Instalando Zimbra 10.1 FOSS no Ubuntu

Loft industrial com o balão-sorriso laranja do Zimbra na parede e Tux em pé

A Synacor não entrega mais binário FOSS de graça. Quem quer Zimbra 10.1 no Ubuntu baixa o tarball da comunidade: maldua/zimbra-foss, builds da bTactic. Abaixo: instalação limpa no Ubuntu 22.04 e 24.04 LTS, DNS, install.sh e o primeiro zmcontrol status. Não é build oficial da Synacor; é o tarball que o fórum usa quando o OSE morreu.

O que é o Maldua FOSS

O zimbra-foss empacota o mesmo zm-build do Zimbra Collaboration Suite, sem os módulos Network Edition. A página de downloads é maldua.github.io/zimbra-foss/downloads. Os .tgz saem no GitHub Releases. Licença do código: GPL-2.0. Sem garantia.

Em setembro de 2026 o quadro era:

  • 10.1.18.p1 — estável (15+ dias no fórum sem reclamo grave)
  • 10.1.20.p1 — recente (20 ago 2026), com patches Pimbra de segurança

FOSS x.y.z deve carregar o mesmo nível de correção que o Network x.y.z; o embargo da Synacor pode atrasar até duas luas. Ubuntu 18.04 ainda tem tarball — não use, o LTS acabou. O caminho deste howto é Ubuntu 22.04 ou 24.04, um servidor só, FQDN de verdade.

A história da suíte: A história do servidor Zimbra. O howto antigo deste blog, ainda no 8.7: Instalação do Zimbra 8.7.1 no Ubuntu.

Antes de baixar: DNS ou nem começa

O instalador resolve o hostname. Se hostname -f não devolver o FQDN, ou o MX apontar para outro lugar, o install.sh aborta ou o MTA fica mudo. No DNS do domínio:

# A
mail.exemplo.com.br.   IN  A    203.0.113.10
# MX
exemplo.com.br.        IN  MX  10  mail.exemplo.com.br.
# PTR (no provedor)
10.113.0.203.in-addr.arpa.  IN  PTR  mail.exemplo.com.br.

No servidor:

sudo hostnamectl set-hostname mail.exemplo.com.br
# /etc/hosts — IP público (ou o da LAN, se o MX interno for esse)
echo "203.0.113.10  mail.exemplo.com.br  mail" | sudo tee -a /etc/hosts

hostname -f          # mail.exemplo.com.br
getent hosts mail.exemplo.com.br
host -t mx exemplo.com.br
host mail.exemplo.com.br

Não instale no mesmo box que já tem Postfix, ISPConfig ou outro MTA. Zimbra traz o próprio Postfix, LDAP, Jetty, amavis, ClamAV. Conflito de porta 25/53/80/443 é o modo mais rápido de perder uma tarde.

Hardware e pacotes

Tux em pé numa colo rooftop com rack e laptop Ubuntu ao entardecer

Mínimo honesto para um domínio pequeno: 4 vCPU, 8 GB de RAM (16 GB se tiver antivírus + índice de busca), 50 GB livres em / (o dado vive em /opt/zimbra). x86_64. Sem FIPS.

sudo apt update && sudo apt -y full-upgrade
[ -f /var/run/reboot-required ] && sudo reboot

Ubuntu 22.04:

sudo apt -y install wget curl gnupg2 net-tools dnsutils \
  libidn12 libpcre3 libgmp10 libexpat1 libstdc++6 libaio1 \
  unzip pax sysstat sqlite3 netcat-openbsd

Ubuntu 24.04 — o libaio1 virou libaio1t64:

sudo apt -y install wget curl gnupg2 net-tools dnsutils \
  libidn12 libpcre3 libgmp10 libexpat1 libstdc++6 libaio1t64 \
  unzip pax sysstat sqlite3 netcat-openbsd

Se o Ubuntu veio com Postfix do tasksel:

sudo systemctl stop postfix 2>/dev/null || true
sudo systemctl disable postfix 2>/dev/null || true
sudo apt -y remove postfix

Firewall (ajuste a origem se o admin 7071 não deve ir para a internet):

sudo ufw allow 22,25,80,443,465,587,993,995,7071/tcp
sudo ufw enable

Baixar o tarball certo

Abra a página de downloads, escolha a linha da sua versão do Ubuntu, copie o link 64bit. O nome do arquivo muda a cada build — o exemplo abaixo é o 10.1.20.p1 de 20 ago 2026. Confira o SHA256 no .sha256 ao lado do tarball.

Ubuntu 22.04:

cd /usr/src
sudo wget -O zcs.tgz \
  https://github.com/maldua/zimbra-foss/releases/download/zimbra-foss-build-ubuntu-22.04/10.1.20.p1/zcs-10.1.20_GA_4200001.UBUNTU22_64.20260820122323.tgz
sudo wget -O zcs.tgz.sha256 \
  https://github.com/maldua/zimbra-foss/releases/download/zimbra-foss-build-ubuntu-22.04/10.1.20.p1/zcs-10.1.20_GA_4200001.UBUNTU22_64.20260820122323.tgz.sha256
# o .sha256 cita o nome original; alinhe:
sha256sum zcs.tgz
# esperado 10.1.20.p1 Ubuntu 22.04:
# 48da60421d9e291033680dd0bbdc0f51ce24124ab9687c0018d913d657d736c5

Ubuntu 24.04, mesmo patch:

cd /usr/src
sudo wget -O zcs.tgz \
  https://github.com/maldua/zimbra-foss/releases/download/zimbra-foss-build-ubuntu-24.04/10.1.20.p1/zcs-10.1.20_GA_4200001.UBUNTU24_64.20260820122254.tgz
# SHA256 esperado:
# 53d025e2bfc855e56364dd2e46cd8aee801a4ac6216d4217a36bc4a050fd6a1e

Produção conservadora: use a linha Stable (10.1.18.p1) da mesma página. Não misture tarball de 22.04 numa 24.04 — o UBUNTU22_64 / UBUNTU24_64 no nome é o contrato.

sudo tar xzf zcs.tgz
cd zcs-10.1.20_GA_4200001.UBUNTU*_64.*

install.sh

Rode como root. FOSS da Maldua não tem licença Network; se o script pedir ativação:

sudo ./install.sh --skip-activation-check

Caso contrário, sudo ./install.sh. Respostas típicas numa caixa única:

  • Aceitar a licença: Y
  • Usar o repositório de pacotes da Zimbra: N — o FOSS oficial saiu do ar; os .deb já estão no tarball
  • Pacotes (servidor único):
    • ldap, logger, mta, snmp, store, apache, spell, memcached, proxy — Y
    • dnscache — N no Ubuntu (briga com o systemd-resolved na porta 53)
    • imapd legado — N
    • chat/Zulip se aparecer — N (é Network / serviço à parte)
  • Alterar o sistema: Y
  • Domain: exemplo.com.br
  • Admin password: uma senha longa; o usuário é admin@exemplo.com.br
  • Timezone: America/Sao_Paulo

O menu interativo deixa você editar hostname, LDAP, portas do proxy. Se o DNS do MX não bater, o instalador avisa — corrija e continue, não ignore.

No fim:

su - zimbra -c 'zmcontrol status'

ldap, mailbox, mta, proxy, amavis, antivirus, antispam, logger, snmp, spell, stats, zimbra webapp, service webapp — Running. Webmail: https://mail.exemplo.com.br. Admin: https://mail.exemplo.com.br:7071.

Primeiros passos

su - zimbra
zmprov ca joao@exemplo.com.br 'SenhaForteAqui'
zmprov ga joao@exemplo.com.br zimbraAccountStatus
zmcontrol restart
exit

O certificado é autoassinado. Troque depois com zmcertmgr (comercial ou Let’s Encrypt). Portas 80/443 precisam chegar no proxy do Zimbra para o HTTP-01.

Backup mínimo, ainda no dia 0:

su - zimbra -c '/opt/zimbra/libexec/zmslapcat /opt/zimbra/backup/ldap'
# snapshot da VM antes de qualquer upgrade

Upgrade e o que não fazer

Upgrade de 8.8.15 / 9 / 10.0 para 10.1: snapshot, zmcontrol stop, o tarball da mesma distro, ./install.sh e aceite o upgrade. O README da Maldua ainda marca os guias de upgrade como TODO — teste num clone. Há relato no fórum de 20.04→22.04 com o mesmo FOSS, parando o Zimbra, fazendo do-release-upgrade e reinstalando o tarball da nova Ubuntu em cima de /opt/zimbra.

Não misture Network e FOSS. Não aponte o install.sh para o repositório pago da Synacor. Não rode o tarball RHEL num Ubuntu.

O que ficou

Uma Ubuntu LTS limpa, FQDN no DNS, tarball da Maldua, install.sh sem repo da Synacor, dnscache desligado. O sorriso laranja volta a abrir no browser. Quem prefere webmail magro no mesmo postfix: Roundcube.

Downloads: maldua.github.io/zimbra-foss/downloads · código: github.com/maldua/zimbra-foss · fórum: Maldua’s Zimbra FOSS Builds · Pimbra: maldua-pimbra.