Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: ADK64
Дата сообщения: 23.08.2015 22:14
gp7

Цитата:
локально это типа кэша

А, кстати, да... От многих проблем с аутлуком помогает удаление локального кэша (LocalCache.db). Особенно, когда ящики на несколько гигабайт.
Автор: Chubakarell
Дата сообщения: 23.08.2015 22:38

Цитата:
Эх.... Значит и у меня не вылечилось.
А какая у вас версия MDaemon'а?


MDaemon v14.0.2

Добавлено:

Цитата:
в логах 1) сервера 2)клиента должны быть записи связанные с проблемой
Либо у вас не включен детальный лог на клиенте и сервере, либо вы нетуда смотрите.

Да в глазах уже рябит от логов, нашел бы что наверно решил бы. Потому и прошу совета у общественности так как моего опыта общения с MDaemon явно не хватает.


Цитата:
А, кстати, да... От многих проблем с аутлуком помогает удаление локального кэша (LocalCache.db). Особенно, когда ящики на несколько гигабайт.

Делается регулярно. В сети более 100 компов, и регулярно вылезает косяк с этим хэшем. Так, что одна из регулярных процедур.
Автор: ADK64
Дата сообщения: 24.08.2015 05:57
Chubakarell

Цитата:
MDaemon v14.0.2

Цитата:
Делается регулярно.

К слову, на версии 15.0.1 с ОС 3.5 у нас эти постоянные зачистки LocalCache.db здорово сократились.
То ли что-то в софте исправили, то ли звезды так встали.
Автор: gp7
Дата сообщения: 24.08.2015 15:52
Будет ли с моей стороны большой наглостью просьба добавить в шапку разъяснение понятий "локальной" и "удаленной" очередей в фильтре содержания?
И хотя бы один пример выполнения в одном правиле следующих условий:
1) письмо поступило извне (т.е. не с локального email, IP-принадлежность сетей не рассматривается)
2) заголовки TO: или CC: не содержат локальные адреса либо их алиасы (заголовки типа X-Deliver-To не рассматриваются)
3) при выполнении условий 1,2 - переместить письмо в папку
Т.е в кратце: если внешний отправитель в поле TO: либо CC: конверта не указал действующий адрес - письмо отложить.
Необходимость в таком правиле вызвана наличием дыры в стандарте - МТА обязан принимать почту вне зависимости что содержат заголовки TO/CC в конверте и есть ли они вообще (чем и пользуются спамеры указывая получателя только в пределах сессии МТА)

Это что-то ненормальное, чесслово
Автор: ADK64
Дата сообщения: 24.08.2015 18:48
gp7

Цитата:
разъяснение понятий "локальной" и "удаленной" очередей в фильтре содержания

Если не ошибаюсь, понятие "локальной" и "удаленной" очередей едино для всех сторон MDaemon.

Локальная - после обработки которой письма раскладываются по папкам локальных пользователей (адресаты - локальные пользователи).
Удаленная - в процессе обработки которой сервер пытается соединиться с другими серверами и отдать им письма для их локальных пользователей. Если такая передача не может осуществиться заданное количество времени, письма из удаленной очереди перемещаются в очередь повторных попыток.
Автор: ipmanyak
Дата сообщения: 25.08.2015 07:13
gp7 Не вижу никаких проблем. Создаем правило в CF и применяем его к REMOTE очереди:
IF THE TO HEADER DOES NOTCONTAINS твой домен
OR СС HEADER DOES NOT CONTAINS твой домен
или оба условия с операндом AND, то действие
или MOVE THE MESSAGE TO CUSTOM QUEUE и выбираем HOLD
или DELETE MESSAGE
Автор: konungster
Дата сообщения: 29.08.2015 17:47
Добрый день!
Каким правилом можно запретить отсылать почту не только в мир, но и на внутренние адреса домена (с исключениями)?
Автор: ipmanyak
Дата сообщения: 31.08.2015 06:53
konungster Правилом в CF.
IF THE FROM HEADER CONTAINS and To header DOES NOT CONTAIN действие DELETE MESSAGE
или SEND NOTE следом DELETE
Автор: konungster
Дата сообщения: 31.08.2015 07:58
ipmanyak
Спасибо! Всё получилось.
Автор: mishak
Дата сообщения: 31.08.2015 12:23
при создании Domain Sharing
- надо ли для добавленного сервера создавать MX запись в домене?
- если нет, то SPF из ...mx -all надо менять на ... mx ip4:... или ...mx ptr ... или mx include...
что предпочтительнее
Автор: vlary
Дата сообщения: 31.08.2015 12:39
mishak
Если ты хочешь, чтобы твой сервер принимал почту для соответствующих доменов,
то MX запись на него в этом домене обязательна. SPF запись крайне желательна.
mx ip4: предпочтительна, ибо у тебя всего один айпишник. Чего там include?
Автор: mishak
Дата сообщения: 31.08.2015 12:48
спасибо за отклик

Цитата:
то MX запись на него в этом домене обязательна

я то подумал, что возможно по одной записи выясняется кто почтовик, а у ж он проверяет у других по мингеру есть или нет такой ящик, если есть, принимает почту, а потом пересылает на хостящий именно этот ящик сервер ( правда не знаю какими средствами он это сможет сделать)
вероятно не понимаю алгоритм работы ДоменШаринга. будьте любезны ссылку на "почитать" или в 2-х словах обясните

спасибо
Автор: ipmanyak
Дата сообщения: 31.08.2015 13:54
mishak MX запись к Domain Sharing не имеет никакого отношения. В двух словах:
http://forum.ru-board.com/topic.cgi?forum=8&topic=30717#16
Автор: mishak
Дата сообщения: 31.08.2015 14:58
ipmanyak
т.е. прописывать mx на подчиненные серваки не нужно? и как " пересылает письмо на нужный сервер"? какой протокол, способ?

и еще вовпрос. 1-й сервер обслуживал dom1.ru, второй dom2.ru. сделал шаринг dom1 на сервер dom2, при этом dom2 продолжает обслуживать свой домен. но теперь почта не ходит между этими двумя доменами.
в smtp-in на dom1 сразу при отправке от клиента на сервер
Mon 2015-08-31 14:39:20.395: --> MAIL From:<user1@dom1.ru> SIZE=1420
Mon 2015-08-31 14:39:20.403: <-- 550 5.1.1 Sender unknown
Mon 2015-08-31 14:39:20.403: --> QUIT
Mon 2015-08-31 14:39:20.405: Creating delivery failure DSN...

что не так сделал. или так нельзя делать? типа если сервер стал учавстввать в шаринге, то никакие другие домены он тянуть не может?
Спасибо.
Автор: ipmanyak
Дата сообщения: 31.08.2015 15:41
mishak Шаринговый домен - на всех серваках. Протокол Мингера http://tools.ietf.org/html/draft-hathcock-minger-05
Minger is a UDP protocol that operates on port 4069. Проверь фаерволы. Мингер должен быть настроен на всех серверах. В настройке Domain Sharing должны быть указаны все серверы, Mdaemon будет их все опрашивать через мингер.
Автор: One13
Дата сообщения: 01.09.2015 21:37
Помогите с сертификатами.
Есть Mdaemon - у него самопальный сертификат SSL созданный самим Mdaemon. Этот сертификат импортируется потом на компы через оснастку и нормально работает с outlook или импортируется в the bat и там тоже работает. Не могу в упор победить thunderbird. У него свой центр и он в упор не хочет воспринимать этот сертификат. 25 Порт перекрыт со стороны провайдера - т.е. отправить почту не получается. К сожалению возможность использования другого почтового клиента - не возможно. Только thunderbird.
Автор: ipmanyak
Дата сообщения: 02.09.2015 07:24
One13 Вручную в самом зе бате пробовал подсунуть сертификат? Если да, что сообщает в ответ?
Автор: kva49
Дата сообщения: 02.09.2015 08:26
ipmanyak
Так с батом нет проблем, вопрос с тандербёрдом. Или вы его и имели в виду?
Автор: ipmanyak
Дата сообщения: 02.09.2015 08:33
kva49 Ну тогда в бёрде?
Автор: One13
Дата сообщения: 02.09.2015 09:45

Цитата:
[/q]
[q]Вручную в самом зе бате пробовал подсунуть сертификат? Если да, что сообщает в ответ?

В бате проблем нет - в свойствах почтового ящика - сертификаты - импорт. И все работает без лишних вопросов. Для outlook импортируется сертификат в винду - через оснастку сертификаты. ЕДинственное что, при запуске outlook выдается сообщение, что сертификат выдан неизвестным источником - нажимаешь ДА и все работает.
А вот в thunderbird свой центр сертификатов. И тот сертификат, что канает для винды и бата не хочет тут работать. Во всяком случае почта с ним не принимается и не отправляется. Прием идет без сертификата по 110 порту, а вот с отправкой жопа, т.к. 25 закрыт. Соответственно прошу помощи гуру - может кто сталкивался уже с подобной связкой Mdaemon+thunderbird+SSL
Автор: ipmanyak
Дата сообщения: 02.09.2015 11:04
One13
1 - сертификат в бёрда занесся нормально?
2 - по какому порту и протоколу настроил прием и отправку? SMTP SSL - порт 465, POP3 SSL - 995, IMAP SSL - 993. Такие порты заюзал в клиенте?
Автор: One13
Дата сообщения: 02.09.2015 11:10
1 - Сертификат есть. Я его вносил года 2 назад - помню, что через танцы с бубном. После этого обновлялся сам Mdaemon. В Mdaemon есть и старый сертификат, который есть в берде и новый. Все остальные клиенты работаю через старый серт без проблем.
2 - SMTP SSL - порт 465, POP3 SSL - 995 на всех клиентах. Берд сейчас принимает только по 110 без ssl. Если включать ssl - то он не может соединиться с сервером.
Автор: ipmanyak
Дата сообщения: 02.09.2015 11:35
One13 телнетом проверял коннект с проблемного клиента? Может фаер где бреет, или антивирус с встроенным фаером? Учетку пробовал пересоздать в бёрде? В аутлуках не дает менять протокол, например с POP3 на Imap, только заново создавать учетку.
Автор: One13
Дата сообщения: 02.09.2015 11:43
Телнетом проверю вечером - но даже в локальной сети не проходит отправка через ssl, на 25 порт в локалке все ок. Фаер родной от ХР, антиврь - бесплатная Авира без фаера. Учетку пересоздавать - там почты за 2 года. Честно не силен в берде - не знаю как там бэкапить почту. Предпочитаю Бат. Но на этом компе только берд - без вариантов.
Все работало до обновления mdaemon.

Проверил на другом почтовике - на котором гарантированно все работает - телнетом в локалке подключение на 465 не проходит. Хотя почта принимается
Автор: ipmanyak
Дата сообщения: 02.09.2015 12:17
One13 качни portable thunderbird и в нем протести.
http://mozilla-russia.org/products/thunderbird/
Прямая ссылка на закачку
http://downloads.sourceforge.net/portableapps/ThunderbirdPortable_38.2.0_Russian.paf.exe?download
Автор: One13
Дата сообщения: 02.09.2015 12:22
ipmanyak
Спасибо -сейчас буду тестить
Автор: One13
Дата сообщения: 03.09.2015 09:42
Уговорить берд работать с ssl так и не получилось. Поэтому был подставлен костыль в виде отправки на 587. Разбираться буду потом по свободе, а не когда злой дядька стоит над головой и "нервничает".
Автор: vlary
Дата сообщения: 03.09.2015 12:00
One13
Цитата:
Уговорить берд работать с ssl так и не получилось.
Да чушь полная, прекрасно работает.
Правда, сначала выдает сообщение, что к сертификату сервера нет доверия,
и предлагает установить для него исключение. Кстати, нужно проверить,
какой сертификат стоит у демона по умолчанию. Сейчас вроде на те,
которые меньше 2048 бит, все программы/системы плюются.
Автор: ADK64
Дата сообщения: 04.09.2015 22:01
vlary
Сорри, что не по теме, но не удержался...

Цитата:
Заслуженный SCOтовод

А что, SCO еще жив???.. Эх, где они, далекие 90-е... ))
Cray, Silicon Graphics...
Сорри, еще раз... Что-то на ностальгию пробило... ))
Автор: vlary
Дата сообщения: 04.09.2015 23:04
ADK64

Цитата:
А что, SCO еще жив???.. Эх, где они, далекие 90-е...
Нет, компания благополучно почила, ее остатки
купила фирма XINUOS. Бизнес с ними у нас как-то не сложился,
да и развиваться системы перестали. Года три назад я убил SCO OpenServer,
который работал у нас где-то с 94 года (периодически обновляемый),
и поставил CentOS, ибо задрало общение с окостеневшей системой.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.