Коллеги - поставил этот mxhero(скачал виртуалку под Ubuntu), не могу понять одного
я хочу настроить сервер в ДМЗ (ZIMBRA которая будет внешние запросы на WEB почту перенаправлять на внутренний сервер( что бы не НАТ-ит порты внутренней почты), если использовать mxHero - то эта ZIMBRA в ДМЗ получается не нужна совсем?
Просто на схеме в документации к mxHero - нарисовано что то совсем монстроидальное - 2-е ZIMBRA и между ними еще mxHero
Можно ли настроить в Postfix такую штуку как в mxHero(BackUp Copy)
на все не скажу ибо сам новичек но зимбра по сути и есть почтовый сервер, посмотри вебинар который тут есть там более менее рассказывается что и как можно, на русском языке.
вот кстати да, в админке же при настройке ящика есть раздел скрытая копия, наверное тоже самое есть и при создании списка рассылки, тоесть завести список рассылки где все адреса будут в скрытой копии. в крайнекм случае тоже самое можно и с ящиком сделать(минус что письма будут и в исходящих валяться и во входящих того ящика на который отправляем), только надо посмотреть точно ли он адреса скроет от адресатов. Но это конечно же при условии что эта "скрытая копия" работает так же как ты описал.
Я такую же задачу решил по другому: поднял виртуалку, дал ей 128 МБ памяти, поставил туда центос и настроил самый легкий вариант постфикса. На постфиксе похожий домен. Почтовую рассылку делают с клиента(любой, который поддерживает скрытую копию) по имап/смтп подключаются к постфиксу.
ВСЕ. Меньше чем за минуту - около 10 тисяч писем рассылки разлетается. Клиенты друг-друга не видят ибо скрытая копия.
В default COS отключить функцию "Почта" или вообще все функции. Это не закроет доступ к web-интерфейсу, но сделает его бесполезным. Совсем отключить web-интерфейс средствами zimbra нельзя.
[РЕШЕНО] Диагностика предложенным способом проблем не выявила: никаких ошибок да и памяти достаточно.
"Собака порылась" в другом - Зимбра по-умолчанию не настраивает syslog. Т.е. сервер, выделенный для мониторинга не слушает нужный порт - udp:514. Ну и при установке прокси сислог автоматом не ставится.
Пооверяем на сервере мониторинга:
#netstat -ln | grep 514
<тишина>
Правим конфиги (для SUSE это /etc/syslog-ng/syslog-ng.conf):
1. На стороне сервера мониторинга (в моем случае srv-mbox - см. картинки выше): раскомментируем строчку
zmfixperms делал, не помогло (
Сервак упал вчера под конец дня, так что оставили до утра как есть. Прийдя с утра он так и не восстановился, что позволило отложить кирпичеков.
zmfixperms не помогло
zmcontrol restart непомогло
Дальнейшее гугление натолкнуло на мысль проверить сертификат, но он был до 22 года. на всякикий случай обновил. сделал рестарт и мин. через 5 почта пошла.
Вобщем либо обновление сертификатов либо повторный рестарт решили проблему.
Буду рад если кто тыкнет носом. Потому как не уверен что в следующий раз так повезет.
я хочу настроить сервер в ДМЗ (ZIMBRA которая будет внешние запросы на WEB почту перенаправлять на внутренний сервер( что бы не НАТ-ит порты внутренней почты), если использовать mxHero - то эта ZIMBRA в ДМЗ получается не нужна совсем?
Просто на схеме в документации к mxHero - нарисовано что то совсем монстроидальное - 2-е ZIMBRA и между ними еще mxHero
Можно ли настроить в Postfix такую штуку как в mxHero(BackUp Copy)
ВСЕ. Меньше чем за минуту - около 10 тисяч писем рассылки разлетается. Клиенты друг-друга не видят ибо скрытая копия.
"Собака порылась" в другом - Зимбра по-умолчанию не настраивает syslog. Т.е. сервер, выделенный для мониторинга не слушает нужный порт - udp:514. Ну и при установке прокси сислог автоматом не ставится.
Пооверяем на сервере мониторинга:
Правим конфиги (для SUSE это /etc/syslog-ng/syslog-ng.conf):
1. На стороне сервера мониторинга (в моем случае srv-mbox - см. картинки выше): раскомментируем строчку Рестарт сервиса - rcsyslog restart
Проверяем: 2. На стороне прокси или любого зимбра-сервера с другой ролью:
Далее немного терпения и вуаля - правильный статус реверс-прокси:
Сервак упал вчера под конец дня, так что оставили до утра как есть. Прийдя с утра он так и не восстановился, что позволило отложить кирпичеков.
zmfixperms не помогло
zmcontrol restart непомогло
Дальнейшее гугление натолкнуло на мысль проверить сертификат, но он был до 22 года. на всякикий случай обновил. сделал рестарт и мин. через 5 почта пошла.
Вобщем либо обновление сертификатов либо повторный рестарт решили проблему.
Буду рад если кто тыкнет носом. Потому как не уверен что в следующий раз так повезет.