Instalasi Zimbra 10 di Ubuntu 20

Dulu aku udah pernah bikin tulisan instalasi Zimbra, tapi kali ini aku mau buat dan testing lagi biar makin terbiasa. Sistem yang digunakan pada pengujian kali ini adalah:

  • VM Ubuntu 20.04.
  • RAM 10G.
  • Disk 80G.
  • CPU 4cores.

Persiapan Server

Pada tulisan ini kita nggak bikin tutorial instalasi Ubuntunya. Kita lanjut saja ke konfigurasi selanjutnya.

  • Set hostname. Formatnya harus FQDN(fully qualified domain name). Pada pengujian kali ini Zimbra-nya masih bersifat lokal, atau belum bisa komunikasi dari-ke internet. Contoh format konfigurasi hostname yang digunakan:
      sudo hostnamectl set-hostname zimbra.zaidan.web.id
      hostname -f
      # Output: zimbra.zaidan.web.id
    
  • Konfigurasi /etc/hosts. File ini digunakan sebagai panduan Zimbra untuk melakukan DNS resolve secara lokal. Tambahkan alamat IP (statis) dari VM Ubuntu yang digunakan, pada file /etc/hosts. Contoh isi file (IP lokal statis yang digunakan pada pengujian kali ini: 192.168.9.62 ):
      127.0.0.1 localhost
      192.168.9.62 zimbra.zaidan.web.id zimbra
    
      # IPv6
      ::1     ip6-localhost ip6-loopback localhost
      fe00::0 ip6-localnet
      ff00::0 ip6-mcastprefix
      ff02::1 ip6-allnodes
      ff02::2 ip6-allrouters
    
  • Konfigurasi DNS resolver. Karena pengujian kali ini menggunakan DNS internal, maka kita perlu konfigurasi file /etc/resolv.conf secara manual. Sebelumnya, hapus file konfigurasi eksisting. Nonaktifkan juga systemd-resolved.
      sudo rm -f /etc/resolv.conf
      echo "nameserver 192.168.9.250" | sudo tee /etc/resolv.conf
      echo "nameserver 8.8.8.8" | sudo tee -a /etc/resolv.conf
    
      sudo systemctl stop systemd-resolved
      sudo systemctl disable systemd-resolved
    
  • Update sistem. Gunakan perintah sudo apt update && sudo apt upgrade -y. Apabila mendapat pesan error seperti ini:
      E: The repository 'file:/cdrom focal Release' no longer has a Release file.
    

    Kita bisa hapus /nonaktifkan baris cdrom pada file /etc/apt/sources.list. Bisa juga menggunakan perintah berikut:

      sudo sed -i '/cdrom/d' /etc/apt/sources.list
      sudo sed -i '/cdrom/d' /etc/apt/sources.list.d/*.list 2>/dev/null
    

    Selanjutnya, jalankan perintah sudo apt update && sudo apt upgrade -y lagi.

  • Instalasi tool/packages pendukung.
      sudo apt install -y net-tools curl dnsutils perl libaio1 unzip sysstat pax sqlite3 build-essential libstdc++6
    

Download & Install Zimbra

Untuk pengujian kali ini, aku pakai Zimbra 10 dari Intalio. Apabila file instalasi sudah di-download, ekstrak file tersebut. Akan ada file instalasi install.sh.

tar -xvf zcs-10.0.0_FOSS_intalio.UBUNTU20_64.tar.gz
cd zcs-10.0.0_FOSS_intalio.UBUNTU20_64/
sudo ./install.sh

Berikut ini tahapan instalasi di dalamnya:

  • EULA: Do you agree with the terms of the software license agreement? [N] Y
  • Pilih repo: Use Zimbra's package repository [Y] Y
  • Pilih paket. Ada beberapa yang ditawarkan. Pada pengujian kali ini kita bisa lewatkan opsi dnscache karena sudah ada DNS yang dikonfigurasi. Berikut ini list paket yang ditawarkan:
    • ldap
    • logger
    • mta
    • dnscache [tidak dipilih]
    • snmp
    • store
    • apache
    • spell
    • memcached
    • proxy
  • Konfirmasi: The system will be modified. Continue? [N] Y

    Kendala Instalasi

    Aku menemui beberapa kendala saat instalasi. Misalnya kendala saat proses resolusi/resolve DNS dan saat menjalankan service LDAP:

      DNS ERROR resolving zimbra.zaidan.web.id
      Initializing ldap...failed. (28160)
      Configuration failed
    

    Beberapa troubleshoot yang bisa dilakukan.

    • Cek kembali file /etc/hosts.
    • Pastikan format hostname sudah sesuai (FQDN).
    • Hapus data LDAP apabila sebelumnya sudah mencoba instalasi dan gagal (dan lakukan fixperms/perbaikan hak akses):
        sudo pkill -u zimbra
        sudo rm -rf /opt/zimbra/data/ldap/mdb/db/*
        sudo rm -rf /opt/zimbra/data/ldap/mdb/config/*
        sudo /opt/zimbra/libexec/zmfixperms --extended
      
    • Untuk menjalankan ulang installer, dapat menggunakan perintah berikut: sudo /opt/zimbra/libexec/zmsetup.pl .

      Catatan: apabila menggunakan skema local lab (tidak ekspos ke publik), pilih opsi no pada saat ada prompt "Change hostname?" dan "Change domain name?" agar setup menggunakan /etc/hosts sebagai resolusi internal.

  • Konfigurasi admin password. Pada halaman utama setup, pilih menu 6) zimbra-store, lalu pilih 4) Admin Password.
  • Setelah semua konfigurasi terisi, pilih a untuk menerapkan konfigurasi.

Instalasi Selesai (dan Troubleshoot Lagi)

Sistem akan memunculkan pesan berikut:

Configuration complete - press return to exit

Saat aku coba cek service Zimbra-nya, hasilnya masih ada service yang belum berjalan.

sudo su - zimbra
zmcontrol status
...
mailbox                 Stopped
service webapp          Stopped
zimbra webapp           Stopped
zimbraAdmin webapp      Stopped
zimlet webapp           Stopped

Terdapat juga pesan error seperti ini, berkaitan saat proses deploy SSL:

ERROR: keytool(-delete -alias jetty) returned non-zero(1):
keytool error: java.io.IOException: Keystore was tampered with, or password was incorrect

Solusi yang aku coba:

  • Set default keystore password: zmlocalconfig -e mailboxd_keystore_password=changeit .
  • Hapus sisa file keystore dan SSL bawaan (yg otomatis dibuat by system):
       rm -f /opt/zimbra/conf/imapd.keystore
      rm -f /opt/zimbra/mailboxd/etc/keystore
      rm -f /opt/zimbra/ssl/zimbra/jetty.pkcs12
      rm -rf /opt/zimbra/ssl/zimbra/ca
      rm -rf /opt/zimbra/ssl/zimbra/server
    
  • Generate ulang SSL. Pada pengujian kali ini masih pakai self-signed:
      /opt/zimbra/bin/zmcertmgr createca -new
      /opt/zimbra/bin/zmcertmgr createcrt -new -days 3650
      /opt/zimbra/bin/zmcertmgr deploycrt self
      /opt/zimbra/bin/zmcertmgr deployca
    
  • Selanjutnya, restart service mailboxd: zmmailboxdctl restart .
  • Cek status akhir:
  • zmcontrol status
    Host zimbra.zaidan.web.id
    amavis Running
    antispam Running
    antivirus Running
    ldap Running
    logger Running
    mailbox Running
    memcached Running
    mta Running
    opendkim Running
    proxy Running
    service webapp Running
    snmp Running
    spell Running
    stats Running
    zimbra webapp Running
    zimbraAdmin webapp Running
    zimlet webapp Running
    zmconfigd Running

Cek Akses Web

 

Setelah instalasi berhasil, akses melalui browser:

  • Admin Console: https://zimbra.zaidan.web.id:7071 atau https://<ip-server>:7071
  • Webmail: https://zimbra.zaidan.web.id atau https://<ip-server>

 

Tulisan kali ini sampai di sini dulu ya. Sampai jumpa. Bye.

By Zaidan

Leave a Reply

Your email address will not be published. Required fields are marked *