Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11829 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KonstVI
C:\>NSLOOKUP 194.85.61.20
Name:    ns3.ripn.net
Address:  194.85.61.20
 
1 - C чего взял, что этот сервер будет резолвить твои ДНС запросы ? Думаешь, у него открыта  рекурсия и он OPEN DNS ? Очень сомневаюсь !!!  
2 - Настрой правильно резолвинг ! Нужно юзать нэймсервером днс-сы провайдера, а не  ns3.ripn.net с ip 194.85.61.20 !  
 
 
 
Добавлено:
Angoim Фаерволл не бреет порты сокетов свыше 1023   ? Что в логе WorldClient-ГГГГММДД.log  мдемон пишет ?
 
 
Добавлено:
AlexGold Задача не ясна ! domain.ua  является вторичным для мдемона или что? Если нет и это самостоятельный сервак, зачем слать письма релеем через мдемон ? Берите письма оттуда малтипопом, если нужно,  а шлите как положено напрямую через мдемона без всяких релеев.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11772 | Зарегистр. 10-12-2003 | Отправлено: 15:29 22-10-2007
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Angoim Фаерволл не бреет порты сокетов свыше 1023   ? Что в логе WorldClient-ГГГГММДД.log  мдемон пишет ?  

 
Ну фаервол стоит, я как то и не открывал порты свыше 1023. Открыл только 3000.
А зачем они нужны. В принципе раньше без них работало.
 
В логах никакой записи.
Браузер просто и этого адреса http://www.mydomain:3000
На этот: http://www.mydomain:3000/WorldClient.dll?View=Main
 
А на экране главная страница World Client.
 
 
 

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 16:42 22-10-2007
AlexGold

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AlexGold Задача не ясна ! domain.ua  является вторичным для мдемона или что? Если нет и это самостоятельный сервак, зачем слать письма релеем через мдемон ?

domain.ua это самостоятельный сервак провайдера. Руководство поручило контролировать переписку. В демоне настроил архивирование почты и хотел чтоб через него проходили письма и этого домена.

Цитата:
Берите письма оттуда малтипопом, если нужно,  а шлите как положено напрямую через мдемона без всяких релеев.

Забираю мультипопом, тут все понятно. А вот если слать письма через демона, то не все сервера их принимают:
Thu 2007-10-11 16:32:43: <-- 250 2.1.0 <user@domain.ua>... Sender ok
Thu 2007-10-11 16:32:43: --> RCPT To:<user2@domain.co.ua>
Thu 2007-10-11 16:32:43: <-- 550 5.7.1 <user2@domain.co.ua>... Relaying denied. Proper authentication required.

Всего записей: 38 | Зарегистр. 10-01-2005 | Отправлено: 17:12 22-10-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexGold Покажи весь кусок лога отправки


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11772 | Зарегистр. 10-12-2003 | Отправлено: 06:47 23-10-2007
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Цитата:Angoim Фаерволл не бреет порты сокетов свыше 1023   ? Что в логе WorldClient-ГГГГММДД.log  мдемон пишет ?  
 
 
Ну фаервол стоит, я как то и не открывал порты свыше 1023. Открыл только 3000.  
А зачем они нужны. В принципе раньше без них работало.  
 
В логах никакой записи.  
Браузер просто и этого адреса http://www.mydomain:3000  
На этот: http://www.mydomain:3000/WorldClient.dll?View=Main  
 
А на экране главная страница World Client.  

 
Уважаемый, подскажите, что мне делать? Ситуация критическая...

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 07:38 23-10-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angoim Для начала отключи фаерволл. Поди ИСА какая-нибудь стоит ?
 
 
Добавлено:
В любом случае раз на самом сервере открывается, значит проблема не в MDAEMON ! Проверяй секурити, фаерволл, в том числе на самих раб станциях.  
 
Добавлено:
Браузеры через проксю ходят ?

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11772 | Зарегистр. 10-12-2003 | Отправлено: 08:28 23-10-2007
AlexGold

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AlexGold Покажи весь кусок лога отправки

Лог отправки:
Подробнее...

Всего записей: 38 | Зарегистр. 10-01-2005 | Отправлено: 10:09 23-10-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexGold По твоему логу:  
твой почтарь отрезовлил по мх записи 3 хоста  
MX=[pavuk.itua.net] {217.27.159.234}  
MX=[linkor.itua.net] {62.149.13.173}  
MX=[skyhawk.itua.net] {217.27.159.235}  
 
Пробует ткнуться на первый  - 217.27.159.234, но за отведенное тобой время 60 секунд не смог с ним законнектиться ,  затем лезет на второй 62.149.13.173 , с ним есть коннект, но этот хост не принимает почту для  домена ukrtest.co.ua , о чем и пишет  - <-- 550 5.7.1 <user2@ukrtest.co.ua>... Relaying denied. Proper authentication required. Сдается мне, что если ткнуться напрямую к skyhawk.itua.net, то и он отбреет по релею !  
 
1 - Что тут  можно сказать - кривизна настроек днс зоны ukrtest.co.ua .  
Если есть желание - пиши на постмастера означенную проблему, или пусть исправит на хосты, которые принимают для него почту или уберет их нафиг совсем.    
2 - хост 217.27.159.234 или перегружен или канал дохлый и потому 60 секунд на коннект к нему явно мало! Я пробовал ткнуться телнетом туда, ответ появился через 70 секунд. Вывод - увеличь таймауты на соединение до 120 секунд. Об этом уже  было говорено не раз ! Все параметры в SETUP - PRIMARY DOMAIN  - TIMERS нужно увеличить как минимум раза в три ! первые 4 параметра.  
 
 
Добавлено:
Вот тебе доказательство, что остальные хосты по МХ записям не принимают почту для ukrtest.co.ua .  
 
ВНИМАНИЕ! Не все ваши почтовые сервера (см. детали далее) принимают почту на адрес postmaster (согласно RFC822 6.3, RFC1123 5.2.7, и RFC2821 4.5.1).
 
pavuk.itua.net IP=217.27.159.234:
    250 2.1.5 ... Recipient ok
linkor.itua.net IP=62.149.13.173:
    550 5.7.1 ... Relaying denied. Proper authentication required.
skyhawk.itua.net IP=217.27.159.235:
    550 5.7.1 ... Relaying denied. Proper authentication required.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11772 | Зарегистр. 10-12-2003 | Отправлено: 13:14 23-10-2007
Angoim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
Angoim Для начала отключи фаерволл. Поди ИСА какая-нибудь стоит ?  

Как я фаервол отключу? Нельзя этого делать, дыра будет.
Да, стот ISA2004. И для работы World Client нужен только 3000 порт открыть, как в мануале написано. Если еще что то, то скажи. На клиентах Виндовый фаервол отключен.
 

Цитата:
Добавлено:  
Браузеры через проксю ходят ?

 
Браузеры и через прокси пробывал и без прокси, то же самое.
Пробывал через Opera и Mozila, тоже самое.

Всего записей: 131 | Зарегистр. 17-03-2006 | Отправлено: 13:58 23-10-2007
pnetmon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ламерский вопрос, но горит
Как настроить версию 9.5 для отправки писем по smtp через сервер провайдера если он
--------
Сервер отправки (smtp): smtp2.spaceweb.ru
(было smtp.spaceweb.ru)
Так же, необходимо указать логин и пароль для авторизации на smtp-сервере, те, которые вы указывали при создании ящика в Панели Управления. Если в настройках есть возможность выбрать тип (схему) SMTP-авторизации, то нужно выбрать тип Login или Plaintext, либо автоматический выбор.
-------------
задаю в настройках первичного домена в закладках Доставка
- всегда отсылать всю исходящую почту на сервер, указанный ниже
почтовый сервер указываю smtp2.spaceweb.ru
Указываю требуется авторизация
имя пользователя и пароль прописываю от одного из ящиков.
Почта от этого ящика уходит, а от других нет.
 
что сделать?

Всего записей: 10 | Зарегистр. 13-07-2006 | Отправлено: 14:33 23-10-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angoim World Client в Исе как я понял опубликован? Что в логах исы насчет него ?  
Выдерни пипку эзернет в инет, отруби фаервол , проверяй World Client  на рабочих станциях.  
 
 
Добавлено:
pnetmon http://www.spaceweb.ru/faq#  
16. При отправке письма через ваш SMTP я получаю сообщение:
Authorization required. Sender address must be the same as authenticated address
Либо в Вашей почтовой программе не включена SMTP авторизация, либо адрес в поле "From:" не соответствует почтовому аккаунту, который используется при SMTP авторизации.
По-моему всё ясно и понятно! Не позволяет он левый релей! Единственно можно попытаться обмануть, если настроить HEADER TRANSLATION (ALT+F6) на  поле FROM с одним и тем  же аакаунтом от имени которого будешь слать на смартхост. Но не думаю, что тебе так нужно.  
 
spaceweb.ru - это точно твой провайдер, а не просто хостинг ?  Если это точно провайдер, то звони в саппорт и проси открыть релей.  
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11772 | Зарегистр. 10-12-2003 | Отправлено: 16:17 23-10-2007 | Исправлено: ipmanyak, 16:31 23-10-2007
pnetmon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это провайдер.
что такое релей не понял
 
в http://www.spaceweb.ru/faq#  написано
16. При отправке письма через ваш SMTP я получаю сообщение:
Authorization required. Sender address must be the same as authenticated address
Либо в Вашей почтовой программе не включена SMTP авторизация, либо адрес в поле "From:" не соответствует почтовому аккаунту, который используется при SMTP авторизаци
 
просто они перешли на выше написанные в предыдущем сообщении настройки  
Напоминаем вам, что с 22.10.2007 изменяется порядок авторизации на сервере для отправки писем (smtp).  
Так же, необходимо указать логин и пароль для авторизации на smtp-сервере, те, которые вы указывали при создании ящика в Панели Управления. Если в настройках есть возможность выбрать тип (схему) SMTP-авторизации, то нужно выбрать тип Login или Plaintext, либо автоматический выбор.
 
Отправляю через Mozilla Thunderbird - все уходит
 
Mdaemon не понимаю как настроить - где указать настройки.
Есть настройка первичного домена в закладках  
Указываю в Доставке  
- всегда отсылать всю исходящую почту на сервер, указанный ниже  
почтовый сервер указываю smtp2.spaceweb.ru  
Указываю требуется авторизация  
имя пользователя и пароль прописываю от одного из ящиков.  
Почта от этого ящика уходит, а от других нет.
 
Я так понимаю Mdaeman связывается с smtp сервером под определенным пользователем - которого я указал. И письма отправляемые Mdaeman от имени других пользователей не отправятся - не соответствуют адрес и логин.
 
В Mdaemone есть настройка чтобы он отправлял письма через почтовый сервер связываясь с ним под разными логинами-паролями пользователей?
 
или Mdaemon и такая организация работы провайдера не работает
 

Всего записей: 10 | Зарегистр. 13-07-2006 | Отправлено: 17:17 23-10-2007 | Исправлено: pnetmon, 17:43 23-10-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pnetmon Ответ тебе уже был дан  - Если это точно провайдер, то звони в саппорт и проси открыть релей.  Возможно они тебе дадут другой  логин и пароль для релея, а может и просто без пароля откроют для твоего ip. Может нужно просто прописать в качестве смартхоста другой smtp сервер, короче в саппорт звони.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11772 | Зарегистр. 10-12-2003 | Отправлено: 17:44 23-10-2007
fly_indiz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто юзает Outlook Connector,
может кто скажет - как заставить Outlook выдавать напоминания о событиях, созданных в общем календаре?

Всего записей: 2631 | Зарегистр. 28-04-2006 | Отправлено: 22:23 23-10-2007
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to bdeirf
 
":3    Есть ли версия антивируса NOD для сервера?"
 
 
Ответ Есетовцев:
 
ESET NOD32 Support Russia <support@esetnod32.ru>
 
Здравствуйте.
 
В настоящее время у компании ESET нет продуктов, специализированных для
работы на прокси-серверах. Исключение составляют версии NOD32 под Kerio
Winroute Firewall и Kerio Mail Server. В остальных случаях, на серверных ОС
NOD32 работает в качестве антивируса для файл-сервера.  
Для корректной работы на серверах, при установке NOD32 необходимо отключать
модуль IMON.

Всего записей: 266 | Зарегистр. 03-06-2003 | Отправлено: 04:16 24-10-2007
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
 
Нужна помощь спецов по Mdaemon, а конкретно CF
 
Дано:
Mdaemon 9.6.1 ru в режиме SMTP-релея
90 учетных записей.
 
Задача:
Запретить передачу писем более 15 мбайт вовне, но исключить локальные сообщения. Т.е. если пользователь User1@mydomain.ru отправляет письмо более 15 мбайт на VasyaPupkin@mail.ru, то получает отлуп, а если отправляет такое же письмо на User2@mydomain.ru, то ограничения снимаются.
 
Сейчас реализовано так: в CF есть фильтр "limit" следующего содержания:
 
If the MESSAGE SIZE is greater than '15360K'
...then send note 1 "to <$SENDERMAILBOX$>","from <MDaemon@mydomain.ru>","subject ...
   and delete this message
   
А также фильтр "local_no_limit":
 
If the FROM HEADER contains 'mydomain.ru'
   and If the TO HEADER contains 'mydomain.ru'
...then skip next n rules: "1"
   
Фильтр "local_no_limit" стоит перед "limit"
 
Все работает прекрасно, но стоит пользователю отправить письмо нескольким адресатам, среди которых есть хоть один *@mydomain.ru, то фильтр не работает (что, в принципе, понятно).
Преследуется не столько экономия трафика как такового, сколько пресечение загрузки внешнего канала левым трафиком, который все равно, скорее всего не дойдет до получателя (трафик-то дойдет, а вот письмо в 200 мбайт - нет).
 
Добавлено:
Вопрос снимается: нашел решение. Удалил фильтр "local_no_limit", а фильтр "limit" сделал "применять к Remote Queue"

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 12:35 24-10-2007
AlexGold

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AlexGold По твоему логу:

ipmanyak спасибо за развернутый ответ!  

Цитата:
твой почтарь отрезовлил по мх записи 3 хоста  
MX=[pavuk.itua.net] {217.27.159.234}  
MX=[linkor.itua.net] {62.149.13.173}  
MX=[skyhawk.itua.net] {217.27.159.235}  
 
Пробует ткнуться на первый  - 217.27.159.234, но за отведенное тобой время 60 секунд не смог с ним законнектиться ,  затем лезет на второй 62.149.13.173 , с ним есть коннект, но этот хост не принимает почту для  домена ukrtest.co.ua , о чем и пишет  - <-- 550 5.7.1 <user2@ukrtest.co.ua>... Relaying denied. Proper authentication required. Сдается мне, что если ткнуться напрямую к skyhawk.itua.net, то и он отбреет по релею !  
 
1 - Что тут  можно сказать - кривизна настроек днс зоны ukrtest.co.ua .  
Если есть желание - пиши на постмастера означенную проблему, или пусть исправит на хосты, которые принимают для него почту или уберет их нафиг совсем.

Напишу.    

Цитата:
2 - хост 217.27.159.234 или перегружен или канал дохлый и потому 60 секунд на коннект к нему явно мало! Я пробовал ткнуться телнетом туда, ответ появился через 70 секунд. Вывод - увеличь таймауты на соединение до 120 секунд. Об этом уже  было говорено не раз ! Все параметры в SETUP - PRIMARY DOMAIN  - TIMERS нужно увеличить как минимум раза в три ! первые 4 параметра.
 
Увеличил, буду смотреть.  
 

Цитата:
Добавлено:  
Вот тебе доказательство, что остальные хосты по МХ записям не принимают почту для ukrtest.co.ua .  
 
ВНИМАНИЕ! Не все ваши почтовые сервера (см. детали далее) принимают почту на адрес postmaster (согласно RFC822 6.3, RFC1123 5.2.7, и RFC2821 4.5.1).
 
С помощью какой проги/сервиса это узнали?

Всего записей: 38 | Зарегистр. 10-01-2005 | Отправлено: 09:48 25-10-2007 | Исправлено: AlexGold, 09:50 25-10-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexGold  http://www.dnr.kz/services/  
Там в поле Всё о доменах зоны .KZ введи домен ukrtest.co.ua и нажми кнопу DNSREPORT
С первого раза может не отработать потому как ukrtest.co.ua - тормознутый.  
Или вот это жмакни - http://www.dnsstuff.com/tools/dnsreport.ch?&domain=ukrtest.co.ua.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11772 | Зарегистр. 10-12-2003 | Отправлено: 15:13 26-10-2007
mrDem



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как можно поставить ограничение на размер вложения и самого письма?

Всего записей: 348 | Зарегистр. 11-07-2007 | Отправлено: 11:27 27-10-2007
xhangmanx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
сорри повторюсь
 
 LookOut проблему не решает... (кодировка в разных частях страницы различна)
а вот чего именно сматреть версию а то зашел в инфу там куча всяких толи модулей толи чего и у всех версия чуток различается.
 
ЗЫ как картинку прикрепить показал бы скрином как проблема выглядет

Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 06:44 29-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru