Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» hMailServer

Автор: edem337
Дата сообщения: 17.11.2015 14:11
[more] Добрый день!
Покопался в теме(стр.70), но ответа так и не нашел.
Вопрос по организации шифрования между двумя почтовыми серверами(mymail.ru[hmailserver] и 2mail.ru[MS Exchange 2013])
Имеется действующий hMailServer 5.6.4 (win2k8 Std RUS), имеются приватный *.key(генерация через OpenSSL) и получен(от авторизированной организации) публичный *.crt.
Сертификаты закинуты в папку с hmailserver.
В hMailServer Administrator следующие настройки:
Settings\Advanced\SSL certificates создана запись mymail.ru с указанием расположения файла сертификата(*.crt) и приватного ключа (*.key)
Settings\Advanced\TCP/IP ports для SMTP(25 порт) в поле Connection security указал STARTTKS(Optional) в выпадающем списке SSL Certificate выбрал mymail.ru

Отправляю письмо из ящика test@mymail.ru на ящик test@2mail.ru
В логах:
DEBUG" 3832 "2015-11-17 10:18:40.446" "Certificate verification failed for session 18280. Expected host: 2mail.ru, Windows error code: -2146885613, Windows error message: "TCPIP" 3564 "2015-11-17 10:18:40.477" "TCPConnection - TLS/SSL handshake completed. Session Id: 18280, Remote IP: XXX.XXX.XX.XXX, Version: TLSv1, Cipher: AES128-SHA, Bits: 128"

Копаю 3 сутки но пока идеи кончились.

PS. На сервере 2mail.ru (Exchange 2013) шифрование настроено и работает с другими почтовыми серверами. [/more]
Автор: vlary
Дата сообщения: 17.11.2015 16:39
edem337 Ну там же на чистом английском написано:
Цитата:
Expected host: 2mail.ru
Сертификат сгенерен для 2mail.ru, а имя сервера какое-нибудь блаблабла.2mail.ru
Вдобавок возможно что и PTR запись не прописана.
Автор: edem337
Дата сообщения: 18.11.2015 07:22
vlary:
1) Cертификаты сгенерены для mymail.ru. У 2mail.ru свои админы и сертификаты.
2) В CN и SAN естественно прописаны адреса почтовиков, а не домены. (mx.mymail.ru, mx.2mail.ru)
3) 2mail.ru под exchange 2013 и работает шифровано с другими почтовыми серверами без проблем. Проблема на мой стороне. По логам не могу отдать свой сертификат (mymail.ru) при обмене сертификатами с 2mail.ru и дальше почтовый трафик не шифруется.
4) Сервера (mx.mymail.ru и mx.2mail.ru) работают стабильно более 3х лет.
5) В чем я засомневался так это в ошибке из логов "Windows error code: -2146885613". Есть подозрение что ошибка связана с недоступностью сервера отзыва сертификатов и из-за этого дает отлуп. Буду копать дальше.
Автор: t4p2
Дата сообщения: 21.11.2015 18:39
Беда с антиспамом... Все перепробовала, не настраивается. Кто может уделить 10 минут своего времени и помочь мне разобраться с этой не легкой задачей =( ООоочень прошу.
Автор: Petrovich604
Дата сообщения: 30.11.2015 13:21
Привет всем. Подскажите, пожалуйста, hmailserver может отправлять письма от разных локальных ящиков, на почтовые ящики типа gmail, rambler, yandex и тд, не с одного ящика настроенного в smpt protocols\ Delivery of e-mail, а отправка осуществлялась бы с разных почтовых ящиков. То есть сотрудник ААА отправил сообщение с AAA@s.local а сообщение должно прийти от ААА@s.ru
Как такое осуществить?
Автор: ipmanyak
Дата сообщения: 01.12.2015 13:11
Petrovich604 В правилах скриптом менять адрес отправителя.

https://github.com/hmailserver/hmailserver/issues/13
Автор: sergeycsm
Дата сообщения: 28.12.2015 12:28
Здравствуйте! Для своих нужд написал на AutoIt несложный реал-тайм просмотрщик логов.
Каждая сессия в своем табе.Есть возможность поиска строки на лету и фильтрация табов.
Хэлп писать пока некогда. Главное в настройках указать каталог с логами. Можно UNC путь использовать.
Может кому пригодится. Ссылка: https://yadi.sk/d/4p3sEPIgmbhj7
Автор: oknemoff
Дата сообщения: 04.01.2016 22:23
[more] Всем привет
порыл тему, но что-то не нашел своей ситуации
есть небольшая локальная сеть (192.168.1.*). в ней несколько машин, которые получают почту с одной учетной записи exchange. проблема в том, что размер учетки exchange очень маленький, поэтому все время приходится копировать в локальный файл на всех компах, что очень неудобно. Раньше для синхронизации почты на всех машиной использовалась учетка imap gmail, в которую на одном компе сбрасывались письма с учетки exchange, после чего они синхронно появлялись и на остальных машинах. сейчас такой возможности нет, поэтому возникла мысль создать что-то типа виртуального сервера imap с одной учетной записью, которая будет использоваться для синхронизации почты на всех машинах.
установил hMailServer на машине с адресом 192.168.1.2, создал домен (например pochta.local - реального домена нет), добавил учетную запись (например 2016@pochta.local), в Settings-Advansed-TCP/IP Ports прописал порты 192.168.1.2 / 25 / SMTP и 192.168.1.2 / 143 / IMAP.
в Outlook на машине 192.168.1.2 создал новую учетную запись 2016@pochta.local, указав в роли серверов - 192.168.1.2, коннект есть.
попытался добавить такую же учетную запись на других машинах, указав этот же адрес - ошибка связи с сервером.
Что я делаю не так, и вообще реализуема ли данная структура с помощью hMailServer?

upd. Вопрос снят... похоже что-то было с портами, на другой машине все настроилось без проблем [/more]
Автор: covorp
Дата сообщения: 07.01.2016 17:26
Всем привет.
Подскажите, может ли hMailServer работать с разными сетевыми интерфейсами.
Ситуация такая, есть 2 подключения к интернету, на одном прикручен домен к ip, на котором открыт 587 порт для hMailServer и на этом подключении провайдер рубит 25 порт, т.е. hMS обрабатывает полученные письма отправляемые с интернета на внешние адреса, но они не проходят к получателю. На втором подключении отправляет отлично, но это подключение не видно в интернете.
Вопрос: можно ли как-то заставить hMailServer принимать запрос с интернета (подкл.1), а транслировать отправку через подкл.2?

- Отправляю письмо с интернета на SMTP :587 мой.домен на подключении 1 (виден в интернете)
- hMailServer обрабатывает запрос и посылает письмо на внешний адрес по подключению 2
Автор: PavelSES
Дата сообщения: 07.01.2016 22:05
covorp
hMailServer в данном случае никакого отношения к задаче не имеет. То что Вы хотите реализуется связкой "Провайдер->Роутер->Компьютер с почтовым сервером", и всеми пере направлениями по портам будет заниматься Роутер, например тот же MikroTik. Ну и как я понимаю, A запись домена должна указывать а Ваше "подкл.1", а в MX и SPF должны быть указаны и "подкл.1" и "подкл.2".
Автор: chipolo
Дата сообщения: 13.01.2016 14:34
Добрый день.
Моим Hmailserver пользуется около 300 человек. Они подключаются к серверу через один внешний айпи адрес. На сервере включена опция автобана. Если кто-то из пользователей вводит неправильно пароль, то срабатывает автобан для айпи адреса и в итоге к серверу не могут подключаться остальные пользователи. Можно ли как-то настроить hmailserver, чтобы он блокировал не айпи адрес, а конкретного пользователя с возможностью входа на сервер для других пользователей?
Автор: Jyzi
Дата сообщения: 15.01.2016 06:18
[more] Гуру, нужна помощь, Не отправляется почта на внешние адреса. Использую сервак на своей площадке: hmailserver.
Сервак поднят на windows2008,
Входящие письма приходят.
Порты на pop3 и smtp в нате прописаны.

NS записи:
Субдомен    Класс    Приор.    Адрес
@ MX    10    91.144.170.151.    
@ NS    0    ns1.reg.ru.    
@ NS    1    ns2.reg.ru.    
www A    91.144.170.151

Обратная зона тоже прописана.

При тестировании встроенными средствами, вылетает ошибка.

Проводил разные манипуляции с настройками, удавалось отправлять почту на gmail.com однако наши серваки (mail.ru, yandex.ru и т.д. почту резали)
Проверил nslookup:

C:>nslookup -type=MX gkhs.ru
Не заслуживающий доверия ответ:
gkhs.ru MX preference = 10, mail exchanger = 91.144.170.151

C:>nslookup 91.144.170.151
╚ь : gkhs.ru
Address: 91.144.170.151

В настройках hmail уже все перепробовал. не хочется релей настраивать или пересылку с других серверов. кроме этого, в данной теме я слабоват (не моя специфика). но почта нужна очень.

Бро, есть ассы по настройке почтовика? очен нуно     
[/more]
Автор: vlary
Дата сообщения: 15.01.2016 09:45
Jyzi
Вроде как все нормально. Если провайдер не режет 25 порт, должна почта уходить.
Попробуй отправить письмо на свой адрес mail.ru или yandex.ru,
и выложи фрагмент лога отправки.
Автор: manking
Дата сообщения: 26.01.2016 02:53
[more] Добрый день.

В чем может быть проблема?
Поднял почтовый сервер.

Доставка с mail.ru на него работает правильно письма приходят.
Доставка с клиента на сервер работает правильно,
но при попытке моего smtp сервера соединяться с сервером mail.ru или другим сервером и предавать письма адресатам, не может подключиться и пишет:

"Starting external delivery process. Server: mxs.mail.ru (94.100.180.150), Port: 25, Security: 2, User name: "
"DEBUG"    2248    "2016-01-26 03:42:36.461"    "Creating session 453"
"TCPIP"    2248    "2016-01-26 03:42:36.461"    "Connecting to 94.100.180.150:25..."
"DEBUG"    1240    "2016-01-26 03:42:57.477"    "SMTPDeliverer - Message 35 - Connection failed: Host name: 94.100.180.150, message: Превышен таймаут семафора"

То есть он пытается соединиться по порту 25 и не может. Из-за чего это может быть?
[/more]
Автор: ipmanyak
Дата сообщения: 26.01.2016 08:02
manking 25 порт наружу не открыт на фаере.
Автор: comline
Дата сообщения: 02.02.2016 18:19
Подскажите, а можно поставить ограничение на сервер, мол, "не больше 1000 писем в час"... Или временные рамки "на каждый домен 3 письма" в минуту, скажем.
Автор: comline
Дата сообщения: 03.02.2016 21:53
Никак не ограничить число?
Автор: vlary
Дата сообщения: 04.02.2016 11:13
comline 1.
Цитата:
2.8.Запрещена публикация неинформативных сообщений (флуд), включая, но не ограничиваясь:
............................
2.8.3.подъем темы. А именно, публикацию сообщений, имеющих целью лишь подъем темы в списке и при этом не несущих смысловой нагрузки, например: «ну так что, никто не знает?»
2. Ты слишком много хочешь от бесплатного софта.
Если тебе нужны продвинутые возможности, ставь коммерческий продукт.
CommuniGate Pro, например, там нужная тебе фича есть.
Либо переходи на почтовые сервера под Linux, Exim например.
Там ты при некотором умении можешь настроить все что угодно.
Автор: SlavaIv111
Дата сообщения: 05.02.2016 13:33
Здравствуйте! Хочу hmailserver установить для отправки голосовых сообщений с АТС. Попробовал всё на своём десктопе, всё работает. Стал устанавливать на сервер, не выходит.
Скачал с офф сайта, Выбираю Use built-in database engine (Microsoft SQL Compact), затем установка и программа не спрашивает пароль для БД. После установки выскакивает окошко соединения с сервером, и никуда не соединяется.
Сервер Виндовс сервер 2012. С серверами и БД я не дружу. Т.е. под конкретную мою задачу я смогу разобраться обычно, а тут много перечитал ответа не нашёл. Не хочется для устаноки почтовика изучать всё досканально, ткните меня что сделать, пожалуйста. Я так понимаю не находится Microsoft SQL Compact. http://imageshack.com/a/img922/9687/wRIkgd.png
Автор: vlary
Дата сообщения: 05.02.2016 20:38
SlavaIv111
Цитата:
Не хочется для устаноки почтовика изучать всё досканально
Ну ты хотя бы у Гугла научись спрашивать.
И перед установкой почтовика не худо бы
почитать документацию по этому почтовику.

Автор: SlavaIv111
Дата сообщения: 08.02.2016 11:09

Цитата:
Ну ты хотя бы у Гугла научись спрашивать.
 И перед установкой почтовика не худо бы  
почитать документацию по этому почтовику.

Вот прям ответ профессионала. Сразу денежку бы просил тогда за консультацию. Ты что ли Гугл? думаешь не гуглил?? Везде по установке пишут что всё идёт как по маслу.
На документацию любой ссылаться может, я смотрю тут 92 страницы форума и все на документацию ссылаются, да? Не знаю я так хорошо английский
Автор: fire667
Дата сообщения: 08.02.2016 12:08
SlavaIv111
https://www.hmailserver.com/documentation/v5.4/?page=howto_connect_to_mssql вполне внятно переводит гугл траслейт
з.ы. hMailServer без SQL сервера работать не будет:
- MySQL 4 and MySQL 5
- Microsoft SQL Server 2000, 2005 and 2008 (including Express, Standard and Enterprise edition)
- PostgreSQL 8
написано в доках
Автор: vlary
Дата сообщения: 08.02.2016 13:01
SlavaIv111
Цитата:
Сразу денежку бы просил тогда за консультацию
Консультации я даю бесплатно. Но если ты ленишься/не можешь прочесть
единственную страницу из мануала, на которую я дал ссылку,
и хочешь, чтобы за тебя выполнили твою работу, за которую ты получаешь деньги,
то это в свою очередь стоит денег, на которые я, кстати, не претендую.
Вверху страницы раздела есть тема, где можно заказать услуги специалиста.
А незнание английского является не оправдывающим, а отягчающим обстоятельством.
Оно говорит о том, что ты просто занят не своим делом и занимаешь чужое место.

fire667
Цитата:
написано в доках
Он доки читать не хочет, он хочет, чтобы ему показали, где мышкой щелкать.
Автор: Mercuryzxc
Дата сообщения: 12.02.2016 12:53
Ребят подскажите, пожалуйста
SQL Server Compact Edition C:\Program Files\hMailServer\Database\MyDatabase#1.sdf (Не применимо). Подключился. через Microsoft SQL Server Management Studio    10.0.1600.22 ((SQL_PreRelease).080709-1414 ) соединение есть. На hmailserver Database Setup step 4 of 7
Database server address что указать.
Starting task...
Please wait while creating database...
ADO: [DBNETLIB][ConnectionOpen (Connect()).]SQL Server does not exist or access denied.
Автор: vlary
Дата сообщения: 12.02.2016 13:03
Mercuryzxc
Читай доку по ссылке в моем посте, там где
По-моему, там все написано предельно ясно.
Автор: Mercuryzxc
Дата сообщения: 12.02.2016 13:24
Шаг 3: Выполнение отчетность

После подключения к MSSQL, вы можете выполнять операторы, выполнив следующие действия:

В дереве меню слева, щелкните правой кнопкой мыши на базе данных hmailserver.
Выберите Создать запрос из контекстного меню.

Создаю запрос консоль работает. А где адрес, что писать хоть убейте все переписал
Автор: vlary
Дата сообщения: 12.02.2016 19:02
Mercuryzxc
Цитата:
А где адрес, что писать
При установке hMailServer он сам ставит SQL Server Compact Edition,
и создает файл с базой данных, путь к которому пишется в hMailServer.ini .
Так что никакого адреса там не надо.
Но если ты ему при установке сказал "нафиг, хочу другую базу",
тогда должен указать адрес, логин, пароль, тип базы, имя базы.
Все это также пишется в hMailServer.ini
https://www.hmailserver.com/documentation/v5.1/?page=reference_inifilesettings
Автор: Falcon99
Дата сообщения: 16.02.2016 12:46
Сейчас в локальной сети у нескольких пользователей стоят почтовые программы, которые через портмаппинг отсылают почту напрямую через smtp сервер провайдера, получение почты отключено, входящей почтой занимается отдельный человек. Периодически возникает проблема когда приходит "отлуп" от почтовых серверов, то размер письма слишком большой, то адрес не верный. При появлении таких писем, производится "опрос" для выяснения кто отправлял и решения проблем. Но недавно начальство потребовало чтобы возможность отправлять почту была у гораздо большего числа пользователей.
Поэтому возникает следующий вопрос, можно ли силами данной программы не только организовать возможность отправки наружу, но и отслеживать кто и на какой адрес почту слал, желательно с указанием темы письма? Если да то посоветуйте где можно посмотреть решение.
Автор: vlary
Дата сообщения: 16.02.2016 21:13
Falcon99
Цитата:
отслеживать кто и на какой адрес почту слал
Если каждому юзеру будет присвоен свой почтовый адрес,
то почему нет? В логи все пишется.
Цитата:
желательно с указанием темы письма
А вот тут пардоньте. Тема вместе с заголовками
От: и Кому: находится в теле письма. Сервер в тело не лезет.
Он оперирует с т.н. конвертом, тем, что клиент передает ему командами
MAIL FROM: и RCPT TO:
В принципе реализуемо и это, но не силами самого сервера,
а с помощью дополнительных самописных контент-фильтров.
Автор: Falcon99
Дата сообщения: 17.02.2016 07:48

Цитата:
Если каждому юзеру будет присвоен свой почтовый адрес, то почему нет? В логи все пишется.

Насколько я понял, тогда придется менять адрес с помощью скрипта?
И еще, есть ли тогда удобная программа для просмотра логов данного сервера, чтобы отсеивать служебную информацию и оставлять только нужные данные, т.к. через этот же сервер тогда будет не только отправляться но и приходить.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Перезапуск удаленной системы без перезагрузки компьютера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.