• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Distribution List

20 February, 2014 - Escrito en: zimbra

Os dejo hoy con esta entrada tan detallada acerca de las Distribution List, a cargo de Oscar Mas.
A partir de la versión de Zimbra 7.1, las listas de distribución (DL), se ampliaron con funcionalidades nuevas. Una de las más características más destacadas y que más utilizo, es permitir quien puede enviar mensajes a esta lista de distribución. Iremos haciéndolo por comandos, pero a su vez, lo verificaremos vía administración web. Durante todo el proceso se usaremos el comando zmprov, el cual quiere decir Zimbra Provisioning.

Para empezar, lo primeros que haremos es crear una DL con el nombre [email protected] :

[root@zimbra ~]# su - zimbra
[zimbra@zimbra ~]$ zmprov cdl [email protected]
a86caf9e-e710-4168-adbb-c2da4b2f9087

Observando la administración web, nos quedaría de la siguiente manera:

zimbra-distributionlist001
Ahora tenemos que añadir algunos usuarios a la lista de distribución:

[zimbra@zimbra ~]$ zmprov adlm [email protected] [email protected]
[zimbra@zimbra ~]$ zmprov adlm [email protected] [email protected]
[zimbra@zimbra ~]$ zmprov adlm [email protected] [email protected]
[zimbra@zimbra ~]$ zmprov adlm [email protected] [email protected]

Observamos que nos ha creado correctamente la lista de distribución y los miembros de la lista son correctos:

[zimbra@zimbra ~]$ zmprov gdl [email protected]
# distributionList [email protected] memberCount=4
mail: [email protected]
objectClass: zimbraDistributionList
objectClass: zimbraMailRecipient
uid: dl
zimbraCreateTimestamp: 20140216090840Z
zimbraId: a86caf9e-e710-4168-adbb-c2da4b2f9087
zimbraMailAlias: [email protected]
zimbraMailForwardingAddress: [email protected]
zimbraMailForwardingAddress: [email protected]
zimbraMailForwardingAddress: [email protected]
zimbraMailForwardingAddress: [email protected]
zimbraMailHost: zimbra.ilba.cat
zimbraMailStatus: enabled
members
[email protected]
[email protected]
[email protected]
[email protected]

Observando el resultado por la administración web, nos quedaría de la siguiente manera después de haber lanzado los comandos anteriores:

zimbra-distributionlist002

Hemos creado una cuenta errónea ( [email protected] ) , para poder observar como podemos eliminarla desde la consola:

[zimbra@zimbra ~]$ zmprov rdlm [email protected] [email protected]

Accediendo a la administración web, veremos que nos ha eliminado la cuenta de [email protected] :

zimbra-distributionlist003

Ahora ya tenemos nuestra lista de distribución creada. Pero cualquier persona puede enviar un mail a esta lista y ese mail será entregado a todos las cuentas pertenecientes a esa lista de distrbución. Para limitar quien puede enviar mensajes de correo electrónico a la lista de distribución, hemos de habilitar el servicio Milter . Con el cual podremos añadir funcionalidades nuevas a la lista de distribución.

Para entender un poco más que es el Milter, os copio la entrada de la Wikipedia:

Milter (apócope para filtro de correo) es una extensión ampliamente usada en el mundo de los MTA para el procesamiento de correos. Fue desarrollado inicialmente por el proyecto sendmail bajo el nombre de Sendmail Content Management API como una API o interfaz de acceso para que software desarrollado por terceros pudiesen acceder a mensajes de correos que estuviesen siendo procesados por el Agente de Transferencia de Correo (MTA). Mediante esta API se permite al filtro examinar y modificar el contenido del mensaje y la metainformación del mismo durante la transacción SMTP.

Para habilitar el Milter, lanzamos el siguiente comando:

[zimbra@zimbra ~]$ zmprov ms `zmhostname` zimbraMilterServerEnabled TRUE

Para que se apliquen los cambios, necesitaremos reiniciar los servicios: de Mailbox, Postfix y arrancaremos los servicios del Milter ya que simplemente los hemos habilitado con el anterior comando:

[zimbra@zimbra ~]$ zmmailboxdctl restart && zmmtactl restart && zmmilterctl start
Stopping mailboxd...done.
Starting mailboxd...done.
Rewriting configuration files...done.
Stopping saslauthd...done.
Starting saslauthd...done.
/postfix-script: refreshing the Postfix mail system
Starting milter server...done.

No está de más, verificar el estado del servicio del Milter:

[zimbra@zimbra ~]$ zmmilterctl status
Milter server is running.

Observamos el puerto que está usando el Milter, que por defecto es: 7026

[zimbra@zimbra ~]$ zmprov gs `zmhostname` zimbraMilterBindPort
# name zimbra.ilba.cat
zimbraMilterBindPort: 7026

Y como no, que el servicio esté escuchando:

[zimbra@zimbra ~]$ netstat -nlpt | grep 7026
(Not all processes could be identified, non-owned process info
will not be shown, you would have to be root to see it all.)
tcp        0      0 0.0.0.0:7026                0.0.0.0:*                   LISTEN      35223/java

Permitimos solo a [email protected] que pueda enviar mails a la lista de distribución que hemos creado anteriormente con el nombre de [email protected] :

[zimbra@zimbra ~]$ zmprov grr dl [email protected] usr [email protected] sendToDistList

Si quisiéramos eliminar una persona para que no pueda enviar mail a la lista de distribución, simplemente poniendo un signo de restar,  antes de sendToDistList, lo eliminaríamos. Por ejemplo:

[zimbra@zimbra ~]$ zmprov grr dl [email protected] usr [email protected] -sendToDistList

Veremos que nos aparece, un nuevo atributo en las características de la lista de distribución, llamado zimbraACE, el cual es el ID del usuario que puede enviar mails a la lista:

[zimbra@zimbra ~]$ zmprov gdl [email protected]
# distributionList [email protected] memberCount=3
mail: [email protected]
objectClass: zimbraDistributionList
objectClass: zimbraMailRecipient
uid: dl
zimbraACE: f9bd6617-d54e-4b56-a998-05f9cdae25c6 usr sendToDistList
zimbraCreateTimestamp: 20140216090840Z
zimbraId: a86caf9e-e710-4168-adbb-c2da4b2f9087
zimbraMailAlias: [email protected]
zimbraMailForwardingAddress: [email protected]
zimbraMailForwardingAddress: [email protected]
zimbraMailForwardingAddress: [email protected]
zimbraMailHost: zimbra.ilba.cat
zimbraMailStatus: enabled

members
[email protected]
[email protected]
[email protected]

Aunque otra manera más sencilla, de verificar si un usuario puede enviar a esa lista de distribución por consola, es:

[zimbra@zimbra ~]$ zmprov ckr dl [email protected] [email protected] sendToDistList

zimbra-distributionlist004

También podemos verificar, las personas que pueden enviar a un mail de correo electrónico a lista de distribución, de una manera más sencilla o incluso crearlas mediante la administración web:

zimbra-distributionlist005

Cuando creamos un mail y seleccionamos la lista de distribución, si desplegamos la lista de distribución con el signo de sumar, podremos ver todas las cuentas que tiene la lista de distribución [email protected]:

zimbra-distributionlist006

En el log, podremos observar que postfix le pasa el mensaje al Milter por el puerto 7025 y posteriormente el mensaje es enviado a los destinatarios

[root@zimbra ~]# tail -f /var/log/maillog
Feb 16 10:26:02 zimbra postfix/lmtp[12463]: A844324152F: to=<[email protected]>, relay=zimbra.ilba.cat[192.168.100.20]:7025, delay=21, delays=0.28/0.36/0.01/20, dsn=2.1.5, status=sent (250 2.1.5 Delivery OK)

Ahora solamente, nos queda probar desde el exterior la lista de distribución y  ver que sucede si una cuenta que no está permitida que envíe mensajes a esta lista de distribución, le envía un mensaje:

zimbra-distributionlist007

Y para dar el toque final, solamente nos quedará ocultar la DL en la GAL:

[zimbra@zimbra ~]$ zmprov mdl [email protected] zimbraHideInGal TRUE

Uno de los problemas que nos podemos encontrar con la lista de distribución que hemos creado anteriormente, es que la hemos hecho tan custom, que solamente el administrador puede añadir y eliminar cuentas de esta lista de distribución. Si observamos en el buzón de [email protected], el cual puede enviar mensajes a esta lista, no puede ni añadir ni eliminar cuentas de correo electrónico de dicha lista. De hecho ni le aparece en sus contactos:
zimbra-distributionlist008

Para solventar esta incidencia, lo que haremos es añadir a la cuenta [email protected] en la lista de propietarios de la lista de distribución, de tal manera que pueda gestionarla sin necesidad de que nos llame cada vez que quiere hacer cambios en dicha lista:
zimbra-distributionlist009
Una vez aplicados los cambios, simplemente refrescando el navegador, podremos ver que nuestro usuario tiene acceso a la lista de distribución para poder gestionarla:
zimbra-distributionlist010

De hecho, podremos como usuario gestionar más cosas que las cuentas de correo. Os adjunto una captura que pantalla en la cual podréis ver las propiedades que puede modificar el usuario, de la lista de distribución a la cual le hemos hecho propietario:
zimbra-distributionlist011
Espero que os haya gustado, en próximos post seguiremos hablando de las mejoras que se han hecho con las listas de distribución. Un saludo

Filed Under: zimbra Tagged With: zimbra distribution list, zimbra list

Reader Interactions

Comments

  1. Elvis says

    23 February, 2014 at 15:10

    Favor solicito su ayuda…
    tengo un problema en la salida de correo a un pequeño grupo de dominios con mensaje said 450: 4.7.1 cliente host rejected

    Y el ingreso de un dominio bg.com.bo que no ingresa correos al zimbra…

    Reply
    • Oscar Mas says

      26 February, 2014 at 7:27

      Hola Elvis,

      Nos podrias poner el mensaje que te muestra el log del postfix, cuando el mensaje es rechazado:

      [root@zimbra ~]# tail -f /var/log/maillog

      Reply
  2. Diego Calderon says

    2 March, 2014 at 18:32

    Gracias por las instrucciones, facil de seguir.
    Tengo instalado el zimbra 8.0.6 en ubuntu 12.0.4
    Trate de seguir los pasos pero en la interfas web no tengo la opcion de ACL, ademas quisiera permitir solamente a un dominio externo para usar las lista

    Reply
    • jorgemop says

      12 August, 2015 at 13:19

      Conseguiste una cura o la raiz?

      Tengo el mismo problema, puedo gestionar por CLI perfecto, pero por #zimbraAdmin no es posible, no se visualiza el menu.

      Reply
    • Daniel says

      15 August, 2015 at 15:40

      Es normal que no aparezca en la interfaz web por ser la versión open source. Pero si hacen los pasos que indican por la consola si funciona. Saludos.!

      Reply
      • jorgemop says

        27 August, 2015 at 6:32

        Fantasticos, funciona muy bien. Sobre todo me gusto la parte de la delegacion de las listas a los usuarios … jejej 🙂 estos post valen oro.

        Reply
  3. omar says

    9 April, 2014 at 14:53

    Hola Jorge, buenos dias. Tengo un problemilla y me parece que el milter de lista de distribución tiene algo que ver en ello. Hace ya dias habilité este servicio para el manejo ordenado de las listas y mira lo que me pasa. Analiza este log:
    9 08:32:13 servermp postfix/cleanup[22783]: 2A33D982004: milter-reject: END-OF-MESSAGE from proxyi.disaic.cu[200.55.136.210]: 4.7.1 Service unavailable – try again later; from= to= proto=ESMTP helo=

    Este mensaje lleva varios dias en esta situación y no tiene nada que ver con las listas declaradas en el dominio es un correo de [email protected] para [email protected] y ocurre esto milter-reject: END-OF-MESSAGE.

    Tienes alguna idea de que pueda estar pasando. Siempre es un placer contactar contigo. Saludos cordiales

    Reply
    • Jorge de la Cruz says

      9 April, 2014 at 14:59

      Enviame mas Log de esa traza a [email protected] Faltan trazas importantes.

      Un saludo

      Reply
      • omar says

        9 April, 2014 at 15:36

        Hola Jorge. Te envié los logs que me pediste a partir del dia 8 de abril. Saludos cordiales.

        Reply
        • omar says

          9 April, 2014 at 21:56

          Hola Jorge. He estado leyendo bastante durante el día y en el sitio oficial de postfix lo que tiene que ver con Milter y he visto que el parámetro milter_default_action especifica cómo Postfix maneja los errores de aplicación Milter. La acción por defecto es responder con un estado de error temporal “tempfail”, por lo que el cliente vuelva a intentarlo más tarde. Especifique “accept” si desea recibir el correo como si no existe el filtro, y “”reject”” para rechazar el correo con un estado permanente. La acción de “quarantine” es como “accept”, pero se congela el mensaje en la cola de espera “Hold queue”, y está solodisponible con Postfix 2.6 o superior.
          Le he pasado al zimbra el parametro
          su – zimbra
          zmlocalconfig | grep postfix_milter_default_action

          Si nos devuelve postfix_milter_default_action = tempfail entonces cambiamos la variable a accept

          zmlocalconfig -e postfix_milter_default_action=accept

          seguidamente reiniciamos el servicio MTA el cual reiniciará el milter también.

          zmmtactl restart

          Un saludo cordial

          Reply
          • omar says

            11 April, 2014 at 14:59

            Un saludo cordial Jorge.

            Si esta variable esta de esta manera postfix_milter_default_action=accept

            Entonces la funcion de las listas para limitar quien puede enviar mensajes de correo electrónico a la lista de distribución por supuesto que no funcionará y no tendrá objetivo tener el Milter activado para el tema listas.

            Has visto el porque de este error que da en mis logs con la opcion “tempfail”con mensajes normales que no tienen nada que ver con las listas de distribución?

            Omar

          • omar says

            14 April, 2014 at 14:12

            Hola Jorge retiro mi comentario anterior. Error mio estaba usando una cuenta de administrador para mandar mensajes a la lista por supuesto dejaba pasar los mensajes. Lo hice desde una cuenta de prueba ty funcionan las restricciones de la lista. Saludos cordiales.

  4. Daniel says

    21 April, 2014 at 23:59

    Hola gracias por la guía, necesitaba asegurar unas listas de distribución. Quería aportar que sólo en la versión 8.0.7 (En este momento es la última) es posible dar permisos a dominios o cuentas externas. Al parecer fue un bug. Este es el comando:

    zmprov grr dl [email protected] edom dominioexterno.com sendToDistList

    Si se hace en una versión distinta de la 8.0.7 da este error:
    ERROR: service.FAILURE (system failure: java.lang.IllegalArgumentException: Unrecognised GranteeType:edom)

    Saludos!

    Reply
    • Oscar Mas says

      22 April, 2014 at 15:28

      Hola Daniel,

      Gracias a tí por el detalle, la verdad es que lo desconocía.

      Reply
    • zebop77 says

      4 February, 2015 at 20:44

      Excelente aporte Daniel, tenía el mismo problema pero en mi caso el dominio era un subdominio de uno principal local al Zimbra.

      Usando la guía desde http://wiki.zimbra.com/index.php?title=Enabling_and_administering_the_Zimbra_milter no explicaba acerca del uso de “edom”

      Antes obtenía este error:

      zmprov grr dl [email protected] dom sub.dominiolocal.com sendToDistList
      ERROR: account.NO_SUCH_DOMAIN (no such domain: colca.yachay.pe)

      Finalmente funcionó correctamente con “edom”:

      zmprov grr dl [email protected] edom sub.dominiolocal.com sendToDistList

      Reply
  5. Jonathan Gonzalez Diaz says

    22 December, 2014 at 0:15

    Buenas tardes,

    Soy un entusiasta aprendiz de zimbra y actualmente tengo implementado un servidor de correo zimbra con la versión 8.5.1_GA_3056.FOSS y requiero bloquear aun grupo de usuarios para que solo envíen correo al dominio principal y no hacia el exterior, y que otro grupo de usuarios puedan enviar correo externo y correo al dominio principal he tratado de hacerlo basándome en este post pero no he tenido resultados me gustaría saber si alguno lo ha implementado y que me pueda dar una guía para implementarlo.

    Un abrazo fuerte y deseándoles una feliz navidad y un prospero 2015

    Reply
    • Oscar Mas says

      22 December, 2014 at 7:56

      Hola Jonathan

      Me encanta que me hagas esta consulta en concreto, ya que ayer estaba desarrollando este post que nos solicitas.Si te urge, te lo puedo en modo privado. Pero te adelanto que todos los post que encuentres en Internet, están mal hechos, ya que a partir de la versión 8.5, dejaron de usar el hash y ahora se ha de implementar con el texthash.

      Un saludo

      Un saludo

      Reply
      • Jonathan Gonzalez Diaz says

        22 December, 2014 at 20:31

        Oscar Muchisimas gracias por tu pronta respuesta si la verdad lo he hecho de maneras diferentes y no corre si quieres me puedes enviar la info al correo y la pruebo y te comento la experiencia.

        Saludos

        Reply
        • Jorge de la Cruz says

          22 December, 2014 at 21:47

          El post saldra en unos dias, pero Oscar ya tiene tu correo y puede que te envie el regalo de Navidad antes.

          Un abrazo

          Reply
          • Jonathan Gonzalez Diaz says

            22 December, 2014 at 22:01

            jejejejeje Muchas gracias Jorge una feliz navidad y prospero año

      • jorgemop says

        27 August, 2015 at 6:28

        Saludos, don Oscar y Jorge.

        Ahor mismo acabo de hacer una implementación completa de un server de zimbra y creo que por fin este es mi último cabo suelto. Se trata de restringir el envio / recepción de un COS a solo mi domino interno.

        En mi caso me refiero a un grupo de tipo Class of Service, no se si seria mejor con una DL

        Reply
  6. Jorge Gallas says

    5 February, 2015 at 14:02

    Justo necesito este filtro, ahora mi consulta, con el milter puedo permitir el envió desde un dominio especifico y que deniegue el resto?
    Slds.

    Reply
    • Jorge Gallas says

      5 February, 2015 at 18:45

      Olviden esta consulta, la respuesta estaba entre los comentarios, en fin, para no dejar suelta la respuesta lo solucione de esta manera:
      1- Bloqueo el acceso publico (Aunque bloquea tanto el dominio interno como los externos):
      [zimbra@mx1 ~]$ zmprov grr dl [email protected] pub -sendToDistList
      2- Permito el acceso interno:
      [zimbra@mx1 ~]$ zmprov grr dl [email protected] dom mi-dominio.com sendToDistList

      Reply
  7. maxi says

    16 June, 2015 at 23:06

    Estimados;

    Queria saber si es posible restringir a todos los usuarios de mi dominio local y permitir solamente usuarios definidos. La necesidad surge ya que varios usuarios de la organización a veces abusan de la lista de distribución todos@localdomain.

    Un saludo.

    Reply
    • eleyzam says

      20 July, 2015 at 22:37

      ve este enlace
      https://wiki.zimbra.com/wiki/Enabling_and_administering_the_Zimbra_milter
      y ve esta acl
      primero elimina zmprov grr dl [email protected] pub -sendToDistList
      y luego aplica zmprov grr dl [email protected] grp [email protected] sendToDistList

      para ello aplica un grupo que esté oculto en GAL y le revocas el permiso de envío de correos con la primera opción

      Saludos.

      Reply
      • Mario Garcia says

        15 June, 2016 at 14:02

        Buenos días Estimado

        Disculpa mi ignorancia, pero no me quedo clara la parte de los grupos, como los creo y
        si mal no entiendo con el siguiente comando: ” zmprov grr dl [email protected] grp [email protected]” le permitiria solo a ese grupo el envio de correos a la lista que especifique!!

        Saludos…

        Reply
  8. Alberto Rodriguez says

    19 October, 2015 at 23:05

    Buenas noches me gustaria saber si pueden ayudarme acabo de realizar una migracion de zimbra 7.2.7 a zimbra 8.6 open source exitosamente gracias a Dios y toda la comunidad de diversos foros de zimbra como este logre pasar 600 cuentas aprox. con sus buzones inclusive, me gustaria saber si existe una forma de exportar o migrar tambien mis Distribution List ya que he conseguido muy poca informacion al respecto en castellano

    Reply
    • Jorge de la Cruz says

      19 October, 2015 at 23:59

      Saludos Alberto,
      Supongo que mostrando las DL y sus miembros, puedes luego hacer un copy/paste, por ejemplo aqui:
      https://pario.no/2009/11/17/zimbra-distribution-list-commands/

      Un saludo

      Reply
      • Alberto Rodriguez says

        20 October, 2015 at 18:33

        agradecido hermano ese justamente era el comando que necesitaba por casualidad no dictas cursos se zimbra ? yo estaria muy interesado en un curso avanzado de esta aplicacion

        Reply
  9. Carlos says

    22 October, 2015 at 20:32

    Buenas tardes, esto de las restricciones a las listas de distribución está muy bueno, lo he aplicado y funciona a la perfección, sin embargo quisiera saber si así como se puede usar el milter a traves del comando zmprov grr dl lista@dominio ……. para la restricción de envíos hacia una lista de distribución, podría utilizarse algo similar para restringir a todos mis usuarios la capacidad de poder enviarle correos a una cuenta específica dentro del mismo dominio. por ejemplo seria el caso cuando el presidente de la empresa no quiere recibir correos de todos los usuarios de la empresa o de otros dominios sino de algunos específicos tanto del mismo dominio como de otros…..Espero me puedan ayudar con esto

    Reply
    • Carlos says

      22 October, 2015 at 20:35

      Tengo zimbra 8.6 , olvidé mencionar mis felicitaciones a todos por los aportes y por la información que ofrecen en este post

      Reply
    • Carlos says

      20 November, 2015 at 20:13

      Alguien me ayuda con este tema por favor?

      Reply
  10. Carlos says

    14 November, 2015 at 14:07

    Buenos días.

    Necesito pedir consulta y estoy algo abrumado. Realice los post de seguridad anti spam, el cual me permitio bajar el nivel de salida de spam de mi servidor. Pero ahora mis listas de correo no las puedo utilizar se borraron los contactos y no se puede guardar si los vuelvo a escribir.

    Tengo Release 8.6.0_GA_1153.RHEL7_64_20141215151110 RHEL7_64 FOSS edition, Patch 8.6.0_P4.

    Los pasos de los post Zimbra: Seguridad (II Parte) Enforcing a match between FROM address and sasl username en Zimbra 8.5 ,III Parte
    Espero pueda ayudarme

    Reply
    • Jorge de la Cruz says

      14 November, 2015 at 14:28

      Saludos Carlos,
      Una cosa no tiene que ver con otra, activando esos pasos, las listas no se tocan, ni ninguna funcionalidad similar. Has probado a reiniciar los serviciosd e zimbra? Cuando intentas guardar la lista una vez pones contactos dentro,, que te dice el mailbox.log?

      Un saludo

      Reply
  11. Eduardo Allende says

    18 November, 2015 at 15:55

    Hola amigos.
    Muy interesante este articulo, he hecho todas las cosas aca y funciona perfecto, pero les consulto pues necesito crear listas de distribución, asi como implementar algunas otras funcionalidades.
    1- Para crear una lista que contenga a todos los usuarios de mis dominios de correo, pero solo una o dos direcciones pueden enviar a esa lista, la cual tendra casi 12000 usuarios. He leido que cuando son listas tan grandes pues mejor usar otra solucion como Mailman, he probado esto: https://wiki.zimbra.com/wiki/ZCS_Mailman_Integration pero no funciona.
    Tengo OpenSource Edition. Release 8.6.0_GA_1153.RHEL7_64_20141215151110 RHEL7_64 FOSS edition, Patch 8.6.0_P4. Que experiencia tienen manejando listas con esas cantidades de usuarios????
    2 – A la hora de implementar listas de distribución dinámicas, es de igual manera a la hora de establecer las politicas de seguridad en la lista?
    3 – En caso de tener instalado ZCS multiserver y tener 2 o mas MTA es necesario habilitar Milter en todos los MTA, y de ser asi en que servidor aplico lo recomendado en este articulo?
    Saludos.

    Reply
  12. Osman Sanchez says

    14 December, 2015 at 16:05

    Hola Amigos… tengo instalada la version:
    Version 8.6.0_GA_1153.FOSS Dec 15, 2014
    Zimbra 8.6.0_GA_1153.FOSS (build 20141215151116)

    Y el problema que tengo es que no me aparece la opcion ACL en mi usuario administrador?
    Que puedo hacer para que me aparezca en la version web????

    saludos.
    ate.
    Osman Sanchez

    Reply
    • Fernando says

      7 April, 2016 at 19:33

      Hola Osman Sanchez. Pudiste hacer que te aparezca la opción de ACL en la WEB. Porque tengo el mismo problema.
      Saludos
      Fernando

      Reply
      • Daniel says

        10 April, 2016 at 23:47

        Para que se avea en la Web según entiendo se debe tener la versión Network, o sea de pago.

        Reply
  13. Ignacio says

    26 February, 2016 at 14:57

    Jorge buen dia, antes que nada gracias por este post y gracias por el blog en general, es un manantial de información.
    Mi consulta es por listas de distribución con cierta dirección, que tenemos y que los usuarios necesitan enviar mails desde esa dirección.
    Por ejemplo esta la lista “[email protected]” con algunos usuarios que reciben los mails enviados alli, entre ellos “[email protected]”. Necesitamos que juan pueda enviar a nombre de “[email protected]” para que cuando la persona que reciba el mensaje y conteste, este llegue a toda la lista.
    En thunderbird se puede configurar una identidad nueva con “[email protected]” como direccion de correo y de respuesta.
    Pero es posible hacer esto con el webmail y con el zimbra desktop?
    Desde ya, muchas gracias.

    Reply
  14. Agustín De La Palma says

    5 March, 2016 at 0:05

    Muy bueno el blog sobre zimbra, he estado creando listas de correo en mi empresa, pero ahora surge la necesidad de que haga una lista de distribución pero para correos del tipo gmail, yahoo, etc.
    He intentado crear un DL del tipo [email protected] y dentro de la misma cuentas de correo como [email protected], [email protected], etc, etc.
    Pero cuando le doy en salvar, me manda el siguiente error en la GUI
    Server error encountered
    Message: invalid attr value: invalid attr value – unable to modify attributes: zimbraMailForwardingAddress: value #0 invalid per syntax Error code: account.INVALID_ATTR_VALUE Method: [unknown] Details:soap:Sender

    Y en terminal me sale esto:

    ERROR: account.INVALID_ATTR_VALUE (invalid attr value: invalid attr value – unable to modify attributes: zimbraMailForwardingAddress: value #0 invalid per syntax)

    Estoy usando esta version:
    Version 8.6.0_GA_1153.FOSS Dec 15, 2014
    CentOS release 6.6 Kernel 2.6.32-504.8.1.el6.x86_64

    Reply
  15. Marcelo says

    20 April, 2016 at 16:31

    Hola Jorge,

    Estaba buscando info sobre milter y he dado con tu blog.
    Te comento que he creado una lista de distribución a modo de prueba y le he añadido algunos usuarios. Lo que intento hacer es que a la lista solo se pueda enviar desde cuentas internas, no desde otros servidores, así que siguiendo los ejemplos de la wiki: https://wiki.zimbra.com/wiki/Enabling_and_administering_the_Zimbra_milter he estado tratando de hacerlo pero no surte efecto, por ejemplo:

    #zmprov grr dl [email protected] all sendToDistList
    #zmprov rvr dl [email protected] all sendToDistList
    #zmmtactl reload
    Rewriting configuration files…done.
    Stopping milter server…done.
    Starting milter server…done.
    Stopping saslauthd…done.
    Starting saslauthd…done.
    /postfix-script: refreshing the Postfix mail system

    Sin embargo al enviar desde @gmail.com a la lista lo hace perfectamente.
    Como verás, primero le di privilegio y luego se los quité, esto es porque de otro modo miter me dice que no existe el privilegio que quiero remover, por ejemplo:

    # zmprov rvr dl [email protected] all sendToDistList
    ERROR: account.NO_SUCH_GRANT (no such grant: [grantee name=null, grantee id=00000000-0000-0000-0000-000000000000, grantee type=all, right=sendToDistList])
    # zmprov rvr dl [email protected] pub sendToDistList
    ERROR: account.NO_SUCH_GRANT (no such grant: [grantee name=null, grantee id=99999999-9999-9999-9999-999999999999, grantee type=pub, right=sendToDistList])

    ¿Tienes alguna idea sobre como debería proceder?

    Un saludo cordial,
    Marcelo.-

    Reply
    • GnP says

      27 June, 2016 at 16:28

      Hola Marcelo. No tenés que hacer el rvr. Cuando haces un grant, implicitamente se hace un deny de todo lo demás. Para que la lista sólo pueda recibir de usuarios internos debes hacer esto:

      zmprov grr dl [email protected] all sendToDistList

      Lo podés chequear con:

      $ zmprov ckr dl [email protected] [email protected] sendToDistList
      ALLOWED
      $ zmprov ckr dl [email protected] [email protected] sendToDistList
      DENIED

      Reply
  16. Ludwring Liccien says

    10 June, 2016 at 14:59

    Saludos

    Tengo un inconveniente cree mis listas de correo y no me aparecen el el GAL aun cuando no estan tildadas para que que se ocultes.
    Necesito que aparezcan al redactar los correos. Tengo Zimbra 8.6 OpenSource
    Que debo Hacer?

    Reply
  17. Rubelman says

    4 October, 2016 at 16:28

    Hola, Jorge. Pido, tu apoyo. Tengo una inquietud en el zimbra 8.6.

    Tengo dos listas creadas una para casos oficiales (todosoficial) y otra para casos menos oficiales (listaabiertaa). A la par tenemos dos cuentas (todos_oficial y listaabierta) Si los usuarios quieren enviar una información para todos los usuarios deben enviar a una de estas cuentas. El personal de tecnología se mete en el correo y reenvía lo enviado por el usuario. Hasta el dia de ayer, todo funcionaba perfecto pero alguien con permiso global borro la cuenta listaabierta. Creamos nuevamente la cuenta listaabierta pero no permite enviar los correos, nos dice este error(mensaje no enviado; una o mas direcciones no han sido aceptadas. Direcciones rechazadas: listaabierta.
    ¡Auxilio! ¿Qué debo hacer?

    Reply
  18. Marcos Rivarola says

    28 October, 2016 at 12:50

    Buenas tardes
    alguien me puede ayudar no puedo abrir mas mi correo zimbra. Por favor si me pueden ayudar

    Reply
    • Jorge de la Cruz says

      28 October, 2016 at 13:29

      Saludos Marcos,
      Que versión de Zimbra tienes? Eres el admin? Que ha pasado para que deje de funcionar?

      Un saludo

      Reply
  19. Alfonso says

    1 May, 2017 at 20:02

    Jorge una consulta queria saber si es posible enviar un correo a todo mi dominio en zimbra no hacerlo por listas de distribucion sino que un correo a todas las cuentas existentes en mi dominio

    gracias

    Reply
  20. Leonardo Becerra says

    22 June, 2017 at 1:49

    Buenas tardes, Agrego usuarios del mismo dominio a la lista y me deja enviar correos, pero si envio usuarios de otro dominio no les deja enviar correos a la lista. que puede ser??

    Reply
  21. Vincent Romero says

    15 November, 2017 at 17:04

    Existe una forma de moderar la lista, en que sentido?
    Al enviar un correo a lista, el correo se pueda autorizar, para ser enviado a los integrante de la lista

    Reply
  22. Richard Sereno says

    2 February, 2018 at 15:07

    Saludos amigos, Actualmente he realizado los pasos detallados, todo funciona por consola y donde se encuentra activo el servicio de zmmilterctl, pero la novedad es que en la consola web zimbra admin, no aparece la opción ACL, para administrar las listas. Mi versión del zimbra es 8.6. Quisiera saber si se puede hacer algo o es por la versión. Gracias

    Te agradecería mucho tu colaboración.

    Reply
  23. Manuel says

    13 March, 2018 at 13:38

    Hola Oscar, muy buena la informacion pues nos ha servido de mucho en la oficina, asi como muchas de las otras entradas publicadas en el sitio.

    Estamos teniendo cierto inconveniente con la lista de distribución del personal con un usuario en especifico, ya que cualquiera que envié un correo a la misma, genera un “Undelivered Mail Returned to Sender”, y al ver los detalles del error indica de que no se pudo entregar el correo a una dirección especifica y aquí viene lo mas extraño:

    El dominio de la oficina es por ejemplo: oficina.com.pe, el mensaje se envia pero el servidor devuelve:
    : Host or domain name not found. Name service error for
    name=anorco.com.p type=A: Host not found

    Y lo mas extrano aun es que aunque el usuario se elimine de la lista el error se sigue generando.

    Que podria estar ocasionando este comportamiento, sera un posible bug?

    Saludos

    Reply
  24. Fredy Ruiz Ondre says

    27 September, 2018 at 19:05

    Tengo este caso, mi servidor es:

    Release 8.7.0_GA_1659.RHEL7_64_20160628202714 RHEL7_64 FOSS edition

    He seguido los pasos:

    Lista creada:
    zmprov cdl [email protected]

    Miembros agregados:
    zmprov adlm [email protected] [email protected]
    zmprov adlm [email protected] [email protected]

    Configuré para que solo [email protected] pueda enviar y nadie mas:
    zmprov grr dl [email protected] usr [email protected] sendToDistList

    Ver lo configurado:
    zmprov gdl [email protected]

    distributionList [email protected] memberCount=2

    mail: [email protected]
    objectClass: zimbraDistributionList
    objectClass: zimbraMailRecipient
    uid: interno
    zimbraACE: 44ac2cfe-3e96-4505-b84d-9d848698f83c usr sendToDistList
    zimbraACE: 44ac2cfe-3e96-4505-b84d-9d848698f83c usr ownDistList
    zimbraCreateTimestamp: 20180927144902.873Z
    zimbraId: 19d7bc48-0c36-492b-a523-7a16aa1f7620
    zimbraMailAlias: [email protected]
    zimbraMailForwardingAddress: [email protected]
    zimbraMailForwardingAddress: [email protected]
    zimbraMailHost: mail.midominio.com
    zimbraMailStatus: enabled

    members
    [email protected]
    [email protected]

    Sin embargo, desde cualquier correo pueden seguir enviando, que puede estar faltando…

    Reply
  25. Fredy Ruiz Ondre says

    27 September, 2018 at 20:38

    Mas arriba alguien mencionó que no aparece en la versión Open Source

    Reply
  26. Fredy Ruiz Ondre says

    27 September, 2018 at 20:39

    Mediante mailman

    Reply
  27. Danilo Javier Sánchez Díaz says

    8 January, 2019 at 20:23

    buenas tardes Jorge, estoy implementando un servidor zimbra 8.6 y al momento de enviar un mail desde una aplicación en c# me envía el error “La respuesta del servidor fue: 5.7.1”, e revisado el código y al parecer el error esta en el servidor me podría orientar en como solucionarlo

    Reply
  28. Emanuel Martinez says

    16 September, 2019 at 21:22

    Hola Jorge,

    Gracias a tus excelentes guías logre montar servidor de correo con Zimbra 8.8.11 sobre ubuntu 16.04.03.

    Mi problema es con las DL con un domino especifico, me tira error: 571 571 Sender is not allowed to email this distribution list, y si esta autorizada la cuenta origen.

    Lo que he notado que ese domino usa SRS0 y mi zimbra parece que esta leyendo ese valor, el cual es dinamico.

    Return-Path: SRS0=L4wMhq=XL=farsiman.com=emanuel.martinez@eigbox.net,

    He investigado y no he logrado resolver. ¿Que me aconsejas?

    Gracias!

    Reply
    • Jorge de la Cruz says

      17 September, 2019 at 20:22

      Saludos Emanuel,
      Es porque el destinatario tiene el SPF en hard, aquí mas información sobre ello:
      https://forums.zimbra.org/viewtopic.php?t=7297

      Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

February 2014
M T W T F S S
 12
3456789
10111213141516
17181920212223
2425262728  
« Jan   Mar »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz