Exchange 2003 Маскарадинг

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 24 янв 2007, 15:15

Сообщение sergey_s » 24 янв 2007, 16:11

Здравствуйте!
Столкнулся с такой неприятностью.
Настроил маскарадинг на виртуальном SMTP сервере, настроил фильтр заголовка, все протестировал, работает замечательно.
Но когда пустил тестовые сообщения от имени других пользователей, маскарадинг отказался работать!
Начал искать различия в адресах отправителя. И нашел.
Те товарищи у которых используется "алиас@mydomain.local", нормально маскарадятся, а те у которых "имя входа в домен@mydomain.local" нет!
Предваряя вопрос - зачем мне маскарадить?
За тем, что почту надо слать в две стороны от имени разных доменов.

Есть ли какие-нибудь мысли, почему это так работает?
Спасибо!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 25 янв 2007, 15:03

Цитата
Те товарищи у которых используется "алиас@mydomain.local", нормально маскарадятся, а те у которых "имя входа в домен@mydomain.local" нет!
[/quote]

Не понял, еще раз какая разница в именах отправителя и какой почтовый клиент у них и давай с примерами.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 5
Зарегистрирован: 24 янв 2007, 15:15

Сообщение sergey_s » 25 янв 2007, 20:45

Exchange 2003, AD соответственно, все клиенты Outlook 2003.
В политиках адресов у всех прописано:
SMTP:user@domain.corp - с этим адресом почта уходит на смарт-хост сети с отличной от интернета адресацией (через первый виртуальный SMTP сервер и коннектор с адресным пространством ".corp") и получает оттуда же на это имя.
smtp:user@domain.local - имя домена в AD.
smtp:user@domain.ru - на этот домен Exchange получает почту из интернета.
И у некоторых пользователей вместо одной записи "SMTP:user@domain.corp" присутствуют две:
smtp:user@domain.corp
SMTP:alias@domain.corp
Так получилось, что некоторые учетки не соответствовали политике именования почтовых адресов в нашей компании и их заменили алиасами.
Почта в инет идет через коннектор с адресным пространством ".*" и второй виртуальный SMTP сервер, на котором включен маскарадинг "domain.ru" и подключен фильтр меняющий все поля "domain.corp" в заголовке на "domain.ru"(и логи пишет заодно).
Так вот, те адреса в которых стоит alias вместо user, маскарадятся, а остальные нет!
Приходится использовать для маскарадинга sendmail в качестве смарт-хоста.
А так все красиво получалось(.
Может политики какие не позволяют, или как всегда недокументированные возможности, в реестре прописать чего надо?
Проверю завтра из Outlook Expressa послать, от юзера от балды, наверняка замаскарадит.
Спасибо, что отозвались!
PS. Кстати использовал бы sendmal для этого по полной программе, но он почему-то отказывается маскарадить "Disposition-Notification-To:" и еще мусор от ексченджя остается -"envelope-from=user@domain.corp;"

Новый участник
Сообщения: 5
Зарегистрирован: 24 янв 2007, 15:15

Сообщение sergey_s » 26 янв 2007, 11:16

Такая вот фигня наблюдается при отсылке из Outlook Expressa.
1. Ничейный адрес:

MAIL FROM:<pupkin@domain.ru>
250 2.1.0 <pupkin@domain.ru>... Sender ok
RCPT TO:<sergeshevchenko@yandex.ru>
250 2.1.5 <sergeshevchenko@yandex.ru>... Recipient ok
DATA
354 Enter mail, end with "." on a line by itself
Thread-Index: AcdBFG168CqIiC+5RkCewXa5ZCtupw==
Received: from ex.domain.local ([172.16.1.25]) by ex.domain.ru with Microsoft SMTPSVC(6.0.3790.1830); Fri, 26 Jan 2007 09:37:19 +0300
Received: from shevchenko ([172.16.1.3]) by ex.domain.local with Microsoft SMTPSVC(6.0.3790.1830); Fri, 26 Jan 2007 09:37:19 +0300
Message-ID: <001e01c74114$6cddb910$030110ac@domain.local >
From: =?koi8-r?B?6dfBziDp18HOz9fJ3g==?= <pupkin@domain.ru>
To: <sergeshevchenko@yandex.ru>
Subject: sdfgdsgfdsgdsfg
Date: Fri, 26 Jan 2007 09:37:18 +0300
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_001B_01C7412D.92260F10"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.3028
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.2757
Content-class: urn:content-classes:message
Return-Path: <pupkin@domain.ru>

Все как и должно быть.

2. Адрес реального пользователя домена, имеющего алиас.

MAIL FROM:<MitrofanovDS@domain.ru>
250 2.1.0 <MitrofanovDS@domain.ru>... Sender ok
RCPT TO:<sergeshevchenko@yandex.ru>
250 2.1.5 <sergeshevchenko@yandex.ru>... Recipient ok
DATA
354 Enter mail, end with "." on a line by itself
Thread-Index: AcdBFLvocSG0KJ3QSh+JWmvg7YHiQQ==
Received: from ex.domain.local ([172.16.1.25]) by ex.domain.ru with Microsoft SMTPSVC(6.0.3790.1830); Fri, 26 Jan 2007 09:39:31 +0300
Received: from shevchenko ([172.16.1.3]) by ex.domain.local with Microsoft SMTPSVC(6.0.3790.1830); Fri, 26 Jan 2007 09:39:30 +0300
Message-ID: <002501c74114$bb615ce0$030110ac@domain.local>
From: =?koi8-r?B?6dfBziDp18HOz9fJ3g==?= <DMitrofanov@domain.ru>
To: <sergeshevchenko@yandex.ru>
Subject: hdhgdfghgfh
Date: Fri, 26 Jan 2007 09:39:30 +0300
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0022_01C7412D.E0A9D9F0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.3028
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.2757
Content-class: urn:content-classes:message
Return-Path: <DMitrofanov@domain.ru>

Т.е. отправляю от имени реальной учетки AD "DMitrofanov@domain.corp", а Exchange в SMTP сессию лепит алиас и маскарадит домен.
Тоже неплохо!

3. Адрес реального пользователя домена, не имеющего алиас.

MAIL FROM:<Zavoruev_P@domain.corp>
250 2.1.0 <Zavoruev_P@domain.corp>... Sender ok
RCPT TO:<sergeshevchenko@yandex.ru>
250 2.1.5 <sergeshevchenko@yandex.ru>... Recipient ok
DATA
354 Enter mail, end with "." on a line by itself
Thread-Index: AcdBF2vqz/HDUwnjSXeh66pxYbp5DQ==
Received: from ex.domain.local ([172.16.1.25]) by ex.domain.ru with Microsoft SMTPSVC(6.0.3790.1830); Fri, 26 Jan 2007 09:58:45 +0300
Received: from shevchenko ([172.16.1.3]) by ex.domain.local with Microsoft SMTPSVC(6.0.3790.1830); Fri, 26 Jan 2007 09:58:45 +0300
Message-ID: <002c01c74117$6b691310$030110ac@domain.local >
From: =?koi8-r?B?6dfBziDp18HOz9fJ3g==?= <Zavoruev_P@domain.ru>
To: <sergeshevchenko@yandex.ru>
Subject: dgdsfgfgdfsg
Date: Fri, 26 Jan 2007 09:58:44 +0300
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0029_01C74130.90AF1F20"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.3028
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.2757
Content-class: urn:content-classes:message
Return-Path: <Zavoruev_P@domain.ru>

Фильтр заголовка отрабатывает, а домен отправителя не маскарадится!
Соответственно получаем отлуп от принимающего сервера на этапе "MAIL FROM:" (домена .corp нету в интернете)

Новый участник
Сообщения: 5
Зарегистрирован: 24 янв 2007, 15:15

Сообщение sergey_s » 26 янв 2007, 11:25

В догонку.
Адрес "pupkin@domain.ru" до маскарадинга - "pupkin@domain.corp".

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11