Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Увод

Оптимизација канцеларијске инфраструктуре и постављање нових радних простора је велики изазов за компаније свих врста и величина. Најбоља опција за нови пројекат је изнајмљивање ресурса у облаку и куповина лиценци које се могу користити и од провајдера и у вашем центру података. Једно решење за такав сценарио је Зектрас Суите, који вам омогућава да креирате платформу за сарадњу и корпоративну комуникацију предузећа како у цлоуд окружењу тако и на сопственој инфраструктури.
Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
Решење је дизајнирано за канцеларије било које величине и има два главна сценарија примене: ако имате до 3000 хиљада поштанских сандучића и нема високих захтева за толеранцију грешака, можете користити инсталацију са једним сервером и опцију инсталације са више сервера. подржава поуздан и брз рад десетина и стотина хиљада поштанских сандучића. У свим случајевима, корисник добија приступ пошти, документима и порукама преко јединственог веб интерфејса са радног места на којем ради било који ОС без инсталирања и конфигурисања додатног софтвера, или преко мобилних апликација за иОС и Андроид. Могуће је користити познате клијенте Оутлоок и Тхундербирд.

За имплементацију пројекта, Зектрас партнер - СВЗ изабрао Иандек.Цлоуд јер је његова архитектура слична АВС-у и постоји подршка за С3 компатибилно складиште, што ће смањити трошкове складиштења великих количина поште, порука и докумената и повећати толеранцију на грешке решења.

У окружењу Иандек.Цлоуд, основни алати за управљање виртуелним машинама се користе за инсталирање једног сервера „Цомпуте Цлоуд“ и могућности управљања виртуелном мрежом „Виртуелни приватни облак“. За инсталацију на више сервера, поред наведених алата, потребно је користити технологије „Група за пласман“, по потреби (у зависности од размера система) – такође „Групе инстанци“, и мрежни балансер Иандек Лоад Баланцер.

С3-компатибилно складиштење објеката Иандек Објецт Стораге може да се користи у обе опције инсталације, а такође може да се повеже са системима који су распоређени на лицу места за економично и толерантно складиштење података сервера поште у Иандек.Цлоуд.

За инсталацију са једним сервером, у зависности од броја корисника и/или поштанских сандучића, потребно је следеће: за главни сервер 4-12 вЦПУ, 8-64 ГБ вРАМ (специфичне вредности вЦПУ и вРАМ зависе од броја поштанских сандучића и стварног оптерећења), најмање 80 ГБ диска за оперативни систем и апликације, као и додатни простор на диску за чување поште, индекса, логова итд., у зависности од броја и просечне величине поштанских сандучића и који може динамички мењати током рада система; за помоћне Доцс сервере: 2-4 вЦПУ, 2-16 ГБ вРАМ, 16 ГБ простора на диску (специфичне вредности ресурса и број сервера зависе од стварног оптерећења); Поред тога, можда ће бити потребан ТУРН/СТУН сервер (потреба као посебан сервер и ресурси зависе од стварног оптерећења). За инсталације са више сервера, број и сврха виртуелних машина за играње улога и ресурси који су им додељени одређују се појединачно у зависности од захтева корисника.

Сврха чланка

Опис примене у Иандек.Цлоуд окружењу производа Зектрас Суите заснованих на Зимбра серверу поште у опцији инсталације са једним сервером. Добијена инсталација се може користити у производном окружењу (искусни корисници могу извршити потребна подешавања и додати ресурсе).

Зектрас Суите/Зимбра систем укључује:

  • Зимбра — корпоративна е-пошта са могућношћу дељења поштанских сандучића, календара и листа контаката (адреса).
  • Зектрас Доцс — уграђени канцеларијски пакет заснован на ЛибреОффице онлајн за креирање и сарадњу са документима, табелама и презентацијама.
  • Зектрас Дриве – индивидуално складиште датотека које вам омогућава да уређујете, чувате и делите датотеке и фасцикле са другим корисницима.
  • Зектрас Теам – месинџер са подршком за аудио и видео конференције. Доступне верзије су Теам Басиц, који омогућава само комуникацију 1:1, и Теам Про, који подржава вишекорисничке конференције, канале, дељење екрана, дељење датотека и друге функције.
  • Зектрас Мобиле – подршка за мобилне уређаје преко Екцханге АцтивеСинц за синхронизацију поште са мобилним уређајима са функцијама управљања МДМ (Мобиле Девице Манагемент). Омогућава вам да користите Мицрософт Оутлоок као клијент е-поште.
  • Зектрас Админ – имплементација администрације система са више закупаца са делегирањем администратора за управљање групама клијената и класама услуга.
  • Зектрас Бацкуп - сигурносна копија и опоравак података у пуном циклусу у реалном времену
  • Зектрас Поверсторе — хијерархијско складиштење објеката система поште са подршком за класе обраде података, са могућношћу складиштења података локално или у клауд складишта архитектуре С3, укључујући Иандек Објецт Стораге.

По завршетку инсталације, корисник добија систем који ради у окружењу Иандек.Цлоуд.

Услови и ограничења

  1. Додељивање простора на диску за поштанске сандучиће, индексе и друге типове података није покривено јер Зектрас Поверсторе подржава више типова складиштења. Тип и величина складишта зависе од задатака и параметара система. Ако је потребно, то се може урадити касније у процесу претварања описане инсталације у производну.
  2. Да би се инсталација поједноставила, употреба ДНС сервера којим управља администратор за решавање интерних (нејавних) имена домена се не разматра; користи се стандардни Иандек.Цлоуд ДНС сервер. Када се користи у производном окружењу, препоручује се коришћење ДНС сервера, који можда већ постоји у корпоративној инфраструктури.
  3. Претпоставља се да се налог у Иандек.Цлоуд-у користи са подразумеваним поставкама (нарочито, када се пријавите на „Конзолу“ услуге, постоји само директоријум (на листи „Доступни облаци“ под подразумеваним именом). Корисници упознати са радом у Иандек.Цлоуд-у, могу, по сопственом нахођењу, да креирају посебан директоријум за тест клупу или да користе постојећи.
  4. Корисник мора имати јавну ДНС зону којој мора имати административни приступ.
  5. Корисник мора да има приступ директоријуму у „Конзоли“ Иандек.Цлоуд-а са најмање улогом „едитор“ („Власник облака“ подразумевано има сва потребна права; постоје водичи за доделу приступа облаку другим корисницима : време, два, три)
  6. Овај чланак не описује инсталирање прилагођених Кс.509 сертификата који се користе за обезбеђење мрежних комуникација коришћењем ТЛС механизама. Када се инсталација заврши, користиће се самопотписани сертификати, који омогућавају коришћење претраживача за приступ инсталираном систему. Обично приказују обавештење да сервер нема сертификат који се може проверити, али вам омогућавају да наставите са радом. Док се не инсталирају сертификати верификовани од стране клијентских уређаја (потписаних од стране јавних и/или корпоративних ауторитета за сертификацију), апликације за мобилне уређаје можда неће радити са инсталираним системом. Због тога је неопходна инсталација наведених сертификата у производном окружењу, а спроводи се након завршетка теста у складу са корпоративним безбедносним политикама.

Опис процеса инсталације система Зектрас/Зимбра у верзији са једним сервером

1. Прелиминарна припрема

Пре почетка инсталације морате осигурати:

) Уношење промена у јавну ДНС зону (креирање А записа за Зимбра сервер и МКС записа за домен опслужене поште).
б) Подешавање виртуелне мрежне инфраструктуре у Иандек.Цлоуд.

У исто време, након уношења измена у ДНС зону, потребно је неко време да се ове промене прошире, али, с друге стране, не можете да креирате А запис без познавања ИП адресе повезане са њим.

Дакле, радње се изводе у следећем редоследу:

1. Резервишите јавну ИП адресу у Иандек.Цлоуд

1.1 У „Конзоли Иандек.Цлоуд“ (ако је потребно, одабиром фасцикли у „доступним облацима“), идите на одељак Виртуелни приватни облак, пододељак ИП адресе, а затим кликните на дугме „Резервишите адресу“, изаберите жељену зону доступности (или се сложите са предложеном вредношћу; ова зона доступности се мора накнадно користити за све радње описане касније у Иандек.Цлоуд, ако одговарајући обрасци имају опцију да изаберу зону доступности), у дијалогу који се отвори, можете, ако желите, али није неопходно, изаберите опцију „ДДоС заштита“ и кликните на дугме „Резервирај“ (погледајте такође документација).

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Након затварања дијалога, статичка ИП адреса коју је доделио систем биће доступна на листи ИП адреса, која се може копирати и користити у следећем кораку.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

1.2 У ДНС зони „напред“ направите А запис за Зимбра сервер који указује на претходно додељену ИП адресу, А запис за ТУРН сервер који указује на исту ИП адресу и МКС запис за прихваћени домен поште. У нашем примеру, то ће бити маил.тестмаил.свзцлоуд.ру (Зимбра сервер), турн.тестмаил.свзцлоуд.ру (ТУРН сервер) и тестмаил.свзцлоуд.ру (домен поште), респективно.

1.3 У Иандек.Цлоуд, у изабраној зони доступности за подмрежу која ће се користити за постављање виртуелних машина, омогућите НАТ на Интернету.

Да бисте то урадили, у одељку Виртуелни приватни облак, пододељак „Мреже у облаку“, изаберите одговарајућу мрежу у облаку (подразумевано, тамо је доступна само подразумевана мрежа), изаберите одговарајућу зону доступности у њој и изаберите „Омогући НАТ на Интернету ” у својим подешавањима.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Статус ће се променити на листи подмрежа:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

За више детаља погледајте документацију: време и два.

2. Креирање виртуелних машина

КСНУМКС. Креирање виртуелне машине за Зимбру

Секвенца акција:

2.1.1 У „Иандек.Цлоуд Цонсоле“ идите у одељак „Облак за рачунање“, пододељак „Виртуелне машине“, кликните на дугме „Креирај ВМ“ (за више информација о креирању ВМ-а, погледајте документација).

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

2.1.2 Тамо треба да подесите:

  • Име – произвољно (у складу са форматом који подржава Иандек.Цлоуд)
  • Зона доступности – мора да одговара оној која је претходно изабрана за виртуелну мрежу.
  • У „Јавне слике“ изаберите Убунту 18.04 лтс
  • Инсталирајте диск за покретање од најмање 80 ГБ. За потребе тестирања довољан је тип ХДД (а такође и за продуктивну употребу, под условом да се неки типови података преносе на дискове типа ССД). Ако је потребно, могу се додати додатни дискови након креирања ВМ-а.

У „рачунарски ресурси“ постављени:

  • вЦПУ: најмање 4.
  • Гарантовани удео вЦПУ-а: за време трајања радњи описаних у чланку, најмање 50%; након инсталације, ако је потребно, може се смањити.
  • РАМ: препоручује се 8 ГБ.
  • Подмрежа: изаберите подмрежу за коју је Интернет НАТ био омогућен у фази прелиминарне припреме.
  • Јавна адреса: изаберите са листе ИП адресу која је претходно коришћена за креирање А записа у ДНС-у.
  • Корисник: по вашем нахођењу, али различито од роот корисника и од Линук системских налога.
  • Морате навести јавни (отворени) ССХ кључ.

Сазнајте више о коришћењу ССХ-а

Види такође Апликација КСНУМКС. Креирање ССХ кључева у опенссх и путти и претварање кључева из путти у опенссх формат.

2.1.3 Када је подешавање завршено, кликните на „Креирај ВМ“.

КСНУМКС. Креирање виртуелне машине за Зектрас Доцс

Секвенца акција:

2.2.1 У „Иандек.Цлоуд Цонсоле“ идите у одељак „Облак за рачунање“, пододељак „Виртуелне машине“, кликните на дугме „Креирај ВМ“ (за више информација о креирању ВМ-а, погледајте овде).

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

2.2.2 Тамо треба да подесите:

  • Име – произвољно (у складу са форматом који подржава Иандек.Цлоуд)
  • Зона доступности – мора да одговара оној која је претходно изабрана за виртуелну мрежу.
  • У „Јавне слике“ изаберите Убунту 18.04 лтс
  • Инсталирајте диск за покретање од најмање 80 ГБ. За потребе тестирања довољан је тип ХДД (а такође и за продуктивну употребу, под условом да се неки типови података преносе на дискове типа ССД). Ако је потребно, могу се додати додатни дискови након креирања ВМ-а.

У „рачунарски ресурси“ постављени:

  • вЦПУ: најмање 2.
  • Гарантовани удео вЦПУ-а: за време трајања радњи описаних у чланку, најмање 50%; након инсталације, ако је потребно, може се смањити.
  • РАМ: најмање 2 ГБ.
  • Подмрежа: изаберите подмрежу за коју је Интернет НАТ био омогућен у фази прелиминарне припреме.
  • Јавна адреса: нема адресе (овој машини није потребан приступ са Интернета, већ само одлазни приступ са ове машине на Интернет, који је обезбеђен опцијом „НАТ на Интернет“ подмреже која се користи).
  • Корисник: по вашем нахођењу, али различито од роот корисника и од Линук системских налога.
  • Свакако морате поставити јавни (отворени) ССХ кључ, можете користити исти као и за Зимбра сервер, можете генерисати посебан пар кључева, пошто ће приватни кључ за Зектрас Доцс сервер морати да се постави на Зимбра сервер диск.

Такође погледајте Додатак 1. Креирање ССХ кључева у опенссх и путти и претварање кључева из путти у опенссх формат.

2.2.3 Када је подешавање завршено, кликните на „Креирај ВМ“.

2.3 Креиране виртуелне машине биће доступне на листи виртуелних машина, која приказује, посебно, њихов статус и коришћене ИП адресе, јавне и интерне. Информације о ИП адресама ће бити потребне у наредним корацима инсталације.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

3. Припрема Зимбра сервера за инсталацију

3.1 Instaliranje ažuriranja

Морате да се пријавите на Зимбра сервер на његовој јавној ИП адреси користећи жељени ссх клијент користећи приватни ссх кључ и користећи корисничко име наведено при креирању виртуелне машине.

Након што се пријавите, покрените команде:

sudo apt update
sudo apt upgrade

(када извршавате последњу команду, одговорите „и” на питање да ли сте сигурни да ћете инсталирати предложену листу ажурирања)

Након инсталирања ажурирања, можете (али није обавезно) да покренете команду:

sudo apt autoremove

И на крају корака покрените команду

sudo shutdown –r now

3.2 Додатна инсталација апликација

Морате да инсталирате НТП клијент да бисте синхронизовали системско време и екранску апликацију са следећом командом:

sudo apt install ntp screen

(Када извршавате последњу команду, одговорите са „и“ на питање да ли сте сигурни да сте инсталирали приложену листу пакета)

Такође можете инсталирати додатне услужне програме за удобност администратора. На пример, Миднигхт Цоммандер се може инсталирати командом:

sudo apt install mc

КСНУМКС. Промена конфигурације система

3.3.1 У фајлу /етц/цлоуд/цлоуд.цфг.д/95-иандек-цлоуд.цфг промените вредност параметра манаге_етц_хостс c прави на лажан.

Напомена: да бисте променили ову датотеку, уређивач мора бити покренут са роот корисничким правима, на пример, „судо ви /етц/цлоуд/цлоуд.цфг.д/95-иандек-цлоуд.цфг” или, ако је мц пакет инсталиран, можете користити команду „судо мцедит /етц/цлоуд/цлоуд.цфг.д/95-иандек-цлоуд.цфг»

3.3.2 Уредити / Етц / хостс како следи, замена у реду који дефинише ФКДН хоста адресе од 127.0.0.1 на интерну ИП адресу овог сервера, и име од пуног имена у .интернал зони на јавно име сервера наведеног раније у А -запис ДНС зоне, а одговарајући променом кратког имена хоста (ако се разликује од кратког имена хоста из јавног ДНС А записа).

На пример, у нашем случају фајл хостс је изгледао овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Након уређивања изгледало је овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Напомена: да бисте променили ову датотеку, уређивач мора бити покренут са роот корисничким правима, на пример, „судо ви /етц/хостс” или, ако је мц пакет инсталиран, можете користити команду „судо мцедит /етц/хостс»

3.4 Поставите корисничку лозинку

Ово је неопходно због чињенице да ће у будућности заштитни зид бити конфигурисан, а ако се појаве проблеми са њим, ако корисник има лозинку, биће могуће пријавити се на виртуелну машину помоћу серијске конзоле са Иандек-а. Цлоуд веб конзоле и онемогућите заштитни зид и/или поправите грешку. Приликом креирања виртуелне машине, корисник нема лозинку, па је стога приступ могућ само преко ССХ користећи проверу аутентичности кључа.

Да бисте поставили лозинку потребно је да покренете команду:

sudo passwd <имя пользователя>

На пример, у нашем случају то ће бити команда „судо пассвд корисник".

4. Инсталација Зимбра и Зектрас Суите-а

КСНУМКС. Преузимање дистрибуција Зимбра и Зектрас Суите

4.1.1 Преузимање Зимбра дистрибуције

Секвенца акција:

1) Идите на УРЛ помоћу претраживача ввв.зектрас.цом/довнлоад-зимбра-9 и попуните формулар. Добићете е-поруку са линковима за преузимање Зимбре за различите оперативне системе.

2) Изаберите тренутну верзију дистрибуције за Убунту 18.04 ЛТС платформу и копирајте везу

3) Преузмите Зимбра дистрибуцију на Зимбра сервер и распакујте је. Да бисте то урадили, покрените команде у ссх сесији на зимбра серверу

cd ~
mkdir zimbra
cd zimbra
wget <url, скопированный на предыдущем шаге>
tar –zxf <имя скачанного файла>

(у нашем примеру ово је „тар –зкф зцс-9.0.0_ОСЕ_УБУНТУ18_латест-зектрас.тгз")

4.1.2 Преузимање дистрибуције Зектрас Суите

Секвенца акција:

1) Идите на УРЛ помоћу претраживача ввв.зектрас.цом/довнлоад

2) Попуните формулар уносом потребних података и кликните на дугме „ПРЕУЗМИ САДА“.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

3) Страница за преузимање ће се отворити

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Има две УРЛ адресе које нас занимају: један на врху странице за сам Зектрас Суите, који ће нам сада требати, а други на дну у блоку Доцс Сервер за Убунту 18.04 ЛТС, који ће нам касније бити потребан за инсталирајте Зектрас Доцс на ВМ за Доцс.

4) Преузмите дистрибуцију Зектрас Суите на Зимбра сервер и распакујте је. Да бисте то урадили, покрените команде у ссх сесији на зимбра серверу

cd ~
mkdir zimbra
cd zimbra

(ако се тренутни директоријум није променио након претходног корака, горње команде се могу изоставити)

wget http://download.zextras.com/zextras_suite-latest.tgz
tar –zxf zextras_suite-latest.tgz

КСНУМКС. Инсталација Зимбре

Секвенца акција

1) Идите у директоријум у који су датотеке распаковане у кораку 4.1.1 (може се видети помоћу команде лс док сте у директоријуму ~/зимбра).

У нашем примеру то би било:

cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer

2) Покрените инсталацију Зимбре користећи команду

sudo ./install.sh

3) Одговарамо на питања инсталатера

На питања инсталатера можете да одговорите са „и“ (одговара „да“), „н“ (одговара „не“) или оставите предлог инсталатера непромењеним (нуди опције, приказујући их у угластим заградама, на пример „ [И]“ или „ [Н]“

Да ли се слажете са условима уговора о лиценцирању софтвера? - Да.

Користите Зимбрино складиште пакета? – подразумевано (да).

"Инсталирати зимбра-лдап?","Инсталирати зимбра-логгер?","Инсталирати зимбра-мта?” – подразумевано (да).

Инсталирати зимбра-днсцацхе? – не (оперативни систем има подразумевано омогућен сопствени ДНС сервер за кеширање, тако да ће овај пакет имати конфликт са њим због портова који се користе).

Инсталирати зимбра-снмп? – ако желите, можете оставити подразумевану опцију (да), не морате да инсталирате овај пакет. У нашем примеру, подразумевана опција је остављена.

"Инсталирати зимбра-сторе?","Инсталирати зимбра-апацхе?","Инсталирати зимбра-спелл?","Инсталирати зимбра-мемцацхед?","Инсталирати зимбра-проки?” – подразумевано (да).

Инсталирати зимбра-снмп? – не (пакет заправо није подржан и функционално је замењен Зектрас Дриве-ом).

Инсталирати зимбра-имапд? – подразумевано (не).

Инсталирати зимбра-цхат? – не (функционално замењен Зектрас тимом)

Након чега ће инсталатер питати да ли да настави инсталацију?

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
Одговарамо са „да“ ако можемо да наставимо, у супротном одговарамо са „не“ и добијамо прилику да променимо одговоре на претходно постављена питања.

Након што пристане на наставак, инсталатер ће инсталирати пакете.

КСНУМКС). Одговарамо на питања из примарног конфигуратора

КСНУМКС) Пошто се у нашем примеру ДНС име сервера поште (име А записа) и име домена опслуживане поште (име МКС записа) разликују, конфигуратор приказује упозорење и тражи од вас да подесите име домена опслуживане поште. Слажемо се са његовим предлогом и уносимо назив МКС записа. У нашем примеру то изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
Напомена: такође можете подесити да се домен сервиране поште разликује од имена сервера ако име сервера има МКС запис истог имена.

КСНУМКС) Конфигуратор приказује главни мени.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Потребно је да поставимо Зимбра администраторску лозинку (ставка менија 6 у нашем примеру), без које је немогуће наставити инсталацију и променити поставку зимбра-проки (ставка менија 8 у нашем примеру; ако је потребно, ово подешавање се може променити након инсталације).

КСНУМКС) Промена подешавања зимбра продавнице

У одзивнику конфигуратора унесите број ставке менија и притисните Ентер. Долазимо до менија подешавања складиштења:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

где у позиву за конфигуратор унесемо број ставке менија Админ Пассворд (у нашем примеру 4), притиснемо Ентер, након чега конфигуратор нуди насумично генерисану лозинку са којом се можете сложити (запамтивши је) или унети своју. У оба случаја, на крају морате притиснути Ентер, након чега ће ставка „Админ Пассворд” уклонити маркер за чекање на унос информација од корисника:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Враћамо се на претходни мени (слажемо се са предлогом конфигуратора).

КСНУМКС) Промена подешавања зимбра-проксија

По аналогији са претходним кораком, у главном менију изаберите број ставке „зимбра-проки” и унесите га у промпт конфигуратора.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
У менију за конфигурацију прокси сервера који се отвори изаберите број ставке „Режим прокси сервера“ и унесите га у промпт конфигуратора.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Конфигуратор ће понудити да изаберете један од режима, унесите „редирецт“ у његов одзивник и притисните Ентер.

Након тога се враћамо у главни мени (слажемо се са предлогом конфигуратора).

КСНУМКС) Покренута конфигурација

Да бисте покренули конфигурацију, унесите „а“ у одзивнику конфигуратора. Након чега ће вас питати да ли да сачувате унету конфигурацију у датотеку (која се може користити за поновну инсталацију) - можете се сложити са подразумеваним предлогом, ако је снимање обављено - питаће у који фајл да сачувате конфигурацију (ви такође можете да се сложите са подразумеваним предлогом или унесете своје име датотеке).

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
У овој фази и даље можете одбити да наставите и унесете измене у конфигурацију тако што ћете се сложити са подразумеваним одговором на питање „Систем ће бити измењен – наставити?“

Да бисте започели инсталацију, морате одговорити са „Да“ на ово питање, након чега ће конфигуратор неко време применити претходно унете поставке.

КСНУМКС) Завршавање инсталације Зимбре

Пре завршетка, инсталатер ће питати да ли да обавести Зимбру о инсталацији. Можете се или сложити са подразумеваним предлогом или одбити (одговарајући са „Не“) обавештење.

Након тога ће инсталатер наставити да обавља завршне операције још неко време и приказати обавештење да је конфигурација система завршена са захтевом да притиснете било који тастер да изађете из инсталатера.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

КСНУМКС. Инсталација Зектрас Суите-а

За више информација о инсталирању Зектрас Суите-а, погледајте инструкција.

Секвенца акција:

1) Идите у директоријум у који су датотеке распаковане у кораку 4.1.2 (може се видети помоћу команде лс док сте у директоријуму ~/зимбра).

У нашем примеру то би било:

cd ~/zimbra/zextras_suite

2) Покрените инсталацију Зектрас Суите помоћу команде

sudo ./install.sh all

3) Одговарамо на питања инсталатера

Принцип рада инсталатера је сличан оном код инсталатера Зимбра, осим што нема конфигуратора. На питања инсталатера можете да одговорите са „и“ (одговара „да“), „н“ (одговара „не“) или оставите предлог инсталатера непромењеним (нуди опције, приказујући их у угластим заградама, на пример „ [И]“ или „ [Н]“

Да бисте започели процес инсталације, морате доследно одговорити са „да“ на следећа питања:

Да ли се слажете са условима уговора о лиценцирању софтвера?
Да ли желите да Зектрас Суите аутоматски преузме, инсталира и надогради ЗАЛ библиотеку?

Након тога ће се приказати обавештење које тражи да притиснете Ентер да бисте наставили:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
Након притиска на Ентер, процес инсталације ће почети, понекад прекидан питањима, на која, међутим, одговарамо сагласним са подразумеваним сугестијама („да“), односно:

Зектрас Суите Цоре ће сада бити инсталиран. Наставити?
Да ли желите да зауставите Зимбра веб апликацију (поштанско сандуче)?
Зектрас Суите Зимлет ће сада бити инсталиран. Наставити?

Пре него што почне завршни део инсталације, бићете обавештени да морате да конфигуришете ДОС филтер и замолиће вас да притиснете Ентер да бисте наставили. Након притиска на Ентер, почиње завршни део инсталације, на крају се приказује коначно обавештење и инсталатер се завршава.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

КСНУМКС. Почетно подешавање подешавања и одређивање параметара ЛДАП конфигурације

1) Све наредне радње се обављају под корисником зимбра. Да бисте то урадили, потребно је да покренете команду

sudo su - zimbra

2) Промените поставку ДОС филтера помоћу команде

zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 150

3) Да бисте инсталирали Зектрас Доцс, биће вам потребне информације о неким Зимбра опцијама конфигурације. Да бисте то урадили, можете покренути наредбу:

zmlocalconfig –s | grep ldap

У нашем примеру ће се приказати следеће информације:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

За даљу употребу биће вам потребни лдап_урл, зимбра_лдап_пассворд (и зимбра_лдап_усердн, иако Зектрас Доцс инсталатер обично прави тачне нагађања о ЛДАП корисничком имену).

4) Изађите као зимбра корисник покретањем команде
логоут

5. Припрема сервера докумената за инсталацију

КСНУМКС. Отпремање ССХ приватног кључа на Зимбра сервер и пријављивање на Доцс сервер

Неопходно је поставити на Зимбра сервер приватни кључ ССХ пара кључева, чији је јавни кључ коришћен у кораку 2.2.2 клаузуле 2.2 приликом креирања виртуелне машине Доцс. Може се учитати на сервер преко ССХ-а (на пример, преко сфтп-а) или налепити преко међуспремника (ако дозвољавају могућности коришћеног ССХ клијента и његово окружење за извршавање).

Претпостављамо да је приватни кључ смештен у датотеку ~/.ссх/доцс.кеи и да је корисник који се користи за пријаву на Зимбра сервер његов власник (ако је преузимање/креирање ове датотеке обављено под овим корисником, он аутоматски постао њен власник).

Морате једном да покренете команду:

chmod 600 ~/.ssh/docs.key

У будућности, да бисте се пријавили на сервер докумената, морате извршити следећи низ радњи:

1) Пријавите се на Зимбра сервер

2) Покрени команду

ssh -i ~/.ssh/docs.key user@<внутренний ip-адрес сервера Docs>

Где се вредност <интерна ИП адреса сервера докумената> може наћи у „Иандек.Цлоуд Цонсоле“, на пример, као што је приказано у параграфу 2.3.

КСНУМКС. Instaliranje ažuriranja

Након што се пријавите на сервер докумената, покрените команде сличне онима за Зимбра сервер:

sudo apt update
sudo apt upgrade

(када извршавате последњу команду, одговорите „и” на питање да ли сте сигурни да ћете инсталирати предложену листу ажурирања)

Након инсталирања ажурирања, можете (али није обавезно) да покренете команду:

sudo apt autoremove

И на крају корака покрените команду

sudo shutdown –r now

КСНУМКС. Додатна инсталација апликација

Потребно је да инсталирате НТП клијент да бисте синхронизовали системско време и екранску апликацију, слично истој акцији за Зимбра сервер, са следећом командом:

sudo apt install ntp screen

(Када извршавате последњу команду, одговорите са „и“ на питање да ли сте сигурни да сте инсталирали приложену листу пакета)

Такође можете инсталирати додатне услужне програме за удобност администратора. На пример, Миднигхт Цоммандер се може инсталирати командом:

sudo apt install mc

КСНУМКС. Промена конфигурације система

КСНУМКС. У датотеци /етц/цлоуд/цлоуд.цфг.д/95-иандек-цлоуд.цфг, на исти начин као и за Зимбра сервер, промените вредност параметра манаге_етц_хостс са труе на фалсе.

Напомена: да бисте променили ову датотеку, уређивач мора бити покренут са роот корисничким правима, на пример, „судо ви /етц/цлоуд/цлоуд.цфг.д/95-иандек-цлоуд.цфг” или, ако је мц пакет инсталиран, можете користити команду „судо мцедит /етц/цлоуд/цлоуд.цфг.д/95-иандек-цлоуд.цфг»

КСНУМКС. Уредите /етц/хостс, додајући јавни ФКДН сервера Зимбра, али са интерном ИП адресом коју је доделио Иандек.Цлоуд. Ако имате интерни ДНС сервер који контролише администратор који користе виртуелне машине (на пример, у производном окружењу) и који је способан да разреши јавни ФКДН сервера Зимбра са интерном ИП адресом када прими захтев из интерне мреже (за захтева са Интернета, ФКДН сервера Зимбра мора бити разрешен јавном ИП адресом, а ТУРН сервер увек мора бити разрешен јавном ИП адресом, укључујући и када се приступа са интерних адреса), ова операција није потребна.

На пример, у нашем случају фајл хостс је изгледао овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Након уређивања изгледало је овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Напомена: да бисте променили ову датотеку, уређивач мора бити покренут са роот корисничким правима, на пример, „судо ви /етц/хостс” или, ако је мц пакет инсталиран, можете користити команду „судо мцедит /етц/хостс»

6. Инсталација Зектрас Доцс

КСНУМКС. Пријавите се на сервер докумената

Процедура за пријављивање на сервер докумената описана је у тачки 5.1.

КСНУМКС. Преузимање Зектрас Доцс дистрибуције

Секвенца акција:

1) Са странице са које у тачки 4.1.2. Преузимање дистрибуције Зектрас Суите Преузмите дистрибуцију Зектрас Суите (у кораку 3), копирајте УРЛ за прављење докумената за Убунту 18.04 ЛТС (ако није раније копиран).

2) Преузмите дистрибуцију Зектрас Суите на Зимбра сервер и распакујте је. Да бисте то урадили, покрените команде у ссх сесији на зимбра серверу

cd ~
mkdir zimbra
cd zimbra
wget <URL со страницы скачивания>

(у нашем случају се извршава команда „вгет“. довнлоад.зектрас.цом/зектрас-доцс-инсталлер/латест/зектрас-доцс-убунту18.тгз")

tar –zxf <имя скачанного файла>

(у нашем случају се извршава наредба „тар –зкф зектрас-доцс-убунту18.тгз“)

КСНУМКС. Инсталација Зектрас Доцс

За више информација о инсталирању и конфигурисању Зектрас Доцс, погледајте овде.

Секвенца акција:

1) Идите у директоријум у који су датотеке распаковане у кораку 4.1.1 (може се видети помоћу команде лс док сте у директоријуму ~/зимбра).

У нашем примеру то би било:

cd ~/zimbra/zextras-docs-installer

2) Покрените инсталацију Зектрас Доцс користећи команду

sudo ./install.sh

3) Одговарамо на питања инсталатера

На питања инсталатера можете да одговорите са „и“ (одговара „да“), „н“ (одговара „не“) или оставите предлог инсталатера непромењеним (нуди опције, приказујући их у угластим заградама, на пример „ [И]” или „ [Н]”).

Систем ће бити измењен, да ли желите да наставите? – прихватите подразумевану опцију („да“).

Након тога ће почети инсталација зависности: инсталатер ће показати које пакете жели да инсталира и затражиће потврду да их инсталира. У свим случајевима слажемо се са подразумеваним понудама.

На пример, он може питати "питхон2.7 није пронађен. Да ли желите да га инсталирате?""питхон-лдап није пронађен. Да ли желите да га инсталирате?" и тако даље.

Након инсталирања свих потребних пакета, инсталатер тражи сагласност да инсталира Зектрас Доцс:

Да ли желите да инсталирате Зектрас ДОЦС? – прихватите подразумевану опцију („да“).

Након тога се неко време троши на инсталирање пакета, самог Зектрас Доцс-а и прелазак на питања конфигуратора.

4) Одговарамо на питања конфигуратора

Конфигуратор захтева конфигурационе параметре један по један; као одговор, уносе се вредности добијене у кораку 3 у клаузули 4.4. Почетно подешавање подешавања и одређивање параметара ЛДАП конфигурације.

У нашем примеру, подешавања изгледају овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

5) Завршавање инсталације Зектрас Доцс-а

Након што одговори на питања конфигуратора, инсталатер завршава локалну конфигурацију докумената и региструје инсталирану услугу на главном Зимбра серверу који је раније инсталиран.

За инсталацију са једним сервером, ово је обично довољно, али у неким случајевима (ако документи неће бити отворени у Документима у веб клијенту на картици Дриве) можда ћете морати да извршите радњу која је потребна за инсталацију са више сервера - у нашем примеру, на главном Зимбра серверу, мораћете то да извршите испод корисника Зимбра Теамс /опт/зимбра/либекец/змпрокицонфген и змпрокицтл рестарт.

7. Почетно подешавање Зимбра и Зектрас Суите (осим тима)

КСНУМКС. Пријавите се на администраторску конзолу по први пут

Пријавите се у претраживач користећи УРЛ: хттпс:// :7071

Ако желите, можете се пријавити на веб клијент користећи УРЛ: хттпс://

Приликом пријављивања, претраживачи приказују упозорење о несигурној вези због немогућности верификације сертификата. Морате да одговорите претраживачу о свом пристанку да одете на сајт упркос овом упозорењу. Ово је због чињенице да се након инсталације за ТЛС везе користи самопотписани Кс.509 сертификат, који се касније (у продуктивној употреби - требало би) заменити комерцијалним сертификатом или другим сертификатом који препознају претраживачи који користе.

У образац за потврду идентитета унесите корисничко име у формату админ@<ваш прихваћени домен поште> и Зимбра администраторску лозинку наведену приликом инсталирања Зимбра сервера у кораку 4.3 у клаузули 4.2.

У нашем примеру то изгледа овако:

Админ Цонсоле:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
Веб клијент:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд
Напомена 1. Ако не наведете прихваћени домен поште приликом пријављивања на администраторску конзолу или веб клијент, корисници ће бити аутентификовани на домену поште креираном приликом инсталирања Зимбра сервера. Након инсталације, ово је једини прихваћени домен поште који постоји на овом серверу, али како систем ради, могу се додати додатни домени поште, а затим ће експлицитно навођење домена у корисничком имену направити разлику.

Напомена 2. Када се пријавите на веб клијент, ваш претраживач може тражити дозволу за приказ обавештења са сајта. Морате пристати да примате обавештења са овог сајта.

Напомена 3. Након што се пријавите на администраторску конзолу, можда ћете бити обавештени да постоје поруке администратору које вас обично подсећају да подесите Зектрас Бацкуп и/или да купите Зектрас лиценцу пре истека подразумеване пробне лиценце. Ове радње се могу извршити касније, па се стога поруке које постоје у тренутку уноса могу занемарити и/или означити као прочитане у Зектрас менију: Зектрас Алерт.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Напомена 4. Посебно је важно напоменути да се у монитору статуса сервера статус услуге Документи приказује као „није доступан“ чак и ако Документи у веб клијенту раде исправно:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Ово је карактеристика пробне верзије и може се поправити само након куповине лиценце и контактирања подршке.

КСНУМКС. Примена компоненти Зектрас Суите-а

У менију Зектрас: Цоре, морате кликнути на дугме „Деплои“ за све зимлетове које намеравате да користите.

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Када постављате зимнице, појављује се дијалог са резултатом операције на следећи начин:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

У нашем примеру, сви зимници Зектрас Суите-а су распоређени, након чега ће образац Зектрас: Цоре имати следећи облик:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

КСНУМКС. Промена подешавања приступа

КСНУМКС. Промена глобалних подешавања

У менију Подешавања: Глобална подешавања, Подмени Прокси сервер, промените следеће параметре:

Режим веб проксија: преусмеравање
Омогући прокси сервер конзоле администрације: означите поље за потврду.
Затим кликните на „Сачувај“ у горњем десном делу обрасца.

У нашем примеру, након извршених промена, образац изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

КСНУМКС. Промене у главним подешавањима Зимбра сервера

У менију Подешавања: Сервери: <име главног Зимбра сервера>, подмени Прокси сервер, промените следеће параметре:

Режим веб проксија: кликните на дугме „Ресетуј на подразумевану вредност“ (сама вредност се неће променити, пошто је већ постављена током инсталације). Омогућите проки сервер конзоле администрације: проверите да ли је поље за потврду означено (требало је да се примени подразумевана вредност, ако није, можете да кликнете на дугме „Ресетуј на подразумевану вредност“ и/или да је поставите ручно). Затим кликните на „Сачувај“ у горњем десном делу обрасца.

У нашем примеру, након извршених промена, образац изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Напомена: (можда ће бити потребно поновно покретање ако пријављивање на овај порт не ради)

КСНУМКС. Ново пријављивање на администраторску конзолу

Пријавите се на администраторску конзолу у свом претраживачу користећи УРЛ: хттпс:// :9071
Убудуће користите овај УРЛ за пријављивање

Напомена: за инсталацију са једним сервером, по правилу су довољне измене направљене у претходном кораку, али у неким случајевима (ако се страница сервера не прикаже приликом уноса наведене УРЛ адресе), можда ћете морати да извршите потребну радњу за инсталацију са више сервера - у нашем примеру, на главном Зимбра серверу команде ће морати да се извршавају као Зимбра корисник /опт/зимбра/либекец/змпрокицонфген и змпрокицтл рестарт.

КСНУМКС. Уређивање подразумеваног ЦОС-а

У менију Подешавања: Класа услуге изаберите ЦОС са називом „подразумевано“.

У подменију „Могућности“ поништите избор функције „Портфолио“, а затим кликните на „Сачувај“ у горњем десном делу обрасца.

У нашем примеру, након конфигурације, образац изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Такође се препоручује да проверите поставку „Омогући дељење датотека и фасцикли“ у подменију Диск, а затим кликнете на „Сачувај“ у горњем десном делу обрасца.

У нашем примеру, након конфигурације, образац изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

У тест окружењу, у истој класи услуге, можете омогућити Теам Про функције тако што ћете укључити поље за потврду са истим именом у подменију Тим, након чега ће образац за конфигурацију имати следећи облик:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Када су функције Теам Про онемогућене, корисници ће имати приступ само Теам Басиц функцијама.
Имајте на уму да је Зектрас Теам Про лиценциран независно од Зектрас Суите-а, што вам омогућава да га купите за мање поштанских сандучића од самог Зектрас Суите-а; Функције Теам Басиц су укључене у лиценцу Зектрас Суите. Стога, ако се користи у производном окружењу, можда ћете морати да креирате посебну класу услуге за кориснике Теам Про-а која укључује одговарајуће функције.

КСНУМКС. Подешавање заштитног зида

Потребно за главни Зимбра сервер:

) Дозволите приступ са Интернета ссх, хттп/хттпс, имап/имапс, поп3/поп3с, смтп портовима (главни порт и додатни портови за коришћење од стране клијената поште) и порту административне конзоле.

б) Дозволите све везе са интерне мреже (за коју је НАТ на Интернету омогућен у кораку 1.3 у кораку 1).

Нема потребе да конфигуришете заштитни зид за Зектрас Доцс сервер, јер није доступан са Интернета.

Да бисте то урадили, морате извршити следећи низ радњи:

1) Пријавите се на текстуалну конзолу главног Зимбра сервера. Када се пријављујете преко ССХ-а, морате покренути команду „сцреен“ да бисте избегли прекид извршења команде ако се веза са сервером привремено изгуби због промена у подешавањима заштитног зида.

2) Покрени команде

sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from <адрес_вашей_сети>/<длина CIDR маски>
sudo ufw enable

У нашем примеру то изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

КСНУМКС. Провера приступа веб клијенту и администраторској конзоли

Да бисте надгледали функционалност заштитног зида, можете да одете на следећу УРЛ адресу у свом претраживачу

Администраторска конзола: хттпс:// :9071
Веб клијент: хттп:// (постојаће аутоматско преусмеравање на хттпс:// )
Истовремено, користећи алтернативни УРЛ хттпс:// :7071 Администраторска конзола не би требало да се отвори.

Веб клијент у нашем примеру изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Белешка. Када се пријавите на веб клијент, ваш претраживач може тражити дозволу за приказ обавештења са сајта. Морате пристати да примате обавештења са овог сајта.

8. Обезбеђивање рада аудио и видео конференција у Зектрас тиму

КСНУМКС. Преглед

Радње описане у наставку нису потребне ако сви клијенти Зектрас Теам-а међусобно комуницирају без употребе НАТ-а (у овом случају, интеракције са Зимбра сервером могу се обављати помоћу НАТ-а, тј. важно је да нема НАТ-а између клијената), или ако се користи само текст гласник.

Да бисте обезбедили интеракцију са клијентом путем аудио и видео конференција:

) Морате инсталирати или користити постојећи ТУРН сервер.

б) Јер ТУРН сервер обично има и функционалност СТУН сервера, препоручљиво је да га користите и у овом својству (као алтернативу можете користити јавне СТУН сервере, али сама СТУН функционалност обично није довољна).

У производном окружењу, због потенцијално великог оптерећења, препоручује се премештање ТУРН сервера на засебну виртуелну машину. За тестирање и/или мало оптерећење, ТУРН сервер се може комбиновати са главним Зимбра сервером.

Наш пример се бави инсталирањем ТУРН сервера на главни Зимбра сервер. Инсталирање ТУРН-а на засебном серверу је слично, само што се кораци који се односе на инсталирање и конфигурисање ТУРН софтвера обављају на ТУРН серверу, а кораци за конфигурисање Зимбра сервера да користи тај сервер се изводе на главном Зимбра серверу.

КСНУМКС. Инсталирање ТУРН сервера

Након што сте се претходно пријавили преко ССХ-а на главни Зимбра сервер, покрените команду

sudo apt install resiprocate-turn-server

КСНУМКС. Подешавање ТУРН сервера

Белешка. Да бисте променили све следеће конфигурационе датотеке, уређивач мора бити покренут са роот корисничким правима, на пример, „судо ви /етц/реТурн/реТурнСервер.цонфиг” или, ако је мц пакет инсталиран, можете користити команду „судо мцедит /етц/реТурн/реТурнСервер.цонфиг»

Поједностављено креирање корисника

Да бисмо поједноставили креирање и отклањање грешака пробне везе са ТУРН сервером, онемогућићемо употребу хешираних лозинки у корисничкој бази података ТУРН сервера. У производном окружењу препоручује се коришћење хешираних лозинки; у овом случају, генерисање хешева лозинки за њих мора да се изврши у складу са упутствима садржаним у датотекама /етц/реТурн/реТурнСервер.цонфиг и /етц/реТурн/усерс.ткт.

Секвенца акција:

1) Уредите датотеку /етц/реТурн/реТурнСервер.цонфиг

Промените вредност параметра „УсерДатабасеХасхедПассвордс“ из „труе“ у „фалсе“.

2) Уредите датотеку /етц/реТурн/усерс.ткт

Подесите га на корисничко име, лозинку, област (произвољно, не користи се приликом подешавања Зимбра везе) и поставите статус налога на „АУТОРИЗОВАНО“.

У нашем примеру, датотека је у почетку изгледала овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Након уређивања изгледало је овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

3) Примена конфигурације

Покрени команду

sudo systemctl restart resiprocate-turn-server

КСНУМКС. Подешавање заштитног зида за ТУРН сервер

У овој фази се инсталирају додатна правила заштитног зида неопходна за рад ТУРН сервера. Морате дозволити приступ примарном порту на којем сервер прихвата захтеве и динамичком опсегу портова које сервер користи за организовање медијских токова.

Портови су наведени у датотеци /етц/реТурн/реТурнСервер.цонфиг, у нашем случају то је:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

и

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

Да бисте инсталирали правила заштитног зида, потребно је да покренете команде

sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp

КСНУМКС. Конфигурисање за коришћење ТУРН сервера у Зимбри

За конфигурисање се користи ФКДН сервера, ТУРН сервер, креиран у кораку 1.2 става 1, а који морају да реше ДНС сервери са истом јавном ИП адресом и за захтеве са Интернета и за захтеве са интерних адреса.

Погледајте тренутну конфигурацију „зксуите теам ицеСервер гет“ везе која ради под корисником зимбра.

За више информација о подешавању коришћења ТУРН сервера, погледајте одељак „Инсталирање Зектрас тима за коришћење ТУРН сервера“ у документација.

Да бисте конфигурисали, потребно је да покренете следеће команде на Зимбра серверу:

sudo su - zimbra
zxsuite team iceServer add stun:<FQDN вашего сервера TURN>:3478?transport=udp
zxsuite team iceServer add turn:<FQDN вашего сервера TURN>:3478?transport=udp credential <пароль> username <имя пользователя>
zxsuite team iceServer add stun:<FQDN вашего сервера TURN>:3478?transport=tcp
zxsuite team iceServer add turn:<FQDN вашего сервера TURN>:3478?transport=tcp credential <пароль> username <имя пользователя>
zxsuite team iceServer add stun:<FQDN вашего сервера TURN>:3478
logout

Вредности корисничког имена и лозинке, респективно, наведене у кораку 2 у клаузули 8.3 се користе као <корисничко име> и <лозинка>.

У нашем примеру то изгледа овако:

Примена Зектрас/Зимбра канцеларијских радних станица у Иандек.Цлоуд

9. Омогућавање пошти да прође кроз СМТП протокол

У складу са документацију, у Иандек.Цлоуд-у, одлазни саобраћај на ТЦП порт 25 на Интернету и виртуелним машинама Иандек Цомпуте Цлоуд увек је блокиран када се приступа преко јавне ИП адресе. Ово вас неће спречити да проверите прихватање поште послате са другог сервера поште на прихваћени домен поште, али ће вас спречити да шаљете пошту ван Зимбра сервера.

У документацији се наводи да Иандек.Цлоуд може да отвори ТЦП порт 25 на захтев за подршку ако се придржавате Смернице за прихватљиву употребу, и задржава право да поново блокира порт у случају кршења правила. Да бисте отворили порт, потребно је да контактирате подршку за Иандек.Цлоуд.

апликација

Креирање ССХ кључева у опенссх и путти и претварање кључева из путти у опенссх формат

1. Креирање парова кључева за ССХ

На Виндовс-у који користи путти: покрените команду путтиген.еке и кликните на дугме „Генериши“.

На Линук-у: покрените команду

ssh-keygen

2. Претварање кључева из кита у опенссх формат

На Виндовс-у:

Секвенца акција:

  1. Покрените програм путтиген.еке.
  2. Учитајте приватни кључ у ппк формату, користите ставку менија Датотека → Учитај приватни кључ.
  3. Унесите приступну фразу ако је потребна за овај кључ.
  4. Јавни кључ у ОпенССХ формату је приказан у путтиген-у са натписом „Јавни кључ за лепљење у поље датотеке ОпенССХ аутхоризед_кеис“
  5. Да бисте извезли приватни кључ у ОпенССХ формат, изаберите Конверзије → Извези ОпенССХ кључ у главном менију
  6. Сачувајте приватни кључ у нову датотеку.

На Линук-у

1. Инсталирајте пакет алата ПуТТИ:

у Убунту:

sudo apt-get install putty-tools

на дистрибуцијама сличним Дебиану:

apt-get install putty-tools

у дистрибуцијама заснованим на РПМ базираним на иум (ЦентОС, итд.):

yum install putty

2. Да бисте конвертовали приватни кључ, покрените наредбу:

puttygen <key.ppk> -O private-openssh -o <key_openssh>

3. Да бисте генерисали јавни кључ (ако је потребно):

puttygen <key.ppk> -O public-openssh -o <key_openssh.pub>

Резултат

Након инсталације у складу са препорукама, корисник добија Зимбра маил сервер конфигурисан у инфраструктури Иандек.Цлоуд са екстензијом Зектрас за корпоративну комуникацију и сарадњу са документима. Подешавања су направљена са одређеним ограничењима за тестно окружење, али није тешко пребацити инсталацију у производни режим и додати опције за коришћење Иандек.Цлоуд складиште објеката и друге. За питања у вези са применом и коришћењем решења, обратите се свом Зектрас партнеру - СВЗ или представници Иандек.Цлоуд.

За сва питања у вези са Зектрас Суите-ом можете контактирати представницу Зектрас Екатерину Триандафилиди путем е-поште [емаил заштићен]

Извор: ввв.хабр.цом

Додај коментар