<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Navdeep</id>
	<title>TetraWiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Navdeep"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Special:Contributions/Navdeep"/>
	<updated>2026-07-25T07:20:44Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1315</id>
		<title>Architecture Details of MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1315"/>
		<updated>2013-03-02T11:55:27Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: /* Architecture Details and Diagram of Miraexim Ltd. Noida */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Architecture Details and Diagram of Miraexim Ltd. Noida ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DC = MAIN SERVER&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DR = DR SITE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# There are two qmail servers , one is for DC and other is for DR(Disaster Recovery)&lt;br /&gt;
# Two MX records are pointed for all domains ( groupwama.com, miraexim.com, vogueserv.com, cdc.uk.net) one is for DC-Local and other is for DR.&lt;br /&gt;
# If DC goes down then automatically mails coming on DR.&lt;br /&gt;
# &#039;&#039;&#039;But important is If DC is running then DR must be off.&#039;&#039;&#039;&lt;br /&gt;
# Only need to change A record of mail.domain.com ,By default it is pointed towards DC but when DC goes down it change to the DR IP.&lt;br /&gt;
# Implementation of both qmail servers are same.&lt;br /&gt;
# This qmail server has two instance , first instance for incoming and local outgoings, and second instance is for remote outgoing with disclaimer, all outgoing remote mails were copied into the [mailto:log@groupvama.com log@groupvama.com] through second instance.&lt;br /&gt;
# Mails archiving is done by forwarding for all domains have different archiving mailbox&lt;br /&gt;
&lt;br /&gt;
For groupvama.com [mailto:archive.groupvama@groupvama.com archive.groupvama@groupvama.com]&lt;br /&gt;
&lt;br /&gt;
For miraexim.com [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
For vogueserv.com [mailto:archive.vogueserv@vogueserv.com archive.vogueserv@vogueserv.com]&lt;br /&gt;
&lt;br /&gt;
For cdc.uk.net [mailto:archive.cdc@cdc.uk.net archive.cdc@cdc.uk.net]&lt;br /&gt;
&lt;br /&gt;
For vikramadityaexports.com archive.vikramadityaexports@vikramadityaexports.com&lt;br /&gt;
&lt;br /&gt;
For missangel.com [mailto:archive.missangel@missangel.com archive.missangel@missangel.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# All remote outgoing mails save into the [mailto:log@groupvama.com log@groupvama.com]&lt;br /&gt;
# Openldap is in master slave mode, LDAP Master is DC and slave is DR.&lt;br /&gt;
# Chat server – openfire3.6 server installed&lt;br /&gt;
# Chat server LDAP BIND with “ou=jabber-users,dc=groupvama,dc=com”&lt;br /&gt;
# As for user management ldap account manager is installed&lt;br /&gt;
&lt;br /&gt;
Details : &#039;&#039;&#039;182.71.29.139/lam&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# Both Squirrelmail and roundcube is installed in DC Qmail server&lt;br /&gt;
&lt;br /&gt;
Details :&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com ----- For Roundcude&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com/mail ------ For Squirrelmail&lt;br /&gt;
&lt;br /&gt;
# Only squirrelmail installed in DR Site&lt;br /&gt;
&lt;br /&gt;
182.50.142.178 -- For squirrelmail&lt;br /&gt;
&lt;br /&gt;
16. LAM ldap account manager pro is installed in both DC and DR.&lt;br /&gt;
&lt;br /&gt;
17. DC LAM have read/write permissions nut DR LAM have only read only permissions.&lt;br /&gt;
&lt;br /&gt;
# Openfire is installed in DC Only&lt;br /&gt;
# Users on openfire is integrated with LDAP and groups is also integrated with LDAP&lt;br /&gt;
# As openfire client , they are using pidgin.&lt;br /&gt;
&lt;br /&gt;
== ARCHITECTURE DIAGRAM OF MIRAEXIM GROUP ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Architecture Diagram of MiraExim1.jpg|700px]]&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1313</id>
		<title>Category:Mira Exim/Architecture Diagram</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1313"/>
		<updated>2013-03-02T11:51:44Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1312</id>
		<title>Category:Mira Exim/Architecture Diagram</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1312"/>
		<updated>2013-03-02T11:51:22Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: /* ARCHITECTURE DIAGRAM OF MIRAEXIM GROUP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1311</id>
		<title>Architecture Details of MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1311"/>
		<updated>2013-03-02T11:50:08Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Architecture Details and Diagram of Miraexim Ltd. Noida ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DC = MAIN SERVER&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DR = DR SITE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# There are two qmail servers , one is for DC and other is for DR(Disaster Recovery)&lt;br /&gt;
# Two MX records are pointed for all domains ( groupwama.com, miraexim.com, vogueserv.com, cdc.uk.net) one is for DC-Local and other is for DR.&lt;br /&gt;
# If DC goes down then automatically mails coming on DR.&lt;br /&gt;
# &#039;&#039;&#039;But important is If DC is running then DR must be off.&#039;&#039;&#039;&lt;br /&gt;
# Only need to change A record of mail.domain.com ,By default it is pointed towards DC but when DC goes down it change to the DR IP.&lt;br /&gt;
# Implementation of both qmail servers are same.&lt;br /&gt;
# This qmail server has two instance , first instance for incoming and local outgoings, and second instance is for remote outgoing with disclaimer, all outgoing remote mails were copied into the [mailto:log@groupvama.com log@groupvama.com] through second instance.&lt;br /&gt;
# Mails archiving is done by forwarding for all domains have different archiving mailbox&lt;br /&gt;
&lt;br /&gt;
For groupvama.com [mailto:archive.groupvama@groupvama.com archive.groupvama@groupvama.com]&lt;br /&gt;
&lt;br /&gt;
For miraexim.com [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
For vogueserv.com [mailto:archive.vogueserv@vogueserv.com archive.vogueserv@vogueserv.com]&lt;br /&gt;
&lt;br /&gt;
For cdc.uk.net [mailto:archive.cdc@cdc.uk.net archive.cdc@cdc.uk.net]&lt;br /&gt;
&lt;br /&gt;
For vikramadityaexports.com archive.vikramadityaexports@vikramadityaexports.com&lt;br /&gt;
&lt;br /&gt;
For missangel.com [mailto:archive.missangel@missangel.com archive.missangel@missangel.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# All remote outgoing mails save into the [mailto:log@groupvama.com log@groupvama.com]&lt;br /&gt;
# Openldap is in master slave mode, LDAP Master is DC and slave is DR.&lt;br /&gt;
# Chat server – openfire3.6 server installed&lt;br /&gt;
# Chat server LDAP BIND with “ou=jabber-users,dc=groupvama,dc=com”&lt;br /&gt;
# As for user management ldap account manager is installed&lt;br /&gt;
&lt;br /&gt;
Details : &#039;&#039;&#039;182.71.29.139/lam&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# Both Squirrelmail and roundcube is installed in DC Qmail server&lt;br /&gt;
&lt;br /&gt;
Details :&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com ----- For Roundcude&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com------ For Squirrelmail&lt;br /&gt;
&lt;br /&gt;
# Only squirrelmail installed in DR Site&lt;br /&gt;
&lt;br /&gt;
182.50.142.178 --For squittelmail&lt;br /&gt;
&lt;br /&gt;
16. LAM ldap account manager is installed in both DC and DR.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Openfire is installed in DC Only&lt;br /&gt;
# Users on openfire is integrated with LDAP and groups is also integrated with LDAP&lt;br /&gt;
# As openfire client , they are using pidgin.&lt;br /&gt;
&lt;br /&gt;
== ARCHITECTURE DIAGRAM OF MIRAEXIM GROUP ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Architecture Diagram of MiraExim1.jpg|700px]]&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1309</id>
		<title>Category:Mira Exim/Architecture Diagram</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1309"/>
		<updated>2013-03-02T11:24:26Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
== ARCHITECTURE DIAGRAM OF MIRAEXIM GROUP ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Architecture Diagram of MiraExim1.jpg]]&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1306</id>
		<title>Category:Mira Exim/Architecture Diagram</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/Architecture_Diagram&amp;diff=1306"/>
		<updated>2013-03-02T11:20:31Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;category:Mira Exim   == ARCHITECTURE DIAGRAM OF MIRAEXIM GROUP ==      Image:Architecture Diagram of MiraExim1.jpg&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ARCHITECTURE DIAGRAM OF MIRAEXIM GROUP ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Architecture Diagram of MiraExim1.jpg]]&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/MiraExim_Architecture&amp;diff=1304</id>
		<title>Category:Mira Exim/MiraExim Architecture</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Mira_Exim/MiraExim_Architecture&amp;diff=1304"/>
		<updated>2013-03-02T11:11:27Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;http://192.168.1.15/wiki/images/thumb/f/fb/Architecture_Diagram_of_MiraExim1.jpg/776px-Architecture_Diagram_of_MiraExim1.jpg&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;http://192.168.1.15/wiki/images/thumb/f/fb/Architecture_Diagram_of_MiraExim1.jpg/776px-Architecture_Diagram_of_MiraExim1.jpg&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:Architecture_Diagram_of_MiraExim1.jpg&amp;diff=1303</id>
		<title>File:Architecture Diagram of MiraExim1.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:Architecture_Diagram_of_MiraExim1.jpg&amp;diff=1303"/>
		<updated>2013-03-02T11:07:23Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=IP_details_of_MiraExim_Hosted_on_godaddy&amp;diff=1301</id>
		<title>IP details of MiraExim Hosted on godaddy</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=IP_details_of_MiraExim_Hosted_on_godaddy&amp;diff=1301"/>
		<updated>2013-03-02T10:53:24Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IP DETAILS OF MIRAEXIM HOSTED ON GODADDY :&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DC SERVER :&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;­­Hostname : mail.groupvama.com&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;IP : 182.71.29.139&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DR SERVER :&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Hostname : mail.groupvama.com&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;IP : 182.50.142.178&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;LDAP DN : cn=Manager,dc=groupvama,dc=com&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Jabber/Openfire Details:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Admin Pannel : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[http://182.71.29.139:9090/ http://182.71.29.139:9090]&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1300</id>
		<title>Architecture Details of MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1300"/>
		<updated>2013-03-02T10:50:25Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;Architecture Details of Miraexim Ltd. Noida&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DC = MAIN SERVER&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DR = DR SITE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# There are two qmail servers , one is for DC and other is for DR(Disaster Recovery)&lt;br /&gt;
# Two MX records are pointed for all domains ( groupwama.com, miraexim.com, vogueserv.com, cdc.uk.net) one is for DC-Local and other is for DR.&lt;br /&gt;
# If DC goes down then automatically mails coming on DR.&lt;br /&gt;
# &#039;&#039;&#039;But important is If DC is running then DR must be off.&#039;&#039;&#039;&lt;br /&gt;
# Only need to change A record of mail.domain.com ,By default it is pointed towards DC but when DC goes down it change to the DR IP.&lt;br /&gt;
# Implementation of both qmail servers are same.&lt;br /&gt;
# This qmail server has two instance , first instance for incoming and local outgoings, and second instance is for remote outgoing with disclaimer, all outgoing remote mails were copied into the [mailto:log@groupvama.com log@groupvama.com] through second instance.&lt;br /&gt;
# Mails archiving is done by forwarding for all domains have different archiving mailbox&lt;br /&gt;
&lt;br /&gt;
For groupvama.com [mailto:archive.groupvama@groupvama.com archive.groupvama@groupvama.com]&lt;br /&gt;
&lt;br /&gt;
For miraexim.com [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
For vogueserv.com [mailto:archive.vogueserv@vogueserv.com archive.vogueserv@vogueserv.com]&lt;br /&gt;
&lt;br /&gt;
For cdc.uk.net [mailto:archive.cdc@cdc.uk.net archive.cdc@cdc.uk.net]&lt;br /&gt;
&lt;br /&gt;
For vikramadityaexports.com archive.vikramadityaexports@vikramadityaexports.com&lt;br /&gt;
&lt;br /&gt;
For missangel.com [mailto:archive.missangel@missangel.com archive.missangel@missangel.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# All remote outgoing mails save into the [mailto:log@groupvama.com log@groupvama.com]&lt;br /&gt;
# Openldap is in master slave mode, LDAP Master is DC and slave is DR.&lt;br /&gt;
# Chat server – openfire3.6 server installed&lt;br /&gt;
# Chat server LDAP BIND with “ou=jabber-users,dc=groupvama,dc=com”&lt;br /&gt;
# As for user management ldap account manager is installed&lt;br /&gt;
&lt;br /&gt;
Details : &#039;&#039;&#039;182.71.29.139/lam&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# Both Squirrelmail and roundcube is installed in DC Qmail server&lt;br /&gt;
&lt;br /&gt;
Details :&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com ----- For Roundcude&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com------ For Squirrelmail&lt;br /&gt;
&lt;br /&gt;
# Only squirrelmail installed in DR Site&lt;br /&gt;
&lt;br /&gt;
182.50.142.178 --For squittelmail&lt;br /&gt;
&lt;br /&gt;
16. LAM ldap account manager is installed in both DC and DR.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Openfire is installed in DC Only&lt;br /&gt;
# Users on openfire is integrated with LDAP and groups is also integrated with LDAP&lt;br /&gt;
# As openfire client , they are using pidgin.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=IP_details_of_MiraExim_Hosted_on_godaddy&amp;diff=1299</id>
		<title>IP details of MiraExim Hosted on godaddy</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=IP_details_of_MiraExim_Hosted_on_godaddy&amp;diff=1299"/>
		<updated>2013-03-02T10:49:46Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IP DETAILS OF MIRAEXIM HOSTED ON GODADDY :&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DC SERVER :&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;­­Hostname : mail.groupvama.com&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;IP : 182.71.29.139&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;USERNAME = ROOT &#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;PASSWORD = asd1234f&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;Port=8470&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DR SERVER :&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Hostname : mail.groupvama.com&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;IP : 182.50.142.178&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;USERNAME = ROOT&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;PASSWORD = Mira1234@&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;Port=22&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;LDAP DN : cn=Manager,dc=groupvama,dc=com&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Password = MiraE#1920&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Jebber/Openfire Details:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Admin Pannel : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[http://182.71.29.139:9090/ http://182.71.29.139:9090]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;user : chatadmin&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;password : star123&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=DR-DC-DR_CHANGE_PROCESS_FOR_MiraExim&amp;diff=1298</id>
		<title>DR-DC-DR CHANGE PROCESS FOR MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=DR-DC-DR_CHANGE_PROCESS_FOR_MiraExim&amp;diff=1298"/>
		<updated>2013-03-02T10:48:49Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;DC TO DR CHANGE PROCESS&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;STEPS : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;First down the DC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports are now closed&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Then on the DR Site&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash out the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports now opened&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Check logs at DR /var/log/qmail/qmail-send/current&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;DRTO DC CHANGE PROCESS&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;STEPS:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;First Down the DR&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports are now closed&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;And manually run one script “/root/scripts/sync.sh&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then all archived are copied into DC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Then on the DC site&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;Then on the DR Site&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash out the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports now opened&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Implementation_and_customization_of_qmail_for_MiraExim&amp;diff=1297</id>
		<title>Implementation and customization of qmail for MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Implementation_and_customization_of_qmail_for_MiraExim&amp;diff=1297"/>
		<updated>2013-03-02T10:45:44Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTATIONS and CUSTOMIZATIONS FOR MIRAEXIM&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Qmail with Disclaimer.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;LDAP Master-Slave with courier imap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Mail Archiving (Done by forwarding) “ALL INCOMMIG MAILS”&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “Miraexim.com” Domain incoming mails forwarded to [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “groupvama.com’ Domain incoming mails forwarded to [mailto:archive.groupvama@groupvama.com archive.groupvama@groupvama.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “vogueserv.com” Domain incoming mails forwarded to [mailto:archive.vogueserv@vogueserv.com archive.vogueserv@vogueserv.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “cdc.uk.net” Domain incoming mails forwarded to [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “vikramadityaexports.com” Domain incoming mails forwarded to [mailto:archive.vikramadityaexports@vikramadityaexports.com archive.vikramadityaexports@vikramadityaexports.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “missangel.com” Domain incoming mails forwarded to [mailto:archive.missangel@missangel.com archive.missangel@missangel.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Mail Archiving “ALL OUTGOING MAILS”&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All outgoing remote mails were copied to [mailto:log@groupvama.com log@groupvama.com], from qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;SSL integration with smtp,pop3,imap and http.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;“catchall” account activated for all the domains.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;How to activate “catchall” account&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;First create normal account on ldap ,ex : catch@domain.com&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;Then give “mailAlternateAddress” as a [mailto:catchall@domain.com catchall@domain.com]&lt;br /&gt;
* &#039;&#039;&#039;Then all spams and unwanted received this catchall.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;DR Site is a backup copy of qmail DC.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;If DC is down then require to manually up DR by start qmail service from inittab.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;DR is an LDAP Slave.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Openfire is implemented on DC qmail server&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Satyam_Cineplexes&amp;diff=1288</id>
		<title>Satyam Cineplexes</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Satyam_Cineplexes&amp;diff=1288"/>
		<updated>2013-02-26T12:54:58Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;  == Problem : Mails were not getting delivered to some domain like &amp;quot;saviorstj.com&amp;quot;. ==   Solution : This problem is because of TLS connection not creating at satyam cineplexe...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
== Problem : Mails were not getting delivered to some domain like &amp;quot;saviorstj.com&amp;quot;. ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Solution : This problem is because of TLS connection not creating at satyam cineplexes.&lt;br /&gt;
&lt;br /&gt;
Step 1 : vim /var/qmail/control/smtproutes&lt;br /&gt;
&lt;br /&gt;
saviorstj.com:122.180.25.62&lt;br /&gt;
&lt;br /&gt;
: save and exit&lt;br /&gt;
&lt;br /&gt;
saviorstj.com is domain and 122.180.25.62 is an IP address of modelama , from here we are relaying some domains from satyam cineplexes to modelama.&lt;br /&gt;
&lt;br /&gt;
Step 2 : Now login into 122.180.25.62 and make entry inside /etc/tcp.smtp&lt;br /&gt;
&lt;br /&gt;
119.226.41.70:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:save and exit&lt;br /&gt;
&lt;br /&gt;
&amp;quot;119.226.41.70&amp;quot; is an Ip address of satyam cineplexes and we are allowing to accept connections from &amp;quot;119.226.41.70&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Step 3 : Run command on  122.180.25.62&lt;br /&gt;
&lt;br /&gt;
tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp &amp;lt; /etc/tcp.smtp&lt;br /&gt;
&lt;br /&gt;
Then check send mails from satyam and see then the logs at modelama.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1254</id>
		<title>Architecture Details of MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Architecture_Details_of_MiraExim&amp;diff=1254"/>
		<updated>2013-02-16T08:12:50Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;&amp;lt;center&amp;gt;&amp;#039;&amp;#039;&amp;#039;Architecture Details of Miraexim Ltd. Noida&amp;#039;&amp;#039;&amp;#039;&amp;lt;/center&amp;gt;  &amp;#039;&amp;#039;&amp;#039;DC = MAIN SERVER&amp;#039;&amp;#039;&amp;#039;  &amp;#039;&amp;#039;&amp;#039;DR = DR SITE&amp;#039;&amp;#039;&amp;#039;  # There are two qmail servers , one is for DC and other is for ...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;&#039;&#039;&#039;Architecture Details of Miraexim Ltd. Noida&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DC = MAIN SERVER&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DR = DR SITE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# There are two qmail servers , one is for DC and other is for DR(Disaster Recovery)&lt;br /&gt;
# Two MX records are pointed for all domains ( groupwama.com, miraexim.com, vogueserv.com, cdc.uk.net) one is for DC-Local and other is for DR.&lt;br /&gt;
# If DC goes down then automatically mails coming on DR.&lt;br /&gt;
# &#039;&#039;&#039;But important is If DC is running then DR must be off.&#039;&#039;&#039;&lt;br /&gt;
# Only need to change A record of mail.domain.com ,By default it is pointed towards DC but when DC goes down it change to the DR IP.&lt;br /&gt;
# Implementation of both qmail servers are same.&lt;br /&gt;
# This qmail server has two instance , first instance for incoming and local outgoings, and second instance is for remote outgoing with disclaimer, all outgoing remote mails were copied into the [mailto:log@groupvama.com log@groupvama.com] through second instance.&lt;br /&gt;
# Mails archiving is done by forwarding for all domains have different archiving mailbox&lt;br /&gt;
&lt;br /&gt;
For groupvama.com [mailto:archive.groupvama@groupvama.com archive.groupvama@groupvama.com]&lt;br /&gt;
&lt;br /&gt;
For miraexim.com [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
For vogueserv.com [mailto:archive.vogueserv@vogueserv.com archive.vogueserv@vogueserv.com]&lt;br /&gt;
&lt;br /&gt;
For cdc.uk.net [mailto:archive.cdc@cdc.uk.net archive.cdc@cdc.uk.net]&lt;br /&gt;
&lt;br /&gt;
For vikramadityaexports.com archive.vikramadityaexports@vikramadityaexports.com&lt;br /&gt;
&lt;br /&gt;
For missangel.com [mailto:archive.missangel@missangel.com archive.missangel@missangel.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# All remote outgoing mails save into the [mailto:log@groupvama.com log@groupvama.com]&lt;br /&gt;
# Openldap is in master slave mode, LDAP Master is DC and slave is DR.&lt;br /&gt;
# Chat server – openfire3.6 server installed&lt;br /&gt;
# Chat server LDAP BIND with “ou=jabber-users,dc=groupvama,dc=com”&lt;br /&gt;
# As for user management ldap account manager is installed&lt;br /&gt;
&lt;br /&gt;
Details : &#039;&#039;&#039;182.71.29.139/lam&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# Both Squirrelmail and roundcube is installed in DC Qmail server&lt;br /&gt;
&lt;br /&gt;
Details :&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com ----- For Roundcude&lt;br /&gt;
&lt;br /&gt;
mail.groupvama.com------ For Squirrelmail&lt;br /&gt;
&lt;br /&gt;
# Only squirrelmail installed in DR Site&lt;br /&gt;
&lt;br /&gt;
182.50.142.178 --For squittelmail&lt;br /&gt;
&lt;br /&gt;
16. LAM ldap account manager is installed in both DC and DR.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Openfire is installed in DC Only&lt;br /&gt;
# Users on openfire is integrated with LDAP and groups is also integrated with LDAP&lt;br /&gt;
# As openfire client , they are using pidgin.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=DR-DC-DR_CHANGE_PROCESS_FOR_MiraExim&amp;diff=1253</id>
		<title>DR-DC-DR CHANGE PROCESS FOR MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=DR-DC-DR_CHANGE_PROCESS_FOR_MiraExim&amp;diff=1253"/>
		<updated>2013-02-16T07:57:12Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;&amp;lt;center&amp;gt;&amp;#039;&amp;#039;&amp;#039;DC TO DR CHANGE PROCESS&amp;#039;&amp;#039;&amp;#039;&amp;lt;/center&amp;gt;   &amp;#039;&amp;#039;&amp;#039;STEPS : &amp;#039;&amp;#039;&amp;#039;  # &amp;#039;&amp;#039;&amp;#039;First down the DC&amp;#039;&amp;#039;&amp;#039;  &amp;#039;&amp;#039;&amp;#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &amp;#039;&amp;#039;&amp;#039;Hash the SV:123456:respawn:/command/s...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;&#039;&#039;&#039;DC TO DR CHANGE PROCESS&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;STEPS : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;First down the DC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports are now closed&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Then on the DR Site&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash out the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports now opened&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Check logs at DR /var/log/qmail/qmail-send/current&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;DRTO DC CHANGE PROCESS&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;STEPS:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;First Down the DR&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports are now closed&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;And manually run one script “/root/scripts/sync.sh&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then all archived are copied into DC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Then on the DC site&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;Then on the DR Site&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# vim /etc/inittab&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash out the SV:123456:respawn:/command/svscanboot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Then save&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;init q&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;nowiki&amp;gt;# netstat –tunlp | grep tcpserver&amp;lt;/nowiki&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All ports now opened&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:Architecture_Diagram_of_MiraExim.pdf&amp;diff=1251</id>
		<title>File:Architecture Diagram of MiraExim.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:Architecture_Diagram_of_MiraExim.pdf&amp;diff=1251"/>
		<updated>2013-02-16T07:43:16Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Implementation_and_customization_of_qmail_for_MiraExim&amp;diff=1250</id>
		<title>Implementation and customization of qmail for MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Implementation_and_customization_of_qmail_for_MiraExim&amp;diff=1250"/>
		<updated>2013-02-16T07:36:04Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTATIONS and CUSTOMIZATIONS FOR MIRAEXIM&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Qmail with Disclaimer.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;LDAP Master-Slave with courier imap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Mail Archiving (Done by forwarding) “ALL INCOMMIG MAILS”&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “Miraexim.com” Domain incoming mails forwarded to [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “groupvama.com’ Domain incoming mails forwarded to [mailto:archive.groupvama@groupvama.com archive.groupvama@groupvama.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “vogueserv.com” Domain incoming mails forwarded to [mailto:archive.vogueserv@vogueserv.com archive.vogueserv@vogueserv.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “cdc.uk.net” Domain incoming mails forwarded to [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “vikramadityaexports.com” Domain incoming mails forwarded to [mailto:archive.vikramadityaexports@vikramadityaexports.com archive.vikramadityaexports@vikramadityaexports.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “missangel.com” Domain incoming mails forwarded to [mailto:archive.missangel@missangel.com archive.missangel@missangel.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Mail Archiving “ALL OUTGOING MAILS”&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All outgoing remote mails were copied to [mailto:log@groupvama.com log@groupvama.com], from qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;SSL integration with smtp,pop3,imap and http.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;“catchall” account activated for all the domains.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;How to activate “catchall” account&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;First create normal account on ldap ,ex : catch@domain.com&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;Then give “mailAlternateAddress” as a [mailto:catchall@domain.com catchall@domain.com]&lt;br /&gt;
* &#039;&#039;&#039;Then all spams and unwanted received this catchall.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;DR Site is a backup copy of qmail DC.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;If DC is down then require to manually up DR by start qmail service from inittab.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;DR is an LDAP Slave.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Openfire is implemented on DC qmail server&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Implementation_and_customization_of_qmail_for_MiraExim&amp;diff=1249</id>
		<title>Implementation and customization of qmail for MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Implementation_and_customization_of_qmail_for_MiraExim&amp;diff=1249"/>
		<updated>2013-02-16T07:34:26Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;&amp;lt;center&amp;gt;&amp;#039;&amp;#039;&amp;#039;IMPLEMENTATIONS and CUSTOMIZATIONS FOR MIRAEXIM&amp;#039;&amp;#039;&amp;#039;&amp;lt;/center&amp;gt;  # &amp;#039;&amp;#039;&amp;#039;Qmail with Disclaimer.&amp;#039;&amp;#039;&amp;#039;  # &amp;#039;&amp;#039;&amp;#039;LDAP Master-Slave with courier imap&amp;#039;&amp;#039;&amp;#039;  # &amp;#039;&amp;#039;&amp;#039;Mail Archiving (Done ...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTATIONS and CUSTOMIZATIONS FOR MIRAEXIM&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Qmail with Disclaimer.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;LDAP Master-Slave with courier imap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Mail Archiving (Done by forwarding) “ALL INCOMMIG MAILS”&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “Miraexim.com” Domain incoming mails forwarded to [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “groupvama.com’ Domain incoming mails forwarded to [mailto:archive.groupvama@groupvama.com archive.groupvama@groupvama.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “vogueserv.com” Domain incoming mails forwarded to [mailto:archive.vogueserv@vogueserv.com archive.vogueserv@vogueserv.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “cdc.uk.net” Domain incoming mails forwarded to [mailto:archive.miraexim@miraexim.com archive.miraexim@miraexim.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “vikramadityaexports.com” Domain incoming mails forwarded to [mailto:archive.vikramadityaexports@vikramadityaexports.com archive.vikramadityaexports@vikramadityaexports.com]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For “missangel.com” Domain incoming mails forwarded to [mailto:archive.missangel@missangel.com archive.missangel@missangel.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Mail Archiving “ALL OUTGOING MAILS”&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;All outgoing remote mails were copied to [mailto:log@groupvama.com log@groupvama.com], from qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;SSL integration with smtp,pop3,imap and http.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;“catchall” account activated for all the domains.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;How to activate “catchall” account&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;First create normal account on ldap ,ex : catch@domain.com&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;Then give “mailAlternateAddress” as a [mailto:catchall@domain.com catchall@domain.com]&lt;br /&gt;
* &#039;&#039;&#039;Then all spams and unwanted received this catchall.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;DR Site is a backup copy of qmail DC.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;If DC is down then require to manually up DR by start qmail service from inittab.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;DR is an LDAP Slave.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Openfire is implemented on DC qmail server&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;There are basic two types of customization in openfire : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Grouping done by LDAP Groups.&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;LDAP Groups contained diffenent members.&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=IP_details_of_MiraExim_Hosted_on_godaddy&amp;diff=1248</id>
		<title>IP details of MiraExim Hosted on godaddy</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=IP_details_of_MiraExim_Hosted_on_godaddy&amp;diff=1248"/>
		<updated>2013-02-16T07:32:24Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;&amp;lt;center&amp;gt;&amp;#039;&amp;#039;&amp;#039;IP DETAILS OF MIRAEXIM HOSTED ON GODADDY :&amp;#039;&amp;#039;&amp;#039;&amp;lt;/center&amp;gt;  &amp;#039;&amp;#039;&amp;#039;DC SERVER :&amp;#039;&amp;#039;&amp;#039;  # &amp;#039;&amp;#039;&amp;#039;­­Hostname : mail.groupvama.com&amp;#039;&amp;#039;&amp;#039; # &amp;#039;&amp;#039;&amp;#039;IP : 182.71.29.139&amp;#039;&amp;#039;&amp;#039; # &amp;#039;&amp;#039;&amp;#039;USERNAME = ROOT...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;&#039;&#039;&#039;IP DETAILS OF MIRAEXIM HOSTED ON GODADDY :&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DC SERVER :&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;­­Hostname : mail.groupvama.com&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;IP : 182.71.29.139&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;USERNAME = ROOT &#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;PASSWORD = asd1234f&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;Port=8470&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DR SERVER :&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Hostname : mail.groupvama.com&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;IP : 182.50.142.178&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;USERNAME = ROOT&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;PASSWORD = Mira1234@&#039;&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;Port=22&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;LDAP DN : cn=Manager,dc=groupvama,dc=com&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Password = MiraE#1920&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Jebber/Openfire Details:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Admin Pannel : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[http://182.71.29.139:9090/ http://182.71.29.139:9090]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;user : chatadmin&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;password : star123&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Qmail_Server_with_Courier_IMAP_with_Master/Slave_LDAP_for_MiraExim&amp;diff=1247</id>
		<title>Qmail Server with Courier IMAP with Master/Slave LDAP for MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Qmail_Server_with_Courier_IMAP_with_Master/Slave_LDAP_for_MiraExim&amp;diff=1247"/>
		<updated>2013-02-16T07:11:04Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;&amp;lt;center&amp;gt;&amp;#039;&amp;#039;&amp;#039;Qmail Implementation with Courier IMAP,Master-Slave Openldap&amp;#039;&amp;#039;&amp;#039;&amp;lt;/center&amp;gt;  &amp;lt;center&amp;gt;&amp;#039;&amp;#039;&amp;#039;MIRAEXIM LTD. NOIDA&amp;#039;&amp;#039;&amp;#039;&amp;lt;/center&amp;gt;  &amp;lt;center&amp;gt;&amp;#039;&amp;#039;&amp;#039;BY- NAVDEEP MATHUR&amp;#039;&amp;#039;&amp;#039;&amp;lt;/center&amp;gt;   &amp;lt;c...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;&#039;&#039;&#039;Qmail Implementation with Courier IMAP,Master-Slave Openldap&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;MIRAEXIM LTD. NOIDA&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;BY- NAVDEEP MATHUR&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTING FIRST INSTANCE OF QMAIL&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ensure rpmforge and epel repos are enabled.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Switch off SELinux&lt;br /&gt;
* Flush Iptables rules&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create directory for downloading required packages &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir /downloads&lt;br /&gt;
* cd /downloads&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;DOWNLOAD AND EXTRACT PACKAGES&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Download all required packages for qmail-ldap installation &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* wget http://www.qmailrocks.org/downloads/qmailrocks.tar.gz&lt;br /&gt;
* wget http://cr.yp.to/software/qmail-1.03.tar.gz&lt;br /&gt;
* wget http://cr.yp.to/ucspi-tcp/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
* wget http://www.qmailrocks.org/downloads/patches/ucspi-tcp-0.88.errno.patch&lt;br /&gt;
* wget http://cr.yp.to/daemontools/daemontools-0.76.tar.gz&lt;br /&gt;
* wget http://www.qmail.org/moni.csi.hu/pub/glibc-2.3.1/daemontools-0.76.errno.patch&lt;br /&gt;
* wget http://www.nrg4u.com/qmail/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
* wget http://lifewithqmail.org/inst_check&lt;br /&gt;
* wget https://sourceforge.net/projects/courier/files/maildrop/2.5.4/maildrop-2.5.4.tar.bz2/download --no-check-certificate&lt;br /&gt;
* wget http://prdownloads.sourceforge.net/qmail-scanner/qmail-scanner-2.08.tgz?download&lt;br /&gt;
* wget http://www.qmailrocks.org/downloads/scripts/finalize/qmailctl&lt;br /&gt;
* wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Extract all packages : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* tar -xvzf qmailrocks.tar.gz&lt;br /&gt;
* tar -xvzf squirrelmail-webmail-1.4.22.tar.gz&lt;br /&gt;
* tar -xvjf maildrop-2.5.4.tar.bz2&lt;br /&gt;
* tar -xvzf qmail-scanner-2.08.tgz &lt;br /&gt;
* tar -xvzf qmailrocks/autorespond-2.0.5.tar.gz&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;INSTALLATION OF PACKAGES AND CREATING USERS ,GROUPS&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install all required packages before qmail-ldap installation &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum install vim-enhanced httpd php* php-ldap perl gcc* gcc-c++ gcc44* openssl openssl-devel kernel-headers openssl-devel kernel-headers patch pcre* db4* openldap* glibc* zlib* glib* gdbm* php &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create initial qmail &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating all needed users and groups &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* groupadd nofiles&lt;br /&gt;
* useradd -g nofiles -d /var/qmail/alias -s /sbin/nologin -p&#039;*&#039; alias&lt;br /&gt;
* useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaild&lt;br /&gt;
* useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaill&lt;br /&gt;
* useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailp&lt;br /&gt;
* groupadd qmail&lt;br /&gt;
* useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailq&lt;br /&gt;
* useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailr&lt;br /&gt;
* useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmails&lt;br /&gt;
* groupadd vmail&lt;br /&gt;
* useradd -g vmail -s /bin/true vmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpack qmail and apply the qmail-ldap patch &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* cd /usr/src/qmail&lt;br /&gt;
* tar -xvzf /downloads/qmail-1.03.tar.gz&lt;br /&gt;
* gunzip /downloads/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
* cd qmail-1.03&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Make changes on &amp;quot;Makefile&amp;quot; to qmail work properly with ldap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make these entries : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAPFLAGS=-DQLDAP_CLUSTER -DEXTERNAL_TODO -DDASH_EXT -DDATA_COMPRESS -DQMQP_COMPRESS -DSMTPEXECCHECK -DALTQUEUE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# ZLIB needed for -DDATA_COMPRESS and -DQMQP_COMPRESS&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ZLIB=-lz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# to enable the auto-maildir-make feature&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
MDIRMAKE=-DAUTOMAILDIRMAKE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# to enable the auto-homedir-make feature&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
HDIRMAKE=-DAUTOHOMEDIRMAKE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# on most systems we need this to make auth_pop and auth_imap&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
SHADOWLIBS=-lcrypt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# to enable the possibility to log and debug imap and pop&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
DEBUG=-DDEBUG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* make man&lt;br /&gt;
* make setup check&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail control files &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* cd /var/qmail/control&lt;br /&gt;
* echo 100 &amp;gt; concurrencyincoming&lt;br /&gt;
* echo 255 &amp;gt; concurrencyremote&lt;br /&gt;
* echo ./Maildir/ &amp;gt; defaultdelivery&lt;br /&gt;
* echo /var/qmail/bin/dirmaker &amp;gt; dirmaker&lt;br /&gt;
* echo 0 &amp;gt; ldapcluster&lt;br /&gt;
* id -g vmail &amp;gt; ldapgid&lt;br /&gt;
* echo /home/vmail &amp;gt; ldapmessagestore&lt;br /&gt;
* echo qmailUser &amp;gt; ldapobjectclass&lt;br /&gt;
* echo secret &amp;gt; ldappassword&lt;br /&gt;
* echo 127.0.0.1 &amp;gt; ldapserver&lt;br /&gt;
* id -u vmail &amp;gt; ldapuid&lt;br /&gt;
* echo 80000000 &amp;gt; qmail-smtpd-softlimit&lt;br /&gt;
* echo 80000000 &amp;gt; qmail-pop3d-softlimit&lt;br /&gt;
* echo 3 &amp;gt; qmail-pop3d-loglevel&lt;br /&gt;
* echo 3 &amp;gt; qmail-start-loglevel&lt;br /&gt;
* echo groupvama.com &amp;gt; defaultdomain&lt;br /&gt;
* echo dc=groupvama,dc=com &amp;gt; ldapbasedn&lt;br /&gt;
* echo cn=Manager,dc=groupvama,dc=com &amp;gt; ldaplogin&lt;br /&gt;
* echo mail.groupvama.com &amp;gt; me&lt;br /&gt;
* echo groupvama.com &amp;gt; rcpthosts&lt;br /&gt;
* echo miraexim.com &amp;gt; rcpthosts&lt;br /&gt;
* echo vogueserv.com &amp;gt; rcpthosts&lt;br /&gt;
* ln -s rcpthosts locals&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpacking ucspi-tcpi and apply the error patch &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* cd /usr/src/qmail&lt;br /&gt;
* tar -xvzf /downloads/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
* cd ucspi-tcp-0.88&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;patch &amp;lt; /downloads/ucspi-tcp-0.88.errno.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* make &amp;amp;&amp;amp; make setup check&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpacking daemontools and apply daemontools-error patch&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir -p /package&lt;br /&gt;
* chmod 1755 /package&lt;br /&gt;
* cd /package&lt;br /&gt;
* tar -xvzf /downloads/daemontools-0.76.tar.gz&lt;br /&gt;
* cd /package/admin/daemontools-0.76/src&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;patch &amp;lt; /downloads/daemontools-0.76.errno.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* cd /package/admin/daemontools-0.76&lt;br /&gt;
* package/install&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating the supervise script directories&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir /var/qmail/supervise&lt;br /&gt;
* cd /var/qmail/supervise&lt;br /&gt;
* mkdir -p qmail-smtpd/log qmail-send/log qmail-pop3d/log&lt;br /&gt;
* chmod +t qmail-smtpd qmail-send qmail-pop3d&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-smtpd run supervise &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-scanner-queue.pl&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
QUID=`id -u qmaild`&lt;br /&gt;
&lt;br /&gt;
QGID=`id -g qmaild`&lt;br /&gt;
&lt;br /&gt;
MAXD=`head -1 /var/qmail/control/concurrencyincoming`&lt;br /&gt;
&lt;br /&gt;
HOST=`head -1 /var/qmail/control/me`&lt;br /&gt;
&lt;br /&gt;
SOFT=`head -1 /var/qmail/control/qmail-smtpd-softlimit`&lt;br /&gt;
&lt;br /&gt;
CDBF=&amp;quot;/etc/tcp.smtp.cdb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;if [ -z &amp;quot;$QUID&amp;quot; -o -z &amp;quot;$QGID&amp;quot; -o -z &amp;quot;$MAXD&amp;quot; -o -z &amp;quot;$HOST&amp;quot; ]; then&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
echo QUID, QGID, MAXD, or HOST is unset in&lt;br /&gt;
&lt;br /&gt;
echo /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
exit 1&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/softlimit -m $SOFT \&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/tcpserver -v \&lt;br /&gt;
&lt;br /&gt;
-H \&lt;br /&gt;
&lt;br /&gt;
-R \&lt;br /&gt;
&lt;br /&gt;
-l $HOST \&lt;br /&gt;
&lt;br /&gt;
-x $CDBF \&lt;br /&gt;
&lt;br /&gt;
-c $MAXD \&lt;br /&gt;
&lt;br /&gt;
-u $QUID \&lt;br /&gt;
&lt;br /&gt;
-g $QGID \&lt;br /&gt;
&lt;br /&gt;
0 \&lt;br /&gt;
&lt;br /&gt;
smtp \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-smtpd \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/auth_smtp /usr/bin/true 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-smtpd log run supervise script&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim qmail-smtpd/log/run&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
export PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-smtpd 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail rc supervise script&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail/rc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QLOG=&amp;quot;`cat /var/qmail/control/qmail-start-loglevel`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
DEFD=&amp;quot;`cat /var/qmail/control/defaultdelivery`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
exec env - PATH=&amp;quot;/var/qmail/bin:$PATH&amp;quot; LOGLEVEL=&amp;quot;$QLOG&amp;quot; qmail-start &amp;quot;$DEFD&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-send run supervise script&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim qmail-send/run&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /var/qmail/rc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-send log run supervise script &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim qmail-send/log/run&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-send 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-pop3d run supervise script &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim qmail-pop3d/run&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
IP=`head -1 /var/qmail/control/me`&lt;br /&gt;
&lt;br /&gt;
LL=`head -1 /var/qmail/control/qmail-pop3d-loglevel`&lt;br /&gt;
&lt;br /&gt;
SL=`head -1 /var/qmail/control/qmail-pop3d-softlimit`&lt;br /&gt;
&lt;br /&gt;
exec \&lt;br /&gt;
&lt;br /&gt;
env LOGLEVEL=$LL \&lt;br /&gt;
&lt;br /&gt;
softlimit -m $SL \&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/tcpserver -v -R -H -l 0 0 pop3 \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-popup $IP \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/tcp-env \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/auth_pop \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-pop3d Maildir 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-pop3d log run supervise script&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim qmail-pop3d/log/run&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-pop3d 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating auto directory maker script&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail/bin/dirmaker&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
echo &#039;----------------------------------------------&#039; &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
date &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
echo $1 &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
id &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/tmp&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/cur&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/new&lt;br /&gt;
&lt;br /&gt;
chown -R vmail:vmail $1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Set permissions of all qmail supervise run scripts&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* chmod 755 qmail-pop3d/run qmail-smtpd/run qmail-send/run&lt;br /&gt;
* chmod 755 qmail-pop3d/log/run qmail-smtpd/log/run qmail-send/log/run&lt;br /&gt;
* chmod 755 /var/qmail/rc /var/qmail/bin/dirmaker&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create tcp.smtp file to appy tcprules&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/tcp.smtp&lt;br /&gt;
&lt;br /&gt;
127.:allow,RELAYCLIENT=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;200&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.:allow,BLOCKRELAYPROBE=&amp;quot;&amp;quot;,RCPTCHECK=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,AUTHPREPEND=&amp;quot;Authenticated user:&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,SMTPAUTH=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;100&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:allow,BLOCKRELAYPROBE=&amp;quot;&amp;quot;,RCPTCHECK=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,RETURNMXCHECK=&amp;quot;STRICT&amp;quot;,RBL=&amp;quot;&amp;quot;,REJECTEXEC=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,TARPITCOUNT=&amp;quot;10&amp;quot;,TARPITDELAY=&amp;quot;10&amp;quot;,SMTPAUTH=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;25&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail logging directories and set permissions&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir /var/log/qmail&lt;br /&gt;
* cd /var/log/qmail&lt;br /&gt;
* mkdir qmail-send qmail-smtpd qmail-pop3d&lt;br /&gt;
* chown -R qmaill:root /var/log/qmail&lt;br /&gt;
* chmod -R 750 /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail alias users, links and set permissions&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* cd /var/qmail&lt;br /&gt;
* cp -p /downloads/qmailctl /var/qmail/bin/.&lt;br /&gt;
* chmod 755 /var/qmail/bin/qmailctl&lt;br /&gt;
* ln -s /var/qmail/bin/qmailctl /usr/bin/&lt;br /&gt;
* qmailctl cdb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating links of supervise scripts&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir -p /service&lt;br /&gt;
* cd /service/&lt;br /&gt;
* ln -s /var/qmail/supervise/qmail-* .&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating aliases &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* echo qmailadmin@groupvama.com &amp;gt; /var/qmail/alias/.qmail-root&lt;br /&gt;
* echo qmailadmin@ groupvama.com &amp;gt; /var/qmail/alias/.qmail-postmaster&lt;br /&gt;
* echo qmailadmin@ groupvama.com &amp;gt; /var/qmail/alias/.qmail-mailer-daemon&lt;br /&gt;
* ln -s /var/qmail/alias/.qmail-root /var/qmail/alias/.qmail-anonymous&lt;br /&gt;
* chmod 644 /var/qmail/alias/.qmail*&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stop sendmail and remove all related files&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* /etc/init.d/sendmail stop&lt;br /&gt;
* chkconfig sendmail off&lt;br /&gt;
* mv /usr/lib/sendmail /usr/lib/sendmail.org&lt;br /&gt;
* mv /usr/sbin/sendmail /usr/sbin/sendmail.org&lt;br /&gt;
* ln -s /var/qmail/bin/sendmail /usr/lib/sendmail&lt;br /&gt;
* ln -s /var/qmail/bin/sendmail /usr/sbin/sendmail&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;COURIER IMAP INSTALLATION&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Compile courier-authlib and install&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* cd /downloads/qmailrocks/&lt;br /&gt;
* tar jxvf courier-authlib-0.55.tar.bz2&lt;br /&gt;
* cd courier-authlib-0.55&lt;br /&gt;
* ./configure --prefix=/usr/local --exec-prefix=/usr/local --with-authldap --without-authmysql --disable-root-check --with-ssl –with-authchangepwdir=/usr/local/libexec/authlib --with-redhat&lt;br /&gt;
* make &amp;amp;&amp;amp; make check&lt;br /&gt;
* make install-strip &amp;amp;&amp;amp; make install-configure&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create IMAP certificate and make changes on configuration files &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /usr/local/etc/imapd.cnf &lt;br /&gt;
&lt;br /&gt;
(Change postmaser@example.com an administrative email address) &lt;br /&gt;
&lt;br /&gt;
emailAddress=qmailadmin@groupvama.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /usr/local/etc/imapd&lt;br /&gt;
&lt;br /&gt;
IMAPDSTART=YES&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
IMAPDSSLSTART=YES&lt;br /&gt;
&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /usr/local/etc/authlib/authdaemonrc&lt;br /&gt;
&lt;br /&gt;
authmodulelist=&amp;quot;authldap&amp;quot;&lt;br /&gt;
&lt;br /&gt;
authmodulelistorig=&amp;quot;authldap&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /usr/local/etc/authlib/authldaprc&lt;br /&gt;
&lt;br /&gt;
LDAP_SERVER 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
LDAP_PORT 389&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_BASEDN dc=groupvama,dc=com&lt;br /&gt;
&lt;br /&gt;
LDAP_BINDDN cn=Manager,dc=groupvama,dc=com&lt;br /&gt;
&lt;br /&gt;
LDAP_BINDPW MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_TIMEOUT 5&lt;br /&gt;
&lt;br /&gt;
LDAP_AUTHBIND 1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_MAIL uid&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_GLOB_UID vmail&lt;br /&gt;
&lt;br /&gt;
LDAP_GLOB_GID vmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_HOMEDIR mailMessageStore&lt;br /&gt;
&lt;br /&gt;
LDAP_MAILROOT /home/vmail&lt;br /&gt;
&lt;br /&gt;
LDAP_MAILDIR mailbox&lt;br /&gt;
&lt;br /&gt;
LDAP_DEFAULTDELIVERY defaultDelivery&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_FULLNAME cn&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_CLEARPW clearPassword&lt;br /&gt;
&lt;br /&gt;
LDAP_CRYPTPW userPassword&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_DEREF never&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAP_TLS 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Copy imap and imaps script in init.d directory&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cp /usr/local/libexec/imapd.rc /etc/rc.d/init.d/imap&lt;br /&gt;
&lt;br /&gt;
cp /usr/local/libexec/imapd-ssl.rc /etc/rc.d/init.d/imaps&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Make imap and imaps services start on boot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/rc.local&lt;br /&gt;
&lt;br /&gt;
/usr/local/sbin/authdaemond start&lt;br /&gt;
&lt;br /&gt;
/etc/rc.d/init.d/imap start&lt;br /&gt;
&lt;br /&gt;
/etc/rc.d/init.d/imaps start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Restart authdaemon and imap services&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* /usr/local/sbin/authdaemond stop&lt;br /&gt;
* /usr/local/sbin/authdaemond start&lt;br /&gt;
* /etc/rc.d/init.d/imap stop&lt;br /&gt;
* /etc/rc.d/init.d/imaps stop&lt;br /&gt;
* /etc/rc.d/init.d/imap start &lt;br /&gt;
* /etc/rc.d/init.d/imaps start&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install autoresponder and maildrop &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* cd /downloads/autorespond-2.0.5/&lt;br /&gt;
* make &amp;amp;&amp;amp; make install&lt;br /&gt;
&lt;br /&gt;
* cd /downloads/maildrop-2.5.4&lt;br /&gt;
* ./configure --prefix=/usr/local --exec-prefix=/usr/local --enable-maildrop-uid=root&lt;br /&gt;
* make &amp;amp;&amp;amp; make install-strip &amp;amp;&amp;amp; make install-man&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install all required packages for Qmail-Scanner &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* yum perl-suidperl perl-Digest-SHA1 perl-Digest-HMAC perl-Net-DNS perl-Time-HiRes* perl-HTML-Tagset perl-HTML-Parser perl-Pod-Usage* perl-Parse-Syslog perl-Statistics-Distributions spamassassin clamav clamd&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add user &amp;quot;qscand&amp;quot; for scanning &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* useradd -c &amp;quot;Qmail-Scanner Account&amp;quot; -s /bin/false -m qscand&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Change user clamav to qscand &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/logrotate.d/clamav&amp;lt;nowiki&amp;gt;[Change clamav to qscand]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/clamd.log {&lt;br /&gt;
&lt;br /&gt;
missingok&lt;br /&gt;
&lt;br /&gt;
notifempty&lt;br /&gt;
&lt;br /&gt;
create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
postrotate&lt;br /&gt;
&lt;br /&gt;
killall -HUP clamd 2&amp;gt;/dev/null || :&lt;br /&gt;
&lt;br /&gt;
endscript&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/logrotate.d/freshclam&amp;lt;nowiki&amp;gt;[Change clamav to qscand]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/freshclam.log {&lt;br /&gt;
&lt;br /&gt;
missingok&lt;br /&gt;
&lt;br /&gt;
notifempty&lt;br /&gt;
&lt;br /&gt;
create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
* vim /etc/clamd.conf&lt;br /&gt;
&lt;br /&gt;
User qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/freshclam.conf&lt;br /&gt;
&lt;br /&gt;
DatabaseOwner qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* chown qscand.qscand /var/log/clamav/ -R&lt;br /&gt;
* chown -R qscand.qscand /var/run/clamav/&lt;br /&gt;
* /etc/init.d/clamd restart&lt;br /&gt;
* /etc/init.d/spamassassin restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install Qmail-Scanner &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* cd /downloads/qmail-scanner-2.08&lt;br /&gt;
* ./configure --admin admin --domain groupvama.com&lt;br /&gt;
* mkdir -p /var/spool/qscan&lt;br /&gt;
* mkdir -p /var/spool/qscan/quarantine/viruses/tmp /var/spool/qscan/quarantine/viruses/cur /var/spool/qscan/quarantine/viruses/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/quarantine/spam/tmp /var/spool/qscan/quarantine/spam/cur /var/spool/qscan/quarantine/spam/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/quarantine/policy/tmp /var/spool/qscan/quarantine/policy/cur /var/spool/qscan/quarantine/policy/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/working/tmp /var/spool/qscan/working/cur /var/spool/qscan/working/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/archive/tmp /var/spool/qscan/archive/cur /var/spool/qscan/archive/new&lt;br /&gt;
* cp /downloads/qmail-scanner-2.08/quarantine-events.txt /var/spool/qscan/&lt;br /&gt;
* chown -R qscand:qscand /var/spool/qscan/&lt;br /&gt;
* cp -pv /downloads/qmail-scanner-2.08/qmail-scanner-queue.pl /var/qmail/bin/&lt;br /&gt;
* chown qscand.qscand /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
* chmod 4755 /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
* /var/qmail/bin/qmail-scanner-queue.pl -z&lt;br /&gt;
* /var/qmail/bin/qmail-scanner-queue.pl -g&lt;br /&gt;
* cp -v /downloads/qmail-scanner-2.08/contrib/logrotate.qmail-scanner /etc/logrotate.d/qmail-scanner&lt;br /&gt;
* /etc/init.d/syslog restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Integrate Qmail-scanner with qmail queue&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-scanner-queue.pl&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTING SECOND INSTANCE OF QMAIL WITH DISCLAIMER AND COPY OF ALL OUTGOING MESSAGES&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;CONCEPT&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Disclaimer on Qmail is Added to the Second Instance so that only Out going mails to different domains are uploaded with Common Signature / Disclaimer. Here this is used for multiple domains. Also second instance use to copy of all outgoing messages at log@groupvama.com.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTAION PROCESS&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Implement Qmail-2 , i.e Second Qmail Instance &lt;br /&gt;
* Define Qmail-send and Qmail-smtpd daemons &lt;br /&gt;
* Define 2nd Qmail smtp port ( say 900) &lt;br /&gt;
* Install Qmail-qfilter , altermime and bglibs to satisfy the requirement. &lt;br /&gt;
* Define Multiple domain&#039;s text and HTML disclaimer &lt;br /&gt;
* Integrate Qmail&#039;s both the instances &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;INSTALLATION OF QMAIL2&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating directories for installing qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkdir -p /var/qmail2 &lt;br /&gt;
* mkdir /usr/src/qmail2 &lt;br /&gt;
* cd /usr/src/qmail2 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpack qmail in /usr/src/qmail2 and apply qmail-ldap patch(this patch contain qmail queue and qmail error patch)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* tar xvzf /downloads/qmailrocks/qmail-1.03.tar.gz ( Assuming that you have downloaded Qmailrocks earlier ) &lt;br /&gt;
* cd qmail-1.03 &lt;br /&gt;
* &amp;lt;nowiki&amp;gt;patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* echo 255 &amp;gt; /usr/src/qmail2/qmail-1.03/conf-spwan &lt;br /&gt;
* echo 211 &amp;gt; /usr/src/qmail2/qmail-1.03/conf-split &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Make changes on &amp;quot;Makefile&amp;quot; to qmail work properly with ldap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make these entries : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAPFLAGS=-DQLDAP_CLUSTER -DEXTERNAL_TODO -DDASH_EXT -DDATA_COMPRESS -DQMQP_COMPRESS -DSMTPEXECCHECK -DALTQUEUE&lt;br /&gt;
&lt;br /&gt;
ZLIB=-lz&lt;br /&gt;
&lt;br /&gt;
SHADOWLIBS=-lcrypt&lt;br /&gt;
&lt;br /&gt;
DEBUG=-DDEBUG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim conf-qmail&lt;br /&gt;
&lt;br /&gt;
( replace qmail with qmail2 ) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Caution:&#039;&#039;&#039; This is very critical Step as, not doing do will cause the main Qmail instance will get over written . &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Keep a copy of all outgoing mail messages &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim extra.h&lt;br /&gt;
&lt;br /&gt;
QUEUE_EXTRA &amp;quot;Tlog\0&amp;quot; &lt;br /&gt;
&lt;br /&gt;
QUEUE_EXTRALEN 5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* make man&lt;br /&gt;
* make setup check&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Qmail2 Control Files&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* cd /var/qmail2/control/&lt;br /&gt;
&lt;br /&gt;
* echo 100 &amp;gt; concurrencyincoming&lt;br /&gt;
* echo 255 &amp;gt; concurrencyremote&lt;br /&gt;
* echo ./Maildir/ &amp;gt; defaultdelivery&lt;br /&gt;
* echo /var/qmail/bin/dirmaker &amp;gt; dirmaker&lt;br /&gt;
* echo 0 &amp;gt; ldapcluster&lt;br /&gt;
* id -g vmail &amp;gt; ldapgid&lt;br /&gt;
* echo /home/vmail &amp;gt; ldapmessagestore&lt;br /&gt;
* echo qmailUser &amp;gt; ldapobjectclass&lt;br /&gt;
* echo secret &amp;gt; ldappassword&lt;br /&gt;
* echo 127.0.0.1 &amp;gt; ldapserver&lt;br /&gt;
* id -u vmail &amp;gt; ldapuid&lt;br /&gt;
* echo 80000000 &amp;gt; qmail-smtpd-softlimit&lt;br /&gt;
* echo 80000000 &amp;gt; qmail-pop3d-softlimit&lt;br /&gt;
* echo 3 &amp;gt; qmail-pop3d-loglevel&lt;br /&gt;
* echo 3 &amp;gt; qmail-start-loglevel&lt;br /&gt;
* echo groupvama.com &amp;gt; defaultdomain&lt;br /&gt;
* echo dc=groupvama,dc=com &amp;gt; ldapbasedn&lt;br /&gt;
* echo cn=Manager,dc=groupvama,dc=com &amp;gt; ldaplogin&lt;br /&gt;
* echo mail.groupvama.com &amp;gt; me&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Qmail2 Daemons &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Now create qmail2-smtpd and qmail2-send daemons &lt;br /&gt;
&lt;br /&gt;
* Create /var/qmail2/rc &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QLOG=&amp;quot;`cat /var/qmail2/control/qmail-start-loglevel`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
DEFD=&amp;quot;`cat /var/qmail2/control/defaultdelivery`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
exec env - PATH=&amp;quot;/var/qmail2/bin:$PATH&amp;quot; LOGLEVEL=&amp;quot;$QLOG&amp;quot; qmail-start &amp;quot;$DEFD&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/rc &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create supervise directories for Qmail2-send and Qmail2-smtpd and log directories &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkdir -p /var/qmail2/supervise/qmail2-smtpd/log&lt;br /&gt;
* mkdir -p /var/qmail2/supervise/qmail2-send/log&lt;br /&gt;
* mkdir -p /var/log/qmail2/qmail2-smtpd/&lt;br /&gt;
* mkdir -p /var/log/qmail2/qmail2-send/&lt;br /&gt;
* chown -R qmaill.nofiles /var/log/qmail2/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Daemon for Qmail2-send &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail2/supervise/qmail2-send/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /var/qmail2/rc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/supervise/qmail2-send/run&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Log daemon for Qmail2-send &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim/var/qmail2/supervise/qmail2-send/log/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail2/qmail2-send 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Daemon for Qmail2-smtpd &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail2/supervise/qmail2-smtpd/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail2/bin/qmail-tail&amp;quot;; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
QUID=`id -u qmaild`&lt;br /&gt;
&lt;br /&gt;
QGID=`id -g qmaild`&lt;br /&gt;
&lt;br /&gt;
MAXD=`head -1 /var/qmail2/control/concurrencyincoming`&lt;br /&gt;
&lt;br /&gt;
HOST=`head -1 /var/qmail2/control/me`&lt;br /&gt;
&lt;br /&gt;
SOFT=`head -1 /var/qmail2/control/qmail-smtpd-softlimit`&lt;br /&gt;
&lt;br /&gt;
CDBF=&amp;quot;/etc/tcp.smtp.cdb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;if [ -z &amp;quot;$QUID&amp;quot; -o -z &amp;quot;$QGID&amp;quot; -o -z &amp;quot;$MAXD&amp;quot; -o -z &amp;quot;$HOST&amp;quot; ]; then&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
echo QUID, QGID, MAXD, or HOST is unset in&lt;br /&gt;
&lt;br /&gt;
echo /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
exit 1&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/softlimit -m $SOFT \&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/tcpserver -v \&lt;br /&gt;
&lt;br /&gt;
-H \&lt;br /&gt;
&lt;br /&gt;
-R \&lt;br /&gt;
&lt;br /&gt;
-l $HOST \&lt;br /&gt;
&lt;br /&gt;
-x $CDBF \&lt;br /&gt;
&lt;br /&gt;
-c $MAXD \&lt;br /&gt;
&lt;br /&gt;
-u $QUID \&lt;br /&gt;
&lt;br /&gt;
-g $QGID \&lt;br /&gt;
&lt;br /&gt;
0 \&lt;br /&gt;
&lt;br /&gt;
qmail-second \&lt;br /&gt;
&lt;br /&gt;
/var/qmail2/bin/qmail-smtpd \&lt;br /&gt;
&lt;br /&gt;
/var/qmail2/bin/auth_smtp /usr/bin/true 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/supervise/qmail2-smtpd/run&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Log daemon for Qmail2-smtpd &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail2/supervise/qmail2-smtpd/log/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail2/qmail2-smtpd 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/supervise/qmail2-smtpd/log/run&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Link these file to /service &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ln -s /var/qmail2/supervise/qmail2-smtpd /service/&lt;br /&gt;
* ln -s /var/qmail2/supervise/qmail2-send /service/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Restart the Qmail via inttab process &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;Testing of Qmail - Second instance&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* telnet to port 900 and send the mail . &lt;br /&gt;
* check for logs /var/log/qmail2/qmail2-send/current or /var/log/qmail2/qmail2-smtpd/current &lt;br /&gt;
&lt;br /&gt;
= Disclaimer Related Implementation =&lt;br /&gt;
&#039;&#039;&#039;Install bglibs for qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* cd /downloads/ &lt;br /&gt;
* rpm –Uvh bglibs-1.022-1.i386.rpm ( get it from [http://untroubled.org/bglibs/ http://untroubled.org/bglibs/] ) &lt;br /&gt;
&lt;br /&gt;
or &lt;br /&gt;
&lt;br /&gt;
* tar -xvfz bglibs-1.022-1.tar.gz &lt;br /&gt;
* cd bglibs-1.022-1&lt;br /&gt;
* make&lt;br /&gt;
* make install&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install altermime for qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* tar xvzf altermime-0.3.6.tar.gz (get it from [http://www.pldaniels.com/altermime/ http://www.pldaniels.com/altermime/] ) &lt;br /&gt;
* cd altermime-0.3.6&lt;br /&gt;
* make&lt;br /&gt;
* make install&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install qmail-qfilter for qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* tar xvzf qmail-qfilter-2.1.tar.gz ([http://untroubled.org/qmail-qfilter/ http://untroubled.org/qmail-qfilter/]) &lt;br /&gt;
* cd qmail-qfilter-2.1 &lt;br /&gt;
* vi qmail-qfilter.c &lt;br /&gt;
&lt;br /&gt;
( change qmail into qmail2 ) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#ifndef QMAIL_QUEUE &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#define QMAIL_QUEUE &amp;quot;/var/&amp;lt;/nowiki&amp;gt;qmail2/bin/qmail-queue&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#endif &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* make &lt;br /&gt;
* make install &lt;br /&gt;
* chmod 777 /usr/local/bin/qmail-qfilter &lt;br /&gt;
* chown root:qmail /usr/local/bin/qmail-qfilter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Disclaimer Settings&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vi /var/qmail2/bin/qmail-tail &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/qmail-qfilter /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
* chown root:qmail /var/qmail2/bin/qmail-tail &lt;br /&gt;
* chmod 777 /var/qmail2/bin/qmail-tail &lt;br /&gt;
* mkdir /var/qmail2/control/disclaimer/ &lt;br /&gt;
* cd /var/qmail2/control/disclaimer &lt;br /&gt;
* vim groupvama.com.html &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;html&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;body&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DISCLAIMER:&lt;br /&gt;
&lt;br /&gt;
This email message is for the sole use of the intended recipient(s) and may contain confidential and privileged information. Any unauthorised use or disclosure is prohibited. If you are not the intended recipient, please contact the sender by reply email and destroy all copies of the original message.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;/body&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;/html&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* vim gropvama.com.txt &lt;br /&gt;
&lt;br /&gt;
This email message is for the sole use of the intended recipient(s) and may contain confidential and privileged information. Any unauthorized use or disclosure is prohibited. If you are not the intended recipient, please contact the sender by reply email and destroy all copies of the original message.&lt;br /&gt;
&lt;br /&gt;
* chown root:qmail /var/qmail2/control/disclaimer/* &lt;br /&gt;
* chmod 777 /var/qmail2/control/disclaimer/* &lt;br /&gt;
* mkdir /var/tmp/qmail-qfilter &lt;br /&gt;
* chown root:qmail /var/tmp/qmail-qfilter &lt;br /&gt;
* chmod 777 /var/tmp/qmail-qfilter &lt;br /&gt;
* vi /var/qmail2/bin/qmail-disclaimer &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QMAILHOST=groupvama.com&lt;br /&gt;
&lt;br /&gt;
INSPECT_DIR=/var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;if [ ! -f /var/qmail2/control/disclaimer/$QMAILHOST.txt ]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
then&lt;br /&gt;
&lt;br /&gt;
cat&lt;br /&gt;
&lt;br /&gt;
exit 0&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
EX_TEMPFAIL=31&lt;br /&gt;
&lt;br /&gt;
EX_UNAVAILABLE=31&lt;br /&gt;
&lt;br /&gt;
trap &amp;quot;rm -f /var/tmp/qmail-qfilter/in.$$&amp;quot; 0 1 2 3 15&lt;br /&gt;
&lt;br /&gt;
cd $INSPECT_DIR || { echo Error: $INSPECT_DIR does not exist; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt;$INSPECT_DIR/in.$$ || { echo Error: Cannot write to disk; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/altermime --input=$INSPECT_DIR/in.$$ \&lt;br /&gt;
&lt;br /&gt;
--xheader=&amp;quot;X-Disclaimer: $QMAILHOST&amp;quot; \&lt;br /&gt;
&lt;br /&gt;
--disclaimer=/var/qmail2/control/disclaimer/$QMAILHOST.txt \&lt;br /&gt;
&lt;br /&gt;
--disclaimer-html=/var/qmail2/control/disclaimer/$QMAILHOST.html || { echo Error: message rejected; exit $EX_UNAVAILABLE; }&lt;br /&gt;
&lt;br /&gt;
cat $INSPECT_DIR/in.$$&lt;br /&gt;
&lt;br /&gt;
rm in.$$&lt;br /&gt;
&lt;br /&gt;
exit $?&lt;br /&gt;
&lt;br /&gt;
* chown root:qmail /var/qmail2/bin/qmail-disclaimer &lt;br /&gt;
* chmod 777 /var/qmail2/bin/qmail-disclaimer &lt;br /&gt;
&lt;br /&gt;
== Activation of Qmail2 ==&lt;br /&gt;
&#039;&#039;&#039;Changes on Qmail2-Send run file &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vi /service/qmail2-smtpd/run&lt;br /&gt;
&lt;br /&gt;
( add following line at the top ) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail2/bin/qmail-tail&amp;quot;; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
Also Make sure the Qmail-smtpd is running on port 900 by &lt;br /&gt;
&lt;br /&gt;
* vi /etc/services &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Local services&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
second-qmail 900/tcp&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Integrate Qmail with Qmail2 &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail/control/smtproutes &lt;br /&gt;
&lt;br /&gt;
:127.0.0.1:900&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Note: Then restart the qmail from /etc/inittab file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Testing ==&lt;br /&gt;
* Telnet and send mail via Qmail-2 , you should get the disclaimer &lt;br /&gt;
* Test via offline Client like Evolution , Outlook etc . You should get the mail with &lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
* QQ error while sending mails &lt;br /&gt;
&lt;br /&gt;
Check the smtp logs , if find error like &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;/usr/local/bin/qmail-qfilter: error while loading shared libraries: libbg-sysdeps.so.1: cannot open shared object file: No such file or directory&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Then &lt;br /&gt;
&lt;br /&gt;
you have to link libbg-sysdeps.so.1 to /usr/lib &lt;br /&gt;
&lt;br /&gt;
* ln -s /usr/local/bglibs/lib/libbg-sysdeps.so.1 /usr/lib/&lt;br /&gt;
&lt;br /&gt;
This should solve the issue &lt;br /&gt;
&lt;br /&gt;
* 2. Some time the Qmail-1 is not able to deliver mails to Qmail-2 instance due to /var/tmp/qmail-qfilter directory is not there or vanishes. So a script to check and create the directory with cron is created for taking care of this issue. &lt;br /&gt;
&lt;br /&gt;
The script is /usr/bin/check_qmail-qfilter_dir.sh &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
DIRECTORY=/var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;if [&amp;amp;nbsp;! -d &amp;quot;$DIRECTORY&amp;quot; ]; then&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mkdir -p $DIRECTORY;&lt;br /&gt;
&lt;br /&gt;
chmod 777 $DIRECTORY;&lt;br /&gt;
&lt;br /&gt;
chown -R root.qmail $Directory&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
The cron entry is as follows &lt;br /&gt;
&lt;br /&gt;
* crontab -e&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*/5 * * * * /usr/bin/check_qmail-qfilter_dir.sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;OPENLDAP MASTER SLAVE&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Openldap master (slapd.conf)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Vim /etc/openldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
BASE dc=groupvama,dc=com&lt;br /&gt;
&lt;br /&gt;
URI ldap://127.0.0.1/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Vim /etc/openldap/slapd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# See slapd.conf(5) for details on configuration options.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# This file should NOT be world readable.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/core.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/cosine.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/inetorgperson.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/nis.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/qmail.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/dnszone.schema&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Allow LDAPv2 client connections. &amp;lt;/nowiki&amp;gt;This is NOT the default.&lt;br /&gt;
&lt;br /&gt;
allow bind_v2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Do not enable referrals until AFTER you have a working directory&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# service AND an understanding of referrals.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#referral &amp;lt;/nowiki&amp;gt;ldap://root.openldap.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pidfile /var/run/openldap/slapd.pid&lt;br /&gt;
&lt;br /&gt;
argsfile /var/run/openldap/slapd.args&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Load dynamic backend modules:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modulepath &amp;lt;/nowiki&amp;gt;/usr/lib64/openldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Modules available in openldap-servers-overlays RPM package&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Module syncprov.la is now statically linked with slapd and there&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# is no need to load it here&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload accesslog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload auditlog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload denyop.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dyngroup.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dynlist.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload lastmod.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload pcache.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload ppolicy.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload refint.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload retcode.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload rwm.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload smbk5pwd.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload translucent.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload unique.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload valsort.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modules available in openldap-servers-sql RPM package:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload back_sql.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The next three lines allow use of TLS for encrypting connections using a&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# dummy test certificate which you can generate by changing to&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# /etc/pki/tls/certs, running &amp;quot;make slapd.pem&amp;quot;, and fixing permissions on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# slapd.pem so that the ldap user or group can read it. &amp;lt;/nowiki&amp;gt;Your client software&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# may balk at self-signed certificates, however.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCACertificateFile /etc/pki/tls/certs/ca-bundle.crt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateKeyFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample security restrictions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require integrity protection (prevent hijacking)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 112-bit (3DES or better) encryption for updates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 63-bit encryption for simple bind&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# security ssf=1 update_ssf=112 simple_bind=64&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample access control policy:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Root DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Subschema (sub)entry DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Other DSEs:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow self write access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow authenticated users read access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow anonymous users to authenticate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Directives needed to implement policy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;cn=Subschema&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by self write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by users read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by dn.exact=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot; read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by * none&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# if no access controls are present, the default policy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# allows anyone and everyone to read anything but restricts&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# updates to rootdn. &amp;lt;/nowiki&amp;gt;(e.g., &amp;quot;access to * by * read&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modules available in openldap-servers-sql RPM package:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload back_sql.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The next three lines allow use of TLS for encrypting connections using a&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# dummy test certificate which you can generate by changing to&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# /etc/pki/tls/certs, running &amp;quot;make slapd.pem&amp;quot;, and fixing permissions on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# slapd.pem so that the ldap user or group can read it. &amp;lt;/nowiki&amp;gt;Your client software&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# may balk at self-signed certificates, however.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCACertificateFile /etc/pki/tls/certs/ca-bundle.crt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateKeyFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample security restrictions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require integrity protection (prevent hijacking)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 112-bit (3DES or better) encryption for updates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 63-bit encryption for simple bind&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# security ssf=1 update_ssf=112 simple_bind=64&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample access control policy:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Root DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Subschema (sub)entry DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Other DSEs:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow self write access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow authenticated users read access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow anonymous users to authenticate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Directives needed to implement policy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;cn=Subschema&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by self write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by users read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by dn.exact=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot; read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by * none&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# if no access controls are present, the default policy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# allows anyone and everyone to read anything but restricts&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# updates to rootdn. &amp;lt;/nowiki&amp;gt;(e.g., &amp;quot;access to * by * read&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootdn can always read and write EVERYTHING!&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# ldbm and/or bdb database definitions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
serverID 001&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
database bdb&lt;br /&gt;
&lt;br /&gt;
suffix &amp;quot;dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
rootdn &amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Cleartext passwords, especially for the rootdn, should&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# be avoided. &amp;lt;/nowiki&amp;gt;See slappasswd(8) and slapd.conf(5) for details.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Use of strong authentication encouraged.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
rootpw MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootpw &amp;lt;/nowiki&amp;gt;{crypt}ijFYNcSNctBYg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The database directory MUST exist prior to running slapd AND&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# should only be accessible by the slapd and slap tools.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Mode 700 recommended.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
directory /var/lib/ldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Indices to maintain for this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
index objectClass eq,pres&lt;br /&gt;
&lt;br /&gt;
index ou,cn,mail,surname,givenname eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index uidNumber,gidNumber,loginShell eq,pres&lt;br /&gt;
&lt;br /&gt;
index uid,memberUid eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index nisMapName,nisMapEntry eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Replicas of this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replogfile /var/lib/ldap/openldap-master-replog&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replica host=ldap-1.example.com:389 starttls=critical&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;bindmethod=sasl saslmech=GSSAPI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;authcId=host/ldap-master.example.com@EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
overlay syncprov&lt;br /&gt;
&lt;br /&gt;
syncprov-checkpoint 100 10&lt;br /&gt;
&lt;br /&gt;
syncprov-sessionlog 100&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
replica uri=ldap://182.71.29.139:389&lt;br /&gt;
&lt;br /&gt;
binddn=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
bindmethod=simple credentials=MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Openldap slave (slapd.conf)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Vim /etc/openldap/slapd.conf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# See slapd.conf(5) for details on configuration options.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# This file should NOT be world readable.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/core.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/cosine.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/inetorgperson.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/nis.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/qmail.schema&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Allow LDAPv2 client connections. &amp;lt;/nowiki&amp;gt;This is NOT the default.&lt;br /&gt;
&lt;br /&gt;
allow bind_v2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Do not enable referrals until AFTER you have a working directory&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# service AND an understanding of referrals.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#referral &amp;lt;/nowiki&amp;gt;ldap://root.openldap.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pidfile /var/run/openldap/slapd.pid&lt;br /&gt;
&lt;br /&gt;
argsfile /var/run/openldap/slapd.args&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Load dynamic backend modules:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modulepath &amp;lt;/nowiki&amp;gt;/usr/lib/openldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Modules available in openldap-servers-overlays RPM package&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Module syncprov.la is now statically linked with slapd and there&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# is no need to load it here&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload accesslog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload auditlog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload denyop.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dyngroup.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dynlist.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload lastmod.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload pcache.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload ppolicy.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload refint.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload retcode.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload rwm.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload smbk5pwd.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload translucent.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload unique.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload valsort.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modules available in openldap-servers-sql RPM package:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload back_sql.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The next three lines allow use of TLS for encrypting connections using a&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# dummy test certificate which you can generate by changing to&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# /etc/pki/tls/certs, running &amp;quot;make slapd.pem&amp;quot;, and fixing permissions on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# slapd.pem so that the ldap user or group can read it. &amp;lt;/nowiki&amp;gt;Your client software&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# may balk at self-signed certificates, however.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCACertificateFile /etc/pki/tls/certs/ca-bundle.crt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateKeyFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample security restrictions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require integrity protection (prevent hijacking)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 112-bit (3DES or better) encryption for updates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 63-bit encryption for simple bind&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# security ssf=1 update_ssf=112 simple_bind=64&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample access control policy:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Root DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Subschema (sub)entry DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Other DSEs:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow self write access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow authenticated users read access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow anonymous users to authenticate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Directives needed to implement policy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;cn=Subschema&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by self write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by users read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# if no access controls are present, the default policy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# allows anyone and everyone to read anything but restricts&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# updates to rootdn. &amp;lt;/nowiki&amp;gt;(e.g., &amp;quot;access to * by * read&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootdn can always read and write EVERYTHING!&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by dn.exact=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot; read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by * none&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# ldbm and/or bdb database definitions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
serverID 002&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
database bdb&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#suffix &amp;lt;/nowiki&amp;gt;&amp;quot;dc=my-domain,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#rootdn &amp;lt;/nowiki&amp;gt;&amp;quot;cn=Manager,dc=my-domain,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
suffix &amp;quot;dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
rootdn &amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Cleartext passwords, especially for the rootdn, should&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# be avoided. &amp;lt;/nowiki&amp;gt;See slappasswd(8) and slapd.conf(5) for details.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Use of strong authentication encouraged.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootpw &amp;lt;/nowiki&amp;gt;secret&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootpw &amp;lt;/nowiki&amp;gt;{crypt}ijFYNcSNctBYg&lt;br /&gt;
&lt;br /&gt;
rootpw MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The database directory MUST exist prior to running slapd AND&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# should only be accessible by the slapd and slap tools.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Mode 700 recommended.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
directory /var/lib/ldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Indices to maintain for this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
index objectClass eq,pres&lt;br /&gt;
&lt;br /&gt;
index ou,cn,mail,surname,givenname eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index uidNumber,gidNumber,loginShell eq,pres&lt;br /&gt;
&lt;br /&gt;
index uid,memberUid eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index nisMapName,nisMapEntry eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Replicas of this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replogfile /var/lib/ldap/openldap-master-replog&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replica host=ldap-1.example.com:389 starttls=critical&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;bindmethod=sasl saslmech=GSSAPI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;authcId=host/ldap-master.example.com@EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#syncrepl rid=001&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#provider=ldap://182.71.29.139&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#type=refreshAndPersist&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#searchbase=&amp;quot;dc=groupvama,dc=com&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#filter=&amp;quot;(objectClass=*)&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#scope=sub&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#attrs=&amp;quot;*&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#bindmethod=simple&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#binddn=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#credentials=MiraE#1920&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
syncrepl rid=001&lt;br /&gt;
&lt;br /&gt;
provider=ldap://182.71.29.139&lt;br /&gt;
&lt;br /&gt;
type=refreshAndPersist&lt;br /&gt;
&lt;br /&gt;
retry=&amp;quot;60 +&amp;quot;&lt;br /&gt;
&lt;br /&gt;
searchbase=&amp;quot;dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
scope=sub&lt;br /&gt;
&lt;br /&gt;
schemachecking=on&lt;br /&gt;
&lt;br /&gt;
bindmethod=simple&lt;br /&gt;
&lt;br /&gt;
binddn=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
credentials=MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mirrormode on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Then restart ldap on both automatically master slave synchronize.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=HPC_High_Processing_Cluster_in_BITS_PILANI&amp;diff=1147</id>
		<title>HPC High Processing Cluster in BITS PILANI</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=HPC_High_Processing_Cluster_in_BITS_PILANI&amp;diff=1147"/>
		<updated>2013-01-22T10:08:48Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: /* INSTALLATION OF MPI(MESSAGE PASSING INTERFACE) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Bits pilani]]&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;center&amp;gt;&#039;&#039;&#039;HIGH PROCESSING CLUSTER USING MPICH2&#039;&#039;&#039;&amp;lt;/center&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FOR 2 NODES AND 9 NODES CLUSTER&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NAVDEEP MATHUR&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;center&amp;gt;&#039;&#039;&#039;ARCHITECTURE – VLSI LAB DATA CENTER (BITS-PILANI)&#039;&#039;&#039;&amp;lt;/center&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:bits_p.png]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;center&amp;gt;&#039;&#039;&#039;ARCHITECTURE DETAILS&#039;&#039;&#039;&amp;lt;/center&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
* They have two IBM servers and nine Sunfire servers.&lt;br /&gt;
* On two IBM servers have installed HPC 2- Node Cluster, High Availability over NFS and multimaster LDAP.&lt;br /&gt;
* All home directories are stored in these two ibm servers have separate HDD and they don’t have SAN , So need to rsync home directories from one to another IBM Server.&lt;br /&gt;
* Other nine Sunfire servers have HPC-9 Node cluster Installed.&lt;br /&gt;
* All sunfire servers are LDAP Client and NFS Client&lt;br /&gt;
* HPC 2- Node cluster uses only two home directories /staff and /projects have GID is 501 and 502 and permission is 770 because of group of members access this directory from another user as well.&lt;br /&gt;
* HPC 9-Node cluster uses another two home directories that is mounted in all 9 machines /ugassignmnets and /pgassignments have GID is 503 and 504 and permission is 770 because of group of members access this directory from another user as well.&lt;br /&gt;
* LDAP have four different OU’s for these distribution of users according GID wise.&lt;br /&gt;
* Members of staff and projects can’t able to use sunfire systems because GID is mismatched.&lt;br /&gt;
* Once if you want to run application by mpi mode then first you need to login from ldap user then switch to wolf/lam user on 2-Node IBM HPC or wolf2/lam1 user on 9-Node sunfire HPC accordingly.&lt;br /&gt;
* All binaries like cadence,mentor,etc. are stored in /linuxeda on all 11 servers.&lt;br /&gt;
* All clients are use VNC as well as Sunray.&lt;br /&gt;
* VNC Server are installed in all 11 servers.&lt;br /&gt;
* Both master node handle ganglia for hpc monitoring [http://172.20.4.25/ganglia http://172.20.4.25/ganglia] and [http://172.20.4.39/ganglia http://172.20.4.39/ganglia]&lt;br /&gt;
* Script is running for syncing home directories in every 4 hours located at on 172.20.4.39 “/root/script/homedir.sh”&lt;br /&gt;
* Ldap user add script is located at on both servers under “/root/script/”, by default password is “user123”.&lt;br /&gt;
&lt;br /&gt;
=&#039;&#039;&#039;IBM 2-Node Machines IP/HOSTNAME Details :&#039;&#039;&#039;=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
172.20.4.39ibm-39.bits.ac&lt;br /&gt;
&lt;br /&gt;
172.20.4.40ibm-40.bits.ac&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Virtual HA IP : 172.20.4.43&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Sunfire 9-Node Machines IP/HOSTNAMES Details :&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
172.20.4.25sunfire-25&lt;br /&gt;
&lt;br /&gt;
172.20.4.26sunfire-26&lt;br /&gt;
&lt;br /&gt;
172.20.4.27sunfire-27&lt;br /&gt;
&lt;br /&gt;
172.20.4.28sunfire-28&lt;br /&gt;
&lt;br /&gt;
172.20.4.29sunfire-29&lt;br /&gt;
&lt;br /&gt;
172.20.4.30sunfire-30&lt;br /&gt;
&lt;br /&gt;
172.20.4.31sunfire-31&lt;br /&gt;
&lt;br /&gt;
172.20.4.32sunfire-32&lt;br /&gt;
&lt;br /&gt;
172.20.4.33sunfire-33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;center&amp;gt;&#039;&#039;&#039;INTRODUCTION OF HIGH PROCESSING CLUSTER&#039;&#039;&#039;&amp;lt;/center&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HPC cluster&#039;&#039;&#039; are used to run parallel programs for time-intensive computations and are of special interest to the scientific community. It commonly run simulations and other CPU-intensive programs that would take an inordinate amount of time to run on regular hardware. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;The basic cluster Design&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:bits-1.png]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Grid computing is a broad term that typically refers to a service-oriented architecture (SOA) with collaboration among loosely coupled systems. Cluster-based HPC is a special case of grid computing in which the nodes are tightly coupled.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;center&amp;gt;&#039;&#039;&#039;REQUIREMENT OF BITS-PILANI&#039;&#039;&#039;&amp;lt;/center&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
BITS had a requirement of High Processing Cluster for there applications .For this one slave node server with one master node server and Eight Slave node server with one master node server were used. RHEL5 server where installed in two node cluster and CENTOS5 server installed in 9 node cluster. &lt;br /&gt;
&lt;br /&gt;
All users authenticate via 389 ldap, IBM nodes handle Multi-master LDAP and other are LDAP Clients.&lt;br /&gt;
&lt;br /&gt;
All users have home directories shared via NFS to other nodes. &lt;br /&gt;
&lt;br /&gt;
Around 10 Clients they have windows machines and 35 Clients have Sunray Terminals and need to implement VNC Enterprise Server 5.03 with LDAP Authentication for Windows .All terminals handle by Sunray Server software.&lt;br /&gt;
&lt;br /&gt;
High Availability over NFS is implemented on IBM Machines.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=&amp;lt;center&amp;gt;&#039;&#039;&#039;INSTALLATION OF 2-Node(IBM) HIGH PROCESSING CLUSTER&#039;&#039;&#039;&amp;lt;/center&amp;gt;=&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Master node&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
* NFS server running in High Availability.&lt;br /&gt;
* Ganglia daemon “gomnd” and “gmetad” running. &lt;br /&gt;
* apache running to provide web interface for ganglia &lt;br /&gt;
* mpd (MPI) daemon running. &lt;br /&gt;
* .mpd.conf file is created in wolf and lam home directory &lt;br /&gt;
* user wolf and group Beowulf responsible for operating cluster for all staff members, here “staff” is an OU of ldap.All “staff’ members use only wolf user for HPC.&lt;br /&gt;
* user lam and group prolam responsible for operating for all projects members,here “projects” is an OU of ldap. All “projects” members use only lam user for HPC&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Slave node&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
* NFS server running in High Availability&lt;br /&gt;
* Ganglia daemon “gomnd” and “gmetad” running. &lt;br /&gt;
* mpd (MPI) is started by master node on each slave node. &lt;br /&gt;
* .mpd.conf file is created in wolf and lam home directory &lt;br /&gt;
* user wolf and group Beowulf responsible for operating cluster for all staff members, here “staff” is an OU of ldap.All “staff’ members use only wolf user for HPC.&lt;br /&gt;
* user lam and group prolam responsible for operating for all projects members,here “projects” is an OU of ldap. All “projects” members use only lam user for HPC&lt;br /&gt;
&lt;br /&gt;
Note : wolf and lam are local system users in master and slave nodes.,&lt;br /&gt;
&lt;br /&gt;
== Preparation of Master node(IBM-39) ==&lt;br /&gt;
* First the entries where made in /etc/hosts of each cluster as follows &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
172.20.4.39		 ibm-39.bits.ac		ibm-39 &lt;br /&gt;
172.20.4.40       	 ibm-40.bits.ac		ibm-40&lt;br /&gt;
&lt;br /&gt;
* Two groups was created and a two users who will be responsible for operating cluster was added as follows. &lt;br /&gt;
&lt;br /&gt;
 groupadd beowulf &lt;br /&gt;
 useradd -g beowulf wolf &lt;br /&gt;
 groupadd prolam&lt;br /&gt;
 useradd –g prolam lam&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Note : This document is concern about wolf user.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Following line were added in /home/wolf/.bash_profile &lt;br /&gt;
&lt;br /&gt;
 umask 007 &lt;br /&gt;
&lt;br /&gt;
* NFS server was created as follows in master node. &lt;br /&gt;
&lt;br /&gt;
 mkdir /linuxeda &lt;br /&gt;
&lt;br /&gt;
This file have all the binaries and need to rsync with all when changes occurred.&lt;br /&gt;
&lt;br /&gt;
 chmod 770 /linuxeda &lt;br /&gt;
&lt;br /&gt;
All home directories are in lvm mode name and location &lt;br /&gt;
&lt;br /&gt;
/staff :This Home directory is for 2 node IBM HPC.&lt;br /&gt;
&lt;br /&gt;
/projects:This Home directory is for 2 node IBM HPC.&lt;br /&gt;
&lt;br /&gt;
/ugassignments:This Home directory is for 9 node Sunfire HPC.&lt;br /&gt;
&lt;br /&gt;
/pgassignments:This Home directory is for 9 node Sunfire HPC.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Following entry is made in /etc/exports file &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 /staff &amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 /projects &amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 /ugassignments&amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 /pgassignments&amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# service nfs start ; chkconfig nfs on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Communication among the nodes takes place through ssh, so ssh login for user “wolf” has to be without need of entering the password. This was acheived as follow. &lt;br /&gt;
&lt;br /&gt;
Uncomment the following in /etc/sshd/sshd_config &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#RSAAuthentication yes &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#AuthorizedKeysFile .ssh/authorized_keys &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Reboot and login as wolf because operation of cluster will always be done by user “wolf”&lt;br /&gt;
* To generate your public and private SSH keys, do this: &lt;br /&gt;
&lt;br /&gt;
 ssh-keygen –t rsa &lt;br /&gt;
&lt;br /&gt;
This will generate the two public/private key pain in .ssh directory. Copy the id_rsa.pub file into a file called &amp;quot;authorized_keys&amp;quot; right there in the .ssh directory.This key will be used later. Modify the security of file and directory &lt;br /&gt;
&lt;br /&gt;
 chmod 644 ~/.ssh/auth* &lt;br /&gt;
 chmod 755 ~/.ssh &lt;br /&gt;
&lt;br /&gt;
* Add these entries is /home/wolf/.bash_profile &lt;br /&gt;
&lt;br /&gt;
 export LAMRSH=&#039;ssh -x&#039; &lt;br /&gt;
&lt;br /&gt;
 ssh-agent sh -c &#039;ssh-add &amp;amp;&amp;amp; bash&#039;&lt;br /&gt;
&lt;br /&gt;
=&amp;lt;center&amp;gt;&#039;&#039;&#039;INSTALLATION OF MPI(MESSAGE PASSING INTERFACE)&#039;&#039;&#039;&amp;lt;/center&amp;gt;=&lt;br /&gt;
&lt;br /&gt;
The MPI mpich2 can be downloaded from [http://www.mpich.org/static/tarballs/1.2/mpich2-1.2.tar.gz http://www.mpich.org/static/tarballs/1.2/mpich2-1.2.tar.gz]&lt;br /&gt;
&lt;br /&gt;
1. Unpack the tar ﬁle. &lt;br /&gt;
&lt;br /&gt;
 tar -zxvf mpich2-1.2.tar.gz&lt;br /&gt;
&lt;br /&gt;
2. Choose an installation directory (the default is /usr/local/bin): &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 mkdir /home/wolf/mpich2-install&lt;br /&gt;
 cd /home/wolf/mpich2-install/mpich2-install&lt;br /&gt;
 ./configure --prefix=/home/wolf/mpich2-install/ 2&amp;gt;&amp;amp;1 | tee c.txt&lt;br /&gt;
 make 2&amp;gt;&amp;amp;1 | tee m.txt&lt;br /&gt;
 make check&lt;br /&gt;
 make install 2&amp;gt;&amp;amp;1 | tee mi.txt &lt;br /&gt;
&lt;br /&gt;
Set the enviroment variable for user “wolf” in /home/wolf/.bash_profile &lt;br /&gt;
&lt;br /&gt;
Add following lines. &lt;br /&gt;
&lt;br /&gt;
 MPICH2=/home/wolf/mpich2-install/bin/&lt;br /&gt;
 PATH=$PATH:$HOME/bin:$MPICH2/bin &lt;br /&gt;
&lt;br /&gt;
2.MPICH2, uses an external process manager for scalable startup of large MPI jobs. The default process manager is called MPD, which is a ring of daemons on the machines where you will run your MPI programs. &lt;br /&gt;
&lt;br /&gt;
For security reasons, mpd looks in your home directory for a ﬁle named .mpd.conf containing the line in home directory. So create this file as follows &lt;br /&gt;
&lt;br /&gt;
 cd $HOME &lt;br /&gt;
 touch .mpd.conf &lt;br /&gt;
 chmod 600 .mpd.conf &lt;br /&gt;
&lt;br /&gt;
add a line &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;secretword=&amp;lt;anysecretword&amp;gt; &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
we used “redhat123” as secretword in our case. &lt;br /&gt;
&lt;br /&gt;
3.The ﬁrst sanity check consists of bringing up a ring of one mpd on the local machine, testing one mpd command, and bringing the “ring” down. &lt;br /&gt;
&lt;br /&gt;
 mpd &amp;amp;&lt;br /&gt;
 mpdtrace&lt;br /&gt;
 mpdallexit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The output of mpdtrace should be the hostname of the machine you &lt;br /&gt;
&lt;br /&gt;
are running on. The mpdallexit causes the mpd daemon to exit &lt;br /&gt;
&lt;br /&gt;
4.Now we will bring up a ring of mpd’s on a set of machines. Create a ﬁle consisting of a list of machine names, one per line. Name this ﬁle .mpd.hosts in home directory of user wolf. These hostnames will be used as targets for ssh so include full domain names if necessary. Check that you can reach these machines with ssh without entering a password. You can test by doing. &lt;br /&gt;
&lt;br /&gt;
 Ssh node1 –l wolf &lt;br /&gt;
&lt;br /&gt;
# Start the daemons on (some of) the hosts in the ﬁle mpd.hosts &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;mpdboot -n &amp;lt;number to start&amp;gt; -f mpd.hosts &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The number to start can be less than 1 + number of hosts in the ﬁle,but cannot be greater than 1 + the number of hosts in the ﬁle. One mpd is always started on the machine where mpdboot is run, and is counted in the number to start, whether or not it occurs in the ﬁle. By default, mpdboot will only start one mpd per machine even if the machine name appears in the hosts ﬁle multiple times. &lt;br /&gt;
&lt;br /&gt;
 mpdboot -n 5 -f mpd.hosts &lt;br /&gt;
&lt;br /&gt;
This will start the cluster. &lt;br /&gt;
&lt;br /&gt;
 mpdtrace &lt;br /&gt;
&lt;br /&gt;
This command will show you the nodes in the cluster like below &lt;br /&gt;
&lt;br /&gt;
ibm-39.bits.ac&lt;br /&gt;
&lt;br /&gt;
ibm-40.bits.ac&lt;br /&gt;
&lt;br /&gt;
== PREPERATION OF SLAVE NODE(IBM-40) ==&lt;br /&gt;
a. beowulf and wolf user were created as in master node &lt;br /&gt;
&lt;br /&gt;
b. Edit file /home/wolf/.bash_pofile &lt;br /&gt;
&lt;br /&gt;
 export LAMRSH=&#039;ssh -x&#039; &lt;br /&gt;
 ssh-agent &lt;br /&gt;
 MPICH2=/home/wolf/mpich2-install/mpich2 &lt;br /&gt;
 PATH=$HOME/bin:$MPICH2/bin &lt;br /&gt;
&lt;br /&gt;
Make /linuxeda directory &lt;br /&gt;
&lt;br /&gt;
 mkdir /linuxeda &lt;br /&gt;
&lt;br /&gt;
This file have all the binaries and need to rsync with all when changes occurred.&lt;br /&gt;
&lt;br /&gt;
 chmod 770 /linuxeda &lt;br /&gt;
&lt;br /&gt;
All home directories are in lvm mode name and location &lt;br /&gt;
&lt;br /&gt;
/staff :This Home directory is for 2 node IBM HPC.&lt;br /&gt;
&lt;br /&gt;
/projects:This Home directory is for 2 node IBM HPC.&lt;br /&gt;
&lt;br /&gt;
/ugassignments:This Home directory is for 9 node Sunfire HPC.&lt;br /&gt;
&lt;br /&gt;
/pgassignments:This Home directory is for 9 node Sunfire HPC.&lt;br /&gt;
&lt;br /&gt;
Following entry is made in /etc/exports file &lt;br /&gt;
&lt;br /&gt;
 /staff &amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 /projects &amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 /ugassignments&amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 /pgassignments&amp;lt;nowiki&amp;gt;* (rw,no_root_squash,sync) &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# service nfs start ; chkconfig nfs on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
c. Reboot all the nodes. &lt;br /&gt;
&lt;br /&gt;
d. login as wolf users and install MPI as described above in MPI installation section above.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Note&#039;&#039;&#039;: Firewall should be disabled in all nodes as MPI uses randoms ports each time it is started. &lt;br /&gt;
&lt;br /&gt;
 “mpdboot -n 2 -f mpd.hosts”  ** command should be executed as wolf user from master node. This will start mpd daemon in slave nodes **&lt;br /&gt;
&lt;br /&gt;
Now we will run an MPI job, using the mpiexec command as specified in the MPI-2 standard.&lt;br /&gt;
&lt;br /&gt;
As part of the build process for MPICH2, a simple program to compute the value of &#039;&#039;pi &#039;&#039;by numerical integration is created in the mpich2-1.2/examples directory. If the current directory is the top level MPICH2 build directory, then you can run this program with&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 mpiexec -n 2 ./examples/cpi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The cpi example will tell you which hosts it is running on.&lt;br /&gt;
&lt;br /&gt;
=&#039;&#039;&#039;How to Run Cadence Application : &#039;&#039;&#039;=&lt;br /&gt;
&lt;br /&gt;
# Firstly copy your application into /linuxeda&lt;br /&gt;
# Copy user database into the wolf home directory &lt;br /&gt;
&lt;br /&gt;
Note : Each users have their own data&lt;br /&gt;
&lt;br /&gt;
# Then Rsync /home /wolf/cadence6 to other nodes of same /home/wolf/cadence6&lt;br /&gt;
# Ensure keyless ssh to execute commands to other nodes.&lt;br /&gt;
# Command to execute application by mpi&lt;br /&gt;
&lt;br /&gt;
mpiexec –np 4 /home/wulf/cadence6/spectre/linuxeda/cadence/(whatever)&lt;br /&gt;
&lt;br /&gt;
Then it executes on both nodes and divide equally&lt;br /&gt;
&lt;br /&gt;
Check with command&lt;br /&gt;
&lt;br /&gt;
Mpdlistjobs on both nodes by wolf user&lt;br /&gt;
&lt;br /&gt;
= INSTALLATION OF GANGLIA (CLUSTER MONITERING TOOL) ON EACH NODE. =&lt;br /&gt;
Ganglia can be downloaded from [http://ganglia.sourceforge.net/downloads.php http://ganglia.sourceforge.net/downloads.php] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Install ganglia as follows &lt;br /&gt;
&lt;br /&gt;
# rpm –Uvh rrdtool-x.x.x.rpm ( this is dependency of ganglia) &lt;br /&gt;
# rpm –Uvh rrdtool-devel-.x.x.x.rpm &lt;br /&gt;
# rpm –Uvh ganglia-gmond-x.x.x.rpm &lt;br /&gt;
# rpm –Uvh ganglia-gmetad-x.x.x.rpm &lt;br /&gt;
# rpm –Uvh ganglia-web-x.x.x.rpm ( web interface for ganglia to be installed only in master node) &lt;br /&gt;
# create a file /etc/httpd/conf.d/ganglia.conf only in master node. &lt;br /&gt;
&lt;br /&gt;
Alias /ganglia /usr/share/ganglia &lt;br /&gt;
&lt;br /&gt;
open the file /etc/gmetad.conf and edit the file with following entry only in master node &lt;br /&gt;
&lt;br /&gt;
data_source “unspecified” ibm-39 ibm-40 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
start the ganglia service in each node. &lt;br /&gt;
&lt;br /&gt;
/etc/init.d/gmond start &lt;br /&gt;
&lt;br /&gt;
/etc/init.d/gmetad start &lt;br /&gt;
&lt;br /&gt;
gateway of all nodes should be master_node. &lt;br /&gt;
&lt;br /&gt;
ganglia can be accessed in any browser with the url [http://172.20.4.39/ganglia http://172.20.4.39/ganglia] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Note : lam have same configuration as wolf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;center&amp;gt;&#039;&#039;&#039;INSTALLATION OF 9-Node(SUNFIRE) HIGH PROCESSING CLUSTER&#039;&#039;&#039;&amp;lt;/center&amp;gt;=&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Master node&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
* NFS Client&lt;br /&gt;
* Ganglia daemon “gomnd” and “gmetad” running. &lt;br /&gt;
* apache running to provide web interface for ganglia &lt;br /&gt;
* mpd (MPI) daemon running. &lt;br /&gt;
* .mpd.conf file is created in wolf and lam home directory &lt;br /&gt;
* user wolf2 and group beowulf2 responsible for operating cluster for all pgassignments members, here “pgassignments” is an OU of ldap.All “pgassignments’ members use only wolf2 user for HPC.&lt;br /&gt;
* user lam1 and group prolam1 responsible for operating for all projects members,here “ugassignments” is an OU of ldap. All “ugassignments” members use only lam user for HPC&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Slave node&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
* NFS client&lt;br /&gt;
* Ganglia daemon “gomnd” and “gmetad” running. &lt;br /&gt;
* mpd (MPI) is started by master node on each slave node. &lt;br /&gt;
* .mpd.conf file is created in wolf and lam home directory &lt;br /&gt;
* user wolf2 and group beowulf2 responsible for operating cluster for all pgassignments members, here “pgassignments” is an OU of ldap.All “pgassignments’ members use only wolf2 user for HPC.&lt;br /&gt;
* user lam1 and group prolam1 responsible for operating for all projects members,here “ugassignments” is an OU of ldap. All “ugassignments” members use only lam user for HPC&lt;br /&gt;
&lt;br /&gt;
Note : wolf2 and lam1 are local system users in master and slave nodes., &lt;br /&gt;
&lt;br /&gt;
== Preparation of Master node(IBM-39) ==&lt;br /&gt;
* First the entries where made in /etc/hosts of each cluster as follows &lt;br /&gt;
&lt;br /&gt;
172.20.4.25sunfire-25&lt;br /&gt;
&lt;br /&gt;
172.20.4.26sunfire-26&lt;br /&gt;
&lt;br /&gt;
172.20.4.27sunfire-27&lt;br /&gt;
&lt;br /&gt;
172.20.4.28sunfire-28&lt;br /&gt;
&lt;br /&gt;
172.20.4.29sunfire-29&lt;br /&gt;
&lt;br /&gt;
172.20.4.30sunfire-30&lt;br /&gt;
&lt;br /&gt;
172.20.4.31sunfire-31&lt;br /&gt;
&lt;br /&gt;
172.20.4.32sunfire-32&lt;br /&gt;
&lt;br /&gt;
172.20.4.33sunfire-33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Two groups was created and a two users who will be responsible for operating cluster was added as follows. &lt;br /&gt;
&lt;br /&gt;
 groupadd beowulf2 &lt;br /&gt;
 useradd -g beowulf2 wolf2 &lt;br /&gt;
 groupadd prolam1&lt;br /&gt;
 useradd –g prolam1 lam1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Note : This document is concern about wolf2 user.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Following line were added in /home/wolf2/.bash_profile &lt;br /&gt;
&lt;br /&gt;
 umask 007 &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Mount all home directories for these HPC2 Cluster i.e.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Mkdir /ugassignments /pgassignments&lt;br /&gt;
&lt;br /&gt;
 mount –t nfs 172.20.4.43: /ugassignments /ugassignments &lt;br /&gt;
 mount –t nfs 172.20.4.43: /pgassignments /pgassignments &lt;br /&gt;
&lt;br /&gt;
Then make permanent entry on fstab&lt;br /&gt;
&lt;br /&gt;
* Communication among the nodes takes place through ssh, so ssh login for user “wolf” has to be without need of entering the password. This was acheived as follow. &lt;br /&gt;
&lt;br /&gt;
Uncomment the following in /etc/sshd/sshd_config &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#RSAAuthentication yes &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#AuthorizedKeysFile .ssh/authorized_keys &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Reboot and login as wolf because operation of cluster will always be done by user “wolf”&lt;br /&gt;
* To generate your public and private SSH keys, do this: &lt;br /&gt;
&lt;br /&gt;
 ssh-keygen –t rsa &lt;br /&gt;
&lt;br /&gt;
This will generate the two public/private key pain in .ssh directory. Copy the id_rsa.pub file into a file called &amp;quot;authorized_keys&amp;quot; right there in the .ssh directory.This key will be used later. Modify the security of file and directory &lt;br /&gt;
&lt;br /&gt;
 chmod 644 ~/.ssh/auth* &lt;br /&gt;
 chmod 755 ~/.ssh &lt;br /&gt;
&lt;br /&gt;
* Add these entries is /home/wolf/.bash_profile &lt;br /&gt;
&lt;br /&gt;
 export LAMRSH=&#039;ssh -x&#039; &lt;br /&gt;
 ssh-agent sh -c &#039;ssh-add &amp;amp;&amp;amp; bash&#039; &lt;br /&gt;
&lt;br /&gt;
* Install MPI as above HPC1 section &lt;br /&gt;
* Install slave nodes as above section but home directories mount as a nfs.&lt;br /&gt;
* Install Ganglia as above HPC1 section&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/MDI_Qmail_with_disclaimer&amp;diff=1018</id>
		<title>Category:Installation/MDI Qmail with disclaimer</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/MDI_Qmail_with_disclaimer&amp;diff=1018"/>
		<updated>2013-01-14T12:24:37Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
== Qmail Installation On rhel 6.3 ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ensure rpmforge and epel repos are enabled.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Switch off SELinux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Flush Iptables rules&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Create directory for downloading required packages: ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir /downloads&lt;br /&gt;
&lt;br /&gt;
cd /downloads&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Download all required packages for qmail-ldap installation:&#039;&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmailrocks.org/downloads/qmailrocks.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://cr.yp.to/software/qmail-1.03.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://cr.yp.to/ucspi-tcp/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmailrocks.org/downloads/patches/ucspi-tcp-0.88.errno.patch&lt;br /&gt;
&lt;br /&gt;
wget http://cr.yp.to/daemontools/daemontools-0.76.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmail.org/moni.csi.hu/pub/glibc-2.3.1/daemontools-0.76.errno.patch&lt;br /&gt;
&lt;br /&gt;
wget http://www.nrg4u.com/qmail/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
&lt;br /&gt;
wget http://lifewithqmail.org/inst_check&lt;br /&gt;
&lt;br /&gt;
wget http://sourceforge.net/projects/courier/files/maildrop/2.5.4/maildrop-2.5.4.tar.bz2/download --no-check-certificate&lt;br /&gt;
&lt;br /&gt;
wget http://prdownloads.sourceforge.net/qmail-scanner/qmail-scanner-2.08.tgz?download&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmailrocks.org/downloads/scripts/finalize/qmailctl&lt;br /&gt;
&lt;br /&gt;
wget http://sourceforge.net/projects/phpldapadmin/files/latest/download&lt;br /&gt;
&lt;br /&gt;
wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Extract packages:&lt;br /&gt;
&lt;br /&gt;
tar -xvzf qmailrocks.tar.gz&lt;br /&gt;
&lt;br /&gt;
tar -xvzf phpldapadmin-1.2.2.tgz&lt;br /&gt;
&lt;br /&gt;
tar -xvzf squirrelmail-webmail-1.4.22.tar.gz&lt;br /&gt;
&lt;br /&gt;
tar -xvjf maildrop-2.5.4.tar.bz2&lt;br /&gt;
&lt;br /&gt;
tar -xvzf qmail-scanner-2.08.tgz&lt;br /&gt;
&lt;br /&gt;
tar -xvzf qmailrocks/autorespond-2.0.5.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&#039;&#039;&#039;Install all required packages before qmail-ldap installation:&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum install vim-enhanced httpd php* php-ldap perl gcc* gcc-c++ gcc44* openssl openssl-devel kernel-headers openssl-devel&lt;br /&gt;
kernel-headers patch pcre* db4* openldap* glibc* zlib* glib* gdbm* php&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;Create initial qmail directories:&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/qmail&lt;br /&gt;
mkdir /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;Creating all needed users and groups:&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
groupadd nofiles&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail/alias -s /sbin/nologin -p&#039;*&#039; alias&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaild&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaill&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailp&lt;br /&gt;
&lt;br /&gt;
groupadd qmail&lt;br /&gt;
&lt;br /&gt;
useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailq&lt;br /&gt;
&lt;br /&gt;
useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailr&lt;br /&gt;
&lt;br /&gt;
useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
groupadd vmail&lt;br /&gt;
&lt;br /&gt;
useradd -g vmail -s /bin/true vmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Unpack qmail and apply the qmail-ldap patch:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
tar -xvzf /downloads/qmail-1.03.tar.gz&lt;br /&gt;
&lt;br /&gt;
gunzip /downloads/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
&lt;br /&gt;
cd qmail-1.03&lt;br /&gt;
&lt;br /&gt;
patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make changes on &amp;quot;Makefile&amp;quot; to qmail work properly with ldap:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAPFLAGS=-DQLDAP_CLUSTER -DEXTERNAL_TODO -DDASH_EXT -DDATA_COMPRESS -DQMQP_COMPRESS -DSMTPEXECCHECK -DALTQUEUE -DBIGBROTHER&lt;br /&gt;
&lt;br /&gt;
# ZLIB needed for -DDATA_COMPRESS and -DQMQP_COMPRESS&lt;br /&gt;
&lt;br /&gt;
ZLIB=-lz&lt;br /&gt;
&lt;br /&gt;
# to enable the auto-maildir-make feature&lt;br /&gt;
&lt;br /&gt;
MDIRMAKE=-DAUTOMAILDIRMAKE&lt;br /&gt;
&lt;br /&gt;
# to enable the auto-homedir-make feature&lt;br /&gt;
&lt;br /&gt;
HDIRMAKE=-DAUTOHOMEDIRMAKE&lt;br /&gt;
&lt;br /&gt;
# on most systems we need this to make auth_pop and auth_imap&lt;br /&gt;
&lt;br /&gt;
SHADOWLIBS=-lcrypt&lt;br /&gt;
&lt;br /&gt;
# to enable the possibility to log and debug imap and pop&lt;br /&gt;
&lt;br /&gt;
DEBUG=-DDEBUG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
After that, setup qmail&lt;br /&gt;
&lt;br /&gt;
Changed the qmail-ldap.h in Source of qmail &lt;br /&gt;
&lt;br /&gt;
from &lt;br /&gt;
&lt;br /&gt;
#define LDAP_HOMEDIR &amp;quot;homeDirectory&amp;quot;&lt;br /&gt;
&lt;br /&gt;
to &lt;br /&gt;
&lt;br /&gt;
#define LDAP_HOMEDIR &amp;quot;nohomeDirectory&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Referance QLDAPNEWS ( in the source files )&lt;br /&gt;
&lt;br /&gt;
Recompiled , Started and check found OK &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make man&lt;br /&gt;
&lt;br /&gt;
make setup check&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
sync control files and supervise scripts from live server &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
tar -xvzf /downloads/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
patch &amp;lt; /downloads/ucspi-tcp-0.88.errno.patch&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make setup check&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /package&lt;br /&gt;
&lt;br /&gt;
chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
cd /package&lt;br /&gt;
&lt;br /&gt;
tar -xvzf /downloads/daemontools-0.76.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd /package/admin/daemontools-0.76/src&lt;br /&gt;
&lt;br /&gt;
patch &amp;lt; /downloads/daemontools-0.76.errno.patch&lt;br /&gt;
&lt;br /&gt;
cd /package/admin/daemontools-0.76&lt;br /&gt;
&lt;br /&gt;
package/install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;SVSCAN Issue ,as init q will not work on RHEL 6&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
( http://www.kluner.net/2011/04/04/daemontools-on-redhat-enterprise-6-0/)&lt;br /&gt;
&lt;br /&gt;
create /etc/init/svscan.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
start on runlevel [345]&lt;br /&gt;
&lt;br /&gt;
respawn&lt;br /&gt;
&lt;br /&gt;
exec /command/svscanboot&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      * initctl reload-configuration&lt;br /&gt;
&lt;br /&gt;
      * initctl start svscan&lt;br /&gt;
&lt;br /&gt;
      * initctl start svscan&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
If Svscan is running then kill by&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
kill -HUP &amp;lt;Pid of Svscan&amp;gt; &lt;br /&gt;
&lt;br /&gt;
kill -HUP &amp;lt;pid of service&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir /var/qmail/supervise&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail/supervise&lt;br /&gt;
&lt;br /&gt;
mkdir -p qmail-smtpd/log qmail-send/log qmail-pop3d/log&lt;br /&gt;
&lt;br /&gt;
chmod +t qmail-smtpd qmail-send qmail-pop3d&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
#QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-tail&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
QUID=`id -u qmaild`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
QGID=`id -g qmaild`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
MAXD=`head -1 /var/qmail/control/concurrencyincoming`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HOST=`head -1 /var/qmail/control/me`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SOFT=`head -1 /var/qmail/control/qmail-smtpd-softlimit`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CDBF=&amp;quot;/etc/tcp.smtp.cdb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
if [ -z &amp;quot;$QUID&amp;quot; -o -z &amp;quot;$QGID&amp;quot; -o -z &amp;quot;$MAXD&amp;quot; -o -z &amp;quot;$HOST&amp;quot; ]; then&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    echo QUID, QGID, MAXD, or HOST is unset in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    echo /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    exit 1&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exec    /usr/local/bin/softlimit        -m $SOFT        \&lt;br /&gt;
        /usr/local/bin/tcpserver        -v              \&lt;br /&gt;
                                        -H              \&lt;br /&gt;
                                        -R              \&lt;br /&gt;
                                        -l $HOST        \&lt;br /&gt;
                                        -x $CDBF        \&lt;br /&gt;
                                        -c $MAXD        \&lt;br /&gt;
                                        -u $QUID        \&lt;br /&gt;
                                        -g $QGID        \&lt;br /&gt;
                                        0               \&lt;br /&gt;
                                       smtp            \&lt;br /&gt;
                              /var/qmail/bin/qmail-smtpd \&lt;br /&gt;
               /var/qmail/bin/auth_smtp /usr/bin/true 2&amp;gt;&amp;amp;1 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-smtpd/log/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin&lt;br /&gt;
&lt;br /&gt;
export PATH&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-smtpd 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /var/qmail/rc &lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
QLOG=&amp;quot;`cat /var/qmail/control/qmail-start-loglevel`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
DEFD=&amp;quot;`cat /var/qmail/control/defaultdelivery`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
exec env - PATH=&amp;quot;/var/qmail/bin:$PATH&amp;quot; LOGLEVEL=&amp;quot;$QLOG&amp;quot; qmail-start &amp;quot;$DEFD&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Creating qmail-send run supervise script:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-send/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /var/qmail/rc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-send/log/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog  t s10000000 n20 /var/log/qmail &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&#039;&#039;&#039;Creating qmail-pop3d run supervise script:&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-pop3d/run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
IP=`head -1 /var/qmail/control/me`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LL=`head -1 /var/qmail/control/qmail-pop3d-loglevel`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SL=`head -1 /var/qmail/control/qmail-pop3d-softlimit`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exec \&lt;br /&gt;
&lt;br /&gt;
env LOGLEVEL=$LL \&lt;br /&gt;
&lt;br /&gt;
softlimit -m $SL \&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/tcpserver -v -R -H -l 0 0 pop3 \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-popup $IP \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/tcp-env \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/auth_pop \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-pop3d Maildir 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-pop3d log run supervise script:&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
vim qmail-pop3d/log/run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000&lt;br /&gt;
&lt;br /&gt;
n20 /var/log/qmail/qmail-pop3d 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Creating auto directory maker script:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /var/qmail/bin/dirmaker&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
echo &#039;----------------------------------------------&#039; &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
date &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
echo $1 &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
id &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/tmp&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/cur&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/new&lt;br /&gt;
&lt;br /&gt;
chown -R vmail:vmail $1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Set permissions of all qmail supervise run scripts:&lt;br /&gt;
&lt;br /&gt;
chmod 755 qmail-pop3d/run qmail-smtpd/run qmail-send/run&lt;br /&gt;
&lt;br /&gt;
chmod 755 qmail-pop3d/log/run qmail-smtpd/log/run qmail-send/log/run&lt;br /&gt;
&lt;br /&gt;
chmod 755 /var/qmail/rc /var/qmail/bin/dirmaker&lt;br /&gt;
&lt;br /&gt;
Create tcp.smtp file to appy tcprules:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/tcp.smtp&lt;br /&gt;
&lt;br /&gt;
127.:allow,RELAYCLIENT=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;STRICT&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.30.32:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.:allow,SMTPAUTH=&amp;quot;&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#172.16.:allow,SMTPAUTH=&amp;quot;&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
150.101.:allow,SMTPAUTH=&amp;quot;&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.30.30:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#192.168.100.101:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#192.168.100.101:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.30.31:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
121.241.224.1:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
121.241.224.2:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
121.241.224.3:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
121.241.224.4:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.17.83:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
112.110.53.:deny,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#82.128.16.93:deny,RELAYCLENT&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:allow,BLOCKRELAYPROBE=&amp;quot;&amp;quot;,RCPTCHECK=&amp;quot;strict&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,AUTHPREPEND=&amp;quot;Authenticated user: &amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,SMTPAUTH=&amp;quot;&amp;quot;,DATABYTES=&amp;quot;12582912&amp;quot;,MAXRCPT=&amp;quot;100&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;,TARPITCOUNT=&amp;quot;15&amp;quot;,TARPITDELAY=&amp;quot;5&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
Creating qmail logging directories and set permissions: ==&lt;br /&gt;
&#039;&#039;&#039;Bold text&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
cd /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
mkdir qmail-send qmail-smtpd qmail-pop3d&lt;br /&gt;
&lt;br /&gt;
chown -R qmaill:root /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
chmod -R 750 /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;Creating qmail alias users, links and set permissions:&#039;&#039;&#039;&lt;br /&gt;
 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail&lt;br /&gt;
&lt;br /&gt;
cp -p /downloads/qmailctl /var/qmail/bin/.&lt;br /&gt;
&lt;br /&gt;
chmod 755 /var/qmail/bin/qmailctl&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/bin/qmailctl /usr/bin/&lt;br /&gt;
&lt;br /&gt;
qmailctl cdb&lt;br /&gt;
&lt;br /&gt;
mkdir -p /service&lt;br /&gt;
&lt;br /&gt;
cd /service/&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/supervise/qmail-* .&lt;br /&gt;
&lt;br /&gt;
echo admin@mdi.ac.in &amp;gt; /var/qmail/alias/.qmail-root&lt;br /&gt;
&lt;br /&gt;
echo admin@mdi.ac.in &amp;gt; /var/qmail/alias/.qmail-postmaster&lt;br /&gt;
&lt;br /&gt;
echo admin@mdi.ac.in &amp;gt; /var/qmail/alias/.qmail-mailer-daemon&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/alias/.qmail-root /var/qmail/alias/.qmail-anonymous&lt;br /&gt;
&lt;br /&gt;
chmod 644 /var/qmail/alias/.qmail*&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Stop sendmail and remove all related files:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/sendmail stop&lt;br /&gt;
&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&lt;br /&gt;
mv /usr/lib/sendmail /usr/lib/sendmail.org&lt;br /&gt;
&lt;br /&gt;
mv /usr/sbin/sendmail /usr/sbin/sendmail.org&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/bin/sendmail /usr/lib/sendmail&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/bin/sendmail /usr/sbin/sendmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;== Dovecot installation ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum install tcp* -y&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
wget http://pkgs.fedoraproject.org/lookaside/pkgs/dovecot/dovecot-2.0.14.tar.gz/92a10a6ca341921db9e35c6753e8de0b/dovecot-2.0.14.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail/control&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
openssl req -newkey rsa:1024 -x509 -nodes -days 3650 -out servercert.pem -keyout servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#Answer the prompt. The only important field is COMMON NAME. There you&lt;br /&gt;
have to enter the full hostname of the mail server: eg:&lt;br /&gt;
mailserver.mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ln -s servercert.pem clientcert.pem&lt;br /&gt;
&lt;br /&gt;
chmod 640 servercert.pem clientcert.pem&lt;br /&gt;
&lt;br /&gt;
chown qmaild servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/private/&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/certs/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/control/servercert.pem /etc/ssl/certs/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/control/servercert.pem /etc/ssl/private/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
tar xvzf dovecot-2.0.14.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd dovecot-2.0.14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
./configure --without-shadow --without-pam  --without-bsdauth --without-gssapi --without-sia --without-vpopmail --without-sql --without-pgsql --without-mysql --without-sqlite --with-ssl=openssl --with-libwrap --with-ldap --without-shadow --prefix=/usr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
useradd -d /nonexistent -s /bin/false -c &#039;Dovecot user&#039; dovecot&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/private/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/certs/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cp -pv /usr/share/doc/dovecot/example-config/dovecot.conf /usr/etc/dovecot/dovecot.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cp -pv /usr/share/doc/dovecot/example-config/dovecot-ldap.conf.ext /usr/etc/dovecot/dovecot-ldap.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ln -s /usr/etc/dovecot/dovecot-ldap.conf /usr/etc/dovecot/dovecot-ldap-userdb.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make Acl&#039;s to /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to *&lt;br /&gt;
&lt;br /&gt;
            by * write&lt;br /&gt;
&lt;br /&gt;
            by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,sambaLMPassword,sambaNTPassword&lt;br /&gt;
&lt;br /&gt;
        by * write&lt;br /&gt;
&lt;br /&gt;
        by * auth&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
dovecot-ldap.conf file (You can copy+paste it):&lt;br /&gt;
&lt;br /&gt;
hosts = localhost&lt;br /&gt;
&lt;br /&gt;
dn =  cn=Manager,dc=mdi,dc=ac,dc=in&lt;br /&gt;
&lt;br /&gt;
dnpass = secret&lt;br /&gt;
&lt;br /&gt;
auth_bind = no&lt;br /&gt;
&lt;br /&gt;
ldap_version = 3&lt;br /&gt;
&lt;br /&gt;
base = dc=mdi,dc=ac,dc=in&lt;br /&gt;
&lt;br /&gt;
scope = subtree&lt;br /&gt;
&lt;br /&gt;
user_filter = (&amp;amp;(objectClass=qmailUser)(uid=%u))&lt;br /&gt;
&lt;br /&gt;
#user_attrs = mailMessageStore=home&lt;br /&gt;
&lt;br /&gt;
user_attrs = mailMessageStore=home=/home/vmail/%$&lt;br /&gt;
&lt;br /&gt;
##user_attrs = mail=home:/home/vmail/%d/%n&lt;br /&gt;
&lt;br /&gt;
##user_attrs = mail=maildir:/home/vmail/%d/%n/Maildir&lt;br /&gt;
&lt;br /&gt;
pass_filter = (&amp;amp;(objectClass=qmailUser)(uid=%u)(!(accountStatus=disabled))(!(accountStatus=noaccess)))&lt;br /&gt;
&lt;br /&gt;
pass_attrs = uid=user,userPassword=password&lt;br /&gt;
&lt;br /&gt;
default_pass_scheme = SSHA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 dovecot.conf file (You can copy+paste it):&lt;br /&gt;
&lt;br /&gt;
auth_verbose = yes&lt;br /&gt;
&lt;br /&gt;
listen = *&lt;br /&gt;
&lt;br /&gt;
disable_plaintext_auth = no&lt;br /&gt;
&lt;br /&gt;
debug_log_path = /var/log/dovecot-debug.log&lt;br /&gt;
&lt;br /&gt;
default_login_user = dovecot&lt;br /&gt;
&lt;br /&gt;
first_valid_uid = 89&lt;br /&gt;
&lt;br /&gt;
info_log_path = /var/log/dovecot-info.log&lt;br /&gt;
&lt;br /&gt;
last_valid_uid = 2000&lt;br /&gt;
&lt;br /&gt;
log_path = /var/log/dovecot&lt;br /&gt;
&lt;br /&gt;
login_greeting = MDI mail server!&lt;br /&gt;
&lt;br /&gt;
mail_gid = vmail&lt;br /&gt;
&lt;br /&gt;
mail_location = maildir:~/Maildir&lt;br /&gt;
&lt;br /&gt;
mail_uid = vmail&lt;br /&gt;
&lt;br /&gt;
namespace {&lt;br /&gt;
&lt;br /&gt;
inbox = yes&lt;br /&gt;
&lt;br /&gt;
location = maildir:~/Maildir&lt;br /&gt;
&lt;br /&gt;
prefix = INBOX.&lt;br /&gt;
&lt;br /&gt;
separator = .&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
passdb {&lt;br /&gt;
&lt;br /&gt;
args = /usr/etc/dovecot/dovecot-ldap.conf&lt;br /&gt;
&lt;br /&gt;
driver = ldap&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
protocols = imap&lt;br /&gt;
&lt;br /&gt;
ssl_cert = &amp;lt;/etc/ssl/certs/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
ssl_key = &amp;lt;/etc/ssl/private/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
userdb {&lt;br /&gt;
&lt;br /&gt;
args = /usr/etc/dovecot/dovecot-ldap-userdb.conf&lt;br /&gt;
&lt;br /&gt;
driver = ldap&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
verbose_proctitle = yes&lt;br /&gt;
&lt;br /&gt;
verbose_ssl = yes&lt;br /&gt;
&lt;br /&gt;
protocol lda {&lt;br /&gt;
&lt;br /&gt;
postmaster_address = admin@mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dovecot {For start}&lt;br /&gt;
&lt;br /&gt;
dovecot stop&#039; stops it.&lt;br /&gt;
&lt;br /&gt;
dovecot -n&#039; checks config file.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Install autoresponder and maildrop:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads/autorespond-2.0.5/&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make install&lt;br /&gt;
&lt;br /&gt;
cd /downloads/maildrop-2.5.4&lt;br /&gt;
&lt;br /&gt;
./configure --prefix=/usr/local --exec-prefix=/usr/local --enable-maildrop-uid=root&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make install-strip &amp;amp;&amp;amp; make install-man&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Reload tcp.smtp rules&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Unpack Phpldapadmin and configure to access from Web:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mv /downloads/phpldapadmin-1.2.2 /var/www/html/phpldapadmin&lt;br /&gt;
&lt;br /&gt;
cd /var/www/html/phpldapadmin&lt;br /&gt;
&lt;br /&gt;
mkdir templates/creation.old templates/modification.old&lt;br /&gt;
&lt;br /&gt;
mv templates/creation/* templates/creation.old/&lt;br /&gt;
&lt;br /&gt;
mv templates/modification/* templates/modification.old/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Increase PHP memory limit:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/php.ini&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
memory_limit = 128M&lt;br /&gt;
&lt;br /&gt;
SQUIRREL MAIL INSTALLATION&lt;br /&gt;
&lt;br /&gt;
mv /downloads/squirrelmail-webmail-1.4.22 /var/www/html/webmail&lt;br /&gt;
&lt;br /&gt;
cd /var/www/html/webmail&lt;br /&gt;
&lt;br /&gt;
mkdir attachements&lt;br /&gt;
&lt;br /&gt;
chown -R apache:apache attachements&lt;br /&gt;
&lt;br /&gt;
chown -R apache:apache data&lt;br /&gt;
&lt;br /&gt;
cd config&lt;br /&gt;
&lt;br /&gt;
./conf.pl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Type s&lt;br /&gt;
Type q&lt;br /&gt;
&lt;br /&gt;
Vim config.php&lt;br /&gt;
&lt;br /&gt;
$data_dir                 = &#039;/var/www/html/webmail/data/&#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$attachment_dir           = &#039;/var/www/html/webmail/attachments/&#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chmod 775 /var/www/html/webmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Service https restart&lt;br /&gt;
&lt;br /&gt;
Chkconfig httpd on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
== &lt;br /&gt;
&lt;br /&gt;
Install all required packages for Qmail-Scanner: ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum  install perl-suidperl perl-Digest-SHA1 perl-Digest-HMAC perl-Net-DNS perl-Time-HiRes* perl-HTML-Tagset perl-HTML-Parser perl-Pod-Usage* perl-Parse-Syslog perl-Statistics-Distributions spamassassin clamav clamd&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Add user &amp;quot;qscand&amp;quot; for scanning:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
useradd -c &amp;quot;Qmail-Scanner Account&amp;quot; -s /bin/false -m qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Change user clamav to qscand:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/logrotate.d/clamav [Change clamav to qscand]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/clamd.log {&lt;br /&gt;
&lt;br /&gt;
   missingok&lt;br /&gt;
&lt;br /&gt;
   notifempty&lt;br /&gt;
&lt;br /&gt;
   create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
   postrotate&lt;br /&gt;
&lt;br /&gt;
       killall -HUP clamd 2&amp;gt;/dev/null || :&lt;br /&gt;
&lt;br /&gt;
   endscript&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vim /etc/logrotate.d/freshclam [Change clamav to qscand]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/freshclam.log {&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   missingok&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   notifempty&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/clamd.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/freshclam.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DatabaseOwner qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
chown qscand.qscand /var/log/clamav/ -R&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
chown -R qscand.qscand /var/run/clamav/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/clamd restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/spamassassin restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
== Install Qmail-Scanner: ==&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads/qmail-scanner-2.08&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
./configure --admin admin --domain mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/quarantine/viruses/tmp /var/spool/qscan/quarantine/viruses/cur /var/spool/qscan/quarantine/viruses/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/quarantine/spam/tmp /var/spool/qscan/quarantine/spam/cur /var/spool/qscan/quarantine/spam/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/quarantine/policy/tmp /var/spool/qscan/quarantine/policy/cur /var/spool/qscan/quarantine/policy/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/working/tmp /var/spool/qscan/working/cur /var/spool/qscan/working/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/archive/tmp /var/spool/qscan/archive/cur /var/spool/qscan/archive/new&lt;br /&gt;
&lt;br /&gt;
cp /downloads/qmail-scanner-2.08/quarantine-events.txt /var/spool/qscan/&lt;br /&gt;
&lt;br /&gt;
chown -R qscand:qscand /var/spool/qscan/&lt;br /&gt;
&lt;br /&gt;
cp -pv /downloads/qmail-scanner-2.08/qmail-scanner-queue.pl /var/qmail/bin/&lt;br /&gt;
&lt;br /&gt;
chown qscand.qscand /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
&lt;br /&gt;
chmod 4755 /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-scanner-queue.pl -z&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-scanner-queue.pl -g&lt;br /&gt;
&lt;br /&gt;
cp -v /downloads/qmail-scanner-2.08/contrib/logrotate.qmail-scanner /etc/logrotate.d/qmail-scanner&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/syslog restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;== Integrate Qmail-scanner with qmail queue: ==&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-scanner-queue.pl&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&#039;&#039;&#039;Check Qmail-scanner Installation:&lt;br /&gt;
&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
su - tetra&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-scanner-queue.pl -g&lt;br /&gt;
&lt;br /&gt;
/root/downloads/qmail-scanner-2.08/contrib/test_installation.sh -doit&lt;br /&gt;
&lt;br /&gt;
###[ This step generate 2 spam mails and send to the admin e-mail account]###&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;== &lt;br /&gt;
Second Instance of Qmail for Disclaimer.&lt;br /&gt;
 ==&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/qmail2&lt;br /&gt;
&lt;br /&gt;
mkdir /usr/src/qmail2&lt;br /&gt;
&lt;br /&gt;
cd /usr/src/qmail2&lt;br /&gt;
&lt;br /&gt;
tar xvzf /downloads/qmailrocks/qmail-1.03.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd qmail-1.03&lt;br /&gt;
&lt;br /&gt;
patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&lt;br /&gt;
&lt;br /&gt;
echo 255 &amp;gt; /usr/src/second-qmail/qmail-1.03/conf-spwan&lt;br /&gt;
&lt;br /&gt;
echo 211 &amp;gt; /usr/src/second-qmail/qmail-1.03/conf-split&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vi conf-qmail &lt;br /&gt;
&lt;br /&gt;
		( replace qmail with qmail2 )&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/var/qmail2&lt;br /&gt;
-------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
cd /downloads/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum install bglibs*    either     wget  http://www6.atomicorp.com/channels/atomic/centos/6/i386/RPMS/bglibs-1.106-1.el6.art.i686.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
rpm -Uvh bglibs-1.106-1.el6.art.i686.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
wget http://www.icewalkers.com/jump.php url=e3b53d133ca7ab23eb55edf87f11c1f4&amp;amp;id=1910&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd altermime-0.3.6&lt;br /&gt;
&lt;br /&gt;
make&lt;br /&gt;
&lt;br /&gt;
make install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
wget http://untroubled.org/qmail-qfilter/qmail-qfilter-2.1.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
tar xvzf qmail-qfilter-2.1.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd qmail-qfilter-2.1&lt;br /&gt;
&lt;br /&gt;
vi qmail-qfilter.c&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
		( change qmail into qmail2 )&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
	#ifndef QMAIL_QUEUE&lt;br /&gt;
&lt;br /&gt;
	#define QMAIL_QUEUE &amp;quot;/var/qmail2/bin/qmail-queue&amp;quot;&lt;br /&gt;
&lt;br /&gt;
	#endif 	&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
make&lt;br /&gt;
&lt;br /&gt;
make install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
chmod 777 /usr/local/bin/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /usr/local/bin/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
================================&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail2/bin/qmail-tail&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/qmail-qfilter /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=========================================&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/qmail2/bin/qmail-tail&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/qmail2/bin/qmail-tail&lt;br /&gt;
&lt;br /&gt;
mkdir /var/qmail2/control/disclaimer/&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail2/control/disclaimer&lt;br /&gt;
&lt;br /&gt;
=================================&lt;br /&gt;
&lt;br /&gt;
vim mdi.ac.in.html &lt;br /&gt;
&lt;br /&gt;
================================&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#33CC33&amp;quot;&amp;gt;&amp;lt;b&amp;gt;DISCLAIMER :   Please do not print this email unless it is absolutely necessary&amp;lt;/b&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/font&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;The information contained in this electronic message and any attachments to this message are intended for the exclusive use of the &lt;br /&gt;
&lt;br /&gt;
addressee(s)  and may contain proprietary, confidential or privileged information. If you are  not the intended recipient, you should not &lt;br /&gt;
&lt;br /&gt;
disseminate, distribute or copy this  e-mail. Please notify the sender immediately and destroy all copies of this &lt;br /&gt;
&lt;br /&gt;
message and any attachments. &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;WARNING:&amp;lt;/font&amp;gt; &amp;lt;/b&amp;gt;Computer viruses can be  transmitted via email. The recipient should check this email and any &lt;br /&gt;
&lt;br /&gt;
attachments  for the presence of viruses. The Institute accepts no liability for any damage \ caused by any virus transmitted by this email.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
========================================================&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/qmail2/control/disclaimer/*&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/qmail2/control/disclaimer/*&lt;br /&gt;
&lt;br /&gt;
mkdir /var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/tmp/qmail-qfilte&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
====================================&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
QMAILHOST=mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
INSPECT_DIR=/var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
if [ ! -f /var/qmail2/control/disclaimer/$QMAILHOST.txt ]&lt;br /&gt;
&lt;br /&gt;
then&lt;br /&gt;
&lt;br /&gt;
cat&lt;br /&gt;
&lt;br /&gt;
exit 0&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
EX_TEMPFAIL=31&lt;br /&gt;
&lt;br /&gt;
EX_UNAVAILABLE=31&lt;br /&gt;
&lt;br /&gt;
trap &amp;quot;rm -f /var/tmp/qmail-qfilter/in.$$&amp;quot; 0 1 2 3 15&lt;br /&gt;
&lt;br /&gt;
cd $INSPECT_DIR || { echo Error: $INSPECT_DIR does not exist; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt;$INSPECT_DIR/in.$$ || { echo Error: Cannot write to disk; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/altermime --input=$INSPECT_DIR/in.$$ \&lt;br /&gt;
&lt;br /&gt;
--xheader=&amp;quot;X-Disclaimer: $QMAILHOST&amp;quot; \&lt;br /&gt;
&lt;br /&gt;
--disclaimer=/var/qmail2/control/disclaimer/$QMAILHOST.txt \&lt;br /&gt;
&lt;br /&gt;
--disclaimer-html=/var/qmail2/control/disclaimer/$QMAILHOST.html || { echo Error: message rejected; exit $EX_UNAVAILABLE; }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cat $INSPECT_DIR/in.$$&lt;br /&gt;
&lt;br /&gt;
rm in.$$&lt;br /&gt;
&lt;br /&gt;
exit $?&lt;br /&gt;
&lt;br /&gt;
=====================================================&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
================================================&lt;br /&gt;
&lt;br /&gt;
vi /service/qmail2-smtpd/run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 		( add following line at the top)&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail2/bin/qmail-tail&amp;quot; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
===========================================================&lt;br /&gt;
&lt;br /&gt;
vi /etc/services&lt;br /&gt;
&lt;br /&gt;
# Local services&lt;br /&gt;
&lt;br /&gt;
second-qmail    910/tcp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
================================&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail/control/smtproutes&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
:127.0.0.1:910&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==================================&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/MDI_Qmail_with_disclaimer&amp;diff=1017</id>
		<title>Category:Installation/MDI Qmail with disclaimer</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/MDI_Qmail_with_disclaimer&amp;diff=1017"/>
		<updated>2013-01-14T12:09:47Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: /* Qmail for RHEL6 (This is different from earlier versions ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
== Qmail Installation On rhel 6.3 ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ensure rpmforge and epel repos are enabled.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Switch off SELinux.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Flush Iptables rules&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create directory for downloading required packages:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir /downloads&lt;br /&gt;
&lt;br /&gt;
cd /downloads&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Download all required packages for qmail-ldap installation:&#039;&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmailrocks.org/downloads/qmailrocks.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://cr.yp.to/software/qmail-1.03.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://cr.yp.to/ucspi-tcp/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmailrocks.org/downloads/patches/ucspi-tcp-0.88.errno.patch&lt;br /&gt;
&lt;br /&gt;
wget http://cr.yp.to/daemontools/daemontools-0.76.tar.gz&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmail.org/moni.csi.hu/pub/glibc-2.3.1/daemontools-0.76.errno.patch&lt;br /&gt;
&lt;br /&gt;
wget http://www.nrg4u.com/qmail/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
&lt;br /&gt;
wget http://lifewithqmail.org/inst_check&lt;br /&gt;
&lt;br /&gt;
wget http://sourceforge.net/projects/courier/files/maildrop/2.5.4/maildrop-2.5.4.tar.bz2/download --no-check-certificate&lt;br /&gt;
&lt;br /&gt;
wget http://prdownloads.sourceforge.net/qmail-scanner/qmail-scanner-2.08.tgz?download&lt;br /&gt;
&lt;br /&gt;
wget http://www.qmailrocks.org/downloads/scripts/finalize/qmailctl&lt;br /&gt;
&lt;br /&gt;
wget http://sourceforge.net/projects/phpldapadmin/files/latest/download&lt;br /&gt;
&lt;br /&gt;
wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Extract packages:&lt;br /&gt;
&lt;br /&gt;
tar -xvzf qmailrocks.tar.gz&lt;br /&gt;
&lt;br /&gt;
tar -xvzf phpldapadmin-1.2.2.tgz&lt;br /&gt;
&lt;br /&gt;
tar -xvzf squirrelmail-webmail-1.4.22.tar.gz&lt;br /&gt;
&lt;br /&gt;
tar -xvjf maildrop-2.5.4.tar.bz2&lt;br /&gt;
&lt;br /&gt;
tar -xvzf qmail-scanner-2.08.tgz&lt;br /&gt;
&lt;br /&gt;
tar -xvzf qmailrocks/autorespond-2.0.5.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&#039;&#039;&#039;Install all required packages before qmail-ldap installation:&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum install vim-enhanced httpd php* php-ldap perl gcc* gcc-c++ gcc44* openssl openssl-devel kernel-headers openssl-devel&lt;br /&gt;
kernel-headers patch pcre* db4* openldap* glibc* zlib* glib* gdbm* php&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create initial qmail directories:&#039;&#039;&#039;&lt;br /&gt;
== Headline text ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/qmail&lt;br /&gt;
mkdir /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Creating all needed users and groups:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
groupadd nofiles&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail/alias -s /sbin/nologin -p&#039;*&#039; alias&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaild&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaill&lt;br /&gt;
&lt;br /&gt;
useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailp&lt;br /&gt;
&lt;br /&gt;
groupadd qmail&lt;br /&gt;
&lt;br /&gt;
useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailq&lt;br /&gt;
&lt;br /&gt;
useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailr&lt;br /&gt;
&lt;br /&gt;
useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
groupadd vmail&lt;br /&gt;
&lt;br /&gt;
useradd -g vmail -s /bin/true vmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Unpack qmail and apply the qmail-ldap patch:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
tar -xvzf /downloads/qmail-1.03.tar.gz&lt;br /&gt;
&lt;br /&gt;
gunzip /downloads/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
&lt;br /&gt;
cd qmail-1.03&lt;br /&gt;
&lt;br /&gt;
patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make changes on &amp;quot;Makefile&amp;quot; to qmail work properly with ldap:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAPFLAGS=-DQLDAP_CLUSTER -DEXTERNAL_TODO -DDASH_EXT -DDATA_COMPRESS -DQMQP_COMPRESS -DSMTPEXECCHECK -DALTQUEUE -DBIGBROTHER&lt;br /&gt;
&lt;br /&gt;
# ZLIB needed for -DDATA_COMPRESS and -DQMQP_COMPRESS&lt;br /&gt;
&lt;br /&gt;
ZLIB=-lz&lt;br /&gt;
&lt;br /&gt;
# to enable the auto-maildir-make feature&lt;br /&gt;
&lt;br /&gt;
MDIRMAKE=-DAUTOMAILDIRMAKE&lt;br /&gt;
&lt;br /&gt;
# to enable the auto-homedir-make feature&lt;br /&gt;
&lt;br /&gt;
HDIRMAKE=-DAUTOHOMEDIRMAKE&lt;br /&gt;
&lt;br /&gt;
# on most systems we need this to make auth_pop and auth_imap&lt;br /&gt;
&lt;br /&gt;
SHADOWLIBS=-lcrypt&lt;br /&gt;
&lt;br /&gt;
# to enable the possibility to log and debug imap and pop&lt;br /&gt;
&lt;br /&gt;
DEBUG=-DDEBUG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
After that, setup qmail&lt;br /&gt;
&lt;br /&gt;
Changed the qmail-ldap.h in Source of qmail &lt;br /&gt;
&lt;br /&gt;
from &lt;br /&gt;
&lt;br /&gt;
#define LDAP_HOMEDIR &amp;quot;homeDirectory&amp;quot;&lt;br /&gt;
&lt;br /&gt;
to &lt;br /&gt;
&lt;br /&gt;
#define LDAP_HOMEDIR &amp;quot;nohomeDirectory&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Referance QLDAPNEWS ( in the source files )&lt;br /&gt;
&lt;br /&gt;
Recompiled , Started and check found OK &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make man&lt;br /&gt;
&lt;br /&gt;
make setup check&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
sync control files and supervise scripts from live server &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
tar -xvzf /downloads/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
patch &amp;lt; /downloads/ucspi-tcp-0.88.errno.patch&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make setup check&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /package&lt;br /&gt;
&lt;br /&gt;
chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
cd /package&lt;br /&gt;
&lt;br /&gt;
tar -xvzf /downloads/daemontools-0.76.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd /package/admin/daemontools-0.76/src&lt;br /&gt;
&lt;br /&gt;
patch &amp;lt; /downloads/daemontools-0.76.errno.patch&lt;br /&gt;
&lt;br /&gt;
cd /package/admin/daemontools-0.76&lt;br /&gt;
&lt;br /&gt;
package/install&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SVSCAN Issue ,as init q will not work on RHEL 6 ==&lt;br /&gt;
&#039;&#039;&#039;Bold text&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
( http://www.kluner.net/2011/04/04/daemontools-on-redhat-enterprise-6-0/)&lt;br /&gt;
&lt;br /&gt;
create /etc/init/svscan.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
start on runlevel [345]&lt;br /&gt;
&lt;br /&gt;
respawn&lt;br /&gt;
&lt;br /&gt;
exec /command/svscanboot&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      * initctl reload-configuration&lt;br /&gt;
&lt;br /&gt;
      * initctl start svscan&lt;br /&gt;
&lt;br /&gt;
      * initctl start svscan&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
If Svscan is running then kill by by &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
kill -HUP &amp;lt;Pid of Svscan&amp;gt; &lt;br /&gt;
&lt;br /&gt;
kill -HUP &amp;lt;pid of service&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir /var/qmail/supervise&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail/supervise&lt;br /&gt;
&lt;br /&gt;
mkdir -p qmail-smtpd/log qmail-send/log qmail-pop3d/log&lt;br /&gt;
&lt;br /&gt;
chmod +t qmail-smtpd qmail-send qmail-pop3d&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
#QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-tail&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
QUID=`id -u qmaild`&lt;br /&gt;
&lt;br /&gt;
QGID=`id -g qmaild`&lt;br /&gt;
&lt;br /&gt;
MAXD=`head -1 /var/qmail/control/concurrencyincoming`&lt;br /&gt;
&lt;br /&gt;
HOST=`head -1 /var/qmail/control/me`&lt;br /&gt;
&lt;br /&gt;
SOFT=`head -1 /var/qmail/control/qmail-smtpd-softlimit`&lt;br /&gt;
&lt;br /&gt;
CDBF=&amp;quot;/etc/tcp.smtp.cdb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
if [ -z &amp;quot;$QUID&amp;quot; -o -z &amp;quot;$QGID&amp;quot; -o -z &amp;quot;$MAXD&amp;quot; -o -z &amp;quot;$HOST&amp;quot; ]; then&lt;br /&gt;
&lt;br /&gt;
    echo QUID, QGID, MAXD, or HOST is unset in&lt;br /&gt;
&lt;br /&gt;
    echo /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
    exit 1&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exec    /usr/local/bin/softlimit        -m $SOFT        \&lt;br /&gt;
&lt;br /&gt;
        /usr/local/bin/tcpserver        -v              \&lt;br /&gt;
                                        -H              \&lt;br /&gt;
&lt;br /&gt;
                                        -R              \&lt;br /&gt;
&lt;br /&gt;
                                        -l $HOST        \&lt;br /&gt;
&lt;br /&gt;
                                        -x $CDBF        \&lt;br /&gt;
&lt;br /&gt;
                                        -c $MAXD        \&lt;br /&gt;
&lt;br /&gt;
                                        -u $QUID        \&lt;br /&gt;
&lt;br /&gt;
                                        -g $QGID        \&lt;br /&gt;
&lt;br /&gt;
                                        0               \&lt;br /&gt;
&lt;br /&gt;
                                       smtp            \&lt;br /&gt;
&lt;br /&gt;
                              /var/qmail/bin/qmail-smtpd \&lt;br /&gt;
&lt;br /&gt;
               /var/qmail/bin/auth_smtp /usr/bin/true 2&amp;gt;&amp;amp;1 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-smtpd/log/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin&lt;br /&gt;
&lt;br /&gt;
export PATH&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-smtpd 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /var/qmail/rc &lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
QLOG=&amp;quot;`cat /var/qmail/control/qmail-start-loglevel`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
DEFD=&amp;quot;`cat /var/qmail/control/defaultdelivery`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
exec env - PATH=&amp;quot;/var/qmail/bin:$PATH&amp;quot; LOGLEVEL=&amp;quot;$QLOG&amp;quot; qmail-start &amp;quot;$DEFD&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Creating qmail-send run supervise script:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-send/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /var/qmail/rc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-send/log/run&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog  t s10000000 n20 /var/log/qmail &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Creating qmail-pop3d run supervise script: ==&lt;br /&gt;
&#039;&#039;&#039;Bold text&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim qmail-pop3d/run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
IP=`head -1 /var/qmail/control/me`&lt;br /&gt;
&lt;br /&gt;
LL=`head -1 /var/qmail/control/qmail-pop3d-loglevel`&lt;br /&gt;
&lt;br /&gt;
SL=`head -1 /var/qmail/control/qmail-pop3d-softlimit`&lt;br /&gt;
&lt;br /&gt;
exec \&lt;br /&gt;
&lt;br /&gt;
env LOGLEVEL=$LL \&lt;br /&gt;
&lt;br /&gt;
softlimit -m $SL \&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/tcpserver -v -R -H -l 0 0 pop3 \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-popup $IP \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/tcp-env \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/auth_pop \&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-pop3d Maildir 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-pop3d log run supervise script:&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
vim qmail-pop3d/log/run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000&lt;br /&gt;
&lt;br /&gt;
n20 /var/log/qmail/qmail-pop3d 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Creating auto directory maker script:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /var/qmail/bin/dirmaker&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
echo &#039;----------------------------------------------&#039; &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
date &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
echo $1 &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
id &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/tmp&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/cur&lt;br /&gt;
&lt;br /&gt;
mkdir --parents -m 700 -p $1/Maildir/new&lt;br /&gt;
&lt;br /&gt;
chown -R vmail:vmail $1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Set permissions of all qmail supervise run scripts:&lt;br /&gt;
&lt;br /&gt;
chmod 755 qmail-pop3d/run qmail-smtpd/run qmail-send/run&lt;br /&gt;
&lt;br /&gt;
chmod 755 qmail-pop3d/log/run qmail-smtpd/log/run qmail-send/log/run&lt;br /&gt;
&lt;br /&gt;
chmod 755 /var/qmail/rc /var/qmail/bin/dirmaker&lt;br /&gt;
&lt;br /&gt;
Create tcp.smtp file to appy tcprules:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/tcp.smtp&lt;br /&gt;
&lt;br /&gt;
127.:allow,RELAYCLIENT=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;STRICT&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.30.32:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.:allow,SMTPAUTH=&amp;quot;&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#172.16.:allow,SMTPAUTH=&amp;quot;&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
150.101.:allow,SMTPAUTH=&amp;quot;&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;30&amp;quot;,RBL=&amp;quot;On&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.30.30:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#192.168.100.101:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#192.168.100.101:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.30.31:allow,RCPTCHECK=&amp;quot;&amp;quot;,NOPBS=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,BLCKRELAYPRBE=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;&lt;br /&gt;
&lt;br /&gt;
121.241.224.1:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
121.241.224.2:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
121.241.224.3:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
121.241.224.4:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
192.168.17.83:allow,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
112.110.53.:deny,RELAYCLIENT=&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#82.128.16.93:deny,RELAYCLENT&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:allow,BLOCKRELAYPROBE=&amp;quot;&amp;quot;,RCPTCHECK=&amp;quot;strict&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,AUTHPREPEND=&amp;quot;Authenticated user: &amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,SMTPAUTH=&amp;quot;&amp;quot;,DATABYTES=&amp;quot;12582912&amp;quot;,MAXRCPT=&amp;quot;100&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,RBL=&amp;quot;On&amp;quot;,TARPITCOUNT=&amp;quot;15&amp;quot;,TARPITDELAY=&amp;quot;5&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
Creating qmail logging directories and set permissions: ==&lt;br /&gt;
&#039;&#039;&#039;Bold text&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
cd /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
mkdir qmail-send qmail-smtpd qmail-pop3d&lt;br /&gt;
&lt;br /&gt;
chown -R qmaill:root /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
chmod -R 750 /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;Creating qmail alias users, links and set permissions:&#039;&#039;&#039;&lt;br /&gt;
 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail&lt;br /&gt;
&lt;br /&gt;
cp -p /downloads/qmailctl /var/qmail/bin/.&lt;br /&gt;
&lt;br /&gt;
chmod 755 /var/qmail/bin/qmailctl&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/bin/qmailctl /usr/bin/&lt;br /&gt;
&lt;br /&gt;
qmailctl cdb&lt;br /&gt;
&lt;br /&gt;
mkdir -p /service&lt;br /&gt;
&lt;br /&gt;
cd /service/&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/supervise/qmail-* .&lt;br /&gt;
&lt;br /&gt;
echo admin@mdi.ac.in &amp;gt; /var/qmail/alias/.qmail-root&lt;br /&gt;
&lt;br /&gt;
echo admin@mdi.ac.in &amp;gt; /var/qmail/alias/.qmail-postmaster&lt;br /&gt;
&lt;br /&gt;
echo admin@mdi.ac.in &amp;gt; /var/qmail/alias/.qmail-mailer-daemon&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/alias/.qmail-root /var/qmail/alias/.qmail-anonymous&lt;br /&gt;
&lt;br /&gt;
chmod 644 /var/qmail/alias/.qmail*&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Stop sendmail and remove all related files:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/sendmail stop&lt;br /&gt;
&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&lt;br /&gt;
mv /usr/lib/sendmail /usr/lib/sendmail.org&lt;br /&gt;
&lt;br /&gt;
mv /usr/sbin/sendmail /usr/sbin/sendmail.org&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/bin/sendmail /usr/lib/sendmail&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/bin/sendmail /usr/sbin/sendmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;== Dovecot installation ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum install tcp* -y&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
wget http://pkgs.fedoraproject.org/lookaside/pkgs/dovecot/dovecot-2.0.14.tar.gz/92a10a6ca341921db9e35c6753e8de0b/dovecot-2.0.14.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail/control&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
openssl req -newkey rsa:1024 -x509 -nodes -days 3650 -out servercert.pem -keyout servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#Answer the prompt. The only important field is COMMON NAME. There you&lt;br /&gt;
have to enter the full hostname of the mail server: eg:&lt;br /&gt;
mailserver.mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ln -s servercert.pem clientcert.pem&lt;br /&gt;
&lt;br /&gt;
chmod 640 servercert.pem clientcert.pem&lt;br /&gt;
&lt;br /&gt;
chown qmaild servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/private/&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/certs/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/control/servercert.pem /etc/ssl/certs/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
ln -s /var/qmail/control/servercert.pem /etc/ssl/private/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
tar xvzf dovecot-2.0.14.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd dovecot-2.0.14&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
./configure --without-shadow --without-pam  --without-bsdauth --without-gssapi --without-sia --without-vpopmail --without-sql --without-pgsql --without-mysql --without-sqlite --with-ssl=openssl --with-libwrap --with-ldap --without-shadow --prefix=/usr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
useradd -d /nonexistent -s /bin/false -c &#039;Dovecot user&#039; dovecot&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/private/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /etc/ssl/certs/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cp -pv /usr/share/doc/dovecot/example-config/dovecot.conf /usr/etc/dovecot/dovecot.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cp -pv /usr/share/doc/dovecot/example-config/dovecot-ldap.conf.ext /usr/etc/dovecot/dovecot-ldap.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ln -s /usr/etc/dovecot/dovecot-ldap.conf /usr/etc/dovecot/dovecot-ldap-userdb.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make Acl&#039;s to /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to *&lt;br /&gt;
&lt;br /&gt;
            by * write&lt;br /&gt;
&lt;br /&gt;
            by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,sambaLMPassword,sambaNTPassword&lt;br /&gt;
&lt;br /&gt;
        by * write&lt;br /&gt;
&lt;br /&gt;
        by * auth&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
dovecot-ldap.conf file (You can copy+paste it):&lt;br /&gt;
&lt;br /&gt;
hosts = localhost&lt;br /&gt;
&lt;br /&gt;
dn =  cn=Manager,dc=mdi,dc=ac,dc=in&lt;br /&gt;
&lt;br /&gt;
dnpass = secret&lt;br /&gt;
&lt;br /&gt;
auth_bind = no&lt;br /&gt;
&lt;br /&gt;
ldap_version = 3&lt;br /&gt;
&lt;br /&gt;
base = dc=mdi,dc=ac,dc=in&lt;br /&gt;
&lt;br /&gt;
scope = subtree&lt;br /&gt;
&lt;br /&gt;
user_filter = (&amp;amp;(objectClass=qmailUser)(uid=%u))&lt;br /&gt;
&lt;br /&gt;
#user_attrs = mailMessageStore=home&lt;br /&gt;
&lt;br /&gt;
user_attrs = mailMessageStore=home=/home/vmail/%$&lt;br /&gt;
&lt;br /&gt;
##user_attrs = mail=home:/home/vmail/%d/%n&lt;br /&gt;
&lt;br /&gt;
##user_attrs = mail=maildir:/home/vmail/%d/%n/Maildir&lt;br /&gt;
&lt;br /&gt;
pass_filter = (&amp;amp;(objectClass=qmailUser)(uid=%u)(!(accountStatus=disabled))(!(accountStatus=noaccess)))&lt;br /&gt;
&lt;br /&gt;
pass_attrs = uid=user,userPassword=password&lt;br /&gt;
&lt;br /&gt;
default_pass_scheme = SSHA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 dovecot.conf file (You can copy+paste it):&lt;br /&gt;
&lt;br /&gt;
auth_verbose = yes&lt;br /&gt;
&lt;br /&gt;
listen = *&lt;br /&gt;
&lt;br /&gt;
disable_plaintext_auth = no&lt;br /&gt;
&lt;br /&gt;
debug_log_path = /var/log/dovecot-debug.log&lt;br /&gt;
&lt;br /&gt;
default_login_user = dovecot&lt;br /&gt;
&lt;br /&gt;
first_valid_uid = 89&lt;br /&gt;
&lt;br /&gt;
info_log_path = /var/log/dovecot-info.log&lt;br /&gt;
&lt;br /&gt;
last_valid_uid = 2000&lt;br /&gt;
&lt;br /&gt;
log_path = /var/log/dovecot&lt;br /&gt;
&lt;br /&gt;
login_greeting = MDI mail server!&lt;br /&gt;
&lt;br /&gt;
mail_gid = vmail&lt;br /&gt;
&lt;br /&gt;
mail_location = maildir:~/Maildir&lt;br /&gt;
&lt;br /&gt;
mail_uid = vmail&lt;br /&gt;
&lt;br /&gt;
namespace {&lt;br /&gt;
&lt;br /&gt;
inbox = yes&lt;br /&gt;
&lt;br /&gt;
location = maildir:~/Maildir&lt;br /&gt;
&lt;br /&gt;
prefix = INBOX.&lt;br /&gt;
&lt;br /&gt;
separator = .&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
passdb {&lt;br /&gt;
&lt;br /&gt;
args = /usr/etc/dovecot/dovecot-ldap.conf&lt;br /&gt;
&lt;br /&gt;
driver = ldap&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
protocols = imap&lt;br /&gt;
&lt;br /&gt;
ssl_cert = &amp;lt;/etc/ssl/certs/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
ssl_key = &amp;lt;/etc/ssl/private/dovecot.pem&lt;br /&gt;
&lt;br /&gt;
userdb {&lt;br /&gt;
&lt;br /&gt;
args = /usr/etc/dovecot/dovecot-ldap-userdb.conf&lt;br /&gt;
&lt;br /&gt;
driver = ldap&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
verbose_proctitle = yes&lt;br /&gt;
&lt;br /&gt;
verbose_ssl = yes&lt;br /&gt;
&lt;br /&gt;
protocol lda {&lt;br /&gt;
&lt;br /&gt;
postmaster_address = admin@mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dovecot {For start}&lt;br /&gt;
&lt;br /&gt;
dovecot stop&#039; stops it.&lt;br /&gt;
&lt;br /&gt;
dovecot -n&#039; checks config file.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Install autoresponder and maildrop:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads/autorespond-2.0.5/&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make install&lt;br /&gt;
&lt;br /&gt;
cd /downloads/maildrop-2.5.4&lt;br /&gt;
&lt;br /&gt;
./configure --prefix=/usr/local --exec-prefix=/usr/local --enable-maildrop-uid=root&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
make &amp;amp;&amp;amp; make install-strip &amp;amp;&amp;amp; make install-man&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Reload tcp.smtp rules&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Unpack Phpldapadmin and configure to access from Web:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mv /downloads/phpldapadmin-1.2.2 /var/www/html/phpldapadmin&lt;br /&gt;
&lt;br /&gt;
cd /var/www/html/phpldapadmin&lt;br /&gt;
&lt;br /&gt;
mkdir templates/creation.old templates/modification.old&lt;br /&gt;
&lt;br /&gt;
mv templates/creation/* templates/creation.old/&lt;br /&gt;
&lt;br /&gt;
mv templates/modification/* templates/modification.old/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Increase PHP memory limit:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/php.ini&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
memory_limit = 128M&lt;br /&gt;
&lt;br /&gt;
SQUIRREL MAIL INSTALLATION&lt;br /&gt;
&lt;br /&gt;
mv /downloads/squirrelmail-webmail-1.4.22 /var/www/html/webmail&lt;br /&gt;
&lt;br /&gt;
cd /var/www/html/webmail&lt;br /&gt;
&lt;br /&gt;
mkdir attachements&lt;br /&gt;
&lt;br /&gt;
chown -R apache:apache attachements&lt;br /&gt;
&lt;br /&gt;
chown -R apache:apache data&lt;br /&gt;
&lt;br /&gt;
cd config&lt;br /&gt;
&lt;br /&gt;
./conf.pl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Type s&lt;br /&gt;
Type q&lt;br /&gt;
&lt;br /&gt;
Vim config.php&lt;br /&gt;
&lt;br /&gt;
$data_dir                 = &#039;/var/www/html/webmail/data/&#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$attachment_dir           = &#039;/var/www/html/webmail/attachments/&#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Chmod 775 /var/www/html/webmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Service https restart&lt;br /&gt;
&lt;br /&gt;
Chkconfig httpd on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
== &lt;br /&gt;
&lt;br /&gt;
Install all required packages for Qmail-Scanner: ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum  install perl-suidperl perl-Digest-SHA1 perl-Digest-HMAC perl-Net-DNS perl-Time-HiRes* perl-HTML-Tagset perl-HTML-Parser perl-Pod-Usage* perl-Parse-Syslog perl-Statistics-Distributions spamassassin clamav clamd&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Add user &amp;quot;qscand&amp;quot; for scanning:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
useradd -c &amp;quot;Qmail-Scanner Account&amp;quot; -s /bin/false -m qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Change user clamav to qscand:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/logrotate.d/clamav [Change clamav to qscand]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/clamd.log {&lt;br /&gt;
&lt;br /&gt;
   missingok&lt;br /&gt;
&lt;br /&gt;
   notifempty&lt;br /&gt;
&lt;br /&gt;
   create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
   postrotate&lt;br /&gt;
&lt;br /&gt;
       killall -HUP clamd 2&amp;gt;/dev/null || :&lt;br /&gt;
&lt;br /&gt;
   endscript&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vim /etc/logrotate.d/freshclam [Change clamav to qscand]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/freshclam.log {&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   missingok&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   notifempty&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/clamd.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/freshclam.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DatabaseOwner qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
chown qscand.qscand /var/log/clamav/ -R&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
chown -R qscand.qscand /var/run/clamav/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/clamd restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/spamassassin restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
== Install Qmail-Scanner: ==&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads/qmail-scanner-2.08&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
./configure --admin admin --domain mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/quarantine/viruses/tmp /var/spool/qscan/quarantine/viruses/cur /var/spool/qscan/quarantine/viruses/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/quarantine/spam/tmp /var/spool/qscan/quarantine/spam/cur /var/spool/qscan/quarantine/spam/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/quarantine/policy/tmp /var/spool/qscan/quarantine/policy/cur /var/spool/qscan/quarantine/policy/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/working/tmp /var/spool/qscan/working/cur /var/spool/qscan/working/new&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/spool/qscan/archive/tmp /var/spool/qscan/archive/cur /var/spool/qscan/archive/new&lt;br /&gt;
&lt;br /&gt;
cp /downloads/qmail-scanner-2.08/quarantine-events.txt /var/spool/qscan/&lt;br /&gt;
&lt;br /&gt;
chown -R qscand:qscand /var/spool/qscan/&lt;br /&gt;
&lt;br /&gt;
cp -pv /downloads/qmail-scanner-2.08/qmail-scanner-queue.pl /var/qmail/bin/&lt;br /&gt;
&lt;br /&gt;
chown qscand.qscand /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
&lt;br /&gt;
chmod 4755 /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-scanner-queue.pl -z&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-scanner-queue.pl -g&lt;br /&gt;
&lt;br /&gt;
cp -v /downloads/qmail-scanner-2.08/contrib/logrotate.qmail-scanner /etc/logrotate.d/qmail-scanner&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/syslog restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;== Integrate Qmail-scanner with qmail queue: ==&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-scanner-queue.pl&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&#039;&#039;&#039;Check Qmail-scanner Installation:&lt;br /&gt;
&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
su - tetra&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/qmail/bin/qmail-scanner-queue.pl -g&lt;br /&gt;
&lt;br /&gt;
/root/downloads/qmail-scanner-2.08/contrib/test_installation.sh -doit&lt;br /&gt;
&lt;br /&gt;
###[ This step generate 2 spam mails and send to the admin e-mail account]###&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;== &lt;br /&gt;
Second Instance of Qmail for Disclaimer.&lt;br /&gt;
 ==&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkdir -p /var/qmail2&lt;br /&gt;
&lt;br /&gt;
mkdir /usr/src/qmail2&lt;br /&gt;
&lt;br /&gt;
cd /usr/src/qmail2&lt;br /&gt;
&lt;br /&gt;
tar xvzf /downloads/qmailrocks/qmail-1.03.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd qmail-1.03&lt;br /&gt;
&lt;br /&gt;
patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&lt;br /&gt;
&lt;br /&gt;
echo 255 &amp;gt; /usr/src/second-qmail/qmail-1.03/conf-spwan&lt;br /&gt;
&lt;br /&gt;
echo 211 &amp;gt; /usr/src/second-qmail/qmail-1.03/conf-split&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vi conf-qmail &lt;br /&gt;
&lt;br /&gt;
		( replace qmail with qmail2 )&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
/var/qmail2&lt;br /&gt;
-------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
cd /downloads/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
yum install bglibs*    either     wget  http://www6.atomicorp.com/channels/atomic/centos/6/i386/RPMS/bglibs-1.106-1.el6.art.i686.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
rpm -Uvh bglibs-1.106-1.el6.art.i686.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
wget http://www.icewalkers.com/jump.php url=e3b53d133ca7ab23eb55edf87f11c1f4&amp;amp;id=1910&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd altermime-0.3.6&lt;br /&gt;
&lt;br /&gt;
make&lt;br /&gt;
&lt;br /&gt;
make install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /downloads&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
wget http://untroubled.org/qmail-qfilter/qmail-qfilter-2.1.tar.gz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
tar xvzf qmail-qfilter-2.1.tar.gz&lt;br /&gt;
&lt;br /&gt;
cd qmail-qfilter-2.1&lt;br /&gt;
&lt;br /&gt;
vi qmail-qfilter.c&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
		( change qmail into qmail2 )&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
	#ifndef QMAIL_QUEUE&lt;br /&gt;
&lt;br /&gt;
	#define QMAIL_QUEUE &amp;quot;/var/qmail2/bin/qmail-queue&amp;quot;&lt;br /&gt;
&lt;br /&gt;
	#endif 	&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
make&lt;br /&gt;
&lt;br /&gt;
make install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
chmod 777 /usr/local/bin/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /usr/local/bin/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
================================&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail2/bin/qmail-tail&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/qmail-qfilter /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=========================================&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/qmail2/bin/qmail-tail&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/qmail2/bin/qmail-tail&lt;br /&gt;
&lt;br /&gt;
mkdir /var/qmail2/control/disclaimer/&lt;br /&gt;
&lt;br /&gt;
cd /var/qmail2/control/disclaimer&lt;br /&gt;
&lt;br /&gt;
=================================&lt;br /&gt;
&lt;br /&gt;
vim mdi.ac.in.html &lt;br /&gt;
&lt;br /&gt;
================================&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#33CC33&amp;quot;&amp;gt;&amp;lt;b&amp;gt;DISCLAIMER :   Please do not print this email unless it is absolutely necessary&amp;lt;/b&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/font&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;The information contained in this electronic message and any attachments to this message are intended for the exclusive use of the &lt;br /&gt;
&lt;br /&gt;
addressee(s)  and may contain proprietary, confidential or privileged information. If you are  not the intended recipient, you should not &lt;br /&gt;
&lt;br /&gt;
disseminate, distribute or copy this  e-mail. Please notify the sender immediately and destroy all copies of this &lt;br /&gt;
&lt;br /&gt;
message and any attachments. &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;WARNING:&amp;lt;/font&amp;gt; &amp;lt;/b&amp;gt;Computer viruses can be  transmitted via email. The recipient should check this email and any &lt;br /&gt;
&lt;br /&gt;
attachments  for the presence of viruses. The Institute accepts no liability for any damage \ caused by any virus transmitted by this email.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
========================================================&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/qmail2/control/disclaimer/*&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/qmail2/control/disclaimer/*&lt;br /&gt;
&lt;br /&gt;
mkdir /var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/tmp/qmail-qfilte&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
====================================&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
QMAILHOST=mdi.ac.in&lt;br /&gt;
&lt;br /&gt;
INSPECT_DIR=/var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
if [ ! -f /var/qmail2/control/disclaimer/$QMAILHOST.txt ]&lt;br /&gt;
&lt;br /&gt;
then&lt;br /&gt;
&lt;br /&gt;
cat&lt;br /&gt;
&lt;br /&gt;
exit 0&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
EX_TEMPFAIL=31&lt;br /&gt;
&lt;br /&gt;
EX_UNAVAILABLE=31&lt;br /&gt;
&lt;br /&gt;
trap &amp;quot;rm -f /var/tmp/qmail-qfilter/in.$$&amp;quot; 0 1 2 3 15&lt;br /&gt;
&lt;br /&gt;
cd $INSPECT_DIR || { echo Error: $INSPECT_DIR does not exist; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt;$INSPECT_DIR/in.$$ || { echo Error: Cannot write to disk; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/altermime --input=$INSPECT_DIR/in.$$ \&lt;br /&gt;
&lt;br /&gt;
--xheader=&amp;quot;X-Disclaimer: $QMAILHOST&amp;quot; \&lt;br /&gt;
&lt;br /&gt;
--disclaimer=/var/qmail2/control/disclaimer/$QMAILHOST.txt \&lt;br /&gt;
&lt;br /&gt;
--disclaimer-html=/var/qmail2/control/disclaimer/$QMAILHOST.html || { echo Error: message rejected; exit $EX_UNAVAILABLE; }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cat $INSPECT_DIR/in.$$&lt;br /&gt;
&lt;br /&gt;
rm in.$$&lt;br /&gt;
&lt;br /&gt;
exit $?&lt;br /&gt;
&lt;br /&gt;
=====================================================&lt;br /&gt;
&lt;br /&gt;
chown root:qmail /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
chmod 777 /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
================================================&lt;br /&gt;
&lt;br /&gt;
vi /service/qmail2-smtpd/run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 		( add following line at the top)&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail2/bin/qmail-tail&amp;quot; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
===========================================================&lt;br /&gt;
&lt;br /&gt;
vi /etc/services&lt;br /&gt;
&lt;br /&gt;
# Local services&lt;br /&gt;
&lt;br /&gt;
second-qmail    910/tcp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
================================&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail/control/smtproutes&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
:127.0.0.1:910&lt;br /&gt;
&lt;br /&gt;
----------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==================================&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Test_Process_In_Bank_Of_Tokyo&amp;diff=591</id>
		<title>Test Process In Bank Of Tokyo</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Test_Process_In_Bank_Of_Tokyo&amp;diff=591"/>
		<updated>2012-12-22T05:18:01Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: /* NDL Mail Server: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Tetra Clients]]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Test Process In Bank Of Tokyo&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;There are in total 4 servers for Bank Of Tokyo&#039;&#039;&#039;&lt;br /&gt;
For Bank Of Tokyo To send a mail to Customer, it involve 4 servers&lt;br /&gt;
&lt;br /&gt;
1.Augment Server&lt;br /&gt;
&lt;br /&gt;
2.Mail Server (New Delhi Server) &lt;br /&gt;
&lt;br /&gt;
3.Mail Kiban (Japan Server)&lt;br /&gt;
&lt;br /&gt;
4.Client mailbox&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Augment Server:&#039;&#039;&#039;==&lt;br /&gt;
Augment is application server and it used java application only.&lt;br /&gt;
&lt;br /&gt;
Augment server is used to generate mails.&lt;br /&gt;
&lt;br /&gt;
Mails generated from augment servers are sent to NDL server for relay and which are send to Mail Kiban (Japan Server) which will then send them to customer&#039;s mailbox.&lt;br /&gt;
&lt;br /&gt;
Mail Kiban (Japan Server) is running on Lotus Notes.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;NDL Mail Server:&#039;&#039;&#039;==&lt;br /&gt;
There are 2 servers&lt;br /&gt;
&lt;br /&gt;
1.Live server with IP 150.25.2.40 with hostname in.bk.mufg.jp&lt;br /&gt;
&lt;br /&gt;
2.Testing Server with IP 150.25.2.41 with t.in.bk.mufg.jp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
First testing is to be done on testing servers and then successfull tests are implemented on live server.&lt;br /&gt;
&lt;br /&gt;
On Test server &#039;&#039;&#039;Qmail + vpopmail&#039;&#039;&#039; services are running.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;The two accounts used for test in NDL Mail Server are&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.india_e-cms@t.in.bk.mufg.jp&lt;br /&gt;
&lt;br /&gt;
2.testmail@t.in.bk.mufg.jp&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Tests Performed On NDL Test Server:&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
1.Telnet is done from NDL Mail Server to Mail Kiban (Japan Server) to check connectivity.&lt;br /&gt;
&lt;br /&gt;
2.Telnet is done from Mail Kiban Server to NDL Mail Server to check connectivity.&lt;br /&gt;
&lt;br /&gt;
3.Mail is send from NDL Mail server to a valid account with attachment to check whether mails are relaying from NDL Mail Server to Mail Kiban Server or not.&lt;br /&gt;
&lt;br /&gt;
4.Mails are sent from NDL Mail Server to some annonymous unexisted customers with unexisted domain to check whether NDR(Non Delivery Report) is generated or not.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Test Done from Augment Server (Application Server) to NDL Mail Server:&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
1.Mails (2000 mails in a slot) are bombarded from Augment server with generated attachments regarding customer&#039;s account details to check feasibility of server.&lt;br /&gt;
&lt;br /&gt;
2.While sending these test mails a anonymous unexisted email id was put in “TO” to check whether NDR is being generated or not.&lt;br /&gt;
&lt;br /&gt;
3.Mails per second count was generated with stats that in 182 seconds 2000 mails were send and receive from NDL Mail server as 10.989 mails per second.&lt;br /&gt;
&lt;br /&gt;
4.NDR for bounced mails was generated within 5 minutes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Mail Kiban Server:&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
Mail Kiban Server is Japan Server placed in Japan with IP 172.27.160.227&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Test_Process_In_Bank_Of_Tokyo&amp;diff=590</id>
		<title>Test Process In Bank Of Tokyo</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Test_Process_In_Bank_Of_Tokyo&amp;diff=590"/>
		<updated>2012-12-22T05:17:19Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: /* NDL Mail Server: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Tetra Clients]]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Test Process In Bank Of Tokyo&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;There are in total 4 servers for Bank Of Tokyo&#039;&#039;&#039;&lt;br /&gt;
For Bank Of Tokyo To send a mail to Customer, it involve 4 servers&lt;br /&gt;
&lt;br /&gt;
1.Augment Server&lt;br /&gt;
&lt;br /&gt;
2.Mail Server (New Delhi Server) &lt;br /&gt;
&lt;br /&gt;
3.Mail Kiban (Japan Server)&lt;br /&gt;
&lt;br /&gt;
4.Client mailbox&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Augment Server:&#039;&#039;&#039;==&lt;br /&gt;
Augment is application server and it used java application only.&lt;br /&gt;
&lt;br /&gt;
Augment server is used to generate mails.&lt;br /&gt;
&lt;br /&gt;
Mails generated from augment servers are sent to NDL server for relay and which are send to Mail Kiban (Japan Server) which will then send them to customer&#039;s mailbox.&lt;br /&gt;
&lt;br /&gt;
Mail Kiban (Japan Server) is running on Lotus Notes.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;NDL Mail Server:&#039;&#039;&#039;==&lt;br /&gt;
There are 2 servers&lt;br /&gt;
&lt;br /&gt;
1.Live server with IP 150.25.2.40 with hostname in.bk.mufg.jp&lt;br /&gt;
&lt;br /&gt;
2.Testing Server with IP 150.25.2.41 with t.in.bk.mufg.jp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
First testing is to be done on testing servers and then successfull tests are implemented on live server.&lt;br /&gt;
&lt;br /&gt;
On Test server &#039;&#039;&#039;Qmail + vpopmail&#039;&#039;&#039; services are running.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;The two accounts used for test in NDL Mail Server are&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.india_e-cms@t.in.bk.mufg.in&lt;br /&gt;
&lt;br /&gt;
2.testmail@t.in.bk.mufg.jp&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Tests Performed On NDL Test Server:&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
1.Telnet is done from NDL Mail Server to Mail Kiban (Japan Server) to check connectivity.&lt;br /&gt;
&lt;br /&gt;
2.Telnet is done from Mail Kiban Server to NDL Mail Server to check connectivity.&lt;br /&gt;
&lt;br /&gt;
3.Mail is send from NDL Mail server to a valid account with attachment to check whether mails are relaying from NDL Mail Server to Mail Kiban Server or not.&lt;br /&gt;
&lt;br /&gt;
4.Mails are sent from NDL Mail Server to some annonymous unexisted customers with unexisted domain to check whether NDR(Non Delivery Report) is generated or not.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Test Done from Augment Server (Application Server) to NDL Mail Server:&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
1.Mails (2000 mails in a slot) are bombarded from Augment server with generated attachments regarding customer&#039;s account details to check feasibility of server.&lt;br /&gt;
&lt;br /&gt;
2.While sending these test mails a anonymous unexisted email id was put in “TO” to check whether NDR is being generated or not.&lt;br /&gt;
&lt;br /&gt;
3.Mails per second count was generated with stats that in 182 seconds 2000 mails were send and receive from NDL Mail server as 10.989 mails per second.&lt;br /&gt;
&lt;br /&gt;
4.NDR for bounced mails was generated within 5 minutes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Mail Kiban Server:&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
Mail Kiban Server is Japan Server placed in Japan with IP 172.27.160.227&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/Postfix_Restriction&amp;diff=542</id>
		<title>Category:Installation/Postfix Restriction</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/Postfix_Restriction&amp;diff=542"/>
		<updated>2012-12-11T08:09:22Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;&#039;&#039;Protecting internal email distribution lists on Postfix ( Done at BLKHOSPITAL )&#039;&#039;&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Implementation Done at BLK Hospital&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
We want to implement an internal email distribution list. Something like teamblk@blkhospital.com.&lt;br /&gt;
&lt;br /&gt;
Postfix can implement per-address access controls. What follows is based on the SMTP client IP address, and therefore is subject to IP spoofing.&lt;br /&gt;
&lt;br /&gt;
==Installation==&lt;br /&gt;
&lt;br /&gt;
==main.cf modifications==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/main.cf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 smtpd_recipient_restrictions = check_recipient_access &#039;&#039;&#039;hash:/etc/postfix/conf/protected_recipients&#039;&#039;&#039;        &lt;br /&gt;
 check_recipient_access = hash:/etc/postfix/conf/protected_recipients&lt;br /&gt;
 permitted_senders_list = check_sender_access &#039;&#039;&#039;hash:/etc/postfix/conf/permitted_senders&#039;&#039;&#039;, reject&lt;br /&gt;
 smtpd_restriction_classes = &#039;&#039;&#039;permitted_senders_list&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
       &lt;br /&gt;
==Protected Recipients (Groups)==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/conf/protected_recipients&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 tetragroup@blkhospital.com      permitted_senders_list&lt;br /&gt;
 teamblk@blkhospital.com         permitted_senders_list&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
&lt;br /&gt;
==Permitted Senders ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/conf/permitted_senders&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 tetra_test@blkhospital.com      OK&lt;br /&gt;
 sanjay.mehta@blkhospital.com    OK&lt;br /&gt;
 bhoovanpawar@blkhospital.com    OK&lt;br /&gt;
 ritu.verma@blkhospital.com      OK&lt;br /&gt;
 mybuddyhr@blkhospital.com       OK&lt;br /&gt;
 ceo@blkhospital.com             OK&lt;br /&gt;
 praneetkumar@blkhospital.com    OK&lt;br /&gt;
 nareshkapoor@blkhospital.com    OK&lt;br /&gt;
 blk@blkhospital.com             OK&lt;br /&gt;
 mradul.kaushik@blkhospital.com  OK&lt;br /&gt;
 ritachoudhrie@blkhospital.com   OK&lt;br /&gt;
 dhruvchoudhrie@blkhospital.com  OK&lt;br /&gt;
 prashantsingh@blkhospital.com   OK&lt;br /&gt;
 keshav.gupta@blkhospital.com    OK&lt;br /&gt;
 &lt;br /&gt;
Save this file&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Final Steps ==&lt;br /&gt;
&lt;br /&gt;
 postmap /etc/postfix/conf/protected_recipients&lt;br /&gt;
 postmap /etc/postfix/conf/protected_recipients&lt;br /&gt;
 postfix reload&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Getting past this scheme is relatively easy, because all one has to do is to spoof the SMTP sender address.&lt;br /&gt;
&lt;br /&gt;
If the internal list is a low-volume one, perhaps it makes more sense to make it moderated.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/Postfix_Restriction&amp;diff=537</id>
		<title>Category:Installation/Postfix Restriction</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/Postfix_Restriction&amp;diff=537"/>
		<updated>2012-12-11T08:01:12Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;&#039;&#039;&#039;Protecting internal email distribution lists&#039;&#039;&#039;&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We want to implement an internal email distribution list. Something like teamblk@blkhospital.com.&lt;br /&gt;
&lt;br /&gt;
Postfix can implement per-address access controls. What follows is based on the SMTP client IP address, and therefore is subject to IP spoofing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/main.cf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/conf/protected_recipients&lt;br /&gt;
        &lt;br /&gt;
check_recipient_access hash:/etc/postfix/conf/protected_recipients&lt;br /&gt;
&lt;br /&gt;
permitted_senders_list = check_sender_access hash:/etc/postfix/conf/permitted_senders, reject&lt;br /&gt;
&lt;br /&gt;
smtpd_restriction_classes = permitted_senders_list&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
       &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/conf/protected_recipients&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
tetragroup@blkhospital.com      permitted_senders_list&lt;br /&gt;
&lt;br /&gt;
teamblk@blkhospital.com         permitted_senders_list&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/conf/permitted_senders&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
tetra_test@blkhospital.com      OK&lt;br /&gt;
&lt;br /&gt;
sanjay.mehta@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
bhoovanpawar@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
ritu.verma@blkhospital.com      OK&lt;br /&gt;
&lt;br /&gt;
mybuddyhr@blkhospital.com       OK&lt;br /&gt;
&lt;br /&gt;
ceo@blkhospital.com             OK&lt;br /&gt;
&lt;br /&gt;
praneetkumar@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
nareshkapoor@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
blk@blkhospital.com             OK&lt;br /&gt;
&lt;br /&gt;
mradul.kaushik@blkhospital.com  OK&lt;br /&gt;
&lt;br /&gt;
ritachoudhrie@blkhospital.com   OK&lt;br /&gt;
&lt;br /&gt;
dhruvchoudhrie@blkhospital.com  OK&lt;br /&gt;
&lt;br /&gt;
prashantsingh@blkhospital.com   OK&lt;br /&gt;
&lt;br /&gt;
keshav.gupta@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
postmap /etc/postfix/conf/protected_recipients&lt;br /&gt;
&lt;br /&gt;
postmap /etc/postfix/conf/permitted_recipients&lt;br /&gt;
&lt;br /&gt;
postfix reload&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Getting past this scheme is relatively easy, because all one has to do is to spoof the SMTP sender address.&lt;br /&gt;
&lt;br /&gt;
If the internal list is a low-volume one, perhaps it makes more sense to make it moderated.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/Postfix_Restriction&amp;diff=536</id>
		<title>Category:Installation/Postfix Restriction</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/Postfix_Restriction&amp;diff=536"/>
		<updated>2012-12-11T07:56:23Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;category:Installation  == &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Protecting internal email distribution lists&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; ==   We want to implement an internal email distribution list. Something like teamblk@bl...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
== &#039;&#039;&#039;&#039;&#039;&#039;Protecting internal email distribution lists&#039;&#039;&#039;&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We want to implement an internal email distribution list. Something like teamblk@blkhospital.com.&lt;br /&gt;
&lt;br /&gt;
Postfix can implement per-address access controls. What follows is based on the SMTP client IP address, and therefore is subject to IP spoofing.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/main.cf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/conf/protected_recipients&lt;br /&gt;
        &lt;br /&gt;
check_recipient_access hash:/etc/postfix/conf/protected_recipients&lt;br /&gt;
&lt;br /&gt;
permitted_senders_list = check_sender_access hash:/etc/postfix/conf/permitted_senders, reject&lt;br /&gt;
&lt;br /&gt;
smtpd_restriction_classes = permitted_senders_list&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
       &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/conf/protected_recipients&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
tetragroup@blkhospital.com      permitted_senders_list&lt;br /&gt;
&lt;br /&gt;
teamblk@blkhospital.com         permitted_senders_list&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;vim /etc/postfix/conf/permitted_senders&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
tetra_test@blkhospital.com      OK&lt;br /&gt;
&lt;br /&gt;
sanjay.mehta@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
bhoovanpawar@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
ritu.verma@blkhospital.com      OK&lt;br /&gt;
&lt;br /&gt;
mybuddyhr@blkhospital.com       OK&lt;br /&gt;
&lt;br /&gt;
ceo@blkhospital.com             OK&lt;br /&gt;
&lt;br /&gt;
praneetkumar@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
nareshkapoor@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
blk@blkhospital.com             OK&lt;br /&gt;
&lt;br /&gt;
mradul.kaushik@blkhospital.com  OK&lt;br /&gt;
&lt;br /&gt;
ritachoudhrie@blkhospital.com   OK&lt;br /&gt;
&lt;br /&gt;
dhruvchoudhrie@blkhospital.com  OK&lt;br /&gt;
&lt;br /&gt;
prashantsingh@blkhospital.com   OK&lt;br /&gt;
&lt;br /&gt;
keshav.gupta@blkhospital.com    OK&lt;br /&gt;
&lt;br /&gt;
Save this file&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
postmap /etc/postfix/conf/protected_recipients&lt;br /&gt;
&lt;br /&gt;
postmap /etc/postfix/conf/protected_recipients&lt;br /&gt;
&lt;br /&gt;
postfix reload&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Getting past this scheme is relatively easy, because all one has to do is to spoof the SMTP sender address.&lt;br /&gt;
&lt;br /&gt;
If the internal list is a low-volume one, perhaps it makes more sense to make it moderated.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/Openldap_server_Installation_RHEL6&amp;diff=517</id>
		<title>Category:Installation/Openldap server Installation RHEL6</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/Openldap_server_Installation_RHEL6&amp;diff=517"/>
		<updated>2012-12-06T18:28:09Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Openldap 2.4 for RHEL6 (This is different from earlier versions of OPENLDAP )===&lt;br /&gt;
&lt;br /&gt;
This Document was prepared while migrating the MDI Qmail Server to RHEL 6 Platform &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=Basic Installation=&lt;br /&gt;
&lt;br /&gt;
==Step 1- Yum install==&lt;br /&gt;
&lt;br /&gt;
first we need to install the required packages&lt;br /&gt;
&lt;br /&gt;
 yum install openldap-servers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 2 - Basic Configuration==&lt;br /&gt;
As the configuration for LDAP is stored inside the LDAP server itself the configuration has to be done by editing LDIF files under the /etc/openldap/slapd.d/ directory.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 3 - Create LDAP Password==&lt;br /&gt;
&lt;br /&gt;
Create the ldap password:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 slappasswd some_password_text&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
you’ll get something like this ”{SSHA}4+B3B1p3LlDAApcill87VXFD80jbgX8U” as a result. This is the string we will have to add to the bdb.ldif config file.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}bdb.ldif&lt;br /&gt;
 substitute my-domain.com with yourdomain.com &lt;br /&gt;
 :%s/dc=my-domain,dc=com/dc=mdi,dc=ac,dc=in/g&lt;br /&gt;
&lt;br /&gt;
==Step 4 -Setup Admin Password and Certificates==&lt;br /&gt;
&lt;br /&gt;
We now  set the admin password and specify the location of our encryption certificate and key.&lt;br /&gt;
&lt;br /&gt;
Add these 3 lines at the end of the file bdb.ldif file:&lt;br /&gt;
&lt;br /&gt;
 olcRootPW: {SSHA}4+B3B1p3LlDAApcill87VXFD80jbgX8U&lt;br /&gt;
 olcTLSCertificateFile: /etc/pki/tls/certs/slapdcert.pem&lt;br /&gt;
 olcTLSCertificateKeyFile: /etc/pki/tls/certs/slapdkey.pem&lt;br /&gt;
&lt;br /&gt;
==Step 5- Admin Privileges==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Now we have to specify the Admin privileges&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}monitor.ldif&lt;br /&gt;
&lt;br /&gt;
Again, we have to replace the default domain name with our domain name&lt;br /&gt;
&lt;br /&gt;
 :%s/cn=manager,dc=my-domain,dc=com/cn=Manager,dc=mdi,dc=ac,dc=in/g&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 6 - Further Configuration==&lt;br /&gt;
&lt;br /&gt;
Now copy data base configuration file &lt;br /&gt;
&lt;br /&gt;
 cp /usr/share/doc/openldap-servers-2.4.19/DB_CONFIG.example /var/lib/ldap/DB_CONFIG&lt;br /&gt;
 chown -Rf ldap:ldap /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 7 - Certificate creation ==&lt;br /&gt;
&lt;br /&gt;
Now we will need to set up a certificate for TLS. First we need to edit /etc/sysconfig/ldap and change SLAPD_LDAPS from no to yes.&lt;br /&gt;
&lt;br /&gt;
 vi /etc/sysconfig/ldap&lt;br /&gt;
 SLAPD_LDAPS=yes&lt;br /&gt;
&lt;br /&gt;
Now we can create the Self Sign certificate 10 years &lt;br /&gt;
&lt;br /&gt;
 openssl req -new -x509 -nodes -out /etc/pki/tls/certs/slapdcert.pem -keyout /etc/pki/tls/certs/slapdkey.pem -days 3650&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
This will create the two required keys in the /etc/pki/tls/certs/ directory. We need to make them readable for the ldap user.&lt;br /&gt;
&lt;br /&gt;
 chown -Rf root:ldap /etc/pki/tls/certs/$cert.pem&lt;br /&gt;
 chmod -Rf 750 /etc/pki/tls/certs/$key.pem&lt;br /&gt;
&lt;br /&gt;
==Step 8 - Importing .schema Files ==&lt;br /&gt;
&lt;br /&gt;
Copy qmail.schema (ldif) files to /etc/openldap/slapd.d/cn\=config/cn\=schema/&lt;br /&gt;
&lt;br /&gt;
All ldif files are  sequential wise so copy with sequence&lt;br /&gt;
&lt;br /&gt;
Edit ldif file according to the sequence number&lt;br /&gt;
&lt;br /&gt;
 dn: cn={12}qmail&lt;br /&gt;
 objectClass: olcSchemaConfig&lt;br /&gt;
 cn: {12}qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Now restart ldap&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/slapd start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(Error : inconsistent duplicate attribute type &amp;quot;mailHost&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Resolution :&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Edit file : /etc/openldap/slapd.d/cn=config/cn=schema/cn={*}misc.ldif&lt;br /&gt;
&lt;br /&gt;
Remove this line&lt;br /&gt;
&lt;br /&gt;
 olcAttributeTypes: {1}( 2.16.840.1.113730.3.1.18 NAME &#039;mailHost&#039; DESC &#039;FQDN of&lt;br /&gt;
 the SMTP/MTA of this recipient&#039; EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{256} SINGLE-VALUE )&lt;br /&gt;
&lt;br /&gt;
and remove “mailHost” entry from olcObjectClasses.&lt;br /&gt;
 &lt;br /&gt;
Again restart ldap&lt;br /&gt;
&lt;br /&gt;
==Step 8 - Assigning Admin rights ==&lt;br /&gt;
 &lt;br /&gt;
Copy all Acl&#039;s to /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
 olcAccess: to *&lt;br /&gt;
            by * write&lt;br /&gt;
            by * read&lt;br /&gt;
 olcAccess: to attrs=userPassword,sambaLMPassword,sambaNTPassword&lt;br /&gt;
        by * write&lt;br /&gt;
        by * auth&lt;br /&gt;
 olcAccess: to *&lt;br /&gt;
               by dn=&amp;quot;uid=admin,ou=mdi.ac.in,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
               by * read&lt;br /&gt;
 olcAccess: to dn=&amp;quot;cn=(.*),ou=(.*),dc=mdi,dc=ac,dc=in&amp;quot; attrs=mailforwardingaddress attrs=deliveryMode&lt;br /&gt;
               by self write&lt;br /&gt;
               by * read&lt;br /&gt;
               by anonymous auth&lt;br /&gt;
 olcAccess: to * by dn=&amp;quot;uid=admin,ou=mail,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
             by * read&lt;br /&gt;
 olcAccess: to attrs=userPassword&lt;br /&gt;
             by dn=&amp;quot;uid=dovecot,ou=mail,dc=mdi,dc=ac,dc=in,dc=com&amp;quot; read&lt;br /&gt;
             by dn=&amp;quot;uid=admin,ou=mail,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
             by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Again restart ldap&lt;br /&gt;
&lt;br /&gt;
==Step 9 - LDAP Population of Users==&lt;br /&gt;
&lt;br /&gt;
Add all users from existing ldif file from Live server &lt;br /&gt;
&lt;br /&gt;
 ldapadd -x -D&amp;quot;cn=Manager,dc=mdi,dc=ac,dc=in&amp;quot; -w secret -f newmdi.ldif&lt;br /&gt;
&lt;br /&gt;
where newmdi.ldif is sample ldif file having users , In our case we have used the imported files from the old server (openldap-2.3.x)&lt;br /&gt;
&lt;br /&gt;
=How to take backup of ldap users =&lt;br /&gt;
&lt;br /&gt;
 ldapsearch -x -D”cn=Managerdc=mdi,dc=ac,dc=in” -w secret -LLL &amp;gt; newmdi.ldif&lt;br /&gt;
&lt;br /&gt;
edit ldap.conf&lt;br /&gt;
&lt;br /&gt;
vim /etc/openldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
 HOST 127.0.0.1&lt;br /&gt;
 BASE dc=mdi,dc=ac,dc=in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Testing ldap server =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1.ldapsearch -x |less&lt;br /&gt;
&lt;br /&gt;
2.ldapsearch -x -D”cn=Manager,dc=mdi,dc=ac,dc=in” -w secret |less&lt;br /&gt;
&lt;br /&gt;
3.Test with change password using ldapmodify&lt;br /&gt;
&lt;br /&gt;
4.Also login on phpldapadmin with admin user and check password will change or not&lt;br /&gt;
&lt;br /&gt;
5.Check on squirrelmail , user&#039;s are able to change own password or not&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/Openldap_server_Installation_RHEL6&amp;diff=504</id>
		<title>Category:Installation/Openldap server Installation RHEL6</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/Openldap_server_Installation_RHEL6&amp;diff=504"/>
		<updated>2012-12-05T09:39:47Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Openldap 2.4 for RHEL6 (This is different from earlier versions of OPENLDAP )===&lt;br /&gt;
&lt;br /&gt;
This Document was prepared while migrating the MDI Qmail Server to RHEL 6 Platform &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=Basic Installation=&lt;br /&gt;
&lt;br /&gt;
==Step 1- Yum install==&lt;br /&gt;
&lt;br /&gt;
first we need to install the required packages&lt;br /&gt;
&lt;br /&gt;
 yum install openldap-servers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 2 - Basic Configuration==&lt;br /&gt;
As the configuration for LDAP is stored inside the LDAP server itself the configuration has to be done by editing LDIF files under the /etc/openldap/slapd.d/ directory.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 3 - Create LDAP Password==&lt;br /&gt;
&lt;br /&gt;
Create the ldap password:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 slappasswd some_password_text&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
you’ll get something like this ”{SSHA}4+B3B1p3LlDAApcill87VXFD80jbgX8U” as a result. This is the string we will have to add to the bdb.ldif config file.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}bdb.ldif&lt;br /&gt;
 substitute my-domain.com with yourdomain.com &lt;br /&gt;
 :%s/dc=my-domain,dc=com/dc=mdi,dc=ac,dc=in/g&lt;br /&gt;
&lt;br /&gt;
==Step 4 -Setup Admin Password and Certificates==&lt;br /&gt;
&lt;br /&gt;
We now  set the admin password and specify the location of our encryption certificate and key.&lt;br /&gt;
&lt;br /&gt;
Add these 3 lines at the end of the file bdb.ldif file:&lt;br /&gt;
&lt;br /&gt;
 olcRootPW: {SSHA}4+B3B1p3LlDAApcill87VXFD80jbgX8U&lt;br /&gt;
 olcTLSCertificateFile: /etc/pki/tls/certs/slapdcert.pem&lt;br /&gt;
 olcTLSCertificateKeyFile: /etc/pki/tls/certs/slapdkey.pem&lt;br /&gt;
&lt;br /&gt;
==Step 5- Admin Privileges==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Now we have to specify the Admin privileges&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}monitor.ldif&lt;br /&gt;
&lt;br /&gt;
Again, we have to replace the default domain name with our domain name&lt;br /&gt;
&lt;br /&gt;
 :%s/cn=manager,dc=my-domain,dc=com/cn=Manager,dc=mdi,dc=ac,dc=in/g&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 6 - Further Configuration==&lt;br /&gt;
&lt;br /&gt;
Now copy data base configuration file &lt;br /&gt;
&lt;br /&gt;
 cp /usr/share/doc/openldap-servers-2.4.19/ DB_CONFIG.example /var/lib/ldap/DB_CONFIG&lt;br /&gt;
 chown -Rf ldap:ldap /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Step 7 - Certificate creation ==&lt;br /&gt;
&lt;br /&gt;
Now we will need to set up a certificate for TLS. First we need to edit /etc/sysconfig/ldap and change SLAPD_LDAPS from no to yes.&lt;br /&gt;
&lt;br /&gt;
 vi /etc/sysconfig/ldap&lt;br /&gt;
 SLAPD_LDAPS=yes&lt;br /&gt;
&lt;br /&gt;
Now we can create the Self Sign certificate 10 years &lt;br /&gt;
&lt;br /&gt;
 openssl req -new -x509 -nodes -out /etc/pki/tls/certs/slapdcert.pem -keyout /etc/pki/tls/certs/slapdkey.pem -days 3650&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
This will create the two required keys in the /etc/pki/tls/certs/ directory. We need to make them readable for the ldap user.&lt;br /&gt;
&lt;br /&gt;
 chown -Rf root:ldap /etc/pki/tls/certs/$cert.pem&lt;br /&gt;
 chmod -Rf 750 /etc/pki/tls/certs/$key.pem&lt;br /&gt;
&lt;br /&gt;
==Step 8 - Importing .schema Files ==&lt;br /&gt;
&lt;br /&gt;
Copy qmail.schema (ldif) files to /etc/openldap/slapd.d/cn\=config/cn\=schema/&lt;br /&gt;
&lt;br /&gt;
All ldif files are  sequential wise so copy with sequence&lt;br /&gt;
&lt;br /&gt;
Edit ldif file according to the sequence number&lt;br /&gt;
&lt;br /&gt;
 dn: cn={12}qmail&lt;br /&gt;
 objectClass: olcSchemaConfig&lt;br /&gt;
 cn: {12}qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Now restart ldap&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/slapd start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(Error : inconsistent duplicate attribute type &amp;quot;mailHost&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Resolution :&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Edit file : /etc/openldap/slapd.d/cn=config/cn=schema/cn={*}misc.ldif&lt;br /&gt;
&lt;br /&gt;
Remove this line&lt;br /&gt;
&lt;br /&gt;
 olcAttributeTypes: {1}( 2.16.840.1.113730.3.1.18 NAME &#039;mailHost&#039; DESC &#039;FQDN of&lt;br /&gt;
 the SMTP/MTA of this recipient&#039; EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{256} SINGLE-VALUE )&lt;br /&gt;
&lt;br /&gt;
and remove “mailHost” entry from olcObjectClasses.&lt;br /&gt;
 &lt;br /&gt;
Again restart ldap&lt;br /&gt;
&lt;br /&gt;
==Step 8 - Assigning Admin rights ==&lt;br /&gt;
 &lt;br /&gt;
Copy all Acl&#039;s to /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
 olcAccess: to *&lt;br /&gt;
            by * write&lt;br /&gt;
            by * read&lt;br /&gt;
 olcAccess: to attrs=userPassword,sambaLMPassword,sambaNTPassword&lt;br /&gt;
        by * write&lt;br /&gt;
        by * auth&lt;br /&gt;
 olcAccess: to *&lt;br /&gt;
               by dn=&amp;quot;uid=admin,ou=mdi.ac.in,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
               by * read&lt;br /&gt;
 olcAccess: to dn=&amp;quot;cn=(.*),ou=(.*),dc=mdi,dc=ac,dc=in&amp;quot; attrs=mailforwardingaddress attrs=deliveryMode&lt;br /&gt;
               by self write&lt;br /&gt;
               by * read&lt;br /&gt;
               by anonymous auth&lt;br /&gt;
 olcAccess: to * by dn=&amp;quot;uid=admin,ou=mail,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
             by * read&lt;br /&gt;
 olcAccess: to attrs=userPassword&lt;br /&gt;
             by dn=&amp;quot;uid=dovecot,ou=mail,dc=mdi,dc=ac,dc=in,dc=com&amp;quot; read&lt;br /&gt;
             by dn=&amp;quot;uid=admin,ou=mail,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
             by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Again restart ldap&lt;br /&gt;
&lt;br /&gt;
==Step 9 - LDAP Population of Users==&lt;br /&gt;
&lt;br /&gt;
Add all users from existing ldif file from Live server &lt;br /&gt;
&lt;br /&gt;
 ldapadd -x -D&amp;quot;cn=Manager,dc=mdi,dc=ac,dc=in&amp;quot; -w secret -f newmdi.ldif&lt;br /&gt;
&lt;br /&gt;
where newmdi.ldif is sample ldif file having users , In our case we have used the imported files from the old server (openldap-2.3.x)&lt;br /&gt;
&lt;br /&gt;
=How to take backup of ldap users =&lt;br /&gt;
&lt;br /&gt;
 ldapsearch -x -D”cn=Managerdc=mdi,dc=ac,dc=in” -w secret -LLL &amp;gt; newmdi.ldif&lt;br /&gt;
&lt;br /&gt;
edit ldap.conf&lt;br /&gt;
&lt;br /&gt;
vim /etc/openldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
 HOST 127.0.0.1&lt;br /&gt;
 BASE dc=mdi,dc=ac,dc=in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Testing ldap server =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1.ldapsearch -x |less&lt;br /&gt;
&lt;br /&gt;
2.ldapsearch -x -D”cn=Manager,dc=mdi,dc=ac,dc=in” -w secret |less&lt;br /&gt;
&lt;br /&gt;
3.Test with change password using ldapmodify&lt;br /&gt;
&lt;br /&gt;
4.Also login on phpldapadmin with admin user and check password will change or not&lt;br /&gt;
&lt;br /&gt;
5.Check on squirrelmail , user&#039;s are able to change own password or not&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Troubleshooting/Punjabgovt_Project&amp;diff=503</id>
		<title>Category:Troubleshooting/Punjabgovt Project</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Troubleshooting/Punjabgovt_Project&amp;diff=503"/>
		<updated>2012-12-05T08:49:32Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Troubleshooting]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zimbra Server 8&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Architecture :&lt;br /&gt;
&lt;br /&gt;
1. MTA : 192.168.70.54&lt;br /&gt;
 &lt;br /&gt;
                           Cluster IP : 192.168.70.53&lt;br /&gt;
&lt;br /&gt;
2. MTA : 192.168.70.55&lt;br /&gt;
&lt;br /&gt;
Mailbox server (Failover)&lt;br /&gt;
&lt;br /&gt;
1. Mailbox : 192.168.70.56&lt;br /&gt;
&lt;br /&gt;
2. Mailbox : 192.168.70.57&lt;br /&gt;
&lt;br /&gt;
Archive Server : 192.168.70.60   (virtual machine)&lt;br /&gt;
&lt;br /&gt;
That is situated in 192.168.70.55 &lt;br /&gt;
&lt;br /&gt;
1. Zimbra server cluster Ip is not working but zimbra serices are running:&lt;br /&gt;
&lt;br /&gt;
Command : &lt;br /&gt;
&lt;br /&gt;
1. clustat status&lt;br /&gt;
&lt;br /&gt;
2. On both the server&#039;s simultaneously :&lt;br /&gt;
&lt;br /&gt;
service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
service cman stop&lt;br /&gt;
&lt;br /&gt;
then&lt;br /&gt;
&lt;br /&gt;
service cman start&lt;br /&gt;
&lt;br /&gt;
service rgmanager start&lt;br /&gt;
&lt;br /&gt;
3. Where Archive server located , at 192.168.70.55 that is MTA2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== == &#039;&#039;&#039;Punjab Government Servers - Startup and shut-off Commands&#039;&#039;&#039; == ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SAMBA SERVER SHUTDOWN PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
This server running Samba PDC,DNS,DHCP,LAM,ntp.&lt;br /&gt;
&lt;br /&gt;
SERVER MASTER ADDRESS : 192.168.10.81&lt;br /&gt;
&lt;br /&gt;
SERVER SLAVE ADDRESS : 192.168.10.82&lt;br /&gt;
&lt;br /&gt;
//Run these command on both master and slave simultaneously as root&lt;br /&gt;
&lt;br /&gt;
# service ctdb stop &lt;br /&gt;
&lt;br /&gt;
# service clvmd stop&lt;br /&gt;
&lt;br /&gt;
# service cman stop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SAMBA SERVER STARTUP  PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service clvmd start&lt;br /&gt;
&lt;br /&gt;
&amp;lt;check partitions are mounted or not ,If not mounted then (mount –a)&lt;br /&gt;
&lt;br /&gt;
#mount -a&lt;br /&gt;
&lt;br /&gt;
# service ctdb start&lt;br /&gt;
&lt;br /&gt;
For testing run&lt;br /&gt;
&lt;br /&gt;
# ping 192.168.10.93 //cluster ip&lt;br /&gt;
&lt;br /&gt;
# ctdb status &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
ZIMBRA MAIL SERVER SHUTDOWN PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
There are five servers of Zimbra : &lt;br /&gt;
&lt;br /&gt;
1.192.168.70.54 – MailBox1&lt;br /&gt;
&lt;br /&gt;
2.192.168.70.55 – MailBox2&lt;br /&gt;
&lt;br /&gt;
3.192.168.70.56 – MTA1&lt;br /&gt;
&lt;br /&gt;
4.192.168.70.57 – MTA2&lt;br /&gt;
&lt;br /&gt;
5.192.168.70.60 – ZIMBRA ARCHIVING&lt;br /&gt;
&lt;br /&gt;
Cluster IP : 192.168.70.53(mail.punjabgovt.gov.in)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;STEPS:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Firstly shutdown properly 192.168.70.60 that is virtual machine inside the 192.168.70.55&lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# init 0&lt;br /&gt;
&lt;br /&gt;
2.Then shutdown MTA servers properly 192.168.70.56 and 192.168.70.57&lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# init 0&lt;br /&gt;
&lt;br /&gt;
3.Then properly shutdown MAILBOX servers 192.168.70.54 and 192.168.70.55&lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# init 0&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
 ZIMBRA MAIL SERVER STARTUP PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Start automatically both MTA servers&lt;br /&gt;
&lt;br /&gt;
2.Mail Box 2 server : 192.168.10.55&lt;br /&gt;
&lt;br /&gt;
Run command as a root user,&lt;br /&gt;
&lt;br /&gt;
Command : ifup bridge0&lt;br /&gt;
&lt;br /&gt;
3.Then on both the machine(mailbox1 and mailbox2 run simultaneously )&lt;br /&gt;
&lt;br /&gt;
Command run as a root user,&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service rgmanager start&lt;br /&gt;
&lt;br /&gt;
4.Check if cluster is in mailbox1&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
5.If cluster is not in mailbox1&lt;br /&gt;
&lt;br /&gt;
Then run on machine (mailbox1 )&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d mailCluster&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e mailCluster –m `hostname`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&#039;&#039;&#039;DOMAIN SERVER SHUTDOWN PROCESS&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
There are two domain servers that contain 4 virtual machines each so firstly properly shut down these virtual machines on both the servers then after shutdown the base machines of domain1 and domain2&lt;br /&gt;
&lt;br /&gt;
Virtual Machines Domain1 &lt;br /&gt;
&lt;br /&gt;
Domain1 : 192.168.10.57&lt;br /&gt;
&lt;br /&gt;
Virtual Machine 1 :&lt;br /&gt;
&lt;br /&gt;
1.AAA 1: 192.168.10.92&lt;br /&gt;
&lt;br /&gt;
2.SQUID1: 192.168.10.94&lt;br /&gt;
&lt;br /&gt;
3.LDAP1: 192.168.10.96&lt;br /&gt;
&lt;br /&gt;
4.NITROBIT1: 192.168.10.95&lt;br /&gt;
&lt;br /&gt;
Domain2: 192.168.10.58&lt;br /&gt;
&lt;br /&gt;
Virtual Machine 2 :&lt;br /&gt;
&lt;br /&gt;
1.AAA 2 : 192.168.10.97&lt;br /&gt;
&lt;br /&gt;
2.SQUID2 : 192.168.10.99&lt;br /&gt;
&lt;br /&gt;
3.LDAP2 : 192.168.10.96&lt;br /&gt;
&lt;br /&gt;
4.NITROBIT2 : 192.168.10.100&lt;br /&gt;
&lt;br /&gt;
CLUSTERS IP:&lt;br /&gt;
&lt;br /&gt;
1.LDAP : 192.168.10.98&lt;br /&gt;
&lt;br /&gt;
2.SQUID : 192.168.10.105&lt;br /&gt;
&lt;br /&gt;
3.AAA : 192.168.10.104&lt;br /&gt;
&lt;br /&gt;
4.NITROBIT ARE IN FAIL OVER ENVIRONMENT&lt;br /&gt;
&lt;br /&gt;
How to Shutdown these servers properly&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Steps:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Properly shutdown ldap,squid,aaa  (run below commands simultaneously) &lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
# service cman stop&lt;br /&gt;
&lt;br /&gt;
# init 0 &lt;br /&gt;
&lt;br /&gt;
2.On domain 1 and domain 2 machine (run simultaneously on both the machines)&lt;br /&gt;
&lt;br /&gt;
Run command as a root user&lt;br /&gt;
&lt;br /&gt;
#service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
#service cman stop&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOMAIN SERVER STARTUP PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Firstly on Domain1 machine then after 2-3 minutes Domain 2 machine.&lt;br /&gt;
&lt;br /&gt;
2.On Domain 2 machine run&lt;br /&gt;
&lt;br /&gt;
# ifup bridge0&lt;br /&gt;
&lt;br /&gt;
3.Then on both Domain1 and Domain2 machines run command simultaneously)&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service rgmanager start&lt;br /&gt;
&lt;br /&gt;
4.Now all the base machines are up&lt;br /&gt;
&lt;br /&gt;
5.Then Check virtual machine (ldap,aaa,squid,nitrobit)&lt;br /&gt;
&lt;br /&gt;
6.On LDAP1 machine run command to check cluster is in LDAP1 or LDAP2.&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
If machine is in LDAP2 then run command on LDAP1 machine&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d dummy_httpd&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e dummy_httpd –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Check by ping 192.168.10.98&lt;br /&gt;
&lt;br /&gt;
7.On SQUID1 machine run command to check cluster is in SQUID1 or SQUID2.&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
If machine is in SQUID2 then run command on SQUID1 machine&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d Squid&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e Squid –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Check by ping 192.168.10.105&lt;br /&gt;
&lt;br /&gt;
8.On AAA1 machine run command to check cluster is in AAA1 or AAA2.&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
If cluster is in AA2 then run command on AAA1 machine&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d Radius&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e Radius –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Check by ping 192.168.10.104&lt;br /&gt;
&lt;br /&gt;
9.Nitrobit 1 and Nitrobit 2 machine automatically started properly and not required to run any.&lt;br /&gt;
&lt;br /&gt;
TROUBLESHOOTING WITH SERVERS&lt;br /&gt;
&lt;br /&gt;
Note : If network fails then server restart automatically when machine is in cluster (HP-ILO restart server then they fence services to another server)&lt;br /&gt;
If network fails long time then it can’t able to fence services to another but then retry up to 10 minutes after still network is down then both the machines are shut-off automatically(HP-ILO has an capability to shutdown the machine).&lt;br /&gt;
After network is UP then machines are properly start according to above documentation.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DOMAIN SERVER :&lt;br /&gt;
&lt;br /&gt;
1.If Domain server is shutoff then read the documentation above to start the domain servers.&lt;br /&gt;
&lt;br /&gt;
2.If in case domain 1 machine is off and domain2 is in cluster and wanted to change the state of cluster&lt;br /&gt;
&lt;br /&gt;
Run these command on Domain 2 firstly&lt;br /&gt;
&lt;br /&gt;
# service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
# service cman stop&lt;br /&gt;
&lt;br /&gt;
3.After on the Domain1 machine :&lt;br /&gt;
&lt;br /&gt;
Run these command on Domain2&lt;br /&gt;
&lt;br /&gt;
#ifup bridge0&lt;br /&gt;
&lt;br /&gt;
4.After both the machine are in network and ON, then run command simultaneously on both the machine&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service rgmanager start&lt;br /&gt;
&lt;br /&gt;
LDAP SERVER:&lt;br /&gt;
&lt;br /&gt;
1.If LDAP server is not starting , when u restart the ldap service then error comes then run this command on both the server.&lt;br /&gt;
&lt;br /&gt;
On LDAP1&lt;br /&gt;
&lt;br /&gt;
# cp /etc/dirsrv/slapd-ldap1/dse.ldif.bak /etc/dirsrv/slapd-ldap1/dse.ldif&lt;br /&gt;
&lt;br /&gt;
On LDAP2&lt;br /&gt;
&lt;br /&gt;
#cp /etc/dirsrv/slapd-ldap2/dse.ldif.bak /etc/dirsrv/slapd-ldap2/dse.ldif&lt;br /&gt;
&lt;br /&gt;
2.This command is run because dse.ldif file is corrupted when server unproperly shutoff/ fencing is not done.&lt;br /&gt;
&lt;br /&gt;
3.If cluster is in Node2(LDAP2) and wanted to change the state then check Node1 server is ON or OFF.&lt;br /&gt;
&lt;br /&gt;
4.If Node1 is OFF then ON the machine or ON then run these commands on Node1(LDAP1)&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d dummy_httpd&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –e dummy_httpd –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Same process for Squid and AAA Server to change the state of cluster.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Troubleshooting/Punjabgovt_Project&amp;diff=502</id>
		<title>Category:Troubleshooting/Punjabgovt Project</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Troubleshooting/Punjabgovt_Project&amp;diff=502"/>
		<updated>2012-12-05T08:47:39Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Troubleshooting]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zimbra Server 8&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Architecture :&lt;br /&gt;
&lt;br /&gt;
1. MTA : 192.168.70.54&lt;br /&gt;
 &lt;br /&gt;
                           Cluster IP : 192.168.70.53&lt;br /&gt;
&lt;br /&gt;
2. MTA : 192.168.70.55&lt;br /&gt;
&lt;br /&gt;
Mailbox server (Failover)&lt;br /&gt;
&lt;br /&gt;
1. Mailbox : 192.168.70.56&lt;br /&gt;
&lt;br /&gt;
2. Mailbox : 192.168.70.57&lt;br /&gt;
&lt;br /&gt;
Archive Server : 192.168.70.60   (virtual machine)&lt;br /&gt;
&lt;br /&gt;
That is situated in 192.168.70.55 &lt;br /&gt;
&lt;br /&gt;
1. Zimbra server cluster Ip is not working but zimbra serices are running:&lt;br /&gt;
&lt;br /&gt;
Command : &lt;br /&gt;
&lt;br /&gt;
1. clustat status&lt;br /&gt;
&lt;br /&gt;
2. On both the server&#039;s simultaneously :&lt;br /&gt;
&lt;br /&gt;
service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
service cman stop&lt;br /&gt;
&lt;br /&gt;
then&lt;br /&gt;
&lt;br /&gt;
service cman start&lt;br /&gt;
&lt;br /&gt;
service rgmanager start&lt;br /&gt;
&lt;br /&gt;
3. Where Archive server located , at 192.168.70.55 that is MTA2&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Punjab Government Servers - Startup and shut-off Commands&#039;&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
== Headline text ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SAMBA SERVER SHUTDOWN PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
This server running Samba PDC,DNS,DHCP,LAM,ntp.&lt;br /&gt;
&lt;br /&gt;
SERVER MASTER ADDRESS : 192.168.10.81&lt;br /&gt;
&lt;br /&gt;
SERVER SLAVE ADDRESS : 192.168.10.82&lt;br /&gt;
&lt;br /&gt;
//Run these command on both master and slave simultaneously as root&lt;br /&gt;
&lt;br /&gt;
# service ctdb stop &lt;br /&gt;
&lt;br /&gt;
# service clvmd stop&lt;br /&gt;
&lt;br /&gt;
# service cman stop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SAMBA SERVER STARTUP  PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service clvmd start&lt;br /&gt;
&lt;br /&gt;
&amp;lt;check partitions are mounted or not ,If not mounted then (mount –a)&lt;br /&gt;
&lt;br /&gt;
#mount -a&lt;br /&gt;
&lt;br /&gt;
# service ctdb start&lt;br /&gt;
&lt;br /&gt;
For testing run&lt;br /&gt;
&lt;br /&gt;
# ping 192.168.10.93 //cluster ip&lt;br /&gt;
&lt;br /&gt;
# ctdb status &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
ZIMBRA MAIL SERVER SHUTDOWN PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
There are five servers of Zimbra : &lt;br /&gt;
&lt;br /&gt;
1.192.168.70.54 – MailBox1&lt;br /&gt;
&lt;br /&gt;
2.192.168.70.55 – MailBox2&lt;br /&gt;
&lt;br /&gt;
3.192.168.70.56 – MTA1&lt;br /&gt;
&lt;br /&gt;
4.192.168.70.57 – MTA2&lt;br /&gt;
&lt;br /&gt;
5.192.168.70.60 – ZIMBRA ARCHIVING&lt;br /&gt;
&lt;br /&gt;
Cluster IP : 192.168.70.53(mail.punjabgovt.gov.in)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;STEPS:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Firstly shutdown properly 192.168.70.60 that is virtual machine inside the 192.168.70.55&lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# init 0&lt;br /&gt;
&lt;br /&gt;
2.Then shutdown MTA servers properly 192.168.70.56 and 192.168.70.57&lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# init 0&lt;br /&gt;
&lt;br /&gt;
3.Then properly shutdown MAILBOX servers 192.168.70.54 and 192.168.70.55&lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# init 0&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
 ZIMBRA MAIL SERVER STARTUP PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Start automatically both MTA servers&lt;br /&gt;
&lt;br /&gt;
2.Mail Box 2 server : 192.168.10.55&lt;br /&gt;
&lt;br /&gt;
Run command as a root user,&lt;br /&gt;
&lt;br /&gt;
Command : ifup bridge0&lt;br /&gt;
&lt;br /&gt;
3.Then on both the machine(mailbox1 and mailbox2 run simultaneously )&lt;br /&gt;
&lt;br /&gt;
Command run as a root user,&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service rgmanager start&lt;br /&gt;
&lt;br /&gt;
4.Check if cluster is in mailbox1&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
5.If cluster is not in mailbox1&lt;br /&gt;
&lt;br /&gt;
Then run on machine (mailbox1 )&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d mailCluster&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e mailCluster –m `hostname`&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &lt;br /&gt;
&#039;&#039;&#039;DOMAIN SERVER SHUTDOWN PROCESS&#039;&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
There are two domain servers that contain 4 virtual machines each so firstly properly shut down these virtual machines on both the servers then after shutdown the base machines of domain1 and domain2&lt;br /&gt;
&lt;br /&gt;
Virtual Machines Domain1 &lt;br /&gt;
&lt;br /&gt;
Domain1 : 192.168.10.57&lt;br /&gt;
&lt;br /&gt;
Virtual Machine 1 :&lt;br /&gt;
&lt;br /&gt;
1.AAA 1: 192.168.10.92&lt;br /&gt;
&lt;br /&gt;
2.SQUID1: 192.168.10.94&lt;br /&gt;
&lt;br /&gt;
3.LDAP1: 192.168.10.96&lt;br /&gt;
&lt;br /&gt;
4.NITROBIT1: 192.168.10.95&lt;br /&gt;
&lt;br /&gt;
Domain2: 192.168.10.58&lt;br /&gt;
&lt;br /&gt;
Virtual Machine 2 :&lt;br /&gt;
&lt;br /&gt;
1.AAA 2 : 192.168.10.97&lt;br /&gt;
&lt;br /&gt;
2.SQUID2 : 192.168.10.99&lt;br /&gt;
&lt;br /&gt;
3.LDAP2 : 192.168.10.96&lt;br /&gt;
&lt;br /&gt;
4.NITROBIT2 : 192.168.10.100&lt;br /&gt;
&lt;br /&gt;
CLUSTERS IP:&lt;br /&gt;
&lt;br /&gt;
1.LDAP : 192.168.10.98&lt;br /&gt;
&lt;br /&gt;
2.SQUID : 192.168.10.105&lt;br /&gt;
&lt;br /&gt;
3.AAA : 192.168.10.104&lt;br /&gt;
&lt;br /&gt;
4.NITROBIT ARE IN FAIL OVER ENVIRONMENT&lt;br /&gt;
&lt;br /&gt;
How to Shutdown these servers properly&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Steps:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Properly shutdown ldap,squid,aaa  (run below commands simultaneously) &lt;br /&gt;
&lt;br /&gt;
Command run as a root user&lt;br /&gt;
&lt;br /&gt;
# service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
# service cman stop&lt;br /&gt;
&lt;br /&gt;
# init 0 &lt;br /&gt;
&lt;br /&gt;
2.On domain 1 and domain 2 machine (run simultaneously on both the machines)&lt;br /&gt;
&lt;br /&gt;
Run command as a root user&lt;br /&gt;
&lt;br /&gt;
#service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
#service cman stop&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOMAIN SERVER STARTUP PROCESS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1.Firstly on Domain1 machine then after 2-3 minutes Domain 2 machine.&lt;br /&gt;
&lt;br /&gt;
2.On Domain 2 machine run&lt;br /&gt;
&lt;br /&gt;
# ifup bridge0&lt;br /&gt;
&lt;br /&gt;
3.Then on both Domain1 and Domain2 machines run command simultaneously)&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service rgmanager start&lt;br /&gt;
&lt;br /&gt;
4.Now all the base machines are up&lt;br /&gt;
&lt;br /&gt;
5.Then Check virtual machine (ldap,aaa,squid,nitrobit)&lt;br /&gt;
&lt;br /&gt;
6.On LDAP1 machine run command to check cluster is in LDAP1 or LDAP2.&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
If machine is in LDAP2 then run command on LDAP1 machine&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d dummy_httpd&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e dummy_httpd –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Check by ping 192.168.10.98&lt;br /&gt;
&lt;br /&gt;
7.On SQUID1 machine run command to check cluster is in SQUID1 or SQUID2.&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
If machine is in SQUID2 then run command on SQUID1 machine&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d Squid&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e Squid –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Check by ping 192.168.10.105&lt;br /&gt;
&lt;br /&gt;
8.On AAA1 machine run command to check cluster is in AAA1 or AAA2.&lt;br /&gt;
&lt;br /&gt;
# clustat&lt;br /&gt;
&lt;br /&gt;
If cluster is in AA2 then run command on AAA1 machine&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d Radius&lt;br /&gt;
&lt;br /&gt;
#clusvcadm –e Radius –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Check by ping 192.168.10.104&lt;br /&gt;
&lt;br /&gt;
9.Nitrobit 1 and Nitrobit 2 machine automatically started properly and not required to run any.&lt;br /&gt;
&lt;br /&gt;
TROUBLESHOOTING WITH SERVERS&lt;br /&gt;
&lt;br /&gt;
Note : If network fails then server restart automatically when machine is in cluster (HP-ILO restart server then they fence services to another server)&lt;br /&gt;
If network fails long time then it can’t able to fence services to another but then retry up to 10 minutes after still network is down then both the machines are shut-off automatically(HP-ILO has an capability to shutdown the machine).&lt;br /&gt;
After network is UP then machines are properly start according to above documentation.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DOMAIN SERVER :&lt;br /&gt;
&lt;br /&gt;
1.If Domain server is shutoff then read the documentation above to start the domain servers.&lt;br /&gt;
&lt;br /&gt;
2.If in case domain 1 machine is off and domain2 is in cluster and wanted to change the state of cluster&lt;br /&gt;
&lt;br /&gt;
Run these command on Domain 2 firstly&lt;br /&gt;
&lt;br /&gt;
# service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
# service cman stop&lt;br /&gt;
&lt;br /&gt;
3.After on the Domain1 machine :&lt;br /&gt;
&lt;br /&gt;
Run these command on Domain2&lt;br /&gt;
&lt;br /&gt;
#ifup bridge0&lt;br /&gt;
&lt;br /&gt;
4.After both the machine are in network and ON, then run command simultaneously on both the machine&lt;br /&gt;
&lt;br /&gt;
#service cman start&lt;br /&gt;
&lt;br /&gt;
#service rgmanager start&lt;br /&gt;
&lt;br /&gt;
LDAP SERVER:&lt;br /&gt;
&lt;br /&gt;
1.If LDAP server is not starting , when u restart the ldap service then error comes then run this command on both the server.&lt;br /&gt;
&lt;br /&gt;
On LDAP1&lt;br /&gt;
&lt;br /&gt;
# cp /etc/dirsrv/slapd-ldap1/dse.ldif.bak /etc/dirsrv/slapd-ldap1/dse.ldif&lt;br /&gt;
&lt;br /&gt;
On LDAP2&lt;br /&gt;
&lt;br /&gt;
#cp /etc/dirsrv/slapd-ldap2/dse.ldif.bak /etc/dirsrv/slapd-ldap2/dse.ldif&lt;br /&gt;
&lt;br /&gt;
2.This command is run because dse.ldif file is corrupted when server unproperly shutoff/ fencing is not done.&lt;br /&gt;
&lt;br /&gt;
3.If cluster is in Node2(LDAP2) and wanted to change the state then check Node1 server is ON or OFF.&lt;br /&gt;
&lt;br /&gt;
4.If Node1 is OFF then ON the machine or ON then run these commands on Node1(LDAP1)&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –d dummy_httpd&lt;br /&gt;
&lt;br /&gt;
# clusvcadm –e dummy_httpd –m `hostname`&lt;br /&gt;
&lt;br /&gt;
Same process for Squid and AAA Server to change the state of cluster.&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Installation/Openldap_server_Installation_RHEL6&amp;diff=478</id>
		<title>Category:Installation/Openldap server Installation RHEL6</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Installation/Openldap_server_Installation_RHEL6&amp;diff=478"/>
		<updated>2012-12-04T13:17:17Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;category:Installation   == == == &amp;#039;&amp;#039;&amp;#039;Openldap 2.4 for RHEL6&amp;#039;&amp;#039;&amp;#039; == == ==        &amp;#039;&amp;#039;&amp;#039;Step 1&amp;#039;&amp;#039;&amp;#039;: first we need to install the required packages:   #yum install openldap-servers...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Installation]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== == == &#039;&#039;&#039;Openldap 2.4 for RHEL6&#039;&#039;&#039; == == ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Step 1&#039;&#039;&#039;: first we need to install the required packages:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#yum install openldap-servers migrationtools&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Step2:&#039;&#039;&#039; As the configuration for LDAP is stored inside the LDAP server itself the configuration has to be done by editing LDIF files under the /etc/openldap/slapd.d/ directory.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Now create the ldap password:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#slappasswd&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
you’ll get something like this ”{SSHA}4+B3B1p3LlDAApcill87VXFD80jbgX8U” as a result. This is the string we will have to add to the bdb.ldif config file.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
substitute my-domain.com with yourdomain.com &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:%s/dc=my-domain,dc=com/dc=mdi,dc=ac,dc=in/g&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Step 3:&#039;&#039;&#039; We now  set the admin password and specify the location of our encryption certificate and key.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
add these 3 lines at the end of the file bdb.ldif file:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcRootPW: {SSHA}4+B3B1p3LlDAApcill87VXFD80jbgX8U&lt;br /&gt;
&lt;br /&gt;
olcTLSCertificateFile: /etc/pki/tls/certs/slapdcert.pem&lt;br /&gt;
&lt;br /&gt;
olcTLSCertificateKeyFile: /etc/pki/tls/certs/slapdkey.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Step 4:&#039;&#039;&#039; Now we have to specify the monitoring privileges&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}monitor.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
again, we have to replace the default domain name with our domain name&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:%s/cn=manager,dc=my-domain,dc=com/cn=Manager,dc=mdi,dc=ac,dc=in/g&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Step 5:&#039;&#039;&#039; Now copy data base configuration file &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#cp /usr/share/doc/openldap-servers-2.4.19/ DB_CONFIG.example /var/lib/ldap/DB_CONFIG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#chown -Rf ldap:ldap /var/lib/ldap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Step 6:&#039;&#039;&#039; Now we will need to set up a certificate for TLS. First we need to edit /etc/sysconfig/ldap and change SLAPD_LDAPS from no to yes.&lt;br /&gt;
&lt;br /&gt;
#vi /etc/sysconfig/ldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SLAPD_LDAPS=yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Now we can create the certificate&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#openssl req -new -x509 -nodes -out /etc/pki/tls/certs/slapdcert.pem -keyout /etc/pki/tls/certs/slapdkey.pem -days 3650&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
This will create the two required keys in the /etc/pki/tls/certs/ directory. We need to make them readable for the ldap user.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# chown -Rf root:ldap /etc/pki/tls/certs/$cert.pem&lt;br /&gt;
&lt;br /&gt;
# chmod -Rf 750 /etc/pki/tls/certs/$key.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Copy schema (ldif) files to /etc/openldap/slapd.d/cn\=config/cn\=schema/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* All ldif files are  sequential wise so copy with sequence&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Edit ldif file according to the sequence number&lt;br /&gt;
&lt;br /&gt;
dn: cn={12}qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
objectClass: olcSchemaConfig&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cn: {12}qmail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Now restart ldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#/etc/init.d/slapd start&lt;br /&gt;
&lt;br /&gt;
(Error : inconsistent duplicate attribute type &amp;quot;mailHost&amp;quot;)&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Resolution :&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Edit file : /etc/openldap/slapd.d/cn=config/cn=schema/cn={*}misc.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Remove this line&lt;br /&gt;
&lt;br /&gt;
olcAttributeTypes: {1}( 2.16.840.1.113730.3.1.18 NAME &#039;mailHost&#039; DESC &#039;FQDN of&lt;br /&gt;
&lt;br /&gt;
  the SMTP/MTA of this recipient&#039; EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{256} SINGLE-VALUE )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
and remove “mailHost” entry from olcObjectClasses.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Again restart ldap&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Step7:&#039;&#039;&#039;&lt;br /&gt;
 &lt;br /&gt;
Copy all Acl&#039;s to /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}bdb.ldif&lt;br /&gt;
&lt;br /&gt;
olcAccess: to *&lt;br /&gt;
&lt;br /&gt;
            by * write&lt;br /&gt;
&lt;br /&gt;
            by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,sambaLMPassword,sambaNTPassword&lt;br /&gt;
&lt;br /&gt;
        by * write&lt;br /&gt;
&lt;br /&gt;
        by * auth&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to *&lt;br /&gt;
&lt;br /&gt;
                by dn=&amp;quot;uid=admin,ou=mdi.ac.in,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
&lt;br /&gt;
                by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn=&amp;quot;cn=(.*),ou=(.*),dc=mdi,dc=ac,dc=in&amp;quot; attrs=mailforwardingaddress attrs=deliveryMode&lt;br /&gt;
&lt;br /&gt;
                by self write&lt;br /&gt;
&lt;br /&gt;
                by * read&lt;br /&gt;
&lt;br /&gt;
                by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=&amp;quot;uid=admin,ou=mail,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
&lt;br /&gt;
             by * read&lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword&lt;br /&gt;
&lt;br /&gt;
             by dn=&amp;quot;uid=dovecot,ou=mail,dc=mdi,dc=ac,dc=in,dc=com&amp;quot; read&lt;br /&gt;
&lt;br /&gt;
             by dn=&amp;quot;uid=admin,ou=mail,dc=mdi,dc=ac,dc=in&amp;quot; write&lt;br /&gt;
&lt;br /&gt;
             by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Again restart ldap&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Step8:&#039;&#039;&#039; Add all users from existing ldif file from Live server &lt;br /&gt;
&lt;br /&gt;
ldapadd -x -D&amp;quot;cn=Manager,dc=mdi,dc=ac,dc=in&amp;quot; -w secret -f newmdi.ldif &lt;br /&gt;
&lt;br /&gt;
How to take backup of ldapusers : &lt;br /&gt;
&lt;br /&gt;
ldapsearch -x -D”cn=Managerdc=mdi,dc=ac,dc=in” -w secret -LLL &amp;gt; newmdi.ldif&lt;br /&gt;
&lt;br /&gt;
edit ldap.conf&lt;br /&gt;
&lt;br /&gt;
vim /etc/openldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
HOST 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
BASE dc=mdi,dc=ac,dc=in&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Test ldap server :&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1.ldapsearch -x |less&lt;br /&gt;
&lt;br /&gt;
2.ldapsearch -x -D”cn=Manager,dc=mdi,dc=ac,dc=in” -w secret |less&lt;br /&gt;
&lt;br /&gt;
3.Test with change password using ldapmodify&lt;br /&gt;
&lt;br /&gt;
4.Also login on phpldapadmin with admin user and check password will change or not&lt;br /&gt;
&lt;br /&gt;
5.Check on squirrelmail , user&#039;s are able to change own password or not&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Category:Troubleshooting/Punjabgovt_Project&amp;diff=459</id>
		<title>Category:Troubleshooting/Punjabgovt Project</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Category:Troubleshooting/Punjabgovt_Project&amp;diff=459"/>
		<updated>2012-12-03T12:50:03Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;&amp;#039;&amp;#039;&amp;#039;Zimbra Server 8&amp;#039;&amp;#039;&amp;#039;  Architecture :  1. MTA : 192.168.70.54                              Cluster IP : 192.168.70.53  2. MTA : 192.168.70.55  Mailbox server (Failover)  1. Ma...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Zimbra Server 8&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Architecture :&lt;br /&gt;
&lt;br /&gt;
1. MTA : 192.168.70.54&lt;br /&gt;
 &lt;br /&gt;
                           Cluster IP : 192.168.70.53&lt;br /&gt;
&lt;br /&gt;
2. MTA : 192.168.70.55&lt;br /&gt;
&lt;br /&gt;
Mailbox server (Failover)&lt;br /&gt;
&lt;br /&gt;
1. Mailbox : 192.168.70.56&lt;br /&gt;
&lt;br /&gt;
2. Mailbox : 192.168.70.57&lt;br /&gt;
&lt;br /&gt;
Archive Server : 192.168.70.60   (virtual machine)&lt;br /&gt;
&lt;br /&gt;
That is situated in 192.168.70.55 &lt;br /&gt;
&lt;br /&gt;
1. Zimbra server cluster Ip is not working but zimbra serices are running:&lt;br /&gt;
&lt;br /&gt;
Command : &lt;br /&gt;
&lt;br /&gt;
1. clustat status&lt;br /&gt;
&lt;br /&gt;
2. On both the server&#039;s simultaneously :&lt;br /&gt;
&lt;br /&gt;
service rgmanager stop&lt;br /&gt;
&lt;br /&gt;
service cman stop&lt;br /&gt;
&lt;br /&gt;
then&lt;br /&gt;
&lt;br /&gt;
service cman start&lt;br /&gt;
&lt;br /&gt;
service rgmanager start&lt;br /&gt;
&lt;br /&gt;
3. Where Archive server located , at 192.168.70.55 that is MTA2&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=TetraWiki:General_disclaimer&amp;diff=372</id>
		<title>TetraWiki:General disclaimer</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=TetraWiki:General_disclaimer&amp;diff=372"/>
		<updated>2012-11-28T12:59:04Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Created page with &amp;quot;Powered by Tetra Information Services&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Powered by Tetra Information Services&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:Capital11.png&amp;diff=336</id>
		<title>File:Capital11.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:Capital11.png&amp;diff=336"/>
		<updated>2012-11-28T07:42:20Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Main_Page&amp;diff=335</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Main_Page&amp;diff=335"/>
		<updated>2012-11-28T07:41:30Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== WELCOME TO TetraWiki ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
This is a place to learn and contribute. Enjoy your stay...!!!&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
If your answer is not found here, please try the following:&lt;br /&gt;
&lt;br /&gt;
* RTFM&lt;br /&gt;
&lt;br /&gt;
* Google&lt;br /&gt;
&lt;br /&gt;
{{Special:Categories}}&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:Zimbra_7_HA_DRBD%2BHeartbeat1.doc&amp;diff=334</id>
		<title>File:Zimbra 7 HA DRBD+Heartbeat1.doc</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:Zimbra_7_HA_DRBD%2BHeartbeat1.doc&amp;diff=334"/>
		<updated>2012-11-28T07:31:20Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: uploaded a new version of &amp;amp;quot;File:Zimbra 7 HA DRBD+Heartbeat1.doc&amp;amp;quot;: Zimbra on HA with DRBD and Heartbeat on ALPHA&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Alpha ZImbra on HA with DRBD and HeartbeatV1 Implementation&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:Zimbra_7_HA_DRBD%2BHeartbeat1.doc&amp;diff=333</id>
		<title>File:Zimbra 7 HA DRBD+Heartbeat1.doc</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:Zimbra_7_HA_DRBD%2BHeartbeat1.doc&amp;diff=333"/>
		<updated>2012-11-28T07:28:18Z</updated>

		<summary type="html">&lt;p&gt;Navdeep: Alpha ZImbra on HA with DRBD and HeartbeatV1 Implementation&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Alpha ZImbra on HA with DRBD and HeartbeatV1 Implementation&lt;/div&gt;</summary>
		<author><name>Navdeep</name></author>
	</entry>
</feed>