Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» hMailServer

Автор: vlary
Дата сообщения: 26.08.2012 16:54

Цитата:
вынужден был отказаться от него, т.к. работало крайне нестабильно.
А что еще можно ожидать от ублюдочного NAT под Виндузами?
Цитата:
Делаю форвард с помощью 3proxy
Вариант имеет право на существование, но есть большой недостаток.
Поскольку почтовик не видит реального айпи подключающегося, а видит только внутренний айпи прокси. В результате практически все средства защиты от спама на стадии SMTP протокола становятся недоступными.
Автор: ffvvvv2
Дата сообщения: 26.08.2012 20:56
Согласен на 100%. Поэтому форвард я, конечно, делаю, но не на почтовик
И действительно можно порекомендовать lababa перенести HMS на шлюз.
Автор: nick108
Дата сообщения: 27.08.2012 07:52

Цитата:
перенести HMS на шлюз.

я на шлюз поставил ASSP антиспам, а дале на внутр тачку уже ASSP кидает письма, ноу проблем стало.
Автор: lababa
Дата сообщения: 27.08.2012 09:14
Поднял на шлюзе 3proxy по совету ffvvvv2

Цитата:
Например, с помощью такого конфига:
flush
auth iponly
allow * * * * * * *
deny *
tcppm -i<внешний IP> 25 192.168.0.113 25
tcppm -i<внешний IP> 110 192.168.0.113 110


Но hms все равно не получает писем, назревает мысль что в самом hms какие-то настройки не добавил...
Вопрос для чего раздел advenced=> tcp\ip ports ?
Просто когда hms на шлюзе стоял я этот раздел не трогал и все работало, но в данных условиях может его и нужно править?
Автор: ffvvvv2
Дата сообщения: 27.08.2012 09:21
Кстати, проверь на обоих компах брандмауэр, открыты ли соответствующие порты
Автор: lababa
Дата сообщения: 27.08.2012 09:26
открыты
Автор: ffvvvv2
Дата сообщения: 27.08.2012 09:29
Хммм...
Тогда добавь в начало конфига
internal 192.168.0.1
external 8.8.8.8
где 192.168.0.1 -- внутренний адрес шлюза
а 8.8.8.8 -- внешний адрес шлюза
Автор: lababa
Дата сообщения: 27.08.2012 09:36
Сейчас пропишу, но мне почему то кажется что проблема не в прокси ибо она вот что выдаёт:
http://cdn.imghack.se/images/897375a691c8bea22b7b462d00063473.jpg
Меня больше смущает вот этот раздел в самом hms:
http://cdn.imghack.se/images/ec9866c183bf91c1cd264601ab0f80bc.jpg
Сейчас попробую в проксю внести изменения как Вы посоветовали, а потом в tcp\ip ports попробую адрес шлюза вбить мб в этом косяк
Автор: nick108
Дата сообщения: 27.08.2012 09:36
lababa
таки ж прокидывая таким способом порты у тебя спам пойдет ого го... зачем???
Автор: lababa
Дата сообщения: 27.08.2012 09:47
nick108, проблема в том что у меня сейчас вообще ничего не идет (не отправляется и не принимает) и я не могу понять почему.... как только я пойму что и где не так настроено, тогда уже можно экспериментировать с ASSP и прочим, чтобы спама не было.
Автор: nick108
Дата сообщения: 27.08.2012 10:01
lababa
вырезал кусок с своего 3proxy, service убери и запускай, читай логи его, там и ошибки будут если что.

Код:
service

nserver 127.0.0.1
nscache 65536

monitor C:\3proxy\bin\3proxy.cfg

logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"
log c:\3proxy\logs\3proxy.log D
rotate 30

flush
auth none
tcppm -i0.0.0.0 25 192.168.1.2 25
tcppm -i0.0.0.0 110 192.168.1.2 110
Автор: lababa
Дата сообщения: 27.08.2012 10:41

Цитата:
у тебя бредмауер режет порт на тачке с hms. на winxp бывало отключишь его, а он по старой дружбе лочит, перезапустишь и опять выкл - все отлично. что telnet 192.168.0.113 25 говорит с шлюза? а так же telnet с шлюза но уже 127.0.0.1 25? 110?

брандмауэр включил, выключил
телнет выдаёт вот:
http://cdn.imghack.se/images/2aed4b796bb9102d06c8d2c290ed3a38.jpg

а сам на себя вот
http://cdn.imghack.se/images/0b81e7a98198b31f11a322358e7ac42b.jpg

И кстати 3прокси с таким конфигом не запускается

nserver 127.0.0.1
nscache 65536

monitor e:\3proxy\bin\3proxy.cfg

logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"
log e:\3proxy\logs\3proxy.log
rotate 30

flush
auth none
tcppm -i0.0.0.0 25 192.168.0.113 25
tcppm -i0.0.0.0 110 192.168.0.113 110
Автор: nick108
Дата сообщения: 27.08.2012 13:04

Цитата:
И кстати 3прокси с таким конфигом не запускается

вообщем у тебя 110 порт не открыт
поиграйся с 3прокси и укажи 0.0.0.0 как внизу чтоб порт на каждый интерфейс слушался
flush
auth none
tcppm -i0.0.0.0 25 192.168.0.113 25
tcppm -i0.0.0.0 110 192.168.0.113 110

или пиши в личку там в асе пообщаемся
Автор: lababa
Дата сообщения: 27.08.2012 13:34

Цитата:
flush                                                                  
auth none        
tcppm -i0.0.0.0 25 192.168.0.113 25  
tcppm -i0.0.0.0 110 192.168.0.113 110  

Во, а вот с этими настройками стал получать письма
осталось только разобраться почему не отправляет и будет мне щасье
Автор: nick108
Дата сообщения: 27.08.2012 14:19

Цитата:
разобраться почему не отправляет и будет мне щасье

сделай у провайдера PTR запись, обратную зону. Плюс, в протоколах смпт в второй вкладке local host name укажи имя обратной зоны(винда иначе пишет имя локальной тачки туда), их будет сравнивать каждый почтовик и пока делаешь эксперименты не добавься в спам листы
Автор: lababa
Дата сообщения: 27.08.2012 14:39
дык это я уже сделал, в самом начале... тут момент такой, что инет то у меня через роутер идет, а не через шлюз тот... соответственно у исходящих сообщений ipшник то другой.... наверно.... может в smtp relayer чего вписать? :\
Автор: nick108
Дата сообщения: 27.08.2012 14:58

Цитата:
может в smtp relayer чего вписать? :\

гугль, там вроде не надо чтоб при авторизации поле ОТ было б таким же. пропиши роутер на ту же зону, обратку, чтоб без релеев, лучше было б..а?
Автор: lababa
Дата сообщения: 27.08.2012 15:09
а разве можно 2 ipшника на одну зону прописывать?
Ну и тем неменее явно не в ptr записи проблема... что мне еще 3proxy и на эту машину ставить? которая исходящую почту на шлюз переадресовывать будет? или как?
Автор: nick108
Дата сообщения: 27.08.2012 15:32

Цитата:
а разве можно 2 ipшника на одну зону прописывать?

можно, у меня два домена, у двух провов по две записи сделано, главное не через баб call центра это делать, заяву внутрь писать, сделают тогда.
у тебя почтовик через nat будет коннекты делать на домены которые после @ идут, т.е. аля с почтовика попробуй telnet smtp.yandex.ru 25 сделать, если все ок шлюз пустит, и посмотри какой ип реально высвечивается через внешние сайты, тесты.
я свой почтовик тестил и записи смотрел через www.mxtoolbox.com - советую.
Автор: lababa
Дата сообщения: 27.08.2012 15:50
nick108, а может подскажете как организовать передачу сообщений через шлюз, а не роутер? т.е. как я понимаю нужно чтобы письма с моего сервера (лок. ip 192.168.0.113) шли через шлюз (лок. ip 192.168.0.250) ? просто когда hms стоял на шлюзе, то письма даже без обратной записи уходили (правда не на все сервера gmail например не принемал), а тут вообще никуда не уходят... хотя на роутере блокировки портов (в частности 25 и 110) нет.... вообщем я в замешательстве
Автор: vlary
Дата сообщения: 27.08.2012 15:59
lababa
Цитата:
а может подскажете как организовать передачу сообщений через шлюз, а не роутер?
Для этого нужно, чтобы почтовый сервер (или релей) стоял на машине с двумя сетевыми интерфейсами, на одном из которых "белый" статический айпи.
Автор: nick108
Дата сообщения: 27.08.2012 16:31

Цитата:
организовать передачу сообщений через шлюз, а не роутер?

шлюз указан в настройках сетевой карты? днсы всё прокатывает, резолвятся имена? шлюзом кто выступает, на этот адрес сервера должен быть включен нат, всё сделано? с почтовика тогда должны ходить банально пинги до любого ресура, это всё есть? работает на данной стадии?
Автор: nick108
Дата сообщения: 28.08.2012 09:11
Разобрался как работать через релей gmail.com, регистрируем адрес user@gmail.com, в hms smtp relay server пишем smtp.gmail.com порт 465 имя без @gmail.com и пароль соот-но, галка SSL ставим. Письма с всего почтовика будут приходить от имени user@gmail.com(общий адрес на всех ваших юзверей), а чтоб было от каждого юзера своего домена, то надо в ящике gmail добавить другие адреса в доверенные, на которые придет код для подтверждения, после этого письма от vasya@mydomain.com через релей гмайла так и будут приходить в поле ОТ, а не от user@gmail.com... Вариант при ip во всех спам базах или отсутствии оного, через external accounts забирать почту к себе и слать через гмайл. Если фирма не большая то и свет вырубят, сервак не будет недоступным, всё у хостера.


Код:
Войдите в Gmail.
Нажмите на значок шестеренки в правом верхнем углу экрана, выберите параметр Настройки Gmail и откройте вкладку Аккаунты и импорт.
В разделе "Отправить письмо как" нажмите на ссылку Добавить другой свой адрес электронной почты.
В поле "Адрес электронной почты" введите свое имя и альтернативный адрес электронной почты.
Выберите один из следующих вариантов:
использовать для отправки почты сервера Gmail (проще в настройке);
Автор: lababa
Дата сообщения: 28.08.2012 15:23
Всё, разобрался.... оказалось все работает и отправляет, просто меня на mail.ru в блэк лист швырнули всем спасибо за помощь!
Автор: ruspromspb
Дата сообщения: 02.09.2012 09:10
Всем добрый день! Помогите дураку, в чем может быть проблема, перечитал все топики но ответа такого который нужен, не нашел.
Ситуация следующая:

Поднимаю сервер на своей машине, для организации. Нужно настроить сервер чтобы к нему могли подключаться внешние пользователи с почтовых программ, и клиенты могли присылать сообщения на адреса настроенные на сервере.

Из того что есть:

Есть внешний белый ip
Есть реальный домен
Созданы три записи MX {mail.infotrade-spb.ru, pop3.infotrade-spb.ru, smtp.infotrade-spb.ru}

При проведении диагностики пишет следующее:

Test: Collect server details
hMailServer version: hMailServer 5.3.3-B1879
Database type: MSSQL Compact

Test: Test IPv6
IPv6 support is available in operating system.

Test: Test outbound port
SMTP relayer not in use. Attempting mail.hmailserver.com:25
Trying to connect to host mail.hmailserver.com...
Trying to connect to TCP/IP address 46.163.110.124 on port 25.
Connected successfully.

Test: Test MX records
Trying to resolve MX records for infotrade-spb.ru...
Host name found: mail.infotrade-spb.ru
Host name found: pop3.infotrade-spb.ru
Host name found: smtp.infotrade-spb.ru

Test: Test local connect
Connecting to TCP/IP address in MX records for local domain domain infotrade-spb.ru...
Trying to connect to host mail.infotrade-spb.ru...
ERROR: The host name mail.infotrade-spb.ru could not be resolved.
Trying to connect to host pop3.infotrade-spb.ru...
ERROR: The host name pop3.infotrade-spb.ru could not be resolved.
Trying to connect to host smtp.infotrade-spb.ru...
ERROR: The host name smtp.infotrade-spb.ru could not be resolved.
ERROR: Was not able to open connection.

Хосты находит, но не может к ним подключиться. Может кто сталкивался с данной проблемой?
Автор: Bahyt
Дата сообщения: 03.09.2012 19:19
nick108
Большое тебе спасибо за решение проблемы с GMAIL!!! Целый вечер голову ломал и ни за что бы не дошел до этого!
Автор: Merlin_Cori
Дата сообщения: 03.09.2012 19:27

Цитата:
Trying to connect to host mail.infotrade-spb.ru...
ERROR: The host name mail.infotrade-spb.ru could not be resolved.
Trying to connect to host pop3.infotrade-spb.ru...
ERROR: The host name pop3.infotrade-spb.ru could not be resolved.
Trying to connect to host smtp.infotrade-spb.ru...
ERROR: The host name smtp.infotrade-spb.ru could not be resolved.
ERROR: Was not able to open connection.



Цитата:
Хосты находит, но не может к ним подключиться.


а где вы видите, что он их находит?
could not be resolved. означает что НЕ НАХОДИТ
Автор: ipmanyak
Дата сообщения: 03.09.2012 19:54

Цитата:
Созданы три записи MX {mail.infotrade-spb.ru, pop3.infotrade-spb.ru, smtp.infotrade-spb.ru}
Зачем вам столько МХ записей для одного Ip адреса ? Достаточно вам и одного - mail.infotrade-spb.ru

-------------
C:\>nslookup -q=any infotrade-spb.ru

infotrade-spb.ru
primary name server = ns1.r01.ru
responsible mail addr = noc.parkline.ru
serial = 2012090304
refresh = 10800 (3 hours)
retry = 1800 (30 mins)
expire = 604800 (7 days)
default TTL = 21600 (6 hours)
infotrade-spb.ru MX preference = 0, mail exchanger = pop3.infotrade-spb.ru
infotrade-spb.ru MX preference = 0, mail exchanger = smtp.infotrade-spb.ru
infotrade-spb.ru MX preference = 0, mail exchanger = imap.infotrade-spb.ru
infotrade-spb.ru internet address = 31.207.72.36
infotrade-spb.ru nameserver = ns2.r01.ru
infotrade-spb.ru nameserver = ns1.r01.ru

Где вы тут видите имена mail.infotrade-spb.ru, pop3.infotrade-spb.ru, smtp.infotrade-spb.ru ? Их нет, записи с типом А для этих FQDN кто будет создавать?

------------
C:\>nslookup 31.207.72.36

31.207.72.36.pppoe-dynamic.pushkinnet.ru
Если это ваш белый Ip, то PTR у него кривой, почта от вас приниматься не будет. Очень вам советую начать с чтения FAQ-ов насчет DNS для почтарей, прежде чем задавать вопросы, на которые давно есть ответы.
Автор: noctradamuc
Дата сообщения: 07.09.2012 13:07
[more] Здравствуйте. Такой вот вопрос у меня. Есть небольшая организация, установлен hmailserver есть внешний домен company.ru, на нем есть почтовый сервер mail.company.ru
В HmailServer настроен виртуальный домен company.net, добавлены учетные записи, к некоторым учеткам привязаны внешние адреса для забора почты с mail.company.ru (адреса вида admin@company.ru) остальные учетные записи только для локальной почты. На внешнем сервере создана учетная запись для исходящей почты mai@company.ru и этот адрес прописан в настройках smtp ретрансляции.
А проблема вот в чем: почта локально ходит нормально, отправка\получение работает. Из внешки отправка\получение так же работает, при отправке письма из локалки во внешку письмо без проблем уходит, но при получении его в заголовке письма указан внутренний(локальный) адрес отправителя например user@company.net
получается что если ответить на данное сообщение кнопкой "ответить" то письмо пойдет на ящик user@company.net хотя нужно что бы оно шло на user@company.ru [/more]
Автор: ipmanyak
Дата сообщения: 07.09.2012 13:34
noctradamuc Вы должны менять header From (и до кучи Reply to) на это имя при отправке на внешние домены. Если в Hmail нет готового инструмента для этого, то вам придется самому написать скрипт или поискать готовый и создать правило в почтовике.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Перезапуск удаленной системы без перезагрузки компьютера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.