• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Smarthost por dominio

22 April, 2015 - Escrito en: zimbra

zimbra-smarhost-domain-bannerSoy Oscar Mas y hoy os quiero enseñar una funcionalidad bastante antigua que disponemos en nuestros servidores de Zimbra. Con la cual podemos hacer que un dominio determinado (@dominio.uno), envíe todo su correo contra otro servidor (postfix_auth1.ilba.cat), autenticándose en el envío de mails. Por otra parte, también podemos hacer que otro dominio del servidor de Zimbra diferente al anterior (@dominio.dos), realice la misma funcionalidad, pero en este caso haciendo que se envíe todo su correo por un segundo servidor SMTP y con autenticación.

Os dejo un esquema de cómo sería la configuración lógica:
zimbra-smarhost-domain-001

Los equipos virtuales que he usado para realizar el lab, son:

  • Dos servidores que harán la funcionalidad de SMTP con autenticación llamados: postfix_auth1.ilba.cat y postfix_auth1.ilba.cat.
  • Un servidor de Zimbra: zimbra.ilba.cat

zimbra-smarhost-domain-002

Lo primero que realizaremos es la instalación del sistema de postfix y cyrus-sasl, el cual nos ayudará a realizar la autenticación SMTP:

[root@postfix_auth1 ~]# yum install -y cyrus-sasl cyrus-sasl-plain cyrus-sasl-md5

Editaremos nuestro fichero de configuración del postfix y realizaremos los cambios pertinentes (tal como se indica), para que nuestro sistema de postfix funcione correctamente. No entro en detalle de los parámetros configurados en el sistema de postfix, ya que nos podríamos extender mucho:

[root@postfix_auth1 ~]# vim /etc/postfix/main.cf
inet_interfaces = all
smtpd_sasl_path = sasl2/smtpd.conf
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = ilba.local
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination

Creamos nuestro usuario, para la autenticación y reiniciamos los servicios de postfix:

[root@postfix_auth1 ~]# saslpasswd2 -c -u ilba.local user_auth_dom1
[root@postfix_auth1 ~]# chown postfix:postfix /etc/sasldb2
[root@postfix_auth1 ~]# chmod 660 /etc/sasldb2
[root@postfix_auth1 ~]# systemctl restart postfix

En nuestro servidor de Zimbra, crearemos un fichero donde le indicaremos los servidores de postfix y el usuario/password que se usaran en la autenticación contra dichos servidores.

[zimbra@zimbra ~]$ vim /opt/zimbra/conf/relay_password
192.168.250.101 user_auth_dom1:password
192.168.250.102 user_auth_dom2:password

Realizaremos el postmap y verificaremos que los datos sean los correctos:

[zimbra@zimbra ~]$ postmap /opt/zimbra/conf/relay_password
[zimbra@zimbra ~]$ postmap -q 192.168.250.101 /opt/zimbra/conf/relay_password

zimbra-smarhost-domain-003

Le indicaremos a nuestro sistema de Zimbra que adquiera los datos del fichero creado anteriormente y habilitaremos la autenticación. Acto seguido para no tenernos que esperar 2 minutos, reiniciaremos los servicios de postfix de nuestro servidor de ZImbra

[zimbra@zimbra ~]$ zmprov ms zimbra.ilba.cat zimbraMtaSmtpSaslPasswordMaps lmdb:/opt/zimbra/conf/relay_password
[zimbra@zimbra ~]$ zmprov ms zimbra.ilba.cat zimbraMtaSmtpSaslAuthEnable yes[zimbra@zimbra ~]$ zmprov ms zimbra.ilba.cat zimbraMtaSmtpCnameOverridesServername no
[zimbra@zimbra ~]$ postfix reload

Crearemos un usuario en cada dominio, para poder verificar posteriormente el correcto funcionamiento:

zimbra-smarhost-domain-004

Le indicaremos a nuestro servidor de Zimbra que @dominio.uno, enviará su correo por el servidor postfix_auth1.ilba.cat y que @dominio.dos, enviará todo su correo por el servidor postfix_auth1.ilba.cat. Posteriormente verificaremos los cambios aplicados:

[zimbra@zimbra ~]$ zmprov md dominio.uno +zimbraSmtpHostname 192.168.250.101
[zimbra@zimbra ~]$ zmprov md dominio.dos +zimbraSmtpHostname 192.168.250.102
[zimbra@zimbra ~]$ zmprov gd dominio.uno zimbraSmtpHostname
[zimbra@zimbra ~]$ zmprov gd dominio.dos zimbraSmtpHostname

zimbra-smarhost-domain-005

Ahora ya solamente nos queda enviar un mail desde una cuenta de uno de los dos dominios y podremos observar en los logs que lo envía por el servidor que hemos indicado.

zimbra-smarhost-domain-006

Filed Under: zimbra Tagged With: zimbra relay, zimbra smarthost

Reader Interactions

Comments

  1. Ivan Vallecillo says

    22 April, 2015 at 16:02

    Excelente aporte gracias.

    Me gustaria si no lo han hecho aun, hicieran un post de configuracion de Zimbra Open Source con varios dominios y solo 1 direccion IP publica en un mismo servidor, ya que he leido post que en determinado momento ocurren problemas al envio y recepcion de email cuando esta en este escenario.

    Gracias

    Reply
    • Jorge de la Cruz says

      22 April, 2015 at 16:12

      Saludos Ivan,
      Lo normal es que la gente utilice una sola IP y multiples dominios, sin problema, esta claro que si algun dominio envia SPAM y bloquean la IP, no se podra enviar email, desde ningun dominio, asique lo mas elegante es contratar un servicio de MTA de salida y aplicar la solucion aqui descrita.

      Poco se puede aconsejar para un entorno con multiples dominios y una IP, pues suele ser el escenario que se utiliza en muchos lugares. Lo de siempre, vigilar las colas de salida y de entrada, vigilar los logins de usuarios por geolocalizacion, etc. Todo esto con los posts acerca de Logstash y Kibana que hay en el Blog te pueden ayudar, asi como el de monitorizando Zimbra con Nagios.

      Un saludo

      Reply
  2. LinuxCuba says

    23 April, 2015 at 10:46

    Muy bueno el tuturial, ahora tengo una duda, es posible aplicar la primera parte, la autenticación del postfix en el zimbra, ya esto se que esta habilitado, pero para los usuarios de zimbra, el problema es que use un servidor zimbra mta, para hacer relay para usuarios locales del ldap del zimbra, ahora lo que quiero hacer es crear usuarios locales como mismo creas en el tuturial, pero solo para que se autentiquen otros servidores zimbra contra el mta del zimbra a la hora de hacer relay, y no tener que incluirlos en mynetwork ya que no se autentican actualmente, pero esto usuarios no quiero crearlos dentro del zimbra ya que lo agregaría al ldap, quisiera que fuera en un archivo texto, igual que se emplea en esta quía en el servidor postfix, solo que este postfix sería el propio del zimbra y no uno estándar. Sin más le agradecería cualquier recomendación. Salu2.

    Reply
  3. LinuxCuba says

    23 April, 2015 at 11:09

    Muy bueno el tuturial, ahora tengo una duda, es posible aplicar la primera parte, la autenticación del postfix en el zimbra, ya esto se que esta habilitado, pero para los usuarios de zimbra, el problema es que use un servidor zimbra mta, para hacer relay para usuarios locales del ldap del zimbra, ahora lo que quiero hacer es crear usuarios locales como mismo creas en el tuturial, pero solo para que se autentiquen otros servidores zimbra contra el mta del zimbra a la hora de hacer relay, y no tener que incluirlos en mynetwork ya que no se autentican actualmente, pero esto usuarios no quiero crearlos dentro del zimbra ya que lo agregaría al ldap y este sería un usuario con buzón, quisiera que fuera en un archivo texto empleando sasldb, igual que se emplea en esta quía en el servidor postfix, solo que este postfix sería el propio del zimbra y no uno estándar. es posible que saslauthd que emplea el zimbra tenga dos fuentes de autenticación. Sin más le agradecería cualquier recomendación. Salu2.

    Reply
  4. omar mendoza says

    31 August, 2016 at 23:22

    Como están

    Me gustaría ver el post que utilice una sola IP y multiples dominios ya que tengo dudas en la configuración por que no encuentro uno detallado

    Reply
  5. Sergio says

    28 September, 2016 at 20:54

    Hola Jorge, buenos dias. Queria consultarte si tenes algun articulo donde expliques, como configurar un solo equipo fisico zimbra, que contenga 1 ip para utilizar con un grupo de dominios y otra ip para utilizar con otro grupo de domnios. Actualmente tengo un equipo funcionandos correctamente, el cual tiene una sola IP, pero tengo un cliente conflictivo, que quiero asiganarle una IP para el exclusibamente.

    Reply
    • Jorge de la Cruz says

      28 September, 2016 at 20:59

      Saludos Sergio,
      Una IP para un cliente para que haga que exactamente? Que reciba correo? Que envíe correo? Si tienes dos IP y quieres separarlo, puedes instalar dos Zimbra diferentes, o quieres un entorno donde tengas un LDAP común, pero Mailboxes separados?

      También podrías tener un LDAP, un Mailbox, y luego los Proxy/MTA cada uno en una IP, es esto a lo que te refieres?

      Un saludo

      Reply
  6. Alexis Cabezas says

    12 November, 2016 at 5:22

    Hola Jorge que tal.
    Tengo un consulta, me gustaría tener dos servidores zimbra (zimbra1.dominio1.com y zimbra2.dominio2.com) con la finalidad que estos trabajen con una misma IP publica, y quería saber si tu esquema me ayudaría en lo que deseo realizar.
    Gracias de Antemano y excelente Post.

    Reply
  7. Armando says

    5 September, 2017 at 11:15

    Hola Jorge, puedo hacerle una consulta?
    Tengo un exchange montado con un surfcontrol haciendo la funcion de control de correos, donde tengo reglas, y demas cosas el exchange solo sirve de buzon…
    quiero migrar el surfcontrol y estoy pensando en el zimbra pero que no tenga funcion de buzon, que me recomiendas?
    Saludos

    Reply
  8. Fredy Ruiz Ondre says

    26 October, 2018 at 15:45

    Buenas,

    Cual sería los pasos para que el envío a cuentas del propio dominio no vayan por el servidor externo.

    Reply
  9. Ernesto Leyva says

    14 December, 2018 at 14:14

    Buenos dias.
    Tengo un servidor de correo en mi empresa, el cual estaba montado con el MDaemon; a su vez esta empresa cuenta con 5 sucursales y cada una cuenta con su propio servidor de correo (tambien MDaemon). Las sucursales, entre si, no se conectad directamente, sino que sus correos pasaban por la empresa matriz y en esta se enruta hacia la sucursal adecuada. Esto lo haciamos con los gateways del MDaemon.
    Ahora migramos el servidor de correo matriz a Zimbra. El sistema envia y recive correctamente desde y hacia las sucursales. Pero al enviar un correo de una sucursal a otra da error: 530 autenticacion requerida en el commando rcpt to.
    La conexion entre las sucursales y la matriz no requiere autenticacion.
    Como debo configurar mis servidoers para que funcionen adecuadamente.

    Reply
  10. marcadoris says

    29 May, 2019 at 5:58

    hola esto me ayudaría a tener un servidor de correo badgraund con relay ?

    Reply
    • Jorge de la Cruz says

      29 May, 2019 at 8:45

      Saludos, es posible, no conozco tu diseño, pregunta a los chicos de essi projects para que te ayuden con todo ello

      Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

April 2015
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
27282930  
« Mar   May »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz