Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Connect (ex Kerio MailServer)

Автор: Yaromaxx
Дата сообщения: 17.02.2011 16:30
GuSoft2007 Я про это уже писал - отключаем кэширование на прыгающем интерфейсе - мне помогло, но у меня он прыгал на локальном адресе.
Автор: GuSoft2007
Дата сообщения: 17.02.2011 18:14
>>отключаем кэширование на прыгающем интерфейсе

это вы имеете ввиду в обозревателе? т.е. для IE - Свойства\Общие\История просмотра\Параметры\Временые файлы..\Проверять наличие обновлений..\ переключить на "при каждом посещении"? или где то на серваке или в профиле в опциях?
Автор: Yaromaxx
Дата сообщения: 17.02.2011 21:41
GuSoft2007, нет, в настройках KWR отключаем кэш для внешнего и внутреннего интерфейсов KWR. Искать в настройках HTTP. Сейчас не на работе, если не получится - завтра могу рассказать более подробно.
Автор: GuSoft2007
Дата сообщения: 17.02.2011 23:24
KWR - это кериовский винроуте? у меня почтовик в инет смотрит через Ms.TMG

>> завтра могу рассказать более подробно
буду признателен
Автор: Yaromaxx
Дата сообщения: 18.02.2011 09:18
GuSoft2007

Цитата:
KWR - это кериовский винроуте?
- он самый.

У меня сделано так: в KWR - Configuration-HTTP policy-Cache-Url Specific settings, и на внутреннем и на внешнем адресах - заданы по IP - установлен срок жизни кэша 0, т.е. он отключен. И все стало на свои места, НЛО F5 жать перестало. MS TMG не видел, но думаю, что-то похожее там должно быть.
Автор: GuSoft2007
Дата сообщения: 18.02.2011 14:45
tmg это бывший Ms.Isa сервер http://www.microsoft.com/forefront/threat-management-gateway/en/us/default.aspx

да, там есть кеширование Http\Sll, и если его вырубить глюки с керио пропадают. но отключать его не хочется, может быть кто уже решал такую проблему под тмг? тема там такая: с кешированием все норм, только вот при включении начинает применятся правило кеширования по умолчанию, которое разрешает кеширование из всех сетей, его нельзя отключить или изменить. Можно создать правило перед ним, но как в нем указать, что не кешировать ответы именно для запросов с внешней сети к внутренней? и тут на форуме что-то тему про тмг не могу найти.

Добавлено:
Ура, заработало.
Методом тыка обнаружил, что глюки пропадают, если в настройках кеширования\закладка "дополнительно" снять умолчальные галки:
- Объекты кеша, для которых не указано время последнего изменения
- Кешировать объекты даже без кода состояния http 200
и вместо "возвращать объекты с истекшим сроком дествия" выбрать "не возвращать"
Автор: polegbkru
Дата сообщения: 18.02.2011 15:50
Tihon_one

Цитата:
файл user.dmp появился в корне директории установки приложения Connect?

да есть такой
Автор: Yaromaxx
Дата сообщения: 18.02.2011 16:54
GuSoft2007
Вот совместными усилиями и победили но с кэшем в MS TMG похоже похитрее сделано.
Автор: Tihon_one
Дата сообщения: 19.02.2011 11:26
polegbkru
тогда если продукт лицензионный, то заведи заявку и пришли этот файлик им, они смогут проанализировать его и сказать в чём причина.
Автор: Yaromaxx
Дата сообщения: 24.02.2011 16:31
Вопрос: как в веб-интерфейсе в контактах заставить контакты отображаться в нормальном виде? Пока получается как-то вот так: Отчество, Фамилия, Имя. Контакты импортируются из AD. Хотелось бы отображение в виде: Фамилия, Имя, Отчество. Конечно, можно просто удалить отчества из AD, но это как-то неправильно...
Автор: Yaromaxx
Дата сообщения: 25.02.2011 10:22
Еще вопрос: как аккуратно выложить всех пользователей в общую адресную книгу?
Автор: clandestino
Дата сообщения: 25.02.2011 10:50
Добрый день! не подскажете как подключить чужой почтовый ящик Kerio Mail Server?

Другими словами есть пользователь sidorov@mail.local. Ему нужно организовать доступ к почтовому ящику petrov@mail.local. Чтобы Сидоров в аутлуке мог видеть, редактировать все входящие, отправленные и другие папки Петрова. А также что бы мог отправлять письма от имени Петрова. Microsoft exchange подобное можно было организовать.

По сути это необходимо ассистенту руководителя - чтобы он мог разбирать, сортировать почту и писать письма от имени


или же это можно организовать только посредством создания еще 1го почтового ящика в аутлуке и прицеплением его через outlook connector?



Заранее спасибо за помощь.
Автор: brassnet
Дата сообщения: 25.02.2011 10:58
clandestino
KMS может предоставлять доступ к ящикам, нужно настроить совместный доступ к нужным папкам для нужного пользака.
Автор: clandestino
Дата сообщения: 25.02.2011 11:03
А не подскажите где именно это делается и каким образом. А то я поискал их манула на аглицком, но там тишина полнейшая.

В инете наткнулся на статью, где сказано что "управление правами доступа к ресурсам в KMS реализовано через файлы 'status.fld'"

И в качестве примера указано, что там внужно внести запись типа sidorov@domain.tld lr.
Если я правильно понял, то это list+read. Может тогда есть все маски доступа?

Или же это организуется все намного проще?

Автор: brassnet
Дата сообщения: 25.02.2011 12:47
clandestino

Цитата:
А то я поискал их манула на аглицком, но там тишина полнейшая.

Не нужно чушь писать! Все там есть...
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=536&nav=0,1,22
Правой кнопкой на нужной папке - свойства - совместный доступ.
Автор: clandestino
Дата сообщения: 25.02.2011 13:59
Огромное спасибо за помощь.

Значит не там искал Я смотрел в kerio-connect-adminguide-en-7.1.3-2461

А вот что касается второй части - отправлять письма от имени? Аналог Группы распределения (send as) в Microsoft Exchange. Потому что при совместном доступе человек может посмотреть папки, но при этом отправить письмо от имени info@company.ru не получится ведь. или я ошибаюсь?

Хех, нашел ответ на свой вопрос

Отличия Offline Kerio Outlook Connector от нативного соединения Outlook Exchange:

Неподдерживаемые возможности:
...а так же осуществлять отправку писем от имени другого пользователя в качестве делегата нельзя....

Это получается что только прикреплением еще одного почтового ящика к аутлуку можно отправлять от имени?
Автор: Zhainbay
Дата сообщения: 25.02.2011 15:40

Цитата:
Отличия Offline Kerio Outlook Connector от нативного соединения Outlook Exchange:

Неподдерживаемые возможности:
...а так же осуществлять отправку писем от имени другого пользователя в качестве делегата нельзя....

Это получается что только прикреплением еще одного почтового ящика к аутлуку можно отправлять от имени?


Это можно сделать. Только в заголовке "ОТ" будет стоять "Петров от учетной записи Сидоров"


при создании нового сообщения просто укажите кто отправитель.

p.s. Щас под рукой нету ms outlooka чтобы показать.
Автор: brassnet
Дата сообщения: 25.02.2011 16:22
Zhainbay

Цитата:

при создании нового сообщения просто укажите кто отправитель.

Точно, включить в новых письмах отображение поля "send from..."
Автор: 123uja
Дата сообщения: 27.02.2011 22:25
Всем доброго!
Есть такая программа версии 7.1.1 билд 1915 - лицуха.
при отправке сообщения с другого домена на пользователей (все вбиты в поле TO около 15 с нашей организации + 5 другие) и вложением около 2МБ
Почта просто не доходит до получателей, как и не было этого письма. В логах пусто, но я мусорный ящик падает одна копия и с адресатом который есть и правильный, но в мусорный. Где копать?
Автор: Ruza
Дата сообщения: 27.02.2011 22:50
123uja

Цитата:
В логах пусто

Так не бывает... В настройках лога Debug выставь сообщения SMTP и что ещё по желанию....

Цитата:
но я мусорный ящик падает одна копия и с адресатом который есть и правильный, но в мусорный.

Это ты самому себе объяснил?

Цитата:
Где копать?

Так ить вроде картошку скоро сажать надо, не?
Автор: clandestino
Дата сообщения: 28.02.2011 09:03
Добрый день!

помогите разобраться со следующими ошибками.

Было отправлено письмо и поставлена галочка уведомить о прочтении. Сообщение о прочтении было получено, но при этом керио выдал ошибку:


Цитата:
Сообщение не было получено одним или несколькими получателями.

Тема: Прочтено: Bosch; вопросы от сотрудников компании в продолжение семинара и не только
Отправлено: 28.02.2011 9:41

Невозможно достичь следующих получателей:

ekm@balashova-employment.com 28.02.2011 9:40
balashova-employment.com: 550-Verification failed for <ekm@bec.local>550-The mail server could not deliver mail to ekm@bec.local. The account or domain may not exist, they may be blacklisted, or missing the proper dns entries.550 Sender verify failed


Керио настроен таким образом, что bec.local это почтовый домен. Отправка файлов уходит через smtp balashova-employment.com методом авторизации. В настройках аутлука в разделе керио стоит адрес отправителя @balashova-employment.com

И вторая ошибка:



Цитата:
Сообщение не было получено одним или несколькими получателями.

Тема: Прочтено: Счет
Отправлено: 28.02.2011 9:44

Невозможно достичь следующих получателей:

business_al@inbox.ru 28.02.2011 9:42
mxs.mail.ru: 550 Unroutable address


Но данное письмо вообще не отправлялось
Автор: Ruza
Дата сообщения: 28.02.2011 09:25
clandestino
Версия?
Автор: vlary
Дата сообщения: 28.02.2011 10:15
clandestino
Цитата:
Керио настроен таким образом, что bec.local это почтовый домен.
Очень плодотворная идея. Вы что же, серьезно считаете, что вменяемые почтовые сервера будут принимать почту от <ekm@bec.local> ?
Автор: clandestino
Дата сообщения: 28.02.2011 10:20
Так сделана подмена того, что после собаки ведь. когда письмо приходит, то в адресе отправителя виден не @bec.local, а @balashova-employment.com

И к тому же отправка через smtp путем авторизации. К сожалению нет возможности вывести почтовый сервер в инет по внешнему ip адресу.

Версия: Kerio Connect 7.1.3 2461
Автор: vlary
Дата сообщения: 28.02.2011 10:34
clandestino
Цитата:
Так сделана подмена того, что после собаки
Протокол SMTP хорошо понимаешь? Почтовому серверу пофиг, что там стоит в теле письма в поле From:, ему важен адрес отправителя на конверте MAIL FROM:. А на конверте в данном случае <ekm@bec.local>, потому любой нормальный сервер будет пинать это письмо ногами.

Автор: clandestino
Дата сообщения: 28.02.2011 10:43
Я так понимаю, что вся загвоздка как раз в этом? тогда как избежать того, чтобы в поле MAIL FROM: не отображалось @bec.local

Это заголовки письма, которое отправлено.

Цитата:
Return-Path: <ekm@balashova-employment.com>
X-Original-To: aermolaev@telecor.ru
Delivered-To: aermolaev@telecor.ru
Received: from SERVER.BEC (RusKonsalt.Moscow.access.comstar.ru [85.235.176.218])
    by mail.telecor.ru (Postfix) with ESMTP id 16A523CAD59
    for <aermolaev@telecor.ru>; Mon, 28 Feb 2011 11:14:41 +0300 (MSK)
Received: from localhost ([127.0.0.1])
    by SERVER.BEC (Kerio Connect 7.1.3)
    for aermolaev@telecor.ru;
    Mon, 28 Feb 2011 11:25:17 +0300
Reply-To: "Ekaterina Mirolyubova" <ekm@balashova-employment.com>
From: "Ekaterina Mirolyubova" <ekm@balashova-employment.com>
Sender: "Ekaterina Mirolyubova" <ekm@balashova-employment.com>
To: "'Ermolaev Alexandr'" <aermolaev@telecor.ru>
References: <000001cbd721$5c11bcb0$14353610$@ru>
In-Reply-To: <000001cbd721$5c11bcb0$14353610$@ru>
Subject: =?koi8-r?B?UkU6IPLBws/eycogwcTSxdM=?=
Date: Mon, 28 Feb 2011 11:27:53 +0300
Message-ID: <d5bef76f-1be4-4df0-b6db-f0807acdc38d@balashova-employment.com>
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_0015_01CBD73A.8AF68D80"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Kerio Outlook Connector (Offline Edition) (7.1.3.2461 T0)
Importance: Normal
Thread-Index: AcvXIVtQW2S0vo90Rou6jSI1t0o9mgAAAZ4g
X-MimeOLE: Produced By Microsoft MimeOLE V6.0.6002.18005
Автор: Tihon_one
Дата сообщения: 28.02.2011 11:14
clandestino
переименовать домен?
Автор: clandestino
Дата сообщения: 28.02.2011 11:29
Я об этом думал и вначале создал его с именем как и внешний нормальный почтовый сервер. Но у меня возникла проблема следующего рода:
Есть пользователь, который подключен по imap к внешнему почтовому адресу и которому постоянно нужен доступ к почте из вне. как я уже сказал вывести в инет керио сервер не представляется возможным. Провайдер просто не дает внешний ip. Если я сделаю название на керио идентичное внешнему почтовому адресу, то получится, что письма отправляемые для данного пользователя буду оставаться локально. Если же такого пользователя не создавать, то тогда керио будет ругаться на несуществующего пользователя.

или же переименовать его вво что-то типа bec.com ?

И опять же нужна ли PTR запись на сервере провайдера?

P.S Я конечно понимаю, что MX запись и внешний IP адрес решат данную проблему. но...
Автор: Zhainbay
Дата сообщения: 28.02.2011 12:54

Цитата:
P.S Я конечно понимаю, что MX запись и внешний IP адрес решат данную проблему. но...


мм. Почта разве может корректно работать без внешнего статического IP
тут и MX запись нужна и PTR



Цитата:
или же переименовать его вво что-то типа bec.com ?


Просто переименовать его нельзя, надо купить это имя у днс регистратора.
Автор: clandestino
Дата сообщения: 28.02.2011 13:03
Я скорее всего неправильно выразился там. MX запись есть, но на ip адрес хостера. Доменное имя есть balashova-employment.com У хостера есть mx запись на данное доменное имя. Собственно аутлук и коннектился к нему и забирал почту по недавнего времени. Вопрос не в этом. А в том как при отправке через керио по SMTP сделать так, чтобы отображалось в MAIL FROM не @bec.local а полноценное доменное имя. Или все таки там все отображается правильно?


Цитата:
Sender: "EM" <ekm@balashova-employment.com>

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139

Предыдущая тема: Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.