Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio Connect aka Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный антивирус Sophos (возможность прикрутить другой антивирус  с помощью сторонних плагинов(ClamAV, DR.Web), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Текущая версия: Kerio Connect 9.4.2 Released on: August 9, 2022
Загрузить продукт | История релизов


Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация KMS 6.0 сторонний перевод
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
Подключаем ClamAV к Kerio Connect до v.8 в качестве сервиса.
Компилируем собственный плагин для подключения ClamAV к Kerio Connect v.8 и более новых
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:57 13-07-2008 | Исправлено: merdiff, 07:46 02-10-2022
stalklab



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Заменить слово РАЗРЕШИТ на user2 ПРОЧИТАЕТ и ПЕРЕШЛЕТ.
Все сидят только на внутренней почте. Чел из секьюрити ЧИТАЕТ всю внешнюю почту ( а зачем тогда много ящиков?) и пересылает. Так же и с отправкой. И добавить на оба потока архивацию всей переписки и это то, о чем они мечтают.  
Это больше вопрос контроля доступа к Инету. Нет тотал контроля - и почту получат и отправят через всякие аськи и тдтп.

 
Но нужно ещё и чтобы пользователи не догадывались, о том, что письма читают...
А письма руководства например ваще нельзя читать...

Всего записей: 407 | Зарегистр. 04-01-2009 | Отправлено: 10:23 02-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stalklab

Цитата:
Но нужно ещё и чтобы пользователи не догадывались, о том, что письма читают...
А письма руководства например ваще нельзя читать...

Понял я твою хотелку... Это не реально...
 
Перехват возможен. Но параллельный.  
А запрещать/разрешать что бы никто не догадался - скажи безпэке что СЦУКО головой надо думать.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:32 02-02-2010 | Исправлено: Ruza, 12:33 02-02-2010
stalklab



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Понял я твою хотелку... Это не реально...
 
Перехват возможен. Но параллельный.  
А запрещать/разрешать что бы никто не догадался - скажи безпэке что СЦУКО головой надо думать.

 
с бэзпеками дружить нуно...))) они же сцуки есчё те... Россия...
И так резюмируем....
Можно сделать через алисы, чтобы ВСЯ без иключений почта шла на выделенный адрес..., на котором бэзпак могёт смотреть почту... и переслать конечному юзверю... в этом режиме не возможно делить почту на доверительную и НЕ доверительную... так?

Всего записей: 407 | Зарегистр. 04-01-2009 | Отправлено: 12:44 02-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stalklab

Цитата:
с бэзпеками дружить нуно

Это понятно... Но когда люди вменяемые и понимают что не они самые перцы на фирме. И помогают тебе решать твои проблемы, а не создают их.
Но когда оно бывшее участковое с круговой извилиной от фуражки считает себя первым после Бога - это пипец, жизни не будет.  
 
Ладно это лирика.
 

Цитата:
Можно сделать через алисы, чтобы ВСЯ без иключений почта шла на выделенный адрес..., на котором бэзпак могёт смотреть почту... и переслать конечному юзверю... в этом режиме не возможно делить почту на доверительную и НЕ доверительную... так?

Да. Но можно создать другой домен - для элиты так сказать...
 
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:58 02-02-2010
stalklab



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да. Но можно создать другой домен - для элиты так сказать...  

Я об этом ужо подумал... ок буду предлагать... бэзпакам...)))
Спасибо...

Всего записей: 407 | Зарегистр. 04-01-2009 | Отправлено: 13:01 02-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
И это, ещё забыл указать... При пересылке ВСЕГДА будет видно что письмо шло транзитом через левый адрес.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:07 02-02-2010
stalklab



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И это, ещё забыл указать... При пересылке ВСЕГДА будет видно что письмо шло транзитом через левый адрес.

Ок, я понял..., но ведь можно перенаправлять... в Бате например...
спасибо...

Всего записей: 407 | Зарегистр. 04-01-2009 | Отправлено: 13:13 02-02-2010 | Исправлено: stalklab, 13:13 02-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stalklab

Цитата:
но ведь можно перенаправлять...  

Пох... Заголовки сравни прямых писем и писем после редиректа и найди 10 отличий .

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:25 02-02-2010
swolf2k9

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Есть проблема. Некоторые (не все) письма со вложенными файлами с длинными русскими именами преобразуются в имена вида  
= windows-1251 Q =CA=EE=EF=E8=FF_=EA=F3=EF=EB=FF-=EF=F0=EE=E4=E0=E6=E0_100%_=ED=EE=E2=E0=FF_=F0=E5=E4=E0=EA=F6=E8=FF
как побороть?

Всего записей: 3 | Зарегистр. 15-06-2009 | Отправлено: 16:53 02-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
swolf2k9
Попробуй поиграться с галками:
Дополнительные параметры - разное
1. "Выполнять раскодирование ..."
2. "Выполнять преобразование..."

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:54 02-02-2010
Slava_Drozd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но нужно ещё и чтобы пользователи не догадывались, о том, что письма читают...
А письма руководства например ваще нельзя читать...
 

Это перлюстрация с элементами служебного переворота.
Отдай Инет с потрохами и пусть рулят.
Очень часто клиенты могут выполнять два и более дела одновременно (разговаривать по сотовому и прикреплять к письму документ например) и задержка с получением в несколько секунд уже очень заметна.
 
Вопрос по серверу (linux appliance). Как сделать чтобы Sendы у клиентов протухали через N дней. Может есть наколка как  и чем в Deleted это выполняется.

Всего записей: 18 | Зарегистр. 13-03-2004 | Отправлено: 17:39 03-02-2010 | Исправлено: Slava_Drozd, 17:40 03-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Slava_Drozd

Цитата:
и задержка с получением в несколько секунд уже очень заметна.  

Эта задержка может быть списана на тормоза почтового сервера, работу спамфильтра или антивируса... Но вот что делать когда безопасник заболеет - кто вместо него будет что то пересылать... А кто будет сторожить сторожей...
Короче - гнилая это тема и очередной не квалифицированный бред службы безопасности...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:16 03-02-2010
newhk



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, по какому порту работает Webmail, если по протоколу HTTP, то можно ли это гдето изменить, я пока не открыл на прокси снаружи HTTP, из интернета было не подсоединиться

Всего записей: 400 | Зарегистр. 02-02-2009 | Отправлено: 17:52 05-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
newhk

Цитата:
по какому порту работает Webmail


Цитата:
я пока не открыл на прокси снаружи HTTP

Хм... Я бы за такие вопросы зарплату снижал напрочь.

 
Настраиваться в админкаонсоли:
Конфигурация - Службы - Протокол HTTP/Защищённый протокол HTTP


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 18:04 05-02-2010
VoyZA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KMS+KWRF - есть проблема.
 
Пришлось на машину с KMS поставить KWRF ( комп сдох ). Поменял IP. Настроил KWRF. Дальше выскочила проблема: пользователи из внутренней базы данных пользователей KMS забирают почту нормально ( через любой интерфейс ), а у пользователей из LDAP не проходит пароль. Причём, если нажимаю на "Проверить соединение" в KMS - пишет "Проверка соединения с сервером каталогов выполнена успешно, то есть всё в порядке. Ошибок в логах KMS и KWRF нет. В KWRF LDAP не используется, McAfee везде выключен. На машине стоит SEP, но раньше с ним проблем не было, да и пробовал отключать - не помогает! Пробовал отключать KWRF, принимать почту через telnet с этой же машины - нивкакую! В чём может быть проблема?
Спасибо!

Всего записей: 46 | Зарегистр. 13-08-2004 | Отправлено: 18:42 08-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VoyZA
Это скорее в тему по KWF. McAfee и SEP вроде как не при делах, но настоятельно не рекомендую использовать "левые" антивирусы с маршрутизаторами и почтовиками.
LDAP - должно открыть обмен по портам 389 и 636 в KWF без "протокол инспектора".
Потом посмотреть в логах DC в разделе security на ошибки...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:22 08-02-2010
VoyZA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Any -- Any -- LDAP, LDAPS -- Permit без протокола инспектора делал.
KWF отключал, и с этой же машины пытался залезть на самого себя.
По юзерам из внутренней базы лезет, по LDAPовским - нет. Всё время запрашивает пользователя и пароль.
Ошибок на DC нет.
 
Добавлено:
В warning'ах:
- для существующего пользователя в логах пишется следующее:
[09/Feb/2010 02:21:49] POP3: Invalid password for user 123@domain.spb.ru. Attempt from IP address xx.xx.xx.xx
- для несуществующего:
[09/Feb/2010 02:21:58] POP3: User 234@domain.spb.ru doesn't exist. Attempt from IP address xx.xx.xx.xx
 
Тоесть имена пользователей берёт, а их пароли нет. Не пойму, почему.

Всего записей: 46 | Зарегистр. 13-08-2004 | Отправлено: 21:50 08-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VoyZA
в протоколе debug включите логирование "user authentication" это в KMS, если ничего путного не увидите, хотя сомневаюсь, должны увидеть, то в kwf посмотрите какие пакеты и где дропаются.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:03 09-02-2010
VoyZA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Снёс вообще KWF, проблема осталась.
 
Tihon_one
Круто, в логах пишет  
Пишет:
[09/Feb/2010 11:32:50][3672] {auth} Krb5: entering auth (user 123@DOMAIN.LOCAL)
[09/Feb/2010 11:32:50][3672] {auth} Kerberos 5 auth: user 123@DOMAIN.LOCAL not authenticated, error code c000005e
[09/Feb/2010 11:32:50][3672] {auth} c000005e (1311) Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть
 
Если нажимаю на "Проверить соединение" в редактировании домена в "Службе каталога" , - пишет "Проверка соединения с сервером каталогов выполнена успешно".

Всего записей: 46 | Зарегистр. 13-08-2004 | Отправлено: 11:38 09-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VoyZA
попробуйка вбите вместо имени контроллера домена его IP

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:11 09-02-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru