Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#2)

Автор: ipmanyak
Дата сообщения: 06.12.2006 05:37
drdll МТА проверяют PTR и HELO для хоста с которого пришла SMTP сессия, а придет она с твоего первого домена у которого всё ок и с PTR и HELO/EHLO! Для второго домена твой первый как бы будет релеем (по такому типу работают многие , юзая в качестве релея SMTP провайдеров).
Автор: drdll
Дата сообщения: 06.12.2006 08:32
ipmanyak
большое человеческое спасиб за разжуйку.
Автор: Angoim
Дата сообщения: 06.12.2006 08:55
ipmanyak

Цитата:
ответ тебе уже был дан - открой 25 порт в обе стороны. http://www.dnsstuff.com/ там отрезолви свой хост по записям с типом А и МХ


Что ты имеешь ввиду в обе стороны? У меня опубликован SMTP Server (25-TCP-Inbound)

DNS находиться у меня. Есть 2 MX sr1.mydomaine.kz. [Preference = 10] и mail.mydomaine.kz. [Preference = 10]
И A запись, которая тоже резолвится в http://www.dnsstuff.com
Автор: ipmanyak
Дата сообщения: 06.12.2006 10:14
Angoim проверяй телнетом снаружи 25 порт или скажи ip , проверим


Добавлено:
если нет ответа НА 25 порту снаружи - ковыряй свою ИСУ
Автор: realex
Дата сообщения: 06.12.2006 17:06
Доброго времени суток

установил мдемон 9.5.3 и ldaemon 2.10 на xp prof русский (для проверок)
на клиентской машине тоже xp prof русский и оутлук экспресс 6
всюду файрвол отключен

запускаю из диры mdaemon\ldaemon батничек search-contacts.bat
вот строка из батника -
ldapsearch -x -d4 -b "ou=ComAgent Public Contacts,o=abc, c=RU" "objectclass=MDaemonContact" "*"

локальный результат(см.ниже) - смущает 0 в последней строке.....

если пытаюсь получить список поиском из экспресса на клиентской.машине вводя в поле "основа поиска" значение "ou=ComAgent Public Contacts, o=1tv, c=RU" результат - "поиск в службе каталогов не принес результатов"

куда копать?

----------------------------------------
C:\MDaemon\LDaemon>ldapsearch -x -d4 -b "ou=ComAgent Public Contacts,o=abc, c=RU" "objectclass=MDaemonContact" "*"
version: 2

#
# filter: objectclass=MDaemonContact
# requesting: *
#

# ComAgent Public Contacts, abc, RU
dn: ou=ComAgent Public Contacts, o=abc, c=RU
cn: realex
ou: ComAgent Public Contacts
mail: realex@abc.ru
objectClass: MDaemonContact
objectClass: OrganizationalUnit

# ostrlx@abc.ru, ComAgent Public Contacts, abc, RU
dn: mail=ostrlx@abc.ru, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn: ostrlx
mail: ostrlx@abc.ru

# sy@dip.abc.ru, ComAgent Public Contacts, abc, RU
dn: mail=sy@dip.abc.ru, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn:: 0KHRi9GA0YvRhSDRhdGA0LXQvSDRgtC+INGC0LDQvCDQktCS0JLQkg==
mail: sy@dip.abc.ru

# asdrlx@dip.abc.ru, ComAgent Public Contacts, abc, RU
dn: mail=asdrlx@dip.abc.ru, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn: asdrlx
mail: asdrlx@dip.abc.ru

# sy@abc.ru, ComAgent Public Contacts, abc, RU
dn: mail=sy@abc.ru, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn: sy
mail: sy@abc.ru

# MDaemon@$LOCALDOMAIN$, ComAgent Public Contacts, abc, RU
dn: mail=MDaemon@$LOCALDOMAIN$, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn: MDaemon@abc.ru
mail: MDaemon@$LOCALDOMAIN$

# ListServ@$LOCALDOMAIN$, ComAgent Public Contacts, abc, RU
dn: mail=ListServ@$LOCALDOMAIN$, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn: MDaemon@abc.ru
mail: ListServ@$LOCALDOMAIN$

# ListServer@$LOCALDOMAIN$, ComAgent Public Contacts, abc, RU
dn: mail=ListServer@$LOCALDOMAIN$, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn: MDaemon@abc.ru
mail: ListServer@$LOCALDOMAIN$

# List-Serv@$LOCALDOMAIN$, ComAgent Public Contacts, abc, RU
dn: mail=List-Serv@$LOCALDOMAIN$, ou=ComAgent Public Contacts, o=abc, c=RU
objectClass: MDaemonContact
cn: MDaemon@abc.ru
mail: List-Serv@$LOCALDOMAIN$

# search result
search: 2
result: 0 Success

# numResponses: 10
# numEntries: 9
---------------------------------------
Автор: hadj
Дата сообщения: 07.12.2006 10:14
как импортнуть почту в MDaemon с другого сервака (imap4)?
Автор: brassnet
Дата сообщения: 07.12.2006 13:18

Цитата:
как импортнуть почту в MDaemon с другого сервака (imap4)?

Подключись к нему клиентом и переложи почту с нужного тебе сервака в ящик на демоне...
Автор: hadj
Дата сообщения: 07.12.2006 13:32
более 100 клиентов? а проги никакой нет?
Автор: brassnet
Дата сообщения: 07.12.2006 13:42
Реальных ящиков тоже 100?
Автор: hadj
Дата сообщения: 07.12.2006 13:44
да, кстати Exchange может импортировать....
Автор: brassnet
Дата сообщения: 07.12.2006 13:51

Цитата:
да, кстати Exchange может импортировать....

Как?
Автор: 123Maximus123
Дата сообщения: 08.12.2006 06:37
Настройка Карантина

День Добрый
В наличии Mdaemon 9.5.2 ru + MDAV.3.0.2.en
Система windows 2003 EE R2
Вопрос в том как настроить карантин
«Фильтр Содержания» все те расширения которые там запрещены, что бы письма с ними перенаправлялись на определённый емаил.
И тоже самое с Антивирусом
Суть в том сто если кто то решит написать письмецо мне и в нем будет запрещенное вложение то оно просто ложилось в определённый ящик. Вдруг окажется нужное и его надо будет юзеру перенаправить
Как это реализовать ???
Автор: ipmanyak
Дата сообщения: 08.12.2006 08:10
123Maximus123 вопрос до конца не понятен ! письма с вирусом нужно убивать сразу! письма в запароленных архивах никто не мешает тебе вместо QUARANT , пихать в другое место ? пихай себе в \mdaemon\users\домен\твой_ящик. И зачем юзерам слать тебе письма с запрещенными вложенями ? демон их все равно будет убивать, если тока не наcтроишь исключения для твоего ящика, там же в CFILTER
Автор: 123Maximus123
Дата сообщения: 08.12.2006 09:30
ipmanyak
поясню . сейчас Я сижу на другом почтовике перехожу на демона
там есть настройка . мол письма в карантин слать на адрес admin@Admin.*
бывают случаи когда шлют люди нужное но фильтр содержания обрубает


Цитата:
пихай себе в \mdaemon\users\домен\твой_ящик

именно так и делал и там вложение отдельно ложиться
а можно письмо целиком с вложением внутрях ??
Автор: Mimetic
Дата сообщения: 08.12.2006 11:23
Привет всем!
В кратце небольшой хистори. С демоном не работал, но установил, понравилось, довольно таки хорошая вещь. Поставил вер.6 + ВинГейт. На гейте закрыл все порты: 25, 110, что бы почта ходила тока на демон, соотвтетственно - 1050 и 1010. Но все таки сделал ошибку - открытый релей 25. Пофиксил коллега - обновил до вер.9. Я собирался разобраться с портами, но он нашел решение проще. Ок, пусть работает.

Ко мне на пост приходят постоянно письма, много, типа:
- [***SPAM*** Score/Req: 24.6/5.0] Warning: No addresses survived parsing process!
(ну это понятно)

- Warning: No addresses survived parsing process!
(не парсятся адреса , т.е. их нет)

Последний мыл просто достал, есть лекарство?

Коллеги, поделитесь опытом. Спасибо.
Автор: ipmanyak
Дата сообщения: 08.12.2006 12:12
Mimetic
Цитата:
- Warning: No addresses survived parsing process!
(не парсятся адреса , т.е. их нет)

по DOMAINPOP получаешь ? Птица - Ignore unknown local addresses parsed from messages стоит? во вкладке Processing в Domainpop . Накрайняк нарисуй правило в CF, по теме этого письма удаляй мессагу.



Добавлено:
123Maximus123 а как ты можешь определить нужное вложение или нет? Вот когда скажешь как определить, то и сам найдешь ответ ! В любом случае кроме CF ничем не отфильтруешь, думай. У меня политика простая - шлите все что угодно, но только в rar или zip архиве.
Автор: lb
Дата сообщения: 08.12.2006 13:41
Господа, у меня стоит MDaemon 9.5.3 на контроллере домена. Нужно поставить какой-нибудь файерволл. Я слышал с Оутпост он конфликтует. Правда ли? Что посоветуете?
Автор: brassnet
Дата сообщения: 08.12.2006 14:23
Ib

Цитата:
Нужно поставить какой-нибудь файерволл. Я слышал с Оутпост он конфликтует. Правда ли? Что посоветуете?

А куда хочеш ставить файервол, не на контроллер же?
Ставь на шлюз и проверяй, что бы небыло конфликтов портов...
Автор: lb
Дата сообщения: 08.12.2006 15:02

Цитата:
А куда хочеш ставить файервол, не на контроллер же?
Ставь на шлюз и проверяй, что бы небыло конфликтов портов...

Вот именно на контроллер и хочу. Ибо именно его вирусы и жрут постоянно.
В ноябре 11 гигов трафика троян наотправлял. (МакАфее нифига не ищет и я вообще понять не могу обновляется он или нет. Пишет что обновляется, а в известных вирусах только 4000).
Шлюзом/файерволлом у нас машина на линуксе, доступа к которому у меня нету, а господин у которого есть - на него благополучно забивает. Выходит, что защиты ни какой. Вот и приходится выкручиваться...



Автор: fedmun
Дата сообщения: 08.12.2006 15:07
lb
Outpost вообще не серверный файрвол.
Если почтовый сервер в сеть смотрит через шлюз - фаер на нем не нужен.

Цитата:
МакАфее нифига не ищет и я вообще понять не могу обновляется он или нет. Пишет что обновляется, а в известных вирусах только 4000

Антивирус настрой. Только не забудь папки демона в исключение поставить.
Автор: lb
Дата сообщения: 08.12.2006 15:13
Ну подскажите серверный. Желательно что бы логи ещё вёл...
И блокировал не только по адресам и портам, но и по приложениям...

То я уже спать спокойно не могу.... )
Автор: ipmanyak
Дата сообщения: 08.12.2006 15:15
lb или юзай встроенную tcp/ip фильтрацию или сторонний фаер, например kerio winroute firewall, аутпост шибко вумный, учиться любит.


Добавлено:

Цитата:
Шлюзом/файерволлом у нас машина на линуксе
если админ нормальный, то фаер на нем уже включен !
Автор: fedmun
Дата сообщения: 08.12.2006 15:49
lb

Цитата:
И блокировал не только по адресам и портам, но и по приложениям

На сервер такое лучше не ставить. Надоест настраивать.
Автор: brassnet
Дата сообщения: 08.12.2006 16:44

Цитата:
На сервер такое лучше не ставить. Надоест настраивать.

Особенно на DC...
Автор: ipmanyak
Дата сообщения: 08.12.2006 16:49
да фигня все это! если фаер нормально настроен , то все будет нормально! у меня 2 года жил демон на шлюзе на пару с DC и винрутом kwf 5.1.10 ! И проблем я не имел . на пне 450 причем со 128 озу, клиентов было штук 20.

Добавлено:
lb если надумаешь фаер ставить на винду , то советую именно kwf. аутпост не советую
Автор: lb
Дата сообщения: 09.12.2006 11:55
А почему оутпост не советуешь? Он ведь только по началу достаёт, потом настроишь и забываешь про него. И знаешь всегда какая прога куда лезет.

Я как-то раз winroute на ХР поставил у меня "синий экран смерти" после перезагрузки. После этого как-то я его не полюбил. Сегодня попробую дома поставить, посмотрю что как.
Автор: brassnet
Дата сообщения: 09.12.2006 12:10

Цитата:
Я как-то раз winroute на ХР поставил у меня "синий экран смерти" после перезагрузки

Или версия ХР не поддерживала, а такая имелась поначалу, или кряк кривой применил...
Автор: armanim
Дата сообщения: 10.12.2006 01:49
Проверте пожалуста, правильно ли настроил MDaemon. Требования к почтовому серверу предъявлялись простейшии - принимать/посылать почту с яндекса (name@yandex.ru) с возможностью доступа к этой кореспонденции менеджерам офиса. В офисе локальный домен NAMEDOMEN.LOCAL на базе Win2k3SE + ISA Server 2004 SE. MDaemon установлен на контролере домена с DNS-сервером на борту.
Настройки MDaemon:

Настройки первичного домена:
- Первичный домен = server.loc
- Имя компьютера = server.loc
- Первичное IP домен = IP внутреннего интерфейса
- Доставка = Всегда отсылать всю исходящую почту на сервер указанный ниже (smtp.yandex.ru)
- DNS = Попробывать использовать DNS сервера, указанные в настройках Windows TCP/IP + первичныйIP адрес DNS сервера: 127.0.0.1
- Архивное = Заархивировать копию всей входящей/исходящей почты на admin@server.loc (типа я так организовал резервную копию всей корреспонденции которая проходит через MDaemon)
- Неизвестная почта = оставил галочку "Отсылать сообщение пользователю Постмастер"
Настройки WorldClient:
- Отключил SyncML (синхронизация контактов)
Настройки папок общего пользования:
- Убрал все галочки (получается запретил)
Настройка перевода заголовков:
- Добавил перевод заголовков для отправки писем изнутри сети наружу: name@server.loc = name@yandex.ru
Настройка DomainPOP:
- Включил механизм получения почты DomainPOP: имя хоста = pop.yandex.ru с именем и паролем почтового ящика name@yandex.ru
- Внешняя почта = не доставлять почту, адресованую на нелокальные адреса, только если не name@yandex.ru
- Создал правило маршрутизации = если распарсенный адрес содержит name@yandex.ru то отправить пользователю name@server.loc
Настройка приоритетной почты = отключил
Настройка различных опций:
- Требует надежных паролей = отключил
- Периодически проверять наличие новых версий = отключил
Настройка фильтра содержания:
- Включить механизм обработки правил = отключил
Настройка DNS черные списки (DNS-BL)
- Включить механизм DNS-BL = отключил
Настройка фильтра спама
- Включить систему эвристической оценки сообщений = отключил
- Байесов фильр = отключил (убрал все галочки)
Настройка передачи (Relay):
- Этот сервер не передает почту внешним доменам = отключил (включил возможность передачи внешним доменам)

P.S. создал двух пользователей admin@server.loc (админ + ящик где хранится копия всей исходящей/входящей почты - типа бакуп) и name@server.loc (пользователь для всех менеджеров офиса) Что еще посоветуете настроить? Главное чтобы работало быстро (поэтому октлючаю все лишнее - антиспам, фильтры, SyncML...) Нужно ли создовать на КД MX запись на яндекс?
Автор: golkanavt
Дата сообщения: 10.12.2006 15:32
Уважаемый народ, подскажите, какая из последних версий наиболее стабильная и безбаговая в работе? Сейчас на серваке стоит 8.1.3, приехал новый сервак, надо мигрировать Демона на него, вот и рассматриваю варианты безгеморройного апгрейда. Заранее спасибо ответившим.
Автор: gap5
Дата сообщения: 10.12.2006 15:57
Проблемы, начиная с 9.0.7 сервис отказывается стартовать при запуске системы, без объяснения причин и записей в логах. В event log'e: The MDaemon service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion.

Если запускать шедулером (при старте системы) Mdamon.exe - то появляется окно с ошибкой в Mdaemon.exe.

Exe'шник родной, не леченый.

Если же подождать полной загрузки системы и попробовать запустить его вручную (например через telnet - net start mdaemon), никаких проблем нет.

Как я понимаю он зависит от какого-то сервиса который не успевает запуститься, но какого именно? Может у кого такая же проблема была?

Win2000AD

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Проблемы с одноранговой локальной сетью.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.