Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Mdaemon 10.x руководство пользователя (рус)  
Mdaemon 11.x руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Как перенести  Mdaemon в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon в тот же каталог на новую машину или ОС, инструкция от ALTN
Программа декодирования паролей Multipop, спасибо сэру r0dent
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 20:15 17-01-2009 | Исправлено: ipmanyak, 16:42 03-11-2010
tls1981

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как отключить контроль пароля в учетной записи на версии 10.0.3?
 
Спасибо!

Всего записей: 125 | Зарегистр. 30-06-2006 | Отправлено: 05:21 18-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tls1981

Цитата:
контроль пароля в учетной записи  

Это как?
Если "Надёжные пароли" то  CTRL+U - "Почтовый ящик"
Если SMTP AUTH то CTRL+S - SMTP Auth

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:09 18-01-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я бы врубил защиту по группе  IP адресов и забил свой домен на внутренние подсети, это тем кто аутентификацию внутри локалки не юзает, а так аутентификация для внешних юзеров обязательна, ну и для внутри сети, если юзают.  
Ну и настроить релей для авторизованных сессий.  
 
Добавлено:  
Open relay test     -  FAIL      
 
mx2.spec-energo.ru IP=85.174.76.79:  
    250 RSET? Well, ok.

 
 
Разрешенных хостах прописал свой домен и в разрешенных ip прописал 192.168.0.*. А вот какие галки надо поставить во вкладке настройки передачи? Сейчас стоят галки напротив: Запретить ретрансляцию сообщений, SMTP MAIL существует, если он использует локальный домен и SMTP RCPT должен существовать, если он использует локальный домен. Подскажите пожалуйстав какие ещё необходимо поставить галки. Заранеее благодарен.
P.S. По поводу ЗЕК записи: борюсь сейчас со своим провайдером. Он говорит что сделал запись, но при проверки web утилитами пишет что PTR не найдена.
 
И ещё вопрос: как вернуть приём почты на постмастер и abuse, по не знанию когда то это удалил всё из настроек

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 09:58 19-01-2009 | Исправлено: exdee, 11:22 19-01-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А вот какие галки надо поставить во вкладке настройки передачи?

У меня вот такие:

Цитата:
Запретить ретрансляцию сообщений (Do not allow message relaying)  
...если только в адресе не стоит известный алиас (...unless addressed to a known alias)  
...если только не отправлено через авторизованную SMTP-сессию (...unless sent via authenticated SMTP session)  
 
 
SMTP MAIL адрес существует, если он использует локальный домен (SMTP MAIL address must exist if it uses a local domain)  
...если только не отправлено через авторизованную SMTP-сессию (...unless sent via authenticated SMTP session)  
...если только не отправлено с разрешенного хоста или IP (...unless sent from a trusted host or IP)  
 
 
SMTP RCPT адрес должен существовать, если он использует локальный домен (SMTP RCPT address must exist if it uses a local domain)  

 

Цитата:
P.S. По поводу ЗЕК записи: борюсь сейчас со своим провайдером. Он говорит что сделал запись, но при проверки web утилитами пишет что PTR не найдена.  

Ну DNS зона не сразу обновляется.
 

Цитата:
И ещё вопрос: как вернуть приём почты на постмастер и abuse, по не знанию когда то это удалил всё из настроек

Заходишь в Учетные записи -> Адресные алиасы и создаешь два алиаса abuse и postmaster, на какую-нить свою учетную запись.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:06 19-01-2009
Aidus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Юзаю версию 9.6.3. Юзаю давно. С недавних пор cfengine.exe и mdaemon.exe на пару начали отжирать 100% проца. При этом изрядно тормозит GUI. Может кто подскажет, что с этим делать?

Всего записей: 8 | Зарегистр. 03-11-2005 | Отправлено: 18:45 19-01-2009 | Исправлено: Aidus, 18:48 19-01-2009
RuiL



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Обновился я с 9-ки до версии 10.0.3. В документации увидел возможность динамической авторизации пользователей из AD. Но при попытке импорта пользователей, имена пользователей выводятся иероглифами (в AD они русские). Английские имена отображаются нормально.
ОС - Win2k3 SP2 R2 английская, mDaemon также английский. Кирилица вроде как нормально настроена, в других программах такого не было замечено. У кого-то есть такая же проблема?

Всего записей: 6 | Зарегистр. 20-11-2007 | Отправлено: 16:17 20-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RuiL Это плохая манера юзать русские логины в AD. Лично у меня даже мысли такой не возникло давать русские логины в домене Windows, странно что у тебя такая мысль прошла. Тебе же не приходит мысль давать имена ящиков почты русские, не так ли? А именно это ты  и делаешь импортом русских учеток из AD! Никто снаружи  ящик Вася@domain.ru  не распознает и скажет тебе в ответ, что RFC не соответствует.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 19:34 20-01-2009 | Исправлено: ipmanyak, 19:35 20-01-2009
RuiL



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему это плохая манера? С каких пор на имена учетных записей стали накладываться языковые ограничения, в частности русский?
На счет ящиков - само собой русский язык в названиях не прокатит, но я лишь хотел использовать AD как общую базу паролей. Чтож, видимо сия затея не удастся.

Всего записей: 6 | Зарегистр. 20-11-2007 | Отправлено: 22:39 20-01-2009
tls1981

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это как?  
Если "Надёжные пароли" то  CTRL+U - "Почтовый ящик"  
Если SMTP AUTH то CTRL+S - SMTP Auth

 Интерисуют надежные пароли, не могу завести учетную запись.
Можно пожалуйста подробнее...
 
Спасибо!

Всего записей: 125 | Зарегистр. 30-06-2006 | Отправлено: 01:02 21-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tls1981 Тебе Ruza уже ответил - CTRL+U(Accounts Settings) - Mailbox - убрать птицу Require strong passwords
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 06:44 21-01-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RuiL

Цитата:
Почему это плохая манера? С каких пор на имена учетных записей стали накладываться языковые ограничения, в частности русский?

Плохая манера именно заводить кирилицу в учетке в атрибуте АД sAMAccountName, из которого по дефолту составляется и атрибут userPrincipalName.
Именно плохая, хочешь прописывай русские, но те кто админят АД, знают что кол-во проблем тогда возрастет в разы, именно авторизации различных прог,  NTLM авторизации и тд.
Ты можешь сказать, херня все это, у меня все нормально везде, и я спорить не буду, но тогда демона для себя можешь записать первым приложением который неправильно работает с русскими логинами.
Я подчеркиваю сейчас разговор именно про атрибут sAMAccountName, который демон и подставляет до собачки @

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 07:37 21-01-2009 | Исправлено: Clavik, 07:38 21-01-2009
RuiL



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
Да уж... Странно, что разработчики так сделали. Ведь есть атрибут mail, можно было бы и вручную вводить имя ящика, как при обычном создании пользователя. Благодарю за разъяснение.
 

Цитата:
Ты можешь сказать, херня все это, у меня все нормально везде, и я спорить не буду, но тогда демона для себя можешь записать первым приложением который неправильно работает с русскими логинами.

 
Именно это я и сделаю

Всего записей: 6 | Зарегистр. 20-11-2007 | Отправлено: 08:25 21-01-2009
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RuiL
Вот дефолт при импорте учеток из АД (файлик ActiveDS.dat):

Цитата:
[Templates]
;
; Use AD attributes inside % chars to map that attribute to one of the following
; MDaemon account fields:
;
;   FullName - MDaemon account's full name field
;   Mailbox  - MDaemon account's mailbox field
;      Everything to the right of the first '@' character mapped into this field
;      will be ignored.
;   NTAccount - MDaemon account's network logon (for dynamic authentication)
;      Note: if you are using uPNLogon=Yes do not map anything to the  
;      NTAccount field.
;   Comments - MDaemon account's comment field
;
; You can construct templates using any combination of AD attribute names.  For
; example, "FullName" by default is created using "%cn%" which is the AD attribute
; for the full name.  You could achieve the same result by using "%givenName% %sn%"
; instead.  
;
FullName=%cn%
Mailbox=%userPrincipalName%
NTAccount=%SAMAccountName%
Comments=%description%

Как видно отсюда он для мыла использует атрибут userPrincipalName, отбрасывая правую часть после @
Можешь канечно поправить импорт параметров, я не тестил так, оставлял по дефолту.
 

Цитата:
Ведь есть атрибут mail, можно было бы и вручную вводить имя ящика, как при обычном создании пользователя.  

Атрибут mail используется при импорте из АД и создании списков, в каждой рассылке есть вкладка AD , вот там он и используется, по дефолту канечно, поменять можно.
 
Также в файлике ActiveDS.dat присутствует следующий интересный раздел:

Цитата:
[CharacterConvert]
;
; Here you can setup character conversions for each of the MDaemon account
; fields specified in the [Templates] section.  This is especially important
; for the Mailbox field to make sure it doesn't end up with any 8-bit chars
; which are illegal in Internet email addresses.
;
; To setup a character conversion specify the MDaemon account field you want
; converted followed by a string of one or more character pairs.  The value  
; which ends up in that MDaemon account field will have all occurances of the
; first character in each pair converted to the second.
;
Mailbox=ЗCьuйeвaдaаaеaзcкeлeиeпiоiмiДAЕAЙEфoцoтoыuщuяyЦOЬU_fбaнiуoъuсnСN


Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 11:09 21-01-2009
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как лучше организовать обмен между несколькими серверами, если связь может инициировать только один из них:
 
1. Есть 5 серверов (пусть будет A,B,C,D и E) - 5 подсетей
2. С одного из них (пусть будет A) я могу подключиться к любому из оставшихся 4
3. Необходимо, чтобы работники могли отправлять почту в любых вариантах:
с A на BCDE, c B на ACDE, с С на ABDE и т.д., т.е. каждый работник из своей подсети мог написать любому в другой подсети.
4. Чтобы адреса новые заводить не по несколько раз, а на одном сервере.
 
Такое реализовать возможно?
 
версия 10.0.2

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 11:37 22-01-2009 | Исправлено: emfs, 11:49 22-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emfs Есть такая фича в 10-ке  назвается Domain Sharing. В двух словах.
Один головной сервер Mdaemon, все остальные подчиненные, все юзают одно и тоже почтовое  доменное имя, но  учетки создаются и хранятся на разных серваках. При получении письма на ящик домена, демон через Minger опрашивает  другие серваки затем пересылает письмо на нужный сервер. При создании учеток тоже через Minger проверяется нет ли так таких учеток на других серваках. Филиальные серваки могут слать почту или через головной сервер или юзать SMTP своего прова как SMART HOST
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 13:17 22-01-2009
RuiL



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
Спасибо за направление, но как не крутил - ничего путного не получилось. С перекодировкой тоже, поскольку она выполняется для 8-битной кодировки, а в AD атрибуты хранятся как юникод.

Всего записей: 6 | Зарегистр. 20-11-2007 | Отправлено: 15:39 22-01-2009
bderyavko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,  
Стоит почтовый сервер MDaemon 10.0.3, пользователи хранятся в LDaemon с авторизацией в АД.  
 
Суть вопроса - LDaemon оптимален со стандартной конфигурацией до 200-300 пользователей, а как его оптимизировать для использования 1000 аккаунтов?
 
Сейчас уже больше 1000 аккаунтов на почтовом сервере и в часы пик начинаются зависания - восновном отваливание POP сессий  
Wed 2009-01-21 18:51:14: ----------
Wed 2009-01-21 18:51:21: Session 6849; child 36
Wed 2009-01-21 18:51:21: Socket connection closed by the other side (how rude!)
Wed 2009-01-21 18:51:21: POP3 session complete (Bytes in/out: 0/90)
Wed 2009-01-21 18:51:21: ----------  
(ограничение на колличество сессий не стоит)
Или отваливаются по таймауту.
при этом загрузка LDaemona на процессор резко увиличивается.
Выяснилась закономерность как только начинаешь работать с аккаунтами (импортировать\редактировать) начинаются зависания, и что самое странное, вместе с этим происходит подвисание графического интерфейса
В логах тишина.
Мдемон установлен на W2K3, 64 bit, с двумя четырехядерными CPU, 8 Гб ОЗУ и 15К винтами. (При этом основная загрузка идет на 2 ядра(60-80%), а остальные ядра 5-15%, как ответил саппорт МДемона - MDaemon does support multithreading for a number of features, such as SMTP, IMAP, over multiple processors and cores, yes.)  
P.S. по поводу 64 бит ответ саппорта МДемона - MDaemon will run in 32bit compatibility mode - it is not a 64bit application. It is however supported on the 64bit platform, as stated on our system requirements page for MDaemon

Всего записей: 11 | Зарегистр. 07-08-2007 | Отправлено: 09:20 23-01-2009 | Исправлено: bderyavko, 09:37 23-01-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Проблема следующая. Нам изменили ip и теперь на многие серверы письма не отправляются. На mail.ru написал в саппорт, что с нашего ip не рассылается спам, в ответ получил:  

Цитата:
Ваш IP (83.239.165.61) закрыт за спам и не может быть открыт.
 
С уважением, Служба поддержки пользователей компании Mail.ru

 
На http://www.spamhaus.org/ тоже отписал про наш ip. Как побороть данную проблему? и на каких ещё спамлистах надо регистрироваться, что мой ip не является спамерским?

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 11:16 23-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee В спамхаус 83.239.165.61  в настоящее время  нету.  
Тут можешь провериться в куче RBL  
http://whatismyipaddress.com/staticpages/index.php/is-my-ip-address-blacklisted  
Твой  ip сидит в uсeprotect в LEVEL 2 и 3, заблочена вся сеть 83.239.128.0/18. Только твой провайдер может исправить ситуацию, если закроет 25 порт всем кроме реальных почтарей.  
mail.ru не знаю юзает или нет Uсeprotect, спроси у них. В целом всё чисто на этот ip.  Пробуй сейчас послать mail.ru.
Надеюсь юзеров не NATтишь в инет? Если натишь закрой им все 25 порт наружу кроме почтаря и проверяй станции на вири.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 11:58 23-01-2009 | Исправлено: ipmanyak, 12:03 23-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#4)
ShriEkeR (10-11-2010 13:26): Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru