conexiones internas zimbra

378 views
Skip to first unread message

melkor

unread,
Jun 17, 2009, 6:52:42 PM6/17/09
to zimbra grupo
saludos, les escribo nuevamente para ver si resolvemos un problemita
que se me presento y ver si de paso ayudo a alguien más. tengo un
server zimbra de prueba con muchas cuentas funcionando en óptimas
condiciones, configuro el cliente con outlook, y (aqui esta lo raro)
desde afuera de mi empresa envian y reciben mails, sin ningún problema
(aparte del recordatorio del certificado), pero esa misma cuenta ya
configurada, desde adentro de mi empresa no envia ni recibe emails,
hace poco instalaron un firewall y asumo que ese es mi problema, pues
si no fuera este, la cuenta no funcionaria desde afuera, consulta,
cuales son los puertos que deberia tener abiertos para la intranet
para que las cuentas funcionaran sin problemas??

PD mis usuarios salen a internet por un squid interno.

RazaMetaL | Only The Good Die Young

unread,
Jun 18, 2009, 7:03:50 PM6/18/09
to zimbr...@googlegroups.com
2009/6/17 melkor <eow...@gmail.com>:


Y pueden enviar/recibir usando el webmail?

> PD mis usuarios salen a internet por un squid interno.

Squid es un proxy/cache para peticiones http, no interviene para nada
con imap/pop3/ldap.

Saludos,


--
Linux User: 255902

Please avoid sending me Word or PowerPoint attachments.
See http://www.gnu.org/philosophy/no-word-attachments.html

melkor

unread,
Jun 20, 2009, 10:07:45 PM6/20/09
to zimbra grupo
desde webmail envian correo normalmente, gracias por responder...



On 18 jun, 19:03, "RazaMetaL | Only The Good Die Young"
<razame...@gmail.com> wrote:
> 2009/6/17 melkor <eowh...@gmail.com>:

RazaMetaL | Only The Good Die Young

unread,
Jun 21, 2009, 7:30:27 PM6/21/09
to zimbr...@googlegroups.com
2009/6/20 melkor <eow...@gmail.com>:

>
> desde webmail envian correo normalmente, gracias por responder...
>
>
>

Entonces el problema esta en tu firewall, debes permitir los puertos:

* SMTP ó puerto 25/tcp
* HTTP ó puerto 80/tcp
* POP3 ó puerto 110/tcp
* IMAP ó puerto 143/tcp
* LDAP ó puerto 389/tcp
* HTTPS ó puerto 443/tcp
* SMTPS ó puerto 465/tcp
* IMAPS ó puerto 993/tcp
* POP3S ó puerto 995/tcp
* Intefaz de administracion ó puerto 7071/tcp

Los puertos 389 y 7071 deberían estar abiertos para tu red interna
solamente, es peligroso dejarlos expuestos.

melkor

unread,
Jun 21, 2009, 9:03:35 PM6/21/09
to zimbra grupo
ok, voy a probar y les cuento me parece que hay varios que no estan
incluidos y eso puede ser... de todas maneras hay alguna manera de
saber de saber que esta pasando, en los equipos con windows?? es decir
algun comando que me diga cual esta siendo el error dentro de mi red
interna algun log de outlook tal vez o de mail de apple, pues el error
como les comento es solamente dentro de mi red interna con cualquier
cliente de correo electronico. gracias..


On 21 jun, 19:30, "RazaMetaL | Only The Good Die Young"
<razame...@gmail.com> wrote:
> 2009/6/20 melkor <eowh...@gmail.com>:

RazaMetaL | Only The Good Die Young

unread,
Jun 22, 2009, 11:59:33 AM6/22/09
to zimbr...@googlegroups.com
2009/6/21 melkor <eow...@gmail.com>:

>
> ok, voy a probar y les cuento me parece que hay varios que no estan
> incluidos y eso puede ser... de todas maneras hay alguna manera de
> saber de saber que esta pasando, en los equipos con windows?? es decir
> algun comando que me diga cual esta siendo el error dentro de mi red
> interna algun log de outlook tal vez o de mail de apple, pues el error
> como les comento es solamente dentro de mi red interna con cualquier
> cliente de correo electronico. gracias..
>
>

Los logs están dentro de /var/log, siempre puedes utilizar el comando
tail -f para ver que ocurre, por ejemplo:

tail -f /var/log/zimbra.log

amperis

unread,
Jun 24, 2009, 10:42:07 AM6/24/09
to zimbr...@googlegroups.com
Si el firewall está cerrando las conexiones, desde el log de Zimbra no
veras nada. Tendrias que mirar el log de tú firewall y ver que
paquetes se estan denegado.
Tendrias que ir probando de acceder a tú correo con tus outlooks y ver
que paquetes se estan denegando... 110/tcp... 25/tcp.... etc...
Si antes podias y despues de la instalación del firewall no, es que
tiene pinta que será ese el problema...

2009/6/22 RazaMetaL | Only The Good Die Young <raza...@gmail.com>:
--
amperis
Ingeniero Técnico en Informática de Sistemas
Ora10 DBA, CCNA, WLANFE, SDN, SNPA.
Linux user #472086
--
http://amperis.blogspot.com
http://groups.google.es/group/zimbragrupo

melkor

unread,
Jun 25, 2009, 1:39:00 AM6/25/09
to zimbra grupo
parto de nuevo con mi problema, porque despues de hacer varias pruebas
me di cuenta de varias cosas, como les comente en un principio, tengo
un server zimbra de prueba con muchas cuentas funcionando en óptimas
condiciones, el server envia y recibe correo sin ningun problema,
desde webmail la misma cosa. pero en los distintos clientes de correo
electronico que manejo en mi empresa outlook 2003 en windows, mail en
apple, evolution en linux y thunderbird en linux, no podia enviar ni
recibir correo desde la intranet ni desde la internet (entiendase
intranet mi red de area local o cualquier conexion dentro de mi
empresa y internet el computador con la misma cuenta configurada pero
tratando de accesar desde una conexion publica de libre acceso ya sea
por cable o por inalambrica), es más, cuando configuraba las cuentas
me aparecian varios errores en donde estos me comunicaban que no
encontraban el servidor o estos excedian el tiempo de espera para
poder continuar, lo mismo todos los clientes. despues de varias
configuraciones logre hacer que recibieran el correo, pues tenia un
error en la configuracion del cliente, esto por que se usa el puerto
995 para recibir correos, esta casilla se activa herramientas -
configuracion de la cuenta - mas configuraciones - pestaña avanzadas y
marcar la opcion "mi servidor requiere de una conexion cifrada SSL.
con esto solucione la entrega desde cualquier parte, pero la salida de
correo desde cualquier ubucacion, la solucione en el server zimbra,
desactive la opcion requerir conexion TLS que esta en configuraciones
- pestaña MTA - del administrador web de zimbra, luego de esto envio
correo sin ningun proeblema, mi pregunta ahora es pierdo algo o de
algún modo quedo expuesto a algo desactivando esta opcion?? pues en el
cleinte mail de apple np hay ninguna opcion para que use TLS para
poder enviar correo, solo de outlook y solo desde adentro de mi
intranet puede enviar correo con esta opcion, esto porque outlook trae
un apartado en donde poder usar una conexion TLS para poder efectuar
el envio, pero una vez fuera de mi empresa con esta opcion marcada no
es posible enviar correo. bueno los dejo con mis problemas ya
solucionados y esperando me aclaren eso de las conexiones TLS.

PD: obviamente tienen que tener los puertos ya mecionados
anteriormente en el firewall.


On 24 jun, 10:42, amperis <ampe...@gmail.com> wrote:
> Si el firewall está cerrando las conexiones, desde el log de Zimbra no
> veras nada. Tendrias que mirar el log de tú firewall y ver que
> paquetes se estan denegado.
> Tendrias que ir probando de acceder a tú correo con tus outlooks y ver
> que paquetes se estan denegando... 110/tcp... 25/tcp.... etc...
> Si antes podias y despues de la instalación del firewall no, es que
> tiene pinta que será ese el problema...
>
> 2009/6/22 RazaMetaL | Only The Good Die Young <razame...@gmail.com>:
>
>
>
>
>
> > 2009/6/21 melkor <eowh...@gmail.com>:
>
> >> ok, voy a probar y les cuento me parece que hay varios que no estan
> >> incluidos y eso puede ser... de todas maneras hay alguna manera de
> >> saber de saber que esta pasando, en los equipos con windows?? es decir
> >> algun comando que me diga cual esta siendo el error dentro de mi red
> >> interna algun log de outlook tal vez o de mail de apple, pues el error
> >> como les comento es solamente dentro de mi red interna con cualquier
> >> cliente de correo electronico. gracias..
>
> > Los logs están dentro de /var/log, siempre puedes utilizar el comando
> > tail -f para ver que ocurre, por ejemplo:
>
> > tail -f /var/log/zimbra.log
>
> > Saludos,
>
> > --
> > Linux User: 255902
>
> > Please avoid sending me Word or PowerPoint attachments.
> > Seehttp://www.gnu.org/philosophy/no-word-attachments.html
Reply all
Reply to author
Forward
0 new messages