ« ndryshuar kĂ«tĂ« skedar duhet tĂ« fillohet me tĂ« drejtat e pĂ«rdoruesit root, pĂ«r shembull, âsudo vi /etc/hostsâ ose, nĂ«se paketa mc Ă«shtĂ« instaluar, mund tĂ« pĂ«rdorni komandĂ«n «sudo mcedit /etc/hosts»
6. Instalimi i Zextras Docs
6.1. Hyni në serverin Docs
Procedura për hyrje në serverin Docs është e përshkruar në p.5.1.
6.2. Shkarkimi i distribucionit Zextras Docs
Renditja e veprimeve:
1) Nga faqja nga e cila në p. 4.1.2. u shkarkua distribucioni Zextras Suite (në hapin 3), kopjoni URL-në për ndërtimin Docs për Ubuntu 18.04 LTS (nëse nuk është kopjuar më parë).
2) Shkarkoni distributionin e Zextras Suite në serverin Zimbra dhe shpërndajeni atë. Për këtë, në sesionin ssh në serverin zimbra, kryeni komandat
cd ~
mkdir zimbra
cd zimbra
wget(në rastin tonë ekzekutohet komandën «wget »)
tar âzxf(nĂ« rastin tonĂ« ekzekutohet komandĂ«n «tar âzxf zextras-docs-ubuntu18.tgz»)
6.3. Instalimi i Zextras Docs
Më shumë rreth instalimit dhe konfigurimit të Zextras Docs shiko .
Renditja e veprimeve:
1) Shkoni në direktorinë, ku u shpërndanin skedarët në hapin 4.1.1 (mund të shihni me komandën ls, duke u ndodhur në direktorinë ~/zimbra).
Në shembullin tonë, kjo do të jetë:
cd ~/zimbra/zextras-docs-installer2) Filloni instalimin e Zextras Docs me komandën
sudo ./install.sh3) Përgjigjeni pyetjeve të instaluesit
PĂ«r pyetjet e instaluesit mund tĂ« pĂ«rgjigjeni âyâ (pĂ«rkatĂ«sisht «po»), ânâ (pĂ«rkatĂ«sisht «jo») ose ta lini propozimin e instaluesit pa ndryshim (ai ofron opsione, duke i shfaqur ato nĂ« kllapa katrore, pĂ«r shembull, â[Y]â ose â[N]â).
Sistemi do tĂ« modifikohet, a dĂ«shiron tĂ« vazhdosh? â pranojmĂ« opsionin e paracaktuar («po»).
Pas kësaj do të fillojë instalimi i varësive: instaluesi do të tregojë se cilat paketa dëshiron të instalojë dhe do të kërkojë miratimin tuaj për instalimin e tyre. Në të gjitha rastet, pranojmë propozimet siç janë.
Për shembull, ai mund të kërkojë «python2.7 nuk u gjet. A dëshiron ta instalosh atë?», «python-ldap nuk u gjet. A dëshiron ta instalosh atë?» dhe tjerë.
Pas instalimit të të gjitha paketeve të nevojshme, instaluesi kërkon miratimin për instalimin e Zextras Docs:
A dĂ«shiron ta instalosh Zextras DOCS? â pranojmĂ« opsionin e paracaktuar («po»).
Pas kësaj, ndodhin disa minuta instalimi i pakove, konkretisht, Zextras Docs dhe kalimi në pyetjet e konfiguruesit.
4) Përgjigjemi pyetjeve të konfiguruesit
Konfiguruesi rradhazi kërkon parametrat e konfigurimit, ndërsa përgjigjja jepet me vlerat e marra në hapin 3 në p.4.4. Tunimi fillestar i konfigurimeve dhe përcaktimi i parametrave të konfigurimit LDAP.
Në shembullin tonë, konfigurimet janë si më poshtë:

5) Përfundimi i instalimit të Zextras Docs
Pas përgjigjes në pyetje të konfiguruesit, instaluesi përfundon konfigurimin lokal të Docs dhe regjistron shërbimin e instaluar në serverin kryesor Zimbra, i instaluar më parë.
PĂ«r instalimin nĂ« server tĂ« vetĂ«m, zakonisht kjo Ă«shtĂ« e mjaftueshme, por nĂ« disa raste (nĂ«se dokumentet nuk hapen nĂ« Docs nĂ« klientin e uebit nĂ« skedĂ«n Drive) mund tĂ« kĂ«rkohet realizimi i njĂ« veprimi, i cili Ă«shtĂ« i detyrueshĂ«m pĂ«r instalimin nĂ« shumĂ« serverĂ« â nĂ« shembullin tonĂ« nĂ« serverin kryesor Zimbra Ă«shtĂ« e nevojshme tĂ« ekzekutohet nga pĂ«rdoruesi Zimbra komanda /opt/zimbra/libexec/zmproxyconfgen dhe zmproxyctl restart.
7. Konfigurimi fillestar i Zimbra dhe Zextras Suite (përveç Team)
7.1. Hyrja fillestare në konsolën e administratorit
Hyni në shfletues me URL: https://:7071
Nëse dëshironi, mund të hyni në klientin e uebit me URL: https://
Kur hyni, shfletuesit tregojnĂ« njĂ« paralajmĂ«rim pĂ«r lidhje tĂ« pa sigurt pĂ«r shkak tĂ« pamundĂ«sisĂ« pĂ«r tĂ« verifikuar certifikatĂ«n. Duhet tĂ« pĂ«rgjigjeni shfletuesit me pranim qĂ« tĂ« shkoni nĂ« faqe pavarĂ«sisht kĂ«tij paralajmĂ«rimi. Kjo ka tĂ« bĂ«jĂ« me faktin se pas instalimit pĂ«rdoret njĂ« certifikatĂ« X.509 e vetĂ«-nĂ«nshkruar pĂ«r lidhjet TLS, e cila mĂ« vonĂ« mund tĂ« (nĂ« pĂ«rdorimin produktiv â duhet) zĂ«vendĂ«sohet me njĂ« certifikatĂ« komerciale ose ndonjĂ« certifikatĂ« qĂ« pranohet nga shfletuesit nĂ« pĂ«rdorim.
Në formularin e autentikimit, futni emrin e përdoruesit në formatin admin@ dhe fjalëkalimin e administratorit Zimbra, i cili u caktua gjatë instalimit të serverit Zimbra në hapin 4.3 në p.4.2.
Në shembullin tonë, kjo duket si më poshtë:
Konsola e administratorit:

Klienti web:

Shënim 1. Nëse nuk e përcaktoni domenin e shërbyer postal gjatë hyrjes në konsolën e administratorit ose në klientin web, përdoruesit do të autentikohen në domenin e postës që u krijua gjatë instalimit të serverit Zimbra. Pas instalimit, ky është domeni i vetëm i shërbyer që ekziston në këtë server, por gjatë përdorimit të sistemit mund të shtohen domenë të tjerë të postës, dhe atëherë përcaktimi i qartë i domenit në emrin e përdoruesit do të ketë rëndësi.
Shënim 2. Kur hyni në klientin web, shfletuesi mund të kërkojë lejen për të treguar njoftimet nga faqja. Duhet të jepni pëlqimin për të marrë njoftime nga kjo faqe.
Shënim 3. Pas hyrjes në konsolën e administratorit, mund të shfaqet një njoftim për mesazhe admini, të cilat zakonisht janë një kujtesë për nevojën e caktimit të Zextras Backup dhe/ose për nevojën e blerjes së një license Zextras para skadimit të licencës provuese, e cila është e vendosur si standard. Këto veprime mund të kryhen më vonë, prandaj mesazhet e pranishme në momentin e hyrjes mund të injorohen dhe/ose të shënohen si të lexuara në menunë Zextras: Njoftimi Zextras.

ShĂ«nim 4. ĂshtĂ« veçanĂ«risht e nevojshme tĂ« theksohet se nĂ« monitorin e gjendjes sĂ« serverit, statusi i shĂ«rbimit Docs shfaqet si "i pa akses" edhe nĂ«se Docs nĂ« klientin web funksionon siç duhet:

Kjo është një veçori e versionit provues dhe mund të zgjidhet vetëm pas blerjes së një license dhe kontaktimit me shërbimin e mbështetjes.
7.2. Zhvillimi i komponentëve të Zextras Suite
Në menunë Zextras: Core, është e nevojshme të klikoni butonin "Zhvillo" për të gjitha zimletët që parashikohet të përdoren.

Kur zhvillohen zimletët, shfaqet një dialog me rezultatin e operacionit në formën e mëposhtme:

Në shembullin tonë, zhvillohet instancimi i të gjitha aplikacioneve të Zextras Suite, pas së cilës forma Zextras: Core do të marrë pamjen e mëposhtme:

7.3. Ndryshimi i cilësimeve të aksesit
7.3.1. Ndryshimi i cilësimeve globale
Në menunë Konfigurimi: Cilësimet Globale, nënmenunë Proksi, ndryshoni parametrat e mëposhtëm:
Reimi web-proksi: redirect
Aktivizo proksi për konsollën e administratës: vendosni kutinë.
Pas kësaj, në këndin e sipërm të djathtë të formës, klikoni në "Ruaj."
Në shembullin tonë, pas ndryshimeve të bëra, forma ka pamjen e mëposhtme:

7.3.2. Ndryshimet e cilësimeve të serverit kryesor Zimbra
Në menunë Konfigurimi: Serverët: <emri i serverit kryesor Zimbra>, nënmenunë Proksi, ndryshoni parametrat e mëposhtëm:
Reimi web-proksi: klikoni në butonin "Rivendos në vlerën e paracaktuar" (në këtë rast vlera vetë nuk do të ndryshojë, sepse është caktuar tashmë gjatë instalimit). Aktivizo proksi për konsollën e administratës: kontrolloni që kutia të jetë e zgjedhur (duhet të aplikohet vlera e paracaktuar, nëse nuk është aplikuar - mund të klikoni në butonin "Rivendos në vlerën e paracaktuar" dhe/ose ta vendosni manualisht). Pas kësaj, në këndin e sipërm të djathtë të formës, klikoni në "Ruaj."
Në shembullin tonë, pas ndryshimeve të bëra, forma ka pamjen e mëposhtme:

Shënim: (mund të jetë e nevojshme rinisja nëse hyrja për këtë port nuk funksionon)
7.4. Hyrja e re në konsolën e administratorit
Hyni në konsolën e administratorit në shfletues përmes URL: https://:9071
Përdorni këtë URL për hyrje në të ardhmen
ShĂ«nim: pĂ«r instalimin single-server zakonisht mjafton ndryshimi i bĂ«rĂ« nĂ« hapin e mĂ«parshĂ«m, por nĂ« disa raste (nĂ«se faqja e serverit nuk shfaqet kur hyni pĂ«rmes kĂ«saj URL-je) mund tĂ« jetĂ« e nevojshme tĂ« kryeni veprimin qĂ« kĂ«rkohet pĂ«r instalimin multi-server â nĂ« shembullin tonĂ« nĂ« serverin kryesor tĂ« Zimbra do tĂ« kĂ«rkohet tĂ« ekzekutoni komandĂ«n si pĂ«rdoruesi Zimbra /opt/zimbra/libexec/zmproxyconfgen dhe zmproxyctl restart.
7.5. Redaktimi i COS-it të parazgjedhur
Në menunë Konfigurimi: Klasa e Shërbimit, zgjidhni COS me emrin "default".
Në nëmenunë "Funksionalitetet" hiqni checkbox-in për funksionin "Portofoli", më pas në këndin e sipërm të djathtë të formularit klikoni "Ruaj".
Në shembullin tonë, pas konfigurimit formulari ka pamjen e mëposhtme:

Gjithashtu rekomandohet që në nëmenunë Drive të vendosni checkbox-in për konfigurimin "Aktivizo ndarjen e skedarëve dhe dosjeve", më pas në këndin e sipërm të djathtë të formularit klikoni "Ruaj".
Në shembullin tonë, pas konfigurimit formulari ka pamjen e mëposhtme:

Në mjedisin testues në të njëjtin klasë shërbimi, mund të aktivizoni funksionalitetet e Team Pro, për të cilat duhet të aktivizoni kutinë e kontrollit me të njëjtin emër në nënmenunë Team, pas së cilës forma e konfigurimit do të marrë pamjen si më poshtë:

Me funksionalitetet e Team Pro të çaktivizuara, përdoruesit do të kenë akses vetëm në funksionet e Team Basic.
Vlen të theksohet se Zextras Team Pro licencohet në mënyrë të pavarur nga Zextras Suite, çka lejon blerjen e tij për një numër më të vogël llogarish emaili sesa vetë Zextras Suite; funksionet e Team Basic janë të përfshirë në licencën e Zextras Suite. Prandaj, për përdorim në ambientin prodhues mund të jetë e nevojshme krijimi i një klase shërbimi të veçantë për përdoruesit e Team Pro, në të cilin do të përfshihen funksionalitetet përkatëse.
7.6. Konfigurimi i firewall-it
Këto janë të nevojshme për serverin kryesor Zimbra:
a) Lejoni aksesin nga Interneti në portet ssh, http/https, imap/imaps, pop3/pop3s, smtp (porti kryesor dhe portet shtesë për përdorimin nga klientët e postës) dhe portin e konsolës së administrimit.
b) Lejoni të gjitha lidhjet nga rrjeti i brendshëm (për të cilin në hapin 1.3 të pikës 1 u aktivizua NAT në Internet).
Për serverin Zextras Docs nuk është e nevojshme të konfiguroni firewall-in, pasi nuk ka qasje nga Interneti.
Për këtë, duhet të ndiqni sekuencën e mëposhtme të veprimeve:
1) Hyni nĂ« konsolĂ«n tekstike tĂ« serverit kryesor Zimbra. GjatĂ« hyrjes pĂ«rmes SSH, duhet tĂ« ekzekutoni komandĂ«n âscreenâ pĂ«r tĂ« shmangur ndĂ«rprerjen e ekzekutimit tĂ« komandave gjithashtu pĂ«r shkak tĂ« humbjes sĂ« pĂ«rkohshme tĂ« lidhjes pĂ«r shkak tĂ« ndryshimeve nĂ« konfigurimin e firewall-it.
2) Ekzekutoni komanda
sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from /
sudo ufw enableNë shembullin tonë, kjo duket si më poshtë:

7.7. Kontrolloni qasjen në klientin web dhe konsolën e administratorit
Për të kontrolluar funksionimin e firewall-it, mund të hyni në shfletues përmes URL-ve të mëposhtme
Konsola e administratorit: https://:9071
Klienti web: http:// (do të ndodhë një ridrejtim automatik në https://)
Në këtë rast, përmes URL-së alternative https://:7071 konsola e administratorit nuk duhet të hapet.
Klienti web në shembullin tonë duket si më poshtë:

Shënim. Kur hyni në klientin e web-it, shfletuesi mund të kërkojë leje për të shfaqur njoftime nga kjo faqe. Duhet të jepni miratimin për të marrë njoftime nga kjo faqe.
8. Sigurimi i funksionimit të konferencave audio dhe video në Zextras Team
8.1. Informacione të përgjithshme
Kryerja e veprimeve të përshkruara më poshtë nuk kërkohet, nëse të gjithë klientët e Zextras Team bashkëpunojnë me njëri-tjetrin pa përdorur NAT (në këtë rast, ndërveprimi me serverin vetë Zimbra mund të bëhet duke përdorur NAT, pra rëndësi ka që të mos ketë NAT pikërisht midis klientëve), ose nëse përdoret vetëm mesazher tekstual.
Për të siguruar bashkëveprimin e klientëve në modin e konferencave audio dhe video:
a) Duhet të vendosni ose të përdorni një server TURN të ekzistueshëm.
b) Përveç kësaj, pasi serveri TURN zakonisht ka gjithashtu funksionalitetin e serverit STUN, rekomandohet ta përdorni edhe për këtë qëllim (si alternativë, mund të përdorni servera publikë STUN, por zakonisht funksionaliteti i vetëm STUN nuk është mjaftueshëm i fuqishëm).
Në një mjedis produktiv, për shkak të ngarkesës potencialisht të lartë, rekomandohet të vendoset serveri TURN në një makinë virtuale të veçantë. Për testim dhe/ose ngarkesa të vogla, serveri TURN mund të bashkohet me serverin kryesor Zimbra.
NĂ« shembullin tonĂ« shqyrtojmĂ« instalimin e serverit TURN nĂ« serverin kryesor Zimbra. Instalimi i TURN nĂ« njĂ« server tĂ« veçantĂ« Ă«shtĂ« i ngjashĂ«m me ndryshimin se hapat qĂ« i pĂ«rkasin instalimit dhe konfigurimit tĂ« softuerit TURN kryhen nĂ« serverin TURN, ndĂ«rsa hapat pĂ«r konfigurimin e serverit Zimbra pĂ«r tĂ« pĂ«rdorur kĂ«tĂ« server â kryhen nĂ« serverin kryesor Zimbra.
8.2. Instalimi i serverit TURN
Pas hyrjes në serverin kryesor Zimbra përmes SSH, kryeni komandën
sudo apt install resiprocate-turn-server8.3. Konfigurimi i serverit TURN
ShĂ«nim. Redaktori pĂ«r ndryshimin e tĂ« gjitha skedarĂ«ve tĂ« konfigurimit tĂ« pĂ«rmendur duhet tĂ« ekzekutohet me privilegje tĂ« pĂ«rdoruesit root, pĂ«r shembull, âsudo vi /etc/reTurn/reTurnServer.configâ ose, nĂ«se paketa mc Ă«shtĂ« instaluar, mund tĂ« pĂ«rdorni komandĂ«n «sudo mcedit /etc/reTurn/reTurnServer.config»
Krijimi i thjeshtë i përdoruesit
Për të thjeshtuar krijimin dhe rregullimin e një lidhjeje testuese me serverin TURN, ne do të çaktivizojmë përdorimin e fjalëkalimeve të hash-uar në bazën e të dhënave të përdoruesve të serverit TURN. Në një mjedis prodhimi rekomandohet përdorimi i fjalëkalimeve të hash-uar; në këtë rast, gjenerimi i hash-eve për to duhet të bëhet në përputhje me udhëzimet që gjenden në skedarët /etc/reTurn/reTurnServer.config dhe /etc/reTurn/users.txt.
Renditja e veprimeve:
1) Redaktoni skedarin /etc/reTurn/reTurnServer.config
Ndryshoni vlerën e parametrave "UserDatabaseHashedPasswords" nga "true" në "false".
2) Redaktoni skedarin /etc/reTurn/users.txt
Caktoni nĂ« tĂ« emrin e pĂ«rdoruesit, fjalĂ«kalimin, realm (mĂ« vete, nuk pĂ«rdoret gjatĂ« konfigurimit tĂ« lidhjes Zimbra) dhe vendosni statusin e llogarisĂ« si âAUTHORIZEDâ.
Në shembullin tonë, skedari fillimisht dukej kështu:

Pas redaktimit, dukej kështu:

3) Zbatimi i konfiguracionit
Ekzekutoni komandën
sudo systemctl restart resiprocate-turn-server8.4. Konfigurimi i firewall-it për serverin TURN
Në këtë etapë, vendosen rregulla të tjera shtesë të firewall-it, që janë të nevojshme për funksionimin e serverit TURN. Duhet lejuar aksesin në portin kryesor, në të cilin serveri pranon kërkesa, dhe në gamën dinamike të porteve që përdoret nga serveri për organizimin e mediave.
Portat janë të specifikuara në skedarin /etc/reTurn/reTurnServer.config, në rastin tonë këto janë:

dhe

Për të vendosur rregullat e firewall-it, është e nevojshme të ekzekutoni komandat
sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp8.5. Konfigurimi i përdorimit të serverit TURN në Zimbra
Për konfiguarimin përdoret FQDN i serverit TURN, i krijuar në hapin 1.2 pika 1, dhe që duhet të përkthehet nga serverët DNS në të njëjtin IP publik si për kërkesat nga Interneti ashtu edhe për kërkesat nga adresat e brendshme.
Shikoni konfigurimin aktual të lidhjes "zxsuite team iceServer get", e cila ekzekutohet nga përdoruesi zimbra.
Për më shumë informacione rreth konfigurimit të përdorimit të serverit TURN, referohuni seksionit "Instalimi i Zextras Team për përdorimin e serverit TURN" në .
Për konfigurimin është e nevojshme të ekzekutoni komandat e mëposhtme në serverin Zimbra:
sudo su - zimbra
zxsuite team iceServer add stun::3478?transport=udp
zxsuite team iceServer add turn::3478?transport=udp credential username
zxsuite team iceServer add stun::3478?transport=tcp
zxsuite team iceServer add turn::3478?transport=tcp credential username
zxsuite team iceServer add stun::3478
logoutSi <emri i përdoruesit> dhe <fjalëkalimi> përdoren vlerat përkatëse të emrit të përdoruesit dhe fjalëkalimit të vendosur në hapin 2 në p.8.3.
Në shembullin tonë, kjo duket si më poshtë:

9. Lejimi i kalimit të postës përmes protokollit SMTP
Sipas , në Yandex.Cloud gjithmonë bllokohet trafiku i daljes në portin TCP 25 në internet dhe në makinat virtuale Yandex Compute Cloud, kur qaseni përmes adresës IP publike. Kjo nuk do të pengojë kontrollimin e marrjes së postës në domainin e servirur, të dërguar nga një server tjetër i postës, por do të pengojë dërgimin e postës jashtë serverit Zimbra.
Në dokumentacionin është e qartë se Yandex.Cloud mund të hapë portin TCP 25 me kërkesë në mbështetje, nëse respektoni , dhe rezervon të drejtën për ta bllokuar sërish portin në rast shkeljesh. Për hapjen e portit, duhet të kontaktoheni me shërbimin e mbështetjes së Yandex.Cloud.
Aplikacioni
Krijimi i çelësave SSH në openssh dhe putty dhe konvertimi i çelësave nga formati putty në openssh
1. Krijimi i çiftëve të çelësave për SSH
NĂ« Windows me pĂ«rdorimin e putty: nisni komandĂ«n puttygen.exe dhe klikoni butonin âGenerateâ
Në Linux: ekzekutoni komandën
ssh-keygen2. Konvertimi i çelësave nga formati putty në openssh
NĂ« Windows:
Renditja e veprimeve:
- Nisni programin puttygen.exe.
- Ngarko çelĂ«sin privat nĂ« formatin ppk, duke pĂ«rdorur opsionin e menusĂ« File â Load private key.
- Shkruani kodin (passphrase), nëse kërkohet për këtë çelës.
- ĂelĂ«si publik nĂ« formatin OpenSSH shfaqet nĂ« puttygen me tekstin «Public key for pasting into OpenSSH authorized_keys file field»
- PĂ«r tĂ« eksportuar çelĂ«sin privat nĂ« formatin OpenSSH, zgjidhni nĂ« menunĂ« kryesore Conversions â Export OpenSSH key.
- Ruani çelësin privat në një skedar të ri.
NĂ« Linux
1. Instaloni paketën e mjeteve PuTTY:
në Ubuntu:
sudo apt-get install putty-toolsnë distros të ngjashme me Debian:
apt-get install putty-toolsnë distros të bazuara në RPM me yum (CentOS etj.):
yum install putty2. Për të konvertuar çelësin privat, ekzekutoni komandën:
puttygen -O private-openssh -o3. Për të gjeneruar çelësin publik (në rast nevoje):
puttygen -O public-openssh -oRezultati
Pas instalimit sipas rekomandimeve, pĂ«rdoruesi merr njĂ« server postash Zimbra tĂ« konfiguruar nĂ« infrastrukturĂ«n e Yandex.Cloud me zgjerimin Zextras pĂ«r komunikimin dhe bashkĂ«punimin nĂ« dokumente. CilĂ«simet janĂ« bĂ«rĂ« me disa kufizime pĂ«r mjedisin e testimit, por kalimi i instalimit nĂ« modin e prodhimit dhe shtimi i opsioneve pĂ«r pĂ«rdorimin e ruajtjes objektive Yandex.Cloud dhe tĂ« tjera nuk Ă«shtĂ« e vĂ«shtirĂ«. PĂ«r pyetje mbi shpĂ«rndarjen dhe pĂ«rdorimin e zgjidhjes, kontaktoni partnerin Zextras â ose pĂ«rfaqĂ«suesit .
Për çdo pyetje lidhur me Zextras Suite, mund të kontaktoni përfaqësuesen e kompanisë «Zextras», Ekaterina Triandafiliidi në e-mail katerina@zextras.com
Burimi: habr.com
