Zimbra DNS Eintrag

Guten Tag Arthur mein Name,

ich habe vor einiger Zeit als Schulprojekt angefangen einen Linuxmuster Server nach Anleitung im Netz aufzusetzen. Jetzt wollte mein Lehrer, dass ich einen Zimbra Server aufsetzte und mithilfe eines Skriptes die Schüler csv des Linuxmuster Servers auslese und mithilfe dieser im Zimbra automatisiert die Benutzer anlege.

Das Problem ist, dass ich leider schon daran scheitere überhaupt den Zimbra aufzusetzen. Hat schonmal jemand einen Zimbra Server in Verbindung mit der Linuxmuster aufgesetzt und könnte mir sagen, welche Linux Distribution er hierfür verwendet und welche Einstellungen auf dem Linuxmuster Server vorgenommen werden müssen?

Ich habe schon alle möglichen Sachen getestet und habe es irgendwie hinbekommen einen MX Eintrag auf dem Linuxmuster Server zu setzen, leider weiß ich nicht mehr wie genau ich das eigentlich gemacht habe. Könnte mir eventuell jemand sagen, wie genau das gemacht wird, ich weiß nur noch dass ich den Eintrag auf jeden Fall auf der Konsole eingegeben habe und nicht in der GUI des Linuxmuster Servers.

Ich hoffe jemand kann mir weiterhelfen.

Hallo Arthur,
ich habe keine Erfahrung mit Zimbra, habe aber kurz geschaut. Man kann es wohl auf unterschiedlichen Distros installieren.

Ich würde es auf jeden Fall NICHT auf dem linuxmuster-server installieren, sondern dafür eine eigene Virtuelle Maschine aufsetzen (weil man das so macht, weil so ein Server später in ein anderes Netz gehört, in eine sogenannte DMZ).

DNS-Einträge, die nur intern gelten, kannst Du in der /etc/hosts datei oder in der OPNSense (weiß nicht mehr in welchem Addon) setzen. In der WebUI des linuxmuster.net-Servers geht das sicher nicht, wie Du schon schriebst.

Persönlich würde ich Ubuntu als Basis nehmen, weil ich mich damit am besten auskenne.
https://zimbra.github.io/documentation/zimbra-10/single-server-install.html
So wie ich das lese, kann Zimbra dann über LDAP die Nutzer dern LMN auslesen oder zumindest authentifizieren.
Bin gespannt.
LG
Max

1 „Gefällt mir“

Hallo Max,

ich habe jetzt den Zimbra auf Basis von Ubunut zum laufen bekommen. Den DNS Eintrag habe ich auf dem Linuxmuster Server mithilfe von samba-tools gemacht.

Mails intern funktioniert auch, jedoch funktioniert die LDAP Anbindung nicht so wirklich.

Weißt du eventuell was ich in diese zwei Felder eintragen muss ?

Grüße Arthur

Hallo Arthur,

Weißt du eventuell was ich in diese zwei Felder eintragen muss ?

schreib das Sinngemäß von dem ab, was man bei nextcloud/moodle/portfolio
… eintragenmuss.
Das sollte in der Doku stehen.
In jedem Fall geht erstmal nur LDAPs über 636 und kein ldap über 389

LG

Holger

Hallo Holger,

ich habe damals bei der Nextcloud auch ldap über 389 verwendet, nachdem du gemeint hast das funktioniert, wenn man auf dem Server in der ldap.conf die Zeile TLS_REQCERT never einfügt.

Sollte es dann beim Zimbra nicht auch so funktionieren ?

Screenshot 2023-03-27 125553
Ist dass dann so richtig ? Oder passt das so nicht ?

Screenshot 2023-03-27 125742
Das ist der Fehler der kommt, wenn ich die Verbindung testen möchte.

Hallo Arthur,

ich habe damals bei der Nextcloud auch ldap über 389 verwendet, nachdem
du gemeint hast das funktioniert, wenn man auf dem Server in der
ldap.conf die Zeile TLS_REQCERT never einfügt.

das TLS_REQCERT ist dafür da, dass bei der ldaps Verbindung das Zert
nicht abgelehnt wird, weil es selbstsigniert wurde.
Mir wäre nicht bekannt wie man bei der lmn >7 eine nicht LDAPS abfrage
des LDAP machen kann.

LG

Holger

Hallo Arthur,

wenn du die Zertifikatsprüfung nicht deaktivieren kannst, musst du das Zertifikat der Zertifizierungsstelle vom lmn7-Server mit keytool in den Java-Zertifikatsspeicher auf dem Zimbra-Server importieren. Und Vorsicht bei Java-Updates → Dann muss man das wieder neu machen → alternativ auf eine öffentliche Domain ausweichen und ldaps z.B. über einen reverseProxy mit LE-Zertifikaten streamen. Der Zimbra muss dann allerdings den reverseProxy auch korrekt per DNS auflösen können.

Gruß
Thomas

Screenshot 2023-03-27 160407
Auf dem Nextcloud Server nutze ich ldap über 389 und es funktioniert.
Außer ich habe dich falsch verstanden.


Hätte das dann mit 636 funktionieren sollen, wenn ich die Zeile TLS_REQCERT never eingetragen habe ? Oder hätte ich noch irgendwas vom Linuxmuster Server auf den Zimbra Server rüberkopieren sollen ?

LG Arthur