Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Connect (ex Kerio MailServer)

Автор: Tihon_one
Дата сообщения: 26.02.2016 15:19
fens
проверьте настройки размера писем загружаемого по imap этими клиентами, в продукте нет проблем с отправкой данных на клиента по IMAP протоколу, чтобы отладить, включи в журнале debug протоколирование службы IMAP, но будь готов информации будет много и ты должен понимать, что ты там увидишь.

список подключенных мобильных устройств отражает подключенные мобильные устройства по протоколу EAS
Автор: fens
Дата сообщения: 29.02.2016 12:59

Цитата:
Tihon_one

Да информации много, но только я не увидел, что команда Status возвращает какой-нибудь флаг о присутствии atach.


Цитата:
отражает подключенные мобильные устройства по протоколу EAS


собственно протокол включен в Керио. Правда вопрос в том.а этот протокол включен на трубе. Я читал на просторах Инета о том что что его сделали платным
Автор: M1rr
Дата сообщения: 02.03.2016 14:59
Господа, решил вот поднять керио коннект (9.0.1 394), делал вроде все по инструкции (правда она устаревшая - еще от 7х версий, как понимаю, на рутрекере выложенная), однако встроенный антивирь Софос обновляться отказался. Попробовал прикрутить есетовский (ESS 6.3.2016), однако на самом керио коннекте не появилось вкладок про использование внешнего антивируса.

Собственно сам вопрос - присутствует ли подобная вкладка (использовать внешний авирь) в указанной версии коннекта вообще (т.е. у меня руки кривые, или всё правильно сделал, но её и быть не должно), и нет ли у кого рабочей инструкции по прикручиванию обновлений софосу \ правильному прикручиванию есет

покупать собственно не вариант, т.к. делаю просто в образовательных целях.
Автор: mazafakaz
Дата сообщения: 16.03.2016 11:43
M1rr
инструкция видимо устарела... да и вам в варезник нужно - смотрите шапку.
свой антивирь прикрутить нельзя - только софос.
Автор: attaattaatta
Дата сообщения: 17.03.2016 15:14
Господа, подскажите пожалуйста по DKIM.

При отправке письма из одного внутреннего домена в ящик другого внутреннего домена на керио он подписывает это сообщение. В ящике получателя стоит пере-адресация на внешний ящик (к примеру mail.ru или любой другой). При пересылке такого письма керио "бъет" цифровую подпись DKIM (изменяет заголовки которые нельзя трогать судя по всему) и на сервере получателя мы обнаруживаем срабатывание политики на такое плохое поведение.

В логе:

Цитата:
[17/Mar/2016 16:55:01][3620] {smtpc} Forwarding message, sender address changed from user@fa***.ru to user@5*****.ru]


В гуглопочте это выглядит как

Цитата:
В адресе отправителя указан домен fa***.ru, но аутентифицировать его в домене fa****.ru не удалось.


Вопрос, как этого можно избежать ?

Керио 8.3.4 patch 1 (3377)
Автор: Yaromaxx
Дата сообщения: 31.03.2016 10:12
Доброго времени суток. Возник интересный вопрос с получением почты с gmail. Иногда письмо отправлено, например, вечером, а получатель получает его только в 11 на следующий день, при этом в логе mail чисто, есть событие получения в 11-00. У отправителя письма возникает следующее сообщение:

THIS IS A WARNING MESSAGE ONLY.

YOU DO NOT NEED TO RESEND YOUR MESSAGE.

Delivery to the following recipient has been delayed:

v-------@----------.by

Message will be retried for 2 more day(s)

Technical details of temporary failure:
read error: generic::failed_precondition: read error (0): error

Пробовал отправлять на этот адрес письма со своего gmail адреса - все приходили быстро, проверял в разное время. В чем может быть вопрос? Kerio Connect 8.3.4 patch 1 (3377)

Автор: ipmanyak
Дата сообщения: 01.04.2016 08:27
Yaromaxx Если gmail или mail.ru сразу письмо не доставили, то повторно отправляют через несколько часов, а то и через сутки. То ли специально так делают, то ли очередь повторов у них в низком приоритете.
Автор: stoun
Дата сообщения: 06.04.2016 07:00
Доброе время суток.

Есть kerio connect настроенный и работающий, версия 8.3.4 patch 1 (3377)

Приходят письма с адресами формата 100Ежей.com, на мейл они отправляли распознается обратный адрес нормально, когда такое письмо приходит на керио, обратный адрес становится такого формата:

1@xn--100-tddafw.com вместо 1@100Ежей.com


и поэтому вопрос: как сделать чтобы kerio распознавал корректно?



Спасибо
Автор: SammyIzh12
Дата сообщения: 06.04.2016 08:18
Доброе время суток.

Вопрос по DKIM. Решил добавить ключик. Взял открытый ключ из KMS хотел его добавить в DNS TXT запись, но тут выяснил, что оператор не поддерживает в записи TXT больше 255 символов.
Оператор говорит “Извиняй никак” Можно ли как нить сгенерить новый ключ покороче.

Спасибо.
Автор: vlary
Дата сообщения: 06.04.2016 11:17
stoun
Цитата:
как сделать чтобы kerio распознавал корректно?
Никак. Это стандартный формат для кириллических доменов,
Существующие RFC не допускают не-ASCII символы в имени домена.
и именно в таком виде Керио получает адрес отправителя.
Тут вопрос уже к почтовому клиенту, чтобы тот отображал адрес правильно,
и осуществлял его прозрачное преобразование при отправке и получении письма.
Насколько знаю, таких пока что нет, за исключением веб-морд на Яндексе, Майл.ру и т.п.

SammyIzh12
Цитата:
Оператор говорит “Извиняй никак”
Это не верно. ТХТ запись может быть разбита на несколько длиной 255 и менее символов.
Код: name IN TXT ("very long "
"..........."
"............"
"string here")
Автор: ipmanyak
Дата сообщения: 06.04.2016 12:42
stoun Почтовые серверы оперируют с английскими именами доменов и ничего не знают про кириллицу и знать не должны, потому такие имена преобразовываются в punycode.
https://ru.wikipedia.org/wiki/Punycode

Код:
Важнейшей причиной введения Punycode был тот факт, что в утверждённой стандартом системе доменных имен разрешены только 26 символов латинского алфавита, цифры от 0 до 9 и дефис.
Автор: Fatal500
Дата сообщения: 06.04.2016 13:01
Кириллические и прочие имена отличные от латиницы - от лукавого!
Автор: ssi
Дата сообщения: 07.04.2016 11:53
доброго времени, натыкаюсь который раз на такое: письмо, отправленное через outlook 2010 + KOC на ящик на нашем же сервере приходит с задержкой в несколько часов, а то и через сутки. При чем не каждый раз такое. Никто не сталкивался?
Автор: vlary
Дата сообщения: 07.04.2016 12:15
ssi
А не висит ли оно у клиента в папке Исходящие?
Иногда бывает такое, отправляется только на следующий день,
когда ПК перегрузят.
Автор: SammyIzh12
Дата сообщения: 07.04.2016 13:13
[more] Добрый день

Цитата:
Это не верно. ТХТ запись может быть разбита на несколько длиной 255 и менее символов.
Код:
name IN TXT ("very long "
                      "..........."
                      "............"
                   "string here")

Пробовал всяко и информация разная.
Google пишет надо разделять кавычками reg.ru не надо
Пробовал всяко.
Что еще может быть?
Как делаю я:

Новая запись TXT имя mail._domainkey.izxxxxxxxx.ru
в строку загоняю v=DKIM1;p=MIIBIjA..........

Новая запись TXT имя mail._domainkey.izxxxxxxxx.ru
в строку вторая часть ключа

Все верно?
Вот что пишет техподдержка
"К сожалению, наша система DKIM-ключи не поддерживает из-за ограничения на количество знаков"
"К сожалению, информацией о поддержке DKIM-ключей в нашей системе не обладаем."
Если допустить, что у них все совсем плохо тогда еще вопрос
KMS генерит ключ 2048 .
Если я сгенерю новый ключ например на port25 длинной 1024 смогу ли я его скормить KMS и как это сделать?
Спасибо [/more]
Автор: ssi
Дата сообщения: 07.04.2016 13:21
vlary

Цитата:
А не висит ли оно у клиента в папке Исходящие?
Иногда бывает такое, отправляется только на следующий день,
когда ПК перегрузят.

надо отследить, поймать еще не так просто. Пока заметил это только на паре машин на Win7x64 со связкой Outlook 2010x32 + KOC. Постараюсь отловить... Есть очень слабая версия что это происходит там где стоит или стоял crypto pro

PS. на счет "отправки после перезагрузки". Нет ли на таких машинах ошибки 2017 в журнале?

лечится она так:

Apparently you need to tell Windows that you want to use the machine as a file server and that it should allocate resources accordingly. Set the following registry key to 1

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\LargeSystemCache

and set the following registry key to 3

HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\Size

Автор: ArtemT
Дата сообщения: 13.04.2016 16:28
Добрый день подскажите ответ на вопрос...
Есть Kerio 9.0.2
В нём 5 пользователей с разными почтами пример 1@1.ru 2@1.ru и тд ...
Но нужен один общий ящик в который будут приходить заказы от покупателей и надо чтобы 5 этих пользователей видели эти заказы и отвечали на них от имени этого ящика + нужно чтобы все пять видели что ответил каждый из них
1. создал группу из этих 5 пользователей група5 включил туда этих пользователей Группе не стал назначать общую почту
2. создал псевдоним 55@1.ru (это общий ящик) от имени админского почтового ящика создал две общие папки и дал права этой группе на чтение и запись ... одна из папок указана как адрес доставки псевдонима..
2.1 Теперь если я захожу под любым из этих 5ти пользователей у меня есть 2ве общие папки и в одной из них все 5 пользователей видять входящие письма на псевдоним 55@1.ru ... вроде как с входящими разобрался
3 Но руководству приелось чтобы все они отвечали на входящие на ящик 55@1.ru с адреса 55@1.ru
3.1 создал каждому из этих 5ти пользователей доп адрес 55@1.ru и теперь при ответе или отправки письма они могут выбрать этот ящик в качесте отправителя (керио ругается конечно на такую схему но тоже вроде все работает)
4 Но самый главный косяк надо чтобы все из 5 видели что другие отвечали ....
вот как это сделать непонятно
Я пробовал фильтрами из веб морды керио ..тоесть создал фильтр что если письмо уходит с адреса 55@1.ru то должно переместится в расшареную папку но этот фильтр неработает.. что и как дальше непонятно. Может есть решение как с 1 ящиком могут одновременно работать несколько пользователей причём видеть и входящие и исходящие..
Автор: oval2004
Дата сообщения: 13.04.2016 20:17
ArtemT

Цитата:
Есть Kerio 9.0.2  
В нём 5 пользователей с разными почтами пример 1@1.ru 2@1.ru и тд ...
Но нужен один общий ящик в который будут приходить заказы от покупателей и надо чтобы 5 этих пользователей видели эти заказы и отвечали на них от имени этого ящика + нужно чтобы все пять видели что ответил каждый из них
1. создал группу из этих 5 пользователей група5 включил туда этих пользователей Группе не стал назначать общую почту  
2. создал псевдоним 55@1.ru (это общий ящик) от имени админского почтового ящика создал две общие папки и дал права этой группе на чтение и запись ... одна из папок указана как адрес доставки псевдонима..  
2.1 Теперь если я захожу под любым из этих 5ти пользователей у меня есть 2ве общие папки и в одной из них все 5 пользователей видять входящие письма на псевдоним 55@1.ru ... вроде как с входящими разобрался
3 Но руководству приелось чтобы все они отвечали на входящие на ящик 55@1.ru с адреса 55@1.ru
3.1 создал каждому из этих 5ти пользователей доп адрес 55@1.ru и теперь при ответе или отправки письма они могут выбрать этот ящик в качесте отправителя (керио ругается конечно на такую схему но тоже вроде все работает)
4 Но самый главный косяк надо чтобы все из 5 видели что другие отвечали ....
вот как это сделать непонятно  
Я пробовал фильтрами из веб морды керио ..тоесть создал фильтр что если письмо уходит с адреса 55@1.ru то должно переместится в расшареную папку но этот фильтр неработает.. что и как дальше непонятно. Может есть решение как с 1 ящиком могут одновременно работать несколько пользователей причём видеть и входящие и исходящие..


Извращался так:


Затем пользователи забрали с него почту (не удаляя с сервера, чтобы другие забрать могли) и с помощью правил сортировки на клиенте нужные письма попадали в отправленные, а "чужие" удалялись... ну вкратце как-то так...
Автор: vlary
Дата сообщения: 13.04.2016 20:20
ArtemT
Цитата:
4 Но самый главный косяк надо чтобы все из 5 видели что другие отвечали
В Аутглюке при подключении ящика по ИМАП (да и в других клиентах, думаю)
есть возможность установки на письмо различных флажков, присваивать категории,
окрашивать в разные цвета... Осталось договориться, кто из ваших 5 будет какого цвета.
Также в аутглюке можно завести 2 учетных записи и более. Проблема надумана.
Автор: oval2004
Дата сообщения: 13.04.2016 20:38

Цитата:
В Аутглюке при подключении ящика по ИМАП

А если POP?
Автор: ArtemT
Дата сообщения: 14.04.2016 08:24
Спасибо за ответы но есть еще одно ограничение про которое забыл .... нужно из вебморды работать, клиенты тонкие на старом терминальном сервере..
Автор: vlary
Дата сообщения: 14.04.2016 13:35
ArtemT
Цитата:
но есть еще одно ограничение про которое забыл
Да что же это там у вас, куда не ткнись, везде ограничения?
Ну если родная вебморда совсем тупая, можно поставить более продвинутую,
типа Roundcube. Ну а как вариант - завести в этой учетке папку Отвеченные,
и тот, кто отвечает на письмо, пусть сначала перетащит его в ту папку.
Автор: ArtemT
Дата сообщения: 14.04.2016 14:29
Просто все печально с руководством ...зато керио лицензия )))
Автор: Maza777
Дата сообщения: 27.04.2016 12:13
в 10:25 перестало доставлять почту
я пишу письмо, на сервер попадает и висит в очереди, за час скопилось 120 писем.
остановил службу
в журнале "error" что то писало про не могу открыть базу данных какую то, удалил все из папки archive (на всякий случай)

Код: [27/Apr/2016 09:21:35] mail_folder.cpp: Index error in folder ~archive@company.ua/INBOX/spam: Cannot open database
[27/Apr/2016 09:40:12] mail_folder.cpp: Index error in folder ~archive@company.ua/Junk E-mail: Cannot open database
[27/Apr/2016 10:15:21] mail_folder.cpp: Index error in folder ~archive@company.ua/INBOX: Some kind of disk I/O error occurred
Автор: kot488
Дата сообщения: 06.05.2016 12:50
Ребят, подскажите как лучше реализировать.
Имеется 7.3.0 build 5623 на windows 2003 поднял на debian 9.0.2 (749). Как с windows перенести все на debian?
Автор: vlary
Дата сообщения: 06.05.2016 14:40
kot488
Transferring an installation of Kerio Connect to another server or Operating System
Автор: power_by_dragon
Дата сообщения: 09.05.2016 15:51
Мучаюсь с керио уже не 1 месяц.

Проблема следующая, почта на gnail стала попадать в спам.
Читал, что требует google
добавил SPF и DKIM
изменил настройки, прошло время и почта стала ходить на gmail рандомно, то во входящие то в спам.
Обратили внимание на yahoo
туду стабильно идёт в спам. что бы я не делел.

перенесли сервер на другой VDS. Другой IP
перенастроил MX, mail, SPF ничего не поменялось.
Сервер проходит все проверки на online cheker mail server ресурсах.
Руководство требует, что бы все письма клиентам попадали во Входящие.
Рассылкой, не занимаемся, только корпаративная переписка + деловые предложение определённым людям. Куда копать я уже просто не знаю.
сервер mail.newline.tech

Кстати проблема в основном с американскими сервисами.
тот же yandex, mail.ru вообще без проблем всё супер.
Автор: vlary
Дата сообщения: 09.05.2016 16:40
power_by_dragon
Цитата:
Кстати проблема в основном с американскими сервисами.
У Гугля кроме всяких проверок по MX, PTR, SPF еще и контент-фильтры есть.
И все эти забугорные сервера кириллицу не очень жалуют.
Настройки домена посмотрел, придраться вроде не к чему.
Большего без детального лога сессии с гуглом сказать нельзя.
Автор: ipmanyak
Дата сообщения: 10.05.2016 08:17
power_by_dragon заведи ящик на gmail, yahoo, шли копии писем себе, затем в тех ящиках смотри заголовки писем, антиспамы добавляют свои заголовки с указанием за что было занесено в спам.
Автор: power_by_dragon
Дата сообщения: 10.05.2016 17:15

Цитата:
[/q]

Цитата: У Гугля кроме всяких проверок по MX, PTR, SPF еще и контент-фильтры есть.
И все эти забугорные сервера кириллицу не очень жалуют.
Настройки домена посмотрел, придраться вроде не к чему.
Большего без детального лога сессии с гуглом сказать нельзя.  


смущает меня в заголовке письма на yahoo.com
вот это,
Received: from 127.0.0.1 (EHLO mail.newline.tech) (195.123.209.173)
by mta1083.mail.gq1.yahoo.com with SMTPS; Tue, 10 May 2016 14:04:38 +0000

Received: from [127.0.0.1] ([91.222.248.51])
    (authenticated user мойящик@newline.tech)
    by mail.newline.tech (Kerio Connect 9.0.3) with ESMTPSA
    (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128 bits))
    for sensor.major@yahoo.com;
    Tue, 10 May 2016 17:04:34 +0300

Добавлено:
[q]У Гугля кроме всяких проверок по MX, PTR, SPF еще и контент-фильтры есть.
И все эти забугорные сервера кириллицу не очень жалуют.
Настройки домена посмотрел, придраться вроде не к чему.
Большего без детального лога сессии с гуглом сказать нельзя.  

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139

Предыдущая тема: Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.