Linux montar servidor correos o contratar

Eliezar

mi gato :D
Se incorporó
1 Febrero 2007
Mensajes
4.848
Estimados

Hoy en día , que rinde mas por temas de costos , implementacion , mantencion , administracion, etc. ..

montar servidor correos para app 200 usuarios o contratar servicio .

Actualmente se tiene un servicio con correo exchange y es casi nula la capacidad de administracion que tenemos , muy limitado ( movistar empresas :puke) , el cual se paga 4 palos y algo al año por 128 cuentas. Muchas trabas para que sea efiiciente la administración del recurso.

Plataforma tengo ( dns , ip publicas , dominios , ancho chancha ). tendría que comprar server ya que lo que tengo no creo que de la talla.

Yo feliz usaría google apps pero saldria mas caro y la idea es ahorrar unos millones al año.

Mucho cacho tener server zimbra ? O si queda bien implementado lo vale ?
 

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.872
Me imagino que con virtualizacion es cosa de levantar la maquina "clonada" en otro nodo y ponerle los respaldos

Nunca he trabajado en producción con virtualización y me imagino que se deben tener varios servidores físicos .

Es una opción a considerar , creo que saldría mas acuenta solo tener correos virtualizado por el tema de recursos en discos , debe ser otro rollo el accceso a datos en sistemas virtualizados con muchas vm

Si, es algo así. Así muy pero muy a groso modo, una de las gracias de la virtualización es que te permite respaldar el servidor (que sería una máquina virtual) como un TODO y luego, si se rompe esa máquina virtual, cargas el respaldo en otro servidor con Vmware (o hypervi) y listo.

Por eso, si ya tienen implementada una plataforma de virtualización con respaldos y toda la huevada y los niveles de servicio de esa plataforma son los mismos que tu organización ya requiere para el correo electrónico, y además tienes dos o más personas con conocimiento para administrar zimbra (u otro equivalente) entonces en mi humilde opinión si tendría sentido en términos de lucas instalar localmente la plataforma de correos.

Si te falta alguna de esas cosas ya como que te entra a convenir ir a un servicio de la nube.
 
Upvote 0

Eliezar

mi gato :D
Se incorporó
1 Febrero 2007
Mensajes
4.848
Si, es algo así. Así muy pero muy a groso modo, una de las gracias de la virtualización es que te permite respaldar el servidor (que sería una máquina virtual) como un TODO y luego, si se rompe esa máquina virtual, cargas el respaldo en otro servidor con Vmware (o hypervi) y listo.

Por eso, si ya tienen implementada una plataforma de virtualización con respaldos y toda la huevada y los niveles de servicio de esa plataforma son los mismos que tu organización ya requiere para el correo electrónico, y además tienes dos o más personas con conocimiento para administrar zimbra (u otro equivalente) entonces en mi humilde opinión si tendría sentido en términos de lucas instalar localmente la plataforma de correos.

Si te falta alguna de esas cosas ya como que te entra a convenir ir a un servicio de la nube.

llegue hace poco acá soy el único mas el de soporte y no hay virtualizacion pero los problemas con servicios basicos ( telefonia y correo ) son algo a solucionar

bueno ya veo que puede resultar cacho y el porque servicios críticos que son pajeros de mantener son traspasados a la "nube"

A grueso modo , para tener una plataforma de virtualizacion básica pero que sea competente lo minimo seria ?
 
Upvote 0

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.872
llegue hace poco acá soy el único mas el de soporte y no hay virtualizacion pero los problemas con servicios basicos ( telefonia y correo ) son algo a solucionar

bueno ya veo que puede resultar cacho y el porque servicios críticos que son pajeros de mantener son traspasados a la "nube"

A grueso modo , para tener una plataforma de virtualizacion básica pero que sea competente lo minimo seria ?

Si eres el único tipo de soporte creo que lo mejor para tu empresa y para tu salud mental es llevarlo a la nube.


Con respecto a implementar virtualización, mi única experiencia "productiva" es con Vmware que es más caro que la cresta pero vale cada puto peso. Nosotros tenemos más de 50 servidores virtuales productivos así que se entiende la inversión, pero no creo que sea tu caso.

Opciones gratuitas de virtualización. @Cosme , @ranamaldita , otros, ¿alguna experiencia?

Para implementar virtualización básica no necesitas nada excéntrico, sólo servidores (más de uno para que valga la pena), la conectividad propia y muy recomendable pero no obligatorio un dispositivo de almacenamiento, un storage.
 
Upvote 0

unreal4u

I solve problems.
Miembro del Equipo
ADMIN
Se incorporó
2 Octubre 2005
Mensajes
13.602
ocupamos KVM por acá... un asco e inestable a cagar. Durante un período, teníamos kernel panic casi todos los días hasta que pusimos la imagen en un bare metal: santo remedio.

Tuvimos algunos atados más con I/O y en general la lentitud es insoportable.

Yo me acuerdo que con VMWare no tuvimos esos atados.

Saludos.

PD: De muestra este fie uno de los servidores que traspasamos de KVM a fierro pelao, les dejo la difícil tarea de tratar de descubrir cuándo ocurrió:

vk31uz7.png
 
Upvote 0

Harima

Pegao al tarro
Se incorporó
15 Mayo 2008
Mensajes
3.958
llegue hace poco acá soy el único mas el de soporte y no hay virtualizacion pero los problemas con servicios basicos ( telefonia y correo ) son algo a solucionar

Nosotros nos movimos a Amazon y Azure, Amazon es más barata y las maquinas son más rápidas, Azure es más amigable y si quieres pasar alguna certificación te recomiendo Azure. (por lo mismo nosotros nos vamos full azure y MS chao amazon por las malditas iso 900x y 2700x)
 
Upvote 0

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.872
Al momento de recomendar llevar servicios a la nube, consideren que algunas empresas (y en particular las instituciones del estado) tienen como obligación asegurar que sus datos, sus activos de información, se encuentren alojados en dependencias que se rijan bajo la legislación chilena. Puede ser un datacenter propio, un datacenter arrendado (en Chile) o un servicio en la nube alojado en Chile, da lo mismo si es en Visviri o en el Cabo de Hornos, lo importante es que esté en Chile.
 
Upvote 0

Cosme

Gold Member
Se incorporó
27 Febrero 2005
Mensajes
8.281
esxi es gratis hasta 32gb de ram, pero no tiene las gracias de vmotion; a pesar de esto, igual se puede conectar a una san iscsi y se puede registrar manualmente la vm de un nodo a otro (pero con downtime de cuando se haga la "movida")
 
Upvote 0

GORDIO

Tatita del Ritmo
Se incorporó
30 Agosto 2005
Mensajes
2.097
Nosotros tenemos enlace con GTD y vamos a pasar el correo pa alla.
Y es barato queridi
La cosa es que como internet funciona bien, vamos ahora con este servicio con ellos.
Me acuerdo que te ofrecen alojarte en Exchange o Zimbra y que pa zimbra habia 2 tipos de cuenta.
ahora el detalle no me acuerdo. creo que la principal diferencia era que la mas cara estaba dedicada a trabajo grupal.

eso.
 
Upvote 0

Cosme

Gold Member
Se incorporó
27 Febrero 2005
Mensajes
8.281
Nosotros tenemos enlace con GTD y vamos a pasar el correo pa alla.
Y es barato queridi
La cosa es que como internet funciona bien, vamos ahora con este servicio con ellos.
Me acuerdo que te ofrecen alojarte en Exchange o Zimbra y que pa zimbra habia 2 tipos de cuenta.
ahora el detalle no me acuerdo. creo que la principal diferencia era que la mas cara estaba dedicada a trabajo grupal.

eso.
que tan barato tienen las vps?
 
Upvote 0

Eliezar

mi gato :D
Se incorporó
1 Febrero 2007
Mensajes
4.848
Nosotros tenemos enlace con GTD y vamos a pasar el correo pa alla.
Y es barato queridi
La cosa es que como internet funciona bien, vamos ahora con este servicio con ellos.
Me acuerdo que te ofrecen alojarte en Exchange o Zimbra y que pa zimbra habia 2 tipos de cuenta.
ahora el detalle no me acuerdo. creo que la principal diferencia era que la mas cara estaba dedicada a trabajo grupal.

eso.

costo por casilla ?
 
Upvote 0

GORDIO

Tatita del Ritmo
Se incorporó
30 Agosto 2005
Mensajes
2.097
En realidad no vamos usar una VPS, sino un paquete de cuentas(como 35) por una UF mensual y asi el cacho de mantener el servidor de correo lo tienen ellos.
Pero esto es porque ya somos clientes.
 
Upvote 0

Soujiro

Fanático
Se incorporó
14 Enero 2008
Mensajes
1.428
ocupamos KVM por acá... un asco e inestable a cagar. Durante un período, teníamos kernel panic casi todos los días hasta que pusimos la imagen en un bare metal: santo remedio.

Tuvimos algunos atados más con I/O y en general la lentitud es insoportable.

Yo me acuerdo que con VMWare no tuvimos esos atados.

Saludos.

PD: De muestra este fie uno de los servidores que traspasamos de KVM a fierro pelao, les dejo la difícil tarea de tratar de descubrir cuándo ocurrió:

vk31uz7.png

Nosotros usamos kvm por aca, en tarros "ultra" viejos que tenemos que cambiar (opterons 61xx) y ningún problema de rendimiento/estabilidad ... Salvo con la única maquina virtual windows, pero es problema del codigo asco de ese sistema mas que nada.
De todas formas tenemos pocas maquinas en esos equipos (10) por lo cual creo que no hemos tenido mayores inconvenientes. Lo que si ahora estamos con la idea de pasar todo a docker y dejar solo el wintendo virtualizado
 
Upvote 0

Lutent

Trader
Se incorporó
6 Marzo 2005
Mensajes
1.650
Yo no entender. Dices que necesitas aprox 200 cuentas, pero actualmente pagar por 128. El valor de una licencia por usuario de Office 365 para empresas Essentials, te sale lo mismo para 128 usuarios que lo que pagar en movistar. (Valores MS)

Antes de cambiarme de pega, tuvimos una migración desde Postfix, Exchange de Movistar y otro Exchange propio, todo a office 365, y ahorramos plata, (el poder de negociación cuando debes migrar 3 mil casillas a veces funciona para lograr buenos precios). El puto problemita que te vas a encontrar, va a ser la migración si es que te fueras a la nube, porque Movistar no garantiza ninguna condición ni bases para que realices la migración de las BBDD de Exchange a la nube, en ese evento dependes del enlace internacional y su BW asignado al Exchange multitenant que tienen ahí. Otro tema también es el proceso y sus requerimientos técnicos para la migración, un cacho literalmente, demasiados requerimientos, por ejemplo sincronizar el AD de Movistar para el Exchange con la nube, porque si quieres continuidad sobre la migración, deberás montar un server de pivote, donde hay que generar reglas que hagan que recibas el correo en la nube, pero mantener tus correos disponibles mientras se sube la data a la nube, para evitar inconsistencias en la BBDD y buzones.

Ese es el problema eterno de TI en empresas chicas, tienes que encargarte de todo, para la mayoría de wns no informáticos, todo es super fácil, incluso por el hecho de trabajar en TI ya dan por hecho que eres el experto más influyente en office y wueas.

Volviendo al tema, si no te interesa los chiches de los servicios en la nube, lo mejor es que dediques una máquina para el servicio. Zimbra es una opción porque en cuanto a servicio, administración y soporte es lo que más se acerca a Exchange, con exchange debes considerar la licencia del servidor windows, la licencia del Exchange y las Cal de exchange, que son casi el doble de caras que las Cals de Windows server, fuera de eso debes considerar las buenas practicas en la implementación, un buen antispam, todos los registros DNS necesarios para que el servicio no falle, tener un certificado digital de lo contrario vivirás con la molesta alerta de que el servidor no es seguro, y no falta el wn que le importa una raja tu explicación, pero pregunta siempre porqué el mensaje que le aparece le dice que no es seguro, y que su ser interno le susurra a la oreja que debe rechazar es conexión que puede ser vista por atacantes y bla bla bla...

Saludos y suerte con tu tema, sobre la virtualización, estoy revisando la opcion de Oracle, pero no me queda claro el valor, creo que es super bajo, al menos un proveedor me lo recomendo como alternativa a la mierda de hyper-v
 
Upvote 0

Eliezar

mi gato :D
Se incorporó
1 Febrero 2007
Mensajes
4.848
Yo no entender. Dices que necesitas aprox 200 cuentas, pero actualmente pagar por 128. El valor de una licencia por usuario de Office 365 para empresas Essentials, te sale lo mismo para 128 usuarios que lo que pagar en movistar. (Valores MS)

Antes de cambiarme de pega, tuvimos una migración desde Postfix, Exchange de Movistar y otro Exchange propio, todo a office 365, y ahorramos plata, (el poder de negociación cuando debes migrar 3 mil casillas a veces funciona para lograr buenos precios). El puto problemita que te vas a encontrar, va a ser la migración si es que te fueras a la nube, porque Movistar no garantiza ninguna condición ni bases para que realices la migración de las BBDD de Exchange a la nube, en ese evento dependes del enlace internacional y su BW asignado al Exchange multitenant que tienen ahí. Otro tema también es el proceso y sus requerimientos técnicos para la migración, un cacho literalmente, demasiados requerimientos, por ejemplo sincronizar el AD de Movistar para el Exchange con la nube, porque si quieres continuidad sobre la migración, deberás montar un server de pivote, donde hay que generar reglas que hagan que recibas el correo en la nube, pero mantener tus correos disponibles mientras se sube la data a la nube, para evitar inconsistencias en la BBDD y buzones.

Ese es el problema eterno de TI en empresas chicas, tienes que encargarte de todo, para la mayoría de wns no informáticos, todo es super fácil, incluso por el hecho de trabajar en TI ya dan por hecho que eres el experto más influyente en office y wueas.

Volviendo al tema, si no te interesa los chiches de los servicios en la nube, lo mejor es que dediques una máquina para el servicio. Zimbra es una opción porque en cuanto a servicio, administración y soporte es lo que más se acerca a Exchange, con exchange debes considerar la licencia del servidor windows, la licencia del Exchange y las Cal de exchange, que son casi el doble de caras que las Cals de Windows server, fuera de eso debes considerar las buenas practicas en la implementación, un buen antispam, todos los registros DNS necesarios para que el servicio no falle, tener un certificado digital de lo contrario vivirás con la molesta alerta de que el servidor no es seguro, y no falta el wn que le importa una raja tu explicación, pero pregunta siempre porqué el mensaje que le aparece le dice que no es seguro, y que su ser interno le susurra a la oreja que debe rechazar es conexión que puede ser vista por atacantes y bla bla bla...

Saludos y suerte con tu tema, sobre la virtualización, estoy revisando la opcion de Oracle, pero no me queda claro el valor, creo que es super bajo, al menos un proveedor me lo recomendo como alternativa a la mierda de hyper-v

si bien es un servicio que entrega "movistar" , es algo heredado y metido como plus en un proyecto hace 8 años , por ende tenia un precio diferente y no fue contratado directamente como hoy en dia se ofrece.
 
Upvote 0

unreal4u

I solve problems.
Miembro del Equipo
ADMIN
Se incorporó
2 Octubre 2005
Mensajes
13.602
Nosotros usamos kvm por aca, en tarros "ultra" viejos que tenemos que cambiar (opterons 61xx) y ningún problema de rendimiento/estabilidad ... Salvo con la única maquina virtual windows, pero es problema del codigo asco de ese sistema mas que nada.
De todas formas tenemos pocas maquinas en esos equipos (10) por lo cual creo que no hemos tenido mayores inconvenientes. Lo que si ahora estamos con la idea de pasar todo a docker y dejar solo el wintendo virtualizado

Para la gran mayoría de las máquinas no vemos tantos problemas y para la gran mayoría tampoco importa. Pero para las 4 máquinas más importantes que tenemos no nos podíamos permitir kernel panics y cosas raras así que por eso decidimos tirar esos a fierro pelao. Recién ahí nos dimos cuenta de lo mejor que andaban esas máquinas fuera de KVM.
Disclaimer: teníamos nuestras sospechas ya con respecto a la velocidad pq 2 de las 4 máquinas ya eran fierro pelao pq no habíamos tenido el tiempo de traspasarlas a imagen todavía. Sí nos sorprendió en su época que en una emergencia, el equipo en fierro pelao se pudiera el tráfico de los 2 frontends juntos y todavía le quedaba capacidad para más, siendo que era un equipo más viejo que ambos frontends. Asimismo, en ningún momento hubo un kernel panic, siendo que los frontends en cualquier instante (era MUY random y cualquier proceso lo provocaba) podían dar uno.

El resto de la infrastructura btw (unas 20 máquinas aprox.) siguen funcionando con KVM pq el load que generan es un chiste y no tienen problemas.

Docker igual lo quiero probar, según sé, con Docker Swarm ya debería llegar bastante lejos. Sin embargo, quisiera tener un entorno de tests/staging/acceptance por cada feature que desarrollemos, así que tendré que combinarlo con traefik e integrarlo con Jenkins de alguna forma. Ideal sería que mediante un mensaje en git (por ejemplo: "fixes/implements #12341234") se cree un nuevo url, se notifique al cliente de que su feature está listo para ser testeado en el tracker y una vez que el cliente acepte que está todo bien (en el mismo tracker), que el merge a master se haga de forma automática y que con un botón lo pueda poner live. Muchas partes de eso ya están listas, pero me falta la integración no más jajajaja

Saludos.
 
Upvote 0

Soujiro

Fanático
Se incorporó
14 Enero 2008
Mensajes
1.428
@unreal4u jaja estamos exactamente en la misma pero lo estamos haciendo con gitlab (en docker) + docker + ansible

Nuestro flujo es, desarrollo en branch nueva, luego crear un merge request (url automatica) el cual gatilla los test, que a su ves preparan el ambiente con una snapshot en caliente de la db de produccion gracias a lvm y un slave, despues se ejecutan los test, al final se descarta el ambiente y se limpia todo. Si paso todo ok queda listo para merge a master.

El cambio que estamos haciendo es que posterior a limpiar el ambiente de desarrollo realice un "deploy" de la app en los servidores de pruebas utilizando docker, para eso recurrimos a ansible.
 
Upvote 0
Subir