<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Marcus Möller &#187; Groupware</title>
	<atom:link href="http://www.marcus-moeller.de/tag/groupware/feed" rel="self" type="application/rss+xml" />
	<link>http://www.marcus-moeller.de</link>
	<description>Wo ich meinen Hut hinhäng'</description>
	<lastBuildDate>Tue, 07 Sep 2010 18:29:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Axigen Mailserver</title>
		<link>http://www.marcus-moeller.de/redhat/axigen-mailserver.html</link>
		<comments>http://www.marcus-moeller.de/redhat/axigen-mailserver.html#comments</comments>
		<pubDate>Sat, 12 Dec 2009 19:06:56 +0000</pubDate>
		<dc:creator>Marcus</dc:creator>
				<category><![CDATA[Red Hat]]></category>
		<category><![CDATA[Axigen]]></category>
		<category><![CDATA[Groupware]]></category>
		<category><![CDATA[Postfix]]></category>

		<guid isPermaLink="false">http://www.marcus-moeller.de/?p=493</guid>
		<description><![CDATA[Bei Axigen handelt es sich um einen kommerzieller Mailserver mit Groupware-Erweiterungen. Axigen unterstützt zahlreiche Plattformen, wie Linux, BSD, Solaris und Windows und bietet in der aktuellen Version ein ansprechendes Ajax Webfrontend. Für kleinere Netzwerke ist eine kostenlose &#8216;Office Edition&#8217; für 5 Benutzer und eine Domain erhältlich. Da ich seit längerem auf der Suche nach einem [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.marcus-moeller.de/wp-content/uploads/2009/12/axigen-logo.gif" alt="axigen-logo" title="axigen-logo" width="125" height="30" class="alignleft size-full wp-image-511" />Bei <a href="http://axigen.com">Axigen</a> handelt es sich um einen kommerzieller Mailserver mit Groupware-Erweiterungen. Axigen unterstützt zahlreiche Plattformen, wie Linux, BSD, Solaris und Windows und bietet in der aktuellen Version ein ansprechendes Ajax Webfrontend. Für kleinere Netzwerke ist eine kostenlose &#8216;Office Edition&#8217; für 5 Benutzer und eine Domain erhältlich. Da ich seit längerem auf der Suche nach einem Ersatz für Google Apps bin habe ich mich entschlossen mit das Produkt näher anzusehen und auch gleich diese Anleitung zu schreiben die dir helfen soll deinen eigenen Axigen Server einzurichten.</p>
<p><span id="more-493"></span><br />
Als Host empfehle ich eine aktuelle CentOS i386 Version ohne grafische Oberfläche (optional in einer KVM Instanz). Da Axigen einen eigenen Mailserver mitbringt muss vor der Installation sichergestellt werden das kein anderer Mailserver läuft. In der Standardinstallation wird unter CentOS sendmail installiert. Mit Hilfe von <em>service sendmail stop | chkconfig sendmail off</em> kann die Anwendung beendet und der automatische Start des Dienstes beim Systemstart unterbunden werden.</p>
<p>Nach dem Herunterladen des passenden Axigen Pakets von der <a href="http://www.axigen.com/mail-server/download/">Herstellerseite</a> kannst du es mit Hilfe von <em>sh axigen-*.i386.rpm.run</em> und dem darauf folgenden Abnicken der Lizenzbestimmungen installieren. Die initiale Konfiguration erfolgt über das /opt/axigen/bin/axigen-cfg-wizard Script. Der textbasierte Wizard ist selbsterklärend und wird im Detail in der Online Dokumentation <a href="http://www.axigen.com/docs/70/Automated-Configuration-with-the-AXIGEN-Configuration-Wizard-for-Linux-BSD-and-Solaris_236.html">beschrieben</a>. Wichtig ist die Angabe der Primary Domain. Hier sollte die TLD angegeben werden, für den sich der Server zuständig fühlen soll (also z.B. deinedomain.ch). Bei der Einrichtung wird ein gleichnamiges Verzeichnis unter /var/opt/axigen/domains angelegt, in dem alle Objekte und Mails der Domain abgespeichert werden.</p>
<p>Die weiteren Voreinstellungen können belassen oder je nach Vorlieben angepasst werden. Standardmässig wird POP3, IMAP und Webmail ohne SSL/TLS Verschlüsselung aktiviert. Für jeden der Dienste kann angegeben werden auf welchen Interfaces er lauschen soll. Wichtig ist noch der Punkt Relay Policies. Falls der Server aus dem Internet erreichbar ist, darf auf dem entsprechenden Interface auf keinen Fall replaying ohne Authentifizierung aktiviert werden. Möchtest du Mails direkt von der Kommandozeile des Servers aus verschicken können, so muss der Sendmail Wrapper eingerichtet werden. </p>
<p>Damit ist die Grundkonfiguration auch schon abgeschlossen. Um auf die Administrationskonsole und die eingerichteten Dienste zugreifen zu können, müssen noch die entsprechenden Ports in der Firewall freigeschaltet werden. Starte dazu bitte <em>system-config-securitylevel-tui</em> und wähle den Punkt <em>Anpassen</em>. Hier kannst du unter <em>Eingang ermöglichen:</em> die Punkte SSH, WWW, Sicheres WWW und Mail wählen und unter <em>Andere Ports:</em> 9000:tcp 143:tcp 110:tcp angeben.</p>
<p><em>service axigen start | chkconfig axigen on</em> startet den Dienst und aktiviert den automatischen Start beim Systemstart. Nun solltest du über den Aufruf der URL http://IP-Adresse-des-Servers:9000 auf das Admin Frontend zugreifen und dich mit dem Benutzer &#8216;admin&#8217; und dem während der Installation angegebenen Passwort anmelden können.</p>
<p>Die Grundeinstellungen sind weitestgehend korrekt. Wir möchten jedoch den Zugriff auf das Webmail Frontend über HTTPS ermöglichen. Öffne dazu bitte den Punkt <em>Services / Webmail</em> und wähle beim Listener den Punkt <em>Edit</em>. Hier kannst du den Port auf 443 umstellen. Das Ändern des Ports alleine reicht natürlich nicht aus. Aktiviere bitte auf dem Reiter <em>SSL Settings</em> den Punkt <em>Enable SSL for this listener</em>. Während der Installation wird unter /var/opt/axigen/axigen_cert.pem ein selbstsigniertes Zertifikat erstellt welches bei <em>Path to certificate file:</em> angegeben werden kann. Mit <em>Save Configuration</em> aktivierst du die Konfiguration. Um Anfragen auf HTTP Port 80 auf HTTPS Port 443 umzuleiten, kann der Apache Webserver genutzt werden. Dieser wird mit <em>yum install httpd</em> installiert. Der redirect auf HTTPS kannst du in der Apache Konfigurationsdatei /etc/httpd/conf/httpd.conf wir folgt definieren:</p>
<p><code>Redirect / https://URL-des-Axigen-Servers</code></p>
<p>Nach dem Start des Dienstes mit <em>service httpd start</em> sollten alle regulären HTTP Anfragen auf den neu eingerichteten Axigen HTTPS Listener weitergeleitet werden.</p>
<p><strong>SpamAssassin</strong></p>
<p>Axigen bringt eine Version des SpamAssassin Spamfilters mit. Um diese nutzen zu können müssen die axigenfilters gestartet werden. Da bei deren Start per Default auch der kommerzielle Spamfilter commtouch mitgestartet würde, der nicht SELinux kompatibel ist, sollte dieser Daemon in der Datei /etc/sysconfig/axigenfilters aus der Variablendefinition DAEMONS= entfernt werden. </p>
<p>Leider wurden während der Installation einige Rechte <a href="http://www.axigen.com/forum/showthread.php?t=4424">nicht korrekt gesetzt</a>, was dazu führt das lock files nicht korrekt angelegt werden können. Um diese Problem zu lösen, setze bitte zunächst die Rechte korrekt:</p>
<p><code>chown -R axigen:axigen /var/opt/axigen/spamassassinauto-whitelist.lock</code></p>
<p>und erweitere die Variablendefinition DAEMON_OPTIONS_spamd=&#8221;-d&#8221; in der Datei /etc/init.d/axigenfilters um <em>-u axigen</em> so dass der spamd Dienst unter den axigen Benutzerkontext gestartet wird.</p>
<p>Nun kann die Filtererweiterung mit <em>service axigenfilters start | chkconfig axigenfilters on</em> und im Admin Frontend Bereich <em>Security &#038; Filtering / AntiVirus and AntiSpam</em> über den Punkt <em>SpamAssassinBundled -> Enable</em> gestartet und aktiviert werden.</p>
<p><strong>sa-update</strong></p>
<p>Auch das automatische Update der SpamAssassin Regeln mit Hilfe von sa-update funktioniert nicht korrekt. Grund dafür ist ein fehlendes Perl Modul. Da Axigen eine eigene Perl Instanz mitbringt muss diese Erweiterung dort installiert werden.</p>
<p>Lade dazu bitte zunächst das <a href="http://search.cpan.org/CPAN/authors/id/K/KA/KANE/Archive-Tar-1.38.tar.gz">Archive::Tar Paket</a> herunter und entpacke es. Nach dem Wechsel in das entstandene Verzeichnis kannst du das Modul wie folgt installieren:</p>
<p><code>/opt/axigen/perl5/bin/perl Makefile.PL<br />
make<br />
make install</code></p>
<p>Alternativ kann auch das enthaltene CPAN genutzt werden:</p>
<p><code>/opt/axigen/perl5/bin/perl -MCPAN -e 'install Package::Constants'</code></p>
<p>Um die Signaturen täglich zu aktualisieren kannst du ein Script: /etc/cron.daily/sa-update mit folgendem Inhalt</p>
<p><code>#!/bin/bash<br />
/opt/axigen/bin/sa-update --updatedir /etc/opt/axigen/spamassassin/rules</code></p>
<p>erstellen und mit:</p>
<p><code>chmod 755 etc/cron.daily/sa-update</code></p>
<p>ausführbar machen.</p>
<p><strong>ClamAV</strong></p>
<p>Nun fehlt nur noch ein Virenscanner. Axigen bringt Schnittstellen für einige kommerzielle Virenscanner wie AVG aber auch für ClamAV mit. ClamAV ist kein Bestandteil der CentOS Distribution, kann aber über das EPEL Repository installiert werden. Hinweise zur Einbindung und Nutzung von EPEL findest du im entsprechenden <a href="http://fedoraproject.org/wiki/EPEL/FAQ#howtouse ">FAQ auf fedoraproject.org</a>.</p>
<p>Mit Hilfe von <em>yum install clamav-server clamav-update</em> kannst du die benötigten Komponenten installieren. ClamAV erfordert leider etwas Konfigurationsarbeit. Kopiere dir am besten die beiliegende Beispielkonfiguration mit:</p>
<p><code>cp /usr/share/doc/clamav-server-*/clamd.conf /etc/clamd.d/axigen.conf</code></p>
<p>und bearbeite folgende Werte:</p>
<p><code># Wichtig: Die Example Zeile muss auskommentiert oder gelöscht werden.<br />
# Example<br />
LogFile /var/log/clamd.axigen<br />
PidFile /var/run/clamd.axigen/clamd.pid<br />
LocalSocket /var/run/clamd.axigen/clamd.sock<br />
User axigen</code></p>
<p>Nun kannst du noch einen Symlink auf das Programm:</p>
<p><code>ln -s /usr/sbin/clamd /usr/sbin/clamd.axigen</code></p>
<p>und ein Verzeichnis für die PID und eine leere Logdatei erstellen:</p>
<p><code>mkdir -p /var/run/clamd.axigen<br />
chown axigen:axigen /var/run/clamd.axigen<br />
touch /var/log/clamd.axigen<br />
chown axigen:axigen /var/log/clamd.axigen</code></p>
<p>Jetzt fehlt nur noch ein init Script. Die Dokumentation enthält ein Beispiel, das wir nutzen können:</p>
<p><code>cp /usr/share/doc/clamav-server-*/clamd.init /etc/init.d/clamd.axigen<br />
chmod 755 /etc/init.d/clamd.axigen</code></p>
<p>Passe in der Datei: /etc/init.d/clamd.axigen bitte noch die Variable:</p>
<p><code># description: The clamd server running for axigen<br />
CLAMD_SERVICE=axigen</code></p>
<p>an.</p>
<p>Mit <em>service clamd.axigen start | /sbin/chkconfig clamd.axigen on</em> startest und aktivierst du den Dienst.</p>
<p>ClamAV kann wahlweise mit lokalen oder TCP Sockets arbeiten. Obiges Beispiel geht von einer lokalen Socket Datei aus. Damit Axigen auch darauf zugreifen kann, muss die Konfigurationsdatei: /var/opt/axigen/run/axigen.cfg angepasst werden. Diese enthält per default zwei Beispielkonfigurationen, AV:ClamAV für TCP Sockets und ClamAV-local für Socket Files.</p>
<p>Der ClamAV-local Abschnitt kann also einfach auf obige Konfiguration hin angepasst werden und sieht dann wie folgt aus:</p>
<p><code>name = "ClamAV-local"<br />
address = "local:///var/run/clamd.axigen/clamd.sock"<br />
protocolFile = "/var/opt/axigen/filters/clam-av.afsl"<br />
idleTimeout = 60<br />
actionOnMatch = discard<br />
maxConnections = 10</code></p>
<p>Wie auch beim SpamAssassin muss der Filter im Admin Frontend Bereich <em>Security &#038; Filtering / AntiVirus and AntiSpam</em> über den Punkt <em>ClamAV-local -> Enable</em> aktiviert werden.</p>
<p><strong>freshclam</strong></p>
<p>ClamAV wird über freshclam aktualisiert. Die enthaltene Konfigurationsdatei: /etc/freshclam.conf muss wie folgt bearbeitet werden:</p>
<p><code># Wichtig: Auch hier muss die Example Zeile auskommentiert oder gelöscht werden.<br />
# Example<br />
DatabaseOwner axigen</code></p>
<p>Erstelle daraufhin bitte ein leeres Logfile und passe die Rechte entsprechendan:</p>
<p><code>touch /var/log/freshclam.log<br />
chown axigen:axigen /var/log/freshclam.log</code></p>
<p>Damit freshclam unter dem axigen Benutzerkontext arbeiten kann müssen auch noch die Rechte auf das Datenbankverzeichnis angepasst werden:</p>
<p><code>chown -R axigen:axigen /var/lib/clamav/</code></p>
<p>freshclam lädt via cron Signaturupdates herunter nachdem du in der Datei /etc/sysconfig/freshclam die Zeile:</p>
<p><code>FRESHCLAM_DELAY=disabled-warn  # REMOVE ME</code></p>
<p>auskomment oder gelöscht hast.</p>
<p><strong>Feinarbeit</strong></p>
<p>clamav schickt seine Benachrichtigungen an postmaster, webmaster und clamav. Es ist also sinnvoll auf dem postmaster Account noch die Aliases webmaster und clamav zu hingerlegen.</p>
<p>Nun kannst du über den Punkt Manage Accounts in der Administrationsoberfläche weitere Konten hinzufügen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcus-moeller.de/redhat/axigen-mailserver.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
