Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - luha

Pages: 1 ... 4 5 [6] 7 8 ... 32
76
Russian / Re: Roundcube и спам
« on: February 20, 2019, 04:37:12 pm »
С чего бы вдруг? Фильтры работают на стороне сервера, в тандерберде функция фильтрации получается ненужной, только мешает ложными срабатываниями не в тему.

77
Russian / Re: Roundcube и спам
« on: February 20, 2019, 10:11:24 am »
может в тандерберде выключить фильтр спама для начала

78
Russian / Re: доступ к пользовательским ящикам
« on: February 01, 2019, 11:28:03 am »
Такого нет. Или по ssh подключаться к серверу и дальше действовать через файловую систему или непосредственно от имени пользователя получать доступ к его почте из браузера или почтовой программы.

79
Russian / Re: доступ к пользовательским ящикам
« on: February 01, 2019, 10:24:44 am »
Удалённо в браузере только через логование в ящик пользователя от его имени.

80
Russian / Re: Миграция с 4 на 6
« on: December 07, 2018, 10:23:15 am »
Смысла обновлять нет. Подводных камней очень много, простого метода не существует. Основная загвоздка в несовпадении набора модулей, отсюда несовпадение файлов конфигурации. Другой вопрос касается изменений в совпадающих модулях, вплоть до смены названия пользователя и привелегий в очередной реализации... зачем так было делать непонятно. Третья беда это взаимодействие между модулями - была одна обвязка, стала другая, сменилась реализация к примеру АД, почты ещё там чего-нибудь и всё, приехали. Если очень надо переехать то самый простой вариант поднимать рядом новый сервер с новой версией и пробовать туда переносить настройки разными способами.

81
Russian / Re: Опять сертификаты.
« on: November 26, 2018, 11:04:34 am »
Вы записывали сертификат в хранилище доверенных корневых сертификатов операционной системы виндоус? Не в оутлук. Оутлук обращается к хранилищу виндоус для проверки. Куда угодно не надо пихать, есть только одно место куда надо. Если в хранилище доверенных сертификатов виндоус записать как корневой сертификат любого, даже самого хакерского и вирусного сервера то всё в этой операционной системе начнёт ему доверять и переспрашивать не будет. Понимаете?

Вы пробовали в гугле искать как в виндоусе сертификаты добавлять? Это никак не относится к теме сервера на зенчал и этому форуму. Мне первой же ссылкой выдаёт близкое к теме, не понимаю что сложного в поиске набрать:
https://sbis.ru/help/ep/storage/root

Дальше буду бухтеть.

Проблема у вас возникла от того что вы сами не хотите сделать всё правильно - установить на сервер сертификат от доверенного центра. В итоге закономерно почтовые программы ругаются на недоверенный сертификат. Ок, не нужен вам доверенный сертификат, но потом вы опять сами не хотите сделать ничего чтобы приняло недоверенный! Ок, не разобрались, в гугле забанили, читать и вникать очень утомительно, можно понять. Но тогда почему вы отказываетесь использовать альтернативную почтовую программу, которая способна вам помочь и имеет простой механизм принятия сертификатов? Боюсь у меня закончились идеи, может кто-то ещё предложит вариант или вышлет вам волшебную палочку или хотябы бубен админский даст погонять.

82
Russian / Re: Опять сертификаты.
« on: November 23, 2018, 12:06:09 pm »
Сам зенчал выпускает только самоподписанные сертификаты и никакие другие выпустить не может по понятным причинам. Оутлук ругается на них т.к. не может проверить эти сертификаты через доверенные источники. Чтобы оутлук не ругался надо В ВИНДОУСЕ добавить сертификаты выпущенные зенчалом В ЛОКАЛЬНОЕ ХРАНИЛИЩЕ. Инструкцию как это сделать прошу нагуглить самостоятельно.

Если выпустить сертификат letsencrypt то он будет верифицироваться и ошибка пропадёт. Адрес ip не обязан совпадать и нигде в сертификате ip адреса не фигурируют. Принцип основан на том что на сервере устанавливается ключ, которым он подписывает и который никто не знает, а то, что этим ключём подписать можно без ключа проверить и так вот это и работает. Сертификат от letsencrypt заменяет собою сертификат который генерирует зенчал, можно тупо руками переименовать и подменить файлы на сервере, но лучше всётаки автоматизировать.

Альтернатива - отказаться от оутлука и попробовать Thunderbird. При первом подключении к серверу покажет окошко в котором сертификат можно добавить в доверенные одним кликом. Повторить процедуру для входящего и выходящего соединения.

83
Russian / Re: Опять сертификаты.
« on: November 23, 2018, 10:40:10 am »
Варианта всего два. Или в windows добавить самоподписанный зенчалом сертификат в локальное хранилище (надо сделать на всех компьютерах пользователей, можно через политики). Или в сам зенчал установить сертификат подписанный авторизированным центром.

Вот человек поделился опытом:
https://forum.zentyal.org/index.php/topic,30948.msg106106.html#msg106106

84
Впишите постоянный адрес. Network > Interfaces ... Method > Static

85
Если цель провод то не тратьте зря времени на Wi-Fi, это не нормально. Подождите пока будет карта и настраивайте на ней.

86
Странная задумка. В принципе работать должно, Wi-Fi свистки ядро линукса умеет нормально обслуживать из коробки. Главное чтобы этот интерфейс каждый раз одинаково определялся и ещё есть вопрос с внешним ip. В десктоп режиме зенчала нет возможности подключиться к сети по Wi-Fi? Внешние интерфейсы настраиваются в отдельном меню в панели управления.

Кстати, а почему нельзя просто поставить сервер "сбоку" чтобы он работал как АД? Как прокси зенчал нормально не работает, даже не знаю есть ли в этой сборке модуль прокси, но раньше, когда этот модуль ещё не выпилили, работало так что плакать хотелось. Я попробовал и сразуже  убрал.

87
Тоесть сервер в интернет смотрит по проводу, а клиенты должны подключиться по Wi-Fi через внешний свисток, который вы прямо в сервер включили? Два раза перечитал ваши посты, но всё ещё осталось чувство что упускаю главное.

88
По Wi-Fi хотите подключить сервер? Прокси это значит что трафик проходит через сервер с двумя интерфейсами, один внешний и один внутренний, внешний сразу смотрит в интернет, а пользователи подключаются ко внутреннему и через сервер выходят в интернет. Тоесть как вы это видите? Клиенты по Wi-Fi подключаются к прокси серверу, а сервер по Wi-Fi подключается к интернету, причём все подключения через одну карточку к одному роутеру? Хммм... пойду соберу консилиум местных админов, никуда не расходитесь, сейчас всё сделаем.

89
Russian / Re: Отправка почты и разные домены...
« on: November 14, 2018, 09:48:17 am »
1. Чтобы был правильный домен для почты надо добавить в настройках почты обслуживание виртуального домена name.ru , это не связано с внутренним доменом name.lan, таким образом можно обслуживать много доменов
2. Чтобы пользователь мог через нужный домен высылать ему надо ящик сделать в нужном домене (вроде логично). Вы поспешили и основной адрес вбили локального домена, поэтому надо или переделывать на правильный или снижать уровень безопасности чтобы можно было из любого акка слать под именем любого акка (но это так себе вариант), или можно через вебпочту слать с имени псевдонима (в настройках пользователя добавить альяс почты, в настройках вебпочты добавить псевдоним). Я бы заново сделал правильно раз уж вышел такой косяк.
3. Чтобы почта выходила надо или использовать внешним МТА который будет не против, или надо настоить ПТР, МХ и всё такое по вкусу и будет работать. При этом надо понимать что ваш сервер почту по любому вышлет, но без настройки зоны мир не захочет эту почту принимать.
3а. Вообще если уж настроить правильно внешнюю зону, чтобы почта выходила, то зачем тогда вообще нужен мэйл.ру?! Можно принимать сразу на свой почтовик.

Как вариант можно в аутлуке каждого клиента настроить отправку через мэйл.ру, но будет отправлять соответственно от имени мэйл.ру. В обратном адресе можно указать куда отвечать. Колхоз конечно, но работать будет.

90
Russian / Re: Активность разработки
« on: October 31, 2018, 10:35:25 am »
Зачем вам на зенчале вебсервер? Пусть уж лучше его не будет. Вебсервер это штука не сложная, но требующая высокой гибкости т.к. для каждого нужен свой конфиг. Кому-то апач, другим нгинкс, третьим так, четвёртым сяк. Помню попробовал  на зенчале в одной небольшой конторке простенькую визитку запустить и началось... базы данных настроить надо, архив файлов в нестандартном месте, нужен доступ для мэнеджеров, надо апи прикрутить, а тут зенчал упираться начал со своими политиками, вебмордами и шаблонами, он тоже базу данных хочет, он тоже на вебморде работает, как начало всё сыпаться... ух.

Pages: 1 ... 4 5 [6] 7 8 ... 32