Wingate и почта

Администрирование серверов и десктопов на базе ОС Microsoft® Windows™
gaiwer
Юзер
Юзер
Сообщения: 21
Зарегистрирован: 04 окт 2012, 12:54
ОС: win7

Re: Wingate и почта

Сообщение gaiwer » 05 окт 2012, 13:18

чтобы отправляли через релэи самого мэйл.ру.
Вот об этом поподробней где почитать можно???
надо пользователей научить отправлять через мэйл, а не гейт...
Ну одну то ладно научу, она служащая, а как директора научить если она говорит что это удобно ей, мне даже в голову не приходит.
Изображение
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: Wingate и почта

Сообщение Infernal Flame » 05 окт 2012, 13:55

gaiwer
если юзвери в сеть ходят НАТом, то проще простого - в аутглюке прописать смтп-сервер как smtp.mail.ru (ну или какой там домен у почты) и включить авторизацию при отправке. Тогда никого ничему обучать не придется
Изображение
Изображение
Work: Centos 7 х 'all Servers'
gaiwer
Юзер
Юзер
Сообщения: 21
Зарегистрирован: 04 окт 2012, 12:54
ОС: win7

Re: Wingate и почта

Сообщение gaiwer » 05 окт 2012, 14:14

В том то и дело что не НАТом, И сервера приема и отправки в клиенте прописаны как 192.168.62.66, а на прокси ИП провайдера. Счас связался с провайдером просил открыть зону обратного просмотра, обещали помочь, но там еще бабушка на двое сказала.
А если остальные письма уходят, то значит эта зона не для всех адресов нужна или на которые уходит они там прописаны???
Изображение
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: Wingate и почта

Сообщение Infernal Flame » 05 окт 2012, 14:36

gaiwer писал(а):А если остальные письма уходят, то значит эта зона не для всех адресов нужна или на которые уходит они там прописаны???
имея пару корпоративных почтовых серверов и кучу партнеров с территории СНГ, могу сказать, что 80% админов понятия не имеют про обратную зону, не говоря уже про SPF записи и тому подобные радости почтовой жизни. Потому и бывает такое огромное засилие спама у нерадивых мастеров обжимки и клавиатуры.

В данном случае вижу только один выход - либо натить почтовые порты, либо мутить полноценный почтовый сервер на стороне и через него пытаться отправлять. Потому что отправить с левого ИПа, под видом mail.ru, будет оочччень сложно... Ввиду того, что, видимо, у тех получателей такой же вредный админ как я и настроил запросы как PTR записей, так и скорее всего SPF.
Изображение
Изображение
Work: Centos 7 х 'all Servers'
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: Wingate и почта

Сообщение Phantom » 05 окт 2012, 15:55

А если обратиться к сервисам почтовых хостеров(нет гемора с прямой - обратной зоной + безопаснее)? За очень символическую плату. И пошел он на[mod] этот провайдер. Единственное, что от него понадобится, так это релей типа relay.provider.ru, но если он предоставляет свой почтовый сервис абонентам, а это есть почти у всех, значит и релей тоже предоставит....и проблема решена.

З.Ы Насчет того, что с хостерами небезопасно, мол письма проходят через третии руки...что ж тщательно выбирайте хостера и забейте на эти опасения.
01010000011010000110000101101110011101000110111101101101
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: Wingate и почта

Сообщение Infernal Flame » 05 окт 2012, 16:20

Phantom
хм... тады опять же проще НАТить траф на тот же мыло.ру... чем платить бабос хостерам %)
Изображение
Изображение
Work: Centos 7 х 'all Servers'
gaiwer
Юзер
Юзер
Сообщения: 21
Зарегистрирован: 04 окт 2012, 12:54
ОС: win7

Re: Wingate и почта

Сообщение gaiwer » 05 окт 2012, 16:45

Спасибо ребята за помощь. Оставил заявку у провайдера до понедельника обещали решить, если нет то наверное так и сделаем.
Изображение
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: Wingate и почта

Сообщение Phantom » 06 окт 2012, 00:33

Infernal Flame писал(а):Phantom
хм... тады опять же проще НАТить траф на тот же мыло.ру... чем платить бабос хостерам %)
Тогда вопрос...а зачем вообще нужен этот wingate если можно все...ну вот все натить. ;)
(Правда первый же кач и канал ляжет %) )
Интересно только ентот самый wingate релеить почту вообще может? Я с ним не сталкивался, у меня postfix, но наверное почтовый мордуль wingate есть такой же MTA как и postfix. *DONT_CNOW*
01010000011010000110000101101110011101000110111101101101
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: Wingate и почта

Сообщение Raven » 06 окт 2012, 13:26

WinGate - прокся включающая в себя также и что-то типа внутреннего почтового сервера (жалкое подобие связки KerioControl+KerioConnect). Не помню правда есть ли в нем возможноть использования его как релей, поскольку я не смог удержать это глючное создание чьих-то кривых рук на своем шлюзе дольше месяца (в течении которого 4 он тер свою конфигу и все 4 раза меня спасал только бекап), заменил его сначала на указаную выше связку, а затем после смены железа и вовсе на IPFW+Squid+sarg+exim+courier. И забыл о проблемах с почтой совсем на очень долгий срок (пока контора не закрылась).

Я уже считал софтину совсем мертвой, но оказывается есть еще адепты ее пользующие :-D
Я не злопамятный, я просто часто ковыряю логи
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: Wingate и почта

Сообщение Phantom » 06 окт 2012, 16:57

Вообще мне странно видеть, что подобные задачи решаются средствами мелкомягких. Этож D&G. Ну в смысле дорого и глупо. Чем плохо использовать связки элитный Squid(т.е снаружи никто и не будет подозревать, что прокся вообще существует) + sams с выкорчеванным редиректом(легче и нагляднее авторизовывать пользователей по IP), хотя мне лично проще без самса ибо он не умеет по маку авторизовывать.
И почта Postfix(сложен в настройке для работы с попой на улицу, но при использовании хостера все тривиально) + dovecot(благо они с postfix лучшие друзья и используют один спул), ну и пустить демона fetchmail, чтобы он эту почту с хостера забирал. При должной настройке о этом сервере вспомнишь только когда он плесенью покроется и сдохнет. :-D Ах да. Туда ещё MRTG(отлично вяжется со squid), чтобы не городить каруселей. Вот тебе и корпоративная почта с разделением внутреннего потока писем и внешнего плюс контролируемый инет, а с delay pools ты и по скоростным каналам разделишь. А вот то что действительно будет требовать прямой доступ, тех натишь. Ну и самое главное, у мелкомягких нет такой мощной игрушки как iptables. *YEAH*
Советую погуглить в данном направлении.
З.Ы Опять же ssh(не обязательно по сертификатам...можно и по паролям только конфиг настрой нормально и пароли посложнее+ iptables поможет брутфорсерам яйца открутить) ну и OpenVPN. Правда заманчиво?
01010000011010000110000101101110011101000110111101101101
Ответить

Вернуться в «Windows»