Samba4 AD integrasiýasy üçin CentOS 7-de iRedMail-i nädip gurmaly - 10-njy bölüm


Bu okuw sapaklary, domen hasaplarynyň Thunderbird iş stoly müşderisi ýa-da Roundcube web interfeýsi arkaly poçta ibermegi ýa-da almagy üçin CentOS 7 enjamynda gurlan iRedMail-i Samba4 Active Directory Domain Controller bilen nädip birikdirmelidigi barada ýol görkezer.

IRedMail guruljak CentOS 7 serweri 25 we 587 portlar arkaly SMTP ýa-da poçta marşrut hyzmatlaryna mümkinçilik döreder we gurnamada berlen öz-özüne gol çekilen şahadatnamalar bilen üpjün edilen POP3 we IMAP hyzmatlaryny üpjün edip, Dovecot arkaly poçta iberiş agenti bolup hyzmat eder. prosesi.

Alyjy poçta gutulary, Roundcube tarapyndan üpjün edilen web poçta ulanyjy agenti bilen bilelikde şol CentOS serwerinde saklanar. “Samba4 Active Directory” iRedMail tarapyndan alyjy hasaplaryny gözlemek we tassyklamak, “Active Directory” toparlarynyň kömegi bilen poçta sanawlaryny döretmek we Samba4 AD DC arkaly poçta hasaplaryna gözegçilik etmek üçin ulanylar.

  1. Ubuntu-da Samba4 bilen işjeň katalog infrastrukturasyny dörediň

1-nji ädim: CentOS 7-de iRedMail guruň

1. “iRedMail” gurnamaga başlamazdan ozal, şu gollanmanyň görkezmelerini ulanyp, enjamyňyzda täze “CentOS 7” operasiýa ulgamynyň bardygyna göz ýetiriň:

  1. CentOS 7 Minimal täze gurnama

2. Şeýle hem, aşakdaky buýrugy bermek bilen ulgamyň iň soňky howpsuzlyk we paket täzelenmeleri bilen döwrebapdygyna göz ýetiriň.

# yum update

3. Ulgam, aşakdaky buýrugy bermek bilen düzülen FQDN host ady hem gerek bolar. mail.tecmint.lan üýtgeýjisini öz adaty FQDN bilen çalyşyň.

# hostnamectl set-hostname mail.tecmint.lan

Aşakdaky buýruklar bilen ulgam host adyny barlaň.

# hostname -s   # Short name
# hostname -f   # FQDN
# hostname -d   # Domain
# cat /etc/hostname  # Verify it with cat command

4. /etc/host faýly el bilen redaktirläp, enjamyň FQDN we gysga adyny maşynyň gaýdyp gelýän IP adresine garşy karta ediň. Aşakda görkezilişi ýaly bahalary goşuň we mail.tecmint.lan we poçta bahalaryny çalşyň.

127.0.0.1   mail.tecmint.lan mail  localhost localhost.localdomain

5. iRedMail tehnikleri SELinux-yň doly ýapylmagyny maslahat berýärler./Etc/selinux/konfigurasiýa faýlyny redaktirläp SELinux-y öçüriň we aşakda görkezilişi ýaly SELINUX parametrini rugsat beriji -dan disabled edip düzüň.

SELINUX=disabled

SELinux-y derrew öçürmäge mejbur etmek üçin täze SELinux syýasatlaryny ulanmak ýa-da 0 parametrli setenforce işletmek üçin enjamy täzeden açyň.

# reboot
OR
# setenforce 0

6. Ondan soň ulgam dolandyryşy üçin peýdaly boljak aşakdaky paketleri guruň:

# yum install bzip2 net-tools bash-completion wget

7. iRedMail gurmak üçin ilki bilen http://www.iredmail.org/download.html göçürip almak sahypasyna giriň we aşakdaky buýrugy bermek bilen programma üpjünçiliginiň iň soňky arhiw wersiýasyny ele alyň.

# wget https://bitbucket.org/zhb/iredmail/downloads/iRedMail-0.9.6.tar.bz2

8. Göçürip alanyňyzdan soň, gysylan arhiwi çykaryň we aşakdaky buýruklary çykaryp çykarylan iRedMail katalogyna giriň.

# tar xjf iRedMail-0.9.6.tar.bz2 
# cd iRedMail-0.9.6/
# ls

9. Gurmak işine aşakdaky buýruk bilen iRedMail gabyk skriptini ýerine ýetirip başlaň. Mundan beýläk gurnaýjy tarapyndan birnäçe sorag berler.

# bash iRedMail.sh

10. Gurluşy dowam etdirmek üçin ilkinji garşylama haýyşynda Hawa düwmesine basyň.

11. Ondan soň, ähli hatlaryň saklanjak ýerini saýlaň. IRedMail-iň poçta gutularyny saklamak üçin ulanýan deslapky katalogy /var/vmail/ ulgam ýoludyr.

Bu bukja, ähli domen hasaplaryňyz üçin poçta ýerleşdirmek üçin ýeterlik ammar bolan bölümiň içinde ýerleşýän bolsa, dowam etmek üçin Indiki düwmesine basyň.

Otherwiseogsam, poçta saklanyşyna bagyşlanan has uly bölüm düzen bolsaňyz, deslapky ýeri başga bir katalog bilen üýtgediň.

12. Indiki ädimde, iRedMail bilen aragatnaşyk saklajak frontend web serwerini saýlaň. “iRedMail” dolandyryş paneli soňundan doly ýapylar, şonuň üçin öňdäki web serwerini diňe “Roundcube” web paneli arkaly hasap poçtalaryna girmek üçin ulanarys.

Webmail interfeýsine girmek üçin sagatda müňlerçe poçta hasabyňyz ýok bolsa, çeýeligi we aňsat dolandyrylmagy üçin Apache web serweri bilen gitmeli.

13. Bu ädimde Samba4 domen dolandyryjysy bilen utgaşyklyk sebäpli OpenLDAP arka maglumat bazasyny saýlaň we dowam etmek üçin Next düwmesine basyň, emma iRedMail-i Samba domen kontrolleýjisine birleşdirenimizden soň bu OpenLDAP maglumat bazasyny ulanmarys.

14. Ondan soň, aşakdaky suratda görkezilişi ýaly LDAP goşulmasy üçin Samba4 domen adyňyzy görkeziň we dowam etmek üçin Indiki düwmesine basyň.

15. Indiki haýyşda diňe domen adyňyzy giriziň we dowam etmek üçin Indiki düwmesine basyň. Şoňa görä tecmint.lan bahasyny çalyşyň.

16. Indi [e-poçta bilen goralan] administratoryna parol düzüň we dowam etmek üçin Next düwmesine basyň.

17. Ondan soň, poçta serweriňiz bilen birleşdirmek isleýän goşmaça komponentleriňizi sanawdan saýlaň. Domen hasaplarynyň poçta girmegi üçin web interfeýsini üpjün etmek üçin “Roundcube” gurmagy maslahat berýärin, ýöne köp ýük bolan ýagdaýynda poçta serweriniň çeşmelerini boşatmak üçin “Roundcube” bu mesele üçin başga bir enjamda gurnalyp we sazlanyp bilner.

Çäklendirilen internete girýän ýerli domenler üçin we esasanam domen integrasiýasyny ulanýan wagtymyz, poçta derňewi zerur bolsa Awstats-dan başga beýleki komponentler gaty peýdaly däl.

18. Indiki gözden geçiriş ekranynda konfigurasiýany ulanmak we gurmak işine başlamak üçin Y ýazyň.

19. Netijede, ähli soraglar üçin hawa ýazyp, enjamyňyzyň diwar diwaryny we MySQL konfigurasiýa faýlyny awtomatiki düzmek üçin iRedMail skriptlerini kabul ediň.

20. Gurmak gutaransoň, gurnawçy iRedAdmin şahsyýetnamalary, web paneliniň URL salgylary we gurnama işinde ulanylýan ähli parametrler bilen faýl ýerleşişi ýaly käbir duýgur maglumatlary berer.

Aboveokardaky görkezilen maglumatlary üns bilen okaň we aşakdaky buýrugy bermek bilen ähli poçta hyzmatlaryny işletmek üçin enjamy täzeden açyň.

# init 6

21. Ulgam täzeden açylandan soň, kök aýratynlyklary bolan hasap bilen giriň ýa-da kök hökmünde giriň we ähli ulgam rozetkalaryny we olara degişli programmalary poçta serweriňiz aşakdaky buýrugy bermek bilen diňleýär.

Soket sanawyndan poçta serweriňiziň dogry işlemegi üçin poçta serweri tarapyndan talap edilýän ähli hyzmatlary öz içine alýandygyny görersiňiz: SMTP/S, POP3/S, IMAP/S we spamdan goramak bilen bir hatarda antiwirus.

# netstat -tulpn

22. iRedMail ähli konfigurasiýa faýllarynyň ýerleşýän ýerini görmek üçin iRedMail üýtgedildi we iRedMail tarapyndan maglumatlar binýadyny dolandyrmak, poçta administrator hasaby we beýleki hasaplar üçin gurnama döwründe ulanylýan şahsyýetnamalary, iRedMail.tips faýlynyň mazmunyny görkeziň.

Faýl ilki bilen gurnama arhiwini çykaran katalogyňyzda ýerleşýär. Bu faýly göçürmeli we goramalydygyna göz ýetiriň, sebäbi poçta serweriňiz hakda duýgur maglumatlary öz içine alýar.

# less iRedMail-0.9.6/iRedMail.tips

23. aboveokarda agzalan faýl, poçta serweriňiz barada jikme-jiklikleri öz içine alýan faýl, poçta müdiri hasaby bilen görkezilen poçta serweri administrator hasabyna awtomatiki usulda iberiler.

Web poçta, brauzerde enjamyňyzyň IP adresini ýazyp, HTTPS protokoly arkaly ygtybarly girip bolýar. IRedMail öz-özüne gol çeken web şahadatnamasy bilen brauzerde döredilen ýalňyşlygy kabul ediň we başlangyç gurnama wagtynda [e-poçta bilen goralan] _domain.tld hasaby üçin saýlanan parol bilen giriň. Bu e-poçta okaň we ygtybarly poçta gutusyna saklaň.

https://192.168.1.254

Bu hemmesi! Häzirlikçe, jaýyňyzda özbaşdak işleýän, ýöne entek Samba4 Active Directory Domain Controller hyzmatlary bilen birleşdirilmedik doly poçta serweri bolar.

Indiki bölümde, domen hasaplaryny gözlemek, poçta ibermek, almak we okamak üçin iRedMail hyzmatlaryny (postfiks, kepderi we tegelek konfigurasiýa faýllaryny) nädip bozmalydygyny göreris.