• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Arquitectura y Servicios

19 March, 2014 - Escrito en: zimbra

zimbralogoOscar Mas de Cadinor nos deja hoy una entrada muy completa acerca de cómo dimensionar nuestra arquitectura Zimbra.

Muchas veces, nos ponemos a instalar nuestro sistema de Zimbra, sin hacernos ningún tipo de esquema, lo cual es un gran fallo. Siempre que te lees un libro de informática ya sea de algún producto de Windows, Linux, Citrix, etc…. siempre empiezan con una explicación de todos los servicios y  de como ubicarlos, para que la implantación del producto sea correcto y posteriormente escalable. Con Zimbra no existe el problema de escalabilidad, ya que es un producto muy flexible y donde hoy tenemos el servicio de MTA, mañana lo podemos tener en otro servidor diferente. Pero el precio que hemos de pagar para realizar estos cambios, siempre son cortes de servicio de nuestro sistema de Zimbra. Es interesante sentarse no más de 15 min y meditar antes de empezar una instalación de Zimbra. Reflexionar donde pondremos los servicios y la cantidad de servidores que vamos a utilizar. A Zimbra no le interesa la cantidad de servidores que instales, si usamos la versión Network, simplemente les pagaremos por cuentas que estemos usando. Hoy lo que os quiero explicar es donde se deben ubicar los servicios y una pequeña explicación de la utilidad de cada servicio. Los servicios de Zimbra son los siguientes:

  • zimbra-ldap
  • zimbra-logger
  • zimbra-mta
  • zimbra-snmp
  • zimbra-store
  • zimbra-apache
  • zimbra-spell
  • zimbra-memcache
  • zimbra-proxy
  • zimbra-core *
  • zimbra-archiving

Explicación de los servicios de Zimbra

La utilidad cada uno de los servicios de Zimbra y que función desempeñan en nuestra implantación es la siguiente:

Zimbra-ldap

En montajes muy grandes, cuando separábamos el servicio de LDAP (en concreto Zimbra usa OpenLDAP) y lo hacíamos independiente (un servidor que solamente hace la función de LDAP). Hasta la versión de Zimbra 7, era obligatorio tener un servidor de LDAP únicamente como Master. Podíamos añadir otro servidor de LDAP en nuestra implantación de Zimbra, pero tenía que ser una replica del servidor Master. Eso implicaba, que ante la caída de nuestro servidor de LDAP Master, entraba en acción la replica del LDAP, en el cual no se podía hacer ningún tipo de modificación hasta que arreglásemos el Master o cambiasemos la replica a Master. Actualmente con la versión de Zimbra 8, está permitido tener dos servidores de Zimbra LDAP que actúen como Master los dos a la vez (  la verdad es que es un avance ). También cabe destacar de este servicio,  que cuando actualizamos nuestra infraestructura de Zimbra, este es el primer servidor que hemos de actualizar, acto seguido el o los servidores que nos hacen de Storage y por ultimo los servidores de MTA. Este servicio, es el encargado de almacenar: cuentas de correo, COS (class of service), dominios, DL (listas de distribución), Alias, Zimlets, datos generados por DKIM, etc…..

Zimbra-logger

Este servicio, es el que se encargará del syslog y de los reports que nos ofrece el sistema de Zimbra. Solamente puede haber un servicio de zimbra-logger en toda nuestra infraestructura. Normalmente está ubicado en el primer servidor de Mailbox que instalamos.

Zimbra-mta

Este es el servicio de MTA (Mail Transfer Agent), es el encargado de recibir el correo mediante el servicio de SMTP mediante el postfix y retransmitirlo al Mailbox correspondiente, esta transmisión se realiza mediante el protocolo de comunicación LMTP (Local Mail Transfer Protocol), el cual es más ligero que el SMTP . Este servicio lleva intrínsecos varios servicios que se pueden habilitar por consola y algunos mediante la interface web. Estos servicios son:

  • Amavis-New, el cual se encarga de gestionar el AntiVirus y el AntiSpam
  • Sistema de AntiVirus y AntiSpam
  • Sistema de POP3, IMAP, IMAPSSL, POP3SSL, etc….
  • Sistema de control del flujo de correo (PolicyD)

Zimbra-snmp

Este servicio, es por si queremos monitorizar por SNMP nuestro servidor de Zimbra. El paquete es opcional, ya que sino lo instalamos nuestro sistema funcionará perfectamente.

Zimbra-store

Este servicio es el encargado de almacenar los mensajes, estos mensajes se guardan en formato MIME y están ubicados en: /opt/zimbra/store. Toda la información esta guardada en MySQL, cosa que se están haciendo grandes avances para implementar MariaDB, la cual disminuirá la carga de servidor y agilizará las consultas. Incluye el servicio de Jetty, el cual es un servidor HTTP 100% basado en Java y un contenedor de Servlets escrito en Java. Cada servidor de Zimbra tiene su propio mail storage donde almacena los mensajes y los indexa. Antes de la versión 8, cuando movíamos buzones de un storage a otro, había un corte de servicio al usuario en concreto que estábamos moviendo. Actualmente el corte de servicio del buzón que estamos moviendo es mínimo.

Zimbra-apache

Este servicio es muy interesante, porque aunque se llame zimbra-apache, hace ya mucho tiempo que Zimbra usa como servidor web en su plataforma nginx….. ¿?. Como es obvio, es el servicio web de acceso a la plataforma, tanto para dispositivos móviles y Outlooks. Cuando instalamos este servicio, automáticamente se instalan los servicios de zimbra-spell y zimbra-convertd

Zimbra-spell

Es el encargado que la corrección ortográfica.

Zimbra-memcache

Este servicio se instala conjuntamente con el servicio de zimbra-proxy y es utilizado para realizar las caches de las consultas que el servicio de proxy va realizando a la base de datos LDAP, la cual evita realizar consultas repetitivas. Este servicio al igual que el servicio de zimbra-proxy, es instalado junto con el servicio de zimbra-mta en un servidor independiente y se ha de instalar cuando seleccionados el servicio de zimbra-proxy.

Zimbra-proxy

Este es el servicio que nos hace de proxy, cuando nuestra infraestructura se amplia a más de un servidor. Los servicios de Proxy que se usan son: POP3, IMAP, HTTP, HTTPS, IMAPSSL, POP3SSL, etc…. Hasta la versión 7 de Zimbra, era obligatoria usar este servicio en un servidor aparte para poder usar múltiples certificados en un servidor de Zimbra. Actualmente este servicio y el servicio zimbra-memcached se pueden instalar junto con los demás servicios y ofrecer un único servidor de Zimbra alojando varios certificados SSL. Este servicio al igual que el servicio de zimbra-memcached, se ha de instalar  junto con el servicio de zimbra-memchached y zimbra-mta en un servidor independiente. Una nota interesante, es que en la versión de Zimbra 7, la administración del Proxy se hacía por consola y en Zimbra 8 se hace mediante la administración web.

Zimbra-core

Este servicio no lo podemos instalar, se instala automáticamente cuando instalamos cualquier servicio de Zimbra. En definitiva, instala librerías, utilidades y herramientas que necesita el servicio de Zimbra. Le he puesto un asterisco, ya que este servicio mientras hacemos la instalación no se puede seleccionar, Zimbra lo instala automáticamente.

Zimbra-archiving

Este servicio es opcional y solo se ofrece con la versión Network. Ofrece la habilidad de almacenar todos los mensajes que son enviados y recibidos por nuestro servidor de Zimbra. Este servicio se instala en un servidor independiente y se habilita el archiving a nivel de cuenta de correo. El único dato que necesitamos conocer para montar más de un servidor Zimbra, es el password de root del LDAP y lo podemos extraer del servidor de Zimbra con el comando: [zimbra@zimbra ~]$ zmlocalconfig -s ldap_root_password zimbra-servicios01

Servicios de Zimbra

Una vez sabiendo para que sirve cada servicio, es importante saber donde ubicarlos en cada instalación. A continuación os detallo cada servicio donde ha de ir ubicado:

Todos los servicios en el mismo servidor

Este, es el método más sencillo, ya que la instalación por defecto nos propone los servicios exactos por defecto, para poder instalar esta plataforma. zimbra-servicios02 Los servicios, que se han de instalar en el servidor de Zimbra serian los siguientes:

  • Zimbra-apache
  • Zimbra-convertd
  • Zimbra-ldap
  • Zimbra-logger
  • Zimbra-mta
  • Zimbra-snmp
  • Zimbra-spell
  • Zimbra-store

Multiples servicios SSL en el mismo servidor

Este tipo te instalaciones, es la misma arquitectura de servicios el el modelo “Todos los servicios en un mismo servidor”, pero le hemos añadido los dos servicios que nos permitirán gestionar los multiples certificados de nuestro servidor. Para ello le hemos añadido los servicios de zimbra-memcached y zimbra-proxy. zimbra-servicios02 Servicios que se han de ubicar en cada servidor:

  • Zimbra-apache
  • Zimbra-convertd
  • Zimbra-ldap
  • Zimbra-logger
  • Zimbra-mta
  • Zimbra-snmp
  • Zimbra-spell
  • Zimbra-store
  • Zimbra-memcached
  • Zimbra-proxy

Un MTA + Storage

Este tipo de montajes es el más habitual, ya que nos permite mucha flexibilidad. Si montamos un solo servidor de Zimbra y posteriormente queremos añadir más servidores de Storage, nos veremos en la obligación de poner un servidor MTA, el cual nos desviará las peticiones a los diferentes servidores de storage. Para poder montar este MTA que nos balancea las peticiones de entrada a nuestra plataforma de Zimbra, podemos estar seguros de que habrá un corte de servicio, ya que hemos de hacer cambios de configuraciones, como cambios de puertos tanto a nivel de infraestructura de Zimbra y a nivel de Firewall. Si empezamos montando este sistema, conseguiremos que cuando queramos añadir un servidor nuevo de storage, ningún usuario final se vea afectado y la implementación de un segundo storage o tercer storage es transparente y no hayan cortes de servicio. zimbra-servicios03 Servicios que se han de ubicar en cada servidor:

zcsmta

zcs1

Zimbra-apache

Zimbra-apache

Zimbra-memcache

Zimbra-convertd

Zimbra-mta

Zimbra-ldap

Zimbra-proxy

Zimbra-logger

Zimbra-snmp

Zimbra-snmp

Zimbra-spell

Zimbra-store

Un MTA + dos Storages

Poco hay que hablar de esta implementación….. simplemente acordaros que el servicio de zimbra-logger solamente se puede instalar en un servidor. zimbra-servicios04 Servicios que se han de ubicar en cada servidor:

zcsmta

zcs1

zcs2

Zimbra-apache

Zimbra-apache

Zimbra-apache

Zimbra-memcache

Zimbra-convertd

Zimbra-convertd

Zimbra-mta

Zimbra-ldap

Zimbra-ldap

Zimbra-proxy

Zimbra-logger

Zimbra-snmp

Zimbra-snmp

Zimbra-snmp

Zimbra-spell

Zimbra-spell

Zimbra-store

Zimbra-store

Split Zimbra

Este tipo de instalaciones, es utilizado para empresas con una alta carga de correo electrónico. Yo personalmente solamente he hecho un par de instalaciones de este tipo. La verdad es que no es el tipo de configuración que más me guste, ya que cuando has de actualizar este tipo de infraestructura, la caída de servicio es muy elevada. Aunque Zimbra indique ( y estoy seguro de que funciona ) que se puede actualizar sin interrupción del servicio, hoy en día todos estamos trabajando con sistemas de virtualización y yo personalmente tengo el buen habito, de antes de actualizar cualquier servidor o infraestructura hacer un SnapShot. Esto me sirve, por si me encuentro con alguna incidencia no prevista, poder deshacer los cambios y volver al punto de origen. El problema está, en que cuando haces un SnapShot, has de para los accesos a la plataforma de correo y parar el acceso del correo, esto se hace a consecuencia que si se tuviera que hacer un RollBack al estado inicial, estaríamos perdiendo correos que han ido entrando mientras actualizábamos. Un detalle importante, es que Zimbra no nos ofrece ningún sistema de balanceo de carga de los servidores designados como MTA. Lo más habitual es que nuestro sistema firewall, ya sea pFsense, Shorewall, etc…. nos lo haga o simplemente con un sistema de RoundRobin DNS. Otro punto a destacar es, cuando levantamos los servidores de la infraestructura, hay que indicarle que tenemos dos servidores LDAP, sino ante una caída el sistema, no conoce el segundo servidor de LDAP que hayamos montado, ya sea Activo/Activo o Activo/Pasivo y el sistema no funcionará. zimbra-servicios05 Servicios que se han de ubicar en cada servidor:

Zcsmta1

Zcsmta2

Zcs1

Zimbra-apache

Zimbra-apache

Zimbra-apache

Zimbra-memcache

Zimbra-memcache

Zimbra-convertd

Zimbra-mta

Zimbra-mta

Zimbra-logger

Zimbra-proxy

Zimbra-proxy

Zimbra-snmp

Zimbra-snmp

Zimbra-snmp

Zimbra-spell

 

Zimbra-store

 

Zcs2

Zcs3

Zcsldap1

Zimbra-apache

Zimbra-apache

Zimbra-core

Zimbra-convertd

Zimbra-convertd

Zimbra-ldap

Zimbra-snmp

Zimbra-snmp

Zimbra-snmp

Zimbra-spell

Zimbra-spell

Zimbra-store

Zimbra-store

 

Zcsldap2

Zimbra-core

Zimbra-ldap

Zimbra-snmp

Espero que os sirva de referencia para futuras implementaciones de la plataforma de Zimbra.

Filed Under: zimbra Tagged With: zimbra architecture, zimbra arquitectura, zimbra servicios

Reader Interactions

Comments

  1. Sebastián Greco says

    19 March, 2014 at 9:48

    Hola!

    Como siempre, estupendo post 🙂 Gracias por compartir!

    Un par de comentarios/preguntas sobre lo escrito en este post:

    A partir de la versión 8, se limita el número de activaciones de licencias a 5. Se supone que si hay que ampliarlo, uno abre un ticket y lo amplian sin más. Todavía no me vi en esa situación. ¿Vosotros? ¿Es tan sencillo como prometen?

    Con respecto a bloquear el acceso a los servidores antes de hacer snapshots, me ha sucedido en laboratorio de crear snapshots con información inconsistente a nivel de MySQL por no haber detenido los servicios de Zimbra (o al menos mysqld). La VM tenía VMware tools instaladas y el snapshot lo hice con todos los quiesces que pude :).
    Total, que desde esa experiencia, no sólo paro el acceso (normalmente mediante iptables) sino que también paro los servicios de Zimbra con un buen “zmcontrol stop” antes de hacer cualquier snapshot. El problema de esto es que uno no se entera que el snapshot no es consistente a no ser que uno lo intente recuperar y no siempre sucede…depende lo que esté haciendo el MySQL al momento del snapshot. Desde ese momento tengo en mi “to-do” probar bien a fondo tecnologías como Veeam, PHD o el propio VDP todas basadas en snapshots…

    Saludos y seguid con vuestro blog! Como decía un amigo mio “Zpeak the Z word” 🙂
    Sebas

    Reply
    • Jorge de la Cruz says

      19 March, 2014 at 10:31

      Muchas gracias Sebas,
      Ya echabamos de menos tus comentarios. YUo no me he encontrado con el problema de la activación, a ver que nos cuenta Óscar.

      Respecto al Backup de las VM, vamos a escribir una entrada pronto detallando todo esto mucho más, para que despejmos dudas acerca de ello, pero van muy por donde escribes.

      Un abrazo !

      Reply
    • Oscar Mas says

      19 March, 2014 at 14:28

      Hola Sebastián

      Sobre el tema de ampliar las licencias, lo que hace Zimbra, es enviarte una nueva licencia con la cantidad de cuentas que le pidas. Por ejemplo: si tienes una licencia activada con 25 cuentas y pides una nueva licencia con 25 cuentas más. Lo que hace Zimbra es enviarte una nueva licencia con 50 cuentas.

      Respondiendo al tema de los SnapShots, yo siempre hago SnapShots con el equipo parado….. ya sé que se puede hacer en caliente, pero estoy más tranquilo haciendo snapshots con el equipo parado.

      Espero que te sirva de ayuda. Un saludo

      Reply
      • Sebastián Greco says

        19 March, 2014 at 14:35

        Hola Oscar!

        No me refería a las cuentas que están licenciadas. Me refería a las activaciones de la licencia una vez instalada (zmlicense -a por decirlo de alguna forma). Si te fijas en el portal de soporte, verás que hay un campo de “activations remaining”.

        Saludos!
        Sebas

        Reply
        • Oscar Mas says

          19 March, 2014 at 15:00

          Eso no te lo sé responder, nunca he llegado al tope, ni he tenido la necesidad de ampliar el número máximo de activaciones permitidas. A mi empresa (Cadinor S.L.) por ser VSPP, nos han dado una licencia muy “especial”, la cual la aplicamos a nuestros clientes.

          Si descubres como hacerlo, nos lo comentas por si en un futuro nos sucede esta incidencia.

          Reply
          • Sebastián Greco says

            19 March, 2014 at 16:42

            Buenísimo! :))) Oye…me tengo que conseguir una de esas licencias jejeje.

            La semana que viene me toca averiguarlo…superaré por 3-4 activaciones el límite. Le tengo que preguntar a Zimbra antes de lanzarme así que ni bien tenga respuesta te lo comento encantado!!!

            Un abrazo!
            Sebas

        • Nelson says

          21 August, 2015 at 23:53

          Hola Sebastian .. tocaste un punto interesante respecto a licencia .. usted tambien es bsp ?

          he tratado de contactarme con zimbra y mis resultados no son buenos.

          Reply
          • Jorge de la Cruz says

            22 August, 2015 at 0:34

            Saludos Nelson,
            Con quien o que Partner BSP has contactado? Cual era la cuestion, Buzones en modo BSP o en modo VAR?

            Un saludo

          • Nelson says

            24 August, 2015 at 19:50

            Hola Jorge de la Cruz . , trate de darle respond a tu comentario pero no me muestra el boton. espero que guarde relacion la conversación . y lo puedas observar .

            Quiza me desplaye un poco , mi empresa siempre ha trabajado en implementaciones de Zimbra Open Source , pero este año ha decidico por un tema comercial empezar a trabajar con licenciamiento Networking edition limitando planes con tipos de COS .

            Bueno para la parte de licenciamiento somos BSP con Zimbra , en el momento de hacer el contrato nos llego un email con un archivo adjunto XML donde comparto datos relevantes:

            Leyendo detenidmente este foro e informacion en google , me voy dando cuenta que si licencio otro servidors para un cliente , me parece que debo usar esta misma licencia y llevar el control de cuentas por ZRT.

            Espero sea asi como entienda la cosa ….

            De verdad muchas gracias por la información brindada y gran foro Jorge . saludos a tu staff

  2. Carles Pla says

    19 March, 2014 at 11:35

    Buen articulo, aunque en la última solución, personalmente soy partidario de integrar los servicios de LDAP con los Stores, y mas ahora que son multi-masters.

    Como siempre, buen artículo.

    Reply
    • Oscar Mas says

      19 March, 2014 at 14:31

      Yo tambíen soy partidario de integrar los LDAP en los Storages, pero quería hacer una explicación general, de como montarlo de manera independiente y de esta manera ver los servicios que se han de instalar en cada servidor.

      Gracias Carles por tus comentarios ;-)……

      Reply
  3. Joseph Saldaña says

    18 November, 2014 at 16:52

    Hola Jorge, te felicito por tu esta gran web, muy útil al momento de implementar zimbra y aprender más sobre la herramienta.
    Tengo una consulta, he instalado y mantengo funcionando mi zimbra 8.5.1 sobre CentOS7 x64, antes lo tenía sobre un solo servidor y funcionando al 100%, pero como es un lab de pruebas nates de ponerlo en producción, decidí instalar en 2 equipos del modo en que describes (un MTA y un STORAGE) tal y cual instaló zimbra y todo parece bien, al momento de ingresar al Admin Console refleja error que algunos servicios no se están ejecutando en el MTA, verifico y todos los servicios instalados funcionan perfectamente, de hecho puedo enviar y recibir correos.
    Que puede ser? he probado reiniciando los servicios en ambos servidores pero sin exito, se siguen mostrando en la consola que ningun servicio del MTA se esta ejecutando pero si estan funcionando.

    En espera de tu ayuda.

    Salu2.
    Joseph Saldaña.
    Ecuador.

    Reply
    • Jorge de la Cruz says

      18 November, 2014 at 16:56

      Saludos Joseph,
      Esto es normal, necesitas seguir los siguientes pasos – https://www.jorgedelacruz.es/2014/01/21/zimbra-solucionando-error-services-not-running-cruces-rojas/ y todo ira bien.

      Un saludo

      Reply
      • Joseph Saldaña says

        18 November, 2014 at 17:08

        Jorge,
        excelente el aporte de tu sitio, ahora me funciona perfectamente, te agradezco infinitamente.

        Salu2.
        Joseph.

        Reply
        • Jorge de la Cruz says

          18 November, 2014 at 17:09

          Que rapido lo has ejecutado todo.

          Un saludo

          Reply
          • Joseph Saldaña says

            18 November, 2014 at 17:13

            Con lo bien explicado que están los temas se puede implementar casi que inmediato.

            Salu2.
            Joseph.

  4. David says

    25 January, 2015 at 11:34

    Hola!

    Ahora que estoy montando mi nueva infraestructura Zimbra sobre la versión 8.0.6 (si nadie recomienda la 8.6) y en VMWARE y estoy releyendo toda la información que tengo guardada y en este POST me surge una gran duda:

    He optado por poner un MTA y un STORE a fin de tener margen en el futuro para ampliar en stores, por lo tanto:

    ¿A qué servidor hay que asignar la máxima RAM posible? ¿al mta que es por donde se aceptan todas las conexiones smtp, pop, imap? ¿o al store que es donde se almacenan los usuarios y sus correos?

    Tengo previsto soportar 600 cuentas de correo y se ampliarán progresivamente hasta 1000 en un año.

    Creo que un MTA con 8GB de ram y un STORE con 32GB de ram sería suficiente, ¿estoy en lo correcto?

    Os agradezco infinito la ayuda.
    Un saludo.

    Reply
    • Jorge de la Cruz says

      25 January, 2015 at 12:45

      Saludos David,
      Muchas gracias por comentar en nuestro post, te comento, la recomendación que he utilizado siempre para los Mailboxes se trata de 4vCPU y 16GB de RAM máximo, más allá de esto puede convertirse en un cuello de botella. Asi que me consejo es el siguiente:
      1 VM MTA – 2vCPU si no activas Antivirus/Antispam en la propia MTA, si lo activas mejor 4vCPU, respecto a RAM, con 2vCPU 4GB RAM, con 4vCPU entre 8 y 16GB RAM, empieza con 8GB. Vigila los consumos, puede que se quede demasiado grande, y haya que bajar recursos para optimizar, monitoriza las VM con Nagios y con vCenter.
      1 VM Mailbox – 4vCPU y 16GB RAM, mete hasta 300 usuarios y vigila los recursos.
      1 VM Mailbox – 4vCPU y 16GB RAM, mete hasta 300 usuarios y vigila los recursos.
      1 VM Proxy – Conseguirás de esta manera que los usuarios se logueen a mail.dominio.com y dependiendo de qué usuario sea se irá a un Mailbox u otro, aparte que podrás crecer en VM de Mailbox sin ocasionar perdida de servicio al resto de usuarios. Transparente completamente.
      Si puedes dedicar una VM para LDAP, de pocos recursos 2vCPU 4GB RAM y poner el servidor de DNS interno en esa misma VM si quieres. Si quieres agregar redundancia a este server con un LDAP MultiMaster Replication y un DNS secundario, siempre es buena opción.

      Un apunte, los usuarios se conectarán a IMAP, POP, ActiveSync (si usas Network Edition) al Proxy, que redirigirá a cada Mailbox, y para SMTP siempre te conectarás a la MTA – http://wiki.zimbra.com/wiki/Zimbra_Proxy_Guide#What_is_Zimbra_Proxy

      Así es cómo yo lo dimensionaría, un Mailbox de muchas vCPU y mucha RAM puede dar problemas de rendimiento, a nivel de Troughtput de disco, latencias, etc. Mejor separar.

      Un saludo

      Reply
      • David says

        25 January, 2015 at 15:09

        Jorge y Oscar,

        Muchas gracias por la información. Voy a añadir un dato al escenario, con esta plataforma, quiero dar servicio de hosting, quiere decir que no se trata de un sólo dominio o cliente al que dar servicio sino muchos.

        Por lo tanto quizás mi planteamiento de montar un gran “leviatan de 6 cabezas” no sea la mejor opción, porque que veo que esto se complica y sólo estoy dimensionando. Quizás la alternativa fácil e inteligente sería montar VM independientes y agrupar clientes para no sobrepasar los 300 usuarios por VM.

        De esta forma evito tener que administrar un monstruo y administrar pequeñas instalaciones single server. ¿qué os parece esta opción?

        Jorge, para este otro planteamiento, y teniendo en cuenta que tengo un host para virtualizar 12CPUs x 2GHz, 2 Proccessor Socket, 128GB Ram + 1 NAS fibra de 2tb + vmware esxi 5.5

        ¿qué recomiendas para montar esas pequeñas máquinas de correo en modo single server?
        ¿podría tener 300 usuarios por VM con 16GB RAM, 4vCPU en single server?

        Oscar,

        Independientemente de las conclusiones que saquemos aquí, mañana lunes llamaré a tu empresa, estuve en contacto con bTactic, me hicieron una optimización de recursos de una máquina que tengo en producción y luego les pedí más cosas y nunca me contestaron.

        Muchas gracias otra vez!

        Reply
        • Jorge de la Cruz says

          25 January, 2015 at 15:27

          Saludos David,
          Si estás pensando en ofrecer Hosting, espero que lo hagas con el programa de BSP de Zimbra 🙂 donde tienes soporte, licencia Network Edition, etc y así puedes ofrecer diferentes tipos de Buzón a cada usuario.
          Si vas a montar Zimbra para hosting, más que nunca te recomiendo una instalación como la que comenté, general para todos clientes, pero bien redundada, LDAP, múltiples MTA, una por usuario si quieres y tienen mucho volumen, lo mismo con los Mailbox, si son pequeños clientes con pocos usuarios usa una VM de Mailbox para todos ellos, pero el resto clusterizado. Y si el cliente que viene es grande, entonces le ofreces un Mailbox dedicado para él.
          El NAS de Fibra no está mal, pero vamos hay muchas variantes para dimensionar esto bien, lo primero que pondría es un segundo Host, ya que si falla el host principal de nada sirve que hayamos montado una Infraestructura de Zimbra dedicada 🙂

          Charla con Oscar y su empresa más tranquilo, o bTactic, o Quer, o Irontec, etc. Ellos podrán orientarte perfectamente una vez conozcan las necesidades reales.

          Un saludo

          Reply
          • David says

            25 January, 2015 at 18:31

            Muchas gracias Jorge,

            Una última pregunta, en el escenario que me planteas, ¿qué recursos asignarías a la máquina proxy? sólo una para el total de usuarios?

            En este post, en el ejemplo “split zimbra” los proxy están en las vm mta y hay dos. ¿mejor separado?

            Mañana llamo a Oscar! 😀

            Gracias

          • Jorge de la Cruz says

            25 January, 2015 at 18:37

            Puedes poner MTA y Proxy juntas, pero entonces debes medir bien los recursos. Además la ídea del Proxy es que te redireccione los accesos de los usuarios a sus correspondientes Mailboxes, yo lo separaría, pero junto también tiene sentido ya que tienes una IP solamente para configurar los equipos de los usuarios con POP3 e IMAP.

            Hay muchas variantes y ninguna mejor que otra, todas dependerán del nivel de uso de usuarios, cantidad de ellos, pico de trabajo conjunto, etc.

            Mañana charla con Óscar, él te dará una visión mejor de esto.

    • Oscar Mas says

      25 January, 2015 at 13:19

      Hola David

      Yo para este tipo de implementaciones, te aconsejaría contactar con un experto que gestione plataformas de Zimbra, ya que el diseño de este tipo de implementaciones es muy importante o vital.

      Por ejemplo, sería importante desplegar (tal como indica Jorge) un LDAP dedicado o un par de LDAP’s Master/Master. Aperte sería recomendado que el trafico de acceso a los usuarios, fuera diferente a del acceso del correo externo, la monitorización del sistema (tal como indica Jorge) con Nagios, Zabbix, etc…. , customizaciones, sistemas anti-spam, etc…..

      Te aconsejo encarecidamente que para esta implementación contactes con un experto en Zimbra, como puede ser mi empresa: http://www.cadinor.com/, o cualquier otra, como prodía ser:

      * http://www.quersystem.com/ con Dionisio Antón
      * http://www.btactic.com/ con Oscar Ortega
      * http://www.irontec.com/
      * etc….

      Un saludo

      Reply
  5. Jorge Andres says

    8 February, 2015 at 15:35

    Buenos Dias.

    En primer lugar una felicitacion por tus posts de zimbra, sun muy buenos y me han servido de mucho para pulir algunos detalles de mi zimbra, pero bueno no se si es correcto que formule por aqui un dificultad que tengo, si no le es mil disculpas.

    Estaba trabajando con listar RBL y comporbaciones de DNS para menimizar correo SPAN, sirvio pero lo de comprobaciones de DNS lo tube que desactivar por que me bloqueaba dominios de clientes validos, pero desde entonces hay cuentas de mi zimbra(de mi servidor de correo) que si envian correo a cuentas externas(hotmail,gmail) pero otras cuentas no lo hacen, reviso los logs y aparentemente si envian.
    Ejm.
    [email protected] -> [email protected] Ok. LLega la buzon destino
    [email protected] -> [email protected] Ok. No llega al buzon(Ni la span).

    No se que puedo revisar, ya estoy algunos dias en esto.

    Gracias de antemano.

    Reply
  6. Miquel Àngel says

    10 September, 2015 at 16:35

    Una pregunta, estamos evaluando ir a Zimbra desde Exchange. Nosotros tenemos dos ubicaciones físicas y me gustaría que cada ubicación accediese a su zimbra en su cpd pero que ambas puedan trabajar de forma independiente (si cae el enlace entre las ubicaciones que no afecte al servicio) pero tenerlo como una única organización (A nivel de administración) ¿hay que ir a la arquitectura en split?

    Reply
    • Miquel Àngel says

      10 September, 2015 at 16:36

      Por cierto, este blog es ENORME para la gente que estamos pensando en ir a Zimbra, la verdad es que es lo que me está terminando de animar a lanzarnos a ello.

      Reply
    • Jorge de la Cruz says

      10 September, 2015 at 16:42

      Saludos Miguel Angel,
      Para hacer esto que comentas yo te recomiendo Multi-Server claro, y en cada organizacion lo siguiente:
      1 LDAP que hace Multi-Master con el otro LDAP en la otra organizacion
      1 MTA/PROXY, alguna mas si el volumen de correos y gente es considerable
      1 MAILBOX, o mas dependiendo de las personas y uso que le den: IMAP/POP3/Web/ActiveSync

      De esta manera los usuarios se gestionan desde cualquiera de los Mailbox, ya que los LDAP estan sincronizados. Para proteger la conexion y que no fuera por Internet todo el trafico LDAP, deberias tener dos redes, una VPN para la comunicacion interna a nivel de DNS interno donde los LDAP hablan entre ellos asi como los Mailbox, y luego la MTA/Proxy y el Mailbox deberan de tener una segunda interfaz de red que conecte al exterior, o un NAT. Para ello deberas usar un DNs interno que sea dominio.com por ejemplo que resuelva todo de manera interna, si tienes un AD con DNS valdria, y luego hacer SplitDNS para la zona externa, los DNS publicos de toda la vida.

      No es complejo, pero si tiene su truco. Podemos esperar a ver que comenta Oscar Mas tambien.

      Un saludo

      Reply
      • Miquel Àngel says

        14 September, 2015 at 9:07

        Muchas gracias por tu respuesta estoy montando un piloto con esta arquitectura a ver qué tal se me da, una sola cosa más, en este post hablas de un rol que es el convertd, pero en la instalación no me pregunta por él en ningún momento. ¿Qué me estoy perdiendo?

        Reply
        • Jorge de la Cruz says

          14 September, 2015 at 9:15

          Convertd es solo para Network Edition, si estas usando Open source, no te preguntara instalarlo, porque no lo tiene la version gratuita.

          Un saludo

          Reply
          • Miquel Àngel says

            21 September, 2015 at 17:05

            Gracias!

      • Miquel Àngel says

        22 September, 2015 at 9:55

        Ayer desde casa intenté comentar pero no se publicaban, si ves comentarios mios de ayer noche los puedes obviar.

        Al final estoy montando la arquitectura que comentas más arriba. Tengo algunas dudas, a ver si puedes ayudarme.

        Tenemos un CPD en nuestra sede con un cluster de vmware y allí montamos un set de servidores para tener los dominios de correo que usamos en central y en oficinas que tenemos conectadas con una macrolan de telefónica.

        El otro set de servidores la idea era tenerlo en acens y teléfónia nos ofrecía conectar la macrolan nuestra a su cpd por lo que los servidores de allí verían los de la central, esa posibilidad se ha esfumado por un tema comercial y ahora no sé si es viable seguir así teniendo en cuenta que tengo que sincronizar los LDAP, no sé si se puede hacer por internet usando certificados o VPN. Y por otro lado la idea era usar el relay que nos ofrece acens para ambas instalaciones de forma que el mta de nuestra central pasase por ese relay, ahora no sé si tiene sentido.

        Y otro tema que me preocupa es el tema de backups con la community edition, la única forma de hacer backup es mediante scripts? implica parar zimbra? en central tenemos vmware + veeam, en acens ellos nos dan servicio de backup que todavía no sé en qué consiste y no sé muy bien cómo afrontar el tema backup.

        Por último ¿un partner que nos pueda informar de precios de la versión network?

        Reply
        • Miquel Àngel says

          22 September, 2015 at 12:05

          Lo del backup ya me contesto yo, no hace falta parar nada, se puede escriptar para hacerlo buzón a buzón.

          Reply
        • Jorge de la Cruz says

          22 September, 2015 at 14:31

          Puedes hacer una conexion punto a punto desde tu LDAP remoto a tu sede central usando VPN cliente y servidor, el servidor sera tu firewall de tu oficina, etc. Y el cliente debes configurarlo en el LDAP, y que sea un demonio que arranque antes de Zimbra. Me parece un poco arriesgado, pero bueno. Tambien podrias abrir las peticiones de LDAP, y demas puertos, desde la IP publica remota del otro CDP al tuyo, de tal forma que dejas abierta la puerta solamente al trafico que venga de alli, tambien arriesgado.

          Usar MTA externos siempre esta bien especialmente si estan en centros externos, etc, de esta manera el correo te llega por tu Canuto, pero sale por otro canuto, en caos de Listas negras, etc de salida, no te afecta al recibir.

          El Backup en FOSS, con Scripts, no olvides hacer copia del LDAP tambien, no solo de los buzones. Hacer copia con Veeam Backup, si es por la noche sin que los Buzones esten haciendo muchas cosas, tambien podria servir, pero hay veces que el MariaDB or el LDAP pueden corromperse, en el momento del snapshot, me refiero a la copia que te guardas no podras luego recuperarla, pero sucede pocas veces. Lo mejor tener backup de la BBDD y del LDAP independientes tambien.

          Para precios, te recomiendo contactar con Quersystem, son Partner Gold.

          un saludo

          Un saludo

          Reply
          • Miquel Àngel says

            22 September, 2015 at 17:38

            Gracias Jorge!

          • Miquel Àngel says

            22 September, 2015 at 17:41

            Una pregunta igual absurda ¿un MTA puede hacer de backup del otro en un montaje así? zimbra sería capaz de en caso de caída de uno de los dos sets hacerse cargo de la recepción de los correos (poniendo uno como mx secundario del otro) ?

          • Jorge de la Cruz says

            22 September, 2015 at 17:42

            Si juegas con el peso de los MX, claro por que no?

            Un saludo

          • Miquel Àngel says

            22 September, 2015 at 18:33

            Te contesto aquí porque no deja bajar más el hilo.

            Y en el caso de montar uno como secundario del otro si cae el CPD A del dominio A y entran en el otro CPD (digamos B), qué ocurre con los mensajes que entran en el CPD B, cuando restablezco el CPD A?

          • Jorge de la Cruz says

            22 September, 2015 at 19:24

            Una cosa son las MTA y otra los Mailbox, los Mailbox server no puedes redundarlos con activo/activo por ahora, con lo que con la tecnologia actual imaginamos.
            1 MTA/PROXY X Mailbox en CDP A con X Buzones
            1 MTA/PROXY X Mailbox en CDP B con X Buzones

            Puedes tener a [email protected] en el Mailbox CDP A y a [email protected] en Mailbox CDP B, por distancia, o por contigencia, etc.

            Si CDP A cae entero, miguel no podra entrar en su Mailbox ya que ni los Mailbox, ni el LDAP ni el Proxy funcionan, sin embargo al tener el MX de backup en CDP B, los correos se los quedara esta MTA hasta que el Mailbox de CDP A se levante, creo que tiene un maximo de 72 horas.

            Si CDP A cae de cara a Internet, pero la Infraestructura sigue funcionando mediante MacroLAN o VPN, miguel entrara al Proxy de CDP B (Debes jugar con los registros A DNS para conseguir un balanceo, y tambien algo de tunning al propio nginx) asi como el MX del CDP B se comera los emails y los enviara al Mailbox donde esta miguel, sin problema, ya que la conexion interna no ha caido.

            Si cae la conexion interna, miguel y jorge se seguiran conectando a sus respectivos Proxys, Mailbox sin incidencias.

            Todo es que te cuento, es teoria y habria muchos mas factores, lo mejor es siempre confiar en los servicios profesionales de Empresas lider usando Zimbra con es Cadinor, o Quersystem.

            Un saludo

  7. Michel says

    9 October, 2015 at 16:54

    Saludos,
    Estimado gracias por sus explicaciones.
    primero indicare que soy nuevo en ZIMBRA
    Instale Zimbra 8.6.0 en un servidor Centos 7, puedo enviar correos sin ningún problema a cualquier parte (gmail, hotmail, etc.) lo que no puedo hacer es RECIBIR correos.
    Tengo servidor de DNS windows server 2003.
    Le agradecería alguna indicación para solucionar el problema

    Reply
    • Jorge de la Cruz says

      9 October, 2015 at 17:07

      Saludos Michel,
      Deberas de revisar que tienes una zona de DNS valida externa.

      Un saludo

      Reply
  8. ricky says

    3 December, 2015 at 16:38

    Hola a todos , enriquecedor este post! , quiero plantear una situación que tengo en la empresa donde laboro , escribo para los mas geek en zimbra! , en la empresa tengo alrededor de unos 50 usuarios que son los VIP , utilizan mucho colaboración con Outlook , contactos , agenda , citas etc etc , y los otros 200 son usuarios normales que utilizan el correo solo para recibir y enviar , mi jefe me plantea si podemos adquirir 50 licencias para la versión professional y usar la opensource para los otros 200 , ambos bajo un mismo dominio y que los usuarios se vean entre si , estaba pensando
    para esto usar 4 servidores Zimbra, LDAP ,MTA ,STORAGE+STORAGE.

    cual seria la mejor recomendación para hacer algo así con poco presupuesto?

    Reply
  9. Jose Sejo1 says

    26 July, 2016 at 19:30

    Buenas Gracias por la Informacion.

    Pregunto, en el tipo de instalacion distribuida, supongamos que tengo 5mil usuarios en la sede central y 10mil usuarios divididos en 3 sedes.

    Como hago para distribuirlos? La idea es que el usuarios si esta en la Sede remota, tengo su buzon alla y no en la sede principal apesar de ello, sigan manteniendo todos el mismo dominio @mismodominio.com

    Reply
  10. cesar ramirez says

    20 September, 2016 at 14:50

    Saludos cordiales desde venezuela, gracias por tan valiosa información, me ha sido de gran utilidad..

    Reply
    • Fredy Ruiz says

      15 October, 2016 at 21:14

      Buenas tardes,

      La verdad he tenido problemas con el Zimbra Proxy, esto me ha pasado con conexiones un poco lentas como enlaces satelitales. Al punto que tuve que deshabilitar el Proxy. La principal razón es que no dejaba descargar archivos adjuntos superiores a 2Mb.

      Es muy probable que haya algún ajuste, pero al no encontrarlo yo, solo atiné a removerlo.

      haber si alguien me comenta algo al respecto.

      Reply
  11. JoseAl says

    26 October, 2017 at 15:01

    Jorge.

    En el ultimo caos, el avanzado.

    Cual es el orden de instalacion adecuado?
    Por lo que veo debo empezar por LDAP, luego el Core y por Ultimo los MTA.

    Saludos.

    Reply
    • Jorge de la Cruz says

      26 October, 2017 at 16:40

      Saludos, si así es, empieza con LDAP, luego los Mailbox y por ultimo los MTA/Proxy. Un saludo

      Reply
  12. JoseAL says

    31 October, 2017 at 15:05

    Gracias Jorge por tu respuesta y felicitaciones por el Blog.

    Solo me queda una duda, cuando se instala 2 o mas Storage, estamos hablando de buzones distribuidos?
    Me explico, con dicho esquema, al crear un usuario, el me va a preguntar en que storage lo quiero?

    Me imagino dicho esquema en empresas con mas de 10mil usuarios, pero divididos en 2 o 3 sedes.

    Saludos.

    Reply
    • Jorge de la Cruz says

      31 October, 2017 at 17:48

      Saludos JoseAL,
      Si, así es, a la hora de crear el usuario puedes seleccionar en que Mailbox lo quieres, mismo si quieres mover un usuario de Maiblox a Mailbox, puedes hacerlo en caliente.

      Un saludo

      Reply
  13. javier says

    31 October, 2017 at 18:32

    Buen dia disculpen podria ayudarme teng configurado mi servidor de correo pero me gustaria saber si puedo tomar esa base de datos de usuarios y pass y ligarla con un sistema que tengo desarrollado para que a su vez este sirba como base de datos para el acceso a los usuarios gracias buen dia a todos

    Reply
    • Jorge de la Cruz says

      31 October, 2017 at 19:13

      Saludos Javier,
      Zimbra utiliza OpenLDAP, si tu aplicación puede conectarse contra este LDAP, y sabes como manejar el auth y todo de los usuarios, no habría problema.

      un saludo

      Reply
  14. JoseAL says

    19 December, 2017 at 14:48

    Saludos.

    Tengo el esquema basico:
    zimbra + mta-proxy

    He notado que si apagamos el servidor zimbra mta, el correo local no funciona, da error. No deberia por que si es local no deberia depender del mta-proxy que esta en dmz.

    Reply
    • Jorge de la Cruz says

      19 December, 2017 at 15:05

      Saludos JoseAL,
      Aunque sea local, al final correo necesita SMTP y el LMTP, que tiene la MTA, prueba con:
      zmprov ms mtaserver.com zimbraMtaLmtpHostLookup native
      zmprov mcf zimbraMtaLmtpHostLookup native
      zmmtactl restart

      Pero no estoy seguro que el Mailbox solo pueda enviar correos, incluso internos sin usar el LMTP y SMTP.

      un saludo

      Reply
      • JoseAL says

        1 January, 2018 at 23:15

        Hola, si bueno para no darme mala vida, lo que hice fue eliminar desde el zimbra core los mta con
        zmprov ds nombre-mta

        Y luego instalar nuevamente los mta, hacer los ajustes y listo.

        Reply
  15. JoseAL says

    29 January, 2018 at 20:38

    Saludos Jorge.

    Es posible Migrar Lotus Notes a Zimbra (mas que todo exportar los correos de lotus e importarlos en el zimbra).

    Algun procedimiento progresivo?
    Se que existen herramientas Pagas para fal fin.

    Existen herramientas o script adaptables?

    Saludos

    Reply
    • Jorge de la Cruz says

      29 January, 2018 at 22:30

      Saludos JoseAL,
      Creo recordar que Zimbra tenia una herramienta para ello, mira aquí:
      https://www.zimbra.com/downloads/zimbra-migration-tools/

      Abajo del todo hay una herramienta para convertir de Lotus, mi recomendación es usar IMAPSync para los correos, y exportar a csv los contactos y a ics los calendarios.

      Un saludo

      Reply
  16. Abel says

    25 February, 2018 at 3:06

    Hola Jorge:
    Es muy bueno tu blog mas que todo lo de zimbra, yo soy nuevo en zimbra queria preguntarte si se puede hacer aliases como se hace en postfix tambien en zimbra por ejemplo tengo un correo [email protected] cuando envien correos a esa direccion que me rebote a 5 correosque tengo creados en mi dominio. Estare agradecido por tu ayuda.

    Reply
    • Jorge de la Cruz says

      25 February, 2018 at 7:20

      Saludos Abel, si esto se llama Distribution List o listas de distribucción. Está en la Admin Console, puedes crearlos de manera muy sencilla.

      Un saludo

      Reply
  17. David Fontalva says

    1 March, 2018 at 15:09

    Hola Jorge:

    Primero felicitarte por tu blog, que siempre es de gran ayuda. Te cuento que me ha tocado llevar a cabo 2 implementaciones de Zimbra, ambas muy basicas, es decir, utilizando 1 solo servidor.
    Pero ahora necesito realizar una instalacion de mta+storage en servidores independientes. Conoces algún manual o tutorial en el que esté bien explicado??
    Cuales serian las recomendaciones en cuanto a hardware para ambos servidores??, considerando que se debo implementar 6.000 cuentas aprox. con un trafico diario que no será mas alla de 12GB dirarios (sumando entrada y salida). Y sin sesiones Web, se configurará el 90% de las cuentas en smartphones.

    Saludos desde Chile.

    Reply
    • Jorge de la Cruz says

      3 March, 2018 at 9:00

      Saludos David,
      La propia guía de Zimbra multidomain lo contempla, es muy sencillo, empieza instalando un server con LDAP y Mailbox, y luego en otro server instalas solamente los roles de MTA y te pedirá el fqdn del server con LDAP y la password del LDAP, todo en la guía de multiserver de Zimbra.
      Estas 6000 cuentas que usarán IMAP o POP? IMAP consume una barbaridad de recursos, y tener las 6000 cuentas activas al mismo tiempo puede dar algunos problemas en rendimiento.

      Un saludo

      Reply
  18. Andres Loaiza says

    25 April, 2019 at 17:54

    Buenos dias. Usted me podria indicar a que se debe este proceso, me consume mucho recurso y es de zimbra ZMSWATCH se crea un archivo en /opt/zimbra/log con ese nombre.

    Muchas gracias, por su colaoracion

    Reply
    • Jorge de la Cruz says

      25 April, 2019 at 22:54

      Saludos Andres, que version de Zimbra? Siempre puedes parar ese servicio si quieres

      Reply
  19. Jorge Ovalles says

    6 May, 2019 at 13:20

    Saludos Jorge, como siempre agradecidos de tu colaboración. repentinamente mi servidor dejo de funcionar , la cara visible: Problem accessing /public/error.jsp. Reason: /public/error.jsp / | el procesador 100% con procesos de /opt/zimbra/log/zmswatch | el zmmailbox reportando error: jsieve – Evaluation failed. Reason: null | filter – An error occurred while processing filter rules. Filing message to /Inbox. En fin emergencia nacional, si has visto este caso antes bienvenida cualquier pista

    Reply
    • Jorge de la Cruz says

      6 May, 2019 at 13:25

      Uff, tiene mala cara, asegurate que no te has infectado con este ranmsomware – http://forums.zimbra.org/viewtopic.php?f=15&t=65932&sid=378f29e393229b35bae0eb41b6a5236f

      No tienes copias con Veeam Backup for Linux? Que es gratis? https://www.jorgedelacruz.es/2016/07/04/restaurando-servidor-completo-con-zimbra-collaboration-8-7-sobre-ubuntu-16-04-usando-veeam-agent-para-linux/

      Un saludo

      Reply
  20. Jorge Ovalles says

    6 May, 2019 at 20:00

    Corroborado, si padezco este mal, ya tengo un backup total, limpie la contaminación (https://lorenzo.mile.si/zimbra-cve-2019-9670-being-actively-exploited-how-to-clean-the-zmcat-infection/961/#comment-541) , pero tocaron el archivo Ajax.jsp (veo q lo modificaron) del directorio Jetty de zimbra, es posible reinstalar solo apache / jetty para corregir los archivos dañados? Luego con el server online puedo pensar en seguridad pero por ahora “disponibilidad” Agradecido como siempre

    Reply
    • Jorge de la Cruz says

      6 May, 2019 at 20:18

      Saludos Jorge,
      Si claro, con los mismos binarios de tu versión, osease si tienes Zimbra 8.7.11 esos binarios, etc, haz un ./install.sh -s esto te debería instalar solamente los paquetes, que debería pues corregir eso, pero haz un backup antes de todo

      Reply
  21. jorgemop69 says

    6 May, 2019 at 20:23

    Correcto, ya lance un full backup despues de 8 horas publico los pasos para que quede las descripcion del procedimiento.

    Reply
  22. jorgemop69 says

    7 May, 2019 at 0:30

    Saludos, /install.sh -s termino con error porque no pudo recuperar un paquete de los repos, me sugiere el siguiente wiki, https://wiki.zimbra.com/wiki/Recovering_from_upgrade_failure pero tengo dudas si el comando ./install.sh –force-upgrade –skip-activation-check –skip-upgrade-check deberia ejecutarlos con ./install.sh -s –force-upgrade –skip-activation-check –skip-upgrade-check o tal como dice el wiki. Muchas gracias

    Reply
  23. jorgemop69 says

    7 May, 2019 at 0:54

    UPDATE: ./install.sh -s –force-upgrade –skip-activation-check –skip-upgrade-check
    seleccione [Y] en todos los modulos y funciono, termino con exito. Agradecido de antemano, continuamos con el tema de la seguridad ahora, tengo firewall perimetral, fail2ban, DDoS protect, pero esta vulnerabilidad va mas allá, creo que están explotando la plataforma directamente. Agradecido Jorge como siempre

    Reply
    • Jorge de la Cruz says

      7 May, 2019 at 9:14

      Muchas gracias, me alegra ver que funciono todo, un saludo

      Reply
  24. Jose says

    13 May, 2019 at 23:43

    Hola Jorge, tengo el mismo problema con zmswatch. Siempre ocupa un 100% de uno de los procesadores.
    He revisado lo del ransom del zmcat pero en principio no veo los sintomas de la infeccion (ficheros zmcat, l.sh o s.sh en el directorio tmp) con lo que no estoy seguro de que tenga algún bicho.

    ¿Se te ocurre alguna idea de por qué me pasa?
    Saludos
    Jose

    Reply
  25. jpertuz says

    30 September, 2020 at 19:15

    En el esquema Un MTA + dos Storages, si un Storage cae, las cuentas el otro storage siguen funcionando no? y asumo que el correo entrante externo o incluso local del storge que esta UP que va al storage que se encuentra down, se encola cierto?

    Reply
    • Jorge de la Cruz says

      1 October, 2020 at 8:34

      Saludos,
      Si un storage cae, las cuentas en ese mailbox no funcionan, los emails entrantes se quedan en cola si.

      Un saludo

      Reply
  26. Marianela says

    28 January, 2021 at 13:01

    Estimado Jorge tengo un inconveniente el servidor me esta presentando un alto consumo en el load average ha llegado hasta 350 mas o menos hemos revisado con mis compañeros y lo unico que nos baja la carga es reiniciando el mailbox o un proceso del java que se muestra elevado, por favor me das una mano en que podria estar pasando con mi zimbra la cantidad de usuarios que tengo actualmente es de 1947

    Reply
    • Jorge de la Cruz says

      28 January, 2021 at 14:59

      Saludos Marianela,
      Que version de Zimbra? Estas al dia en parches, y en SO? Tambien todo actualizado?

      vCPU and RAM que has asignado a la VM? Estos usuarios, como se conectan?

      Reply
  27. Jorge Arturo Suárez Intriago says

    28 March, 2022 at 18:42

    Hola amigo, tengo un servidor pero esta carbonio y tengo dudas.
    Puedo crear otro servidor mail.xxxx1.com, mail.xxxx2.com, etc. Todo en el mismo servidor o deberia crear otro servidor para alojar cada server que contenga los mailbox esto proceso deseo realizar en carbonio; luego que tenga echo lo subire en youtube para que otros colegas puedas aprender de este proceso.

    Actualmente tengo 2 dominios en mi servidor carbonio; he creado cuentas y le he dado roll de administrador para cada uno maneje su consola pero en ambos se ven los correo creados del otro y el punto que no debe ser asi solo debe visualizarse el que este asignadado bajo el roll.

    Espero me puedas guiar gracias!

    Reply
    • Jorge de la Cruz says

      28 March, 2022 at 23:52

      Hola
      Seguiste estos pasos?
      Crear delegated admins que acceden a la Admin Console, la URL que va con 7071 – https://wiki.zimbra.com/wiki/Creating_a_delegated_admin_to_manage_Accounts_distribution_list_and_Aliases_on_a_domain

      Reply
  28. Jorge Suarez says

    2 May, 2023 at 6:57

    Hola que tal; estoy queriendo hacer un multiservidor zimbra prueba el cual aloje 1 pmg, 1 zimbra-smtp y 3 mailbox, le detallo como pienso hacer:
    proxmox mail gateway 4core/6GbRAM ( particion del disco seria 1GB boot, 4GB swap, 200GB / )
    zimbra-smtp 4core/6GbRAM ( particion del disco seria 1GB boot, 4GB swap, 100GB / y 300GB /opt; incluiria MailWatch y MailScanner )
    mailbox1 4core/8GbRAM ( cual alojara varios dominios con tope 100 clientes con 5GB cada uno; particion del disco seria 1GB boot, 4GB swap, 100GB / y 500GB /opt )
    mailbox2 4core/8GbRAM ( cual alojara varios dominios con tope 100 clientes con 10GB cada uno; particion del disco seria 1GB boot, 4GB swap, 100GB / y 1000GB /opt )
    mailbox2 4core/8GbRAM( cual alojara varios dominios con tope 100 clientes con 20GB cada uno; particion del disco seria 1GB boot, 4GB swap, 100GB / y 2000GB /opt )

    O mejor creo un solo server zimbra el cual por cos daria prioridad en buzones a los dominios almacenados que serian tope de 300, el cual seria asi:
    proxmox mail gateway 4core/6GbRAM ( particion del disco seria 1GB boot, 4GB swap, 200GB / )
    zimbra completo 4core/16GbRAM ( particion del disco seria 1GB boot, 8GB swap, 100GB / y 3500GB /opt; incluiria MailWatch y MailScanner )

    Cual seria el mejor rendimiento de este esenario que quiero elaborarlo en prueba, agradeceria mucho de sus comentarios.

    Reply
  29. Jose says

    14 December, 2023 at 12:27

    Buenos días.
    Se borro una COS (Clase de Servicio), la cual esta asignada a muchas cuentas.
    Estas cuentan todavía tienen el código del COS ID que fue borrado, como puedo asignarle el mismo nombre a ese COS ID, para no reconfigurar el cos en cada una cuenta.

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

March 2014
M T W T F S S
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« Feb   Apr »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz