Milyen kész levelező szervert használjak?

Sziasztok,

Szeretnék javaslatokat és tanácsot kérni levelező szerver kapcsán.
Saját levelező szervert már több alkalommal készítettem, és üzemeltettem.
Viszont ezek mindig kimerültek abban, hogy Postfix/Dovecot,Mysql,Apache.
Most viszont szeretnék egy olyat, ahol Contacts & Calendar funkciók is vannak Exchange/ActiveSync funkcióval.
Ráadásul ezt az egészet, hozzávetőlegesen kb. 3-3500 user használná.

Az természetesen nem az én döntésem, hogy ilyen irányba kell menni.
Én egy külső kész megoldást javasolnék (Google, o365) a vezetésnek, de háát a pénz felülír mindent.

Lényeg a lényeg.
Találtam kész megoldásokat, de nem tudom eldönteni, hogy melyik mennyire megbízható...
Eddig ilyeneket találtam, mint pl.: Zentyal, iRedmail, Kerio, stb.

A kérésem, hogy javasoljatok még ilyeneket és segítsetek eldönteni, hogy melyiket tartanátok a leg alkalmasabbnak, és hosszú távon a leg megbízhatóbbnak?

Köszönöm előre is.

Hozzászólások

És a webmail, calendar, stb. részét alapból SOGo oldja meg, ami azért messze nem tökéletes! (bár lehet tenni mellé mást is)

Ennyi felhasználónál egészen biztos vagyok benne, hogy az ActiveSync miatt kelleni fog bőven CPU és a SOGo konfigjához is hozzá kell majd nyúlni (több okból is)...

"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."

Szerkesztve: 2024. 05. 24., p – 10:14

Általában az igények nőni szoktak. Előbb csak "sima levelezés", majd mobilon is menjen, de legyen naptárintegráció, majd csoportmunka, de legyen megosztott doksikezelés és public folder szerű működés, erős naptár integráció, de jó volna, ha a CRM-mel is integrálódna. Mostanában pedig még hozzá szokott jönni, hogy AI chatbot is legyen benne, ami segít megírni a doksikat.

Mindezt egy desktop PC / egy SATA diszk büdzséből, de 99,999%-os rendelkezésre-állással. Ja, és tudja üzemeltetni a portás Kati néne is, mert ember se lesz arra, hogy ezzel mindig foglalkozzon valaki.

Jah, ilyenkor szoktam jóízűt röhögni és mondani:

M365 E3 vagy jobb licenccel + Copilot for M365 licenc (és az is csak 99,5% rendelkezésre-állás lesz) Sziahelló!

trey @ gépház

Itt már az infrastruktúra sem lesz két fillér, úgyhogy mindenképp széltében skálázható tárolást illetve kiszolgálást tudó megoldásra kell lőni, plusz mentés, archiválás, vírus- és spamvédelem...
Oké, 3500 usernél a ~6€/user/perhó retek sok...nak tűnik (Igen, ~8 milla/hó), de a saját infra tényleges költsége (100+TiB nettó tárterület, ami ezres nagyságrendben képes kiszolgálni a levelezést meg mindent _is_), nem biztos, hogy sokkal kedvezőbb pénzügyileg. Persze a kérdés az, hogy opex vagy capex van rá, illetve hogy egyáltalán a felhős irányba mehet-e a megrendelő...

Most látom: 3500 user :) 

Felejtsd el a self-managed low budget megoldásokat. Ennyi user alá, ha használják is, spam is jön, mindenki activesync-ezik kell a vas. A support sem kevés. Nem beszélve arról, hogy a fenti mailcow/sogo/zentyal stb megoldások nem 100%-osak, vannak bajok sokszor.

M365. Ahogy trey is mondja 

Én utoljára Zimbrát használtam ilyen célra - de az már 10 éve volt, viszont profin tudta, amit tudni kellett. (igaz, az akkori legutóbbi főverzió-frissítéssel csak rontottak rajta, de remélem, aztazóta korrigálták)

Viszont abban csatlakozom az előttem szólókhoz, hogy egy ennyi user-t kiszolgáló saját infrának már az üzemeltetése is teljes embert kíván (ha csak 1-et!) - manapság ilyenbe már biztosan nem vágnék bele.

"Probléma esetén nyomják meg a piros gombot és nyugodjanak békében!"

Ugyanúgy Zimbra, szintén kb 17 éve kezdtük és még mindig megy ugyanazon a helyen. Jelenleg 2-3k+ userrel ha jól tudom (már kb 10 éve nem dolgozom ott).
Ha veszel supportot akkor van 2FA, ha meg nem akkor meg magad összerakod.
Infra EMC storage és a szolgáltatások külön VM-ben futottak. Dedikált spanszűrőt kíván, nekünk IronPort volt akkor.
Azóta ha jól tudom kb 3x cserélt tulajt a Zimbra mint cég, nem tudom mennyire stabil ilyen téren.

Zimbra esetén arra kell figyelni, hogy a 8-as sorozat kifutásával megszűnt a community verzió azon formában, hogy binárisként elérhető lenne telepítésre.

A 9-es és 10-es verziók már csak a fizető ügyfeleknek érhetőek el binárisként (értsd: könnyű fenntartás, frissítés), mindenki más forrásból kézzel fordítva használhatja, frissítheti ingyen ezeket az újabb Zimbrákat.

Emiatt volt olyan ügyfelünk, ahol a 8.8.15 verzió (utolsó 8-as) 2023.12.31-el megszűnt támogatása miatt váltani kellett levelező szervert, mert a Zimbra fizetős verziója majdnem Exchange árban van, az ingyenesnek a kézi fordítgatását meg nem vállaltuk, mert annyi díjat nem lehet elkérni üzemeltetésére, amibe ez értelmesen belefér.

Azok a nagyobb cégek pedig, akik a Zimbra-ra épített plugin-okat fejlesztik és jó pénzt csinálnak a platformból, egyik sem mutatott hajlandóságot (tavaly év végéig, azóta nem néztem), hogy készítsen egy community bináris tárolót (erre adnak lehetőséget/jogot a Zimbra jelenlegi tulajdonosa).

Miért akartok neki rosszat?
A Junk mappám nem ezt mondja. Végtelen mennyiségű szemetet kapok folyamatosan az újabb és újabb megtört Zimbra szerverektől. (EU-soknak szoktam szólni)
Vagy erre emlékeztek még? https://www.securityweek.com/zimbra-flaw-exploited-by-russian-hackers-a…

Nekem elegem lett abból, hogy kézzel kellett fájlokat reszelni, mert a Synacor-nál "épp nem működik a build infra", hiába a fizetős support meg az aktívan kihasznált sérülékenységek. Ha pedig volt javítás, akkor azon kellett mindig reszketnem, hogy vajon elindul-e még a szerver (persze, backup nélkül neki se mertem volna kezdeni). A support pedig csak annyi, hogy egy indiai csapat keresgél a publikusan elérhető doksik között. Minden másra az a válasz, hogy "nem megoldható", esetleg "adj ssh-t a szerveredre".
Az abszolút kedvencem az volt, hogy a fizetős Zimbra 8 éjjelente szeretett volna küldeni egy levelet a Synacornak, de a DMARC policy-m miatt azt az Amazon SES eldobta, mert ez a remek szoftver a saját "telemetria" emailjét nem volt képes aláírni. És szinte mindegy, hogy a webmail része publikus-e vagy nem, mert egy csomó alkalommal magát a szervert támadták emailben. Szóval ha több Zimbra szervert is üzemetettek, akkor ne kövessétek el azt a hibát, hogy egyik szerverről a másikra forwardoltok bármit is!

Nekem úgy tűnt, hogy már csak 1 ember az, aki ott valójában dolgozik (Barry de Graaff), ő viszont minden tiszteletet megérdemel.

"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."

O365 vagy Google vagy menekülj.

Ennyi user esetén ez egy igen kritikus infrastruktúra amit legalább egy telephelyen is magas rendelkezésre állással kell tudni üzemeltetni, valamint járulékosan spamfilter és backup szolgáltatást is és hozzá legalább 2 embert aki teljesen képben van. Ez így összevéve éves amortizációval, mindennel legalább 30000-40000 EUR / év az emberek nélkül, amiből már kijön az O365 előfizetés, amihez jár az office és egy hatalmas adag webes tool, mindenféle egyéb tevékenységre. Forms, planner és minden is, a földi AD-val összekötve, stb stb.

Vagyis vagy nem lesz jó amit csináltok, vagy drágább lesz mintha másra bízzátok.

Az iredmail nagyon jó, működik, tud mindent, de közel sem annyit amennyit az O365 adna hozzá, mellette meg lehet egész nap szarakodni vele és viselni a felelősséget, a köcsög főnök meg dörzsöli a tenyerét, hogy mennyit spórolt a ti hétvégétekkel és máris durrantja a bónuszt magának.

Igen, ahogy a legtöbbetek MS vagy Google irányba terelne, én is azt javasoltam.
tudni kell valamit ebből az egészből.

Ez egy olyan cég ahol kb. 150-200 saját alkalmazott van, nekik jelenleg is O365 van.
Viszont Franchise-ban működik a cég és a franchise partnereknek mi biztosítunk levelezést.
Eddig egy sima imap volt roundcube webmail-el és ennyi.
Viszont fejlesztést akarnak, mert az igény megnőtt, hogy most már jó lenne naptár és címjegyzék, meg a vállalatirányítással is össze akarják kötni (Ezt jelenleg is meg lehet tenni, SQL-ben akár...).
Tehát az Infra. megvan, csak a régiből kell csinálni egy fejlettebb, több funkcióval ellátott rendszert.

Akkor a kérdést tetted fel rosszul... 3000-3500 Roundcube usernek kell naptár, címjegyzék, kisf...om funkció...
Mivel erre a Roundcube nem alkalmas, migrálni kéne olyan rendszerbe, ami ezeket tudja, _és_ ahova relative kevés copással lehet átterelni a felhasználókat úgy, hogy nekik se fájjon nagyon.

Keresztkérdés: _jelenleg_ mennyit fizetnek a fc partnerek mailboxonként a levelezésért? Na ezt kellene mondjuk ~2400Ft(+ÁFA)/hó/user szintre felhozni (Microsoft 365 Business Basic, a G-suite esetén a két legolcsóbb csomag nem játszik a 300 useres limit miatt, ergo ott ~7000Ft/user/hó a minimum ilyen méretek esetén)

"A Microsoft 365 F1 csomag nem tartalmaz Exchange-postaládára vonatkozó jogosultságokat. Teljes körű Teams-élmény engedélyezéséhez a Microsoft 365 F1-licencekhez lehet, hogy engedélyezve van az Exchange Online K1 szolgáltatáscsomag. Bár az Exchange Online K1 szolgáltatáscsomag ki fog építeni egy postaládát a felhasználónak, a Microsoft 365 F1-felhasználók nem jogosultak a postaláda használatára. Azt javasoljuk, hogy az ügyfelek tiltsák le a Webes Outlookot, és kérjék meg a felhasználókat, hogy semmilyen más módon ne férjenek hozzá az Exchange-postaládához. "

illetve:

"Microsoft 365 F1 includes the Exchange Kiosk service plan to enable Teams calendar only. It does not include mailbox rights."

Nekem ez azt mondja, hogy pont levelezés nincs benne...
 

Hat, akkor bizony nem tudom, K1-bol lett anno F1, kozben azert a marketinganyagokban ott figyel az Exchange, es a "world-class" levelezes.

Elnezest, en voltam a fasz, nem F1 az, hanem F3. (F3: "Includes 2 GB of mailbox space per user and web-based access through Outlook on the web.")

Hihetetlenül rossz az irány. Olcsóbb nem lesz, viszont nem integráljátok megfelelően a "külső" vagyis amúgy belső bedolgozókat. Ha egy cég nem tud kitermelni havi 5-8 eurót egy közös platformra fejenként, helyette elkölt ugyanennyit egy helyi megoldásra, ott komoly gondok vannak.

Egy O365 esetén kapnátok a 3500 dolgozóra mindent is amire szükség lehet. Teams konferenciától kezdve mindenre is.

https://www.microsoft.com/hu-hu/microsoft-365/business/compare-all-micr…

Ha meg nem kell a teams akkor még olcsóbb, de azt mindenképpen hozzátenném.

https://www.microsoft.com/hu-hu/microsoft-365/business/compare-all-micr…

 

Még egy extra, mivel ekkora a cég, gondolom használtok egy sor egyéb alkalmazást is. Ott az entraid és máris nincs probléma az auth-al és a user kezeléssel sehol. Ami meg nem támogat egy SAML-t, akkor LDAPS-ot. Emellett GDPR és minden egyéb gond is csak a te nyakadba rohadna meg.

Őszintén. Az első dolog amit elő kell venned az a word és az önéletrajzod rendbe tenni. A második a felmondóleveled előkészítése. Nagyon boldog vagyok, hogy nem egy hasonló fasztaliga random magyar cégnél kell dolgoznom, ahol lehúzzák a raid 1 egyik lemezét mert minek kettő (igen, így jártam és hasonlókkal, persze minden évben megvolt az új merci). Ha nem értik meg értelmesen a két lehetőség közti különbséget akkor az nagyon szomorú, mert ismét jött a random G mercis prosztó, aki kivenni akar, de beruházni nem hajlandó és oldjad meg egy valami rossz PC-vel az egészet, okosba, ügyesbe, ingyenesen.

 

Meg kell értetned velük árajánlatokkal mellékelve:

 

- A helyi megoldás drágább lesz, vagy nem lesz akkora rendelkezésre állása, erre írjanak egy számot, mert ha évi 1-2 hete állhat, akkor semmi gond.

- Nem lesz semmilyen technikai előrelépés, irány vissza a 2000-es évekbe, ahelyett, hogy előre mennének és élnének a munka hatékonyságát növelő eszközökkel. Teams, forms, onedrive, sharepoint, office mindenkinek. Gondolom a 3000 külsős ezt most többnyire lopja.

- Minden felelősség, cyber attack miatti perek, gdpr, akármi ami miatt gond lenne, csak az ő és a te felelősséged lesz.

- Minden embernek magának kell szarakodnia minden beállítással állandóan, egy pár kattintásos konfigurálás mellett.

- A távozó külső kolléga esetén az adatokat viszi magával és semmilyen lehetőség nincs annak zárolására.

- Fel kell még 1-2 embert vennie, mert szabin leszel és akkor szabin leszel és ha akkor felhív, akkor az önmagában törvénytelen.

- A NIS2 szerintem érinteni fog titeket is. Bár még nincs kész a szabályozás, de ekkora méretben és ilyen struktúrában a tevékenységi kör ismeretével szinte biztosan. ű

- Egy hatósági eljárás esetén elvisznek mindent ami ott van, amihez elegendő egy anonim telefon és némi hatósági akarat és instant rip a cégnek.

 

Nem vagyok egy félfőbuzi, mert tényleg a legtöbb dologra túl drága, messze van, stb. Erre viszont tökéletes.

Calendars/Contacts/ActiveSync*

Manage your calendars (CalDAV), address books (CardDAV), tasks on a easy to use web UI or your mobile devices (iOS, Android).
* CalDAV, CardDAV and ActiveSync are offered by SOGo Groupware.

vagy mehetsz közvetlenül a SOGo Groupware-re.

Sem az iRedMail-t, sem a SOGo-ot nem ismerem, valami hasonlóval próbálkoztam régebben (talán Opengroupware volt az), de nem jött be.

Ha nöttek az igények, akkor már lehetne azt is mondani, hogy a levelzés ingyen volt/van, az új igények meg nem, mert legközelebb az ingyen roller-t is fel akarják fejleszteni ingyen hajabusára, ergo irány a felhö.

A Microsoft és Google irányába nagyon nehéz lesz áttörni a falat.
Én preferálnám azt, hogy ilyen irányba kell haladni, de sajnos ez üzleti döntés.
Alapvetően én már futottam egy pár kőrt ezzel, de ott tartunk, hogy nem tudtam sehogy megértetni, hogy az kell.
Valahogy azt érzékelem, hogy a Franchise partnerek felé el van mondva, hogy lesz valami új és jobb, de pénzt nem akarnak rájuk költeni :D
Ezért kell a meglévő Infrával megoldani a plusz funkciókat :)

iRedMail-t teszteltem az látszólag könnyen kezelhető, (Postfix/Dovecot/Mysql beállítása menne magamtól is...)
 

Nem tudom magam elé képzelni azt a meglévő infrát egy ilyen spórolós helyen, ahol még elfér egy 3500 felhasználós levelező és csoportmunka szolgáltatás minden CPU, RAM és háttértár igényével...

Ha csak 10 GB-ot kap minden felhasználó (e-mail és minden más együtt), az akkor is 35 TB, amit ha rendesen mentesz, akkor kell neki plusz ~50 TB a backup tárhelyen. Kizárt, hogy forhand legyen ennyi helyetek és/vagy ennek biztosítása olcsó lenne. És akkor még sávszélesség, CPU és RAM igény, redundancia a rendelkezésre állásra, stb.

Nem tudom milyen számok alapján született ez az "üzleti döntés". Szerintem simán csak azt nézték, hogy a felhős opciók X pénz, a helyi meg ingyen van (ami nem igaz).

A Microsoft és Google irányába nagyon nehéz lesz áttörni a falat.
Én preferálnám azt, hogy ilyen irányba kell haladni, de sajnos ez üzleti döntés.

Becsüld meg a helyedet, ahol ez a policy, az a cég jól van irányítva. 

Vagy azonnal mondj fel, mert az elvárás magasabb, mint amit a te felkészültséged a számnodra lehetővé tesz. Ebből előbb-utóbb konfliktus lesz.

Synology mailplus.

hup.hu##article[data-comment-user-id="16401"]

hup.hu##article[data-comment-user-id="4199"]

Ez érdekes, de ide legalább 10 millió 1 darab a vas ami kevés és másik gond a 30-40 millió a licence. Ebből már egy 2 node-os cluter, storage és egy backup vas is kijönne bármelyik free vagy enyhébben fizetős cucc alá.

A fő gond, hogy a meglévővel kell megoldani, ami nem tudjuk mi. Legyen ingyen, okosba, ügyesbe és persze ne legyen tele spammal és a levelek se szivárogjanak ki, mert azok szarig vannak személyes adatokkal.

Kb annyi. Kell egy vas, lehetőleg rackstation, jó sok rammal, ssdvel. 

Kell bele liszensz, meg 1x bekonfigolod. 

Utána olyan, mint a gmail, csak otthon. 

Van cset, van email, van mobilkliens, megy az outlookkal, van naptár, vannak kontaktok, van sokminden. 

Ha fölvesztek egy embert, aki ezt megcsinálja saját vason, havi nettó 3 millióért, figyeljetek arra, hogy legyen mellette valaki mindig, és tanulja meg üzemeltetni, mert hipp-hopp megpattanhat, és oda a levél. 

hup.hu##article[data-comment-user-id="16401"]

hup.hu##article[data-comment-user-id="4199"]

Bármilyen hihetelen, nagyon-nagyon sok kisebb (50 fő alatti) cégnél látom, hogy még a naptárra és címjegyzákre sincs igény, így 2024-ben sem. Úgy kell megmutatni, hogy ilyen is van, lehetne vele a munkát egyszerűsíteni. Aki multikon szocializálódott, annak ez lehet hihetetlen, de ez a magyat valóság inkább, mint a jól képzett, aktuális technológiákat ismerő és használó felhasználó.

Azt pedig megértetni, hogy egy M365 előfizetés mennyi mindennel ad többet nekik mint a levelezés meg a havi díjas Office, majdhogynem sziszifuszi munka...

Az más kérdés, hogy ha ilyen feladatot kapnék, biztosan még az M365 előfizetls megdumálása is az előtt lenne, hogy egy extrém drága Synology NAS-sal, drága Synology licencekkel és a Synology-n múló funkciókészlettel oldjam meg.

En azt latom, hogy a HUP-on a bigyukszon szocializalodott emberek sem ertik. Nem tudnak elvonatkoztatni attol, hogy o lehet, hogy jol elvan egy cli-vel de az uzletag tobbi resze meg igenyli a modern dolgokat es a van naptar meg outlook meg ilyesmik az valoban a 2000-es evek szintje.

El kell szakadni az excelekkel meg ppt fileokkal pingpongozastol is amik mar akkor elavultak mikor kb elkuldod utana meg fogalmad nincs ki mikor mit valtoztat meg rajta vagy meddig kering 600 fele verzioban a cegnel ====> Retention Policy helloooo!

Adatot begyujteni is lehet mindenfele formokkal es kismillio dolgot lehet automatizalni kulonbozo workflow-k segitsegevel es szepen lehet riportolni beloluk Power Bi-val. Arrol mar nem is beszelve, hogy automatikus verziokezeles legyen (minor es major) ha kell akkor jovahagyoi folyamattal, a userek egyidoben tudjak ugyanazt a filet editalni es tudjanak is egymasrol az alkalmazasban. Es meg reggelig sorolhatnam...

"Most viszont szeretnék egy olyat, ahol Contacts & Calendar funkciók is vannak "

 

OP írta, hogy kell bele. Nem minden cég normális, hisz ezek is hirdetik magukat és lehet rá vevőjük.

hup.hu##article[data-comment-user-id="16401"]

hup.hu##article[data-comment-user-id="4199"]

Az itt megadott igényeket egy iRedMail telepítés (ami gyak. egy automatizált Postfix+Dovecot+sallangok telepítő) és mellé egy SOGo kiszolgálná, megfelelő hardverpark esetén akár 3500 user-re is.

Viszont nagyon sokat kell mapetkodni egy saját levelezővel, folyamatosan. Nem utolsó sorban a nagyok (elsősorban pont az M365) folyamatos szivatásai miatt (random blacklist-re tett tiszta címek, amiket le kell vetetni velük félévente pl.).

Mellé még leírnám, hogy ha ugyan így "ingyen" kell majd a csoportmunka később, akkor pl. Nextcloud és Collabora Online jó megoldás lehet, de annak is van hardver igénye, üzemeltetés igénye, ami szintén nem két fillér ilyen volumenre.

Én azt csinálnám, hogy a fenti szoftverekre építtet, de korrekt hardverrel és korrekt üzemeltetéssel összeállított rendszer költségeit szembe állítanám egy M365 díjjal. Szerintem rendesen (nem csalósan) kiszámolva is vagy partiban lesznek, vagy az M365 lesz olcsóbb.

Ezeket összeadva, egybe leírva már könnyebb lenne lerázni ezt a saját mail szerveres tervet egy M365 előfizetés javára.

Szerintem nem szívatnak a nagyok. Egy rakás cégénél üzemeltetek on-prem mail szervert, de sosem volt gondom amióta betartom ezeket:

  • Helyes SPF beállítás
  • Helyes DMARC beállítás
  • DKIM aláírt levelek
  • SMTP-re TLS használata érvényes tanúsítvánnyal
  • Kifelé(!) is spam szűrés, a szemetelés megakadályozására

Ezekkel még egyszer sem raktak ki sehonnan. Ha itt 10/10 vagy akkor nem lesz gond: https://www.mail-tester.com/

Ezeket például a Proxmox PMG simán tudja egy kattintással és ingyen van. Van olyan régi (le sem merem írni a verziót) Exchange szerver, ami még simán megy cégnél, mert elétettük a PMG-t MTA-nak.

u.i.

Kimarad:

  • Valódi fix IP és nem valami ratyi DHCP pool-bol kapott static cím

Erre nagyon tudnak harapni. Még olyan megoldásunk is van, hogy egy "filléres" bérelt virtual gépen van ip, és azon át route-olva a forgalom. Így még "home" netes helyen is lehet szerver, mondjuk egy Wireguard tunnel-el. Jóval olcsóbb mint egy bérelt vonal.

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.

15 évnyi üzemeltetési tapasztalatom, hogy de, szivatnak akkor is, ha mindent ajánlásukat az utolsó betűig betartod. Amit persze rendszeresen variálnak, és mi utána is megyünk.

A DKIM-en felül már van ARC is a levelekben, hogy a forward is működjön, az IP címeken kizárólag a levelezés megy (nincs rajta egyéb szolgáltatás), DNS, reverse mindig rendben, HELO stimmel, kifelé is van spam szűrés és rate limit, stb., stb., stb. Mail-tester és minden más folyamatosan max. pontszámos, létező összes RBL folyamatosan ellenőrizve.

Ennek ellenére fél-egy évente az MS rendszerei (változatos kombinációban) közlik, hogy az IP vagy a tartomány tiltó listán van. Ilyenkor vagy a fizetős M365 usereknek nem megy levél, vagy az ingyenes outlook.com, vagy a hotmail.com, vagy ezek kombinációja. És persze a listáról levétel egyesével megy, ha az egyiknél levesznek, a másik még pont ugyan úgy nem fogadja a levelet mint addig... Olykor csak az IP kell, olykor azt mondják az IP-vel nincs is baj, és újra kérelem immár a teljes tartománnyal.

A Google sokkal korrektebb, ha betartod amiket írtál, tudsz velük levelezni. Ha spam-elsz, akkor letiltanak, de ha már nem spam-elsz, akkor fokozatosan egyre több leveledet újra elfogadják mindenféle űrlap nélkül.

A szivatósokhoz jött újabba a Telekom, aki külső féltől spam-nak minősíti a 10-20 címzettnél többet tartalmazó levelet és nem veszi át, ellenben ha ő fiókjukkal küldesz, akkot akár 100 címzett is lehet, az nem spam... Nincs is kettős mérce.

Annak jó, aki sose fut bele ilyen problémákba. Nekünk - az összes érvényes szabály és elvárás folyamatos betartása mellett - rendszeresen van ilyen gondunk, leginkább az MS-al.

Hát akkor nekem eddig szerencsém volt :)

Ha egész tartományt vágnak ki, akkor az nekem IP reputation problémának tűnik. Érdemes lenne IP-t váltani, valami biztosabb helyről.

Esetleg érdemes meggondolni valamilyen email biztonsággal foglakozó proxy-t használni, van például cégem akiket rádumáltam erre: https://heimdalsecurity.com/enterprise-security/products/email-security

Nem haszontalan dolog, bár kérnek érte pénzt.

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.

Az egész tartomány a miénk, csak általunk üzemeltetett rendszer fut rajta - felügyelve. Levelet ráadásul összesen két IP-ről (egy levelező szerver és a levelező relay) lehet küldeni, a többiről hiba/visszaélési kísérlet esetén sem.

Ráadásul anyagi megfontolásból volt IP tartomány váltásunk is (nem is olyan régen), és az "új", eddig soha senki által sem használt (pihentetett) tartományra is jött már problémázás...

A külső proxy bevezetése azért nem kézenfekvő számunkra, mert ügyfeleknek nyújtunk e-mail és e-mail proxy szolgáltatást, nem venné magát túl jól ki... :-D Pont azért hoztuk létre ezt a szolgáltatást, hogy ahol helyi mail szervert üzemeltettünk, ott megszabadulhassunk tőle, és aki nem szeretne (bármi okból) a nagy felhős szolgáltatókhoz menni, annak tudjuk alternatívát kínálni. Így nekünk csak egy ilyen rendszert kell tutjgatni az addigi több tíz helyett.

Lehet, hogy elátkozott titeket egy cigány asszony :)

Talán egy ördögűzőt is fel kéne venni. Néha úgy érzem az IT-ben is lenne helye :D

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.

Nem bizony! Support ticket-et simán lezárják érdemi válasz nélkül, még annyit sem írnak bele, hogy "works for me".

Azt figyeltem meg, hogy azóta van ez a probléma, mióta ugyan azt a szűrőt használják, mint a freemail.hu (vade). Annyi ezzel a gond, hogy míg freemail esetén rámondjuk, hogy tessék más címet adni, oda nem tudunk küldeni, a Telekom nem csak a t-online-hu-ra, hanem ügyfél tartományokra is szolgáltat ezzel levelezést...

Ezekkel még egyszer sem raktak ki sehonnan. Ha itt 10/10 vagy akkor nem lesz gond: https://www.mail-tester.com/

Átlagfelhasználónak sosem lesz 10/10. Például, ha betesz a levélbe egy képet és csak pár szót ír hozzá:

-1.282        HTML_IMAGE_ONLY_24        HTML: images with 2000-2400 bytes of words
Több szöveges tartalmat kell írnod az e-mailedhez

 

Valódi fix IP és nem valami ratyi DHCP pool-bol kapott static cím

Az adott címen egyetlen internetszolgáltató van. Hogyan veszed rá őket erre? Főleg, ha nincs is külön tartományuk fenntartva fix IP címek számára.

 

Kifelé(!) is spam szűrés, a szemetelés megakadályozására

Ez alap, de egy példa, amibe sokszor belefutottunk már. Felhasználó (a te ügyfeled) a levélhez csatol egy PDF fájlt. Nem nagy méretű, nincs benne semmi illegális. O356 szerveren van a címzett és az ottani szerver átnevezi a fájlkiterjesztést. .pdf helyett .dat lesz. Na az MS-nél ilyennel szívatnak többek között.

A felhasználót lehet képezni, hogyan kell levelet írni, de egy levél blokkolása nem egyenlő az egész IP tartományéval, vagy a szerver blacklist-re rakásával.

Az IP reputációs problémát leírtam, hogyan lehet kezelni. Bérelt VM és VPN tunnel. Gyakran olcsóbb, mint egy fix ip.

A felhasználót lehet képezni, pl. mindent tömörítve küldjön.

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.

A felhasználót elvben lehet képezni, a gyakorlatban ~99% a képzés elutasítása, és ebben a legtöbbször partner a vezetőség is, mert ők sem szeretnének ilyennel foglalkozni. Ez zsákutca, ha kilépünk a szigorúan a szakmai berkekből.

A mi esetünkben pl. saját hardveren futnak a VM-ek (nincs számunkra ismeretlen erőforrás osztozás, hálózati mizéria), rendes DC-ben hosztolva, saját komplett IP tartományokon, ami sem nem DHCP-s, sem nem véletlenszerű, sem nem változik. Nem tudsz mindent kivédeni a gyakorlatban, amire van elméleti védekezési módod.

Nekem 50% körül van a sikeres képzések aránya, főleg a főnöktől függ. Van saját 4 órás security tananyagom kifejezetten végfelhasználónknak, ami tömény ijesztgetés. Ilyesmik:

- Ha rákattintasz egy linkre amit levélben kaptál, mindened ellopják és le kell pippantanod egy benga négert, hogy visszakapd a lóvéd.

Meglepően jól működik :D

A többi estben pedig "közvetett" oktatás van :) Pl. (letiltom a csatolt fájlok küldését kifelé, kivéve zip)

- Miért nem tudok docx-et küldeni levélben?
- Ez ingyenes rendszer, csak zip-et lehet, ez ilyen, nem lehet állítani. :)
- De szar.
- Az, szólj a főnknek, hogy cseréljük fizetősre.
- Dehogy szólok.

:D

Tényleg nem lehet kivédeni mindent, de a "nagyok" egymással is csinálják ezt, nem csak a kicsiket szopatják. Jó pár, miért nem ment el az M365-ből a google felé a levél szíváson vagyok túl. A legjobb amikor több gmail cím van és van ahová elmegy, van ahová nem. Visszafelé érdekes, de valamivel kevesebb szívás van.

Szerintem az nem igaz, hogy a nagy felhős szarokban minden fenékig tejfel.

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.

Menezselünk vagy 5000 db M365 fiókot is, és amikor M365 ügyfél másik M365 ügyfélnek nem tud levelet küldeni, és az message tracking csak annyit mutat (összegetve), hogy "sikertelen", akkor csak pingvinezni tudunk mi is...
Pedig ilyenkor aztán nincs mire hivatkozni, hogy nem tartottad be a kitalált hülye szabályaikat a küldő szerveren...

Ha kell az EAS, mert az Outlookról nem tudnak leszakadni a userek, akkor hagynám az open source dolgokat, mert szívás az egész, főleg ennyi userre. Amúgy ha Outlookra telik, akkor fusson a szolgáltatásra is.

mert az Outlookról nem tudnak leszakadni a userek,

Ez egy iszonyat nagy kamu (a userek részéről).

Mindegyiknek van privát gmailje (az se outlook), es ha ceges gmail lesz, az ellen se szoktak agitalni.

Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Azt ne mondd már, hogy az ótluk alá nem illeszthető be egy gémél fiók. (Még MS support leírás is van hozzá.) Vagy te ezt úgy érted, hogy a gémélt azt a webes felületen buzerálja az ekszcsénddzsel komunikáló ótluk mellett? (Az meg agybaj lehet.)

Vagy te ezt úgy érted, hogy a gémélt azt a webes felületen buzerálja

 

Igen igy, es meg vannak elegedve vele, mert a *privat emailjuk is ugyanolyan*.

A megszokas nagy ur. Es ilyenkor bukik ki, hogy nem az Outlook volt jo, csak megszoktak.

Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

- van-e elég belső erőforrás (IT szakember), aki felmerülő problémákat (pl: Helpdesk) kezelni tudja? (200 user helyet kezelni 3000-t nem ugyan az a szint.)

- mindenképp felhős megoldás felé mennék el (o365), mert ott megkapod egyben az elvárt funkciókat. 

- ha a management eldöntötte, hogy lesz valami új, akkor az anyagi részét is teremtse meg (sz*rból várat nem építünk, mert a problémák nálad fognak megjelenni)

Szerintem a Google és a Microsoft rossz választás, mert mindkettő a végén nagyon drága lesz és bonyolult a váltás róluk (nem lehetetlen, de majdnem). Ugyanaz a vendor lock mind a kettő. Ha a céget nem akarod megvezetni, akkor szakmailag minden okod meg lehet arra, hogy tiltakozz ezek ellen, vagy legalábbis ábrázold a vezetésnek, hogy ezek jövőbeni költsége mekkora lesz.

Az O365 mellett csak az informatikus szakmai kényelme (esetleg hozzáértés hiánya) szól, az nyugodt élet, mert a helyi informatikus nagyjából semmilyen problémáját nem tudja saját maga megoldani. Nyilván a betanított mantrát is lehet nyomni hozzá, hogy ja kérem, az informatika drága, ennyibe kerül és kész.

Egy jól konfigurált saját levelező rendszer pl. nextCloud integrációval simán ellát 3-5000 felhasználót, nem igaz, hogy ehhez O365 kell. Hogy jól konfigurált legyen, az fontos feltétel. Az üzemeltetése egy nagságrenddel kevesebb lesz, mint az O365-é.

Ha pedig nem akarod vagy nem tudod a saját válladra venni ezt, akkor ott van a Zimbra. Mindent tud, amit az O365, üzemeltetik helyetted és össze tudod rakni úgy, hogy nagyjából bármikor elhagyhatod, ha valami jobb jut az eszedbe.

Bármit választ, ekkora userszám esetén vendor lock lesz - a Roundcube funkcionalitását kinőtték, és bizony migrálni kell belőle - hogy csak az usereket (azaz a bejövő levelek x dátum után az új felületen érhetőek el), vagy a komplett mailboxokat, az eldöntendő, illetve a következő rendszer kiválasztásakor átgondolandó, hogy kell-e a teljes meglévő mailboxhalmazt, folderekkel, mindennel együtt migrálni. Ha igen, akkor olyan irányba kell menni, ahova van elfogadhatóan működő eszköz, vagy ami 1:1 tudja használni a mostani adatstruktúrát, amiben a leveleket tárolják.

Ha már megvan a 3000+ fiók, és hozzá a vas, a mentés, a spam- és vírusszűrés meg úgy általában minden, ami az alapokat adja, akkor valóban lehet egy jó irány az onprem maradás, ha viszont 2-300 userből kellene nőni 3000-3500+ postafiókra, akkor azt gondolom, hogy az onprem, ha minden szolgáltatást hozzászámolok, nem lesz relevánsan olcsóbb, mint egy felhős megoldás.

Még kevesebb is lesz mind eddig...
Tegnap este átnéztem a DB-t és mint kiderült 8 éve nem törölték a postafiókokat onnan se... :D
13'000 mailbox van jelenleg. Megvannak a VAS-ak, mentés, Spam szűrés ki/be már 3 éve külső cégen keresztül megy.
Csak úgy van leválasztva, hogy van kb. 2-300 irodai user akinek a levelezése át van irányítva onmicrosoft fiókba és be van állítva, hogy nekik van rendes O365 fiók, levelezéssel és minden egyébbel.
Tehát a lényeg, hogy nem kell vennem, vasat, nast és semmit mert minden bent van.

A feladat, hogy vagy bele teszek a meglévőbe egy az igényeket vagy újra csinálom az egészet.
Én az új felé mennék, hogy és csinálok egy új rendszert amibe már benne van mindent új funkció és csak át kell migrálni a régi fiókokat. Ahogy persze már rendbe tenném, hogy aki nincs a cégnél az kerüljön ki.
Ja igen, már eddig is a CRM rendszer össze volt/van kötve a rendszerrel, ergo a HR dolga felvenni/törölni a usereket :)
 

Ha a hardver tényleg adott, akkor én nekifutnék egy új rendszernek. Szerintem két lehetőséget érdemes megvizsgálni:

1. mailcow
SOGo és RSPAMD tartozik hozzá. Utóbbi rendkívül hatékony szűrést tesz lehetővé minden irányba. Vásárolhatsz támogatást, akár csak időszakosan is.

2. iRedMail
Szintén SOGo, a szűrés náluk egyelőre Amavisd + SpamAssassin + ClamAV megoldással  működik. Támogatást náluk ticket formájában vehetsz igénybe, vagy megveszed valamelyik fizetős változatot, ami tartalmaz támogatást.

Én bármilyen nyílt auto-intaller alapon a SOGo csoportmunka és az RSpamd szűrő felé mennék. Ez a kettő rettentő jó abban, amire kitalálták, és nagyon közel vannak ahhoz, amit ígérnek.

A többi nagyjából gondolkodás-mentesen lehet a Postfix és a Dovecot, plusz Managesieve.

Azt kétségbe vonom, hogy a vendor lock nagy számú felhasználó esetén elkerülhetetlen. Szerintem erre érdemes odafigyelni.

Nagy adag önbizalom kell ahhoz, hogy az ember higyjen abban, hogy a Microsoft vagy a Google megoldásaiból soha nem kell majd egy vállalkozásnak migrálnia. Az efféle hit szerintem szilárd marketing anyagokon alapul. Meg szakmai nemtörődömségen.

Mindenesetre egy saját rendszer lényegesen olcsóbb lehet, mint ezek, de a költségek nagyobb hányada megy sysop payrollra. Van aki fél ettől, talán joggal, mert az informatikus személyes felkészültsége súlyos üzleti kockázatot jelent a vállalkozásnak. Ott a Microsoft mindent ver, hozzáértőt meg nem engednek az IT közelébe.

A felhő mindenképp jó irány, eszméletlen dolgokat lehet bérelni.

Szerintem még nem csináltál ilyent ÉS nem ismered az M365 lehetőségeit, árait, azért írsz ilyen hsz-t. Pont, mintha én írtam volna 10 éve.

Én nagyon nagyon sokáig voltam a "kizárólag on-prem, csak saját vason, csak mi csinálunk mindent, csak nyílt forráson, csak bevált technológiákkal" élharcosa. De rá kellett jönnöm, hogy olyan ez, mint a katonaságnál a hajvágó gép: "dehát az emberek feje nem egyforma, hja, elsőre valóban nem...". Nem jó minden esetben on-prem dolgokkal küzdeni, van amikor a felhő jobb valamiért. Ahhoz persze éreni kell, hogy mi alapján javasol megoldást az ember, hasraütéssel, és csak számok/csak műszaki tartalom alapján nem lehet. A minden esetből kapásból kivételt a nagyon kicsik és a nagyon nagyok jelentenek. A kicsik nem tudják/akarják kifizetni az on-prem belépési küszöbét (5 fiókhoz is kell szerver, mentés, folyamatos üzemeltetés), a nagyoknél meg olyan méretű infra és emberállomány kell a megbízható szolgáltatáshoz, hogy valószínű nem éri meg.

A vendor lock-in főleg nem a tárolt adatok hordozhatóságának hiánya a mai világban (mint régen), hanem az, hogy mekkora munka és költség váltani. 3000 felhasználónál egy Dovecot Maildir formátumú levelezés is vendor lock-in, mert ha imap-on mozgatod máshová az adatot váltáskor, akkor a protokoll kötött sebességéből adódóan elképesztően soká fog tartani, fájl szinten meg nem tudod bármi alá átvinni, stb. Tehát sokáig benne ragadsz annak ellenére, hogy nyílt forrású, jól dokumentált minden része, és tetszőlegesen hozzáférsz.

Szerkesztve: 2024. 05. 25., szo – 10:59

Volt mailszerverunk 100+ domainnel. Ma mar nem kezdenek bele ha nincs ra infinite love. En az MS business vonal fele mennek. Jelenleg mi E5 -el hasitunk. Ebben mar benne van a Power Bi pro is illetve a Power Apps platform / user license is.

Mindez kozel 6K userre.

Elozo melohelyen ugyanez 100K userre.

Ha leírtad, h exchange funkcio kell, meg activesysnc, akkor miert nem Exchange-et taksz fel?

Vagy ha nem az az optimális megoldás. akkor 90%, h rosszul fogalmaztad meg az igényeket.

So what?

Attól még érdemes a realitások talaján maradni.

 

Nem állítom, hogy csak Exchange tudja a fentieket. Azt mondom, hogy k. ngyon esélye van, h a feltételrendszert rosszl választotta meg. Konkrétabban az a tippem, nincs (fizetőképes) szüksége valójában annyira az MS szülte gebaszokra..

 

t

Végigolvasva, amiket az op. írt, az infrastruktúra meg a 3500 körüli mailbox már adottság, ezek megvannak, de a feature set, amit a Roundcube nyújt, az már kevés - innen szeretnének továbblépni a posztban leírt plusz funkciókra vonatkozó igények miatt. Az o365 elvetésre került, olyan szempontból érthető okból, hogy vas már ott van, ergo az jön át, hog yminél kisebb költséggel legyen megoldva. 3500+ mailboxra az onprem exchange igencsak szemmel látható mennyiségű költséget jelent - igaz, egy o365 vagy más felhős megoldás is. Plusz ha eddig Linux vonalon volt/van magas szintű szaktudás az üzemeltetői csapatban, akkor egy onprem exchange esetén ugyanilyen szakmai tudást kell felszívni vagy a piacról megvenni ahhoz, hogy az ekkora létszámot kiszolgáló exchange farmot és miegyebeket jól és biztonságosan tudják üzemeltetni. (A felhős o365-höz is kell (bőven) tanulni, de ott a mélyebb üzemeltetési ismereteket igénylő taszkokat a szolgáltató viszi).

Aki 3500 fiókos on-prem Exchange-et akar üzemeltetni M365 előfizetés helyett, az szerintem minimum mazohista. A világ pénze elmegy már csak a hardverre, amit maga alá követel az Exchange, utána a másik ugyanennyi a licencre, és aztán jön a folyamatos szívás, mert az MS az on-prem Exchange módszeres elrontásával "terelgeti" ezen felhasználókat, hogy végre higgyék' el jobb lesz nekik az M365...

Ha rám hallgatsz semmilyet. Az email a 21. század faxsza. A fontos emberekkel mindenki rég már IM-et használ (viber, messenger esetleg telegram).

Az email az csak spam meg online vásárlás. Meg a céges lét rákfenéje.

Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Nem tudom, milyen cégnél dolgozol, de ha az a cég a teljes kommunikációját IM szoftverekkel akarja letudni, akkor máris jelentkezek oda, hogy jó pénzért segítek nekik lefedni egy piaci rést :-)

Mellesleg amíg a pandémia be nem rúgta az ajtót, és emiatt kényszerből nem lett elfogadott az AVDH mint "digitális aláírás", addig a cégek jelentős részének legalább egy fax vonala volt, hogy képes legyen a jogi elvárásoknak megfelelni, és ne kelljen mindent postai úton vagyonokért küldözgetni.

Haha, kurvára nem. 
Majd egyszer ha lesz időd a sok IM-szemét processzálása közben akkor nézz utána a következő fogalmaknak:

- fókusz
- követhetőség
- hitelesség
- aszinkron kommunikáció
- kereshetőség
- archiválhatóság

Aztán beszélgessünk tovább.

Gábriel Ákos

Most exportaltam ki telegramon 3evre(!) visszamenoleg beszelgetest, kepekkel. Sokkal kovethetobb, mint az email.

 

A magan kommunikaciom emailben teljesen leredukalodott. Talan ha havi 1-et kuldok, de lehet meg annyit se.

 

Spam ("uzleti hirlevel"), meg ilyen-olyan megkeresesek, meg nav, meg ceges dolgok. *UTALOM* megnyitni az emailt. Csak a gondot hozza, kb. mint a posta, meg a fax.

Emlekszem gyerekkoromban meg kepeslapot is kaptunk postan. Ma mar csak szamla, spam (szorolap), politikai hirdetes, es hivatalos level jon postan. Mar vagy 5 eve tuti nem kaptam semmi oromteli (ertsd maganjellegu, kepeslap, ilyesmi) kuldemenyt hagyomanyos postan. Mar aliexpress-nel is direkt expressone-t valasztok, es a postat kerulom, mint a leprast.

 

Telegramon a kereshetoseg, exportalhatosag, archivalhatosag, es hibatures csillagos otos reszemrol. Jobb, mint barmilyen gmail (abbol ha ki szeretnel huzni valami, egy kinszenvedes).

Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Csodálkozom, hogy még senki nem említette a HCL Dominot. (finom szarkazmus)

Szerkesztve: 2024. 05. 27., h – 22:02

Engem érdekelne, hogy az a 3000-3500 user most milyen platformon dolgozik. Milyen oprendszere van, mit használ irodai szoftverként, milyen közös hálózati megosztásokat használ, van-e csoportmunka szoftvere, stb.

Mert ha azt dobja a gép, hogy mindenki Windowson nyomul, és csilliárd standalone Office licensz van szanaszét a gépekre, akkor érdemes elgondolkodni, hogy most mennyibe fáj az IT infrastruktúra. Aztán lehet választani, hogy tisztán free szoftverekre átálljon-e a cég, vagy ha a jelenlegi infrastruktúrának van egy szemmel látható költsége jelenleg is, akkor érdemes megkeresni egy Ms dealert, és elkezdeni vele alkudozni. Láttam már olyat, hogy hasonló nagyságú cégnél akadt olyan Enterprise licensz, amivel árban majdnem ugyanott voltak, plusz még kaptak Teams/Sharepoint munkacsoport szoftvert is.

A kérdés a levelezőrendszerre vonatkozott, amiből persze levezethető az IM, az Excel használat, az ERP és a titkárnő segge is, de valójában inkább az fejtődik ki belőle, hogy az informatikus fogalmilag ma már inkább Microsoft marketingmenedzser, mint szakember, a Windowshoz ért, abból él, hogy Windowsos problémákat old meg és - jobb esetben - Microsoft tanfolyamokon képzi magát.  Szinte bármilyen vállalati szoftverrel kapcsolatos kérdésre az az informatika standard válasza, hogy keress egy M$ dealert és ha szerencsés vagy, akkor esetleg megúszod a feléből is.

:)

Ahogy jönnek a fiatal titánok, a régen napi kisujj rutinnak számító feladatok kezdenek megoldhatatlan problémává válni és csak egy szent igaz út marad, a csodálatos felhő, ahol nem kell érteni hozzá szívni, kevés a munka és sok a pénz.

Hiába na, beérett a marketing.

Senkinek nincs köze világod belsejéhez, neked sincs közöd mások életéhez, csak az Irgalom útján van közöd, Istenektől rendelt kötelességed.

A "nulla közeli pénz" az a szófordulat, amely a Microsoft marketing egyik alapvetése. "Az a vállalkozás, amelyik nem képes a Microsoft díját kitermelni, az életképtelen". Ebben az összefüggésben szóba sem kerül, hogy aki meg ezt megfizeti, hányszorosát csengeti ki annak az összegnek, amelybe egy megbízható, kvázi Windows-mentes ökoszisztéma kerül.

Azt kellene megerteni, hogy a licenckoltseg egy tenyezo a sokbol. Van, ahol jobban megeri a MS okoszisztema TCO-ban, mashol nem. Viszont siman lehet, hogy a dobozos termekekbol osszerakott okoszisztemahoz peldaul olcsobb lesz az ember, mint az egyedihez. Vagy ha testre kell szabni valamit, lehet megis az egyedi fejlesztes jobb, mint a meglevot berhelni.

Ki kell szamolni. Az is egy szakma, nemcsak a levelezoszerver-uzemeltetes.

Ez egy álom csak, mert akkor lenne működőképes, amikor a kommunizmus: ha mindenhol az lenne.

Nem tudsz FOSS szoftverekkel teljes kompatibilitást biztosítani, és nem tudsz olyan teljes körű és olyan integrált rendszert építeni. Ezen felül nem kötelezhetsz ugyan erre minden partnert azért, hogy ne merüljenek fel kompatibilitási problémák.

Van, ahová tokéletes FOSS alapon a megoldás, van, ahová az is sok és csak egy hosztolt e-mail kell Roundcube klienssel, van, ahová meg sokkal praktikusabb egy pl. M365 előfizetés. Ráadásul pont nem is az anyagiak döntik ezt el objektíven, hanem, hogy mihez van (inkább: mihez nincs) megfelelő szakember. Én mióta belelátok valamennyire, egy M365 adminnak legalább annyira felkészültnek kell lennie azon a területen, mint egy FOSS adminnak, aki egy itt részletezett rendszert elő tud állítani...

Pont az a lényeg, hogy a jó informatikusnak az optimális megoldást kell keresnie, nem a hite szerintit tolni mindenkire, vagy automatikusan végrehajtani, amit a (hozzá nem értő) megrendelő elsőre mond. Nem attól jó valaki, hogy tud FOSS alapon M365-wannabe rendszert építeni egyedül. Attól jó, ha a feladat megoldására legalkalmasabb eszközt ismeri vagy hajlandó megismerni. De az is tény, hogy ilyenek egyre kevesebben vannak, és az a szomorú tapasztalat, hogy aki nem tud ilyen rendszert önállóan "előállítani", az aztán eléggé nagy eséllyel az M365 adminisztrációba is elveszik, mert nem látja át, nem elég jók a képességei. Pont mint a Windows szerver - Linux szerver. Attól, hogy a Windows szerver GUI-s, kattintgatós, még érteni kell hozzá, nem betanított majom szintű az adminisztrálása...

A pénz oldal pedig: hardver kell a FOSS alá is, és nem olcsó. Szakember kell a FOSS alá is, ami kb. elfogyott, és ha akad nagyon nem olcsó. Ráadásul ezek mind előre fizetendők, majd folyamatos költséget jelentenek. Egy felhős előfizetés meg havi fix, tervezhető teher.

Mi a mai napig az ügyfél igényei és lehetőségei alapján döntjük el, milyen rendszert ajánlunk neki. Van, ahol építettünk és üzemeltetünk csillagrombolót on-prem e-mail célra FOSS alapon, mert az volt az igény/döntés, volt aki on-prem-ből M365-be ment, mert kiszámolta, hogy neki az pont olcsóbb.

"A kérdés a levelezőrendszerre vonatkozott," - Persze, lehet kizárólag smtp-imap vonalon maradva keresgélni, de azért a "lépjünk hátrébb kettőt, és onnan nézzük meg" nagyon hasznos lehet. Mert hiába olcsóbb egy binugzmailextra környezet _csak_ levelezésre (smtp, imap, stb.), de ilyen méretben tényleg előfordulhat az, hogy szélesebb scope-ot vizsgálva már annak az össz költsége "csomagban" kedvezőbb, mint az, amikor a binugzmélextra+egyebek árait simán összeadod.

"ha szerencsés vagy, akkor esetleg megúszod a feléből is." - és bizony a döntések _üzleti_ alapja ez: olcsóbb-e rövid- közép illetve (esetleg) hosszú távon, mint a másik megoldás.

"A kérdés a levelezőrendszerre vonatkozott, amiből persze levezethető az IM, az Excel használat, az ERP és a titkárnő segge is, de valójában inkább az fejtődik ki belőle, hogy az informatikus fogalmilag ma már inkább Microsoft marketingmenedzser, mint szakember, a Windowshoz ért, abból él, hogy Windowsos problémákat old meg és - jobb esetben - Microsoft tanfolyamokon képzi magát.  Szinte bármilyen vállalati szoftverrel kapcsolatos kérdésre az az informatika standard válasza, hogy keress egy M$ dealert és ha szerencsés vagy, akkor esetleg megúszod a feléből is."

 

Ez igaz. Csakhogy van a mérlegen egyik oldalon többezer júzer, a másik oldalon meg néhány kósza IT-s. Ha a sokezer főre rendesen fel van építve egy normális IT részleg, elég hozzáértő emberrel, akkor lehet olyan rendszerekkel küzdeni, mint a fent felsoroltak. De ha az IT-s csak a szükséges rossz, a megtűrt kolonc, aki csak a pénzt viszi, akkor maradnak a fizetős enterprise szarságok. A cég vagy kifizeti az embereit, akik értenek hozzá, vagy kifizeti a multinak a szoftverlicenszt.

Egy ilyen beszólásnál szokott lenni az, hogy pokrócot húznak a fejedre és mindenki üti.

Kinézel alóla félre csúszott szemüveggel és ezt mondod, de hogy nálam működik !

Na ekkor már fuss, mert kapsz még !!

 

PS:

senkit nem buzdítok erőszakra csak, mint egy költői kép jelent meg előttem és írtam le.

For Whites Only meeting room!

2x éve üzemeltetek levelező szervereket, de az egyik legjobb döntés volt, hogy elkezdtem a Google-re átterelni az ügyfeleket. Már csak 2 saját mail szerver van, mindenki mást már átraktam. Jó móka a saját mail szerver, de már inkább a kertben molyolnék. :)

Ja nem 3, van egy iredmail is, azt tudom javasolni ha mindenképp saját  és 'dobozos'