Zimbra 8.6 Multiserveurs #5 – Installation des proxy – Babash

par francois · Publié 17 mai 2016 · Mis à jour 29 avril 2016

Installons maintenant les serveurs proxys de Zimbra.

Présentation de l’architecture

Nous souhaitons avoir 2 proxys pour assurer une redondance et un équilibrage de charge.

Nous allons donc ajouter une nouvelle carte réseau sur la VM qui sera donc publique.

Une fois fait, nous passons à l’installation.

Installation

Pour l’installation de Zimbra, je me suis appuyé sur ce PDF de Zimbra.

Il faut décompresser le fichier téléchargé sur Zimbra puis, lancer :

Ensuite, il faut valider la licence, installer les librairies manquantes qui vous seront mentionnées au début et lorsque tout sera opérationnel, choisir dans notre cas : Y pour :

Vous aurez des erreurs de DNS si votre serveur n’est pas déclaré, idem pour votre MX

Configuration

  • Memcached
  • Proxy
  • Renseigner le LDAP et le mot de passe
  • Renseigner le mot de passe pour binder le LDAP via nginx
  • Save

Configuration de la redondance

Très simple, refaire comme pour le premier J

Ah,ah,ah KeepALived !

https://wiki.zimbra.com/wiki/Zimbra_Proxy_HA

Explications claires en anglais de keepalived

Utilisation de keepalived avec 2 cartes réseaux

Normalement, pour utiliser keepalived, vous devez utiliser une IP sur le même réseau que l’IP partagée entre les deux serveurs.

Dans notre cas, ce n’est pas ça: Nous utilisons une IP privée en 192.168.x.x sur eth0 et nous partageons l’IP publique sur eth1.

Pour palier au problème, voici notre configuration :

  • Sur les 2 proxy, configurer l’IP publique sur eth1, mais ne pas mettre « auto eth1 » dans /network/interface. Ainsi, la configuration est faite mais non utilisée.
  • Dans le fichier « keepalived.conf », utiliser la commande notify :
Lire plus :   Redmi Note 3 Pro : Changement de firmware | Babash

vrrp_instance VI_1 { […] notify /root/zimbra_keepalived.sh }

        notify /root/zimbra_keepalived.sh
  • Script « zimbra_keepalived.sh »:

#!/bin/bash TYPE=$1 NAME=$2 STATE=$3 case $STATE in « MASTER ») ifup eth1 route del default route add default gw IP_PUBLIQUE exit 0 ;; « BACKUP ») ifdown eth1 –force route del default route add default gw IP_GATEWAY_PRIVEE exit 0 ;; « FAULT ») ifdown eth1 –force exit 0 ;; *) echo « unknow state » exit 1 ;; esac

                route add default gw IP_PUBLIQUE         « BACKUP ») ifdown eth1 –force                 route add default gw IP_GATEWAY_PRIVEE         « FAULT ») ifdown eth1 –force

Ainsi, au démarrage de votre serveur proxy MASTER, le script va activer eth1 et corriger la route à utiliser.
Lorsque ce dernier tombera, eth1 sera désactivé et la route corrigée et le BACKUP prendra le relais.

Étiquettes : 8.6architecturecollaborationdifferent networketh0eth1keepalivedmemcachedmultiserveurnginxproxyubuntuvmwarezimbrazmproxy

Publications similaires

  • OpenVPN | Babash

    L’idée de cet article est de sécuriser mes téléchargements à travers un VPN, tout en laissant le reste de mes applications de mon NAS Synology accessible depuis l’IP de mon FAI. De base, avec OpenMediaVault, vous avez quelques plugins intéressants pour compléter votre serveur : cups, clamav, daap ( itunes ), ldap, lvm etc…Tout cela,…

  • Transférer Jeedom sur du nouveau matériel

    J’ai installé Jeedom sur un Raspberry Pi de première génération pour commencer en domotique. Seulement, après quelques mois d’utilisation, le Raspberry Pi montre des signes de faiblesse car il n’est pas assez puissant. Je vais donc vous expliquer comment transférer toute votre instance Jeedom sur du nouveau matériel sans rien perdre. Pour cet article, je…

  • Ios | Babash

    Etant chez Virgin mobile depuis quelques jours, j’ai attendu 48h pour que l’opérateur active la 3G. Une fois fait, impossible d’accéder à internet ! Après appel à la hotline, il faut mettre à jour… Cela fait 11 mois que je suis chez Orange. Sans parler ici des problèmes de facturation à répétition et des prix…

  • T411 | Babash

    Comme ne gère plus T411, il faut trouver un autre moyen, alors voici T411-Torznab de KiLMaN. Informatique 13 novembre 2015  par francois · Published 13 novembre 2015 · Last modified 17 janvier 2016 et ne proposent pas tous les moteurs de recherche (trackers) que vous espériez ( T411 pour n’en citer qu’un ). Ce n’est…

  • Rooter sa clé Android GV-20 / MK-808b | Babash

    by francois · 16 mars 2013 Peut être serez vous intéressé pour “rooter” votre clé Android GV20, ou encore appelée mk808b. Voici donc les explications pour y arriver : Téléchargez Moborobo, Téléchargez TPSarky-VonDroid-Root.rar, Sur la mk808, activez le mode debug USB, Installez Moborobo et lancez le. Dans les paramètres de votre clé, activez “connect to…