Soy Oscar Mas y hoy os quiero enseñar una funcionalidad bastante antigua que disponemos en nuestros servidores de Zimbra. Con la cual podemos hacer que un dominio determinado (@dominio.uno), envíe todo su correo contra otro servidor (postfix_auth1.ilba.cat), autenticándose en el envío de mails. Por otra parte, también podemos hacer que otro dominio del servidor de Zimbra diferente al anterior (@dominio.dos), realice la misma funcionalidad, pero en este caso haciendo que se envíe todo su correo por un segundo servidor SMTP y con autenticación.
Os dejo un esquema de cómo sería la configuración lógica:

Los equipos virtuales que he usado para realizar el lab, son:
- Dos servidores que harán la funcionalidad de SMTP con autenticación llamados: postfix_auth1.ilba.cat y postfix_auth1.ilba.cat.
- Un servidor de Zimbra: zimbra.ilba.cat
Lo primero que realizaremos es la instalación del sistema de postfix y cyrus-sasl, el cual nos ayudará a realizar la autenticación SMTP:
[root@postfix_auth1 ~]# yum install -y cyrus-sasl cyrus-sasl-plain cyrus-sasl-md5
Editaremos nuestro fichero de configuración del postfix y realizaremos los cambios pertinentes (tal como se indica), para que nuestro sistema de postfix funcione correctamente. No entro en detalle de los parámetros configurados en el sistema de postfix, ya que nos podríamos extender mucho:
[root@postfix_auth1 ~]# vim /etc/postfix/main.cf
inet_interfaces = all
smtpd_sasl_path = sasl2/smtpd.conf
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = ilba.local
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination
Creamos nuestro usuario, para la autenticación y reiniciamos los servicios de postfix:
[root@postfix_auth1 ~]# saslpasswd2 -c -u ilba.local user_auth_dom1
[root@postfix_auth1 ~]# chown postfix:postfix /etc/sasldb2
[root@postfix_auth1 ~]# chmod 660 /etc/sasldb2
[root@postfix_auth1 ~]# systemctl restart postfix
En nuestro servidor de Zimbra, crearemos un fichero donde le indicaremos los servidores de postfix y el usuario/password que se usaran en la autenticación contra dichos servidores.
[zimbra@zimbra ~]$ vim /opt/zimbra/conf/relay_password
192.168.250.101 user_auth_dom1:password
192.168.250.102 user_auth_dom2:password
Realizaremos el postmap y verificaremos que los datos sean los correctos:
[zimbra@zimbra ~]$ postmap /opt/zimbra/conf/relay_password
[zimbra@zimbra ~]$ postmap -q 192.168.250.101 /opt/zimbra/conf/relay_password
Le indicaremos a nuestro sistema de Zimbra que adquiera los datos del fichero creado anteriormente y habilitaremos la autenticación. Acto seguido para no tenernos que esperar 2 minutos, reiniciaremos los servicios de postfix de nuestro servidor de ZImbra
[zimbra@zimbra ~]$ zmprov ms zimbra.ilba.cat zimbraMtaSmtpSaslPasswordMaps lmdb:/opt/zimbra/conf/relay_password
[zimbra@zimbra ~]$ zmprov ms zimbra.ilba.cat zimbraMtaSmtpSaslAuthEnable yes[zimbra@zimbra ~]$ zmprov ms zimbra.ilba.cat zimbraMtaSmtpCnameOverridesServername no
[zimbra@zimbra ~]$ postfix reload
Crearemos un usuario en cada dominio, para poder verificar posteriormente el correcto funcionamiento:
Le indicaremos a nuestro servidor de Zimbra que @dominio.uno, enviará su correo por el servidor postfix_auth1.ilba.cat y que @dominio.dos, enviará todo su correo por el servidor postfix_auth1.ilba.cat. Posteriormente verificaremos los cambios aplicados:
[zimbra@zimbra ~]$ zmprov md dominio.uno +zimbraSmtpHostname 192.168.250.101
[zimbra@zimbra ~]$ zmprov md dominio.dos +zimbraSmtpHostname 192.168.250.102
[zimbra@zimbra ~]$ zmprov gd dominio.uno zimbraSmtpHostname
[zimbra@zimbra ~]$ zmprov gd dominio.dos zimbraSmtpHostname
Ahora ya solamente nos queda enviar un mail desde una cuenta de uno de los dos dominios y podremos observar en los logs que lo envía por el servidor que hemos indicado.






Excelente aporte gracias.
Me gustaria si no lo han hecho aun, hicieran un post de configuracion de Zimbra Open Source con varios dominios y solo 1 direccion IP publica en un mismo servidor, ya que he leido post que en determinado momento ocurren problemas al envio y recepcion de email cuando esta en este escenario.
Gracias
Saludos Ivan,
Lo normal es que la gente utilice una sola IP y multiples dominios, sin problema, esta claro que si algun dominio envia SPAM y bloquean la IP, no se podra enviar email, desde ningun dominio, asique lo mas elegante es contratar un servicio de MTA de salida y aplicar la solucion aqui descrita.
Poco se puede aconsejar para un entorno con multiples dominios y una IP, pues suele ser el escenario que se utiliza en muchos lugares. Lo de siempre, vigilar las colas de salida y de entrada, vigilar los logins de usuarios por geolocalizacion, etc. Todo esto con los posts acerca de Logstash y Kibana que hay en el Blog te pueden ayudar, asi como el de monitorizando Zimbra con Nagios.
Un saludo
Muy bueno el tuturial, ahora tengo una duda, es posible aplicar la primera parte, la autenticación del postfix en el zimbra, ya esto se que esta habilitado, pero para los usuarios de zimbra, el problema es que use un servidor zimbra mta, para hacer relay para usuarios locales del ldap del zimbra, ahora lo que quiero hacer es crear usuarios locales como mismo creas en el tuturial, pero solo para que se autentiquen otros servidores zimbra contra el mta del zimbra a la hora de hacer relay, y no tener que incluirlos en mynetwork ya que no se autentican actualmente, pero esto usuarios no quiero crearlos dentro del zimbra ya que lo agregaría al ldap, quisiera que fuera en un archivo texto, igual que se emplea en esta quía en el servidor postfix, solo que este postfix sería el propio del zimbra y no uno estándar. Sin más le agradecería cualquier recomendación. Salu2.
Muy bueno el tuturial, ahora tengo una duda, es posible aplicar la primera parte, la autenticación del postfix en el zimbra, ya esto se que esta habilitado, pero para los usuarios de zimbra, el problema es que use un servidor zimbra mta, para hacer relay para usuarios locales del ldap del zimbra, ahora lo que quiero hacer es crear usuarios locales como mismo creas en el tuturial, pero solo para que se autentiquen otros servidores zimbra contra el mta del zimbra a la hora de hacer relay, y no tener que incluirlos en mynetwork ya que no se autentican actualmente, pero esto usuarios no quiero crearlos dentro del zimbra ya que lo agregaría al ldap y este sería un usuario con buzón, quisiera que fuera en un archivo texto empleando sasldb, igual que se emplea en esta quía en el servidor postfix, solo que este postfix sería el propio del zimbra y no uno estándar. es posible que saslauthd que emplea el zimbra tenga dos fuentes de autenticación. Sin más le agradecería cualquier recomendación. Salu2.
Como están
Me gustaría ver el post que utilice una sola IP y multiples dominios ya que tengo dudas en la configuración por que no encuentro uno detallado
Hola Jorge, buenos dias. Queria consultarte si tenes algun articulo donde expliques, como configurar un solo equipo fisico zimbra, que contenga 1 ip para utilizar con un grupo de dominios y otra ip para utilizar con otro grupo de domnios. Actualmente tengo un equipo funcionandos correctamente, el cual tiene una sola IP, pero tengo un cliente conflictivo, que quiero asiganarle una IP para el exclusibamente.
Saludos Sergio,
Una IP para un cliente para que haga que exactamente? Que reciba correo? Que envíe correo? Si tienes dos IP y quieres separarlo, puedes instalar dos Zimbra diferentes, o quieres un entorno donde tengas un LDAP común, pero Mailboxes separados?
También podrías tener un LDAP, un Mailbox, y luego los Proxy/MTA cada uno en una IP, es esto a lo que te refieres?
Un saludo
Hola Jorge que tal.
Tengo un consulta, me gustaría tener dos servidores zimbra (zimbra1.dominio1.com y zimbra2.dominio2.com) con la finalidad que estos trabajen con una misma IP publica, y quería saber si tu esquema me ayudaría en lo que deseo realizar.
Gracias de Antemano y excelente Post.
Hola Jorge, puedo hacerle una consulta?
Tengo un exchange montado con un surfcontrol haciendo la funcion de control de correos, donde tengo reglas, y demas cosas el exchange solo sirve de buzon…
quiero migrar el surfcontrol y estoy pensando en el zimbra pero que no tenga funcion de buzon, que me recomiendas?
Saludos
Buenas,
Cual sería los pasos para que el envío a cuentas del propio dominio no vayan por el servidor externo.
Buenos dias.
Tengo un servidor de correo en mi empresa, el cual estaba montado con el MDaemon; a su vez esta empresa cuenta con 5 sucursales y cada una cuenta con su propio servidor de correo (tambien MDaemon). Las sucursales, entre si, no se conectad directamente, sino que sus correos pasaban por la empresa matriz y en esta se enruta hacia la sucursal adecuada. Esto lo haciamos con los gateways del MDaemon.
Ahora migramos el servidor de correo matriz a Zimbra. El sistema envia y recive correctamente desde y hacia las sucursales. Pero al enviar un correo de una sucursal a otra da error: 530 autenticacion requerida en el commando rcpt to.
La conexion entre las sucursales y la matriz no requiere autenticacion.
Como debo configurar mis servidoers para que funcionen adecuadamente.
hola esto me ayudaría a tener un servidor de correo badgraund con relay ?
Saludos, es posible, no conozco tu diseño, pregunta a los chicos de essi projects para que te ayuden con todo ello