• Перенаправление писем в Exchange 2013/2016. Как настроить?

    akelsey
    @akelsey
    Вам нужно разрешить анонимную отправку для внутренних айпиадресов - лучше создать отдельный receive connector.
    Ответ написан
    Комментировать
  • Как автоматически разрешить просмотр изображений для всех получаемых писем в программе The Bat?

    akelsey
    @akelsey
    Настройка - Редактор и просмотр сообщений - HTML Viewer - Загружать встроенные изображения с внешних сайтов - Выбрать требуемую политику (Что нибудь вроде - загружать все).15c4f4569d064ab596bb3eaaeece1ff6.png
    Отсюда:

    Вы можете настроить также загрузку встроенных изображений с внешних сайтов, выбрав одну из опций – никогда, всегда или отклонять неизвестные. Чтобы задать более точные настройки, нажмите кнопку Настроить – будет открыто окно Управления загрузки изображений.
    Ответ написан
    2 комментария
  • Каким гипервизором для тестовой среды вы пользуетесь?

    akelsey
    @akelsey
    Своё субъективное мнение напишу, сам пользуюсь Hyper-V на Win10, но хотел бы VirtualBox, объясню почему пользуюсь Hyper-V и не пользуюсь VBox:
    1. Итак Hyper-V
    + Нативна, работает как служба, изначально все машины Headless (в контексте VBox). Т.е. не нужно отвечать на дурацкий вопрос - что сделать с машиной когда хлопаешь по крестику.
    + Свич Hyper-V из коробки поддерживает VLAN - позволяет в связке с роутером Mikrotik использовать неограниченное кол-во подсетей для лабтестов - используя аппаратный Mikrotik (полезно для стриминга трафика на Wireshark для анализа)
    + Позволяет делать Base-диски (VBox к слову тоже позволяет, чуть мудреннее но можно), это серьезно позволяет сократить время развертывания нового стенда.
    + Powershell - опять же пользуясь уже написанными скриптами - и базовыми дисками (запечатанными sysprep) - быстро разворачивать необходимый набор серверов, не тратя время на их разворачивание. (Для VBox - тоже есть обертка написанная любителями, но не столь гибкая)
    + Возможность управлять машинами через Remote Desktop Connection Manager 2.7 (малоизвестная тема, но можно прописать GUID VM - и подключится к хосту - управляя всеми добавленными машинами по одному порту - кстати формировать список этих машин и конф файл к RDCM2.7 можно так же PS)
    - Невозможность подключать какие-то внешние девайсы, т.е. пробрасывать например USB-модем, хасп ключи, сканеры и камеры.
    - Нет звука у машины (как воркараунд через РДП)
    - Не подходит совсем для изучения сетевых каких то вещей, имею ввиду вендоры очень редко предоставляют что-либо для Hyper-V в основном образы для VMWare (Которые работают и в VBox) - т.е. ориентир только Windows + Linux
    - Проблемы с сетевыми драйверами даже у тех устройств которые поддерживаются, например виртуальный микротик - работает только с Legacy Network устройствами. (их может в системе быть только 4)

    2. Теперь по VirtualBox
    + Возможность пробрасывать почти любое USB устройство
    + Поддержка дисков и образов VMWare (выбор тех кто работает с цисками, hardware load balancers etc.)
    + Многоплатформенная
    + Свободная (не вникал в лицензию, но ничего вроде страшного нет)
    + Есть вебморда на пхп от сторонних разработчиков
    + VRDP - т.е. можно подрубаться к машинке через MSTSC прямо в хост
    - VRDP - невозможно подключится на 1 порт, т.е. каждая машина занимает отдельный порт, и уже на фаерволле нужно открывать кучу портов, всегда вспоминать какая машина на каком порту работает. Не особо удобно.
    - Headless режим поддерживается, но совершенно не так как хотелось бы. Т.е. есть два режима запуска машины - либо в окне, либо в headless (detachable) режиме. ХОтел обмануть - сохранил обычную машину, запустил в detachable - словил синий экран. Т.е. фича имеет статус - тестирование (правда довольно давно как я понимаю) - когда будет работать из коробки нормально - ещё не понятно.

    Ну собственно вывод: нет ничего идеального, предпочел бы симбиоз Virtualbbox+HyperV - но такого продукта не знаю. Для себя пока для тестов лучше среду чем Hyper-V не нашел. Выбор как всегда за вами.
    Ответ написан
    Комментировать
  • Как сделать туннелирование серого IP через VPS?

    akelsey
    @akelsey
    1. Любой впн с микрота на VPS
    2. Дальше проксирование на Apache - по host header
    Ответ написан
    Комментировать
  • Как убрать адрес из карточки контакта Outlook (Exchange 2013)?

    akelsey
    @akelsey
    Данные хранятся в Active Directory, не в Exchange. Через ECP вряд ли получится. Можно попробовать групповое редактирование в оснастке "Active Directory Users & Computers". Если не получится, можно написать Powershell скрипт, который обнулит приватные аттрибуты определенного набора пользователей.
    После этого если ничего не делать, Exchange обновит GAL/OAB, обновление данных в аутлюке - если никак не форсить, может не быть до 2х суток.
    Ответ написан
  • Как в ORF запретить прием спама от своего домена?

    akelsey
    @akelsey
    1. Изменить SPF, с soft-fail на hard-fail:
    v=spf1 mx -all
    (минус "-" вместо тильды "~")
    Но быть уверенным что больше никаких хитрых редиректов в майлфлоу нет, вебсервисов которые тоже должны отправлять почту от вашего домена (тогда добавить их в спф).

    На эджах включить SenderID (при условии что EDGE является первым пограничным сервером для приема почты).

    После этого спуфинг должен исчезнуть как класс.

    2. Как workaround - настроить транспортные правила - завести ящик для премодерации таких писем - настроить транспортные правила если почта идет с вашего домена и с наружи - отправить на премодерацию.
    Ответ написан
  • Как подключить яндекс.диск в качестве дополнительного на CentOS 7?

    akelsey
    @akelsey
    Первая же ссылка в google по запросу mount webdav centos 7 - наведет вас на нужный ресурс...
    Ответ написан
    2 комментария
  • Настроить Exchange как почтовый клиент для Gmail?

    akelsey
    @akelsey
    Концепция миграции немного неверная, правильно было бы создать на эксчендже ту же самую зону (можно думаю сделать это и на данном этапе), т.е.
    * создаем Accepted Domain - company.com - тип Internal Relay
    * создаем SMTP connector для company.com - смарт-хосты - указывают на гугл
    * меняем MX записи на Exchange IP
    с этого момента логика будет следующая - почта приходит на эксчендж - если ящика vasya@company.com нет - то всё улетает на Gmail.com, если есть - почта остается уже только на эксчендж.
    по imap - почта синкается в локальный pst на объёмный сторадж на сервере - после полной синхронизации почтового ящика, в ночь создается майлбокс пользователя на Exchange, пароль на Gmail меняется, что бы он не мог туда заходить.

    Единственный вопрос отправка почты на company.com - когда пользователь всё еще сидит на гугл, а другой переехал на Exchange - но тут нужно маны гугла читать по настройке планов миграции (или чужой опыт).

    PS
    После миграции последнего юзера - тип домена меняется на Authoritative - smtp connector - удаляется.
    Ответ написан
    Комментировать
  • Настройка MikroTik, как настроить доступ по одному и тому же адресу извне и внутри локальной сети?

    akelsey
    @akelsey
    Вероятно при подключении на порт 9000 срабатывает Dst-NAT правило (видимо не указано что слушать на внешнем интефрейсе, по этому это работает из локальной сети).
    Варианта два:
    1. Первый вам уже указали - хаирпин нат (дополнительный нат)
    2. Статическая запись в локальном днс (указывающая на локальный адрес - у меня днсом, за одно и кэширующим, для сети является микротик, ранее был хаирпин нат).
    Ответ написан
    2 комментария
  • Почему outlook не может принять логин/пароль?

    akelsey
    @akelsey
    К сожалению публикуемых выводов команд недостаточно для диагностики.
    Попробуйте сервис Testconnectivity от MS: пункт Outlook Connectivity - вбить не привелигерованного пользователя. Прочитать результат анализа, можно даж поскринить сюда.
    Ответ написан
  • Exchange server 2010 как разделить?

    akelsey
    @akelsey
    По задаче разделения существует несколько варианто:
    1. Exchange 2010 оставить транзитным - тогда домены которые будут обслуживаться другим почтовым сервером сделать External Relay
    2. Разделить на уровне MX записей - две разных инфраструктуры.

    По вопросу общей GAL - адресная книга действительно хранится в AD, для того что б она функционировала - необходимо создавать MailContacts в домене с Exchange - обычно это делается либо отдельным приложением (например это может FIM), либо скриптом.
    Других вариантов нет.
    Ответ написан
    Комментировать
  • Outlook произошла ошибка во время последнего запуска. Как можно решить проблему?

    akelsey
    @akelsey
    Пытайтесь запустить его в Safe Mode (держим Ctrl при запуске или Outlook.exe /safe) - если запускается - ищем аддоны которые могли поставиться после установки какого либо ПО (отключаем.
    Если же не запускается даже в таком режиме, то могу только предложить полностью удалить, и установить офис с другого дистрибутива.
    Ответ написан
    Комментировать
  • Как использовать в 1 браузере 2 аккаунта Exchange??

    akelsey
    @akelsey
    При нажатии Sign Out в OWA как раз происходит завершение всех сессий, нейтрализация всех куков.
    При прямом подключении браузера к Exchange OWA - всё работает корректно (странно было бы ожидать другого поведения от Microsoft).
    В вашем случае - похоже кто-то кэширует информацию между браузером и почтовиком, подозреваю корпоративный прокси сервер с агрессивным кэшированием, например Squid.
    В таком случае - нужно скрипте автоконфигурации прописать корректно локальные ресурсы, или через GPO их разлить пользователям, в крайнем случае добавить руками исключения в IE (на время теста - лучше прокси вообще отключить).
    Ответ написан
  • Как поправить проблему отправки ссобщений с exchange server?

    akelsey
    @akelsey
    Как я понял на Exchange в качестве смарт-хоста указан постфикс.
    Первое что нужно сделать это проверить телнетом с сервера Exchange доступ на 25ый порт Postfix. Если он недоступен, то Expiration закономерен, Exchange пытается отправить письма на несуществующий хост.
    Ответ написан
  • Как подключить общие папки Exchange через интернет?

    akelsey
    @akelsey
    Нужно сконфигурировать firewalls для подключения Outlook по протоколу Outlook Anywhere (RPC over HTTPS) - по POP3 к PF подключиться у вас не выйдет.
    SyavaSyava в комментариях вам подсветил даже сервис проверки подключения.
    Ответ написан
  • Почему gmail кидает письмо в спам?

    akelsey
    @akelsey
    Google довольно требователен к почтовым серверам, в последнее время требует не только SPF, корректный hostname, TLS, но и DKIM. Вот так сразу без диагностики вашего письма - причину понять невозможно. Нужно смотреть служебные заголовки письма и анализировать, искать возможные причины подобного поведения.
    Ответ написан
    1 комментарий
  • Можно ли перенести копию базы данных Exchange в DAG на другой диск?

    akelsey
    @akelsey
    Нельзя, буквы дисков должны быть одинаковыми на всех серверах DAG. Либо диск D:\ либо диск E:\.
    Что мешает поменять букву диска в оснастке "управление дисками" на уровне ОС?
    Ответ написан
  • Как сделать переадресацию по DNS-имени внутри локальной сети?

    akelsey
    @akelsey
    Создать статическую запись в DNS микротик на айпи локальной машины (т.н. Split-DNS)
    IP -> DNS -> Static
    PS
    Либо сделать это на любом другом DNS в корп. сети, если микротик не является DNS сервером для клиентов.
    Ответ написан
    Комментировать
  • Почему не видим сеть за роутером Mikrotik?

    akelsey
    @akelsey
    proxy-arp на bridge-интерфейсе Mikrotik.
    Ответ написан
    Комментировать
  • Exchange server: Как получить аналитику по конкретной учетной записи?

    akelsey
    @akelsey
    get-mailboxserver | get-messagetrackinglog -sender sender@domain1.ru -recipient recipient@domain2.ru -start "10/20/2016 2:00"

    PS
    Через свойства, можно собрать кол-во байт, отправленных, принятых. Обычно retention период для этих логов 30 дней, если не меняли на другую величину.
    Ответ написан
    Комментировать