Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon

Автор: vladimirk
Дата сообщения: 15.03.2006 17:11
В Worlclient'e дублируются Calendar, Tasks, Contacts ... в левом фрэйме.

причем записи не разберешь вида ???????????? и Calendar, ?????? и Tasks и т.п. соот-ют одному и тому же линку.

что может быть и как это лечить?
Автор: vladimirk
Дата сообщения: 16.03.2006 08:29
Настроен домен domain.ru. В нем есть аккаунт user1.

Когда пользователь в своем клиенте меняется адрес email From: user1@domain.ru на user111@intelsys.ru то почта приходит с подделанным несуществующим адресом.

Как запретить в Mdaemon подобные вылазки и почта отсылалась тока с правильного email адреса?
Автор: Levap
Дата сообщения: 16.03.2006 11:30
Встречалось ли в этой ветке обсуждение настройки LDAEMON если нет, то просьба к победившим сей тандем, если возможно, выложить подробный алгоритм или FAQ по настройке LDAEMON (LDAP) + MDAEMON. (Инсталяция, настройка MDAEMON, настройка известных почтовых клиентов, как вводить и редактировать общую адресную книгу, общеизвестные ошибки)

Форум на http://www.mdaemon.ru где содержались многие ответы, к сожалению не работоспособен.

(Сейчас в использовании MDAEMON 8.1.1.RUS + Ldaemon 2.10)

Опции LDaemon/Адресной книги: http://www.internetaccessmonitor.ru/rus/support/docs/mdaemon/c7.php

Что было сделано:
Устанавливаем LDAEMON:
1. Указываем страну: RUSSIAN FEDERATION
2. Название компании без знаков припинания: ABCD
3. Полное Имя администратора, введенное при установки MDAEMON: Иван Иванов
4. Пароль введенный для администратора при установки MDAEMON: ***
5. Электронный адрес администратора: i.ivanov@abcd.ru

ОК. Поставилось.
В опциях LDAEMON имеем:
1. Использовать для общей адресной книги и дистанционной проверки.
2. IP хоста: 192.168.1.1
3. DN подключения: cn=Иван Иванов, o=ABCD, c=RU
4. Фильтр RDN: mail=$EMAIL$
5. Основная запись DN (адресная книга): ou=ComAgent Public Contacts, o=ABCD, c=RU
6. Класс объекта (адресная книга): MDaemonContact
7. База DN (дистанционная проверка): ou=MDaemon remote verification, o=ABCD, c=RU

Дабы избежать конфликтов с AD меняем порт со стандартного 389 на, например, 390.

Далее проверяю LDAP сервер с помощью браузера ( http://www-unix.mcs.anl.gov/~gawor/ldap/ ) и результат таков:
Вводим базу DN: ou=ComAgent Public Contacts, o=ABCD, c=RU
Выдается ошибка: List Failed.
Если DN: o=ABCD, c=RU
то ошибки нет, но статус: Ready. No Entries Returned.

При настройке клиентов они не видят адресную унигу, поиск выдает 0 записей.

Как я понимаю LDAP сервер функционирует но база пуста или чтото иное. Куда копать?
Автор: DenPro
Дата сообщения: 16.03.2006 13:06
есть Mdaemon 8.х, есть юзеры которые отправляют почту.когда в письме (например при работе в MS Outlook) ставишь запрос на подтверждение о доставке и на прочтение - подтверждения приходят.

проблема - почтовые клиенты (система электронного документооборота) юзеров не умеют делать такие запросы.

вопрос - как сделать так, чтобы Mdaemon по умолчанию для всех исходящих писем добавлял бы такие запросы.

(причина простая - Вася послал Вове письмо, Вова не выполнил в срок и говорит - я письма не получал, почта ваша дурная и админ такой же. хочу все исправить, я не такой.)
Автор: ipmanyak
Дата сообщения: 16.03.2006 14:17
Levap http://files.altn.com/LDaemon/Release/LDaemon_en.pdf там все расписано вплоть как настраивать клиентов , если DC не находится на машине с мдемоном то и порт 389 менять не нужно .
имя домена ABCD
3. BIND DN подключения: cn=postmaster, o=ABCD, c=RU
-------------------------------------^^^^^^^
твоим браузером не пользовался ! проверял в аутлук экспресс - все работает ! Возможно LDAEMON не понимает твоего cn = Иван Иванов ! Это порочная практика юзать русские логины да еще с пробелами !

Добавлено:
DenPro а смысл ? тот Вова может просто не ответить на уведомление и проблема останется! Как вариант в настройках каждого ящика можно прописать автответ примерно с таким текстом - "Ваше письмо сервером получено, но это не означает, что адресат его получил и внимательным образом прочитал ! " По крайней мере отправитель такой текст получит ! И если дело доходит до разборок то на это есть логи .
Автор: DenPro
Дата сообщения: 16.03.2006 15:08
моим юзерам я конечно могу прописать автоответ. но мои юзеры пишут не только на мой почтовик. а другим я не могу указывать. поэтому нужно хотя-бы получить подтверждение от сервера адресата. если адресат и не подтвердит прочтение - то хотя бы будет видно что сервер получил, и это не проблемы на моей стороне.

Дело не просто в нахождении виновных, необходимо вовремя пнуть и заставить работать.
Автор: Levap
Дата сообщения: 16.03.2006 20:37
Ура! Что-то заработало... Загвоздка видимо была в русском написании Иван Иванов (Спасибо ipmanyak!). Изменил полное имя глобального администратора на ivan. После этого переустановил LDAEMON и о чудо: база заполнилась (как был рад увидев цифры, отличные от 8КВ в каталоге DB).

Далее вопросы по использованию:
Попробывал два вида клиентов: The Bat! и OUTLOOK XP. Записи сразу не видны, но по поиску ищутся нормально.

Возможно ли извлечь что-то большее, чем поиск по серверу LDAP, соответсвенно вопросы:

1. И главный: Как добавлять адреса в LDAP базу помимо создания новой учетной записи.
2. Возможно ли видеть из клиентов всю адресную книгу.
3. Возможны ли поля отличные от 2 mail (адрес) и сn (полное имя) и как реализовать.
4. Возможна ли синхронизация личных адресных книг и LDAP записей и т.д.
Автор: ipmanyak
Дата сообщения: 17.03.2006 06:56
Levap

Цитата:
Записи сразу не видны, но по поиску ищутся нормально.

примерно так клииенты и будут работать ! синхронизации по моему нету!
Автор: ln10
Дата сообщения: 17.03.2006 07:21
Помогите, плиз. Настроил список рассылки, все работает, всем рассылает, НО.. по почте не могу не подписаться не отписаться. Перепробовал все варианты настройки, и форматы посыла письма.. С почтовиком работаю не давно, намекните куда капать ?
Автор: Kamerton
Дата сообщения: 17.03.2006 08:48
Вычитал в release к 9 демону такую вот интересную фичу "Active Directory monitoring"
кто нить знает где о ней подробно почитать можно будет?
Автор: KudisovArkan
Дата сообщения: 17.03.2006 09:29

Цитата:
Вычитал в release к 9 демону такую вот интересную фичу "Active Directory monitoring"
кто нить знает где о ней подробно почитать можно будет?


ACTIVE DIRECTORY MONITORING

MDaemon 9.0 supports Active Directory monitoring. This means that MDaemon can automatically add, change and delete email accounts by detecting changes made within Active Directory. This allows a centralized location for account management.

MDaemon account properties can be taken from any combination of Active Directory properties using a simple and intuitive ‘mapping’ mechanism. Default settings allow for out-of-the-box operation. Accounts that are deleted from Active Directory can be handled in several ways within MDaemon, allowing you maximum flexibility. Most important of all, Active Directory schema files are not altered in any way by this process, thus removing the threat of irreversible change.

Это цитата с офф. сайта.
более подробно можешь прочесть все там.
Автор: ipmanyak
Дата сообщения: 17.03.2006 10:11
ln10 птица то стоит во вкладке SUBSCRIBtions что юзеры сами могут подписываться и отпысываться ?
Автор: vladimirk
Дата сообщения: 17.03.2006 10:11
ПОДСКАЖИТЕ ОТВЕТ ПЛЗ ПО ТАКОМУ ВОПРОСУ.

Настроен первичный домен domain1.ru.
Настройки релея: this server does not relay mail for foreign domain. т.е. закрыт. Но у пользователей домена domain1.ru, есть еще внешний домен domain2.ru. Необходимо чтобы в настройках почтового клиента можно было создать и прописат ьв поле From: users@domain2.ru и от этого адреса отсылать почту. Но поскольку релей закрыт, возможно ли средствами Mdaemon дать возможонсть от одного аккаунта писать только с двух адресов users@domain1.ru и users@domain2.ru при зыкрытом релее. Не хотелось бы в настройках релея ставить галочку на Mail sent via auth SMTP sessions cal always be relayes т.к. можно будет в поле From: прописывать любой email адрес, когда необходимо жестко прописать только два.
Автор: AvvNtl
Дата сообщения: 17.03.2006 10:38
Здравстуйте , Все.
У меня скоро появится необходимость в переименовании почтового домена. Юзеров в домене около 50. В основном авторизуются через виндовый домен.
Вопрос -как с наименьшим гимороем переименовать почтовый домен в мдаймоне?
Автор: ipmanyak
Дата сообщения: 17.03.2006 10:54
AvvNtl SETUP - MISCALANIOUS - SYSTEM - птица - Move account mail to new directories when domain names change , поэксперементируй на раб станции у себя
Автор: llava
Дата сообщения: 17.03.2006 15:11
Вот, может кому понадобится. Выковырял из дохлого forum.mdaemon.ru.
Тема: MDaemon в режиме Gateway.    
s0s

Ответов: 48
Просмотров: 8146
    Форум: MDaemon Добавлено: Пн Ноя 21, 2005 8:12 am Тема: MDaemon в режиме Gateway.    
Хочу попытаться резюмировать все выше сказанное на основе только что успешной операции ldap верификации 3 гейтов (Домены .ru, .su второго уровня и домен .xyz.ru третьего уровня) в mdaemon на Exchange 2003.
Имеем: Exchange 2003 SP2, Mdaemon 8.1.3 (W2K3 SP1) и сам AD на W2K3 SP1. Все сервера на разных машинах.

Прежде всего нам поможет LDAP Administrator: http://ldapadministrator.com/download/index.php (лучше скачать последнюю триальную версию и получить триальный ключ, т.к. в последней программе есть выбор строки подключения к LDAP AD и автопоиск домена). В этой программе при создании нового профиля, Вы введете IP своего домена и сможете в списке ВЫБРАТЬ BASE DN строчку, которая нам потребуется в MDaemon. Их там 5 (у меня Нам нужна последняя в списке вида: DC=имя_домена,DC=ru. В моем случае домен третьего уровня AD, сторока имеет вид: DC=Имя_домена,DC=Имя_домена_провайдера,DC=ru
Все, больше нам эта программа не нужна. Мы получили необходимое поле (Base entry DN) в Mdaemon.
Теперь идем в Mdaemon (Alt-K) на редактирование Гейтов. Закладка "LDAP verify":
1. IP прописываем AD W2K3.
2. Вставляем пароль админа в поле Bind password.
3. Object class ставим звездочку (*)
4. Bind DN просто пишем Имя_Домена\Логин_админа
5. Base entry DN заполняем тем, что мы получили из программы LDAP Administrator: DC=имя_домена,DC=ru (в моем случае: DC=имя_домена,DC=имя_домена_провайдера,DC=ru)
6. И последнее поле аттрибут, содержащий email в AD. Вносим строчку "proxyAddresses" (без ковычек).

Все. Теперь вся входящая почта для домена будет проверяться в AD на валидность получателя. Проверить это вы сможете в закладке SMTP in Mdaemon`а. Тоже самое повторить для дополнительных доменов (если есть).
Автор: lexter
Дата сообщения: 17.03.2006 16:00
Есть такая проблема.
В списке рассылок включена опция Replace TO: field with Members full Name.
Все ящики имеют имена как положено типа Vasya Samodur.
Но почта когда приходит то в поле "Кому" в почтовом клиенте (The Bat!) видно:
vasya samodur <его@ящик.ком>
Т.е. заглавные буквы имени сбрасываются!!!
Что интересно: если отсылать с локального ящика на ящик рассылки то все ок.
Хочется видеть все таки нормальное имя. Как это сделать?
Автор: ipmanyak
Дата сообщения: 20.03.2006 07:58
DenPro создавай правило и добавляй хидер - Disposition-Notification-To: email
Автор: DenPro
Дата сообщения: 20.03.2006 08:08
ipmanyak правило создал. добавил Disposition-Notification-To, Return-Receipt-To, X-Confirm-Reading-To Email.

вопрос - двоеточие на конце "Disposition-Notification-To:" обязательно?
вопрос - как сделать чтобы ответ был не на email, а на отправителя?

замечание - судя по всему многие почтовики игнорируют мои запросы на подтверждение доставки. о прочтении приходят подтверждения, а о доставке нет. видимо админы запрещают почтовикам много болтать.
Автор: ipmanyak
Дата сообщения: 20.03.2006 09:16
двоеточие должно быть ! - просмотри хидер у нормального письма с такой байдой и по аналогии сделай . Как отправителя сделать не знаю - наверно придется писать свой скрипт и там уже вцеплять отправителя .
Автор: DenPro
Дата сообщения: 20.03.2006 09:36
вопрос решался просто: мдемон обрезает двоеточие, если его вписывать в правила (где заголовок вносится). значит его не надо. по поводу отправителя пока непонятно. ладно, пусть хотя бы у меня хранятся.
Автор: grayday
Дата сообщения: 20.03.2006 10:23
Сорри если поднимаю старую тему.. Просмотрел кучу страниц на форуме - не нашел.. Кто нибудь настраивал greylisting? Интересуют рекомендации относительно временных интервалов и возможные подводные камни включеня данного механизма.
Автор: MariaB
Дата сообщения: 20.03.2006 13:00
Добрый день!
У меня такой вопрос. Как заставить MDaemon отправлять почту с определенного IP-адреса, если на компьютере их несколько?
Проблема в том, что некоторые серверы не принимают от нас почту, т.к. IP-адрес, с которого отправляет MDaemon не имеет MX-запись.
Я уже перерыла все настройки, не могу разобраться, помогите, пожалуйста.
Автор: ipmanyak
Дата сообщения: 20.03.2006 14:23
MariaB SETUP - Primary Domain -Primary domain IP , но это может не спасти ! Если сервер с ним имеет несколько внешних мнтерфейсов, то лучше передвинуть интерфейс с этим ip выше других ! Если интерфейс один , то сделать ip демона основным, если это у в ас возможно. Желательно уточнить как у вас все организовано - шлюз, firewall, маршрутизация. Еще один вариант - демон посадить на локальный ip, а на firewall сделать маппинг в локаль с нужного интерфейса и наоборот .
Автор: Skywatcher
Дата сообщения: 21.03.2006 12:15
Здравствуйте! Юзаю MDaemon очень давно, хорошо изучил его. Но сегодня задался вопросом, тк не нашел такой настройки в интерфейсе. Может кто уже с этим сталкивался.
Вообщем нужно чтобы MDaemon не принимал почту (или дропил входящее соединение), основываясь на проверке MX-записи.
Допустим многие хосты имеют запись MX вида: 127.0.0.1
Как сказать MDaemonу, чтобы он не устанавливал соединения с такими хостами ?
Интересуют естественно последнии версии. Я щас использую 8.1.3

Добавлено:
MariaB

Цитата:
Добрый день!
У меня такой вопрос. Как заставить MDaemon отправлять почту с определенного IP-адреса, если на компьютере их несколько?

В Primary Domain Ip вбить ваш адресс и поставить галочку bind to this ip only
Автор: ipmanyak
Дата сообщения: 21.03.2006 12:20
Skywatcher тебе уже ответили в том посте про MX записи
http://forum.ru-board.com/topic.cgi?forum=8&topic=14806#1
Автор: MariaB
Дата сообщения: 21.03.2006 12:30

Цитата:
В Primary Domain Ip вбить ваш адресс и поставить галочку bind to this ip only


Это не помогает.


Цитата:
Если сервер с ним имеет несколько внешних мнтерфейсов, то лучше передвинуть интерфейс с этим ip выше других ! Если интерфейс один , то сделать ip демона основным, если это у в ас возможно.


Подскажите, как именно передвинуть интерфейс с этим ip выше других? Это значит присвоить ему наименьшую метрику?

Автор: ipmanyak
Дата сообщения: 21.03.2006 14:08
MariaB Расскажите толком как всё сейчас сделано ? Сколько интерфейсов на машине , с каким ip демон сейчас вылазит в инет ? route print и ipconfig /all - не мешало бы посмотреть . Firewall ? кто он и где он ?
Автор: Skywatcher
Дата сообщения: 21.03.2006 14:20
ipmanyak
Видел я ваш ответ, и так как завел новую тему по ошибке решил еще раз спросить

Добавлено:
MariaB
Вообще-то странно, если так.
Да нужно полную распечатку ipconfig
1. Посмотрите с какого ip адреса выходит MDaemon
2. Посмотрите на каком интерфейсе стоит это ip, поменяйте их местами, при этом потребуется естественно переткнуть физически сети.
3. Проверьте локальный ли это адрес или глобальный и не транслируется ли он в другой на маршрутизаторе.
Автор: RSalam
Дата сообщения: 21.03.2006 16:42
Народ подскажите, а можно в Mdaemon как нибудь сделать чтоб в настройках почтовиков в поле pop сервер и smtp сервер было что нибудь типа pop.tralala.ru и smtp.tralala.ru а то у меня щас стоит ip машины где стоит почтовик (почтовик только для внутренней сети)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Два IP адреса на одной сетевой карте, Windows


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.