Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Connect (ex Kerio MailServer)

Автор: mar1boro
Дата сообщения: 07.08.2014 09:56
ipmanyak,



в логе почтовика нет резолвинга . тупо пишет Result: delayed, Status: 4.4.1 Cannot connect to remote host
Автор: vlary
Дата сообщения: 07.08.2014 10:27
mar1boro Просто детский лепет какой-то. Ты сисадмин или где?
С почтового сервака выполни команды:
telnet mxs.mail.ru 25
telnet imx1.rambler.ru 25
telnet gmail-smtp-in.l.google.com 25
telnet mx.yandex.ru 25
Анализируй результат, делай выводы.
Автор: mar1boro
Дата сообщения: 07.08.2014 10:44
vlary, ну так поднимите свой взор выше. все уже вчера проделал. везде пускает кроме яндекса.



Цитата:
telnet mx.yandex.ru 25 - не проходит
telnet mx.yandex.net 25 - не проходит
telnet mxs.mail.ru 25 - проходит


подытожу ситуацию если вам читать в разных сообщениях лень:


- telnet на 25 порт везде кроме яндекса работает. Не работает только на яндекс.
- сам яндекс кроме 25 порта с сервера доступен
- подключался мимо сервера напрямую и ситуация с телнетом такая же - проблема не на моей стороне.

вчера ответили один раз с яндекса, попросили отчет моего почтового сервера о том, что письмо недоставлено. отправил. пока молчат.
Автор: ipmanyak
Дата сообщения: 07.08.2014 11:19
mar1boro Проверь правила фаера на шлюзе, может чего сам занес или автоматом занеслоь в баны.
Автор: mar1boro
Дата сообщения: 07.08.2014 12:36
ipmanyak, тут KWF и KMS на одном сервере и мимо сервера я вчера подключал. роутер в бридж и соединение поднимал с ноута по pppoe. потом телнет на яндекс . та же ерунда.
Автор: ipmanyak
Дата сообщения: 08.08.2014 12:35
mar1boro В роутере нет фильтров? Ставь какой-нить снифер типа wireshark, погляди у себя, что пакеты от тебя уходят в рутер. Проси прова на их рутере поглядеть прохождение пакетов на яндекс от тебя.
Автор: mar1boro
Дата сообщения: 08.08.2014 18:12
ipmanyak, плюнул на все и попросил провайдера поменять статический IP на другой. пока все работает, только дали какой-то грязный и много где засвеченный по черным спискам, придется ждать пока очистится. Но на Яндекс сразу вся почта ушла.
Автор: ggnk
Дата сообщения: 11.08.2014 16:17
День добрый, уважаемые, помогите разобраться с проблемой. Систематически не доходит в ящик получателя почта, при этом в логах "mail" отражается только запись такого вида:

[11/Aug/2014 15:31:32] Recv: Queue-ID: 53e8a994-00000f4d, Service: POP3, From: <igor@sender.com>, To: <office@myserver.com>, Size: 18694, server pop.myserver.com, user office@myserver.com, mailbox office@myserver.com
[11/Aug/2014 15:31:32] POP3 download: 1 message (18694 bytes) downloaded from server pop.myserver.com, with username office@myserver.com.

Больше никаких записей о том, что произошло с почтой - нет... нет в логах ни Result ни Status... в Debug о письме тоже ничего не упоминается.
После добавления отправителя в белый список - почта ходит. Но было бы куда лучше, если б письмо падало в папку "Junk" или получало отметку в заголовок **SPAM** чем безвозвратно исчезало даже без записи в логах.

Как узнать дальнейшую судьбу письма?
Автор: mar1boro
Дата сообщения: 11.08.2014 17:54
ggnk, разруливайте на вкладке "правила сортировки" в разделе "Загрузка POP3". на каждый локальный ящик делайте правило сортировки и все будет попадать куда надо.
Автор: ggnk
Дата сообщения: 11.08.2014 20:35
mar1boro
правило сортировки для этого ящика уже имеется.
создавал его ещё при первоначальной настройке.
Автор: mar1boro
Дата сообщения: 11.08.2014 22:52
и что, на другие ящики сортировка работает а на этот один не работает?
Автор: ggnk
Дата сообщения: 12.08.2014 00:41
на остальные безукоризненно ходит почта, а на этот доходит в большинстве случаев, но регулярно случаются такие "потери" писем. на сервере 2 разных почтовых домена, на первом много ящиков, на втором этот один и то плохо работает.
Автор: mar1boro
Дата сообщения: 12.08.2014 13:47
ggnk, если проблема непостоянная, то я бы искал причину в каких-то правилах\фильтрах\сортировках. И надо изучить что объединяет те случаи когда почта не доходит, попробовать повторить такое поведение, потом решать проблему исходя из ее причин.
Автор: shnikitavit
Дата сообщения: 17.08.2014 00:05
Добрый день, есть фирма и есть в ней mdaemon (наследство) , хотелось бы переехать на kerio.
Так вот вопрос теперь mdaemon тащит 230 ящиков обьемом в 156гб все, так вот Kerio стянет это ?
и какое железо оптимальней?
и как с виртуализацией?
Автор: maxrsrus
Дата сообщения: 17.08.2014 14:38
Друзья, добрый день! Помогите, если кто сталкивался. Стоит Керио коннект 8.3.1 на 2008R2 в виртуалке. Пользователе около 250. Уже вторую неделю, каждый день у пользователей с оутлук коннектором перестает открываться оутлук (за день может у 15-20 человек такое произойти). Приходится очищать кеш. И закономерности никакой нет. Никто не сталкивался?
Автор: grad12341234
Дата сообщения: 20.08.2014 22:23
Стоит kerio connect 8.3.2 (3100)
sophos 3.53.1.0
На Centos 6.4
Подскажите как пролечить MTA можно?
Автор: vlary
Дата сообщения: 21.08.2014 10:21
grad12341234
Цитата:
Подскажите как пролечить MTA можно?
Подними глаза на шапку темы. Там ссылка на поликлинику.

Автор: grad12341234
Дата сообщения: 21.08.2014 16:28

Цитата:
grad12341234
Цитата:
Подскажите как пролечить MTA можно?
Подними глаза на шапку темы. Там ссылка на поликлинику.

Спасибо тебе доктор!
Я прям слепой и мозгов нет
Поиском пользоваться умею, нашел
http://forum.ru-board.com/topic.cgi?forum=35&topic=47339&glp#lt
Вот только немецкий дибильный портал где хрен скачаешь патч, пробовал с помощью KMKeygen - вот результат печальный
Может на другом ресурсе где лежит!?
Автор: vlary
Дата сообщения: 21.08.2014 17:13
grad12341234
Цитата:
Может на другом ресурсе где лежит!?
А в поликлинике этот вопрос задать побоялся?
А здесь варез

Автор: ggnk
Дата сообщения: 22.08.2014 01:04
Граждане, помогите решить проблему. Провайдер закрыл всем абонентам (включая юрлиц) 25 порт. Теперь у меня в очереди тонна писем с однотипными логами, выглядящими вот так:

4.4.1 Cannot connect to remote host.

В настойках SMTP галочка напротив "Использовать SSL/TLS, если протокол поддерживается удаленным сервером smtp" - установлена. При этом, нормально не уходит даже на gmail - становится циклично в очередь с ошибкой 4.4.1
В черных списках моего домена/айпи нет (проверял сегодня)
Провайдера просить открыть порт - бесполезно, а альтернатив кабельных провайдеров в офисном здании не имеется.

Как заставить Kerio Connect отправлять сразу на 465 порт (или хоть на 587 , 2525) ато письма совсем плохо ходят.
Автор: brassnet
Дата сообщения: 22.08.2014 09:20
Сменить прова, т.к. этот похоже дэбил!
Автор: ggnk
Дата сообщения: 22.08.2014 14:06
насчет провайдера я погорячился, суппорт не открывал, а админ открыл =) всё гуд.
Автор: azbukait
Дата сообщения: 25.08.2014 10:22
Всем доброго времени суток!
В двух словах ситуация такая:
1) есть контроллер домена на базе 2008r2, имя домена пусть будет zavod.ru. Создано около 800 пользователей в AD.
2) есть домен купленный на R01.RU, но "переданный" Яндексу для реализации почты. Доменное имя почти такое же, как имя домена в контроллере домена (названия вымышленные, но суть отражают - чуть отличается от локального) zavod-rf.ru.
3) Все ящики создаются сейчас на Яндексе, а пользователи на рабочих местах через web интерфейс, либо через почтовый клиент получают доступ к почте.
--
Поставили задачу сделать внутреннюю почту, для обмена информацией внутри компании, НО при этом иметь возможность отправки писем на внешние ящики клиентов.
--
Как я думаю реализовать данное решение:
а) в Керио Коннект при инсталляции указать домен внешний: zavod-rf.ru
б) на R01.RU отредактировать MX запись с указанием внешнего IP адреса компании, а так же в записи типа А указать так же ip адрес нашей компании
в) использовать интеграцию с AD. Создать пользователям ящики с @zavod-rf.ru
г) POP3 / SMTP / IMAP + возможно и WEB морду вытащить наружу.
--
Скажите, всё ли верно я планирую сделать или что-то я усложнил?
Автор: ipmanyak
Дата сообщения: 25.08.2014 12:46
azbukait Если сделаешь так как написал, то значит от яндекс почты отказываешься?
Твой внешний ip адрес почтовика я бы сначала проверил в спамбазах. Например тут
http://whatismyipaddress.com/blacklist-check

Автор: azbukait
Дата сообщения: 25.08.2014 13:23

Цитата:
azbukait Если сделаешь так как написал, то значит от яндекс почты отказываешься?

а как сделать так, чтобы была внутренняя почта и внешняя? привязанная к одному аккаунту?
У меня дилемма:
например у меня есть ящик внешний manager1@zavod-rf.ru который "лежит" на Яндексе.
Как мне организовать внутреннюю и внешнюю почту?
Например я так понимаю если оставлять Яндекс, то мне придётся сделать следующее:
а) организовать внутреннюю почту с привязкой к AD внутри компании; соответственно почтовые ящики у всех будут @zavod.ru - верно?
б) организовать пересылку писем за пределы компании, если человек отправляет почту на тот же mail.ru; для этого я так понимаю нужно чтобы интернет провайдер предоставлял услугу почтового релея - верно?
в) в поле "от" что будет видеть получатель письма (внешний/внутренний адрес) ?
--
А мне бы хотелось сделать так:
а) вся почта находится внутри компании
б) если человек шлет коллеге письмо, то оно не покидает компанию
в) если человек шлет на внешний адрес (например на mail.ru) то соответственно письмо уходит.
г) хотелось при этом всё же интеграции с AD, и использование одних учетных данных.


Цитата:
Твой внешний ip адрес почтовика я бы сначала проверил в спамбазах.  Например тут
http://whatismyipaddress.com/blacklist-check

да вроде пока рано?
Автор: ipmanyak
Дата сообщения: 25.08.2014 14:38
azbukait
Цитата:
хотелось при этом всё же интеграции с AD, и использование одних учетных данных.
Это ключевая фраза. Два варианта:
1 - подымаешь свой почтовик с внешним доменом - полноценный короче. В качестве почтовика подымаешь Exchange или Керио с интеграцией учеток в AD.
2 - подымаешь свой почтовик с локальным доменом. Как ты говорил нужен релей, ака SMART HOST, который будет отправлять твою почту в Инет, при этом делая трансляцию заголовков отправителя поля FROM, на внешнее доменное имя. Кто будет таким релеем - решать тебе, может провайдер согласится. Возможно можно настроить в локлаьном почтовике в Delivery на смартхост одну из учеток яндекса для аутентификации на яндекс и слать как бы через нее, но нужно тестить.
О почте яндекса и ее плюсах в обоих вариантах забываем. Так что думай, надо оно тебе или нет.
Автор: azbukait
Дата сообщения: 25.08.2014 15:03

Цитата:
Это ключевая фраза. Два варианта:
1 - подымаешь свой почтовик с внешним доменом - полноценный короче. В качестве почтовика подымаешь Exchange или Керио с интеграцией учеток в AD.  

при этом варианте мы на R01.RU настраиваем все записи на наш внешний IP, верно?
Яндекс отваливается сам по себе


Цитата:

2 - подымаешь свой почтовик с локальным доменом. Как ты говорил нужен релей, ака SMART HOST, который будет отправлять твою почту в Инет, при этом  делая трансляцию заголовков отправителя поля FROM, на внешнее доменное имя.  Кто будет таким релеем - решать тебе, может провайдер согласится.

пишут что с этим часто наоборот сложности


Цитата:

О почте яндекса и ее плюсах в обоих вариантах забываем.

А какие плюсы?
--
Я хочу организовать возможность хранения всей почты внутри компании. Ее бэкапирование. Ее полный контроль. А так же начать развивать бизнес процессы такие как:
а) общая адресная книга
б) общие календари
в) встречи
г) собрания
д) совместное ведение задач и тд и тп
(всё это требование руководства)
--

Цитата:
А мне бы хотелось сделать так:
а) вся почта находится внутри компании
б) если человек шлет коллеге письмо, то оно не покидает компанию
в) если человек шлет на внешний адрес (например на mail.ru) то соответственно письмо уходит.
г) хотелось при этом всё же интеграции с AD, и использование одних учетных данных.
 

получается без танцев с бубном вариант №1 ?


Автор: ipmanyak
Дата сообщения: 25.08.2014 16:40
azbukait Если керио твои задачи а)-д) позволяет, то делай на нем и по варианту 1. Если нет, то остается эксчага тоже с варантом 1. Чтобы юзать то, что ты описал, ты в курсе что придется юзать или Kerio Connect client (web доcтуп) или Microsoft Outlook с Kerio Outlook Connector? Коннекторы к аутлуку глючат у многих почтовиков, как впрочем и сам аутлук.
Автор: ssi
Дата сообщения: 30.08.2014 11:47
народ, у кого-нибудь установлен outlook 2010 + koc +drweb на машине? Надоело уже, оставленный на ночь аутлук утром валится с ошибкой на плагин drweb. ТП веба ничего внятного сказать не может. Может кто сталкивался?
Автор: ufypbr
Дата сообщения: 02.09.2014 14:42
Добрый день всем!
Столкнулся с такой проблемой сегодня с утра пользователи не могут войти в свою почту через OUTLOOK (через веб тоже) неправильный пароль.
Система 8.1.1 (1374) Debian GNU/Linux 6.0.7 (Kerio VA), x86.
Стоит на виртуалке.
До сегодняшнего дня все работало отлично, никаких обновлений за последние несколько месяцев кроме антивирусной базы. Такое ощущение что закончился триал. Тест с доменом проходит, пользователи импортируются. Если поставить Аутентификацию - Внутренняя база пользователей - то все проходит нормально (не делать же пароли каждому). Еще вчера все работало, но попытки сделать откат не проходят.
Подскажите где может быть проблема!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139

Предыдущая тема: Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.