Buenos días amigos, hoy os traigo un post de esos que nos suele traer de cabeza, el típico error de las cruces rojas en un entorno distribuido. Mucho se ha escrito y bastantes pueden ser las variantes para que esto nos suceda, pero hoy os traigo una manera de solucionarlo. Si después de esto no os funciona dejar un comentario y entre todos lo lograremos. Mi amigo Oscar Mas, ya escribió acerca de este error en este otro Post, hoy voy a dilatar el asunto y expandir la información que Oscar nos dió en su día.
Al hacer login en nuestra Interfaz de administrador, tenemos siempre este aspecto en distintos servidores, y normalmente el principal donde tenemos instalado Syslog, en verde (si es que hacemos login en él)

Lo normal es que nuestra Infraestructura sea parecida a la siguiente, con los servicios distribuidos, en nuestro caso hemos puesto el servicio de Logger sobre Mailbox01, con lo que será nuestro Servidor rsyslog, haciendo a todos los demás clientes rsyslog que envian información a nuestro servidor.

Con esta configuración obtenemos el error de las cruces rojas, para solucionarlo debemos irnos al Servidor de rsyslog.
Pulsa en el enlace inferior para leer más
Configurando el Servidor
Tendremos que loguearnos a Mailbox01 y modificar el siguiente fichero:
root@zmailbox01:/home/sis# # /etc/rsyslog.conf Configuration file for rsyslog. # # For more information see # /usr/share/doc/rsyslog-doc/html/rsyslog_conf.html # # Default logging rules can be found in /etc/rsyslog.d/50-default.conf ################# #### MODULES #### ################# $ModLoad imuxsock # provides support for local system logging $ModLoad imklog # provides kernel logging support (previously done by rklogd) #$ModLoad immark # provides --MARK-- message capability # provides UDP syslog reception $ModLoad imudp $UDPServerRun 514 # provides TCP syslog reception $ModLoad imtcp $InputTCPServerRun 10514
Si alguna de estas líneas estuvieran comentadas, hay que descomentarlas, en el caso que este Post trata, vamos a escuchar por UDP por el puerto 514 y por TCP por el puerto 10514 (por ejemplo este último), podemos usar cualquier puerto que no esté registrado.
Nota: No podemos (debemos) asignar el puerto 514 para TCP, podemos ver que es un puerto reservado en la siguiente lista.
Una vez hemos modificado este fichero, reiniciaremos el servicio de rsyslog con el siguiente comando:
root@zmailbox01:/home/sis# service rsyslog restart
Y posteriormente lanzaremos un netstat para ver el estado de los servicios, tenemos que fijarnos en el que nos importa:
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 *:10514 *:* LISTEN 10876/rsyslogd
Configurando los clientes
Es la hora de modificar cada cliente, tendremos que loguearnos uno por uno y modificar el siguiente fichero, introduciendo la dirección de nuestro servidor principal de logger (preferiblemente por hostname):
root@zmldap:/home/sis# vi /etc/rsyslog.conf # /etc/rsyslog.conf Configuration file for rsyslog. # # For more information see # /usr/share/doc/rsyslog-doc/html/rsyslog_conf.html # # Default logging rules can be found in /etc/rsyslog.d/50-default.conf ################# #### MODULES #### ################# $ModLoad imuxsock # provides support for local system logging $ModLoad imklog # provides kernel logging support (previously done by rklogd) #$ModLoad immark # provides --MARK-- message capability # provides UDP syslog reception #$ModLoad imudp #$UDPServerRun 514 # provides TCP syslog reception #$ModLoad imtcp #$InputTCPServerRun 514 *.* @@zmailbox01.jorgedelacruz.int:10514
Y reiniciar el servicio:
root@zmldap:/home/sis# service rsyslog restart
Y después de unos segundos, el entorno nos quedará de la siguiente manera, con todos los servidores donde hayamos realizado el cambio:
Nuestro entorno queda de la siguiente manera, click para ver mejor:
Si continuamos con los errores, Zimbra tiene unos pasos para Configurar un Host de Logger en entorno distribuido, que podemos realizar, son parecidos, sin la parte de edicón de cliente manual.
Espero que esta entrada os sea de ayuda y solucionéis este molesto error.



Favor solicito su ayuda…
tengo un problema en la salida de correo a un pequeño grupo de dominios con mensaje said 450: 4.7.1 cliente host rejected
Y el ingreso de un dominio bg.com.bo que no ingresa correos al zimbra…
Hola.
Tengo un servidor zimbra en single server al que le he agregado un MTA para tareas de filtrado.
Este servidor MTA aparece con las aspas rojas en la pestaña de server status.
He aplicado la solución aquí reseñada y el tema de las aspas rojas se ha solucionado.
Pero al centralizar los logs en el servidor principal estos han crecido enormemente.
Es raro porque lo que está ocurriendo es que se repiten muchísimas líneas por cada correo recibido. Para un correo he contabilizado 17.000 líneas del servicio postfix/qmgr.
Obviamente todo esto hace que el load average del servidor suba considerablemente.
He optado por deshabilitar de nuevo esta solución.
¿alguna idea de por donde puede ir el problema?. Gracias de antemano.
Buenas tardes burum,
¿En que fichero se te duplica la información?
Pega la ruta para revisar en nuestras plataformas.
Un saludo
Hola.
La información se duplica en el fichero /var/log/mail.log del servidor mailbox donde está el logger.
Sinceramente no he probado ningun otro más. Pero si que ha crecido de tamaño el fichero /var/log/zimbra.log.
He dado con la solución al problema que detallare en una respuesta mi consulta para mantener el hilo.
Gracias!!
Hola.
He dado con la solución a mi problema. Tengo zimbra 8.0.5 sobre ubuntu 12.04 LTS por si fuera problema de esta configuración.
Os comento como he configurado mi plataforma:
1. Configuración de servidor.
1.1 Editar el fichero “/etc/rsyslog.conf”.
Descomentar estas líneas.
$ModLoad imudp
$UDPServerRun 514
En mis pruebas no vi necesario descomentar las líneas referentes al TCP.
1.2 Editar el fichero “/etc/rsyslog.d/60-zimbra.conf”
Dejar el contenido del fichero de la siguiente forma:
#local0.* @
local0.* -/var/log/zimbra.log
#local1.* @
local1.* -/var/log/zimbra-stats.log
#auth.* @
auth.* -/var/log/zimbra.log
#mail.* @
mail.* -/var/log/zimbra.log
Reiniciar el servicio del rsyslog.
# service rsyslog restart
2. Configuración de cliente.
En el cliente no es necesario configurar nada. Solo verificar que en el fichero “/etc/rsyslog.d/60-zimbra.conf” esté debidamente establecido el nombre del servidor donde está el logger.
Esta configuración me está funcionando perfectamente.
Saludos y gracias.
Muchas gracias por tu aporte burum.
Espero que sea muy útil al resto de compañeros que sufran este problema con las cruces rojas.
Un saludo
Excelente.
Bueno yo seguí esta guía para resolver el problema, sin embargo no me funcionaba pues por alguna razón las lineas que aquí se mencionan ($ModLoad imudp) en mi sistema se llamaban del siguiente modo $ModLoad imudp.so, entonces al aplicar los cambios no funcionaba, asi que lo que hice fue respaldar el archivo original y luego modifique las lineas como se indica en este post y walaaa, funcionó.
Gracias por el aporte y les dejo mi feedbak por si le pasa a alguien más.
Me estoy volviendo loco a ver si alguien me puede ayudar.
Monté un piloto de zimbra que de bonito que quedó decidimos pasarlo a producción, esto implicaba moverlo de hyper-v a vmware y cambiar las ip’s.
Al cambiar las ip’s del MTA tuve algunos problemas pero se acabaron solucionando, al migrar a vmware el mailbox y sin haber cambiado la IP todavía me encuentro con que el MTA aparece con cruces rojas en todos los servicios menos en uno, el zmconfigd aparece en verde, pero el resto en rojo. Y no sé que hacer, he repasado la configuración del rsyslog, he regenerado claves por si en la virtualización no valían, y nada. Estoy atascadísimo, el correo funciona correctamente pero sigo con las cruces rojas para el MTA.
Muy raro, has seguido todos los pasos de aqui, e incluso los mencionados en los comentarios? Un saludo
Casi me da vergüenza contar esto. El Mailbox se había quedado sin espacio en disco por un fallo en la conversión a vmware. :/
Al cabo de un rato fallaba todo hasta que he visto el problema.
Muchas gracias por el feedback, seguro ayuda a muchos !
Un saludo
Hola buenos días jorge, tengo un problema con mi server zimbra, mejor dicho con la interfaz de los clientes zimbra accesando por el webmail, haciendo esto no se si afecto en algo mas, ya que mi webmail , en la parte donde se leen los correos se hizo mas pequeño, haciendo dificil leer correos.
no se si hay manera de enviarte una imagen para que veas de lo que hablo o si me puedes dar algun consejo, seria de mucha ayuda
de antemano te agradezco.
saludos.
Saludos Gerardo,
Si, se que dices, esto se soluciona con el siguiente Articulo que escribi, simplemente lanza el script y ya esta:
https://www.jorgedelacruz.es/2015/09/03/zimbra-zimbra-web-client-en-zcs-8-0-x-y-google-chrome-45/
Un saludo
Hola, removi un mail store que no tenia ninguna cuenta ni nada, segun las indicaciones del siguiente url, : https://wiki.zimbra.com/wiki/Removing_A_Mailstore
Pero deseo eliminar la cruces rojas que se muestran, gracias por su ayuda.
Esto te ayudara seguramente, solamente esta parte de limpiar el logger – https://wiki.zimbra.com/wiki/ZmSetServerName#Clean_the_zmloggerhostmap
Un saludo
Saludos Jorge/Oscar,
Primero gracias por compartir sus experiencias y conocimientos sin censura para todos nosotros.
Les cuento que donde laboro, tenemos una arquitectura distribuida. ahora mismo no se que paso pero cuando entro a la consola de administración me sale en blanco como muestra la figura del link: https://www.dropbox.com/s/cr39yfxef47ed6a/administracion%20zimbra.PNG?dl=0
Lo otro que pude notar. el servidor de Mailbox no puede conectar con el MTA por el puerto 7073.
Oct 9 17:38:08 servermailbox saslauthd[46851]: url ‘https://servermta.dominio.local:7073/service/admin/soap/’ will not be used for (at least) 600 seconds
Oct 9 17:38:08 servermailbox saslauthd[46851]: Authentication cycle re-elected url https://https://servermta.dominio.local:7073/service/admin/soap/, giving up …
Oct 9 17:38:08 servermailbox saslauthd[46851]: auth_zimbra: b auth failed: curl_easy_perform: error(7): Failed to connect to https://servermta.dominio.local port 7073: Connection refused
para finalizar, si uso el correo con el conector todo marcha bien, pero si utilizo configuraciones con IMAPS/SMTPS no funciona.
en espera de su iluminación para dar con la causas de estos casos.
Gracias
Deivi Rodriguez
Saludos Deivi,
Veo que usas Network Edition? Si es asi, es mejor que abras un caso de soporte con Zimbra. un saludo
Entiendo, eso hare entonces
Gracias Jorge por tu pronta respuesta.
Saludos
Buenos días estimado solicito su ayuda. como hago para que ya no me salgan las cuentas de quienes ya no estan en la institución.
Saludos Manuel,
Desde el Admin Console las borras 🙂
Hola Buen día Jorge, excelente post me funciono, pero me surgio una duda.
¿Que pasa si se cae mi servidor que contiene el logger?
Gracias de antemano
Saludos,
Entonces te recomiendo un sistema externo de monitorizacion como este https://github.com/jorgedlcruz/zimbra-grafana o con PRTG
https://www.jorgedelacruz.es/tag/prtg-monitoring-zimbra/
Estimado Jorge por pedirte ayuda. Tengo un servidor zimbra con la versión 8.7.0_GA, el cual trabaja muy bien pero al momento de ingresar al Zimbra Administration en estado del servidor me aparecen todos los servicios con cruces rojas, pero desde consola con el comando zmcontrol status, están todos corriendo. No se cómo solucionar este problema.
Además al correr el comando: zmmailboxdctl restart me aparece lo siguiente:
/opt/zimbra/mailboxd/webapps/zimbra/downloads/index.html.in: Permission denied
Espero puedas ayudarme para solucionar estos problemas, desde ya muchas gracias
Saludos Hernan,
No estaras afectado por el ransomware que ha afectado a miles de Zimbra? http://forums.zimbra.org/viewtopic.php?f=15&t=65932&sid=ae3df8f8549ae0f6dab4a4e262a82606
Jorge tengo un servidor de zimbra 8.8.15 al ejecutar zmcontrol stop no detiene todos los servicios.
Hola jorge estas para ayudarme en un problema? no me envian los correos me sale el siguiente error:
com.zimbra.cs.mailbox.MailSender$SafeSendFailedException: MESSAGE_NOT_DELIVERED; chained exception is: com.zimbra.cs.mailclient.smtp.InvalidRecipientException: RCPT failed: Invalid recipient
Hola Jorge
Saludos
Tengo el siguiente escenario: 1 servidor Mailbox1, 2 servidores MTA por tema de contingencia y 2 servidores LDAP. Mi servidor MTA1 y LDAP1 son los principales y los otros de contingencia. La consola de administración es 8.8.9_GA_3798.FOSS. Hace unos días atrás todos los 5 servidores me los mostraba en estado RUNNING; pero en este momento el MTA1 todos los muestra con X roja. En el servidor al ejecutar el comando zmcontrol status todos los servicios se inician correctamente y en los logs del zimbra me muestra que por el MTA1 si se están ejecutando procesos de validar mensajes entrantes y salientes. Reinicié los servicios tanto el MTA1 y 2, tambien en el Mailbox pero el tema sigue presentándose. El archivo /etc/rsyslog.conf esta igual en los MTA1 y 2. La conectividad entre los servidores esta establecida. Al ejecutar el comando postfix check no muestra resultados. También en el MTA1 ejecute service rsyslog restart, sin embargo nada funciona. Hace un mes aproximadamente se instalo y paso un escaneo en el servidor MTA1 con ClamAV pero no se encontraron vulnerabilidades y quedaron todos los servidores en estado RUNNING.
Son equipos virtualizados y tienen suficiente espacio en disco.
Por favor tu colaboración informándome que podría revisar de manera adicional para solucionar esta novedad.
Hola, soy usuaria de zimbra. Tengo el problema que únicamente se abre el correo dentro de las instalaciones y fuera no se puede acceder incluido desde los teléfonos.
Buenas Jorge, ya he hecho todo y tengo todo en verde, pero no se ahora como tengo que configurar los MTA desde el panel de administracion para que salgan los correos al exterior. Alguna ayuda??
Saludos Victor,
No hay que hacer nada, Zimbra usara el puerto 25 que saldra por tu router. Depende de donde tengas el server de Zimbra, si una IP dedicada, un datacenter, o tu casa, saldran los correos o no. Puedes usar un SMTP relay como sendergrid para enviar emails.
Saludos
Buenas tardes,
Acabo de instalar zimbra 8.8.15 GA_4581_FOSS sobre Rocky linux 8.10 en un ambiente distribuido (1 MTA, 1 LDAP y 1 MBX) en el MBX esta el servicio de logger, he seguido los pasos mencionado pero no logro solucionar el problema de las “cruces”, si tengo servicio ya que desde la interfaz de comandos he validado los servicios de zimbra y si se estan ejecutando en los tres servidores pero sigo con las “cruces” algun otro tip? Creen que se deba a la versión del sistema operativo? de entrada mis archivos de rsyslog.conf aparecen diferente:
MODULES
module(load=”imuxsock” # provides support for local system logging (e.g. via logger command)
SysSock.Use=”off”) # Turn off message reception via local log socket;
# local messages are retrieved through imjournal now.
module(load=”imjournal” # provides access to the systemd journal
UsePid=”system” # PID nummber is retrieved as the ID of the process the journal entry originates from
StateFile=”imjournal.state”) # File to store the position in the journal
$module(load=”imklog”) # reads kernel messages (the same are read from journald)
$module(load=”immark”) # provides –MARK– message capability
Provides UDP syslog reception
for parameters see http://www.rsyslog.com/doc/imudp.html
#$module(load=”imudp”) # needs to be done just once
#$input(type=”imudp” port=”514″)
Provides TCP syslog reception
for parameters see http://www.rsyslog.com/doc/imtcp.html
#$module(load=”imtcp”) # needs to be done just once
#$input(type=”imtcp” port=”514″)
Saludos.
Hola buen dia,
Acabo de instalr Zimbra 8.8.16 GA en Rocky Linux 8.10 en un ambiente multiservre un MTA un LDAP y un MB, el servicio de logger esta en el MB pero desde la consola de administracion veo las crices rojas y los servicios si se estan ejecutando correctamente en los tres servidores he realizado lo que se comenta en este post pero no he logrado corregir el error. Crees que se deba a la version del SO ya que el archivo rsyslog.conf es un poco diferente.
MODULES
module(load=”imuxsock” # provides support for local system logging (e.g. via logger command)
SysSock.Use=”off”) # Turn off message reception via local log socket;
# local messages are retrieved through imjournal now.
module(load=”imjournal” # provides access to the systemd journal
UsePid=”system” # PID nummber is retrieved as the ID of the process the journal entry originates from
StateFile=”imjournal.state”) # File to store the position in the journal
#module(load=”imklog”) # reads kernel messages (the same are read from journald)
#module(load=”immark”) # provides –MARK– message capability
Provides UDP syslog reception
for parameters see http://www.rsyslog.com/doc/imudp.html
$module(load=”imudp”) # needs to be done just once
$input(type=”imudp” port=”514″)
Provides TCP syslog reception
for parameters see http://www.rsyslog.com/doc/imtcp.html
$module(load=”imtcp”) # needs to be done just once
$input(type=”imtcp” port=”514″)
Saludos