Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#5)

Автор: aoo
Дата сообщения: 05.07.2012 21:09
Добрый день! Помогите решить проблему, есть список рассылки, организовали на него подписку и отписку как по инструкции! Но не смогли найти как добавлять всех пользователей READ ONLY ?? Что бы не из тех кто подписывается не мог писать в эту рассылку а только читать её.
Автор: jester7
Дата сообщения: 06.07.2012 22:15

Цитата:
Vlary

Мог бы и помочь...
Кстати не сложно было настраивать, с 3-й попытки все вышло.
И отправку настроил через релей и прием через MultiPop

Скоро выложу отдельной темой, чтоб люди могли почитать и все понять, доступно....
И чтоб с вами не приходилось им трепаться, все равно от вас помощи ......
Автор: ipmanyak
Дата сообщения: 07.07.2012 15:55
aoo Открываешь список рассылки на редактирование, вкладка Membership. Ставишь птицу Read Only под строкой New member real name - справа жмешь кнопу Default - всё. Теперь мемберы будут добавляться только на чтение, в том числе и под подписке.
Автор: AkeHayc
Дата сообщения: 13.07.2012 13:33
ipmanyak Добрый день!

Есть такой вопрос:
Как можно открыть файл xls или doc прямо в браузере?
Типа как в майл ру или зимбре.

Спасибо заранее.

Версия 11-я.
Автор: ipmanyak
Дата сообщения: 13.07.2012 13:44
Вопроса не понял. У меня тоже 11 версия, кликаю на вложение в WC и оно открывается.
Автор: AkeHayc
Дата сообщения: 13.07.2012 14:14
Меня интересует возможность просмотра файла прямо из браузера, не скачивая файл на компьютер, не запуская Word или Excel. Как в сервисе mail.ru или zimbra
Автор: vlary
Дата сообщения: 13.07.2012 14:22
AkeHayc
Цитата:
Меня интересует возмодность просмотра файла прямо из браузера, не скачивая файл на компьютер
Это полное заблуждение.
Тут только два варианта. Либо браузер скачивает файл во временную папку, и показывает его содержимое с помощью плагинов, OLE и прочей мути, либо на сервере происходит чтение/преобразование этого файла, и результат отправляется клиенту в виде HTML/XML.

Автор: AkeHayc
Дата сообщения: 13.07.2012 14:37
vlary
Второе, не ужели нет такой возможности в MD
Автор: vlary
Дата сообщения: 13.07.2012 17:53
AkeHayc
Цитата:
Второе, не ужели нет такой возможности в MD
MD - это в первую очередь почтовый сервер, а не веб-приложение.
Автор: AkeHayc
Дата сообщения: 13.07.2012 17:58
В zimbra есть такой возможность, exchange наверно тоже умеет.

Добавлено:
Ладно, хрен с ней
Автор: vlary
Дата сообщения: 13.07.2012 21:14
AkeHayc

Цитата:
В zimbra есть такой возможность, exchange наверно тоже умеет
zimbra и exchange позиционируются как раз не как почтовые сервера, а как colllaboration suite - системы коллективной работы. А функция почтового сервера там вторична,
Автор: AkeHayc
Дата сообщения: 14.07.2012 15:23
Тогда надо будет менять MD на Zimbra, столько работы не нужной.
Автор: canonman
Дата сообщения: 16.07.2012 08:14
Добрый день!
Суть в том что хочу разрешить группе лиц отправлять письма только на резрешенные ящики. А чтоб на другие ящики почта не могла уйти. Создавать каждому юзеру ограничение на почту в его личных настройках не вариант - адресов и юзеров очень много.
Начал делать через правила, там всё вроде как начинает работать.
Правило такое:
Если пользователь входит в группу "тест", то переходим к правилу "номер 2"
правило "номер 2" - если получатель НЕ СОДЕРЖИТ "получатель1" или "получатель2" ... и то сообщение удаляется.
Всё работает! но только в случае если посылать письма по отдельности: одно письмо - один адресат. А если письма отправляются в скопе, то демон проверив условие , что разрешенный адресат есть в списках получателей, уже не смотрит на другие адреса. Т.е. вместе с разрешенными и проходят письма к запретным адресатам!((
У кого нибудь есть идеи, а может кто сталкивался с такой задачей?
уже два дня думаю придумать не могу что сделать!
Заранее спасибо!!!
Автор: WAndrey
Дата сообщения: 16.07.2012 10:44
Попробуй правило If the user defined 1 HEADER contains, заголовок "X-MDaemon-Deliver-To"
Автор: EugenRad
Дата сообщения: 19.07.2012 11:28
Добрый день уважаемые форумчане. Помогите разобраться с проблемкой. Никак не могу разобраться с настройкой размера передаваемого письма.
Поставил ограничение размера письма - 50 Мб и разрыв соединения - чуть больше 50 Мб.
Отправляю письмо (Outlook 2007, POP3) размером более 50 Мб. Оutlook начинает отправлять письмо и по достижении огранечения 50 Мб сбрасывает отправку. Почему не обрабатывается ESMTP SIZE? Почему не происходит сразу отлуп?
Сообщение остается висеть в исходящих Outlook и с определенной переодичностью Outlook пытается его доставить? (за ночь может несколько гигов трафика сожрать)
Через Web интерфейс Mdaemon`а, прекрасно обрабатывается ограничение.
Где копать?
Автор: vlary
Дата сообщения: 19.07.2012 12:22
EugenRad А ты уверен, что причина в MDaemon, а не в клиенте?
Использует ли вообще клиент EHLO и передает ли честно SIZE?
Зайди телнетом на 25 порт сервера и проведи ручками тестовую сессию,
как это описано в RFC 1870:

Код: The following example illustrates the use of size declaration with
some permanent and temporary failures.

S: <wait for connection on TCP port 25>
C: <open connection to server>
S: 220 sigurd.innosoft.com -- Server SMTP (PMDF V4.2-6 #1992)
C: EHLO ymir.claremont.edu
S: 250-sigurd.innosoft.com
S: 250-EXPN
S: 250-HELP
S: 250 SIZE 1000000
C: MAIL FROM:<ned@thor.innosoft.com> SIZE=500000
S: 250 Address Ok.
C: RCPT TO:<ned@innosoft.com>
S: 250 ned@innosoft.com OK; can accomodate 500000 byte message
C: RCPT TO:<ned@ymir.claremont.edu>
S: 552 Channel size limit exceeded: ned@YMIR.CLAREMONT.EDU
C: RCPT TO:<ned@hmcvax.claremont.edu>
S: 452 Insufficient channel storage: ned@hmcvax.CLAREMONT.EDU
C: DATA
S: 354 Send message, ending in CRLF.CRLF.
...
C: .
S: 250 Some recipients OK
C: QUIT
S: 221 Goodbye
Автор: EugenRad
Дата сообщения: 19.07.2012 13:02

Цитата:
vlary


Вот лог сессии с Outlook.

Thu 2012-07-19 11:42:40: Session 9589; child 5; thread 3092
Thu 2012-07-19 11:42:25: Принимаю SMTP подключение от [192.168.1.51:3453]
Thu 2012-07-19 11:42:25: --> 220 *.***.ru ESMTP MDaemon 9.6.1; Thu, 19 Jul 2012 11:42:25 +0400
Thu 2012-07-19 11:42:25: <-- EHLO ofmanager3
Thu 2012-07-19 11:42:25: --> 250-***.***.ru Hello ofmanager3, pleased to meet you
Thu 2012-07-19 11:42:25: --> 250-ETRN
Thu 2012-07-19 11:42:25: --> 250-AUTH=LOGIN
Thu 2012-07-19 11:42:25: --> 250-AUTH LOGIN CRAM-MD5
Thu 2012-07-19 11:42:25: --> 250-8BITMIME
Thu 2012-07-19 11:42:25: --> 250 SIZE 50000000
Thu 2012-07-19 11:42:25: <-- AUTH LOGIN
Thu 2012-07-19 11:42:25: --> 334 VXNlcm5hbWU6
Thu 2012-07-19 11:42:25: <-- bXk=
Thu 2012-07-19 11:42:25: --> 334 UGFzc3dvcmQ6
Thu 2012-07-19 11:42:25: <-- ******
Thu 2012-07-19 11:42:25: --> 235 Authentication successful
Thu 2012-07-19 11:42:25: Authenticated as ***
Thu 2012-07-19 11:42:25: <-- MAIL FROM: <***@***.ru>
Thu 2012-07-19 11:42:25: --> 250 <***@***.ru>, Sender ok
Thu 2012-07-19 11:42:25: <-- RCPT TO: <***@***.ru>
Thu 2012-07-19 11:42:25: --> 250 <***@***.ru>, Recipient ok
Thu 2012-07-19 11:42:25: <-- DATA
Thu 2012-07-19 11:42:25: Creating temp file (SMTP): c:\mdaemon\queues\temp\md50000224660.tmp
Thu 2012-07-19 11:42:25: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2012-07-19 11:42:40: Количество переданных байтов превышает значение запирания аварийной сессии! Закрытие сессии!
Thu 2012-07-19 11:42:40: SMTP сессия отменена (Байт принято/передано: 50102385/386)

По моему, действительно не передается SIZE. Но как так может быть? Неужели Outlook 2007 не корректно отдает SIZE? Или может слишком старая версия почтовика? (Обновить пока не могу).
Автор: vlary
Дата сообщения: 19.07.2012 13:16

Цитата:
Но как так может быть? Неужели Outlook 2007 не корректно отдает SIZE?
А что тут удивительного? Мелкософт никогда не отличался особым почтением к RFC.
Автор: EugenRad
Дата сообщения: 19.07.2012 16:03
vlary
Попробовал на виртуалке посвежее Mdaemon поднять - ничего не изменилось. Outlook не отдает SIZE, через Web - корректно обрабатывается.
Уважаемые админы Mdaemon, если не сложно, посмортите, корректно ли у Вас обрабатываются ограничения на размер письма в связке с Outlook (POP3/IMAP)?
Уверен, что-то кто-то должен был столкнуться с аналогичной проблемой.
Автор: vlary
Дата сообщения: 19.07.2012 16:23
EugenRad Если Outlook не дает MAIL FROM: <***@***.ru> SIZE=ХХХХХХ этому MDaemon, он не даст этого ни другой версии, ни другому почтовому серверу.
Посему нужно просто оповестить местных юзеров об имеющемся ограничении.
А с другими почтовыми серверами MDaemon, думаю, договорится.
Автор: EugenRad
Дата сообщения: 19.07.2012 19:56
В общем, поискал, почитал на англоязычных форумах о моей проблеме. Что удивительно, информации очень мало. Действительно Outlook не отдает ESMTP SIZE!(возможно есть какой-то ключ в реестре или еще какой финт?) ни 2003, ни 2007, ни 2010! Я не могу в это поверить. Похоже он заточен под Exhange и похоже связка Exhange+Outlook лишена этого недоразумения (не могу ответить, нет опыта с ним). А возможно и связка Mdaemon+ Outlook connector тоже лишена этого недостатка? (попробую).
Продолжаю изучение...Спасибо vlary за потраченное время на меня.
Автор: ipmanyak
Дата сообщения: 19.07.2012 20:44
EugenRad Не сообщает Microsoft outlook size в поле From и новомодный Почта Windows live тоже. А вот Thunderbird сообщает. Можно создать правило в CF и на письма размером больше, чем положено, слать клиенту уведомление и письмо уничтожать.

Код:
[Rule003]
RuleName=If greater LOCAL
Enable=Yes
ThisRuleCondition=All
ProcessQueue=LOCAL
Condition01=body|is greater than|AND|30000K
Condition02=FROM|contains local account|AND|
Condition03=TO|contains local account|AND|
Action01=send note|"to <$SENDER$>","from <MDaemon@domain.ru.>","subject <MDaemon Co
ntent-Filter Message>","","","____________________","","Вы пытаетесь отправить п
исьмо большого размера.","","Если Вам пришло данное уведомление, ","проверьте ра
змер вложения отправляемого письма!","Вложение не должно превышать 25 Мегабайт!"
Action02=send note|"to <admin-vasya@domain.ru; postmaster@domain.ru>","from <MDaemon@domain.ru>"
,"subject <MDaemon Content-Filter Message>","","","Пытаются отправить письма с б
ольшим вложением!!!"
Action03=copy to dir|"C:\Mdaemon\Large Message\"
Action04=delete|

[Rule004]
RuleName=If greater NOT Local
Enable=Yes
ThisRuleCondition=All
ProcessQueue=BOTH
Condition01=body|is greater than|AND|30000K
Condition02=FROM|does not contain local account|AND|
Action01=send note|"to <$SENDER$>","from <MDaemon@domain.ru>","subject <MDaemon Co
ntent-Filter Message>","","","____________________","","Вы пытаетесь отправить п
исьмо большого размера.","","Если Вам пришло данное уведомление, ","проверьте ра
змер вложения отправляемого письма!","Вложение не должно превышать 25 Мегабайт!"
Action02=delete|

Автор: EugenRad
Дата сообщения: 20.07.2012 13:03
ipmanyak Большое спасибо за Ваш вариант. Придется использовать CF. Но, сами понимаете, что потребуется принимать письмо (до момента ограничения). Конечно это уже что-то. Но... Попытаюсь узнать ответ об этом баге/фиче у самой компании Microsoft.


Вывод
Будте внимательны при использовании связки Mdaemon (или другой почтовик, где для отправки используется SMTP) + Outlook. Т.к. Outlook не поддерживает ESMTP SIZE. Обязательно,в дополнение к стандартному ограничению, используйте правила CF для ограничения размера, подобные, что предложил уважаемый ipmanyak. Если не сделать этого, то можно попасть на большой трафик. Мой пример: Из филиала компании пользователь пишет письмо и прикрепляет файл к нему, но не обращает внимания на размер файла (200Мб). Письмо начинает отправляться, а пользователь уходит домой (компы у нас часто не выключаются, например, рендер на ночь ставят). Почтовый сервер (в центральном офисе) принимает письмо отправленное пользователем до момента ограничения (40Мб) и обрывает связь. Outlook пытается повторно отправить это письмо. И так до бесконечности. Имея хорошие интернет каналы, за ночь может набежать десяток гигабайт. А если пользователь не выйдет на след. день, а меня, например, в командировку. При лимитном инете можно попасть на мноооого денег. Если вообще не ставить ограничение на размер отправляемых писем (крайне не рекомендую), то почтовик примет это 200Мб письмо и положит на в папку пользователя, но вот с получением этого письма, тем же Outlook, может возникнуть проблема. По опыту - Outlook очень не любит большие письма и пока он не сможет принять этого монстра, остальные письма будут копиться на сервере в ящике пользователя и есть вероятность, что решать эту проблему предется вручную, что не всегда возможно.
В общем, знайте о этой проблеме.
Автор: SoaD1987
Дата сообщения: 20.07.2012 13:04
Уважаемые друзья, обращаюсь за помощью, ибо уже не знаю куда обратиться.

Суть проблемы в следущем:

Имеется домен на timeweb'овском хостинге, на котором висела корпоративная почта, затем ее переписали на gmail. Спустя какое-то время начальство решило перенести всю свою почту с gmail на собственный сервер. На сервере стоит WinSrvr2008R2 + Mdaemon 11.0.3.
Провайдер предоставляет мне выделенный IP адрес, на котором висит роутер (192.168.1.1), Сервер имеет IP (192.168.1.5). В переброске портов на роутере указан IP 192.168.1.5 и порты 25, 110, 143.

В Mdeamon'е прописаны все учтеные записи, которые были у пользователей

Вопросы следующие:

1. Обязательно ли нужно звонить прову и просить PTR?
2. Какой IP адрес указывать в доменном IP в Mdaemon'е?
3. Какие еще настройки я забыл сделать?
4. Какой сервер входящей\исходящей почты указывать на клиентских машинах (Thunderbird)
Автор: vlary
Дата сообщения: 20.07.2012 13:13
SoaD1987 По сути дела, к MDaemon это имеет мало отношения.
А переход на свою почту обсуждался многократно:
Почтовый сервер с Нуля
переходим на свой почтовый сервер.
помогите с концепцией организации почты в конторе
Автор: SoaD1987
Дата сообщения: 20.07.2012 13:21
Я уже там все перечитал втечение недели, я спросил в конкретном случае, конкретные вопросы - правильно ли я делаю. Просто организация работает практически за счет почты, и если я сейчас поменяю с gmail на свой IP и почта не пойдет, то это будет финиш. Почему я сейчас и пытаюсь настроить все так, чтобы при смене адреса почты - все заработало нормально
Автор: ipmanyak
Дата сообщения: 20.07.2012 13:32
SoaD1987

Цитата:
1. Обязательно ли нужно звонить прову и просить PTR?

да, обязательно, иначе куча МТА вас будет брить из-за отсутствия PTR.

Цитата:
2. Какой IP адрес указывать в доменном IP в Mdaemon'е?

или никакой (будет слушать на всех интерфейсах) или 192.168.1.5

Цитата:
3. Какие еще настройки я забыл сделать?

откуда нам знать, что вы сделали или не сделали. Главное - закройте релей, как это делается в шапке этого топика есть ссылка.

Цитата:
4. Какой сервер входящей\исходящей почты указывать на клиентских машинах (Thunderbird)

192.168.1.5 для SMTP/POP/IMAP

P.S.
вы должны создать PTR на то имя хоста, с которым ваш почтовик будет выходить в инет. То есть запись с типом А на FQDN должна быть точно такая же как в PTR.
Прежде чем переносить почту к себе в локаль я вам настоятельно советую пробить ваш IP в спамбазах, и если он там есть принять соответствующие меры, а именно требовать от прова дать чистый IP из сетей, которые там не заблочены.
Проверить можно здесь:
http://whatismyipaddress.com/blacklist-check
http://www.myiptest.com/staticpages/index.php/check-Blacklisted-IP-DNSBL
http://www.moensted.dk/spam/



Автор: SoaD1987
Дата сообщения: 20.07.2012 13:56

Цитата:
Цитата: 1. Обязательно ли нужно звонить прову и просить PTR?


да, обязательно, иначе куча МТА вас будет брить из-за отсутствия PTR.

Цитата: 2. Какой IP адрес указывать в доменном IP в Mdaemon'е?


или никакой (будет слушать на всех интерфейсах) или 192.168.1.5

Цитата: 3. Какие еще настройки я забыл сделать?


откуда нам знать, что вы сделали или не сделали. Главное - закройте релей, как это делается в шапке этого топика есть ссылка.

Цитата: 4. Какой сервер входящей\исходящей почты указывать на клиентских машинах (Thunderbird)


192.168.1.5 для SMTP/POP/IMAP

P.S.
вы должны создать PTR на то имя хоста, с которым ваш почтовик будет выходить в инет. То есть запись с типом А на FQDN должна быть точно такая же как в PTR.
Прежде чем переносить почту к себе в локаль я вам настоятельно советую пробить ваш IP в спамбазах, и если он там есть принять соответствующие меры, а именно требовать от прова дать чистый IP из сетей, которые там не заблочены.
Проверить можно здесь:
http://whatismyipaddress.com/blacklist-check
http://www.myiptest.com/staticpages/index.php/check-Blacklisted-IP-DNSBL
http://www.moensted.dk/spam/


Релей закрыл
192.168.1.5 прописал
Сейчас буду звонить прову для того чтобы он прописал PTR
IP-адрес чистый
Автор: EugenRad
Дата сообщения: 20.07.2012 13:59
SoaD1987
1. PTR запись обязательна.
2. Не понял вопроса - 192.168.1.5
3. Еще пробросить порт 587 (по умолчанию в iPhone и т.п.) ну и много еще чего может быть.
4. 192.168.1.5 или лучше локальное dns имя - для локальных пользователей и DNS имя или внешний IP - для внешних пользователей.

Также иметь ввиду, что смена IP почтовика влечет изменения на всех DNS серверах планеты, а это время (мой опыт - до 1.5 недели). Так что несколько дней, почта может не доходить/приходить. Или предварительно настроить резервный МХ.
А если честно, информации в инете более чем достаточно.

Добавлено:
Упс, опередели.
Автор: canonman
Дата сообщения: 23.07.2012 06:19
Добрый день!  
Суть в том что хочу разрешить группе лиц отправлять письма только на резрешенные ящики. А чтоб на другие ящики почта не могла уйти. Создавать каждому юзеру ограничение на почту в его личных настройках не вариант - адресов и юзеров очень много.  
Начал делать через правила, там всё вроде как начинает работать.  
Правило такое:  
Если пользователь входит в группу "тест", то переходим к правилу "номер 2"  
правило "номер 2" - если получатель НЕ СОДЕРЖИТ "получатель1" или "получатель2" ... и то  сообщение удаляется.  
Всё работает! но только в случае если посылать письма по отдельности: одно письмо - один адресат. А если письма отправляются в скопе, то демон проверив условие , что разрешенный адресат есть в списках получателей, уже не смотрит на другие адреса. Т.е. вместе с разрешенными и проходят письма к запретным адресатам!((  
У кого нибудь есть идеи, а может кто сталкивался с такой задачей?  
уже два дня думаю придумать не могу что сделать!  
Заранее спасибо!!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175

Предыдущая тема: RDP-клиент не видит разрыв связи.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.