Normalmente cuando acabamos de instalar un servidor de Zimbra, nos surgen dudas, de cómo hemos de ajustar nuestro sistema a nuestras necesidades. Existen muchos post magníficos, pero nadie indica qué hacer después de instalar nuestro servidor de Zimbra, de una manera ordenada y lógica. Este post quiere agilizar la puesta en marcha una vez instalada nuestra plataforma de Zimbra.
Con esto no quiere decir que esta sea la configuración ideal, pero nos puede ayudar ajustando los parámetros a nuestras necesidades a implementar un sistema de Zimbra una vez acabada la instalación.
Lo primero que necesitaremos, es saber tres datos fundamentales:
- Nombre FQDN del servidor. Por ejemplo: zimbra.ilba.cat.
- HELO que le asignaremos a nuestro servidor: helo.ilba.cat
- Los logos para hacer el branding, en caso de ser una Network Edition
- Una dirección de correo electrónico donde enviar los logs, reports, etc….: Ejemplo: [email protected]
A partir de aquí, ya podemos empezar a configurar nuestro servidor de Zimbra, vamos a dividir los consejos que aporta Oscar Mas y los consejos que aporta Jorge:
Oscar Mas sugiere:
Timestamp
Ajustaremos el timestamp en 60 minutos, para ver los ultimos logins
zmprov mcf zimbraLastLogonTimestampFrequency 60m
Más información: https://www.jorgedelacruz.es/2014/12/10/zimbra-comprendiendo-el-atributo-zimbralastlogontimestamp/
Mail de bloqueo
Que nos envie un mail cuando se bloquee una cuenta:
zmlocalconfig -e zimbra_swatch_notice_user=[email protected]zmlocalconfig -e zimbra_swatch_ipacct_threshold=10 zmlocalconfig -e zimbra_swatch_acct_threshold=15 zmlocalconfig -e zimbra_swatch_ip_threshold=20 zmlocalconfig -e zimbra_swatch_total_threshold=60 echo ' ' >> /etc/rc.localecho 'sleep 1800' >> /etc/rc.local echo 'su - zimbra -C "zmauditswatchctl start"' >> /etc/rc.local
Cabe destacar que he hecho un echo del zmauditswatchctl en el rc.local, pero es más adecuado meterlo en los runlevel’s.
Más información: https://www.jorgedelacruz.es/2014/12/15/zimbra-protegiendo-zimbra-collaboration-con-zmauditswatch/
Antivirus
Deshabilitamos del sistema que nos bloquee los archivos encriptados:
zmprov mcf zimbraVirusBlockEncryptedArchive FALSE
Más información: https://www.jorgedelacruz.es/2014/04/10/zimbra-antivirus/
IMAP / POP3 / SMTP
Permitiremos el acceso a los protocolos IMAP, POP3 y SMTP sin necesidad de usar encriptación:
zmprov mcf zimbraMtaTlsAuthOnly FALSE zmprov mcf zimbraImapCleartextLoginEnabled TRUE zmprov mcf zimbraPop3CleartextLoginEnabled TRUE
Si va a ser un servidor IMAP, aumentaremos los threads y las conexiones
zmprov ms `zmhostname` zimbraImapNumThreads 500 zmprov ms `zmhostname` zimbraImapMaxConnections 500
Más información: https://www.jorgedelacruz.es/2014/09/28/zimbra-resolviendo-problema-con-maximo-de-sesiones-imap/
Logs del servidor
Reenviaremos todos los logs del servidor a una cuenta en concreto:
zmprov ma [email protected] zimbraPrefMailForwardingAddress [email protected] zmprov ma [email protected] zimbraFeatureMailForwardingEnabled FALSE
HELO
Cambiaremos el HELO del servidor:
zmlocalconfig -e postfix_smtpd_banner="helo.ilba.cat NO UCE ESMTP" postconf -e smtpd_banner="helo.ilba.cat NO UCE ESMTP" zmprov mcf zimbraMtaMyHostname helo.ilba.cat
Public service hostname
Cambiaremos los accesos directos de los diferentes componenetes de Zimbra:
zmprov mcf zimbraPublicServiceHostname zimbra.ilba.cat
Tamaño de mensajes
Ajustaremos los tamaños de los mensajes que acepta nuestro sistema:
zmprov mcf zimbraMtaMaxMessageSize 38912000 zmprov mcf zimbraFileUploadMaxSize 37888000000
Más información: https://www.jorgedelacruz.es/2014/02/04/zimbra-configurando-tamanos-de-correo/
Conexiones web
Permitiremos el acceso a nuestro servidor a ambos tipos de conexiones, tanto HTTP como HTTPS:
zmtlsctl both
Más información: http://wiki.zimbra.com/wiki/CLI_zmtlsctl_to_set_Web_Server_Mode
Jorge sugiere adicionalmente:
Tener un sistema de Correo electrónico seguro y capaz de cumplir su misión, enviar y recibir emails, requiere de mucho esfuerzo y fina configuración para que todo funcione correctamente, aquí mis sugerencias:
Cuando el Score importa, SPF, DKIM, rDNS
Para llegar a todos los destinatarios, aunque estén detrás de una MTA estricta, necesitaremos cumplir varios estándares de seguridad, por ejemplo deberemos tener activo y bien configurado:
- SPF
- SenderID
- DKIM
- rDNS
Todo ello podemos aprender a configurarlo en el siguiente artículo – https://www.jorgedelacruz.es/2014/06/24/zimbra-best-practices-enviando-a-gmail-hotmail-etc/
Una vez que tenemos nuestro Zimbra Collaboration instalado, podemos enviar un email a Mail Tester, y comprobar nuestro Score. Después, aplicaremos todas las medidas que incluye el artículo, y volveremos a probar, si hemos realizado todo bien, deberemos estar entre 8.5 y el 10.
Certificado de Seguridad SSL
Hace unos años, tener un certificado de seguridad quedaba relegado para grandes Compañías, o negocios online donde hubiera un carrito de la compra, con los precios actuales de los SSL, desde 9 dollares al año, securizar nuestro Zimbra Collaboration es una recomendación básica.
- Precios de SSL en Namecheap – https://www.namecheap.com/security/ssl-certificates/domain-validation.aspx
Las instrucciones para la correcta generación e instalación de un SSL las encontramos en el siguiente Wiki – https://wiki.zimbra.com/wiki/Jdelacruz-Notes#Single-Node_Commercial_Certificate
Controlando los Logs
No es ningún misterio saber que cuando Zimbra Collaboration tiene algún problema, o sufrimos un ataque, o un problema de recursos, la información estará en los Logs, es por ello que una buena práctica una vez tenemos nuestro Zimbra Collaboration, es centralizar los Logs en un appliance que sea capaz de mostrarnos esos Logs de una forma más sencilla, desgranada y depurada, además con opción de buscar en cierto rango de tiempo. Os dejo dos entradas referidas a ello:
Securizar Zimbra, Enforce a match between FROM and SASL
Securizar nuestro Zimbra para que compruebe el usuario que se loguea con la dirección de email es una buena práctica que debemos seguir para reducir el SPAM, y los ataques a cuentas que no existen, etc.
Monitorización de Zimbra Collaboration
Si tener los Logs era importante, tener el servidor, o servidores de Zimbra Collaboration controlado en todo momento y al detalle es practicamente impositivo. Es por ello que hace un tiempo os dejamos una guía muy completa para monitorizar Zimbra Collaboration sobre entorno Nagios.
Cuando el tiempo es todo
A veces usamos servidores NTP en nuestras VM con Zimbra, pero a su vez tenemos instaladas las VM Tools, probablemente instaladas por defecto, y esto activa sincronizar la hora de la VM con la del Host, lo cual hace que nuestro NTP no sirva para nada, si queremos corregir este problema y basarnos en NTP, recomendado, lanzar este comando:
Comprobar si tenemos las Tools sincronizando la hora con el Host:
# vmware-toolbox-cmd timesync status Enables
Deshabilitar la sincronización con el hipervisor.
vmware-toolbox-cmd timesync disable
Después de todos estos cambios, lo que nos queda es reiniciar nuestro equipo para que se apliquen todos los cambios realizados. Espero que os sea útil y si véis que usáis algún otro parámetro, no dudéis en indicárnoslo.

Una duda: ¿El enforce no deshabilita la posibilidad de mandar como un alias? Supongamos que tenemos [email protected] y tenemos varios alias del estilo [email protected] y [email protected] apuntando a esa cuenta de correo (con identidades creadas para mandar como esos alias). Si habilitas el enforce ¿qué sucedería?
Buenas tardes Rafa,
Puedes definir Whitelist en las cuentas, entonces funcionaria el Alias – https://www.jorgedelacruz.es/2014/09/08/zimbra-seguridad-ii-parte-enforcing-a-match-between-from-address-and-sasl-username-en-zimbra-8-5/
Recuerdo haber leido algo que habia nuevo en 8.6 acerca de esto adicionalmente.
Prueba y dinos.
Un saludo
Genial, era un.post asi el que esperaba..no podria ser mas que de Ustedes. Felicitaciones. Una pregunta hasta los.momentos zimbra.no esta soportado.en.debian cierto, La ultima version claro.?
Buenas tardes Libana,
No, de momento para Debian no está soportado, no veo en un corto futuro que vaya ha tener Soporte. Asi que de momento si nos gusta Debian, la mejor opción es usar Ubuntu.
Un saludo
Qué grande esta entrada! Me vais a dejar sin trabajo jajajaja 🙂
Por qué lo de quitar la encriptación a conexiones IMAP/POP y poner el web server en “both”? A mi me gusta dejarlo todo encriptado y “https” únicamente (ni redirects ni mixed ni nada de nada 😛 ) Supongo que para gusto los colores pero me intriga saber qué experiencias os han llevado a poner esas configuraciones en concreto con esos valores.
Como siempre, buenísimas vuestras entradas! Gracias!!!
Sebas
Saludos Sebas,
Estoy contigo en lo de dejar solamente HTTPS, e IMAP/POP encriptado. Es lo que suelo hacer y hago siempre.
Vamos a esperar el feedback de Oscar en este aspecto.
Un saludo
Ey Sebastián…. te comento:
No deshabilito la encriptación, permito el zimbraMtaTlsAuthOnly y el CleartextLoginEnabled, ya que normalmente realizo migraciones de servidores POP3 e IMAP que no tienen sistemas de encriptación habilitados, los cuales están basados en postfix, sendmail, qmail, etc…. y de esta manera no he de cambiar las configuraciones de los clientes.
Por otra parte, pongo el servidor web en “both”, ya que pocos clientes pagan un certificado para acceder a la plataforma de Zimbra y los usuarios finales no suelen poner HTTPS, a no ser que se lo indique alguien. Si lo dejo como viene por defecto, les sale el Warning del Internet Explorer y casi todos se asustan….. y eso conlleva a incidencias y llamadas al soporte técnico.
Pero como ya dije, esto es una guia que se puede modificar a gusto del consumidor. Es para tener una referencia.
Un saludo
🙂
Respecto a HTTP o HTTPS, prefiero que se encripte y salga el mensaje de certificado inseguro, a que se viaje por HTTP y se comprometa las passwords, logins, etc de los usuarios. HTTP no deberia usarse nunca creo yo 🙂
Un saludo
Guay! Para lo de los certificados, casi todos mis clientes utilizan Active Directory con lo que acostumbro pedirles que creen una GPO para instalar la CA en los trusted root CA de los usuarios del dominio. Les saldrá el warning de todas formas si se conectan desde fuera (un equipo que no esté en dominio) pero bueno…gratis no se puede pedir más jajaja!
Muchas gracias Oscar! Habrá que esperar otro VMworld para vernos?
Buen truco Sebas,
¿Qué cliente no quiere gastarse 9 dollares? – https://www.namecheap.com/security/ssl-certificates/comodo.aspx Si es que gastamos más dinero aquí con el tiempo escribiendo esto que comprándolo directamente.
Estoy intentando mover otro User Group de Zimbra por Barcelona de nuevo, antes de VMworld, asi que espero veros a todos pronto 🙂
jajaja…me apunto esa web 😛
A ver si no podemos ver todos otra vez en otro User Group de Zimbra , pero esta vez una mesa redonda, así podremos hablar mejor 😉
Mesa redonda para la siguiente 🙂
Un abrazo
Me gustaria como admin que a 5 usuarios nada mas permitirle que envien y reciban correo de un solo dominio .org y los demas que esten a full me podran ayudar con esta duda
Hola Alexander,
En las próximas semanas, publicaremos un artículo en el cual esplicamos detenidamente este tipo de restricciones. De hecho, hace un par de semanas implemeté un servidor de Zimbra, con este tipo de restricciones y el cliente quedó muy satisfecho.
Un saludo y gracias por leernos.
Muchas gracias por su apoyo ya de saber que puedo contar con usted me alegra la vida , estoy ansioso por el esperar el post de usted , no sabe cuanto nos va ayudar con el tema de la restricciones
Hola Jorge.
Me ocurre algo curioso he lanzado zmtlsctl both
y no me responde delde le http me dice que sitio erroneo.
¿A que podia deberse?.
Gracias
Buenos días estimados,
Quiero consultar si brindan servicios de consultoria? Jorge y Oscar
Gracias de antemano por su respuesta!
Saludos comunidad. Felicitaciones a Jorge y sus colaboradores por tan excelentes aportes que nos ayudan a ofrecer y mantener un servicio de correo tan importante como zimbra en nuestros entornos de trabajo.
Hoy quiero compartir un pequeño aporte para los amigos que no han podido activar ambos protocolos (Http y Https) en zimbra y a pesar que no es recomendable por lo de la seguridad, también es cierto que para algunos usuarios (Por no decir una gran parte en mi caso) es más facil ingresar con la ip o nombre de dominio (correo.ve) y así evitar el número de incidentes y solicitud de soporte técnico al usuario entrar en pánico cuando el navegador le muestre el mensaje de alertas.
Por otra parte es de acotar queel servicio de correo lo tengo funcionando solamente en la red interna.
Pasos para activar ambos protocolos Http y Https
Como usuario zimbra ejecutar lo siguiente:
1. Desactivar ProxySSLUpstream
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled FALSE
2. Reconfigurar Nginx
/opt/zimbra/libexec/zmproxyconfig -e -w -o -a 8080:80:8443:443 -x both -H `zmhostname`
3. Configurar Zimbra para ejecutar ambos protocolos HTTPS y HTTP
zmtlsctl both
zmprov ms NOMBRE-DE-SU-CORREO zimbraReverseProxyMailMode both
zmprov ms NOMBRE-DE-SU-CORREO zimbraMailMode both
4. Reiniciar los servicios de Zimbra
zmcontrol restart
5. Probar en el navegador escribiendo la ip o nombre de dominio, por ejemplo correo.ve y debería ingresar
Cualquier información adicional o aporte para complementar, agradecido de todos ustedes.
Muy buena tarde:
Soy nuevo en linux y centos. Estaba instalando el zimbra 8.6.0 y por equivocacion a la hora que me aparecio eto:
DNS ERROR – none of the MX records for facturaggp.sytes.net
resolve to this host
It is suggested that the MX record resolve to this host
Re-Enter domain name?
ahi por error sali e Interrumpi la configuracion.
Quiero volver a ese punto.
¿Como le hago?
Saludos y mucha gracias:
jorge. salu2 para ti. excelente blog, te felicito.
soy cubano, y ahor aes ke empiezo con zimbra. tengo zimbra 8.6 y necesito tu acesoría, entre tantos problemas, tengo este ke me molesta:
cuando me envian 1 correo con confirmacion de lectura, ke le doy clic en mi navegador (mozilla) me sale este error. por favor, necesito tu ayuda:
Se ha producido un error en el servicio de red.
method: [unknown]
msg: system failure: error while sending read receipt
code: service.FAILURE
detail: soap:Receiver
trace: qtp509886383-2422:https://192.168.15.5:443/service/soap/SendDeliveryReportRequest:1481740234007:8d0bc20b38c87d11
request:
Body: {
SendDeliveryReportRequest: {
_jsns: “urn:zimbraMail”,
mid: “1262”
}
},
Header: {
context: {
_jsns: “urn:zimbra”,
account: {
_content: “[email protected]”,
by: “name”
},
authToken: “(removed)”,
csrfToken: “0_7e785c27a9d41ccb3253c9e1b5339964e16e7639”,
session: {
_content: 154,
id: 154
},
userAgent: {
name: “ZimbraWebClient – FF50 (Win)”,
version: “8.6.0_GA_1153”
}
}
}
En primer lugar, mis felicitaciones por este artículo y otros que sigo con especial interés.
He realizado la mayoría de las configuraciones propuestas y tras reiniciar servicios he dejado de poder enviar correos, tanto a cuentas externas al dominio como a las propias cuentas del dominio configurado (incluso a la misma cuenta).
He detectado el problema en la siguiente sentencia sobre el filtro antispam:
zmprov ms zmhostname zimbraAmavisDSPAMEnabled TRUE
Tras ejecutar la sentencia dejo de poder enviar correo, si en vez de TRUE escribo FALSE vuelvo a poder enviar correos.
En la ruta /opt/zimbra/ no me aparecen las carpetas /opt/zimbra/amavisd o /opt/zimbra/dspam
Versión ubuntu 16.04
Versión Zimbra 8.7.1
¿Alguna idea de lo que me puede estar ocurriendo?
Gracias de antemano.
Un saludo
Saludos Mario,
DSPAM fue deprecado haca ya tiempo, no puedes habilitarlo en versiones modernas de Zimbra,
Déjame editar el Blog, lamento las molestias
Muchas gracias por tu rápida respuesta Jorge.
Un saludo,
Doy mi aporte para el que le paso algo parecido con DSPAM, una vez que lo habilite me dejo de enviar correos y también deje de recibir correos, buscando la solución en un forum de zimbra encontré:
“DSPAM is nor longer shipped started from ZCS 8.7, you should disable it”:
(con el usuario zimbra)
zimbra$zmprov gs zimbra.hespanol.com.ar zimbraAmavisDSPAMDisabled
zimbra$zmprov ms zimbra.hespanol.com.ar zimbraAmavisDSPAMEnabled FALSE
zimbra$zmlocalconfig -e amavis_dspam_enabled=false
Y con esto volvemos atrás los cambios, después de esto comenzaron a salir todos los correos que estaban en cola.
Saludos!!
Hola, Jorge. Te escribo ya que tengo un problema macro para mi, a lo mejor para ustedes es super micro o mini micro. Por motivos de seguridad voy a omitir ciertos datos. Los buzones del zimbra los tengo en otro servidor, ya estaba así cuando llegue al data center. Me fallo el arreglo en el servidor zimbra y perdí la configuración del directorio opt. Instale de nuevo el servidor. Como hago para exportar esos buzones, al ingresar al servidor de los buzones sólo veo números. Como identifico a quien le pertenece cada carpeta si son solo números. Son muchos usuarios pasan de miles. Que hago estoy desesperado???
Te respondi en el hilo del foro de Zimbra, sigamos la conversación allí https://forums.zimbra.org/viewtopic.php?f=14&t=62485 . Un saludo
Hola jorge de la cruz, he seguido mucho tus post en tu web, con respecto a zimbra lo he logrado instalar y demas pero tengo un problema y ya busque por todo el internet y no he dado con la solucion espero tu puedas colaborarme,
El zimbra que tengo es:
zmcontrol -v
Release 8.7.1.GA.1670.UBUNTU16.64 UBUNTU16_64 FOSS edition.
El servidor envia y recibe correos perfectamente entre usuarios internos
y recibe correos externos perfectamente pero no envia correo a servidores externos como por ejemplo: gmail
Favor ayuda que puedo hacer?
te dejo mi skype: delgadochrisfer
y mi correo personal: [email protected]
Te agradezco de antemano muchas gracias, sigue aportando estos conocimientos a la comunidad y gracias por tu tiempo eres un grande!
Saludes,
Saludos Christian,
Has mirado el otro post que tengo sobre este problema particular? https://www.jorgedelacruz.es/2014/06/24/zimbra-best-practices-enviando-a-gmail-hotmail-etc/
Dime el resultado de tu test, o pega el link directamente, un saludo
Disculpa, he seguido los blogs tuyos y me han ayudado grandemente, no sabes cuanto te agradezco. No tengo mucha experiencia en zimbra, puesto que estoy empezando, y tengo un problema. Donde trabajo se usa el MDaemon para el correo, su funcion es solamente recibir los correos de una cuenta externa y enviarlos a esa cuenta externa, por ejemplo en la configuracion del MDAEMON tengo esto:
Marcada la opcion de entregar el correo saliente al servidor especificado
Servidor de correo: mail.dominio.es
Cuenta: [email protected]
Contraseña: ********
En el host DomainPOP:
Servidor de correo: mail.dominio.es
Cuenta: [email protected]
Contraseña: ********
Mi pregunta es como configuro el zimbra para que haga esta función
Muchas gracias, espero su respuesta
Fantástico blog Jorge, super útil.
Hemos instalado la versión de zimbra 8.7.11, iremos probándola a ver que tal.
Os voy comentando mi experiencia.
Un saludo.
Que bueno Víctor! Cuéntanos si tienes dudas. Un saludo
buenos dias, tnego instalaso 8.6 de zimbra.. envio un correo a gmail y si me llega el correo, pero si lo envio a hotmail, nunca le llega al destinatario.. que debo modificar en la configuracion.. o si debo cambiar de version de zimbra
Saludos Escatolini,
Revisa que tienes todo tu DMARC, DKIM y demas bien y que tu reputacion en senderbase es good
Dear Jorge,
Zimbra 8.8 comes with postscreen so do we still need configure:
– Enforcing a match between FROM address and sasl username
– Rejecting false “mail from” addresses
Regards,
Minh
Hi Minh,
Yes, Postscreen is just to stop spam at higher level, connection level, before even hits the AntiSPAM system, so nothing to do with the enforcing a match or reject mail from 🙂
Cheers!
Thank Jorge for your kind reply 🙂
I have another issue relating to activate zmauditswatch at boot. I try both systemd and rc.local method but no luck.
I have the same issue when try to use systemctl to control zimbra star/stop.
My environment is centos 7 and zimbra 8.8.5 trial.
Do you have any advice?
Regards,
Minh.
Hi Minh,
I did uploaded not long ago an script to fix this issue:
https://wiki.zimbra.com/wiki/Zmauditswatch#Using_Ubuntu_16.04_or_CentOS_with_systemd
Try that and let me know, cheers
Dear Jorge,
I followed your wiki. The output of systemctl status zmauditswatch -l when running “systemctl start zmauditswatch” is:
● zmauditswatch.service – Zimbra Collaboration Suite Zmauditswatch
Loaded: loaded (/etc/systemd/system/zmauditswatch.service; enabled; vendor preset: disabled)
Active: inactive (dead) since Mon 2018-01-08 21:02:35 +07; 15s ago
Process: 12759 ExecStop=/opt/zimbra/bin/zmauditswatchctl stop (code=exited, status=0/SUCCESS)
Process: 12708 ExecStart=/opt/zimbra/bin/zmauditswatchctl start (code=exited, status=0/SUCCESS)
Main PID: 12708 (code=exited, status=0/SUCCESS)
Jan 08 21:02:34 mail.zimilab.com systemd[1]: Started Zimbra Collaboration Suite Zmauditswatch.
Jan 08 21:02:34 mail.zimilab.com systemd[1]: Starting Zimbra Collaboration Suite Zmauditswatch…
The strange thing is systemctl indicate both execstart and execstop process.
Regards,
Minh.
Saludos Jorge tengo una duda tengo necesidad de bloquear el acceso a la consola de administracion de zimbra a solo a mi PC sin necesidad de estar instalando un firewall por detras ni estar instalando en esa misma PC iptable, existe alguna forma o variante que conoscas?
hola tengo este problema
dsn=2.0.0, status=sent (250 Requested mail action okay, completed.)
buenas noches, disculpe , tengo una pregunta, como hago para cambiar la clave de administrador de zimbra, gracias
Hola jorge, me encanta tu blog, desde hace años utilizo zimbra en mi empresa y tus blogs me han sido de mucha ayuda, pero siempre he tenido una duda: Como proteger correctamente el servicio smtp de ataques a traves de telnet? Con un zimbra recien instalado, por ejemplo zimbra 9, si me conecto mediante telnet al puerto 25, puedo mandar un correo desde cualquier cuenta, exista o no y sin autenticarme.
Como forzar que el remitente exista y tenga que autenticarse para poder enviar un correo.
En el foro de zimbra he visto que proponen diferentes soluciones, pero no me queda claro cual es la correcta?
Gracias de antemano.
Hola, muchas gracias, se agradece, pues hay varios artículos pero no se si funciona en 9, etc.
https://wiki.zimbra.com/wiki/Enforcing_a_match_between_FROM_address_and_sasl_username_8.5
Dale una prueba a ver.
Saludos
Hola Jorge, mil gracias por tus aportes, ojala me puedas orientar con esta situación instale un nuevo servidor con Ubuntu con zimbra 8.8.15, me faltaría el proceso de migrar la información (cuentas, dominio, correos) he leído que recomiendas zextras, te quería preguntar si tienes algún post donde se muestre el paso a paso de la migración con zextras,gracias, saludos