Guía · Migración de correo
Cómo migrar de Zimbra 8 a Zimbra 10, paso a paso
Desde el 31 de diciembre de 2023, Zimbra 8.8.15 Open Source no recibe parches de seguridad. Esta guía explica cómo pasar a Zimbra 10.1 Open Source sin perder correos: qué revisar antes, cómo copiar cuentas y buzones, cómo hacer el corte y qué errores evitar. Está pensada para el equipo técnico de su empresa.
Antes de empezar: haga una copia completa de su servidor actual y pruebe cada paso con dos o tres cuentas de prueba. Los comandos se ejecutan como el usuario zimbra (su - zimbra). Use esta guía como referencia general; cada instalación tiene sus particularidades.
Por qué un servidor nuevo y no una actualización en el mismo
Zimbra no permite saltar de la versión 8 a la 10.1 en una sola actualización: el camino oficial es escalonado (8.8, 9, 10.0, 10.1) y cada paso pone en riesgo los datos. Además, muchos servidores con Zimbra 8 corren sobre versiones de Linux que ya perdieron soporte. Zimbra 10.1 funciona en Ubuntu 20.04, 22.04 y 24.04, y en Red Hat, Rocky u Oracle Linux 8 y 9.
Lo más seguro es montar un servidor nuevo en paralelo, copiar todo mientras el viejo sigue funcionando y, cuando esté verificado, cambiar el DNS. Si algo sale mal, se devuelve el DNS y nadie pierde nada.
Las seis fases
| Fase | Qué se hace | ¿Afecta a los usuarios? |
|---|---|---|
| 1. Inventario | Cuentas, dominios, listas, alias, tamaños y versión actual | No |
| 2. Servidor nuevo | Zimbra 10.1 instalado, dominios y clases de servicio creados | No |
| 3. Cuentas | Cuentas, contraseñas, alias, listas y filtros | No |
| 4. Copia de buzones | Copia inicial de correo, contactos y agenda; prueba piloto | No |
| 5. Corte | Cambio de DNS y copia final de lo que llegó en el intermedio | Unos minutos, idealmente fuera del horario laboral |
| 6. Después del corte | Celulares, Outlook, recursos compartidos y vigilancia | Sí: reconfigurar dispositivos |
1. Inventario del servidor actual
Anote todo lo que existe hoy. Sin inventario es fácil olvidar una lista de distribución o un alias que alguien usa todos los días.
# Versión de Zimbra y del sistema operativo
zmcontrol -v
cat /etc/os-release
# Dominios, cuentas y listas de distribución
zmprov -l gad
zmprov -l gaa > cuentas.txt
zmprov gadl > listas.txt
# Espacio usado por cada buzón (en bytes)
zmprov gqu $(zmhostname) > tamanos.txt
Con tamanos.txt calcule cuánto disco necesita el servidor nuevo (deje al menos un 30 % libre) y cuánto tardará la copia. Los buzones más grandes son los que más tiempo toman.
2. El servidor nuevo
Zimbra 10.1 no es un solo programa: son varios componentes que se instalan como paquetes. En un servidor único (lo normal hasta varios cientos de buzones) van todos juntos.
| Paquete | Qué hace |
|---|---|
zimbra-core | La base: bibliotecas, utilidades y comandos de administración (zmprov, zmcontrol). |
zimbra-ldap | El directorio: cuentas, contraseñas, dominios y toda la configuración. |
zimbra-store | Los buzones: guarda correo, agenda y contactos, el buscador y el webmail clásico. |
zimbra-mta | Envía y recibe correo (Postfix), con antispam y antivirus. |
zimbra-proxy | La puerta de entrada: recibe las conexiones web, IMAP y POP y las pasa al buzón correcto. |
zimbra-logger | Registros y estadísticas del servidor. |
zimbra-snmp, zimbra-spell, zimbra-apache | Monitoreo por SNMP y corrector ortográfico (opcionales). |
Para instalarlos necesita dos repositorios: el que tiene los paquetes de Zimbra compilados y el repositorio público de Zimbra con sus dependencias (Java, MariaDB, nginx y otras). Con SignalMonitor Repo el primero es el nuestro, para Ubuntu 24.04, con los paquetes compilados, probados y firmados. A grandes rasgos:
# 1. Nombre completo del servidor y sin otro servidor de correo instalado
sudo hostnamectl set-hostname mail2.empresa.com
hostname -f # debe responder mail2.empresa.com
sudo apt-get -y remove --purge postfix
# 2. Agregar los dos repositorios (el suyo y el de dependencias de Zimbra) y actualizar
sudo apt-get update
# 3. Instalar los componentes
sudo apt-get install -y zimbra-core zimbra-ldap zimbra-store zimbra-mta \
zimbra-proxy zimbra-logger zimbra-snmp zimbra-spell zimbra-apache
# 4. Configuración inicial (pide el dominio y la clave del administrador)
sudo /opt/zimbra/libexec/zmsetup.pl
Después cree los demás dominios y las clases de servicio (COS) que tenía el servidor viejo, instale el certificado HTTPS y pida a su proveedor de internet el DNS inverso (PTR) de la IP del servidor: sin él, otros servidores marcan su correo como spam.
# Como usuario zimbra
zmprov cd otrodominio.com
zmprov gc nombre-cos # en el viejo: ver la configuración de cada COS
zmprov cc nombre-cos # en el nuevo: crearla y luego ajustar con zmprov mc
zmcontrol status # todos los servicios en «Running»
3. Cuentas, alias, listas y filtros
Cree en el servidor nuevo las mismas cuentas, con su nombre y su cuota. Para las contraseñas hay dos caminos:
- Contraseña temporal (recomendado): cada usuario recibe una clave nueva y el sistema le pide cambiarla al entrar. Es lo más limpio y seguro.
- Conservar la contraseña: entre servidores Zimbra se puede copiar la contraseña cifrada. Pruébelo antes con una cuenta.
# Servidor viejo: datos de una cuenta
zmprov -l ga ana@empresa.com displayName zimbraMailQuota zimbraMailAlias
# Servidor nuevo: crear la cuenta con clave temporal y cambio obligatorio
zmprov ca ana@empresa.com 'Cambiar.Temporal-2026' displayName 'Ana Pérez' \
zimbraPasswordMustChange TRUE
# (Opcional) conservar la contraseña: copiar el valor cifrado del viejo
zmprov -l ga ana@empresa.com userPassword # en el viejo
zmprov ma ana@empresa.com userPassword '{SSHA512}...' # en el nuevo
# Alias y listas de distribución
zmprov aaa ana@empresa.com ventas@empresa.com
zmprov cdl equipo@empresa.com
zmprov adlm equipo@empresa.com ana@empresa.com
# Filtros de correo de la cuenta (copie el valor del viejo al nuevo)
zmprov ga ana@empresa.com zimbraMailSieveScript
Para muchas cuentas, lea cuentas.txt en un ciclo y genere estos comandos con un script. No migre las cuentas de sistema (galsync, spam., ham., virus-quarantine.): el servidor nuevo crea las suyas.
4. Copia de buzones
Se hace en dos partes: primero el correo y luego la agenda, los contactos y las tareas.
El correo, con imapsync. Copia carpeta por carpeta entre los dos servidores mientras el viejo sigue funcionando. Si se interrumpe, se vuelve a correr y solo copia lo que falta. Con la clave del administrador del servidor viejo no necesita la contraseña de cada usuario:
# Desde una máquina aparte (no en los servidores de correo)
sudo apt-get install -y imapsync
imapsync \
--host1 mail-viejo.empresa.com --user1 ana@empresa.com \
--authuser1 admin@empresa.com --password1 'CLAVE_ADMIN_VIEJO' \
--host2 mail2.empresa.com --user2 ana@empresa.com --password2 'CLAVE_TEMPORAL' \
--ssl1 --ssl2 --automap --dry # quite --dry cuando la prueba se vea bien
Agenda, contactos y tareas, con la exportación de Zimbra. Exporte el buzón completo en un archivo .tgz e impórtelo con resolve=skip, que salta el correo que imapsync ya copió:
# Servidor viejo (-t 0 evita que se corte por tiempo)
zmmailbox -z -m ana@empresa.com -t 0 getRestURL "//?fmt=tgz" > /respaldo/ana.tgz
# Servidor nuevo
zmmailbox -z -m ana@empresa.com -t 0 postRestURL "//?fmt=tgz&resolve=skip" /respaldo/ana.tgz
Ejecute los procesos largos dentro de tmux o screen, y en tandas de 3 o 4 cuentas a la vez, fuera de las horas de más uso.
Prueba piloto: antes de copiar todo, migre dos o tres cuentas reales, pídales a esas personas que entren al servidor nuevo (con la dirección del servidor, sin cambiar el DNS) y confirme que ven sus carpetas, contactos y agenda.
Verificación: compare el tamaño y las carpetas de cada buzón en los dos servidores.
zmmailbox -z -m ana@empresa.com gms # tamaño del buzón
zmmailbox -z -m ana@empresa.com gaf # carpetas con el número de mensajes
¿Su servidor de origen no es Zimbra? imapsync funciona con cualquier servidor IMAP; los contactos y la agenda se exportan aparte (vCard e iCalendar).
5. El corte
- Dos días antes: baje el TTL de los registros MX y del nombre del servidor a 300 segundos, para que el cambio se propague rápido.
- El día del corte (idealmente viernes en la noche): cambie el registro MX y el nombre de acceso (por ejemplo,
mail.empresa.com) para que apunten al servidor nuevo. - Copia final: vuelva a correr
imapsyncpara todas las cuentas: solo copia lo que llegó desde la última pasada, así que es rápido. - Firma del dominio: genere la llave DKIM en el servidor nuevo y publique en el DNS los registros SPF, DKIM y DMARC, para que su correo no llegue a spam.
/opt/zimbra/libexec/zmdkimkeyutil -a -d empresa.com - No apague el servidor viejo: déjelo encendido, sin recibir correo, al menos 30 días, por si alguien necesita recuperar algo.
6. Después del corte
- Revise la cola de correo durante las primeras horas:
/opt/zimbra/common/sbin/mailq. - Los celulares y Outlook deben volver a sincronizar la cuenta; prepare una guía corta para los usuarios.
- Vuelva a crear los recursos compartidos (carpetas, agendas y contactos compartidos entre usuarios), porque apuntan a identificadores del servidor viejo.
- Configure los respaldos del servidor nuevo desde el primer día.
Buenas prácticas y errores comunes
- Avise a los usuarios con una semana de anticipación y otra vez el día anterior.
- Nunca borre nada en el servidor viejo durante la migración: solo copie.
- Revise el espacio en disco antes de cada copia: los archivos
.tgzocupan tanto como los buzones. - Suba las cuotas en el servidor nuevo antes de copiar: si un buzón no cabe, la copia se corta.
- Verifique que los dos servidores tengan la hora correcta; si no, las fechas de los mensajes se confunden.
- Nunca use
apt upgradegeneral en un servidor Zimbra: actualice los paquetes por nombre. - Empiece por los buzones más grandes; son los que definen cuánto dura todo.
- Guarde un registro de qué cuentas ya se copiaron y cuáles fallaron, para repetir solo esas.
- No cambie el dominio ni las direcciones de correo en la misma migración: un cambio a la vez.
¿Prefiere que lo hagamos con usted?
Los clientes de SignalMonitor reciben un manual detallado, con listas de verificación y los comandos para cada caso. Si prefiere no hacerlo solo, le acompañamos en la migración: la cotizamos según el número de buzones y el volumen de datos, con factura en Colombia o, próximamente, por AWS Marketplace.
Zimbra es una marca registrada de Synacor, Inc. SignalMonitor es un producto independiente compatible con Zimbra Open Source Edition; no está afiliado ni respaldado por Synacor. Esta guía se ofrece como referencia, sin garantía: pruebe cada paso en su entorno antes de aplicarlo.