<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=utf-8">
</head>
<body text="#000000" bgcolor="#FFFFFF">
<p><font face="Trebuchet MS">Guten Morgen,</font></p>
<p><font face="Trebuchet MS">ich hatte sehr lange mit einzelnen
Paketen von Postfix/Cyrus und dem ganzen Zubehör gearbeitet,
anfangs auf der SuSE, seit der 8.04 LTS dann auf Ubuntu. Seit
2012 nutze ich auf dieser Distribution die Zimbra Collaboration
Suite, mit der ich sehr zufrieden bin. Die freie
Open-Source-Edition gibt es auch für andere Distributionen und
bringt so ziemlich alles mit in Bezug auf Gruppenkommunikation:
Mail, Kalender, Chat, Dokumentenverwaltung, etc.</font></p>
<p><font face="Trebuchet MS">Der Unterbau besteht aus </font><font
face="Trebuchet MS">Postfix, Cyrus, OpenLDAP, SpamAssassin,
MySQL und vielen anderen Komponenten. Die ZCS lässt sich
problemlos per KVM/LXC betreiben, der Resourcenbedarf hält sich
in Grenzen. Allerdings hat das System auch ein paar Nachteile:</font></p>
<ul>
<li><font face="Trebuchet MS">Die Einzelkomponenten kann man nur
schwer patchen, bzw. upgraden und man ist an die Zyklen des
Herstellers gebunden.</font></li>
<li><font face="Trebuchet MS">Die Einzelkomponenten sind bzgl. der
Konfiguration etwas gekapselt, das ist gewöhnungsbedürftig. So
nimmt man z. B. Änderungen am Postfix nicht mehr direkt in der
main.cf vor, sondern über ein Provisioningsystem, das viele
Parameter im LDAP-Verzeichnis speichert, aus dem heraus dann
die jeweiligen Konfigurationsdateien neu generiert werden. Das
hat wiederum den Vorteil, dass abhängige Komponenten in einem
Rutsch mitkonfiguriert werden.<br>
</font></li>
</ul>
<p><font face="Trebuchet MS">Die Community ist recht groß, man
findet schnell Hilfe und bisher konnte ich jedes Problem lösen.
Aktuell bin ich dabei, das System auf einen neuen Stand zu
bringen und ändere das Konzept ein wenig ab: Statt bisher die
ZCS als Smarthost zu betreiben, nehme ich sie zukünftig aus der
"öffentlichen" Schusslinie</font>. Als Posteingangserver ist ihr
nun ein Postfix vorgeschaltet, der die Vorfilterung übernimmt und
auch Angriffe auf die Mailboxen unterbindet, da dort ja keine
Authentifizierung möglich ist.<br>
Ein weiterer Vorteil ist, daß der Posteingangserver als Backup-MX
funktioniert, falls der Mailstore wegen Wartung mal nicht
erreichbar ist. Beiden nutzen das gleiche LDAP-Verzeichnis, somit
ist das kein höherer Konfigurationsbedarf, wenn da mal neue
Domains oder Mailboxen dazu kommen. Die Nutzer merken von dem
Splitting nichts, es läuft alles wie bisher. Lediglich die
MX-Einträge müssen geändert werden.</p>
<p>Schöne Grüße<br>
Achim<br>
</p>
</body>
</html>