• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Una vez instalado, ¿qué hago? (Administrador)

13 January, 2015 - Escrito en: zimbra

zimbra-instalado-pasosaseguir-bannerNormalmente cuando acabamos de instalar un servidor de Zimbra, nos surgen dudas, de cómo hemos de ajustar nuestro sistema a nuestras necesidades. Existen muchos post magníficos, pero nadie indica qué hacer después de instalar nuestro servidor de Zimbra, de una manera ordenada y lógica. Este post quiere agilizar la puesta en marcha una vez instalada nuestra plataforma de Zimbra.

Con esto no quiere decir que esta sea la configuración ideal, pero nos puede ayudar ajustando los parámetros a nuestras necesidades a implementar un sistema de Zimbra una vez acabada la instalación.

Lo primero que necesitaremos, es saber tres datos fundamentales:

  • Nombre FQDN del servidor. Por ejemplo: zimbra.ilba.cat.
  • HELO que le asignaremos a nuestro servidor: helo.ilba.cat
  • Los logos para hacer el branding, en caso de ser una Network Edition
  • Una dirección de correo electrónico donde enviar los logs, reports, etc….: Ejemplo: [email protected]

A partir de aquí, ya podemos empezar a configurar nuestro servidor de Zimbra, vamos a dividir los consejos que aporta Oscar Mas y los consejos que aporta Jorge:

Oscar Mas sugiere:

Timestamp

Ajustaremos el timestamp en 60 minutos, para ver los ultimos logins

zmprov mcf zimbraLastLogonTimestampFrequency 60m

Más información: https://www.jorgedelacruz.es/2014/12/10/zimbra-comprendiendo-el-atributo-zimbralastlogontimestamp/

Mail de bloqueo

Que nos envie un mail cuando se bloquee una cuenta:

zmlocalconfig -e zimbra_swatch_notice_user=[email protected]zmlocalconfig -e zimbra_swatch_ipacct_threshold=10
zmlocalconfig -e zimbra_swatch_acct_threshold=15
zmlocalconfig -e zimbra_swatch_ip_threshold=20
zmlocalconfig -e zimbra_swatch_total_threshold=60
echo ' ' >> /etc/rc.localecho 'sleep 1800' >> /etc/rc.local
echo 'su - zimbra -C "zmauditswatchctl start"' >> /etc/rc.local

Cabe destacar que he hecho un echo del zmauditswatchctl en el rc.local, pero es más adecuado meterlo en los runlevel’s.

Más información: https://www.jorgedelacruz.es/2014/12/15/zimbra-protegiendo-zimbra-collaboration-con-zmauditswatch/

Antivirus

Deshabilitamos del sistema que nos bloquee los archivos encriptados:

zmprov mcf zimbraVirusBlockEncryptedArchive FALSE

Más información: https://www.jorgedelacruz.es/2014/04/10/zimbra-antivirus/

IMAP / POP3 / SMTP

Permitiremos el acceso a los protocolos IMAP, POP3 y SMTP sin necesidad de usar encriptación:

zmprov mcf zimbraMtaTlsAuthOnly FALSE
zmprov mcf zimbraImapCleartextLoginEnabled TRUE
zmprov mcf zimbraPop3CleartextLoginEnabled TRUE

Si va a ser un servidor IMAP, aumentaremos los threads y las conexiones

zmprov ms `zmhostname` zimbraImapNumThreads 500
zmprov ms `zmhostname` zimbraImapMaxConnections 500

Más información: https://www.jorgedelacruz.es/2014/09/28/zimbra-resolviendo-problema-con-maximo-de-sesiones-imap/

Logs del servidor

Reenviaremos todos los logs del servidor a una cuenta en concreto:

zmprov ma [email protected] zimbraPrefMailForwardingAddress [email protected]
zmprov ma [email protected] zimbraFeatureMailForwardingEnabled FALSE

HELO

Cambiaremos el HELO del servidor:

zmlocalconfig -e postfix_smtpd_banner="helo.ilba.cat NO UCE ESMTP"
postconf -e smtpd_banner="helo.ilba.cat NO UCE ESMTP"
zmprov mcf zimbraMtaMyHostname helo.ilba.cat

Public service hostname

Cambiaremos los accesos directos de los diferentes componenetes de Zimbra:

zmprov mcf zimbraPublicServiceHostname zimbra.ilba.cat

Tamaño de mensajes

Ajustaremos los tamaños de los mensajes que acepta nuestro sistema:

zmprov mcf zimbraMtaMaxMessageSize 38912000
zmprov mcf zimbraFileUploadMaxSize 37888000000

Más información: https://www.jorgedelacruz.es/2014/02/04/zimbra-configurando-tamanos-de-correo/

Conexiones web

Permitiremos el acceso a nuestro servidor a ambos tipos de conexiones, tanto HTTP como HTTPS:

zmtlsctl both

Más información: http://wiki.zimbra.com/wiki/CLI_zmtlsctl_to_set_Web_Server_Mode

Jorge sugiere adicionalmente:

Tener un sistema de Correo electrónico seguro y capaz de cumplir su misión, enviar y recibir emails, requiere de mucho esfuerzo y fina configuración para que todo funcione correctamente, aquí mis sugerencias:

Cuando el Score importa, SPF, DKIM, rDNS

Para llegar a todos los destinatarios, aunque estén detrás de una MTA estricta, necesitaremos cumplir varios estándares de seguridad, por ejemplo deberemos tener activo y bien configurado:

  • SPF
  • SenderID
  • DKIM
  • rDNS

Todo ello podemos aprender a configurarlo en el siguiente artículo – https://www.jorgedelacruz.es/2014/06/24/zimbra-best-practices-enviando-a-gmail-hotmail-etc/

Una vez que tenemos nuestro Zimbra Collaboration instalado, podemos enviar un email a Mail Tester, y comprobar nuestro Score. Después, aplicaremos todas las medidas que incluye el artículo, y volveremos a probar, si hemos realizado todo bien, deberemos estar entre 8.5 y el 10.

Certificado de Seguridad SSL

Hace unos años, tener un certificado de seguridad quedaba relegado para grandes Compañías, o negocios online donde hubiera un carrito de la compra, con los precios actuales de los SSL, desde 9 dollares al año, securizar nuestro Zimbra Collaboration es una recomendación básica.

  • Precios de SSL en Namecheap – https://www.namecheap.com/security/ssl-certificates/domain-validation.aspx

Las instrucciones para la correcta generación e instalación de un SSL las encontramos en el siguiente Wiki – https://wiki.zimbra.com/wiki/Jdelacruz-Notes#Single-Node_Commercial_Certificate

Controlando los Logs

No es ningún misterio saber que cuando Zimbra Collaboration tiene algún problema, o sufrimos un ataque, o un problema de recursos, la información estará en los Logs, es por ello que una buena práctica una vez tenemos nuestro Zimbra Collaboration, es centralizar los Logs en un appliance que sea capaz de mostrarnos esos Logs de una forma más sencilla, desgranada y depurada, además con opción de buscar en cierto rango de tiempo. Os dejo dos entradas referidas a ello:

  • Zimbra: Logs centralizados con VMware vRealize Log Insight

  • Zimbra: Logs centralizados con Logstash y Kibana sobre Ubuntu 14.04

Securizar Zimbra, Enforce a match between FROM and SASL

Securizar nuestro Zimbra para que compruebe el usuario que se loguea con la dirección de email es una buena práctica que debemos seguir para reducir el SPAM, y los ataques a cuentas que no existen, etc.

  • Zimbra: Seguridad (II Parte) Enforcing a match between FROM address and sasl username en Zimbra 8.5

Monitorización de Zimbra Collaboration

Si tener los Logs era importante, tener el servidor, o servidores de Zimbra Collaboration controlado en todo momento y al detalle es practicamente impositivo. Es por ello que hace un tiempo os dejamos una guía muy completa para monitorizar Zimbra Collaboration sobre entorno Nagios.

  • https://www.jorgedelacruz.es/2014/04/01/zimbra-monitorizando-con-nagios/

Cuando el tiempo es todo

A veces usamos servidores NTP en nuestras VM con Zimbra, pero a su vez tenemos instaladas las VM Tools, probablemente instaladas por defecto, y esto activa sincronizar la hora de la VM con la del Host, lo cual hace que nuestro NTP no sirva para nada, si queremos corregir este problema y basarnos en NTP, recomendado, lanzar este comando:

Comprobar si tenemos las Tools sincronizando la hora con el Host:

# vmware-toolbox-cmd timesync status Enables

Deshabilitar la sincronización con el hipervisor.

vmware-toolbox-cmd timesync disable

Después de todos estos cambios, lo que nos queda es reiniciar nuestro equipo para que se apliquen todos los cambios realizados. Espero que os sea útil y si véis que usáis algún otro parámetro, no dudéis en indicárnoslo.

Filed Under: zimbra Tagged With: zimbra administrator, zimbra faq, zimbra steps

Reader Interactions

Comments

  1. Rafa says

    13 January, 2015 at 11:10

    Una duda: ¿El enforce no deshabilita la posibilidad de mandar como un alias? Supongamos que tenemos [email protected] y tenemos varios alias del estilo [email protected] y [email protected] apuntando a esa cuenta de correo (con identidades creadas para mandar como esos alias). Si habilitas el enforce ¿qué sucedería?

    Reply
    • Jorge de la Cruz says

      13 January, 2015 at 11:18

      Buenas tardes Rafa,
      Puedes definir Whitelist en las cuentas, entonces funcionaria el Alias – https://www.jorgedelacruz.es/2014/09/08/zimbra-seguridad-ii-parte-enforcing-a-match-between-from-address-and-sasl-username-en-zimbra-8-5/
      Recuerdo haber leido algo que habia nuevo en 8.6 acerca de esto adicionalmente.

      Prueba y dinos.

      Un saludo

      Reply
  2. Libana says

    13 January, 2015 at 12:00

    Genial, era un.post asi el que esperaba..no podria ser mas que de Ustedes. Felicitaciones. Una pregunta hasta los.momentos zimbra.no esta soportado.en.debian cierto, La ultima version claro.?

    Reply
    • Jorge de la Cruz says

      13 January, 2015 at 12:05

      Buenas tardes Libana,
      No, de momento para Debian no está soportado, no veo en un corto futuro que vaya ha tener Soporte. Asi que de momento si nos gusta Debian, la mejor opción es usar Ubuntu.

      Un saludo

      Reply
  3. Sebastián Greco says

    13 January, 2015 at 12:56

    Qué grande esta entrada! Me vais a dejar sin trabajo jajajaja 🙂

    Por qué lo de quitar la encriptación a conexiones IMAP/POP y poner el web server en “both”? A mi me gusta dejarlo todo encriptado y “https” únicamente (ni redirects ni mixed ni nada de nada 😛 ) Supongo que para gusto los colores pero me intriga saber qué experiencias os han llevado a poner esas configuraciones en concreto con esos valores.

    Como siempre, buenísimas vuestras entradas! Gracias!!!
    Sebas

    Reply
    • Jorge de la Cruz says

      13 January, 2015 at 13:25

      Saludos Sebas,
      Estoy contigo en lo de dejar solamente HTTPS, e IMAP/POP encriptado. Es lo que suelo hacer y hago siempre.
      Vamos a esperar el feedback de Oscar en este aspecto.

      Un saludo

      Reply
    • Oscar Mas says

      13 January, 2015 at 19:05

      Ey Sebastián…. te comento:

      No deshabilito la encriptación, permito el zimbraMtaTlsAuthOnly y el CleartextLoginEnabled, ya que normalmente realizo migraciones de servidores POP3 e IMAP que no tienen sistemas de encriptación habilitados, los cuales están basados en postfix, sendmail, qmail, etc…. y de esta manera no he de cambiar las configuraciones de los clientes.

      Por otra parte, pongo el servidor web en “both”, ya que pocos clientes pagan un certificado para acceder a la plataforma de Zimbra y los usuarios finales no suelen poner HTTPS, a no ser que se lo indique alguien. Si lo dejo como viene por defecto, les sale el Warning del Internet Explorer y casi todos se asustan….. y eso conlleva a incidencias y llamadas al soporte técnico.

      Pero como ya dije, esto es una guia que se puede modificar a gusto del consumidor. Es para tener una referencia.

      Un saludo

      Reply
      • Jorge de la Cruz says

        13 January, 2015 at 19:57

        🙂
        Respecto a HTTP o HTTPS, prefiero que se encripte y salga el mensaje de certificado inseguro, a que se viaje por HTTP y se comprometa las passwords, logins, etc de los usuarios. HTTP no deberia usarse nunca creo yo 🙂

        Un saludo

        Reply
      • Sebastián Greco says

        14 January, 2015 at 10:06

        Guay! Para lo de los certificados, casi todos mis clientes utilizan Active Directory con lo que acostumbro pedirles que creen una GPO para instalar la CA en los trusted root CA de los usuarios del dominio. Les saldrá el warning de todas formas si se conectan desde fuera (un equipo que no esté en dominio) pero bueno…gratis no se puede pedir más jajaja!

        Muchas gracias Oscar! Habrá que esperar otro VMworld para vernos?

        Reply
        • Jorge de la Cruz says

          14 January, 2015 at 10:09

          Buen truco Sebas,
          ¿Qué cliente no quiere gastarse 9 dollares? – https://www.namecheap.com/security/ssl-certificates/comodo.aspx Si es que gastamos más dinero aquí con el tiempo escribiendo esto que comprándolo directamente.

          Estoy intentando mover otro User Group de Zimbra por Barcelona de nuevo, antes de VMworld, asi que espero veros a todos pronto 🙂

          Reply
          • Sebastián Greco says

            14 January, 2015 at 11:47

            jajaja…me apunto esa web 😛

          • Oscar Mas says

            14 January, 2015 at 14:52

            A ver si no podemos ver todos otra vez en otro User Group de Zimbra , pero esta vez una mesa redonda, así podremos hablar mejor 😉

          • Jorge de la Cruz says

            14 January, 2015 at 14:57

            Mesa redonda para la siguiente 🙂

            Un abrazo

  4. Alexander Lachaise says

    23 January, 2015 at 21:14

    Me gustaria como admin que a 5 usuarios nada mas permitirle que envien y reciban correo de un solo dominio .org y los demas que esten a full me podran ayudar con esta duda

    Reply
    • Oscar Mas says

      23 January, 2015 at 21:59

      Hola Alexander,

      En las próximas semanas, publicaremos un artículo en el cual esplicamos detenidamente este tipo de restricciones. De hecho, hace un par de semanas implemeté un servidor de Zimbra, con este tipo de restricciones y el cliente quedó muy satisfecho.

      Un saludo y gracias por leernos.

      Reply
      • Alexander Lachaise says

        26 January, 2015 at 16:51

        Muchas gracias por su apoyo ya de saber que puedo contar con usted me alegra la vida , estoy ansioso por el esperar el post de usted , no sabe cuanto nos va ayudar con el tema de la restricciones

        Reply
  5. josevte says

    3 August, 2015 at 20:10

    Hola Jorge.

    Me ocurre algo curioso he lanzado zmtlsctl both
    y no me responde delde le http me dice que sitio erroneo.
    ¿A que podia deberse?.

    Gracias

    Reply
  6. Marco Castro says

    5 August, 2016 at 16:49

    Buenos días estimados,

    Quiero consultar si brindan servicios de consultoria? Jorge y Oscar

    Gracias de antemano por su respuesta!

    Reply
  7. tecnoforense says

    14 September, 2016 at 14:05

    Saludos comunidad. Felicitaciones a Jorge y sus colaboradores por tan excelentes aportes que nos ayudan a ofrecer y mantener un servicio de correo tan importante como zimbra en nuestros entornos de trabajo.

    Hoy quiero compartir un pequeño aporte para los amigos que no han podido activar ambos protocolos (Http y Https) en zimbra y a pesar que no es recomendable por lo de la seguridad, también es cierto que para algunos usuarios (Por no decir una gran parte en mi caso) es más facil ingresar con la ip o nombre de dominio (correo.ve) y así evitar el número de incidentes y solicitud de soporte técnico al usuario entrar en pánico cuando el navegador le muestre el mensaje de alertas.
    Por otra parte es de acotar queel servicio de correo lo tengo funcionando solamente en la red interna.

    Pasos para activar ambos protocolos Http y Https
    Como usuario zimbra ejecutar lo siguiente:

    1. Desactivar ProxySSLUpstream
    zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled FALSE

    2. Reconfigurar Nginx
    /opt/zimbra/libexec/zmproxyconfig -e -w -o -a 8080:80:8443:443 -x both -H `zmhostname`

    3. Configurar Zimbra para ejecutar ambos protocolos HTTPS y HTTP
    zmtlsctl both
    zmprov ms NOMBRE-DE-SU-CORREO zimbraReverseProxyMailMode both
    zmprov ms NOMBRE-DE-SU-CORREO zimbraMailMode both

    4. Reiniciar los servicios de Zimbra
    zmcontrol restart

    5. Probar en el navegador escribiendo la ip o nombre de dominio, por ejemplo correo.ve y debería ingresar

    Cualquier información adicional o aporte para complementar, agradecido de todos ustedes.

    Reply
    • cuauh guillen says

      9 November, 2016 at 19:24

      Muy buena tarde:

      Soy nuevo en linux y centos. Estaba instalando el zimbra 8.6.0 y por equivocacion a la hora que me aparecio eto:
      DNS ERROR – none of the MX records for facturaggp.sytes.net
      resolve to this host
      It is suggested that the MX record resolve to this host
      Re-Enter domain name?
      ahi por error sali e Interrumpi la configuracion.
      Quiero volver a ese punto.

      ¿Como le hago?

      Saludos y mucha gracias:

      Reply
  8. Ed says

    14 December, 2016 at 18:31

    jorge. salu2 para ti. excelente blog, te felicito.
    soy cubano, y ahor aes ke empiezo con zimbra. tengo zimbra 8.6 y necesito tu acesoría, entre tantos problemas, tengo este ke me molesta:
    cuando me envian 1 correo con confirmacion de lectura, ke le doy clic en mi navegador (mozilla) me sale este error. por favor, necesito tu ayuda:

    Se ha producido un error en el servicio de red.
    method: [unknown]
    msg: system failure: error while sending read receipt
    code: service.FAILURE
    detail: soap:Receiver
    trace: qtp509886383-2422:https://192.168.15.5:443/service/soap/SendDeliveryReportRequest:1481740234007:8d0bc20b38c87d11
    request:

    Body: {
    SendDeliveryReportRequest: {
    _jsns: “urn:zimbraMail”,
    mid: “1262”
    }
    },
    Header: {
    context: {
    _jsns: “urn:zimbra”,
    account: {
    _content: “[email protected]”,
    by: “name”
    },
    authToken: “(removed)”,
    csrfToken: “0_7e785c27a9d41ccb3253c9e1b5339964e16e7639”,
    session: {
    _content: 154,
    id: 154
    },
    userAgent: {
    name: “ZimbraWebClient – FF50 (Win)”,
    version: “8.6.0_GA_1153”
    }
    }
    }

    Reply
  9. Mario says

    4 April, 2017 at 13:09

    En primer lugar, mis felicitaciones por este artículo y otros que sigo con especial interés.
    He realizado la mayoría de las configuraciones propuestas y tras reiniciar servicios he dejado de poder enviar correos, tanto a cuentas externas al dominio como a las propias cuentas del dominio configurado (incluso a la misma cuenta).

    He detectado el problema en la siguiente sentencia sobre el filtro antispam:
    zmprov ms zmhostname zimbraAmavisDSPAMEnabled TRUE

    Tras ejecutar la sentencia dejo de poder enviar correo, si en vez de TRUE escribo FALSE vuelvo a poder enviar correos.
    En la ruta /opt/zimbra/ no me aparecen las carpetas /opt/zimbra/amavisd o /opt/zimbra/dspam
    Versión ubuntu 16.04
    Versión Zimbra 8.7.1

    ¿Alguna idea de lo que me puede estar ocurriendo?

    Gracias de antemano.
    Un saludo

    Reply
    • Jorge de la Cruz says

      4 April, 2017 at 13:13

      Saludos Mario,
      DSPAM fue deprecado haca ya tiempo, no puedes habilitarlo en versiones modernas de Zimbra,

      Déjame editar el Blog, lamento las molestias

      Reply
  10. Mario says

    4 April, 2017 at 15:15

    Muchas gracias por tu rápida respuesta Jorge.

    Un saludo,

    Reply
  11. Fabian says

    2 May, 2017 at 18:52

    Doy mi aporte para el que le paso algo parecido con DSPAM, una vez que lo habilite me dejo de enviar correos y también deje de recibir correos, buscando la solución en un forum de zimbra encontré:
    “DSPAM is nor longer shipped started from ZCS 8.7, you should disable it”:
    (con el usuario zimbra)
    zimbra$zmprov gs zimbra.hespanol.com.ar zimbraAmavisDSPAMDisabled
    zimbra$zmprov ms zimbra.hespanol.com.ar zimbraAmavisDSPAMEnabled FALSE
    zimbra$zmlocalconfig -e amavis_dspam_enabled=false

    Y con esto volvemos atrás los cambios, después de esto comenzaron a salir todos los correos que estaban en cola.

    Saludos!!

    Reply
  12. ServerCenter says

    8 August, 2017 at 0:21

    Hola, Jorge. Te escribo ya que tengo un problema macro para mi, a lo mejor para ustedes es super micro o mini micro. Por motivos de seguridad voy a omitir ciertos datos. Los buzones del zimbra los tengo en otro servidor, ya estaba así cuando llegue al data center. Me fallo el arreglo en el servidor zimbra y perdí la configuración del directorio opt. Instale de nuevo el servidor. Como hago para exportar esos buzones, al ingresar al servidor de los buzones sólo veo números. Como identifico a quien le pertenece cada carpeta si son solo números. Son muchos usuarios pasan de miles. Que hago estoy desesperado???

    Reply
    • Jorge de la Cruz says

      8 August, 2017 at 1:59

      Te respondi en el hilo del foro de Zimbra, sigamos la conversación allí https://forums.zimbra.org/viewtopic.php?f=14&t=62485 . Un saludo

      Reply
  13. Christian says

    9 August, 2017 at 16:28

    Hola jorge de la cruz, he seguido mucho tus post en tu web, con respecto a zimbra lo he logrado instalar y demas pero tengo un problema y ya busque por todo el internet y no he dado con la solucion espero tu puedas colaborarme,

    El zimbra que tengo es:
    zmcontrol -v
    Release 8.7.1.GA.1670.UBUNTU16.64 UBUNTU16_64 FOSS edition.

    El servidor envia y recibe correos perfectamente entre usuarios internos
    y recibe correos externos perfectamente pero no envia correo a servidores externos como por ejemplo: gmail

    Favor ayuda que puedo hacer?
    te dejo mi skype: delgadochrisfer
    y mi correo personal: [email protected]
    Te agradezco de antemano muchas gracias, sigue aportando estos conocimientos a la comunidad y gracias por tu tiempo eres un grande!
    Saludes,

    Reply
    • Jorge de la Cruz says

      9 August, 2017 at 18:59

      Saludos Christian,
      Has mirado el otro post que tengo sobre este problema particular? https://www.jorgedelacruz.es/2014/06/24/zimbra-best-practices-enviando-a-gmail-hotmail-etc/

      Dime el resultado de tu test, o pega el link directamente, un saludo

      Reply
  14. Carlos says

    7 November, 2017 at 16:29

    Disculpa, he seguido los blogs tuyos y me han ayudado grandemente, no sabes cuanto te agradezco. No tengo mucha experiencia en zimbra, puesto que estoy empezando, y tengo un problema. Donde trabajo se usa el MDaemon para el correo, su funcion es solamente recibir los correos de una cuenta externa y enviarlos a esa cuenta externa, por ejemplo en la configuracion del MDAEMON tengo esto:
    Marcada la opcion de entregar el correo saliente al servidor especificado
    Servidor de correo: mail.dominio.es
    Cuenta: [email protected]
    Contraseña: ********

    En el host DomainPOP:
    Servidor de correo: mail.dominio.es
    Cuenta: [email protected]
    Contraseña: ********

    Mi pregunta es como configuro el zimbra para que haga esta función

    Muchas gracias, espero su respuesta

    Reply
  15. Víctor says

    5 December, 2017 at 19:35

    Fantástico blog Jorge, super útil.
    Hemos instalado la versión de zimbra 8.7.11, iremos probándola a ver que tal.
    Os voy comentando mi experiencia.
    Un saludo.

    Reply
    • Jorge de la Cruz says

      5 December, 2017 at 19:36

      Que bueno Víctor! Cuéntanos si tienes dudas. Un saludo

      Reply
  16. escatolini solorzano says

    5 January, 2018 at 16:52

    buenos dias, tnego instalaso 8.6 de zimbra.. envio un correo a gmail y si me llega el correo, pero si lo envio a hotmail, nunca le llega al destinatario.. que debo modificar en la configuracion.. o si debo cambiar de version de zimbra

    Reply
    • Jorge de la Cruz says

      5 January, 2018 at 17:04

      Saludos Escatolini,
      Revisa que tienes todo tu DMARC, DKIM y demas bien y que tu reputacion en senderbase es good

      Reply
  17. Minh says

    8 January, 2018 at 3:08

    Dear Jorge,
    Zimbra 8.8 comes with postscreen so do we still need configure:
    – Enforcing a match between FROM address and sasl username
    – Rejecting false “mail from” addresses
    Regards,
    Minh

    Reply
    • Jorge de la Cruz says

      8 January, 2018 at 10:04

      Hi Minh,
      Yes, Postscreen is just to stop spam at higher level, connection level, before even hits the AntiSPAM system, so nothing to do with the enforcing a match or reject mail from 🙂

      Cheers!

      Reply
  18. Minh says

    8 January, 2018 at 10:38

    Thank Jorge for your kind reply 🙂
    I have another issue relating to activate zmauditswatch at boot. I try both systemd and rc.local method but no luck.
    I have the same issue when try to use systemctl to control zimbra star/stop.
    My environment is centos 7 and zimbra 8.8.5 trial.
    Do you have any advice?
    Regards,
    Minh.

    Reply
    • Jorge de la Cruz says

      8 January, 2018 at 10:44

      Hi Minh,
      I did uploaded not long ago an script to fix this issue:
      https://wiki.zimbra.com/wiki/Zmauditswatch#Using_Ubuntu_16.04_or_CentOS_with_systemd

      Try that and let me know, cheers

      Reply
  19. Minh says

    8 January, 2018 at 14:04

    Dear Jorge,
    I followed your wiki. The output of systemctl status zmauditswatch -l when running “systemctl start zmauditswatch” is:
    ● zmauditswatch.service – Zimbra Collaboration Suite Zmauditswatch
    Loaded: loaded (/etc/systemd/system/zmauditswatch.service; enabled; vendor preset: disabled)
    Active: inactive (dead) since Mon 2018-01-08 21:02:35 +07; 15s ago
    Process: 12759 ExecStop=/opt/zimbra/bin/zmauditswatchctl stop (code=exited, status=0/SUCCESS)
    Process: 12708 ExecStart=/opt/zimbra/bin/zmauditswatchctl start (code=exited, status=0/SUCCESS)
    Main PID: 12708 (code=exited, status=0/SUCCESS)

    Jan 08 21:02:34 mail.zimilab.com systemd[1]: Started Zimbra Collaboration Suite Zmauditswatch.
    Jan 08 21:02:34 mail.zimilab.com systemd[1]: Starting Zimbra Collaboration Suite Zmauditswatch…

    The strange thing is systemctl indicate both execstart and execstop process.
    Regards,
    Minh.

    Reply
  20. Maikel says

    3 February, 2018 at 23:21

    Saludos Jorge tengo una duda tengo necesidad de bloquear el acceso a la consola de administracion de zimbra a solo a mi PC sin necesidad de estar instalando un firewall por detras ni estar instalando en esa misma PC iptable, existe alguna forma o variante que conoscas?

    Reply
  21. Edwin Zamora says

    1 October, 2018 at 21:44

    hola tengo este problema
    dsn=2.0.0, status=sent (250 Requested mail action okay, completed.)

    Reply
  22. antonio vasquez says

    16 October, 2020 at 2:38

    buenas noches, disculpe , tengo una pregunta, como hago para cambiar la clave de administrador de zimbra, gracias

    Reply
  23. Ernesto Antonio Leyva Piñeda says

    26 February, 2022 at 18:21

    Hola jorge, me encanta tu blog, desde hace años utilizo zimbra en mi empresa y tus blogs me han sido de mucha ayuda, pero siempre he tenido una duda: Como proteger correctamente el servicio smtp de ataques a traves de telnet? Con un zimbra recien instalado, por ejemplo zimbra 9, si me conecto mediante telnet al puerto 25, puedo mandar un correo desde cualquier cuenta, exista o no y sin autenticarme.
    Como forzar que el remitente exista y tenga que autenticarse para poder enviar un correo.
    En el foro de zimbra he visto que proponen diferentes soluciones, pero no me queda claro cual es la correcta?
    Gracias de antemano.

    Reply
    • Jorge de la Cruz says

      27 February, 2022 at 11:53

      Hola, muchas gracias, se agradece, pues hay varios artículos pero no se si funciona en 9, etc.
      https://wiki.zimbra.com/wiki/Enforcing_a_match_between_FROM_address_and_sasl_username_8.5

      Dale una prueba a ver.

      Saludos

      Reply
  24. MilE says

    6 January, 2023 at 15:43

    Hola Jorge, mil gracias por tus aportes, ojala me puedas orientar con esta situación instale un nuevo servidor con Ubuntu con zimbra 8.8.15, me faltaría el proceso de migrar la información (cuentas, dominio, correos) he leído que recomiendas zextras, te quería preguntar si tienes algún post donde se muestre el paso a paso de la migración con zextras,gracias, saludos

    Reply

Trackbacks

  1. Zimbra: Cómo generar, añadir al DNS y comprobar una llave DKIM segura en 2048 bit - El Blog de Jorge de la Cruz says:
    3 December, 2017 at 11:21

    […] Zimbra: Una vez instalado, ¿qué hago? (Administrador) […]

    Reply
  2. El Blog en números, un vistazo a 2017 - El Blog de Jorge de la Cruz says:
    6 December, 2017 at 8:18

    […] https://www.jorgedelacruz.es/2015/01/13/zimbra-una-vez-instalado-que-hago-administrador/ […]

    Reply
  3. El Blog en números, un vistazo a 2018 - El Blog de Jorge de la Cruz says:
    24 December, 2018 at 16:09

    […] https://www.jorgedelacruz.es/2015/01/13/zimbra-una-vez-instalado-que-hago-administrador/ […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

January 2015
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Dec   Feb »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz