[Server] Mail/Kalender/... - welke combinatie van software?

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

  • Parasietje
  • Registratie: Juli 2004
  • Laatst online: 10-06-2024
Ik moet in de zomervakantie voor een KMO een linux-servertje in mekaar flanzen. Die moet de volgende functionaliteit hebben:
  • Mail (user accounts in LDAP of MySQL)
  • LDAP
  • SVN
  • GroupWare oplossingen (kalender voornamelijk)
  • VoIP
Nu vraag ik me af wat de logische keuzes voor software-paketten die deze functionaliteiten hebben. Ik had gedacht aan het volgende:
  • Mail: exim + vpopmail + dovecot
  • LDAP: OpenLDAP
  • SVN: svn server
  • Groupware ???
  • VoIP: Asterisk
Mijn vraag is dus vooral deze:
Welke software-combinatie kies ik best voor mail, zodat makkelijk zowel mail als kalender beschikbaar zijn over verschillende werkstations? Er moet veel in LDAP bewaard worden, het liefst wordt bijna alles in databases gestoken.
Requirements:
  • Mail accounts in LDAP/MySQL
  • Virusscan
  • Spam-scan
  • Kalender
  • SSL Imap
  • SSL SMTP (authenticated)

WebDAV in Vista is horribly broken. Ik wil het fixen, maar ben nog steeds op zoek naar de tarball met de source...


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

ik heb zelf mijn kalender met mod_dav gedaan, werkt prima.

Zaram module kopen voor je glasvezelaansluiting?


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 16:08
ik zouw gaan voor een qmail opstelling voor je mail zie qmailrocks.org voor een zeer kompleet geheel kwa mail server met viruscan en spam assasin maar dat is ieders smaak welke oplossing je daar voor kiest.

ldap is idd een openldap oplossing het makelijkste

svn gebruik je gewoon de standaard svn server voor zo nodig met een apache2 server met een webfrontend

groupware zouw ik gaan voor opengroupware zit alles in wat je mag verwachten van een groupware pakket maar ook hier weer geld het licht eraan waar je voorkeur naar uitgaat
http://www.opengroupware.org/

voip kan met asterisk en dat kun je ook in een mysql of openldap database gooien mocht je dat willen

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • _JGC_
  • Registratie: Juli 2000
  • Nu online
vpopmail is op qmail gericht, maar schijnt idd ook te werken met andere servers. Persoonlijk vind ik vpopmail gewoon een waardeloos produkt als je het niet met qmail gebruikt, omdat de andere mailservers uit huis al virtual domain ondersteuning bieden.

Persoonlijk zou ik geen qmail gebruiken, het stuk software stamt inmiddels uit de middeleeuwen en heeft enorm veel patches nodig om hetzelfde te kunnen doen als postfix en exim. Verder staat de houding van de auteur me gewoon niet aan (welke idioot installeert een complete mailserver in /var en zet vervolgens in de licentievoorwaarden dat je alleen mag distribueren als je dat zo houdt).

Persoonlijk zou ik voor mail Postfix + LDAP + cyrus-imap nemen. Dovecot ken ik niet, maar als die een beetje lekker integreert zou je die ook gewoon kunnen nemen. Het voordeel van Cyrus vind ik dat het super integreert met postfix en LDAP en dat het de meest complete IMAP server is die er in de opensource wereld beschikbaar is. Of je het nou voor 1 of 2 domeintjes gebruikt of in een groot cluster met 4 frontends en 6 backends, het maakt bij Cyrus helemaal niets uit, het kan allemaal gewoon.

  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

opengroupware.org ? of open-xchange wat een bitch is om aan de praat te krijgen :p

binnenkort moet er een nieuwe groupware oplossing uitkomen, sharepoint (staat hieronder of boven wel)

| Hardcore - Terror |


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

er is eventueel nog phpgroupware maar dat is volgens mij alleen webbased.. misschien niet helemaal de oplossing waar je naar zoekt maar ik meld hem toch nog even voor de zekerheid.....

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 09-01 14:32
_JGC_ schreef op woensdag 28 juni 2006 @ 14:21:
vpopmail is op qmail gericht, maar schijnt idd ook te werken met andere servers. Persoonlijk vind ik vpopmail gewoon een waardeloos produkt als je het niet met qmail gebruikt, omdat de andere mailservers uit huis al virtual domain ondersteuning bieden.
Met qmail is vpopmail een heel behoorlijke (naar mijn mening zelfs goede) oplossing. Ik meen dat versie 5.5 straks een hoop verbeteringen (vooral omtrent file locking e.d.) in zich heeft.
Persoonlijk zou ik geen qmail gebruiken, het stuk software stamt inmiddels uit de middeleeuwen en heeft enorm veel patches nodig om hetzelfde te kunnen doen als postfix en exim. Verder staat de houding van de auteur me gewoon niet aan (welke idioot installeert een complete mailserver in /var en zet vervolgens in de licentievoorwaarden dat je alleen mag distribueren als je dat zo houdt).
Ik kom er goed uit met één patch: de QMAILQUEUE patch. En op sommige systeem de Maildir++ patch. En voor POP-servers een patch die alle getransferde bytes logt. Dat zijn er maximaal 3. Ik houd overigens wel van djb's aanpak. Geen twintig verschillende releases op 50 mirrors, etc. etc. En als je qmail in /opt/qmail wil, ga je gang, is mogelijk hoor. Dat je het niet mag distributeren op die manier, àlà.

De hele djb toolbox, z'n C-libs, cdb, ucspi-tcp en daemontools zijn als je het mij vraagt ook ideale tools. Nog nooit zo makkelijk een init-script geschreven als met daemontools. Goed, genoeg met deze lofzang. Maar ik houd er wel van dus :).

zeroxcool.net - curity.eu


  • _JGC_
  • Registratie: Juli 2000
  • Nu online
ZeRoXcOoL schreef op donderdag 29 juni 2006 @ 13:22:
[...]

Met qmail is vpopmail een heel behoorlijke (naar mijn mening zelfs goede) oplossing. Ik meen dat versie 5.5 straks een hoop verbeteringen (vooral omtrent file locking e.d.) in zich heeft.


[...]

Ik kom er goed uit met één patch: de QMAILQUEUE patch. En op sommige systeem de Maildir++ patch. En voor POP-servers een patch die alle getransferde bytes logt. Dat zijn er maximaal 3. Ik houd overigens wel van djb's aanpak. Geen twintig verschillende releases op 50 mirrors, etc. etc. En als je qmail in /opt/qmail wil, ga je gang, is mogelijk hoor. Dat je het niet mag distributeren op die manier, àlà.

De hele djb toolbox, z'n C-libs, cdb, ucspi-tcp en daemontools zijn als je het mij vraagt ook ideale tools. Nog nooit zo makkelijk een init-script geschreven als met daemontools. Goed, genoeg met deze lofzang. Maar ik houd er wel van dus :).
Wat ik tegen heb op qmail:
1. mailtje komt binnen op je domein, geen user controle, mailtje komt gewoon binnen
2. adres bestaat niet, twee opties:
2a. mailtje wordt teruggestuurd naar de verzender die hoogstwaarschijnlijk fake is
2b. mailtje wordt stilletjes weggegooid

Beide opties zijn ronduit debiel: bij 2a zadel je je mailserver op met onnodige load en val je mensen lastig die niets met de mailtjes te maken hebben. Een spammer stuurt gewoon een stuk spam naar een onbekend adres op je mailserver met als afzender het adres van het slachtoffer, het slachtoffer krijgt vervolgens de spam met daarboven een stukje "hi this is the qmail-send program at ...".
Optie 2b is ook eng: ik stuur een belangrijk mailtje naar iemand en krijg als status gewoon terug dat deze aangekomen is zonder fouten. Wat ik echter niet weet is dat ik een typfout in het adres gemaakt heb. Alleen de beheerder van de server zal via de logs weten dat er iets fout is gegaan...

Uiteraard is er voor bovenstaand gedrag wel een patch te krijgen, echter vraag ik me af: als je alles aan je mailserver moet patchen, terwijl een ander pakket het er gewoon standaard in heeft zitten, waarom gebruik je het dan? DJB geeft op jouw installatie totaal geen support, als je een probleem hebt wijst ie naar je patches. Bij een mailserver zoals Postfix krijg ik persoonlijk antwoord van Wietse Venema op de mailinglist als ie even de tijd neemt om te reageren... Daarnaast... apt-get install postfix postfix-ldap, of 2 weken lopen kloten met qmail en qmail-ldap patches... ik kies voor het eerste ;)

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 09-01 14:32
_JGC_ schreef op donderdag 29 juni 2006 @ 21:23:
[...]

Wat ik tegen heb op qmail:
1. mailtje komt binnen op je domein, geen user controle, mailtje komt gewoon binnen
2. adres bestaat niet, twee opties:
2a. mailtje wordt teruggestuurd naar de verzender die hoogstwaarschijnlijk fake is
2b. mailtje wordt stilletjes weggegooid
Wordt nu lichtelijk offtopic, maar wel leuk ;). Misschien afsplitsen?

Helemaal gelijk JGC ;). Dat is inderdaad een probleem waar ik nu naar aan het kijken ben. Dat zal dan de vierde patch worden ;). Het gedrag van qmail hierin is inderdaad niet echt geweldig te noemen. Maar deze patch maakt daar een einde aan.

Dat stilletjes weggooien gebeurd overigens alleen als jou 'from: ' of 'reply-to: ' adres niet bestaat. Ook niet gek eerlijk gezegd, 'but the bounce bounced' krijg je dan in je mailer-daemon binnen zeg maar. Hoe lossen andere MTA's dat dan trouwens? Die zullen toch ook bounces naar fake adressen sturen lijkt me?
Beide opties zijn ronduit debiel: bij 2a zadel je je mailserver op met onnodige load en val je mensen lastig die niets met de mailtjes te maken hebben. Een spammer stuurt gewoon een stuk spam naar een onbekend adres op je mailserver met als afzender het adres van het slachtoffer, het slachtoffer krijgt vervolgens de spam met daarboven een stukje "hi this is the qmail-send program at ...".
Optie 2b is ook eng: ik stuur een belangrijk mailtje naar iemand en krijg als status gewoon terug dat deze aangekomen is zonder fouten. Wat ik echter niet weet is dat ik een typfout in het adres gemaakt heb. Alleen de beheerder van de server zal via de logs weten dat er iets fout is gegaan...
Ah, ik snap hem. Je moet hem op SMTP-level rejecten... Zie daarvoor de gebruikte patch.
Uiteraard is er voor bovenstaand gedrag wel een patch te krijgen, echter vraag ik me af: als je alles aan je mailserver moet patchen, terwijl een ander pakket het er gewoon standaard in heeft zitten, waarom gebruik je het dan? DJB geeft op jouw installatie totaal geen support, als je een probleem hebt wijst ie naar je patches. Bij een mailserver zoals Postfix krijg ik persoonlijk antwoord van Wietse Venema op de mailinglist als ie even de tijd neemt om te reageren... Daarnaast... apt-get install postfix postfix-ldap, of 2 weken lopen kloten met qmail en qmail-ldap patches... ik kies voor het eerste ;)
Op qmail zelf heb ik ook geen support nodig. Ik heb nog nooit een bokkende install / systeem gehad in de vier jaar dat ik qmail gebruik. En als er dan iets aan de hand is heb je het zelf vernaggeld (queue proberen te kopiëren, permissies per ongeluk veranderd, etc. etc.). Hulp voor pakketten als vpopmail en qmailadmin is er genoeg te vinden. Daar wil ik overigens ook wel aan mee gaan werken... En over de configuratie gesproken (misschien komt het omdat ik niet anders gewend bent), maar het configureert zo makkelijk. Of is Postfix daar ook heel makkelijk in?

Leuk trouwens om te lezen is het moddergooien tussen djb en Venema :).

Ik weet trouwens dat jij een qmail fan was (:)?), zijn er echter nog meer mensen die veel met qmail doen? Versatel (Vuurwerk) gebruikt qmail, ook MessageLabs. Ik meen overigens dat Hotmail outgoing e-mail ook via qmail liep, maar dat kan ik verkeerd hebben. Op snelheid is qmail volgens mij trouwens moeilijk te kloppen.

[ Voor 5% gewijzigd door zeroxcool op 29-06-2006 22:06 ]

zeroxcool.net - curity.eu


  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Ik heb ooit qmail gebruikt ja. 2-3 jaar terug heb ik echter een brak draaiende produktie omgeving van qmail+vpopmail+qmail-scanner+uvscan+spamassassin omgetoverd naar een perfect draaiend cyrus murder cluster met Postfix, LDAP, Cyrus IMAP, amavis, spamassassin en clamav. Deze setup heeft voor mij dusdanig veel voordelen dat ik nooit weer anders wil:
- Postfix heeft enorm veel UCE controle, veel spam komt de server nog niet eens in, wordt op SMTP niveau al met 450 en 550 codes gebounced
- Amavis is per gebruiker in te stellen mbv LDAP. Zie ik qmail-scanner niet doen
- Amavis is een perl daemon ipv een script wat bij elk mailtje in de queue meedraait. Mail doorvoer is gewoon 100x hoger dan met qmail-scanner. Daarnaast is spamassassin gewoon in de daemon geintegreerd
- Cyrus murder werkt enorm handig. Laatst een mailserver vervangen: met een python scriptje alle mailboxes verhuist van ene naar andere mailserver, mailserver eruit getrokken, in alle rust nieuwe geconfigureerd en vervolgens de helft terugverhuist. Er is geen klant die iets gemerkt heeft van de verhuizing.

Het enige wat deze setup vervolgens mist is een simpele mailinglist manager zoals ezmlm, maar daar heeft GNU Mailman wel wat op, alhoewel mailman enorm overkill is voor wat de meeste klanten willen.

  • WHiZZi
  • Registratie: Januari 2001
  • Laatst online: 16:29

WHiZZi

Museumdirecteurtje

Hier nog een qmail-fan :P

Ik heb overigens wel de patch geïnstalleerd die controleert op de RCPT TO: adres geldig is. Bij 3x fout (of whatever ik instel) wordt de connectie gedropt.

Ik vind Qmail uitermate fijn werken en alles zit logisch in elkaar. Maargoed, dit is afdwalen.

Reactie op JGC: Dat migreren kan onder Qmail/Vpopmail ook perfect. Ik heb in totaal 4 uur tijd een defecte Qmail server compleet overgezet naar een gloednieuwe server met Qmail. Mailboxen, queue en mails waren allemaal probleemloos overgezet.

[ Voor 31% gewijzigd door WHiZZi op 29-06-2006 22:32 ]

HomeComputerMuseum - Interactief computermuseum waar wij de geschiedenis van de thuiscomputer preserveren. Centraal gelegen in de Benelux.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Communigate pro doet dat bijna allemaal. Is alleen niet gratis, en 't mag zeker weer niets kosten? :P

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Insanergy
  • Registratie: Juli 2001
  • Laatst online: 29-11-2025
Ff een snelle reply, k'wil naar bed :z
Kijk eens naar egroupware. :)

But I thought YOU did the backups...


  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 09-01 14:32
offtopic:
Ik heb een topic split aangevraagd ;)
_JGC_ schreef op donderdag 29 juni 2006 @ 22:24:
Ik heb ooit qmail gebruikt ja. 2-3 jaar terug heb ik echter een brak draaiende produktie omgeving van qmail+vpopmail+qmail-scanner+uvscan+spamassassin omgetoverd naar een perfect draaiend cyrus murder cluster met Postfix, LDAP, Cyrus IMAP, amavis, spamassassin en clamav. Deze setup heeft voor mij dusdanig veel voordelen dat ik nooit weer anders wil:
- Postfix heeft enorm veel UCE controle, veel spam komt de server nog niet eens in, wordt op SMTP niveau al met 450 en 550 codes gebounced
Even snel 'mijn' setup uitleggen. Je hebt POP-servers (storage servers), en mail exchangers (mx'en). De mx'en staan in vier mx records voor ieder domein aangegeven (op fysiek gescheiden locaties). Hierop draait qmail met simscan (dé vervanger van qmail-scanner wat inderdaad brak is) en een lijst van alle te ontvangen domeinen, binnenkort komen daar dus ook de users bij ;). Hun smtprouten het virusvrije (ClamAV) en spamvrije (spamassassin, boven een bepaalde score) mailtje door naar de storage servers. Mocht er wel virus of spam inzitten, dan wordt het op SMTP level al geblokkeerd.
- Amavis is per gebruiker in te stellen mbv LDAP. Zie ik qmail-scanner niet doen
simscan kan het wel, per user, per domein, wat jij wil.
- Amavis is een perl daemon ipv een script wat bij elk mailtje in de queue meedraait. Mail doorvoer is gewoon 100x hoger dan met qmail-scanner. Daarnaast is spamassassin gewoon in de daemon geintegreerd
Met spamd en clamd kan ik concurrent rond de 200 mailtjes ontvangen op een P4 3Ghz met 1G RAM. En dan ligt de load rond de 0.7. Top dus ;).
- Cyrus murder werkt enorm handig. Laatst een mailserver vervangen: met een python scriptje alle mailboxes verhuist van ene naar andere mailserver, mailserver eruit getrokken, in alle rust nieuwe geconfigureerd en vervolgens de helft terugverhuist. Er is geen klant die iets gemerkt heeft van de verhuizing.
Een dode machine (gelukkig) nog niet meegemaakt. Wel ooit een drukke (8000 domeinen) server gesplitst in tweeën. Ook dat gaat heel gemakkelijk met vpopmail. Wat WHiZZi dus nog niet meegemaakt. Alhoewel het kopiëren van je queue niet goed had moeten gaan ;). Die is gebaseerd op inode nummers waardoor het - als je het op een nieuwe server (harddisk) zet het - niet meer moet kloppen.
Het enige wat deze setup vervolgens mist is een simpele mailinglist manager zoals ezmlm, maar daar heeft GNU Mailman wel wat op, alhoewel mailman enorm overkill is voor wat de meeste klanten willen.
Wij hebben alle nieuwe storage servers zonder ezmlm geïnstalleerd, daar was namelijk bijna geen vraag naar ;).

zeroxcool.net - curity.eu


  • _JGC_
  • Registratie: Juli 2000
  • Nu online
WHiZZi schreef op donderdag 29 juni 2006 @ 22:29:
Hier nog een qmail-fan :P

Ik heb overigens wel de patch geïnstalleerd die controleert op de RCPT TO: adres geldig is. Bij 3x fout (of whatever ik instel) wordt de connectie gedropt.

Ik vind Qmail uitermate fijn werken en alles zit logisch in elkaar. Maargoed, dit is afdwalen.

Reactie op JGC: Dat migreren kan onder Qmail/Vpopmail ook perfect. Ik heb in totaal 4 uur tijd een defecte Qmail server compleet overgezet naar een gloednieuwe server met Qmail. Mailboxen, queue en mails waren allemaal probleemloos overgezet.
Doet qmail/vpopmail ook live migraties zonder dat een mailbox down is? ;)

Verder is hier elke MX host een primary MX bij wijze van spreken. Het maakt niet uit waar de mail binnenkomt, als de postfix installatie geconfigureerd is om aan cyrus af te leveren komt het automatisch op dezelfde cyrus backend terecht.

  • Wilke
  • Registratie: December 2000
  • Laatst online: 15:10
Euh, als ik alle discussie over qmail etc. afsplits is dit topic vervolgens weer leeg :D

Ik verander de topictitel wel een beetje, op zich is het redelijk ontopic, alleen denk ik dat de topicstarter ook op zoek is naar suggesties voor de overige dingen behalve mail. Bv. kalender server, ldap, en bovenal, hoe laat je alles samenwerken natuurlijk....

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 17:28

The Eagle

I wear my sunglasses at night

Als ik TS lees, zou ik een ClarkConnect box'je neerzetten. Heb je (bijna) de hele rataplan al pre-installed :)
Zie www.clarkconnect.com

edit:
Ok, dat was dus .com ipv .org (wat overigens ook werkt :P

[ Voor 24% gewijzigd door The Eagle op 30-06-2006 13:40 ]

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)

Pagina: 1