Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: maxandr
Дата сообщения: 14.10.2010 11:06
MDaemon 11 Eng, пользователь работает через Web, возможно ли сделать ему чтобы в обратном адресе был прописан другой адрес не его, т.е. чтобы при ответе на его письмо подставлялся не его адрес, а тот который напишем и ответ шел бы на написанный адрес?
Автор: ipmanyak
Дата сообщения: 14.10.2010 11:56
maxandr Для этого юзера можно сделать правило в CF, заменяя хидер поле FROM.
Автор: rivkin_max
Дата сообщения: 14.10.2010 15:07
Господа это опять я А не знает ли кто нельзя ли организовать вот такую структуру http://rmg.by/Visio-Drawing1.jpg на основе мингера. Интересует топология именно звезда. Т.е когда я включаю мингер, то почта не пойдет с Server2 на Server5 через Server1 потому что Server1 ничего не знает о ящиках на Server5. А если мингер отключить и пересылать все подряд на Server1, то Server2 увидев что почта идет для bla.com поищет у себя адрес и не найдя скажет, что таких нет и ничего пересылать не будет...
Автор: PAPIruss
Дата сообщения: 14.10.2010 17:22
Опять закрутил и запутал )
Несколько непонятно задача поставлена )

Добавлено:
для менгира нужно на каждом из серверов перечислить все остальные участвующие в разделении, и не в коем случаи не ставить галку"поиск в разделении доменов" до 11.0.3 она стояла автоматом, что приводило к тому что при выпадении из разделения одного из серверов остальные начинали гонять его почту между собой, безрезультатно пасуя ее друг дружке мимо ворот )))))
Автор: rivkin_max
Дата сообщения: 15.10.2010 08:49
Задача в том, чтобы почта из одного подразделения в другое ходила только через центральный сервер.
Чтобы не каждый с каждым, а звезда. Т.е алгоритм такой: если локально адреса нет, то отправить на центральный, а он пусть делает все запросы мингера. Если не было плоской доменной структуры, то все просто - в доставке "всю почту на указанный сервер".
Автор: etoxic
Дата сообщения: 15.10.2010 12:50
Здравствуйте. Версия Mdaemon 9.6.5

Есть известная проблема в клиентах Outlook:
"При ответе на письмо, находящееся в конце длинной цепочки (thread), вы можете получить от почтового сервера сообщение об ошибке. Это возможно в том случае, если длина строки "References" (в этой строке перечислены номера-идентификаторы всех статей цепочки, предшествующих вашему ответу) приблизилась к отметке в 1000 знаков.
"

Кто-нибудь решал проблему на уровне сервера Mdaemon?
Может быть есть параметр, отвечающий сколько записей References нужно хранить?
Автор: PAPIruss
Дата сообщения: 15.10.2010 13:07
rivkin_max
Тогда наверно так: на "лучах" звезды настраивается менгир на центральный сервер, на центральном сервере мингер настраивается на лучи и ставится галка поиска в разделении доменов. Только надо понимать что при выпадении центрального сервера из схемы, хождение почты становится сильно затрудненным. Если не секрет, то почему выбрана данная схема?
Автор: krvb
Дата сообщения: 15.10.2010 13:35
Добрый день!
Подскажите пожалуйста как реализовать средующую работу Демона:
в конторе поднят внутрений домен kontora.ru , пользователь user@kontora.ru отправляет письмо на внешний адрес, например, support@hp.com.
Как сделать так чтобы это письмо на support@hp.com приходило от user@mail.ru(реальный адрес).
MultiPop настроен получать для пользователя user@kontora.ru почту с user@mail.ru
Т.Е. как заменить адрес отправителя на реальный?
Автор: rivkin_max
Дата сообщения: 15.10.2010 14:05
PAPIruss
Да спасибо уже разобрался. Не совсем так. На лучах включаются мингер серверы и выключаются клиенты. На центральном наоборот выключается мингер сервер и включается клинт на все лучи. Кроме этого на лучах нужно в неизвестной почте "разрешить расширенные опции" и отправить неизвестную почту на центральный сервер. Тогда неизвестнуе пользователи локального домена будут уходить на центральный, а он уже будет узнавать у мингер серверов где расположен конечный ящик.
Схема такая для того чтобы не настраивать маршрутизацию между подразделениями. Они друг друга не видят. Таково требование безопастников.
Возникла одна проблема. Один из мингер серверов запомнил в кеше один не свой адрес. Не могу его очистить. Выключил кеш вообще, а он все равно талдычит:
Fri 2010-10-15 13:48:21: Performing Domain Sharing minger lookup (beltg-13-72.btg.by:4069 for tester@btg.by)
Fri 2010-10-15 13:48:21: * beltg-13-72.btg.by tester@btg.by; matched to cache (address is valid)
Не знаете как его очистить?
Автор: PAPIruss
Дата сообщения: 15.10.2010 14:28
Все cлишком усложнено. Лучи прямого выхода в инет я так понял не имеют?
Способ предложенный мною на мой взгляд проще и более элегантен.
Вы где кеш выключили, в настройках учетной записи? Других способов очистки я не знаю. Кеш по большому счету нужен, его стоит отключать только как раз когда нужно скажем учетку с одного сервера перевести на другой.
Автор: rivkin_max
Дата сообщения: 15.10.2010 14:44
PAPIruss
Лучи без прямого выхода. Кеш отключил в настройках учетной записи? Согласен что кеш нужен, но работает странно.
Автор: PAPIruss
Дата сообщения: 15.10.2010 15:25
rivkin_max
MDaemon\App\LDAPCache.dat

Добавлено:
Если лучи без прямого выхода то можно отправлять не через настройку для неизвестных адресов, а тупо в настройка доставки указать что отправлять всю почту через центральный сервер.

Добавлено:
Все же повторюсь что доп сервера имеют смысл прежде всего для обеспечения избыточности, в вашем случаи как мне кажется получается лишь нерациональное усложнение. Все и так завязано на одном сервере, при выходе которого из строя вся фирма остается без почты. Полагаю покупай вы софт, таких городов городить не стали бы )))
Автор: rivkin_max
Дата сообщения: 15.10.2010 16:06
PAPIruss
Нельзя тупо. Домен - то один и тот же. Он посмотрит что локально нет таких в своем домене и отправит назад. Ваш вариант будет работать если отправлять ВСЕ ЛОКАЛЬНЫЕ письма через центр, а это не требуется и будет перегружать каналы. Доп сервера нужны чтобы в подразделении локально люди пересылали почту не выходя за рамки подразделения. Из строя он у меня не выйдет он виртуальный будет А софт купить дело нехитрое после настройки. Этож не эксченж. Мы тут приценивались к ексченжу. Нам выкатили 150000$ на предприятие. А mdaemon вроде не по серверам деньги платят, а за пиплов. Поэтому неважно сколько серверов.
Автор: PAPIruss
Дата сообщения: 15.10.2010 16:27
Вот для этого и придуман механизм разделения доменов ))) Все придумано до нас зачем что то менять. При том варианте что я вам предложил все будет ходить как надо, локальная почта будет ходить локально, почта в другие лучи и внешние домены через центр, каналы перегружаться не будут. Про лицензионные тонкости mdamon я к несчастью не в курсе, но думаю что не прокатит, серийник то у вас будет один, а значит при активации более одного сервера, будут баны. Но я могу ошибаться

Добавлено:
Или вы планируете купить 5 серверов каждый на энное количество юзверей? Тогда что будите делать если потребуется перевести некоторое количество аккаунтов из одного сервера на другой, что в свою очередь вполне может превысить допустимое число ящиков на том сервере куда переводятся аккаунты )))
Автор: rivkin_max
Дата сообщения: 15.10.2010 17:15
PAPIruss
Ну для разборов с лицензированием у нас специальные люди есть. Пусть разбираются....
Вашу идею с мингером я понял, но больно странно он работает. Лучше я его буду юзать поминимому. То без чего нельзя обойтись. За помощь огромное спасибо.
Автор: PAPIruss
Дата сообщения: 15.10.2010 18:47
Не подумайте что я что то навязываю ) Это только мысли в слух )
Кеш удалось вычистить?
Автор: dedmad
Дата сообщения: 18.10.2010 08:31
Добрый день
Хочу задействовать TSL на MDaemon 11. Как это можно сделать безболезненно для всех пользователей, которые сейчас настроены по стандартным POP/SMTP, чтобы потом постепенно начать их переводить на TSL?
Автор: vlary
Дата сообщения: 18.10.2010 10:09
dedmad Работа по TSL не отменяет обычную по стандартным POP/SMTP, посему можешь задействовать TSL, а клиентов переводить на него постепенно.
Автор: rivkin_max
Дата сообщения: 18.10.2010 11:55
PAPIruss
Кэш вычистить не удалось. Указанный вами файл регулярно перезаписывается демоном и является отражением чего-то друго. Надо искать еще или ждать когда истечет таймаут мингера. Это грустно....
Автор: myf
Дата сообщения: 19.10.2010 17:03
вопрос по LDAP, что то не работает поиск..
на MDaemon'e 10.1.1 rus служба включена, активна,
"Экспортировать учетные записи, списки и алиасы в LDAP сервер.." нажимал
в браузере на клиенте ldap://ip_адрес:389/ открывается, но поиск не работает,
выдает : Поиск в службе каталогов не принес результатов

что может нужно еще открыть?
Автор: ipmanyak
Дата сообщения: 19.10.2010 17:14
myf Как настроил LDAP? Или приведи заполненные поля или скриншот? Как делал поиск? По каким критериям? B самом почтовом клиенте делал поиск, а не в браузере? Браузер эт тока для проверки, что он жив и откликается, а не для поиска. Делай поиск в клиенте.
Автор: myf
Дата сообщения: 19.10.2010 22:06
ipmanyak
честно говоря думал что поиск через броузер можно осуществить просто набрав фамили.(для юзеров же эта утилита)или часть емайла...
через оутлук не пробовал
Автор: rivkin_max
Дата сообщения: 21.10.2010 10:21
myf
Только что проверил в броузере не работает. Только первое окно выдает. А из почтовых клиентов все в порядке.
Автор: myf
Дата сообщения: 24.10.2010 16:27
rivkin_max
а в почтовом клиенте, microsoft outlook как именно поиск осуществлять? в строке поиска набрать фамилию записанного в базе?
Автор: Bear39
Дата сообщения: 25.10.2010 08:15
Привет коллеги!
В MDaemon добавил вторичный домент, прописал ему IP тот же, что у основного (с прописанной обратной зоной на него).
почта пока ходит только внутри. Что еще нужно настроить чтобы почта уходила в инет и обратно?
спасибо!
Автор: rivkin_max
Дата сообщения: 25.10.2010 08:47
myf
Я пробовал в outlook expres там любая часть фамилиии. ПРобовал в бате то же самое.
Автор: Surnoff
Дата сообщения: 25.10.2010 12:39
Приветствую!
Выручайте. Почему рвет сессию.
Mon 2010-10-25 09:08:31: Session 70; child 2; thread 2588
Mon 2010-10-25 09:08:30: Accepting SMTP connection from [111.22.333.44:52434]
Mon 2010-10-25 09:08:30: Performing PTR lookup (44.333.22.111.IN-ADDR.ARPA)
Mon 2010-10-25 09:08:30: * D=44.333.22.111.IN-ADDR.ARPA TTL=(1435) PTR=[volcano.apex.dp.ua]
Mon 2010-10-25 09:08:30: * Gathering A records...
Mon 2010-10-25 09:08:30: * D=volcano.apex.dp.ua TTL=(55) A=[111.22.333.44]
Mon 2010-10-25 09:08:30: ---- End PTR results
Mon 2010-10-25 09:08:30: --> 220 terminal.my.domain ESMTP MDaemon 10.0.2; Mon, 25 Oct 2010 09:08:30 +0300
Mon 2010-10-25 09:08:30: <-- HELO volcano.apex.dp.ua
Mon 2010-10-25 09:08:30: Performing IP lookup (volcano.apex.dp.ua)
Mon 2010-10-25 09:08:30: * D=volcano.apex.dp.ua TTL=(55) A=[111.22.333.44]
Mon 2010-10-25 09:08:30: ---- End IP lookup results
Mon 2010-10-25 09:08:30: --> 250 terminal.my domain Hello volcano.apex.dp.ua, pleased to meet you
Mon 2010-10-25 09:08:30: <-- MAIL FROM:<m250@domain.ua>
Mon 2010-10-25 09:08:30: Performing IP lookup (domain.ua)
Mon 2010-10-25 09:08:30: * P=010 S=001 D= domain.ua TTL=(1435) MX=[relay.trifle.net] {195.24.128.66}
Mon 2010-10-25 09:08:30: * P=020 S=000 D= domain.ua TTL=(1435) MX=[relay2.trifle.net] {195.24.128.4}
Mon 2010-10-25 09:08:30: ---- End IP lookup results
Mon 2010-10-25 09:08:30: Performing SPF lookup (domain.ua / 111.22.333.44)
Mon 2010-10-25 09:08:30: * Result: none; no SPF record in DNS
Mon 2010-10-25 09:08:30: ---- End SPF results
Mon 2010-10-25 09:08:30: --> 250 <m250@ domain.ua >, Sender ok
Mon 2010-10-25 09:08:30: <-- RCPT TO:< vev@my.domain >
Mon 2010-10-25 09:08:31: Производится поиск DNS-BL (111.22.333.44 – соединение с IP)
Mon 2010-10-25 09:08:31: * zen.spamhaus.org - прошло
Mon 2010-10-25 09:08:31: ---- Конечные результаты DNS-BL
Mon 2010-10-25 09:08:31: --> 250 <vev@my.domain>, Recipient ok
Mon 2010-10-25 09:08:31: <-- QUIT
Mon 2010-10-25 09:08:31: --> 221 See ya in cyberspace
Mon 2010-10-25 09:08:31: SMTP session terminated (Bytes in/out: 87/251)
Автор: rivkin_max
Дата сообщения: 25.10.2010 13:17
че то ip странный какой-то. Очень от 195.24.128.84 отличаеццо. После команды RCPT TO должна быть команда DATA.
Автор: Surnoff
Дата сообщения: 25.10.2010 13:53
rivkin_max

Цитата:
[/q]
Цитата: че то ip странный какой-то. Очень от 195.24.128.84 отличаеццо.


IP изменил (зачем непонятно )


Цитата:
[q] После команды RCPT TO должна быть команда DATA.
Автор: vlary
Дата сообщения: 25.10.2010 14:04
Surnoff
Цитата:
По чьей вине эта команда не посылается?
А это не вина. Видимо, идет простой коллбэк с domain.ua с целью выяснить наличие адреса vev@my.domain. После получения положительного либо отрицательного ответа никаких данных больше не передается, связь аккуратно завершается командой QUIT. Обычная практика во многих настройках защиты от СПАМа.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.