Регистрация...

Eserv Forum / E3 / Eserv 3 Mail Server Support / Почта внутренняя и почта внешняя с самог начала.

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Слва Богу (и разработчикам), уже пару недель у нас на предприятии нормально работает Eproxy. Теперь нужно наладить работу почты.

Дано:
Nt домен, на другом сервере Eserv 3, Eproxy успешно работает на основе доменных учеток.

Хотелось бы:
  1. сначала создаать чисто внутреннюю почту с адресами типа: доменная учетка@имя NT домена.ru , чтобы люди внутри офиса могли почтой перебрасываться.
  2. имеющиеся у нас почтовые домены, которые сейчас хостятся у нашего провайдера, пернести к себе в Eserv. (почтовые адреса выглядят так : И. Фамилия@действующий почтовый домен.ru)
  3. Создать систему алиасов, и маршрутизировать почту так, чтобы по внутренним адресам почта ходила очень быстро, а любые внешние трансакции тщательно проверялись и к внешним пользователям приходило письмо с адресом, описаном в п.2
Возможно ли это реализовать?

Попыталасль выполнить п1.
OE при попытке послать внутреннее письмо пишет

Не удается отправить сообщение, поскольку сервер отказался принять адрес одного из получателей. В письме был указан адрес: 'iller@altm.ru'. Тема 'test', Учетная запись: 'serverp', Сервер: 'serverp.altm.ru', Протокол: SMTP, Ответ сервера: '550 iller@altm.ru no such user here', Порт: 25, Защита (SSL): Нет, Ошибка сервера: 550, Код ошибки: 0x800CCC79

При этом в настройках OE в качестве POP3 и SMTP серверов было указано доменное имя сервера с Eserv 3.
При этом в папке \c$\Program Files\Eserv3\DATA\mail появилась папка с именем нашего NT домена, а внутри нее две наши учетки (соответствующие доменным) , между которыми и происходила переписка.
 
Комментарии к этой версии (26.02.2008 13:54) [~solovanna] f69078ed
АвторДатаТекстtags
pig26.02.2008 14:14
Если вы намерены использовать PigMail, то лучше с самого начала настраивать эту конфигурацию. Потому как там главная фишка — пользователи отдельно, ящики отдельно.

А проверка существования пользователя в домене AD — это дело тёмное, может и не работать, если машина не контроллер домена или у авторизовавшегося пользователя прав недостаточно.

Я у себя почту сделал на MD5-списках. Причём у меня исторически две почты — одна публичная, другая чисто внутренняя. Из внутренней наружу письмо отправить нельзя.
imported
solovanna26.02.2008 14:43
Один раз я пыталась проапдейтить свой Eserv 3 Pigmailом. И что-то у меня совсем ничего не получилось. Я решила его больше не ставить (хотя денюшка заплачена), ибо боязно. По крайней мере, не сейчас.

Серверу, на котором стоит Eserv дана функция контроллера домена (не главного, конечно). Кроме того, авторизация по доменным именам успешно идет в Eproxy.

Возможна ли при таких условиях, организация внутренней почты под доменными именами? Что для этого нужно?
imported
pig26.02.2008 15:37
Начнём с простого. Пользователь, которого acSMTP не нашёл, — он в AD присутствует? Отправка была с авторизацией или анонимная?
imported
solovanna26.02.2008 15:54
Оба пользователя: и отправитель, и адресат присутствуют в AD и оба являютяся администраторами домена.
Я предполагала, что отправка будет с авторизацией. Может я чего напутала? Как это проверить?
imported
pig26.02.2008 16:11
Проверить можно тремя способами.
  1. Проверка настроек OE — там в соответствующем месте надо птицу поставить, что SMTP-сервер хочет авторизацию.
  2. Проверка по протокольному логу acSMTP (DATA\log\smtp\*.log.txt) — там должен быть по крайней мере ответ 235 Authentication successful. Ну, или отказ в авторизации, но в этом случае дело не дойдёт до адреса получателя.
  3. Проверка по логу авторизации DATA\log\stat\*auth.txt — там должна быть запись с указанием протокола SMTP.
imported
solovanna26.02.2008 16:56
С авторизацией, похоже все в порядке. Вот фрагменты из acSMTP (DATA\log\smtp\*.log.txt)

2008-02-26 16:22:14;11.18.79.189;11network@altm.ru;334 VXNlcm5hbWU6 2008-02-26 16:22:14;11.18.79.189;11network@altm.ru;334 UGFzc3dvcmQ6 2008-02-26 16:22:14;11.18.79.189;iller@altm.ru;235 [color=green:3de5dc7d80]Authentication successful[/color:3de5dc7d80]2008-02-26 16:22:14;11.18.79.189;iller@altm.ru;MAIL FROM: <iller@altm.ru> 2008-02-26 16:22:14;11.18.79.189;iller@altm.ru;250 iller@altm.ru OK, my domain 2008-02-26 16:22:14;11.18.79.189;iller@altm.ru;RCPT TO: <ass@altm.ru> 2008-02-26 16:22:14;11.18.79.189;iller@altm.ru;550 [color=darkred:3de5dc7d80][size=18:3de5dc7d80]ass@altm.ru no such user here[/size:3de5dc7d80][/color:3de5dc7d80] 2008-02-26 16:22:14;11.18.79.189;iller@altm.ru;QUIT 2008-02-26 16:22:14;11.18.79.189;iller@altm.ru;221 Goodbye. 2008-02-26 16:23:16;11.18.79.225;@altm.ru;220 serverp.altm.ru Eserv/3.4413 ESMTP. Welcome, Local user! 11network Tue, 26 Feb 2008 16:23:16 +0300 2008-02-26 16:23:16;11.18.79.225;11network@altm.ru;WhiteList, 11network 2008-02-26 16:23:16;11.18.79.225;11network@altm.ru;EHLO system 2008-02-26 16:23:16;11.18.79.225;11network@altm.ru;250-serverp.altm.ru Hello [11.18.79.225] 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN 250-STARTTLS 250-SIZE 5000000 250-ETRN 250-8bitmime 250-BINARYMIME 250 HELP 2008-02-26 16:23:16;11.18.79.225;11network@altm.ru;334 VXNlcm5hbWU6 2008-02-26 16:23:16;11.18.79.225;11network@altm.ru;334 UGFzc3dvcmQ6 2008-02-26 16:23:16;11.18.79.225;ass@altm.ru;235 [color=green:3de5dc7d80]Authentication successful[/color:3de5dc7d80]2008-02-26 16:23:16;11.18.79.225;ass@altm.ru;MAIL FROM: <ass@altm.ru> 2008-02-26 16:23:16;11.18.79.225;ass@altm.ru;250 ass@altm.ru OK, my domain 2008-02-26 16:23:16;11.18.79.225;ass@altm.ru;RCPT TO: <iller@altm.ru> 2008-02-26 16:23:16;11.18.79.225;ass@altm.ru;550 [color=darkred:3de5dc7d80]iller@altm.ru no such user here[/color:3de5dc7d80] 2008-02-26 16:23:16;11.18.79.225;ass@altm.ru;QUIT 2008-02-26 16:23:16;11.18.79.225;ass@altm.ru;221 Goodbye. 2008-02-26 16:23:56;11.18.79.225;@altm.ru;220 serverp.altm.ru Eserv/3.4413 ESMTP. Welcome, Local user! 11network Tue, 26 Feb 2008 16:23:56 +0300 2008-02-26 16:23:56;11.18.79.225;11network@altm.ru;WhiteList, 11network 2008-02-26 16:23:56;11.18.79.225;11network@altm.ru;EHLO system 2008-02-26 16:23:56;11.18.79.225;11network@altm.ru;250-serverp.altm.ru Hello [11.18.79.225] 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN 250-STARTTLS 250-SIZE 5000000 250-ETRN 250-8bitmime 250-BINARYMIME
imported
pig26.02.2008 17:50
А что у вас прописано в AuthSources для источника, соответствующего AD? AUTH_PAR — что в этом поле, имя домена или имя контроллера домена?
imported
solovanna26.02.2008 18:04
Имя домена.
Исправить на имя главного контроллера домена?
imported
pig26.02.2008 18:09
Нет, не надо. Имя домена и должно быть.
imported
solovanna26.02.2008 18:39
А что же мне тогда делать?
Как понять, КУДА мой домен лезет за юзерами (и там их не находит)?
imported
ac26.02.2008 19:04
Приведите AuthSources.txt, LocalDomains.txt и DATA\log\stat\200802auth.txt (строки с ;SMTP
imported
solovanna27.02.2008 19:01
Кажется у меня все "само" заработало. Возможно, после перезагрузки сервера с Eserv.
Правда, экспериментирую пока только на трех "кроликах" — администраторах домена.

Итак. Мои достижения.
  1. работает внутренняя почта по доменным учеткам.
  2. работает внешняя почта по учеткам из UserList
  3. настроены алиасы с взаимнооднозначным соответствием внешней и внутренней почты.
Трудность: в OE настроена только внутренняя почта. Если извне на мой внешний адрес приходит письмо, то благодаря алиасу оно сразу попадает в мою внутреннюю почту (это хорошо!). Если я отвечаю на это письмо, то ответ (благодаря алиасу) успешно доходит до внешнего получателя (это тоже хорошо!). Но у внешнего получателя отображается в таком случае мой ВНУТРЕННИЙ адрес, и ответить он мне уже не может.

Можно ли сделать так, чтобы в письмо отправляемое на внешний адрес автоматически подставлялся мой внешний адрес согласно таблице алиасов?

И еще один важный вопрос:
Можно ли, чтобы на сервере с Eserv хранились почтовые ящики пользователей заданного объема ( а если ящик близок к заполнению у пользователя вылезало бы предупреждение)?
imported
pig28.02.2008 01:56
solovanna пишет: Можно ли сделать так, чтобы в письмо отправляемое на внешний адрес автоматически подставлялся мой внешний адрес согласно таблице алиасов?

Это можно сделать с помощью MContent — если написать соответствующее правило обработки. Только это, IMHO, лишнее. Проще в настройках почтового клиента поставить правильный публичный обратный адрес. Внутри-то с помощью алиаса ответ дойдёт как надо.

solovanna пишет: Можно ли, чтобы на сервере с Eserv хранились почтовые ящики пользователей заданного объема ( а если ящик близок к заполнению у пользователя вылезало бы предупреждение)?

Поддержка квот имеется, только без предупреждений пока. В PigMail пользователь извещается о превышении квоты, о приближении к порогу нет (пока).
imported
solovanna28.02.2008 12:11
Настроила в OE внешний публичный адрес. Все вроде бы заработало. Но есть одно НО. Если мы с сотрудником занимаемся чисто внутренней перепиской, то при такой настройке OE все письма за исключением, может быть первого идут как ВНЕШНЯЯ почта. Т.е. с таким же успехом могли бы между собой переписываться manya@mail.ru и vanya@mail.ru.
Я правильно понимаю?
Меня очень интересуют подробности и, желательно, примеры настройки MContent. Где об этом можно почитать.

Нашла настройки квот только в Eproxy. Как активировать эту возможность на почтовом сервере?
imported
Dandy28.02.2008 13:17
solovanna пишет:
Меня очень интересуют подробности и, желательно, примеры настройки MContent. Где об этом можно почитать.

http://www.eserv.ru/mcontentplugin
imported
pig28.02.2008 13:32
solovanna пишет: Настроила в OE внешний публичный адрес. Все вроде бы заработало. Но есть одно НО. Если мы с сотрудником занимаемся чисто внутренней перепиской, то при такой настройке OE все письма за исключением, может быть первого идут как ВНЕШНЯЯ почта. Т.е. с таким же успехом могли бы между собой переписываться manya@mail.ru и vanya@mail.ru.

Получается, что алиасы не работают? Отслеживайте письма в DATA\log\smtp\*log.txt, есть там слово aliased в ответах на RCPT TO?

solovanna пишет: Нашла настройки квот только в Eproxy. Как активировать эту возможность на почтовом сервере?

Параметр UseQuotas в секции [SMTP]. В INBOX ограничиваемого ящика должен лежать файл ._quota_.txt такого примерно содержимого:
100 MB \ ограничение на объем 100 \ ограничение на число файлов
imported
solovanna03.03.2008 12:31
В Web интерфейсе Eserv3 (без Pigmail) в секции SMTP я НЕ нашла опции UseQuotas.
Уточните, пожалуйста, подробнее где и как активировать квоты для почты.
imported
pig03.03.2008 13:12
Точно, нету этого параметра в Eserv3.orig.ini. Добавьте его в Eserv3.ini вручную (обязательно в секцию [SMTP]):
UseQuotas=1
imported
solovanna06.03.2008 16:29
В Eserv3.ini в секции [SMTP] я создала рекомендованный параметр. В Inbox каждого юзера я создала файлы ._quota_.txt и написала в каждом по две строчки: первая 100MB, вторая 1000.
После этого я отправила несколько писем как по внутренней, так и по внешней почте и получила на них ответы. Потом я настроила свою учетку на другом компе и надеялась, что из образовавшегося, благодаря введению квот, моего почтового ящика на сервере я снова получу все письма, которые отправляла после введения квот. Однако, я ничего не получила.

Может я что-то не так настроила?
Или, может быть, Вы неправильно поняли то, что мне нужно?

На всякий случай поясняю еще раз.
Я хочу, чтобы пользователь переходя с одного компьютера на другой без особых напрягов получал доступ к своим последним ста мегабайтам почты, как входящей, так и исходящей. То есть, моя цель в том, чтобы пользователь не был жестко привязан к своему рабочему месту, а при необходимости смог бы работать на любом, просто войдя под своей доменной учеткой. Это возможно сделать с помощью Eserv3?
imported
pig06.03.2008 18:31
То, что вы сейчас описали, — это ни разу не квоты. Это называется "перемещаемый профиль" — шикарная опция AD. Мы у себя используем эту возможность уже почти десять лет. Впрочем, следование почты за пользователем реализуется не совсем автоматически, а посредством некоторой доработки напильником. Надо почтовые папки поместить на сетевой ресурс и указать путь к ним в настройках почтового клиента. А уж сами настройки будут следовать за пользователем. Eserv здесь не при делах, он почту клиенту уже отдал.

Можно сделать по-другому — подключить клиентов по IMAP, тогда они будут всё хранить в папках почтового ящика на сервере и доступаться к ним с любого места.

А квоты — это ограничение на размер ящика и количество писем в ящике. Больше в ящик просто нельзя запихать.
imported
solovanna07.03.2008 18:14
Перемещаемые профили есть и у меня. У некоторых, особо выдающихся, юзеров они грузятся по 30 минут. Но в стандартный профиль в AD папка Local Setting не входит

Напишите чуть подробнее про напильник.

Создала домашние папки в профилях AD, засунула туда банк почты, но в настройках OE (они включены в профиль) невозможно указать никакой сетевой диск для хранилища банка почты. Как быть?

Видимо это и есть напильник....
imported
pig07.03.2008 19:01
OE с сетевыми дисками отвратно работает (наверное, поэтому там и нельзя штатно сеть выбрать). Я просто забивал путь в реестр — он папки находил, но время от времени не мог их открыть и создавал заново. Это безобразие началось после перехода на версию 5. Поэтому я своих пользователей перевёл на TheBat!. Может быть, если бы к тому времени был живой Thunderbird, я бы его внедрил.
Мыш к сетевым дискам относится очень даже благосклонно. Буревестник, скорее всего, тоже. Это только OE с причудами.

У меня почта исторически живёт вне профилей, на отдельном сетевом ресурсе, поэтому физически не таскается.
imported
Работает на Eserv/5.05567 (10.02.2020)