Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Connect (ex Kerio MailServer)

Автор: brassnet
Дата сообщения: 26.01.2011 21:16
newhk

Цитата:
в свойствах юзера появилась вкладка

ХЗ, у меня нет, правда я уже несколько версий не обновлял AD экстеншен, авторизация работает, предложение создать юзера появляется, я и не лезу...

Цитата:
никак не могу пройти проверку подлинности по керберос, встроенные учетки проходят, а доменные нет. в логах пишет мол неверный пароль....... но пароль верный.

Что- тут не так, так авторизация по карберос, или все таки AD? А то что-то исходя из настроек KMS - это немного разные вещи.
Какой пользователь введен на этой вкладке, не русский "Администратор" случаем?
Автор: newhk
Дата сообщения: 27.01.2011 07:33
в общем так:
в настройках домена на Керио, я включил службу каталогов и прописал там настройки для подключения к АД, все отлично подключается, но авторизацию проходят только юзеры учетка которых хранится на самом керио, при попытке проити авторизацию под юзером учетка которого храниться в каталогах АД, сам керио пишет, что не правильный пароль (в логах)...

Invalid password for user user@domain.ru. Attempt from IP address 192.168.82.22

это при подключении через WEB, а при коннекте клиента в логах это:

Failed POP3 login from test-virt.domain.ru

это линуха так цепляется хренова или косяк керио?


Цитата:
Что- тут не так, так авторизация по карберос, или все таки AD?


авторизация в АД проходит по керберос 5, по крацней мере на линуксовой тачке. Ввбрать нельзя, только керберос, без вариантов


Цитата:
Какой пользователь введен на этой вкладке, не русский "Администратор" случаем?


Русских имен вообще нет

Добавлено:
сейчас проверил.
при любом раскладе, если в настройке доменов в локальном домене подключена служба каталогов АД или просто импортированы учетки из АД, один хрен по умолчанию хавторизация Керберос 5, но, если поменять авторизацию на локальную базу данных, то сразу все подключается... изменить можно, только если учетки портированы. Если подключена служба каталогов, то тез вариантов, только керберос.
что за хрень?
АД же поддерживает авторизацию по LDAP и Kerberos
Автор: faust72rus
Дата сообщения: 27.01.2011 08:47
newhk
Бьюсь об заклад если поглядеть логи на сервере каталогов в Security будут ошибки доступа.
Щас поищу как я это лечил =)
Автор: brassnet
Дата сообщения: 27.01.2011 09:38
newhk

Цитата:
авторизация в АД проходит по керберос 5, по крацней мере на линуксовой тачке. Ввбрать нельзя, только керберос, без вариантов

Может я чего не понял насчет невозможности выбора?
Автор: newhk
Дата сообщения: 27.01.2011 11:09
я не о подключении к серверу каталогов, а о способе хранения учетных записей, если они хранятся на сервере каталогов, то авторизация только по Керберос
Автор: Ruza
Дата сообщения: 27.01.2011 13:47
newhk
С форума керии...

Цитата:
For the above to work:

On Linux
1) configure /etc/krb5.conf
2) ensure dns resolution to AD server is setup
3) ensure that the system time between Kerio/AD is synchronised

On Kerio Admin
1) Specify the Kerberos Realm in CAPS.EXAMPLE.COM
2) At domain settings, map users/acct to AD
3) At user settings, select Kerberos Authentication for accts that will use AD for authentication.

On AD Server
1) Install the Kerio AD extension if you want to create/activate accounts thru AD. Not needed if Kerio Accts are created via Kerio Admin, and AD is use only for authentication.

Автор: newhk
Дата сообщения: 27.01.2011 13:51
спасибо
Автор: angelform
Дата сообщения: 27.01.2011 19:27
что за?
КС за роутером, 25 порт проброшен
всегда пользовались webmail, проблем не знали, а тут позникла необходимость в imap/smtp
разрешаю в службах imap, пробрасываю порты 25 и 143 на почтовик
настроиваю клиента: получать-то все получает, а отправить не может
вся почта через веб видна, все письма до нас доходят, а клиент через smtp не может подконнектиться
telnet mail.domen.ru 143 извне работает, а на 25 нет!

как починить?
Автор: brassnet
Дата сообщения: 27.01.2011 20:33
angelform
А доступ для внешней сети дан в настройках протоколов, пользаки проходят авторизацию, что в логах?
IMHO не хорошо давать извне такой доступ, уж если нужен имап, по мне сделать VPN для этих пользаков, а во всех других случаях WEB рулит.
Автор: vlary
Дата сообщения: 27.01.2011 20:43
angelform
Цитата:
а клиент через smtp не может подконнектиться
Так может, провайдер этого клиента просто рубит 25 порт, чтобы из его сети не рассылали СПАМ?
Многие провайдеры так делают. Пусть клиент этот коннектится через защищенный SMTP порт 465, пробрось и его.

Автор: angelform
Дата сообщения: 27.01.2011 20:55
vlary
да, помогло, спасибо
brassnet
ну... нам-то с тобой да, а вот куче манагеров с директорами не объснишь...
Автор: angelform
Дата сообщения: 28.01.2011 17:26
очень странно! всякие iPad и остальное почту нормально получают и отправляют, а outlook не может...
Автор: vlary
Дата сообщения: 28.01.2011 18:13
angelform Возможно, iPad и остальное как раз по умолчанию используют 465 порт. Проверить просто. Надо с проблемного компа набрать в командной строке
telnet айпи_вашего_сервера 25
Если выскочит приглашение, то все хокей, а если повиснет и отвалится по тайм-ауту, значит 25 порт блокируется.
Автор: angelform
Дата сообщения: 28.01.2011 20:04
vlary
телнет пашет, вопрос в том, что аутлук работает только с керио коннекс синком... по ходу ограничение какое-то
может кто-то проверить?
Автор: vlary
Дата сообщения: 28.01.2011 21:26
angelform Сделай какой-нибудь тестовый ящик, брось мне в личку логин, пароль и адрес сервера. У меня 25 порт не блочится, могу протестировать аутлуком.
Автор: angelform
Дата сообщения: 29.01.2011 13:03
vlary
выслал
Автор: Aleksandr1989
Дата сообщения: 29.01.2011 15:17
ребятя подскажите что ха фигня такая на почте и что с не делать? Сервер сообщает: 5.7.1 Spam message rejected; If this is not spam contact abuse at rambler-co.ru что такое?
Автор: vlary
Дата сообщения: 29.01.2011 15:22
Aleksandr1989 А что непонятного? Английский в школе прогуливал?
Сервер расценил твое письмо как спам Если не согласен с этим, отправь свои аргументы по адресу abuse@rambler-co.ru


Добавлено:
angelform Сервер протестировал, никаких проблем с ним нет.
Автор: GOODmen
Дата сообщения: 02.02.2011 08:46
подскажите пож-ста, как сделать чтобы в письме локального юзера, отправленном наружу, подставлялся его внешний адрес? и как сопоставить конкретным локальным пользователям свои внешние ящики? т.е. при общении локально - локальные адреса, внешне - внешние.
я этот момент недопонял
Автор: vlary
Дата сообщения: 02.02.2011 10:38
GOODmen
Цитата:
как сделать чтобы в письме локального юзера, отправленном наружу,  подставлялся его внешний адрес?
Сервер этим не занимается, это дело клиентской части. Что юзер поставит у себя в качестве From и Reply-To, то люди и будут видеть.

Автор: Ruza
Дата сообщения: 02.02.2011 13:25
Новая бетка
Цитата:
Kerio Connect 7.2.0 Beta 4 - January 31, 2011

Автор: GOODmen
Дата сообщения: 03.02.2011 10:56
vlary
когда-то юзал простой CourierMailServer. он сам подставлял внешний адрес, если юзер писал наружу. а продвинутый на порядок Керио не умеет? Как тогда сделать чтобы юзер мог писать и локально и глобально, и чтобы письма доходили оттуда и оттуда?
Автор: brassnet
Дата сообщения: 03.02.2011 11:33
GOODmen

Цитата:
Как тогда сделать чтобы юзер мог писать и локально и глобально, и чтобы письма доходили оттуда и оттуда?

Создать нормальный почтовый домен, с зарегистрированным именем.
Автор: GOODmen
Дата сообщения: 03.02.2011 12:44
ну домен то есть, внешняя почта у хостера. хотелось бы внутри организации организовать, локально. и только некоторым дать внешний доступ
Автор: brassnet
Дата сообщения: 03.02.2011 13:01
GOODmen

Цитата:
внешняя почта у хостера

Ответ смотри выше!
Автор: GOODmen
Дата сообщения: 03.02.2011 13:54
то есть от хостера почту перенести к себе?

наверно в керио создать два домена - локальный и внешний и перекидывать почту туда-сюда
Автор: Ruza
Дата сообщения: 03.02.2011 16:48
GOODmen

Цитата:
наверно в керио создать два домена - локальный и внешний и перекидывать почту туда-сюда

Создать один домен и сделать псевдоним для него...
Автор: GOODmen
Дата сообщения: 04.02.2011 10:46
еще вот что - внешние ящики названы по отделам, внутренние естесно по юзерам из AD. нужно их грамотно связать. опять же вопрос отправки почты через ящик отдела...
Автор: Ruza
Дата сообщения: 04.02.2011 11:22
GOODmen

Цитата:
еще вот что - внешние ящики названы по отделам

Листы рассылки, не?

Цитата:
опять же вопрос отправки почты через ящик отдела...

Псевдоним или обратный/дополнительный адрес у юзера.
Автор: Yaromaxx
Дата сообщения: 07.02.2011 16:08
Удалено.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139

Предыдущая тема: Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.