Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Почтовая программа Communigate Pro (настройка )

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Открыть новую тему     Написать ответ в эту тему

SFF

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
Есть Win2003Server+CommunigatePro v4.1.3 +FireWall. Прямой и обратный DNS корректны. Все видится во всех направлениях. Почтовик стоит за VPN провайдера через ADSL, который прокидывает все с внешнего IP-интерфейса на внутренний. До поры-времени работала конструкция на ура. Но произошло неприятное явление : из-за спама изнутри наружу (несколько зараженных машин) и недозакрытого релея (нужен был для экспериментов) забанили почтовый домен на "dsbl.org". Машины прибили, вылечили. Релей закрыт как на уровне домена, так и на уровне аккаунтов. Но попытки разблокировки неуспешны. Идея разблокировки проста - сайт высылает письмо на "postmaster@[a.b.c.d]", в котором есть подтверждение на удаление из БД блокируемый доменов. Ошибка выглядит так "->> 571 postmaster@[a.b.c.d] prohibited. We do not relay.". Такое ощущение, что что до него доходит письмо, но он по каким-то причинам не может или не хочет его принимать.  
Где порыть ?
Как можно порешать проблему настройками почтовика ?
Может есть какие-либо другие идеи кроме смены домена и IP ?

Всего записей: 85 | Зарегистр. 21-10-2002 | Отправлено: 19:52 11-12-2003 | Исправлено: lynx, 19:10 19-11-2004
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в настройках второго домена присвоить сетевой адрес для домена  

стоит.  

Цитата:
в секции smtp - Сетевой Адрес для SMTP Передачи поставить "тот же".

А вот это нужно посмотреть.  
Спасибо в любом случае.  
Секция SMTP, разумеется настраевомого домена (в данном случае второго), а не глобальная?

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 14:25 29-02-2008
Raredemon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gryu

Цитата:
Секция SMTP, разумеется настраевомого домена (в данном случае второго), а не глобальная?

Само собой.

----------
Designed for Windows XP.
Powered by Gentoo!
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 15:13 29-02-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raredemon
Спасибо помогло
Небольшое уточнение.  
В 4-м коммунигейте в опциях домена нет вкладки SMTP.
Там вкладка Domain Settings и в этой вкладке есть Assigned IP Addresses - это там где IP вписывается и чуть ниже SMTP Sending.  

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 15:24 03-03-2008
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Итак, вопрос.
 
Как просмотреть, куда (на какие адреса) пользователи слали письма? просто была выключена SMTP-авторизация и теперь этот вопрос стал очень интересен.

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 08:40 10-11-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkrotish
в логах коммунигейта.  
можно прямо в вэб интерфейсе.

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 15:12 10-11-2008
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu
можно подробнее? я не нашёл

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 07:55 11-11-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkrotish
что ты не нашёл? Где логи у коммунигейта?
Как входишь на сервер админом слева под доменами.  
 

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 12:22 11-11-2008
BigDiamond

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не получается настроить Kerberos аутентификацию в CommunigatePro 5.2.0.
Есть Win2k3 R2 рус.
Стоит CommunigatePro 5.2.0
Создаю файлик keytab вот по этой инструкции:
http://mail.akado.ru/Guide/russian/Security.html#Kerberos
 
Запись следующего вида:
ktpass -princ imap/*mail*.*domain*.ru@*domain*.ru -mapuser *cgatepro* -pass *password* -out keytab.data -crypto DES-CBC-MD5 -ptype KRB5_NT_SRV_HST
 
Получается файлик keytab.data
 
Его прикручиваю к камунигейту в разделе безопасность/kerberos
 
Ставлю на другом компе MAPI-коннектор.
Включаю Outlook 2003. Настраиваю согласно:
http://mail.akado.ru/Guide/russian/MAPI.html#Configure
аутлук.
Указываю Kerberos аутентификацию.
 
А он мне выдаёт такое:
Unable to update your installation. Kerberos: unknown ticket
 
А в логах камунигейта такое:
DOMAIN(*) Kerberos key imap/*domain*.ru@*DOMAIN*.RU encType=23 v=4 not found
 
Не понимаю, что ему не нравится......хелп !!!

Всего записей: 29 | Зарегистр. 17-09-2008 | Отправлено: 16:36 21-01-2009
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HELP HELP HELP
срочно нужна помощь, я сабже как свинья в апельсинах, но тут опался почтовик на котором надо срочно сделать чтобы с одного ящика приходящие письма копировались ещё на один, перелопачивать мануалы нет времени, захожу на почтовик под postmaster-ом но нигде не могу найти ящиков пользователей и их настроек хотя при создании пользователя ведь есть опция слать копии на такой-то ящик, а вот существующик язчеков в упор не вижу.
 
Добавлено:
отпишитесь в аську кто может 147913000

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:55 22-01-2009
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запутался в вопросе - если в LAN адресах и CLient адресах ничего нет - то не пускает ни pop3 ни smtp. Но так как подключаться к этому серверу могут со всего мира - то выделить какие то адреса нельзя.
если поставить 0.0.0.0-255.255.255.255 - то несмотря на включенную для всех smtp авторизация - сервер начинает отправлять почту с левых адресов и в логах куча записей и в очереди печати появляется куча сообщений. Как выйти из положения?
 
Вход с неклиентских адресов разрешен.
 
PS разобрался
В клиентских адресах вписать 0.0.0.0-255.255.255.255
а в настройках:
1. Settings - Mail - SMTP - Relaying - Relay to Any IP address If received NOBODY IP address
 
2. Domain settings - Force SMTP AUTH for everybody
 


----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 12:45 19-02-2009 | Исправлено: Dr_Spectre, 15:23 19-02-2009
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, нужна всетаки помощь. Не могу понять как сделать чтобы почтовиком можно было пользоваться со всего мира но он не был бы открытым релем. Включил smtp авторизацию, запретил релей для всех. Но как только в клиент адресах прописываешь 0.0.0.0-255.255.255.255 (иначе не дает почтой пользоваться) - начинается полное безобразие - очередь забивается письмами и через сервер начинается массовые рассылки.
Что делаю не так?
 
 
PS - сам же отвечаю - включаем галку на Mobile в настройках домена и аккаунтов - и убираем нафиг вообще все записи в LAN addresses и Client addresses. Почта принимается отправляется со всего мира - но только после авторизации.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 10:17 20-02-2009 | Исправлено: Dr_Spectre, 10:40 20-02-2009
Bumsiq

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос товарищи спецы....  
имеем структуру такого вида.... сервер находится в домене на компе mailserv.domen.local ... в настройках communigate указан сервер domen.ru .... итак вопрос.... можно ли каким-то образом организовать авторизацию по паролю из ОС или по Kerberos.. потому как для авторизации мне необходимо вводить логин вида user@domen.ru .... которого по факту нет в моём AD... или я не прав?

Всего записей: 282 | Зарегистр. 27-08-2007 | Отправлено: 15:40 08-04-2009
Pallot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется МТА CommuniGate Pro  
Хочется к нему прикрутить openLDAP (который уже стоит и работает)  
что бы при заведении пользователя в CommuniGate он попадал в LDAP и/или наоборот, при заведении в LDAP он получал ящик.
 
В CommuniGate в центральном справочнике создал базовую запись

Код:
o=name company

 
настроил создал Удаленный Том

Код:
Имя Тома:MYLDAP
Поддерево:o=name company

 
прописал установки (логин пароль для доступа к LDAP)
прио создании пользователя в CommuniGate , выдает:

Код:
external LDAP server error  

 
в логах CommuniGate вот такое:

Код:
14:16:22.105 4 removLDAP-000033 connecting to [10.1.1.1]:389
14:16:22.106 4 removLDAP-000033 opening protocol
14:16:22.106 5 removLDAP-000033 out: 30 26 02 01 01 60 21 02 01 03 04 14 63 6E 3D 72 6F 6F 74 2C 64 63 3D 64 6F 6D 2C 64 63 3D 6D 79 80 06 62 64 63 37 31 31
14:16:22.108 5 removLDAP-000033 inp: 30 0C 02 01 01 61 07 0A 01 00 04 00 04 00
14:16:22.108 4 removLDAP-000033 authenticated
14:16:22.108 5 removLDAP-000033 out: 30 81 89 02 01 02 68 81 83 04 16 75 69 64 3D 75 73 65 72 31 2C 64 63 3D 64 6F 6D 2C 64 63 3D 6D 79 30 69 30 0C 04 02 63 6E 31 06 04 04 6E 6F 6E 65 30 16 04 0A 68 6F 73 74 53 65 72 76 65 72 31 08 04 06 64 6F 6D 2E 6D 79 30 23 04 0B 6F 62 6A 65 63 74 63 6C 61 73
14:16:22.109 5 removLDAP-000033 inp: 30 30 02 01 02 69 2B 0A 01 11 04 00 04 24 68 6F 73 74 53 65 72 76 65 72 3A 20 61 74 74 72 69 62 75 74 65 20 74 79 70 65 20 75 6E 64 65 66 69 6E 65 64
14:16:22.110 1 DIRECTORY(removLDAP) failed to add 'uid=user1,dc=dom,dc=my'. Error Code=external LDAP server error
14:16:22.110 0 DOMAIN(*) failed to add 'user1' info to the Central Directory. Error Code=external LDAP server error
14:16:22.110 1 DOMAIN(*) failed to create account 'user1'. Error Code=external LDAP server error

 
Судя по логам соединение проходит но пользователя добавить не может.
Вот так прописан LDAP

Код:
dn: dc=dom,dc=my
objectClass: dcObject
objectClass: organization
objectClass: top
dc: dom
o: dom

 
В связи с этим несколько вопросов:
1. Почему не добавляет сосенно, где грабельки  ??
2.А надо ли для LDAP схему (*.schema) от CommuniGate прикручивать?? и если да, то где ее брать??

 
P.S.  стоит это дело на FreeBSD7

Всего записей: 113 | Зарегистр. 13-05-2004 | Отправлено: 15:07 16-04-2009
kapitan76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Комрады уже замучался не бейте сильно если баян, искал ни чего не нашёл!!! Такая проблема переодически отрубается инет и сабж когда коннектится по rpop начинает тянуть почту а там допустим 3+ тыс сообщений после часа отсутствия инета (не докачав) при обрыве он снова начинает тянуть с начала, но там уже 5+ тыс. месаг и т.д. как снежный ком.... так вот вопрос можно ли его каким либо образом настроить чтоб он вытягивал:
1. либо кусками допустим по 100-200 сообщений и раздовал  
2. либо он при обрыве тосовал то что уже скачал а при востоновлении соединения те письма что уже скачал не качал снова....
Помогите плиз уже замучался....

Всего записей: 3 | Зарегистр. 20-03-2006 | Отправлено: 11:10 31-07-2009
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Внутри сети настроен Exchange на входе в локальную сеть (граница с инетом) -Communigate. Часть пользователей настроена в Exchange, часть в Communigate. Для тех пользователей которые роутятся в exchange не отрабатывают провила фильтрации (CGP) спама. Подскажите как фильтровать почту для пользователей Exchange средствами CGP
Вот что происходи в логах

Цитата:
 
15:48:55.43 2 SMTPI-00046([10.78.1.250]) [70050] received, 1662 bytes
15:48:55.45 2 QUEUE([70050]) from <whimgft@411global.com>, 1662 bytes (<000d01cababf$18c08330$6400a8c0@whimgft>)
15:48:55.46 2 MAILBOX(store_in/INBOX) [70050] stored as 585371
15:48:55.46 2 ENQUEUERRULES [70050] rule(All in) message stored in '~store_in/inbox'
15:48:55.70 2 MAILBOX(_spambox/INBOX) [70050] stored as 43915
15:48:55.70 2 ENQUEUERRULES [70050] rule(CHECK) message stored in '~_spambox/inbox'
15:48:55.70 2 ENQUEUER-01([70050]) enqueued
15:48:55.71 2 MAILBOX(popovpp/INBOX) [70050] stored as 20210
15:48:55.71 2 ACCOUNT(popovpp) [70050] delivered
15:48:55.71 2 DEQUEUER [70050] LOCAL(popovpp) delivered: Delivered to the user mailbox
15:48:55.90 2 SMTP-00027(exch.mydomain.ru) [70050] sent to [10.78.10.6:25], got:250 2.6.0 <000d01cababf$18c08330$6400a8c0@whimgft> Queued mail for delivery
15:48:55.90 2 DEQUEUER [70050] SMTP(exch.mydomain.ru)ivkinanp@exch.mydomain.ru relayed: relayed via exch.mydomain.ru
15:48:55.90 2 DEQUEUER [70050] SMTP(exch.mydomain.ru)KolmakovaEA@exch.mydomain.ru relayed: relayed via exch.mydomain.ru
15:48:55.90 2 DEQUEUER [70050] SMTP(exch.mydomain.ru)shaberneva_ma@exch.mydomain.ru relayed: relayed via exch.mydomain.ru
15:48:55.90 2 QUEUE([70050]) deleted
 

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 14:56 03-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для тех пользователей которые роутятся в exchange не отрабатывают провила фильтрации (CGP) спама.  
Каким образом они рутятся? Провила фильтрации прописаны на пользовательском уровне или серверном?

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:15 03-03-2010
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В настройках CGP Router прописаны такие строки для роутинга

Цитата:
 
...
<adamecvi@mydomain.ru>=adamecvi@exch.mydomain.ru
<zaharovata@mydomain.ru>=zaharovata@exch.mydomain.ru
<zaynutdinovaam@mydomain.ru>=zaynutdinovaam@exch.mydomain.ru
<mihaylovata@mydomain.ru>=mihaylovata@exch.mydomain.ru
...
 

 
Правила фильтрации настроены в Router

Цитата:
 
...
*printerserve.com=BlackListed
*privatedns.com=error
*prodacsystems.com=BlackListed
*prodigy.net=BlackListed
*prodys.net=error
<@tavkom.ru> = error
<@email.com> = error
...
 

 
а также в Message Queue Processing в разделе Rules и RFC822 Receiver (Banned Header Lines  и Banned Body Lines)

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 18:59 03-03-2010 | Исправлено: iogun, 19:00 03-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В настройках CGP Router прописаны такие строки для роутинга  
Возможно, правила роутинга на редирект срабатывают раньше правил фильтрации. Кстати, поместить правила фильтра в роутер, да еще на основе обратных адресов, которые на 99% фиктивны, совершенно контрпродуктивно. Лучше настроить обязательное наличие обратной зоны, коллбэк, проверку по спф.
По поводу защиты тех, кто на эксченже, я бы рекомендовал для них также завести эккаунты на Communigate, а редирект настроить уже в свойствах учетки.
 
 
Добавлено:
Dr_Spectre

Цитата:
Но как только в клиент адресах прописываешь 0.0.0.0-255.255.255.255 (иначе не дает почтой пользоваться) - начинается полное безобразие
Боже, да кто же тебя такому научил?! В клиентские адреса прописываются только ДОВЕРЕННЫЕ сети, скажем, офисных филиалов в других городах или постоянные домашние айпи сотрудников. Для всех остальных - либо отправка писем через веб-морду, либо smtp авторизация, либо РОР перед smtp (временный клиент), либо МАПИ коннектор.  

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:01 03-03-2010
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Лучше настроить обязательное наличие обратной зоны, коллбэк, проверку по спф.  
 

 
Как это сделать?

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 05:36 04-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как это сделать?
В административном интерфейсе Установки - Почта - SMTP - Приём  
для не-клиентов Проверять: Return-Path, SPF-записи, Соединяться навстречу
Установки - Сеть - Блокировки прописать нехорошие хосты, что вы пытались делать в роутере, в списке Вычислять Блокированные по DNS-именам, а также хосты без обратной зоны как (host name is unknown),
Дополнительные возможности сможете узнать, кликнув на ссылке Помощь на этой странице
 

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:33 04-03-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Почтовая программа Communigate Pro (настройка )


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru