Kurumsal e-postayı dışarıdaki bir sağlayıcıya emanet etmek yerine kendi sunucunda toplamak istediğinde karşına çıkan ilk isim genelde Zimbra olur. Sebebi basit: Zimbra kurulumu, Postfix + Dovecot + antispam + webmail + takvim + adres defteri gibi yarım düzine bileşeni tek bir kurulum betiğinin arkasına saklar ve sana bir yönetim paneli verir. Elle kurduğunda iki gün süren bir yığını, doğru hazırlanmış bir sunucuda yarım saatte ayağa kaldırırsın. Ama bu kolaylık, altındaki karmaşıklığın yok olduğu anlamına gelmiyor; yanlış hostname ya da eksik bir PTR kaydı yüzünden ilk günden mailleri spam'e düşen Zimbra kurulumu sayısı hiç az değil.
Bu rehberde bir Zimbra sunucusunu sıfırdan ayağa kaldırma sürecini gerçekten uygulanabilir sırayla anlatıyorum: hangi sürümü seçeceğin, kurulumdan önce sunucuda ve DNS'te ne yapman gerektiği, install.sh sırasında hangi sorulara ne cevap vereceğin, kurulumdan sonra zmprov ile hesap ve alan adı yönetimi, sertifika kurulumu ve teslimat ayarları. Sonunda da beni en çok destek talebine boğan tuzakları tek tek listeleyeceğim; bunları baştan bilirsen kurulumun ilk haftası çok daha sakin geçer.
Zimbra Nedir, Hangi Sürümü Seçmelisin#
Zimbra Collaboration, tek bir sunucu üzerinde e-posta, takvim, kişiler, görevler ve dosya paylaşımını birleştiren bir grup çalışması platformudur. Mimarisi katmanlıdır: MTA katmanında Postfix, teslimat ve depolama katmanında kendi mailbox servisi, dizin katmanında OpenLDAP, önyüz katmanında Jetty tabanlı bir web sunucusu ve antispam/antivirüs tarafında Amavis, SpamAssassin, ClamAV çalışır. Bunların hepsi /opt/zimbra altında, sistemdeki paketlerden bağımsız olarak yaşar. Bu yalıtım, kurulumu kolaylaştırdığı kadar bir kuralı da beraberinde getirir: aynı makinede başka bir mail sunucusu, web sunucusu ya da LDAP servisi çalıştırmaya kalkma.
Sürüm tarafında iki hat vardır. Ticari lisanslı Network Edition, canlı yedekleme (zmbackup), Outlook uyumluluk konektörü, mobil ActiveSync ve hiyerarşik depolama gibi özellikler getirir. Ücretsiz Open Source Edition ise günlük e-posta ihtiyacını fazlasıyla karşılar ama yerleşik canlı yedekleme ve ActiveSync içermez; bu iki eksiği kendi çözümlerinle kapatman gerekir. Açık kaynak tarafında lisans ve dağıtım politikası son yıllarda birkaç kez değişti, bu yüzden indirmeye başlamadan önce kullanacağın sürümün güncel lisans şartlarını üreticinin kendi sayfasından teyit et. Zimbra ile klasik posta kutusu hizmetleri arasında karar veremiyorsan, kendi mail sunucun mu yoksa hazır bir servis mi karşılaştırmasına bakman toplam maliyeti görmeni kolaylaştırır.
| Özellik | Open Source Edition | Network Edition |
|---|---|---|
| Webmail, takvim, kişiler | Var | Var |
| IMAP / POP3 / SMTP | Var | Var |
| Canlı yedekleme (zmbackup) | Yok | Var |
| Mobil ActiveSync | Yok | Var |
| Outlook konektörü | Yok | Var |
| Lisans maliyeti | Ücretsiz | Kullanıcı başı yıllık |
Sunucu Gereksinimleri ve Kurulum Öncesi Hazırlık#
Zimbra kaynak konusunda cömert davranmayı sever. Java tabanlı mailbox servisi, OpenLDAP, Amavis ve ClamAV aynı anda ayaktayken 4 GB RAM'lik bir makine sürekli takas alanına düşer ve webmail açılışı saniyeler sürer. Gerçekçi taban çizgisi 8 GB RAM'dir; 50 kullanıcının üzerine çıkacaksan 16 GB ile başlamak ilerideki tüm derdinden ucuza gelir. Disk tarafında sistem için 30 GB ayırıp posta kutularını ayrı bir birime koymak, ileride büyütme yaparken hayatını kurtarır. Depolamanın SSD/NVMe olması özellikle IMAP arama performansında hissedilir fark yaratır; bu tür yükler için VDS ya da bulut sunucu tarafında NVMe'li bir paket seçmek mantıklıdır.
Kurulum betiğini çalıştırmadan önce yapılması gereken hazırlık, kurulumun kendisinden daha kritiktir. Sırayla:
- Sunucunun hostname'ini tam alan adı (FQDN) biçiminde ayarla ve
/etc/hostsdosyasına elle yaz. - Sistemde çalışan Postfix, Sendmail, Exim, Apache ve
namedgibi çakışacak servisleri kaldır ya da durdur. - Alan adının MX kaydını ve mail sunucusunun A kaydını oluştur, yayılmasını bekle.
- Sunucunun çıkış IP'si için PTR (rDNS) kaydı talep et.
- Güvenlik duvarında gerekli portları aç.
# 1) Hostname'i FQDN olarak ayarla
hostnamectl set-hostname mail.firmaniz.com
# 2) /etc/hosts içinde IP -> FQDN -> kısa ad sırası ZORUNLU
cat >> /etc/hosts <<'EOF'
185.12.34.56 mail.firmaniz.com mail
EOF
# 3) Doğrula: her iki komut da beklediğin değeri dönmeli
hostname -f # mail.firmaniz.com
hostname -s # mail
# 4) Çakışan servisleri temizle (Debian/Ubuntu)
systemctl stop postfix apache2 2>/dev/null
apt-get purge -y postfix exim4 apache2 bind9 2>/dev/null
hostname -f komutu FQDN yerine sadece mail dönerse kuruluma başlama; Zimbra kurulumu tam bu noktada durur ya da daha kötüsü, yanlış hostname ile kurulup her giden mailde bozuk bir HELO adı kullanır. Bu tek satır, sonradan çözmesi en sinir bozucu problemi baştan bitirir.
Zimbra Collaboration Kurulumu Adım Adım#
Hazırlık tamamlandıysa asıl kurulum mekanik bir işe dönüşür. Üreticinin sitesinden platformuna uygun tarball'ı indirir, açar ve içindeki install.sh betiğini root olarak çalıştırırsın:
# Arşivi aç ve dizine gir
tar xzf zcs-*.tgz
cd zcs-*/
# Kurulumu başlat (desteklenmeyen dağıtımlarda --platform-override eklenir)
./install.sh
Betik önce bağımlılıkları kontrol eder, sonra hangi paketlerin kurulacağını tek tek sorar. Tek sunuculu klasik bir kurulumda zimbra-ldap, zimbra-logger, zimbra-mta, zimbra-dnscache, zimbra-snmp, zimbra-store, zimbra-apache, zimbra-spell ve zimbra-proxy paketlerine Y demek yeterlidir. Ardından DNS kontrolü gelir: betik alan adının MX kaydını sorgular, bulamazsa uyarı verir. Bu uyarıyı görüyorsan DNS'ini düzeltmeden ilerleme.
Son aşamada karşına metin tabanlı bir yapılandırma menüsü çıkar. Burada zorunlu olarak doldurman gereken tek alan yıldızla işaretlidir ve genellikle yönetici parolasıdır: zimbra-store başlığı altındaki Admin Password seçeneğine gir ve güçlü bir parola belirle. Parolayı elle uydurmak yerine şifre üretici aracıyla üretmen, hem uzunluk hem karakter çeşitliliği açısından daha güvenli olur. Menüde ayrıca varsayılan alan adını da doğrula. Kaydedip çıktığında kurulum birkaç dakika sürer ve sonunda servisleri başlatır.
# Kurulum sonrası tüm servisleri kontrol et
su - zimbra -c "zmcontrol status"
# Örnek çıktı:
# Host mail.firmaniz.com
# amavis Running
# antispam Running
# antivirus Running
# ldap Running
# mailbox Running
# mta Running
# opendkim Running
# proxy Running
# stats Running
# zmconfigd Running
Herhangi bir satırda Stopped görüyorsan su - zimbra -c "zmcontrol restart" ile yeniden başlat, hâlâ düzelmiyorsa /opt/zimbra/log/mailbox.log ve /var/log/zimbra.log dosyalarına bak. Yönetim paneline https://mail.firmaniz.com:7071 adresinden, kullanıcı webmail'ine ise https://mail.firmaniz.com üzerinden ulaşırsın.
Yönetim Paneli ve zmprov ile Günlük İşler#
Zimbra'nın web yönetim paneli günlük işlerin çoğu için yeterlidir ama gerçek hız komut satırındadır. Tüm yönetim komutları zimbra kullanıcısı altında çalışır ve merkezinde zmprov (provisioning) aracı vardır. Yirmi hesabı tek tek panelden açmak yerine bir döngüyle üç saniyede oluşturabilirsin:
su - zimbra
# Alan adı oluştur
zmprov cd firmaniz.com
# Tek hesap aç (displayName ile birlikte)
zmprov ca [email protected] 'GucluParola123!' displayName 'Ahmet Yilmaz'
# Parola sıfırla
zmprov sp [email protected] 'YeniParola456!'
# Kota ayarla (bayt cinsinden: 5 GB)
zmprov ma [email protected] zimbraMailQuota 5368709120
# Sınırsız kota
zmprov ma [email protected] zimbraMailQuota 0
# Takma ad (alias) ekle
zmprov aaa [email protected] [email protected]
# Tüm hesapları ve alan adlarını listele
zmprov gaa
zmprov gad
# Bir hesabın tüm özniteliklerini gör
zmprov ga [email protected]
Dağıtım listeleri de aynı araçla yönetilir: zmprov cdl [email protected] ile liste açar, zmprov adlm [email protected] [email protected] ile üye eklersin. Kota kavramına ve kullanıcıya nasıl gösterileceğine daha geniş bakmak istersen Dovecot kota yönetimi yazısındaki mantık Zimbra için de büyük ölçüde geçerlidir; sadece komutlar değişir.
Kuyruk yönetimi de bilmen gereken ikinci konudur. Zimbra'nın MTA'sı Postfix olduğu için klasik Postfix komutları çalışır:
# Kuyruktaki mailleri say
postqueue -p | tail -1
# Belirli bir mesajın neden takıldığını gör
postcat -q ABC123DEF | head -40
# Tüm kuyruğu yeniden dene
postqueue -f
SSL Sertifikası, DNS ve Teslimat Ayarları#
Zimbra kurulumu kendi kendine imzaladığı bir sertifikayla gelir; tarayıcı da, Outlook da bundan hoşlanmaz. Ücretsiz ve otomatik yenilenen bir Let's Encrypt sertifikası kurmak birkaç dakikalık iştir. Sertifikayı certbot ile aldıktan sonra Zimbra'nın kendi sertifika yöneticisine devrederiz:
# Zimbra'nın 80. portunu geçici olarak boşalt
su - zimbra -c "zmproxyctl stop; zmmailboxdctl stop"
certbot certonly --standalone -d mail.firmaniz.com
# Zimbra'nın beklediği yere kopyala
cp /etc/letsencrypt/live/mail.firmaniz.com/privkey.pem \
/opt/zimbra/ssl/zimbra/commercial/commercial.key
chown zimbra:zimbra /opt/zimbra/ssl/zimbra/commercial/commercial.key
# Zinciri doğrula, sonra dağıt
su - zimbra -c "zmcertmgr verifycrt comm \
/opt/zimbra/ssl/zimbra/commercial/commercial.key \
/etc/letsencrypt/live/mail.firmaniz.com/cert.pem \
/etc/letsencrypt/live/mail.firmaniz.com/chain.pem"
su - zimbra -c "zmcertmgr deploycrt comm \
/etc/letsencrypt/live/mail.firmaniz.com/cert.pem \
/etc/letsencrypt/live/mail.firmaniz.com/chain.pem"
su - zimbra -c "zmcontrol restart"
Sertifikadan sonra sıra teslimat kayıtlarına gelir. Zimbra'nın giden maillerinin Gmail ve Outlook tarafında kabul görmesi için üç DNS kaydı ve bir PTR kaydı şarttır. DKIM anahtarını Zimbra kendisi üretir:
# Alan adı için DKIM anahtarı üret, çıktıdaki TXT kaydını DNS'e ekle
su - zimbra -c "/opt/zimbra/libexec/zmdkimkeyutil -a -d firmaniz.com"
# Mevcut anahtarı tekrar görüntülemek için
su - zimbra -c "/opt/zimbra/libexec/zmdkimkeyutil -q -d firmaniz.com"
DNS tarafında minimum tabloda şu kayıtlar bulunmalıdır:
| Kayıt | Ad | Değer |
|---|---|---|
| A | 185.12.34.56 | |
| MX | @ | 10 mail.firmaniz.com. |
| TXT (SPF) | @ | v=spf1 mx a ip4:185.12.34.56 -all |
| TXT (DKIM) | seçici._domainkey | zmdkimkeyutil çıktısındaki değer |
| TXT (DMARC) | _dmarc | v=DMARC1; p=quarantine; rua=mailto:[email protected] |
| PTR | (IP için) | mail.firmaniz.com |
PTR kaydını DNS panelinden değil, IP bloğunun sahibi olan sağlayıcından talep edersin. Bu kaydın nasıl istendiğini ve neden pazarlık payı olmadığını mail sunucusu için rDNS/PTR kaydı yazısında ayrıntılı anlattım. Kurulum bittikten sonra giden bir mailin başlıklarını SMTP test aracı ile üretilen komutlarla incelemek, SPF/DKIM/DMARC üçlüsünün gerçekten geçtiğini görmenin en hızlı yoludur.
Yedekleme, Güncelleme ve Sık Yapılan Hatalar#
Open Source Edition'da zmbackup bulunmaz; yedeklemeyi kendin kurgularsın. En pratik yöntem, her posta kutusunu REST arayüzü üzerinden tgz olarak dışarı almaktır:
#!/bin/bash
# /opt/zimbra/backup-mailboxes.sh — her hesabı ayrı tgz olarak dışa aktar
HEDEF="/yedek/zimbra/$(date +%F)"
mkdir -p "$HEDEF"
for HESAP in $(zmprov -l gaa); do
zmmailbox -z -m "$HESAP" getRestURL '//?fmt=tgz' > "$HEDEF/${HESAP}.tgz"
done
# LDAP dizinini de al
/opt/zimbra/libexec/zmslapcat "$HEDEF"
Geri yüklerken aynı yolu tersine çalıştırırsın: zmmailbox -z -m [email protected] postRestURL '//?fmt=tgz&resolve=skip' /yedek/ahmet.tgz. Bu yedekler sunucunun kendi diskinde durduğu sürece yedek sayılmaz; farklı bir makineye ya da nesne depolamaya kopyalanmaları gerekir. Kural setinin tamamı için mail sunucusu yedekleme stratejisi yazısına bakabilirsin.
Şimdi gerçekten sık gördüğüm hatalar. Birincisi, kurulumdan sonra hostname'i değiştirmek. Zimbra hostname'i LDAP şemasına, sertifikalara ve servis yapılandırmalarına yazar; sonradan değiştirmek onlarca yeri elle düzeltmek demektir. Hostname'i baştan doğru seç. İkincisi, güvenlik duvarında yalnızca 25 ve 443'ü açıp 587, 993 ve 7071'i unutmak; kullanıcılar webmail'e girer ama Outlook bağlanamaz. Üçüncüsü, sunucuya sistem paketleriyle Postfix ya da Apache kurmak; Zimbra'nın kendi Postfix'i 25. portu tutamaz ve MTA servisi sessizce ayağa kalkmaz. Dördüncüsü, disk dolunca LDAP veritabanının bozulması — /opt/zimbra bölümünde en az %20 boş alan bırak ve bunu izle. Beşincisi, zimbra kullanıcısı yerine root ile zmprov çalıştırmaya kalkmak; komut çalışmaz ve yanıltıcı bir hata döner.
Güncellemede de altın kural şudur: önce anlık görüntü (snapshot) al, sonra yükselt. Yükseltme, kurulumla aynı install.sh betiğiyle yapılır; betik mevcut kurulumu algılar ve veri kaybı olmadan yeni sürüme geçirir. Yine de LDAP ve posta kutusu yedeğini almadan başlama. Bu tür bakım işlerini kendin üstlenmek istemiyorsan sunucu yönetimi hizmeti kurulum, güncelleme ve izleme adımlarını devralır.
Sıkça Sorulan Sorular#
Zimbra kurulumu için kaç GB RAM gerekir#
Gerçekçi taban 8 GB RAM'dir. Zimbra'nın Java tabanlı mailbox servisi tek başına birkaç GB tutar, üstüne ClamAV ve Amavis eklenince 4 GB'lık bir makine sürekli takas alanına düşer ve webmail açılışı yavaşlar. 50 kullanıcının üzerine çıkacaksan 16 GB ile başlaman, ileride büyütmeyle uğraşmandan daha ucuza gelir.
Zimbra ücretsiz mi#
Zimbra'nın Open Source Edition'ı lisans ücreti olmadan kullanılabilir, ancak canlı yedekleme, ActiveSync ve Outlook konektörü gibi özellikler yalnızca ticari Network Edition'da bulunur. Açık kaynak sürümün dağıtım ve lisans politikası son yıllarda değişikliğe uğradı, bu yüzden indirmeden önce kullanacağın sürümün güncel şartlarını üreticinin sayfasından teyit etmen doğru olur.
Zimbra kurulumu ne kadar sürer#
Hazırlığı doğru yapılmış bir sunucuda kurulum betiği 20 ila 40 dakika arasında tamamlanır. Asıl süre kurulumun kendisinde değil, öncesindeki hazırlıkta geçer: hostname ayarı, çakışan paketlerin kaldırılması, DNS kayıtlarının oluşturulup yayılması ve PTR talebinin sağlayıcı tarafından işlenmesi. DNS yayılmasını beklemek çoğu zaman kurulumdan daha uzun sürer.
Zimbra'da hesap parolasını komut satırından nasıl değiştiririm#
zimbra kullanıcısına geçip zmprov sp [email protected] 'YeniParola' komutunu çalıştırman yeterlidir. Parolayı tek tırnak içine almak, içindeki özel karakterlerin kabuk tarafından yorumlanmasını engeller. Kullanıcının bir sonraki girişte parolayı değiştirmesini istiyorsan zmprov ma [email protected] zimbraPasswordMustChange TRUE özniteliğini de ekleyebilirsin.
Zimbra sertifikası yenilenince ne yapmam gerekir#
Let's Encrypt sertifikası 90 günde bir yenilendiği için otomatik yenilemeden sonra sertifikanın Zimbra'ya yeniden dağıtılması gerekir. Yenileme kancasına zmcertmgr deploycrt comm komutunu çalıştıran bir betik bağlamak en temiz çözümdür. Dağıtımdan sonra zmcontrol restart ile servislerin yeni sertifikayı okuması sağlanır; aksi halde tarayıcı hâlâ eski sertifikayı görür.
Zimbra yerine ne kullanmalıyım#
İhtiyacın sadece posta kutusuysa ve takvim/kişi paylaşımı önemli değilse, Postfix ve Dovecot ikilisiyle kurulmuş daha hafif bir yığın hem daha az kaynak tüketir hem de bakımı daha öngörülebilir olur. Grup takvimi, paylaşılan klasörler ve webmail'in tek panelden yönetimi senin için kritikse Zimbra hâlâ güçlü bir seçenektir. Hiç sunucu yönetmek istemiyorsan hazır bir kurumsal posta kutusu hizmeti toplam maliyet açısından çoğu zaman daha akıllıcadır.
Kapanış#
Zimbra kurulumunun başarısı neredeyse tamamen kurulum öncesinde belirlenir. Aklında tutman gereken dört alışkanlık şunlar: hostname'i FQDN olarak baştan doğru ayarla ve /etc/hosts ile doğrula, MX/SPF/DKIM/DMARC ve PTR kayıtlarını kurulum bitmeden hazırla, açık kaynak sürümde yedeklemeyi kendin kurgula ve /opt/zimbra bölümünde her zaman bol boş alan bırak. Günlük yönetimde panele değil zmprov komutlarına alışırsan, yirmi hesaplık bir işi dakikalar yerine saniyeler içinde bitirirsin.
Bu altyapıyı barındıracak bir makine arıyorsan NVMe diskli VDS ve bulut sunucu paketleri Zimbra'nın kaynak iştahına rahat cevap verir; kurulum, güncelleme ve izleme işlerini üstümüze bırakmak istersen sunucu yönetimi hizmetimiz devreye girer. Kendi sunucunu yönetmeden kurumsal posta kutusu istiyorsan e-posta çözümlerimiz aynı adres yapısını hazır olarak sunar.