Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: artemk
Дата сообщения: 19.10.2011 07:15
ipmanyak
правила CF, Спасибо
Автор: AkeHayc
Дата сообщения: 21.10.2011 08:43
ipmanyak
У нас стоит сейчас Mdaemon, стоит ли переходить на Postfix или Exim ради того чтобы все было легально?
Автор: ipmanyak
Дата сообщения: 21.10.2011 11:32
AkeHayc Вам решать. Хотите блюсти УК РФ, тогда да, переходите на юниксовые почтовики. Или купите mdaemon.
Автор: koyote76
Дата сообщения: 21.10.2011 14:01
Доброго времени суток)
Выгружаю Windows Address Book, процесс выгрузки отрабатывает нормально, создается файл Accounts.wab в папке C:\MDaemon\App
но... файл имеет размер 0кб. ((




ЗЫ
Как вы решаете вопрос с распространением Address Book?
Автор: ipmanyak
Дата сообщения: 21.10.2011 16:01
koyote76 Оно надо этим заниматься? Я подключил клиентам адресную книгу по LDAP через Ldaemon.
Автор: koyote76
Дата сообщения: 21.10.2011 17:49
Ldaemon пока не "копал". На сколько понимаю, это решение для локальных пользователей. В доверенных доменах работает?
ЗЫ У меня еще филиалы удаленно подключаются через Outlook.(
Автор: ipmanyak
Дата сообщения: 21.10.2011 19:11
koyote76 пофиг где твои юзеры, если они в корп сети. Для версий свыше 10-ки, долбаный ALTN отключил возможность ставить Ldaemon, но всё решаемо с помощью файла MDaemon.Schema от 10-ки. Если интересуют подробности, то обращайся, рассакажу, как поднять Ldap в демоне. Адреснаая книга в Ldaemon она единая, если твои филиалы тычутся к тебе по внешннему айпи, что не есть гуд, то на фаере придется открыть нужный порт, ака по дефолту 389, у меня он 390, поскольку демон стоит на доменконтроллере, а там 389 порт занят Ldap-ом от АД. Порт можно назначить любой.
Автор: zubastiy
Дата сообщения: 22.10.2011 06:54
Добрый день. Есть mdaemon 11.03
Было бы приятно просматривать сообщения в консоли mdaemon из spam trap одним кликом. Сейчас по умолчанию открывает блокнотом.
Посоветуйте msg viewer и как ассоциировать его к открытию писем из консоли mdaemon?
Автор: TapkiPlus
Дата сообщения: 24.10.2011 11:40
Добрый день,
в очередной раз нужна помощь почтовых экспертов

1. В компании имеется MDaemon 10.0.5, сейчас, в связи с расширением лицензии до 500 пользователей, приобретена и поддержка, что позволяет обновить его до последней версии. Но очень остро стоит вопрос - стоит ли?

2. После перезагрузки сервера с первого раза не стартует World Client. Пользователи при попытке логина получают отлуп: "Ваша учетная запись заблокирована, попробуйте позднее". В логах MDaemon'a: "Couldn't kill session %username%"
Такая же проблема случайным образом проявляется и во время нормальной работы.
Приходится перезагружать службу MDaemon.

3. Какие-нибудь рекомендации по настройке MDaemon для работы с большой БД (>250гбайт) и 300+ пользователями.

Буду очено благодарен, если сможете помочь по любому из пунктов.
Автор: ipmanyak
Дата сообщения: 24.10.2011 14:26
TapkiPlus
1 - Обновиться стоит, если не на 12.5.0, то хотя бы до 10.1.2 или 11.0.3
2 - WorldClient, если перегружаешь только самого демона (а не полностью сервер), остается в памяти, но это не должно влиять, и такой проблемы у меня не возникало. Впрочем и клиентов WC у меня немного. Если WC не стартует, то что пишется в логах старта демона и в логе WC?
3 - улучшение производительности и WC
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-01771
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-02088
WC не под IIS стоит?
Автор: anton04
Дата сообщения: 24.10.2011 15:54
Здравствуйте.

Где можно поправить текст письма приветствия который демон рассылает каждому новому пользователю:

"Добро пожаловать в почтовую систему MDaemon! Ваш администратор электронной почты создал для Вас учетную запись электронной почты. Ниже Вы найдете сведения, которые будут полезны при работе с системой электронной почты:"
Автор: TapkiPlus
Дата сообщения: 24.10.2011 16:17
anton04 %MDaemon%\App\Welcome.dat
Автор: anton04
Дата сообщения: 24.10.2011 18:59
TapkiPlus

Такого файла у меня нет.

P.S. MDaemon версии 12.5.
Автор: Dja
Дата сообщения: 25.10.2011 03:30
anton04

NewUserHelp.dat
Автор: anton04
Дата сообщения: 25.10.2011 09:46
Dja

А вот этот действительно есть, спасибо, буду разбираться...
Автор: zubastiy
Дата сообщения: 26.10.2011 08:37
Добрый день.

Есть мдаемон11
Одна из его ролей - пересылка писем из другой почтовой организации находящейся в локальной сети

Пользователи этой почтовой организации не имеют аккаунтов на mdaemon
Есть проблемы с автодобавлением адресов получателей в whitelist - как я понял для писем которым осуществлятся релей наружу автодобавление в whitelist не происходит. Вообщем то логично, аккаунта на mdaemon нет, функционал не работает.

Хотелось бы организовать этот whitelist

Как придумалось. В контент фильтре выставить правило, в случае если письмо отправителя домена такого то, копировать в спецпапку.
На папку натравить скрипт парсящий письма, дергающий адрес получателя, добавление получателя в whitelist, потом раз в час проверка whitelist на совпадающих получателей.

Может быть я велосипедю и есть стандартный функционал по добавлению получателей из "релейных" писем?
Автор: ipmanyak
Дата сообщения: 26.10.2011 11:28
zubastiy у той организации есть свой почтовый сервер и почтовый домен? Допустим почту шлют через вас, а получают как? О каком whitelist ведем речь?


Добавлено:
zubastiy Если простой релей, то читай статью закрытия релея в Mdaemon
http://www.altn.com/Support/KnowledgeBase/KnowledgeBaseResults/?Number=KBA-02049
тебе нужно поставить птицу dont allow relay и птицу ...unless sent from a trusted host or IP
ip твоего филиала занести в trusted host
Автор: zubastiy
Дата сообщения: 26.10.2011 16:29
У нас так и сделано. "dont allow relay и птицу ...unless sent from a trusted host or IP"

В дружественной организации есть свой почтовый сервер. На нем настроена пересылка всей внешней почты через наш mdaemon

Проблема не в пересылке почты.

А в том, чтобы при пересылании письма наружу от этой организации, слазить внутрь письма, дернуть получателя и занести получателя в файлик 80_MDaemon_whitelist_from
Придумал такой механизм, для того, чтобы получатель ответив на письмо прошел мимо спам защиты на мдаемоне и ложных срабатываний.
Автор: ipmanyak
Дата сообщения: 26.10.2011 17:36
Ты не ответил как они получают почту? От этого зависит альтернативное решение. Почту тоже через твой получают? Иначе зачем этот весь гемор? И как ты думашь насколько распухнет твой 80_MDaemon_whitelist_from ? Надо думать о хождении почты в филиале в целом, а не устранять локальные траблы такими методами. вайт листы не должны быть большими.
Расскажи чуток подробнее о почте филиала (какой домен). А там подумаем.
Автор: zubastiy
Дата сообщения: 26.10.2011 18:56
Получают почту через наш мдемон.

Что нужно рассказать о филиале? Там стоит exch2010 в качестве smart relay указан адрес mdaemon, выхода в инет у этого почтовика нет согласно требованиям отдела сб.

Вообщем то много писем наружу оттуда не исходит - 10-20 в сутки. Основная переписка не выходит наружу. Но письма ушедшие вовне очень приоритетные и бла бла. И требуется обеспечить доставку ответов.
Сейчас секретарь организации сообщает адреса получетелей и мы их руками заколачиваем ибо были прецеденты. Обратно были прецеденты когда секретарь забывал отправить письмо. Или никого из админов не было на месте.

Организация коммерческая и всякая переписка манагеров сильно смахивает на спам на взгляд обычного человека ) Байес часто ошибается, и спам начинает пролазить. Закручиваешь гайки на предмет соответсвия всяким другим параметрам - легитимная почта не ходит. Нет щасться вообщем.

Риски по увеличению размера листа уже сейчас минимализирую ежедневной проверкой на уникальность имен.

Тоесть я хотел бы просто автоматизировать существующий процесс, но если есть альтернатива оченно интересно было бы взглянуть.


Автор: ipmanyak
Дата сообщения: 26.10.2011 20:16
zubastiy Как твой филиал почту получает почту так и не понял. Как я это вижу и предлагаю, возможно оно уже у тебя так и есть . На твоем демоне нужно создать почтовый шлюз для той эксчаги, для его домена. Само собой в DNS должны быть соответствутющие МХ записи на FQDN и IP твоего почтовика. Забор почты эксчагой на твое усмотрение, или сразу форвард почты на эксчагу , что не есть гуд, или забор почты эксчагой по аутентификации ATRN или ETRN по таймауту. То что твой антиспам бреет письма для нужных получателей - это твои настройки. В Spam фильтре есть Whitelist (by Recipient) можно включить туда весь домен филиала, типа
whitelist_to *.filial.ru
но спам будут получать, но это уже другая тема.
Лично у меня спам фильтр на основе баеса отключен совсем, 2-3 письма спамовых в сутки на ящик я считаю нормой. Если для них почта критична, то нужно вообще антиспам отключить для них. А вообще спам фильтр довольно гибок. Есть фильтр White List (automatic) в котором есть опция - Automatically update white listed contacts
есть еще опция White List (by recipients)
почитай про них в хелпе
Автор: zubastiy
Дата сообщения: 26.10.2011 21:06
все ровно как вы рассказывали.
mx организации указывает на внешний ip mdaemon
на нем организован форвард на exchange2010
про спам все верно говорите, 2-3 письма не страшно.
но у нас входящий поток писем состоявляет 40-55к в период с 8 до 20, взависимости от дня недели плюс минус 4-5 тыщи, ночью писем много меньше, 10к примерно набегает в период с 20 до 8 утра.

спама из этого - порядка 60 процентов.
при этом есть экземпляры спама которые по всем характеристикам чисты и все равно просачиваются )
это все особенности работы компании, манагеры везде и всегда публикуют рабочие емайл.

*Есть фильтр White List (automatic) в котором есть опция - Automatically update white listed contacts* оно не работает для пересылаемых писем

*или забор почты эксчагой по аутентификации* интересно, если действительно сделать аккаунт для exchange2010 и получать-отправлять почту от лица этого аккаунта - можно будет поиметь White List (automatic) ибо почта будет идти от аккаунта.

вай-вай. надо попробовать. пойду согласовывать перенастройку почтовика.
Автор: brat1k
Дата сообщения: 28.10.2011 08:58
Добрый день, я обновил mdaemon до 12.5.0, все хорошо, но в теме LookOut в WorldClient при нажатии на Задачи, начинает загружаться, загружается, но панелька загрузки не исчезает и продолжает грузиться, кто нибудь решал эту проблему?
Автор: anton04
Дата сообщения: 28.10.2011 12:01
brat1k


Цитата:
в теме LookOut в WorldClient при нажатии на Задачи, начинает загружаться, загружается, но панелька загрузки не исчезает и продолжает грузиться


Я у себя такого не наблюдаю...
Автор: brat1k
Дата сообщения: 28.10.2011 16:05
Это из за браузера, ты каким пользуешься? у нас ie8, он ещё и жутко тормозит.
Автор: Technocrat25
Дата сообщения: 01.11.2011 09:49
Перенес MDaemon 12 на другую машину, но после этого почтовые клиенты перестали видеть папки IMAP. Есть папки "Входящие" и "Отправленные", но они пустые, хотя на сервере все папки и файлы на месте. Как-то можно подцепить старые папки и сообщения?

Добавлено:
Пардон, сам накосячил. Установил на другой диск, соответственно все пути к папкам сбились. Поправляю.
Автор: Podolski09
Дата сообщения: 01.11.2011 21:24
Добрый вечер!
Нарисовалась такая проблема (MdDaemon 11.0.0):

Tue 2011-11-01 19:31:19: Parsing message
Tue 2011-11-01 19:31:19: Attempting SMTP connection to [yourdomain.com]
Tue 2011-11-01 19:31:19: Resolving MX records for [yourdomain.com] (DNS Server: 172.x.x.124)...
Tue 2011-11-01 19:31:19: * Сервер имен не содержит допустимых записей нужного типа для этого домена.
Tue 2011-11-01 19:31:19: Attempting SMTP connection to [yourdomain.com:25]
Tue 2011-11-01 19:31:19: Resolving A record for [yourdomain.com] (DNS Server: 172.х.х.124)...
Tue 2011-11-01 19:31:20: * D=yourdomain.com TTL=(60) A=[195.x.x.162]
Tue 2011-11-01 19:31:20: Attempting SMTP connection to [195.x.x.162:25]
Tue 2011-11-01 19:31:20: Waiting for socket connection...
Tue 2011-11-01 19:31:41: * Winsock Error 10060 Тайм-аут соединения.
Tue 2011-11-01 19:31:41: SMTP session terminated (Bytes in/out: 0/0)

Это при учете, что почта на другую внешку ходит без проблем. Cвязывался с админом - у него та же самая проблема при отправке почты ко мне, то бишь - проблема обоюдная. ограничений подключения и блокировок между нами нет. Увеличение тайм-аута результатов не дало. днс и обеих сторон рабочие.
Собственно, помогите с решением проблемы!
Автор: vlary
Дата сообщения: 01.11.2011 23:08
Podolski09 Ну значит ваши сети между собой не дружат. Бывает и такая ситуация. Скорее всего, Демон здесь не при чем.
Чтобы это проверить, попробуй с машины, где Демон, зацепиться телнетом на 25 порт 195.x.x.162, и посмотри, что получится.
Автор: GovorunKFZ
Дата сообщения: 02.11.2011 14:51
Добрый день! Возникла проблема с отправкой почты: сначала провайдер закрыл 25 порт, теперь открыл, но почта так и не уходит:


Wed 2011-11-02 13:47:12: Parsing message <c:\mdaemon\queues\remote\pd35000000131.msg>
Wed 2011-11-02 13:47:12: * From: xxxxxxx@xxxxxxx.com
Wed 2011-11-02 13:47:12: * To: xxxxx@mail.ru
Wed 2011-11-02 13:47:12: * Subject: 1301
Wed 2011-11-02 13:47:12: * Size (bytes): 1431
Wed 2011-11-02 13:47:12: * Message-ID: <WC20111102110025.64000B@xxxxxxx.com>
Wed 2011-11-02 13:47:12: Attempting SMTP connection to [mail.ru]
Wed 2011-11-02 13:47:12: Attempting SMTP connection to [mail.ru:25]
Wed 2011-11-02 13:47:12: Resolving A record for [mail.ru] (DNS Server: 213.179.249.132)...
Wed 2011-11-02 13:47:12: * D=mail.ru TTL=(0) A=[94.100.191.203]
Wed 2011-11-02 13:47:12: Attempting SMTP connection to [94.100.191.203:25]
Wed 2011-11-02 13:47:12: Waiting for socket connection...
Wed 2011-11-02 13:47:13: * Winsock Error 10061 Другой хост либо лежит, либот отказался соединяться с вами на этом IP и/или порте.
Wed 2011-11-02 13:47:13: Возраст этого сообщения равен 46 минутам; осталось 14 минут его нахождения в этой очереди
Wed 2011-11-02 13:47:13: SMTP session terminated (Bytes in/out: 0/0)
Wed 2011-11-02 13:47:13: ----------


До закрытия порта провайдером все ходило, в настройках программы ничего не менялось. Может что-то надо подправить?
Автор: ipmanyak
Дата сообщения: 02.11.2011 15:37
GovorunKFZ У тебя проблема с настройкой DNS в демоне. Твой демон сначала должен найти mx запись для домена mail.ru, по этому логу этого не видно, он шлет на А запись 94.100.191.203, а там почтовика нет.
C:\>nslookup -q=mx mail.ru
Non-authoritative answer:
mail.ru MX preference = 10, mail exchanger = mxs.mail.ru
mxs.mail.ru internet address = 94.100.176.20
Демон всегда должен слать почту по МХ записям и только в случае проблем пытаться слать на А запись, в твоем случае демон должен слать почту именно на этот хост 94.100.176.20, чего не происходит.
Смотри настройки демона там где DNS - проставить птички
- Lookup MX records when delivering mail
- Use IP addresses returned with MX record lookup result
Click this checkbox if you want MDaemon to attempt delivery to A record IP addresses when such are discovered during MX record queries.


Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.