Erfahrungen mit den neuen experimental Zarafa SPK 0.4.x

Status
Für weitere Antworten geschlossen.

oj69

Benutzer
Mitglied seit
16. Mrz 2012
Beiträge
155
Punkte für Reaktionen
0
Punkte
16
Hallo nachon,

also ich habe bislang keinen einzigen Fehler in DSM 4.3 entdeckt. Allerdings habe ich auch keine 213+.

@InTheCloud: ssl_enable_v2 würde ich aus Sicherheitsgründen ausschalten. Falls Dein Zugriff nicht funktioniert, liegt es höchstwahrscheinlich an Deinen Zertifikaten (Du brauchst dann ein aktuelles Zertifikat mit SSL v3 oder besser TLS 1.x).
 

InTheCloud

Benutzer
Mitglied seit
05. Jan 2012
Beiträge
64
Punkte für Reaktionen
0
Punkte
6
@InTheCloud: ssl_enable_v2 würde ich aus Sicherheitsgründen ausschalten. Falls Dein Zugriff nicht funktioniert, liegt es höchstwahrscheinlich an Deinen Zertifikaten (Du brauchst dann ein aktuelles Zertifikat mit SSL v3 oder besser TLS 1.x).

@oj69
Wie kann ich die Zertifikatversion prüfen?
Allerdings halte ich es für unwahrscheinlich, dass das die Ursache des Problems ist. Ich verwende eine Zertifikat von StartSSL.com, das ca. 6 Monate alt ist. Der Zugriff auf die Filestation usw. über https funktioniert auch ohne Probleme... Nur bei Zarafa gibt es das beschriebene Problem und auch erst nach dem Update auf das neue SPK, vorher hat es ja auch einwandfrei funktioniert. Ich vermute eher, dass es mit der Deaktivierung einiger Phyton-Plugins zu tun hat, die Julian aktuell noch vornimmt.
 

oj69

Benutzer
Mitglied seit
16. Mrz 2012
Beiträge
155
Punkte für Reaktionen
0
Punkte
16
Die einfachste Art und Weise ist es, die Seite anzusurfen und Dir dann genau das Zertifikat im Browser anzusehen. Ansonsten geht das auf der Shell mittels dem "openssl"-Befehl. Es kann auch an Deiner Webserver-Konfiguration liegen. Da würde ich mal nachschauen, wie dort die SSL-Einstellungen sind.
 

InTheCloud

Benutzer
Mitglied seit
05. Jan 2012
Beiträge
64
Punkte für Reaktionen
0
Punkte
6
Die einfachste Art und Weise ist es, die Seite anzusurfen und Dir dann genau das Zertifikat im Browser anzusehen. Ansonsten geht das auf der Shell mittels dem "openssl"-Befehl. Es kann auch an Deiner Webserver-Konfiguration liegen. Da würde ich mal nachschauen, wie dort die SSL-Einstellungen sind.

Also Chrome sagt folgendes:

Die Verbindung zu abcdefg.me ist mit einer 256-Bit-Verschlüsselung verschlüsselt.
Die Verbindung verwendet TLS 1.2.
Die Verbindung ist mit AES_256_CBC verschlüsselt; für die Nachrichtenauthentifizierung wird SHA1 verwendet und als Mechanismus für den Schlüsselaustausch DHE_RSA.

Was kann beim Webserver falsch konfiguriert sein?
Ich kenne nur 2 Einstellungen in der Systemsteuerung:
1. Webdienste --> Reiter "http-Dienst" --> checkbox bei "HTTPS-Verbindungen für Webdienste aktivieren" aktiviert
2. DSM-Einstellungen --> Reiter "http-Dienst" --> Standardports: 5000/5001; alle 3 Checkboxen aktiviert

@Julian: Gibt es eine Möglichkeit die Debugausgaben von Zarafa in diesem Bereich zu erhöhen um mehr Details zu dem Problem zu erfahren?

Ausserdem habe ich in den release notes zu Zarafa 7.1.6 beta 1 folgendes gelesen:
With 7.1.5 we have introduced the new DoS protection mechanism to block IMAP clients which are recurringly hitting zarafa-gateway after 20 failed IMAP commands. The new "imap_max_fail_commands" parameter has been introduced, which allows this setting to be set higher during migration scenarios.

Kann es sein, dass mein Client auf eine black list gesetzt wurde? Und wenn ja, wie kann ich diesen dort wider löschen?
Habe dazu im Internet keine Infos gefunden...
 

oj69

Benutzer
Mitglied seit
16. Mrz 2012
Beiträge
155
Punkte für Reaktionen
0
Punkte
16
du musst natürlich auch in den Zarafa-Konfigurationsdateien überprüfen, welches Zertifikat Du da verwendest ... Die Dateien findest Du unter /etc/zarafa bzw. /etc/default.
 

jhoerter

Benutzer
Mitglied seit
10. Mai 2012
Beiträge
78
Punkte für Reaktionen
0
Punkte
6
Das mit den Abstürzen des zarafa-servers habe ich ebenfalls, da ich auch die Attachments in Files speichere.

Folgende Einstellung in der server.cfg hatte ich zusätzlich:
attachment_storage = files
attachment_path = /volume1/zarafa
attachment_compression = 0

Sobald die Compression eingestellt ist (Wert größer Null) kommt es zu diesem Phänomen...

Gruß Jörg
 

Erkan75

Benutzer
Mitglied seit
20. Sep 2013
Beiträge
104
Punkte für Reaktionen
3
Punkte
18
Kein Outlook Client möglich - Lizenzproblem

Habe alles auf meiner neuen DS1513+ eingerichtet. Alles läuft wie es soll, auch mit Z-Push. Nun wollte ich zum Importieren meiner Kontakte den ersten Client (zarafaclient-7.1.6-42710.msi) über Outlook verbinden. Fehler:Lizenz überschritten :( Habe noch gar keinen eingerichtet!?
Ich habe Hinweise auf die /var/lib/zarafa/userdb gefunden ... diese Datei existiert gar nicht. Ein manuelles Erzeugen ändert nichts. Im LicenceLog steht folgendes:
Rich (BBCode):
Wed Sep 25 22:07:38 2013: ZCP serial in '/etc/zarafa/license' is invalid. Assuming default 3-user license 
Wed Sep 25 22:07:38 2013: ZCP license for 3 Win32 MAPI users 
Wed Sep 25 22:07:38 2013: Starting zarafa-licensed version 7,1,2,39121 (39121), pid 16574 
Wed Sep 25 22:08:13 2013: Unable to create dir '/var/lib/zarafa' 
Wed Sep 25 22:08:13 2013: Unable to write userlist, disallowing user 'harald' 
Wed Sep 25 22:08:13 2013: AUTH failed servicetype=ZCP, username=harald, id=0x00000002
/var/lib/zarafa ist ein Link auf: /usr/local/zarafa/var/lib/zarafa

Wer hat Rat?
 

Erkan75

Benutzer
Mitglied seit
20. Sep 2013
Beiträge
104
Punkte für Reaktionen
3
Punkte
18
Nun habe ich noch mal alles deinstalliert (incl. DB) und mit der stable aus dem Paketzentrum neu installiert. Damit klappt es und ich habe auch die userdb. Wieder deinstalliert (/var/lib/zarafa bleibt bestehen!) und DB gelöscht. Dann wieder die 0.4.1 frisch installiert und nun geht's. Also scheinen im Paket 0.4.1 Skripte für das korrekte Anlegen der userdb zu fehlen.
 

Jdo2002

Benutzer
Mitglied seit
24. Dez 2011
Beiträge
692
Punkte für Reaktionen
1
Punkte
38
In der neuen Version 0.4.2 ist das Problem mit dem licensed behoben, trat nur bei neuinstallationen auf.

@tkoester
In der 0.4.2 ist LDAP support wieder dabei, ebenso ein Upgrade auf Zarafa 7.1.7 und Webapp 1.4

Gruß Julian
 

rozu

Benutzer
Mitglied seit
04. Mrz 2009
Beiträge
97
Punkte für Reaktionen
1
Punkte
8
Hi Julian
Bei der 0.4.2 kann ich in der Webapp bei einem neuen Mail in der Adresszeile kein @ Zeichen eingeben, normale Buchstaben eingeben geht. Auch die rechte Maustaste funktioniert in den Adresszeilen nicht. Im Textfeld funktioniert beides problemlos. Neustart nach Installation gemacht, hat nichts gebracht.
Dies gilt für ARM (DS211+) und x86 (DS713+). Auf der DS212+ (ARM) hat's aber korrekt funktioniert.
Grüsse aus Zürich, Robert
 

Jdo2002

Benutzer
Mitglied seit
24. Dez 2011
Beiträge
692
Punkte für Reaktionen
1
Punkte
38
Also das mit dem @ muss an deinem Browser liegen, habe das hier auf ner DS713+ probiert, absolut keine Probleme.
Die rechte Maustaste scheint nur auf schon eingegebenen Adressen zu funktionieren, sonst nicht, aber auch das ist kein Synology Problem würde ich sagen, sondern ein "feature" der Webapp....
 

rozu

Benutzer
Mitglied seit
04. Mrz 2009
Beiträge
97
Punkte für Reaktionen
1
Punkte
8
Ist leider bei Firefox und IE so, auf 4 verschiedenen PC's getestest mit Win7 und Win8. Ich vermute da ist im Code der Webapp eine Keyboard-Zeile für die CH oder CH/DE Tastatur verrutscht oder auskommentiert. Betrifft nur die AltGr der obersten Tastaturzeile.
 

Jdo2002

Benutzer
Mitglied seit
24. Dez 2011
Beiträge
692
Punkte für Reaktionen
1
Punkte
38
Wo ist denn in der Schweiz das @? in Deutschland ist es altgr+q also die zweite "Keyboard Zeile" - abseits davon kann ich mir das iwie noch nicht so ganz vorstellen woran das liegen kann, da ja der Browser die Hauptschnittstelle ist. Was passiert denn wenn du das @ woanders generierst und über die Zwischenablage einfügst?
Der Code für die Webapp ist auf allen DS identisch
 

nachon

Benutzer
Mitglied seit
21. Aug 2011
Beiträge
2.646
Punkte für Reaktionen
5
Punkte
78
Ich glaub in der Schweiz ist das "Shift + 2", kann das sein?
(oder war das woanders?)
 

rozu

Benutzer
Mitglied seit
04. Mrz 2009
Beiträge
97
Punkte für Reaktionen
1
Punkte
8
aus der Zwischenablag Ctrl+V lässt sich das @ problemlos einfügen. Auf der Schweizer Tastatur sitzt das @ auf der Zahl 2 mit AltGr.
Tastatur Schweiz.jpg
 

Jdo2002

Benutzer
Mitglied seit
24. Dez 2011
Beiträge
692
Punkte für Reaktionen
1
Punkte
38
Interessant, ist das Problem denn gelöst wenn du auf Deutsche Tastaturbelegung umstellst?
Poste das Problem doch mal in dem offiziellen Zarafa Forum, da müsste es nen Bereich für die Webapp geben, da ich vermute das dies nichts mit Synology zu tun hat.
 

rozu

Benutzer
Mitglied seit
04. Mrz 2009
Beiträge
97
Punkte für Reaktionen
1
Punkte
8
So, hab's herausgefunden. In den Einstellungen der Webapp kann man die shortcuts ein- und ausschalten.
Die Schweiz ist ja schon ein kleines Land, aber uns das mailen durch Sperren des @-Zeichens zu verbieten geht doch zuweit :)
Leider lassen sich nur alle Shortcuts ein- oder ausschalten. Lässt sich das in einer nächsten Version für die Helvetier verbessern?
Grüsse aus Zürich, Robert
shortcuts.jpg
 

tkoester

Benutzer
Mitglied seit
03. Jun 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
Hallo Julian,

vielen Dank für die neue Version, und vielen Dank für LDAP! :cool:

Ich habe heute Zarafa-0.4.2 auf meiner DS213 installiert und kurz testen können. Soweit funktioniert wieder alles - auch die LDAP-Konfiguration passt unverändert. Ein gaaaanz großes Dankeschön nochmal!

Leider habe ich immer noch das Problem mit der Komprimierung von Anhängen. Sobald ich attachment_compression > 0 einstelle, stürzt mir zarafa-server reproduzierbar mit einem SIGSEGV ab:

Wed Oct 2 00:03:37 2013: Starting zarafa-server version 7,1,7,42779, pid 4153
Wed Oct 2 00:03:37 2013: Listening for priority pipe connections on /var/run/zarafa-prio
Wed Oct 2 00:03:37 2013: Listening for pipe connections on /var/run/zarafa
Wed Oct 2 00:03:37 2013: Listening for TCP connections on port 236
Wed Oct 2 00:03:37 2013: Connection to database 'zarafa' succeeded
Wed Oct 2 00:03:37 2013: zarafa-licensed is running, but no license key was found. Not all commercial features will be available.
Wed Oct 2 00:03:37 2013: Loading searchfolders
Wed Oct 2 00:03:37 2013: Startup succeeded on pid 4161
Wed Oct 2 00:05:43 2013: Caught SIGSEGV (11), traceback:
Wed Oct 2 00:05:43 2013: 0x00000049b6cfd4 [0x49b6cfd4]

Wed Oct 2 00:05:43 2013: When reporting this traceback, please include Linux distribution name, system architecture and Zarafa version.


Schaltet man die Komprimierung aus (attachment_compression = 0), werden die Attachments korrekt in der Ordnerstruktur unterhalb von attachment_path abgelegt.

Ich kann gerne den aktuellen Core-Dump des Servers zur Verfügung stellen, sobald ich herausgefunden habe, wie ich die 138MB gefahrlos transportieren kann. :)

Viele Grüße,
Thorsten
 

Jdo2002

Benutzer
Mitglied seit
24. Dez 2011
Beiträge
692
Punkte für Reaktionen
1
Punkte
38
Das mit der Komprimierung kann ich nachvollziehen, aber auch ein coredump nützt da bislang leider nichts. Hab da schon viele versuche unternommen, nie war was sinnvoller dabei was einem sagen könnte wo das Problem liegt. Ich werde mich da in späteren Versionen mit befassen da das vermutlich wieder nen aufwändigerer Punkt werden wird.

rozu: Meld das Problem doch bitte im offiziellen Zarafa Forum im Bereich WebApp, dann können sich die Entwickler dort diesem Problem annehmen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!