Bester Upgrade Pfad DSM4.3/Zarafa0.3.3 -> DSM5.0/Zarafa0.5.5 ??

Status
Für weitere Antworten geschlossen.

synib

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Hallo Julian (oder andere Fachleute),

erstmal herzlichen Dank für Dein Engagament in Bezug auf zarafa SPK für die DSM. :cool:

Und hier meine Frage:
Ich habe Zarafa 0.3.3 (mit Z-push 2.0.6-0) auf der DSM 4.3 (neuestes Update) seit über einem Jahr wunderbar auf einer 710+ laufen (das gelegentliche Mailversandproblem bei SMTP bin ich noch nicht angegangen, ich nehme dafür einfach die externen Mailserver, statt zu relayen).
Da ich allerdings wegen einiger anderer Sehnsüchte gerne auf DSM 5.0 updaten würde (neueres PHP / Tabletinterface / etc.), frage ich mich, was die beste Vorgehensweise ist, um auf den (jetzt endlich "STABLE") neuesten Stand zu kommen. Zuerst auf DSM 5.0 und dann hoffen, dass Zarafa 0.5.5 im Paketzentrum auftaucht oder erst mal manuell auf ein 0.5.5 hoch?

Da ich inzwischen fast alle meine Mails der letzten 10 Jahre in der Zarafa Datenbank speichere, bin ich etwas nervös ob des Updates.

Konkret: Welchen Pfad empfiehlst Du? Was muss ich genau backupen (und wie kann ich ggf. den restore hinkriegen), damit ich zumindest nix verliere ? Und in welcher Update-Reihenfolge kann ich die wenigsten Probleme erhoffen?

Herzlichen Dank für Deinen Input.

Gruss,
nib
 

Jdo2002

Benutzer
Mitglied seit
24. Dez 2011
Beiträge
692
Punkte für Reaktionen
1
Punkte
38
Zarafa ist seit heute im Paketzentrum verfügbar.
Ich würde daher:
- ein Backup machen,
- auf DSM5 upgraden
- und dann alle Pakete inkl. Zarafa aktualisieren.
- Z-Push SPK manuell aktualisieren
- Mailserverkonfiguration (anpassung der Template Dateien) erneut durchführen

Backup:
- Von der mysql Datenbank Zarafa (da sind alle deine Mails drin) Ein Backup kannst du über die Kommandozeile mit mysqldump oder über die DSM Oberfläche mit dem Synology Backup Tool erstellen.
- Konfigurationsdateien von Zarafa unter /etc/zarafa/*
- Konfigurationsdateien vom Mailserver
- Falls verwendet /etc/fetchmailrc

Das ganze als Backup (nicht auf der DS ablegen). Ich habe mein Postfach auch immer noch als Offline Variante im Outlook vorliegen :)
 
Zuletzt bearbeitet:

fbl1

Benutzer
Mitglied seit
24. Sep 2010
Beiträge
881
Punkte für Reaktionen
0
Punkte
42
Hört sich ja nicht mal so schlimm an. Noch irgend etwas zu beachten bei MariaDB.
Bei mir steht das ganze auch noch aus wegen Zarafa.
 
Zuletzt bearbeitet:

Jdo2002

Benutzer
Mitglied seit
24. Dez 2011
Beiträge
692
Punkte für Reaktionen
1
Punkte
38
Ich habe hier im Board mal gelesen das nach nem DSM5 Upgrade die MariaDB über die DSM Oberfläche "repariert" werden musste oder sowas (Kompatibilitätsmodus ausschalten) oder sowas. Danach konnte man die aber dann direkt benutzen. Das ist aber nichts Zarafa spezifisches.
 

fbl1

Benutzer
Mitglied seit
24. Sep 2010
Beiträge
881
Punkte für Reaktionen
0
Punkte
42
Nun, hier mal meinen kleinen Erfolg. Update mein 713+ auf 5.0.

- Backup besonders Zarafa DB und fetchmail
- Update auf 5.0
- Update auf 5.0U1
- Update aller Pakete
- Zarafa Test war sofort erfolgreich und schon die ersten Emails vorhanden
- Update Z-Push auf 2.1.1.1
- Mobile Geräte sync gemacht

Und bis jetzt läuft das auf jeden Fall schon mal. Mal sehen was jetzt noch so alles auf mich zu kommt. Subjektiver Eindruck. Zarafa Webaccess ist schneller.
 

synib

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Danke

schon mal für die schnellen Antworten.

Ich werd mich am Wochenende mal drüber machen und dann berichten.

Gruss,
nib
 

synib

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
erste erfolge, aber noch kleine Probleme

Wie versprochen hab ich mich gestern an den Start gemacht, leider hat das Backup ewig gedauert, daher erst heute morgen die nächsten Schritte.

- Habe alle evtl. betroffenen Dienste gestoppt (u.a. fetchmail)
- Upgrade auf DSM 5.0
- Upgrade aller Pakete, dabei mit Zarafa erst mal gewartet
- Nachdem alles up2date war, liess sich zarafa nicht starten
- z-push noch manuell installiert/upgedated, dennoch...
- log sagte:
Mon Apr 7 08:23:17 2014: SQL [00000002] Failed: Table './mysql/proc' is marked as crashed and should be repaired, Query Size: 33, Query: "DROP PROCEDURE IF EXISTS GetProps"
Mon Apr 7 08:23:17 2014: Can't initialize database settings
- nachdem ich MariaDB gestartet und das root passwort gesetzt hatte, liess sich zarafa endlich starten

Das aktuelle Problem ist, dass ich jede Minute die gleichen Mails vom IMAP server geholt bekomme (Option keep ist im fechmailrc gesetzt, war sie aber vorher auch!!)
Daher habe ich für den Augenblick mal fetchmail gekillt und den Mailserver angeschaut, der hatte (nach dem Update) SMTP aktiviert, vielleicht ist da eine Fehlerquelle...

Bin also grade am Konfigurieren des Mailservers.

Aber wenn jemand die Symptome kennt (und Abhilfe weiss), bitte gerne :)

nib
 

wusel

Benutzer
Mitglied seit
04. Feb 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Danke für den tollen Thread!

Unserem Unternehmen steht genau die gleiche Aufgabe bevor.
Ich werde das Feedback weiter verfolgen - Danke für den Thread!
 

synib

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Lief kurz, aber nun wieder Probleme

Ich hatte mich kurzerhand entschlossen, die Mails auf dem Server, den fetchmail abfragt, weiterleiten zu lassen, so dass ich das "keep" auf einem anderen Server (zur Sicherheit) machen kann. Dadurch war das keep im fetchmailrc nicht mehr nötig. Dann lief es erstmal gut.

Im Zuge der Umstellung von fetchmail auf einen non-root user habe ich auch gleich den sslcertcheck in der fetchmailrc verewigt, was unmittelbar nach dem Eintragen auch geklappt hat (der Erinnerung nach), nun aber erneut zu Fehlermeldungen im Log führt.

Um manuell die fetchmailrc anzupassen (was für einen SSLCERT nötig ist), muss fetchmail (oder der Bequemlichkeit halber gleich das komplette Zarafa) von der Kommandozeile gestoppt und wieder gestartet werden, da der webadmin die fetchmailrc gnadenlos überschreibt. Ein Button stop/start fetchmail wäre an der Stelle im Paket hilfreich, aber nicht zwingend.

fetchmail: Server certificate verification error: self signed certificate in certificate chain
fetchmail: Missing trust anchor certificate: /C=DE/O=Deutsche Telekom AG/OU=T-TeleSec Trust Center/CN=Deutsche Telekom Root CA 2
fetchmail: This could mean that the root CA's signing certificate is not in the trusted CA certificate location, or that c_rehash needs to be run on the certificate directory. For details, please see the documentation of --sslcertpath and --sslcertfile in the manual page.
fetchmail: OpenSSL reported: error:0200100D:lib(2):func(1):reason(13)
fetchmail: OpenSSL reported: error:20074002:lib(32):func(116):reason(2)
fetchmail: OpenSSL reported: error:0B06F002:lib(11):func(111):reason(2)
fetchmail: OpenSSL reported: error:14090086:lib(20):func(144):reason(134)

Den Fehler hatte ich (unter DSM 4.3) eigentlich schon mal behoben, indem ich das genannte Zertifikat lokal installiert habe, aber durch irgendeine Aktion ist wohl das wieder hoch gekommen.

Ich hoffe mal, es hat nix damit: http://www.heise.de/newsticker/meldung/Der-GAU-fuer-Verschluesselung-im-Web-Horror-Bug-in-OpenSSL-2165517.html zu tun.

Kann mich erst heute abend wieder drum kümmern...

Gruss,
nib
 

synib

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Endlich geklärt

Ich habe inzwischen Zarafa 0.5.5 vollständig am Laufen, fetchmail funktioniert wieder mit SSL.

Es wird nur verschlüsselt Mail geholt, dabei der Server fingerprint abgeglichen und lokale Zertifikate benutzt (sslcertck), um die Certificate Chain abzuklopfen.

Das Problem, was ich zwischenzeitlich hatte, lag tatsächlich am neuen User, der zwar die gleichen Rechte hatte, wie root (als der fetchmail bei mir nicht mehr laufen darf), aber noch in der "user" Gruppe war. Dadurch gab es beim Zugriff auf die lokal gespeicherten Zertifikate ein Permission Problem und damit klappte die Validierung des Server Zertifikats nicht und damit kein ordentlicher SSL Aufbau und damit kein Mail Abholen.

Nun habe ich die Zertifikate dem User root gegeben, meinen anonymen User in die gleiche Gruppe gesetzt und die Rechte 640 vergeben. Jetzt klappt es. (und kein User sollte je Zugriff darauf erhalten)

Sollte ich auch noch den Mailversand auf die Reihe kriegen, werde ich hier nochmal posten, im Moment bleibe ich einfach bei den externen Mailversandservern...

Gruss,
nib
 

rindle

Benutzer
Mitglied seit
21. Apr 2013
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Hallo nib,
Wo finde ich eine genaue Anleitung wie ich das fetchmail SSL Problem lösen kann?

Danke
Rindle
 

synib

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Manuelle ssl zertificate für fetchmail

http://gagravarr.org/writing/openssl-certs/others.shtml#ca-openssl

Mir hat die Anleitung gereicht, die ich unter dem link fand. Die fehlenden Zertifikate einfach lokal installieren und mit dem passenden hash link versehen, dann ist gut. Im Prinzip ist das die manuelle Ausführung des vielzitierten c_rehash Kommandos, was auf der dsm nicht vorhanden ist.

Gruss,
Nib
 

arolle

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
DS112+: Update erfolgreich

wollte ich kurz mitteilen.

Hatte gezögert, da eMail aus 15 Jahren vorhanden:

Dann wie oben angegeben vorgegangen.

- Datensicherung mit DSM 4.3 + zur Sicherheit noch mit IMAPSIZE
- DSM 5 Upgrade eingespielt
- sonstige Pakete aktualisiert
- Zarafa aktualisiert

-> alle Daten waren weiterhin vorhanden, keine Einstellungen mußten geändert/erneuert werden
-> für Zarafa Webapp mußte ich den Cache des Internet Explorers löschen, sonst wurde nichts angezeit.

Vielen Dank, tolle Arbeit !!

a.rolle
 

rindle

Benutzer
Mitglied seit
21. Apr 2013
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Zarafa ist seit heute im Paketzentrum verfügbar.
Ich
- Mailserverkonfiguration (anpassung der Template Dateien) erneut durchführen

Das ganze als Backup (nicht auf der DS ablegen). Ich habe mein Postfach auch immer noch als Offline Variante im Outlook vorliegen :)

Kann mir einer sagen welche Anpassung an der Template Datei vom Mailserver gemacht werden müssen?
Aus unerklärlichen Gründen blockiert die Z-Push Anwendung Webaccess und die Synchronisation über Z-Push dauert endlos
 

wusel

Benutzer
Mitglied seit
04. Feb 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Nunendlich haben wir auch unser NAS auf DSM 5 geupdatet:

- Backup der MySQL Datenbank(en) via PHPmyAdmin erstellt
- Alle installierten Pakete gestoppt
- DSM über die Systemsteuerung installiert
- Alle 'unwichtigen' Pakete gestartet bzw. aktualisiert
- Zarafa gestartet / aktualisiert
- Alte Version von Z-Push deinstalliert
- Neuste Version von Z-Push manuell als .spk über Pakete-Manager installiert

Es läuft Alles ohne Probleme.

Status 14.06.14

Feststellung 16.06.14: Seit dem Update wird der RAM mehr ausgelastet - im Idle liegt die Auslastung bei 66%.

Wir nutzen eine DS 412+ mit 1 GB RAM.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat