Ru-Board.club
← Вернуться в раздел «Программы»

» CommuniGate Pro

Автор: Dmb_2007
Дата сообщения: 22.05.2010 23:37
Еслия правильно помню, писать надо на адрес CGatePro@mx.ru.
Это-же не форум, а почтовая рассылка.
А для подписки внизу есть адреса.
Автор: gryu
Дата сообщения: 10.08.2010 14:00
Коллеги, два вопроса.
1. Как организуется синхронизация первичного и вторичного почтовых серверов.
Т.е. ситуация - Первичный вышел из строя, почту подхватил вторичный, насобирал почту, включился первичный. Как организуеься сброс принятой почты со вторичного сервера на первичный?
2. И ещё один вопрос. Ламерский, из разряда "ой, что я сделал?!"
Раньше для авторизации пользователей и по вэбинтерфейсу и клиентами логин вводился в виде первой половины e-mail. К примеру "petrov". Теперь сервер требует "petrov@domen.ru".
Как вернуть обратно?
Автор: grumm
Дата сообщения: 23.08.2010 09:01
gryu
1. Необходимо организовать кластер.
2. Если доменов несколько - то никак
Автор: gryu
Дата сообщения: 23.08.2010 11:08
grumm
Мне уже подсказали в другой теме. В подразделе "В помощь системному администратору".
Промежуточный вариант. Как раз на мой случай.
Структура.
Есть один основной почтовый сервер. С ним идёт вся работа. Он един во всех лицах.
Есть второй сервер в другом месте. "Чужой".
Организуем поддержку перехвата и хранения почты на "чужом" сервере на время пока основной отключён и не функционирует. (авария или идиотский приказ "сверху" об отключении ВСЕГО оборудования на ночь и на выходные )
Итак.
На "чужом" сервере выставляем
Установки - Почта - SMTP - Релеинг - Домены для которых мы - Запасной Сервер: ключить.
Там же - Добавить в "Сетевые Адреса Клиентов" IP первичного (основного) почтового сервера.
В DNS прописываем MX записи на оба почтового сервера с разными приоритетами.
mail.mydomen.com - 111.111.111.111 - приоритет 10 (основной)
mail2.mydomen.com - 222.222.222.222 - приоритет 20 ("чужой")
Домен mydomen.com на "чужом" сервере организовывать не нужно.

После этого "чужой" сервер будет перехватывать и хранить всю почту для mydomen.com если основной сервер по каким либо причинам не откликается.
По включению основного сервера, вся почта накопленная на "чужом", будет сброшена на основной автоматически.

По второму вопросу.
Всё очень просто оказалось.
При добавлении ещё одного домена, на одном IP стало несколько доменов. Поэтому коммунигейт стал требовать домен при авторизации.
Решение - развести домены по разным IP.
Автор: grumm
Дата сообщения: 23.08.2010 11:16
gryu
Спасибо по первому вопросу Как никогда кстати
Автор: gryu
Дата сообщения: 23.08.2010 11:40
grumm
У вас тоже ЧП обьявлено?
Автор: grumm
Дата сообщения: 23.08.2010 11:52
gryu
нет .....но всегда задавался вопросом о кластеризации почтовика
Автор: gryu
Дата сообщения: 23.08.2010 16:42

Цитата:
всегда задавался вопросом о кластеризации почтовика
а это другое.
Как я понял, есть возможность реализации этого и без кластаризации.
Как мне сказали, в смысле написали, это реализуется через динамический DNS.
Т.е. два или более сервака, на обоих домены.
SMTP нормально работает по MX записям, а POP и IMAP операюся на А записи, которые не знают приоритетов и вот тут уже нужен динамический DNS.
я же вообще по другому реализовал. Просто и без изысков.
Настроил два почтовых аккаунта в почтовом клиенте пользователей с разными настройками на POP и SMTP сервера.
Один опрашивает один сервер, второй - второй сервер.
Автор: sublem
Дата сообщения: 08.09.2010 02:28
Есть сервак Communigate Pro 5.3. Пытаюсь настроить XMPP для чата компании. Регистрирую пользователей. Открываю любой jabber клиент делаю стандартные настройки: сервер myserver.ru порт 5222. Клиент коннектиться все замечательно все вроде хорошо (коннект, переписка и прочее). Проблема в том что клиент Miranda IM при подключении к серваку вываливает с ошибкой о неправильной идентификации пользователя. Сервер в логах пишет 16:46:42.400 1 XMPPI-000007([172.16.0.1]) failed to open ''. Connection from [xxx.xxx.xxx.xxx]:3161. Error Code=incorrect E-mail address. Хотя клиенты QIP, Vacuum IM, Piqin работают нормально. P.S подскажите Communigate ведет логи переписки пользователей на сервере, если да тогда где их искать. Заранее всем откликнувшемся спасибо.
Автор: Winduzovik
Дата сообщения: 20.09.2010 16:35
Ребята, помогите, пожалуйста!
Нигде просто не нашел.
Как мне отключить open relay в Communigate Pro под Win 2003?!
Пров заблокировал 25 порт уже во второй раз и на этот раз жестко и когда я сообщил, что мы просканили всю сеть и никаких червей не обнаружили, мне сказали, скорее всего у нас открыт open relay!
Где его отключить?! Что и где прописать?!
Что посоветуете, если на одной из рабочих станций все же сидит троянец и рассылает спам?
Может кто-нибудь знает какие-либо хитрости по портам и пр.?!
Автор: gryu
Дата сообщения: 21.09.2010 00:16
Winduzovik
Коммунигейт он везде один. Что под виндовс, что под юникс.
Установки - Почта - SMTP - Релеинг.
На любой Сетевой Адрес: Если Отправитель: Клиент    
Автор: VentymRhentym
Дата сообщения: 07.10.2010 09:29
Добрый день!
Есть головной офис и несколько филиалов. У всех установлен CGP (5.2.12). На клиентской стороне установлены MS Outlook (через MAPI 1.52.12.1).
А задача такова - юзеры хотят в адресной книге видеть адреса всех филиалов организации.
Помогите внятной инструкцией, уважаемые знатоки! Мануалы как-то плохо курятся (
Автор: trolk
Дата сообщения: 12.01.2011 13:44
Жил не тужил CGP на виндовой машине, но поскольку это не айс решил перенести его на никсовую, поднял, завел, перекинул пользовательские папки. И вроде бы вот оно счастье.
но возникла проблема. Через веб интерфейс письма которые перенес с виндового сервака невозможно. Тело письма пустое. Если через маил агент смотреть то все впорядке, баг только в веб морде. Куда копать?
Автор: gav ru 6a
Дата сообщения: 22.01.2011 12:10
trolk
А как переносил? Переносить желательно через ftp чтобы менялись символы переноса строк.
http://www.communigate.com/CommuniGatePro/Install.html#Moving
Автор: EnzoBRN
Дата сообщения: 03.02.2011 09:43
Здравствуйте, перечитал весь хэлп по коммунигейту и не нашел ответа на запутанный вопрос:

что необходимо настроить в CommuniGate чтобы забирать почту ч\з клиент Ms Outlook не по доменному имени, а по ip адресу?

сейчас такие настройки в аутлуке:

pop3.mydomain.ru (забираю)
smtp.mydomain.ru (отсылаю) либо ч\з IP сервера тоже уходит. Но по IP не приходит и ошибок не выдает и уж больно быстро проверка проходит кога в пытаюсь по IP (меньше секунды). Помогите плиз)))
Автор: vlary
Дата сообщения: 03.02.2011 10:00
EnzoBRN Ну и чего мучаешься? Пропиши в hosts нужное имя для айпишника сервера, и забирай на здоровье по имени. Тем более что к CommuniGate эта проблема совершенно не относится, это скорее всего проблема Ms Outlook.
Автор: Dominion
Дата сообщения: 15.03.2011 09:03
Проблемы авторизации Outlook 2007, Комунигейт сообщает что пароль не верный, тест проверки адреса проходит. Но не работает.
Где копать?
Автор: gav ru 6a
Дата сообщения: 18.03.2011 23:07
Было что то подобное, в логах выяснилось что он пытается авторизироваться по NTLM? отключил в настройках сервера все заработало.
А что Communigate пишет в логах если включить полные логи?
Автор: vinspils
Дата сообщения: 03.04.2011 19:53
Ребята подскажите, имел дело с Mdaemon теперь вот перешли на Communigate.

Появились вопросы.

В Mdaemon настройках я задавал обратные поиски для:
1)Входящих SMTP-соединений
2) По домену HELO\EHLO
3) По значению, переданному в команде MAIL FROM

В Comminigate я этого так и не нашел обратного поиска - оно вообще есть ? Ведь это отсекает большую часть спама. И если есть то где выполняется обратный поиск ?
Автор: EDantes
Дата сообщения: 03.04.2011 20:15
имхо
1) установки->почта->smtp->прием
соединяться навстречу - "включено"
2) установки->почта->smtp->передача
отметить "всегда использовать elho"
3) установки->почта->правила
создаете правило и настраиваете его : в левом выпадающем списке выбираете нужный критерий

соглашусь с тем, что настройки не столько сложны, сколько запутаны и разнесены по многим пунктам. но привыкнуть можно
Автор: vinspils
Дата сообщения: 04.04.2011 12:44
EDantes нет я немного про другое - я про обратные поиски вообще, в comminigate они вообще в какой момент выполняются ?
а) как только сервер соединяется с моим почтовиком
б) как только выполняется команда ehlo/helo название почтового домена
в) как только отработает команда mail from ящик@почтовый домен



Автор: EDantes
Дата сообщения: 04.04.2011 12:55
прошу прощения, но я не знаю что такое "поиски" (тем более, обратные)
видимо, я из конетекста предыдущего вопроса неверно понял.
может, речь о spf ?
Автор: vinspils
Дата сообщения: 04.04.2011 22:39
Буду тогда задавать вопросы поконкретнее авось кто и ответит.

1) как давать отлупы на фиктивный домен в HELO ?
2) Как давать отлупы (запретить прием почты) с ip адресов для которых отсутсвует имя в обратной зоне, т.е. если по ip адресу невозможно получить имя ?

Автор: Dmb_2007
Дата сообщения: 05.04.2011 15:51

Читаем мануалы, оне рулезз!

Видимо имеется ввиду "Проверка Обратного Адреса" (Return-Path Address Verification)
http://www.communigate.com/CommuniGatePro/russian/SMTP.html#Receive

Цитата:
Проверять HELO
Эта опция указывает, должны ли проверяться параметры команд HELO/EHLO.
Вы можете указать модулю осуществлять проверку этих адресов только для тех сетевых адресов, которые не включёны в список Сетевые Адреса Клиентов. Это полезно, если:
некоторые их ваших клиентов используют почтовые программы, которые отправляют фиктивные имена в командах HELO/EHLO;
вы используете коммутируемое соединение с Интернет, и вы не хотите, что бы при получении почты с компьютеров ваших собственных клиентов генерировался бы исходящий (DNS) трафик.

Проверять Return-Path
Return-Path адреса электронной почты (указанный в команде протокола MAIL FROM) обрабатывается в Маршрутизаторе. Если получившийся адрес направляется на удалённый хост (не локальное имя домена), то эта опция указывает, должно ли проверяться это имя домена.
Дополнительную информацию смотрите в разделе Защита .

http://www.communigate.com/CommuniGatePro/russian/Protection.html#MailFrom

Документация на 5.2, на последнюю версию СGP (5.4c2) нет русской документации, только на иностранном.
Эта-же документация встроена прям-таки в сервер (заменить serverCGP на требуемое, или нажать ссылку "Справка" на любой странице настройки).
_http://serverCGP:8010/Guide/
_http://serverCGP:8010/Guide/russian/
Автор: vinspils
Дата сообщения: 05.04.2011 19:22
ОК, а подскажите еще - если я ставлю обязательную авторизацию на отправку письма для всех, то если пользователь успешно авторизовался - он является клиентом ?
Автор: Dmb_2007
Дата сообщения: 05.04.2011 20:03
В общем случае - да.
Но есть нюансы - он будет являться клиентом, если
- входит на сервер IP, являющимися клиентскими
- или разрешено входить с не-клиентских адресов и он успешно авторизовался - получить статус временного клиента

Цитата:
Простейшим способом убедиться что пользователь именно вашего сервера отправил входящее SMTP сообщение или запрос SIP является проверка сетевого (IP) адреса, с которого пришло сообщение. Если все ваши пользователи устанавливают соединения с одного или нескольких локальных сетей (LAN), то вы можете считать все сообщения, приходящие из таких сетей, как "сообщения от Клиентов", и ваш сервер будет ретранслировать (релеить) их в Интернет.

Через Веб Интерфейс Администратора откройте в области Установки страницу Сеть, и пройдите по ссылке Клиенты.
Введите IP адреса, с который устанавливают соединения ваши клиенты, и так же IP адреса других систем, которым необходимо разрешить использовать ваш сервер как почтовый релей.

Считать Адреса LAN Клиентскими -
Выберите эту опцию, что бы включить LAN IP адреса в список Сетевых Адресов Клиентов.
IP адреса указываются в многострочном формате. Дополнительную информацию смотрите в разделе Сеть.
Если вы оказываете услуги коммутируемого доступа, введите диапазон IP адресов, которые вы зарезервировали для таких клиентов.



Цитата:
Вход только для Клиентов
Если вы не планируете обслуживать мобильных пользователей, то для того, что бы разрешить все операции входа на сервер только с Сетевых Адресов Клиентов, в настройке Вход с не-Клиентских Адресов укажите значение Запретить.
Соединения из других адресов принимаются, но будут доступны только такие только услуги, которые не требуют операции "входа": передача почты по SMTP, входящие SIP запросы, HTTP доступ к Хранилищу Пользователей, просмотр публичных Списков Рассылки и т.д.

Обратите внимание: Пожалуйста, убедитесь, что в поле Сетевые Адреса Клиентов указанны адреса ваших клиентов и прочтите раздел Безопасность до того, как вы укажите эту опцию.

Релеинг для Мобильных Пользователей

Если некоторые из ваших пользователей много путешествуют, то они могут использовать различных Интернет Провайдеров для выхода в Интернет и, в результате этого, будут соединяться с вашим Сервером с различных IP адресов. Если такие пользователи используют ваш Сервер как почтовый ретранслятор (релей) SMTP, на который они отправляют все исходящие сообщения, Ограничения на Релеинг не позволят им посылать сообщения, когда их IP адреса не указаны в списке Сетевые Адреса Клиентов.
Вы не должны выбирать опцию "Запретить" для настройки Вход с не-Клиентских Адресов если вам необходимо обслуживать мобильных пользователей.
Вместо этого выберите опцию Разрешить.

Метод SMTP AUTH

Большинство почтовых клиентов поддерживают команду SMTP AUTH - стандартный метод Аутентификации SMTP, который позволяет почтовый программе аутентифицировать пользователя (отправителя). Если SMTP модуль получает сообщение от аутентифицированного пользователя, то сообщение помечается как "полученное от локального Пользователя" и это сообщение может быть ретранслировано далее в Интернет.
Автор: vinspils
Дата сообщения: 05.04.2011 20:24
Dmb_2007 Огромное спасибо, вот еще меня смущает понятие рилей, я понимаю что рилеем является пересылка почтовых сообщений через почтовый сервер (рилей) в другие почтовые сервера.
В связи с этим вопрос, если я являюсь Мобильным пользователем нахожусь за пределами локальной сети, в которой настоен почтовый домен mydom.ru), мне необходимо отправить почту в другой почтовый домен(т.е petya@mydom.ru должен послать почту на vasya@mail.ru). Необходимо ли включать на моем почтовом сервере рилей ?
Автор: Dmb_2007
Дата сообщения: 06.04.2011 00:35
Если я правильно понимаю, то в указанном случае надо включать релей и для домена, и для пользователя.
http://www.communigate.com/CommuniGatePro/russian/Domains.html#Services

Цитата:
Все услуги доступны Пользователю только если соответствующая услуга включена у самого Пользователя, А ТАКЖЕ в Домене Пользователя. Выключение услуги в Установках Домена выключает эту услугу для всех Пользователей Домена.
Обратите внимание: Это не то же самое, что выключение услуги в Установках Пользователя Домена по Умолчанию: выключение услуги в Умолчаниях для Пользователя выключает эту услуги только для тех Пользователей Домена, у которых опция Услуги установлена в значение По умолчанию.
Автор: vinspils
Дата сообщения: 06.04.2011 20:50
Dmb_2007 спасибо, просто в том же Mdaemon никакого релея я не открывал когда необходимо было чтобы удаленные пользователи хотели отправлять почту....
а здесь значит нужно рилей открывать, весьма странно конечно ....
Автор: Dmb_2007
Дата сообщения: 07.04.2011 01:09
Идеология построения серверов разная.
В MDaemon'е такой-же эффект - разрешение или запрещения отправки почты "наружу", достигается набором других опций. Например:

Цитата:
Разрешить учетной записи отправлять и получать только локальную почту
Эта опция определяет настройку по умолчанию для двух соответствующих
параметров в диалоге Ограничения редактора учетных записей. При
включении данной опции параметры Эта учетная запись не может получать
сообщения из внешнего мира
и Эта учетная запись не может отсылать
сообщения во внешний мир
в указанном диалоге будут включены для всех
новых учетных записей. Новые учетные записи будут ограничены
возможностью отправлять и получать только локальную почту.

Ограничения исходящей почты
Эта учетная запись не может отсылать сообщения во внешний мир
Выберите эту опцию, если вы хотите, чтобы эта учетная запись не могла
отправлять сообщения на почтовые ящики нелокальных доменов.


Ну и IP-скрининг и т.д.
Не совсем тоже, что в Communigate Pro, но итог можно получить тот же

Страницы: 1234567891011

Предыдущая тема: Клавиатурный шпион


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.