Professional Documents
Culture Documents
Realizado por:
Instructor:
FERNANDO QUINTERO
SERVICO NACIONAL DE APRENDIZAJE SENA CENTRO DE SERVICIOS Y GESTIN EMPRESARIAL MEDELLIN 2010
Administracin de redes
Pgina 1
NDICE 1. Licencia del documento..3 2. Introduccin 4 3. Planteamiento del problema..5 4. Justificacin..6 5. Objetivos...7 6. Marco terico...8 7. Metodologa....10 8. Implementacin e instalacin de los servicios..11 9. Conclusiones..34 10. Bibliografa..35
Administracin de redes
Pgina 2
1. LICENCIA
Administracin de redes
Pgina 3
2. INTRODUCCIN Existen diferentes alternativas para el servicio de correo en el mercado, pero muchos entornos que desean realizar este tipo de implementaciones no tienen los recursos monetarios suficientes para costear las onerosas licencias de un servicio privado, es por esto que el presente documento incluye el proceso paso a paso de instalacin, configuracin y puesta en marcha de una solucin sobre software libre. Zarafa incluye casi todas las ventajas que proporcionan los servicios de envo de correo ms populares, como libro de direcciones, calendario, notas, tareas, carpetas personales/pblicas, permisos configurables, invitacines a eventos reuniones, marcar estado (ocupado/libre), plamenamiento de recursos, POP3, IMAP, iCalendar, Mensajes fuera de oficina, respaldo desde el ms bajo nivel, adems puede integrarse con Microsoft Outlook Express, thunderbith, revisar el correo desde dispositivos mviles, entre otros. Por todo lo anterior, se puede afirmar que es una excelente propuesta ya combina la usabilidad con otras plataformas y sus propios recursos.
Administracin de redes
Pgina 4
3. PLANTEAMIENTO DEL PROBLEMA El objeto de estudio realizado para este proyecto consiste en investigar en diversas fuentes de la red los procesos necesarios para instalar y configurar un servidor de correo electrnico, adems los mtodos de seguridad que se puedan implementar en dicho software. Para este caso se propone investigar y proceder a instalar un servicio sobre software libre (para este caso Unix/Linux). Se propone trabajar en una distribucin que sea diferente a Debian o Ubuntu con el fin de explorar otras distribuciones y no limitarse a trabajar con las mismas estructuras. Se sugiere implementar el software Zarafa Versin 6.30.14, integrando las mismas caractersticas adicionales de un servidor de correo comn. Finalmente, se debe demostrar cmo se puede migrar la plataforma, las cuentas de correo y todas las configuraciones que incluya el servidor de correo MS Exchange a Zarafa. Cabe aclarar que todas estas implementaciones son sobre mquinas virtuales (con Virtualbox).
Administracin de redes
Pgina 5
4. JUSTIFICACIN Se ha vuelto importante realizar esta investigacin y este procedimiento ya que en nuestros das no basta implementar servicios y dejarlos intactos siendo consientes que cada da hay nuevas formas de ataque. Tambin se ha convertido en un punto a favor en cuanto a la aclaracin de conceptos y correccin de errores, puesto que se recopilan implementaciones, agregacin de software tercero y lo que se genera es una tarea complicada en el primer tanteo, pero una vez documentado el proceso completo, se facilita la faena y solucionar los errores cada vez ser en un tiempo ms reducido. Es bastante gratificante saber que este tipo de conocimiento no slo se reserva para el que realiza la investigacin y el procedimiento, si no que puede difundirlo y permitir de alguna forma que otros lo trabajen y hasta desarrollen mejor.
Administracin de redes
Pgina 6
5. OBJETIVOS Lo que se propone sta investigacin y sta ejecucin es implementar un servicio de correo totalmente funcional que sea pertinente a las opciones que ofrece el mercado actualmente para tener un mejor nivel de eficiencia y rendimiento.
Administracin de redes
Pgina 7
6. MARCO TERICO A continuacin, se esboza brevemente los conceptos bsicos de los temas tratados en el proyecto: Servidor de correo electrnico: Es un sistema que sirve para enviar correos electrnicos en un dominio de una empresa, entorno educativo a travs de internet. Utiliza diferentes protocolos para el envo y la entrega de correo, los cuales son SMTP, POP e IMAP.
SMTP es el protocolo que se utiliza para el envo de correros entre los servidores de correo (MTA) y con los protocolos POP e IMAP el usuario de correo (MUA) puede descargar sus correos de los servidores MTA. POP e IMAP se diferencian en las opciones que ofrece al usuario, por ejemplo, un MUA slo descarga sus correos con el protocolo POP sin dejar copias en el servidor, mientras IMAP permite descargar correos y dejar copias de ellos en el servidor, moverlos a otras carpetas, entre otras funciones. Base de datos: Una base de datos es un almacn de informacin organizada, para poderla encontrar y gestionar fcilmente. sta serie de datos ordenados van relacionados y agrupados entre s, luego pasan a ser recolectados y explotados por los sistemas de informacin de una empresa o institucin particular. Actualmente, se puede hacer una
Administracin de redes
Pgina 8
analoga entre una base de datos y una biblioteca, slo que la base de datos estar en formato digital y se puede acceder directamente al dato que sea necesario. Zarafa: Es un servidor que permite enviar correos electrnicos. Su cdigo es abierto (open source) y trae su propio cliente WebAccess (basado en Ajax). Permite integrarse con Microsoft Office Outlook express. Contiene opciones como calendario, libreta de direcciones, notas y carpetas pblicas, tareas, invitacin a usuarios internos externos al calendario, opcin para revisar desde dispositivos mviles (PDA, Blackberry). La comunicacin que se establece entre el cliente y servidor es llamada SOAP (Simple Object Access Protocol) y la conexin segura en el Outlook es por medio de SSL (Transport Layer Security) para que los datos viajen de forma cifrada. Las bases de datos se almacenan en un servidor MySQL (generalmente)y Los clientes se pueden conectar por el protocolo POP3 IMAP y se pueden autenticar por medio de servicios de directorio (como Active Directory, LDAP, banco de datos MySQL interno. DNS: Domain Name Service es un servidor que se encarga de resolver nombres de dominio asociados a una direccin IP ( viceversa).
Administracin de redes
Pgina 9
7. METODOLOGA El procedimiento de las implementaciones fue apoyado en el uso de maquinas virtuales, que sirven para emular mltiples sistemas operativos en una misma mquina real, facilitando la realizacin de varias tareas al mismo tiempo; Dicha maquina virtual es la que recibe por nombre VitualBox. El sistema operativo utilizado para la configuracin es Unix/Linux, especficamente la distribucin CentOS.
Administracin de redes
Pgina 10
Para implementar el servidor de correo Zarafa, es necesario instalar previamente un servidor DNS. En la figura anterior se presentan los paquetes a instalar: bind bind-utils bind-libs bind-chroot caching-nameserver
Tambin es necesario instalar mysql server para administrar la base de datos del servidor de correo.
Se debe instalar el paquete httpd que integran todos los componentes necesarios el servidor web, y el lenguaje php.
Administracin de redes
Pgina 11
Se configura una zona directa y una zona inversa, donde se contemple el tipo (maestro o esclavo) y el nombre del archivo que se configurar despus para dicha zona.
Administracin de redes
Pgina 12
Predeterminadamente existan archivos de configuracin de zonas, pero es posible elegir otros nombres para los archivos (como en este caso) asi que, con el comando cp se copian los archivos con nombre predeterminado a los que se quieren asignar (por ejemplo, named.ip6.local.inversa.zone a inversa.zone, que es el nombre que se especific en el archivo de zonas.)
En el archivo de zona directa se especifica en los registros el nombre del servidor (localhost), la direccin IP del servidor (192.168.10.1) y el nombre de dominio elegido (cebra.net).
Administracin de redes
Pgina 13
En el archivo de zona inversa se especifica igualmente que en el archivo de zona directa el nombre del servidor (localhost), la direccin IP del servidor (192.168.10.1) y el nombre de dominio elegido (cebra.net), con la nica diferencia de que los registros A y CNAME cambian por PTR.
Luego, en el archivo resolv.conf se agrega en frente de nameserver el nombre del dominio y debajo, en frente de nameserver la direccin IP elegida para el servidor.
Administracin de redes
Pgina 14
Para probar el funcionamiento eficaz del servidor DNS, se introduce en la lnea de comandos el comando nslookup y luego el nombre de dominio (debe resolver seguidamente con el nombre del servidor y el puerto para DNS).
Administracin de redes
Pgina 15
Ahora comienzan los pasos para instalar Zarafa. Primero se ingresa a la pgina del fabricante y se busca el paquete para descargar (que encaje en las necesidades, por ejemplo, que sirva para x sistema operativo).
Administracin de redes
Pgina 16
Administracin de redes
Pgina 17
Ingresando en la carpeta que se acaba de descomprimir, se aplica el comando sh install.sh. En este punto de la sintxis no ha sido posible instalar, ya que hace falta un paquete.
Administracin de redes
Pgina 18
Administracin de redes
Pgina 19
En la lnea server_bind se agrega en el campo despus del smbolo igual la direccin IP del servidor DNS.
Administracin de redes
Pgina 20
Ahora se aplica nuevamente el comando sh install.sh. Ahora si da resultado por los pasos que se realizaron anteriormente.
Administracin de redes
Pgina 21
Administracin de redes
Pgina 22
Administracin de redes
Pgina 23
Con el comando que aparece en la imagen, se aaden nuevos usuarios y se asignan las contraseas.
Se reinician los servicios zarafa-monitor, zarafa-ical, zarafa-gateway, zarafa-server, zarafaspooler, zarafa-dagent, zarafa-licensed.
Administracin de redes
Pgina 24
Ingresando en el campo URL de un explorador http://localhost/webaccess/index.php se abre la ventana para logearse en Zarafa. Se introduce el nombre de usuario que se haya creado anteriormente, la contrasea asociada a ste y el idioma de preferencia.
Administracin de redes
Pgina 25
Ya que el usuario ha ingresado correctamente a la interfaz, se enva un correo de prueba a otro usuario.
Administracin de redes
Pgina 26
Migracin de Exchange con zarafa 1). Debemos permitir el puerto por el cual migra zarafa (236) para esto basta con establecer un iptable
Imagen 34.
2). Ahora procedemos a ubicarnos donde instalamos nuestro servidor de Microsoft Exchange como tal para descargar el paquete que contiene la herramienta que nos permitir establecer dicha migracin. Tras ya estar ubicados en Exchange ingresamos a la web oficial de zarafa y y en dowloads descargamos la herramienta zarafa migration tolos
Administracin de redes
Pgina 27
Imagen 35.
Imagen 36. Descarga de la herramienta para migrar en la pgina del fabricante de zarafa .
Administracin de redes
Pgina 28
4. Una vez finalizamos nuestra instalacin ingresamos en inicio - todos lo programas zarafa migration tool y accedemos a el aqu aprenderemos detalladamente como migrar nuestro servidor
Imagen 37.
5. Anteriormente como bien sabemos tuvimos que exportar la cuentas de Exchange y en este paso solo basta con ubicar el directorio donde se exportaron las cuentas (PST) y debemos seleccionar todas las cuentas.
Administracin de redes
Pgina 29
Imagen 38.
6. Procedemos a digitar la ip de nuestro servidor zarafa y el puerto que ya bien sabemos es el 236 y seguido del usuario que en nuestro caso es el que tiene todos los permisos root y la contrasea.
Imagen 39.
Administracin de redes
Pgina 30
7. A continuacin nos mostrara las coincidencias es decir los que estn ambos sistemas de correo el cual como requisito nos indica que deben estar las mismas cuentas
Imagen 40.
8. Dejamos que la cuentas de correo que exportamos coincidan con los usernames de zarafa
Administracin de redes
Pgina 31
Imagen 41.
9. A continuacin veremos las coincidencias a exportar serian otras pero dejaremos este como ejemplo
Imagen 42.
Administracin de redes
Pgina 32
Imagen 43.
Administracin de redes
Pgina 33
9. CONCLUSIONES Durante la instalacin del servidor de correo (zarafa y la migracin con Exchange) surgieron errores de instalacin y se han resuelto muchas dudas, se ha realizado un gran trabajo en equipo y se ha logrado entender concepto de los cuales no se tena conocimiento. Configuracin que con la ayuda de manuales y de nuestros compaeros se lograron resolver de forma exitosa.
Administracin de redes
Pgina 34
Administracin de redes
Pgina 35