Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Mail Server

Автор: KSupalo
Дата сообщения: 01.02.2007 10:32
Забудем про Outlook как мастдайное творение...

Такой вопрос. Подключился к серваку по IMAP (TheBat 3). Показал он мне все папки, в том числе и Junk E-Mail. Читал на форуме, что это папка для спама, и в статистике это видно, что письмо помечено пользователем как спам. А что толку от этого? Письма как приходили, так и приходят от этого адресата. Что нужно делать, чтобы Почтовик их блокировал?
Автор: AnLe
Дата сообщения: 01.02.2007 12:22
KSupalo
Ну так можно правила настроить чтоб эти письма девать куданибуть.
Конфигурация - фильтр спама - вкладка Оценка принадлежности сообщений к спаму.
Там внизу есть галки либо вернуть письмо отправителю либо на какойнить левый ящик всё редиректить.
Автор: Mistique
Дата сообщения: 02.02.2007 12:05
Уважаемые!

А никто не обратил на косяк в последнем релизе сабжа под винду??? Или просто забили?

Смысл в следующем:
Не секрет что
1) можно прописывать несколько МХ( в том числе и резервных) с приоритетом.
2) можно также привязвать к одному МХ - несколько А записей.

Оба варианта корректны.

НО! В последнем релизе сабж упорно отказывается посылать на серваки прописанные по второму варианту! 8(, то есть упорно ломится в первый хост и если он недоступен то мне тщетно. письмо так и будет болтаться в очереди.

Пришлось откатиться на 6.2.2

Кто нить сталкивался?
Автор: se111
Дата сообщения: 02.02.2007 13:30
Mistique
Не правда. проверил всё нормально перебирается.
Второй пункт- я полагаю это не совсем так к MX назначается dns имя т.е. pop.firma.ru, а не запись A(которая содержит еще и ip). А собственно запись A на DNS уже делает привязку DNS имени к ip. записей может быть много. Поэтому предположу что у тебя стоит кэширующий dns сервер с выключенным round robin. или что то еще(предположительно в dns)
Автор: KOSTYA_EPRST
Дата сообщения: 06.02.2007 02:22
[удалено]
Разобрался ) Вобщем, спать надо ночью, а не париться с софтом )
Автор: SemV
Дата сообщения: 06.02.2007 07:19
Можно ли заставить КМС перенаправлять копии всех отправленных через него писем на определенный ящик?
Автор: se111
Дата сообщения: 06.02.2007 07:29
SemV
конечно. на вкладке Archiving & Backup
Автор: SemV
Дата сообщения: 06.02.2007 09:54
Так это складывает в определенную папку всю почту (исходящую и входящую), а мне надо чтобы присылал на определенный почтовый ящик и только исходящую. Или я что-то не так понял?
Автор: se111
Дата сообщения: 06.02.2007 10:44
не правильно понял. там можно поставить галки
1) локальные сообщения -локальный отправитель - локальный получатель
2) водящие сообщения - внешний отправитель - локальный получатель
3) исходящие - от локального - внешнему
4) Relayed сообщения - не знаю как перевести на русский но смысл в том что ни получатель ни отправитель не относятся к твоем домену(серверу) т.е. в случае если используется relay

Archive to remote email address ---- укаж здесь на какой надо пересылать архивировать письма.


А вообще можно пользоваться руководством там этот процесс описан.
Автор: Bumper
Дата сообщения: 07.02.2007 16:01
Народ кто сталкивался с переносом Kerio Mail Server 6.3.1-2402 под linux с одного сервака на другой.
Копирую весь контент, запускаю сервер, вроде все работает. Пробую авторизоваться через MS Outlook + KOC
пишет что неверен пассворд. В логи валится такая хрень

[13/Feb/2007 15:21:47] IMAP: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.160
[13/Feb/2007 15:42:03] IMAP: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.160

и через web

[13/Feb/2007 15:43:08] HTTP/WebMail Mini: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.6
[13/Feb/2007 15:49:57] HTTP/WebMail Mini: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.6

со старым серваком все окей, всех пускает все видят свою почту, все работает.
Автор: Mistique
Дата сообщения: 08.02.2007 07:08

Цитата:
Mistique
Не правда. проверил всё нормально перебирается.
Второй пункт- я полагаю это не совсем так к MX назначается dns имя т.е. pop.firma.ru, а не запись A(которая содержит еще и ip). А собственно запись A на DNS уже делает привязку DNS имени к ip. записей может быть много. Поэтому предположу что у тебя стоит кэширующий dns сервер с выключенным round robin. или что то еще(предположительно в dns)


а вот в том то и дело что кэш то может стоять какой угодо. косяк то в самой реализации перебора. Кэш просто отдает сразу МХ и А записи без опроса. а вот как он будет с ними работать. причем по DNS debug trace в керио видно что он лупит только в первый А хост.
Автор: obtim
Дата сообщения: 13.02.2007 09:00
Вопрос по базам openrelay. Как работает алгоритм по проверке записи в вышеназванных базах?
он проверяет наличие записи в любой из баз и блокирует его или запись долна присутствовать во всех выбранных базах для блокировки?

P.S. Как ведет себя программа, если база в данный момент недоступна?
Автор: Bumper
Дата сообщения: 13.02.2007 16:23
Народ кто сталкивался с переносом Kerio Mail Server 6.3.1-2402 под linux с одного сервака на другой.
Копирую весь контент, запускаю сервер, вроде все работает. Пробую авторизоваться через MS Outlook + KOC
пишет что неверен пассворд. В логи валится такая хрень

[13/Feb/2007 15:21:47] IMAP: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.160
[13/Feb/2007 15:42:03] IMAP: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.160

и через web

[13/Feb/2007 15:43:08] HTTP/WebMail Mini: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.6
[13/Feb/2007 15:49:57] HTTP/WebMail Mini: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.6

со старым серваком все окей, всех пускает все видят свою почту, все работает.
Автор: AnLe
Дата сообщения: 14.02.2007 09:48
Bumper
А просто смена пароля юзеру в свойствах акка помогает?
Автор: Bumper
Дата сообщения: 14.02.2007 11:11

Цитата:
Bumper
А просто смена пароля юзеру в свойствах акка помогает?


хм.. так это.. AD 2000 у меня, пассворд юзера в AD естественно никто не менял, я же говорю, старый сервак работает как часы, переношу всю папку mailserver на новый сервак.. старый увожу в даун, на новом стартую kerio, пробую коннектится...
результат

IMAP: Invalid password for user bumper@domain.ru. Attempt from IP address 192.168.0.160

собсно и остальные пользователи к своим ящикам добраться не могут.

Автор: AnLe
Дата сообщения: 14.02.2007 12:27
Bumper
Там в дебаге, есть пунктик такой, юзер аутентикейшен и директори сервис лукап если не ошибаюсь.
Включите их и попробуйте обратитсья к мылосерву, оч интересные резалты можно углядеть. Как вариант он не видит ад нормально, потому и отказывает в аутентификации (поглядеть на эту тему resolv.conf чтоб юзал днс на контролере домена к примеру).
Автор: Bumper
Дата сообщения: 14.02.2007 16:03

Цитата:
Bumper
Там в дебаге, есть пунктик такой, юзер аутентикейшен и директори сервис лукап если не ошибаюсь.
Включите их и попробуйте обратитсья к мылосерву, оч интересные резалты можно углядеть. Как вариант он не видит ад нормально, потому и отказывает в аутентификации (поглядеть на эту тему resolv.conf чтоб юзал днс на контролере домена к примеру).


Не совсем понятно, я-ж говорю серваки идентичные... переношу из за того что на старом Raid1, а на новом Raid5. Так вот на первом видится все нормально и работает, на втором все видится но при авторизации на IMAP ругается.... посмотреть в дебаге Kerio MailServer-а ?
Автор: Pulse
Дата сообщения: 14.02.2007 16:41
Господа, возникла проблема. Перешел с Линуха на Windows.
На Линуксе стоял Postfix c popsneaker'ом (приблуда-фильтр для скачивания заголовков писем и отсеивание спама по черным спискам на сервере провайдера без скачки на локальный комп).

вопрос:
можно ли такое организовать с KMS 6.3.1?
может плагин есть или кто то придумал какое ть решение?

на провайдере 1 ящик. all@domain.ru
на сервере учетки юзеров: user1@domain.ru, user2@domain.ru и тд.
все работает - почта забирается, доставляется по юзерам все правильно.

единтвенная проблема - мне не нужны письма-спам, которые идут на несуществующие адреса пользователей, а попадают в общий ящик @domain.ru и их нужно убивать сразу на сервере, не скачивая.


заранее спасибо

UPD. К сожалению на почтовом сервере провайдера нельзя делать никаких фильтров... =(
Автор: NoKawaii
Дата сообщения: 15.02.2007 00:28
Господа, назрело пару вопросов отновительно работы антивирусов по Керио Мейл:
Стоит 6.3.1 + NOD32 2.52, все работает прекрасно, письма удаляются, но не проверяются архивы прикрепленные к письмам. Соотв. вопросы:
1. Как сделать что-бы НОД проверял архивы в атачментах, ну те что бех паролей.
2. Где и как можно настроить и почитать хоть какие-то логи о работе антивируса конкретно с почтой, т.е. самого плагина к Керио.

Заранее благодарен.
Автор: AnLe
Дата сообщения: 15.02.2007 08:16
Bumper
Да, ябы начал именно с этого, надо же понять чево ему ненравится
Автор: Pulse
Дата сообщения: 15.02.2007 11:59
NoKawaii
попробуй в NOD32 в IMON\Разное\Сканер - Настройка\
выставить требуемые типы объектов на проверку

хотя рекомендуют в Kerio вообще отключить IMON для проверки почтовиком вложения.

и еще посмотри в KMS фильтрацию на вложения. может NOD32 вообще не проверяет их, т.к включено удаление вложений
Автор: NoKawaii
Дата сообщения: 15.02.2007 12:34
Pulse
На папки Керио и меня IMON отключен. Пробовал, удаляет вирусы, чтолько те что просто идут в потоке, но атачменты с архивами даже не трогает.
Ну и про логи я уже просто молчу.
Автор: Pulse
Дата сообщения: 15.02.2007 12:46
NoKawaii
это понятно что нада отключать папки Керио из слежки НОДом...
я имел ввиду отключать вообще IMON чтобы не было ложного срабатывания почтового модуля и модуля самой оболочки NOD32.

я отключил в IMON проверку почты POP3 на порте 110, а на HTTP оставил и в IMON\Разное\Сканер - Настройка\ включил проверку Архивы, SFX-архивы и Упаковщики и в действиях поставил везде УДАЛИТЬ

Добавлено:
и кажись? я все-таки нашел нужный мне почтовый сервер... и это не KMS. =(
Автор: Garreth
Дата сообщения: 16.02.2007 09:35
Такая проблема с McAffee возникла относительно недавно
[15/Feb/2007 13:45:44] mail_avir.cpp: Antivirus check of mail from <user1@domain.com> to <user2@domain.com> failed: Plugin is currently stopped.
[15/Feb/2007 13:45:44] mail_avir.cpp: Antivirus check of mail from <user3@domain.com> to <user4@domain.ru> failed: Plugin is currently stopped.
[15/Feb/2007 13:45:44] mail_avir.cpp: Antivirus check of mail from <user5@domain.com> to <user6@mail.ru> failed: Plugin is currently stopped.
[15/Feb/2007 13:45:44] mail_avir.cpp: Antivirus check of mail from <user7@domain.com> to <user7@domain.com> failed: Plugin is currently stopped.
Обновление работало до этого времени нормально. Версия 5.1.00, баз 4964. Пробовал отключать апдейт (вдруг че не так уже) - не помогло.
На сторонние переходить как-то не хочется - к McAffee привык, проблем, кроме rar никогда не было. Помогите советом.
Автор: Piston007
Дата сообщения: 16.02.2007 10:42
Господа Я понимаю что задаю элементарный вопрос, но к сажелению самостоятельно его решит не могу.
На данном этапе планирую установку почтового сервера Kerio Mail Server. Ранее все пользователи в компании пользовались внешним почтовым сервером compani.sity.ru (расположен у провайдера). В данной момент планирую что бы отправка почты осуществлялось от имени того де домена (compani.sity.ru) но уже в Kerio. В организации поднят домен compani.local. Подскажите господа из какой логики мне нужно создовать MX запись в ДНС ?
Автор: vimaret
Дата сообщения: 16.02.2007 12:06
Piston007
Если я правильно понял, то домен sity.ru зарегистрирован на прова. Тогда все настройки у него (в его зоне).
MX рекорд типа (MX compani.sity.ru) у вашего прова уже есть, теперь он должен изменить А рекорд (compani.sity.ru А "ваш внешний IP" ) и прописать PTR в обратной зоне DNS указывающий тоже на ваш внешний IP. Вам же нужно лишь спаблишить майл сервер из локалки (SMTP-сервис) на "ваш внешний IP" и добавить в нем на вкладке "Домены" домен sity.ru
Если вы подняли свой ДНС то можно использовать его лишь для обслуживания локалки, а внешние запросы ридеректить прову.
Кратко идея следующая DNS сам по себе, почтовик сам по себе. DNS указывает на IP почтовика. А где физически находится железо и кому принадлежит, в инете не важно.
Автор: Pulse
Дата сообщения: 16.02.2007 13:57
Piston007
а что мешает указать домен compani.sity.ru в самом KMS?
прописать юзеров в этом домене
типа user1@compani.sity.ru, user2@compani.sity.ru и тд. настроить сортировку.
а настройках POP3 и SMTP указать логин и пароль для доступа к почтовику провайдера?
Автор: Bumper
Дата сообщения: 16.02.2007 14:25

Цитата:
Bumper
Там в дебаге, есть пунктик такой, юзер аутентикейшен и директори сервис лукап если не ошибаюсь.
Включите их и попробуйте обратитсья к мылосерву, оч интересные резалты можно углядеть. Как вариант он не видит ад нормально, потому и отказывает в аутентификации (поглядеть на эту тему resolv.conf чтоб юзал днс на контролере домена к примеру).


Спасибо, коллега !!!

Причину нашел таки.. рассинхронизация по времени, все встало на свои места, керио пытался лезть в домен, естественно домен его обрубал по коннекту, т.к. была неверная таймзона и время

Единственная претензия к разработчикам.. наверное напишу им, что бы логи включали все по умолчанию, и при заходе в консоль выдавали каждый раз информационное окно, где сказано было бы что включено подробное ведение логов debug и собсно ссылка как их выключить. А то если бы ты не сказал я бы и ненашел нихрена сам...

Еще раз спасибо !
Автор: Bumper
Дата сообщения: 17.02.2007 22:54
Есть еще вопрос:

1. есть домен one.ru в нем "крутится" kerio mailserver.
2. есть домен two.ru
между этими доменами есть роутер.

каким образом настроить kerio что бы почту для домена two.ru отсылал не через инет, а сразу через роутер.
Автор: AnLe
Дата сообщения: 18.02.2007 00:36
Bumper
Как вариант можно имея днс под рукой к которому обращается керио прописать в нём зону two.ru и указать иной адрес на который он пойдёт через роутер...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Kerio WinRoute Firewall (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.