LINUX.ORG.RU

Сообщения zerropull

 

Ошибка 550. Проблема с получением любой почты на Axigen

Форум — Admin

Коллеги, добрый день.

Столкнулся с проблемой при получении входящей почты на почтовом сервере Axigen. Просто перестала приходить. >> 550 Delivery not allowed to <xxx.ru>

Вообще не могу понять, что именно отбивает письма и по какой причине. Проблема по всем аккаунтам домена.

Вот лог самого сервера при попытке отправить письмо с mail.ru:

2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 220 mail.xxx.ru Axigen ESMTP ready
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << EHLO f275.i.mail.ru
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Search TXT for 'f275.i.mail.ru' (EDNS is on)
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Sending query (1/1) to 198.18.18.18:53
2025-03-27 08:52:54 +0000 08 mail FTP-BACKUP:00003952: [217.xxx.xxx.xxx:21] connection accepted from [5.196.7.232:33664]
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: 'f275.i.mail.ru' found TXT 'v=spf1 include:_spf.mail.ru -all'
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Search TXT for '_spf.mail.ru' (EDNS is on)
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: _spf.mail.ru found in cache
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: SPF result for EHLO domain <f275.i.mail.ru> connected from <45.84.128.119>: Pass (spfHeader = 'pass (f275.i.mail.ru: domain of f275.i.mail.ru designates 45.84.128.119 as permitted sender) client-ip=45.84.128.119; helo=f275.i.mail.ru; mechanism=include; identity=helo; receiver=mail.xxx.ru;'; spfExplanation = 'null')
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set remote delivery to auth
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Greylist enabled
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set max data size to 10240 KB
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set max received headers to 30
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Maximum recipient count set to 1000
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Wait for processing response at least 10 seconds
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: STARTTLS extension allowed
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: 8BIT MIME accepted
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: BINARY DATA extension allowed
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: PIPELINING extension allowed
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: DSN extension denied
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set local delivery to auth
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-mail.xxx.ru Axigen ESMTP hello
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-PIPELINING
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-AUTH PLAIN LOGIN CRAM-MD5 DIGEST-MD5 GSSAPI
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-AUTH=PLAIN LOGIN CRAM-MD5 DIGEST-MD5 GSSAPI
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-8BITMIME
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-BINARYMIME
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-CHUNKING
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-SIZE 10485760
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-STARTTLS
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-HELP
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250 OK
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << STARTTLS
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 220 Ready to start TLS
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << SSL: client hello, remote 45.84.128.119:46630, 66 cipher suites: c030c02cc028c024c014c00a00a3009f006b006a0039003800880087c032c02ec02ac026c00fc005009d003d00350084c02fc02bc027c023c013c00900a2009e0067004000330032009a009900450044c031c02dc029c025c00ec004009c003c002f00960041c012c00800160013c00dc003000a0007c011c007c00cc0020005000400ff
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << SSL: client hello, remote 45.84.128.119:46630, version TLS 1.2 (0303)
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> SSL: server hello, remote 45.84.128.119:46630, version TLS 1.2 (0303)
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> SSL: server hello, remote 45.84.128.119:46630, version TLS 1.2 (0303)
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> SSL: server hello, remote 45.84.128.119:46630, cipher suite c02f
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> SSL: server write cert, remote 45.84.128.119:46630, version TLS 1.2 (0303)
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> SSL: server write cert, remote 45.84.128.119:46630, version TLS 1.2 (0303)
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> SSL: server write cert, remote 45.84.128.119:46630, certificate 1: serial E975963C36F26C99
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << EHLO f275.i.mail.ru
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Search TXT for 'f275.i.mail.ru' (EDNS is on)
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: f275.i.mail.ru found in cache
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Search TXT for '_spf.mail.ru' (EDNS is on)
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: _spf.mail.ru found in cache
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: SPF result for EHLO domain <f275.i.mail.ru> connected from <45.84.128.119>: Pass (spfHeader = 'pass (f275.i.mail.ru: domain of f275.i.mail.ru designates 45.84.128.119 as permitted sender) client-ip=45.84.128.119; helo=f275.i.mail.ru; mechanism=include; identity=helo; receiver=mail.xxx.ru;'; spfExplanation = 'null')
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set remote delivery to auth
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Greylist enabled
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set max data size to 10240 KB
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set max received headers to 30
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Maximum recipient count set to 1000
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Wait for processing response at least 10 seconds
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: STARTTLS extension allowed
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: 8BIT MIME accepted
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: BINARY DATA extension allowed
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: PIPELINING extension allowed
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: DSN extension denied
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set local delivery to auth
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-mail.xxx.ru Axigen ESMTP hello
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-PIPELINING
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-AUTH PLAIN LOGIN CRAM-MD5 DIGEST-MD5 GSSAPI
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-AUTH=PLAIN LOGIN CRAM-MD5 DIGEST-MD5 GSSAPI
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-8BITMIME
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-BINARYMIME
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-CHUNKING
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-SIZE 10485760
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250-HELP
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250 OK
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << MAIL FROM:<xxx@mail.ru> SIZE=6354
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Created new queue item with id 0036791B
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Search MX for 'mail.ru' (EDNS is on)
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Sending query (1/1) to 198.18.18.18:53
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Sending query (1/1) to 198.18.18.18:53
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: 'mxs.mail.ru' found MX '94.100.180.31' with priority 10
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: 'mxs.mail.ru' found MX '217.69.139.150' with priority 10
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Sending query (1/1) to 198.18.18.18:53
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: MX validity verified for <xxx@mail.ru>
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Search TXT for 'mail.ru' (EDNS is on)
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Sending query (1/1) to 198.18.18.18:53
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: 'mail.ru' found TXT '_globalsign-domain-verification=n57ZlrTnnCnyCw1NMLRcU6gFwa3ykYc-KMqjCOSAOP'
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: 'mail.ru' found TXT 'v=spf1 redirect=_spf.mail.ru'
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: Search TXT for '_spf.mail.ru' (EDNS is on)
2025-03-27 08:52:54 +0000 08 mail DNR:00003951: _spf.mail.ru found in cache
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: SPF result for MAIL FROM <xxx@mail.ru@mail.ru> issued from EHLO domain <f275.i.mail.ru> connected from <45.84.128.119>: Pass (spfHeader = 'pass (mail.ru: domain of xxx@mail.ru designates 45.84.128.119 as permitted sender) client-ip=45.84.128.119; envelope-from=xxx@mail.ru; mechanism=ip4; identity=mailfrom; receiver=mail.xxx.ru;'; spfExplanation = 'null')
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Greylist disabled
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 250 Sender accepted
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << RCPT TO:<my@xxx.ru>
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 550 Delivery not allowed to <xxx.ru>
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Reject delivery to xxx.ru for mail 36791B
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << DATA
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 503 No recipient accepted for this mail transaction
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: << QUIT
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: Set mail state to REMOVED
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 221-warning: unfinished mail transaction
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 221-mail.xxx.ru Axigen ESMTP is closing connection
2025-03-27 08:52:54 +0000 16 mail SMTP-IN:00003951: >> 221 Good bye
2025-03-27 08:52:54 +0000 08 mail SMTP-IN:00003951: closing session from [45.84.128.119:46630]```

Вот отбойник, который я получаю от Mail.ru:
```  my@xxx.ru
    SMTP error from remote mail server after RCPT TO:<my@xxx.ru>:
    host mail.xxx.ru [217.xxx.xxx.xxx]: 550 Delivery not allowed to <xxx.ru>
Return-path: <xxx@mail.ru>
Received: by f275.i.mail.ru with local (envelope-from <xxx@mail.ru>)
id 1txiyo-0007ta-VN
for my@xxx.ru; Thu, 27 Mar 2025 11:52:51 +0300
Received: by e.mail.ru with HTTP;
Thu, 27 Mar 2025 11:52:50 +0300
From: =?UTF-8?B?0JrQvtGB0YLRjtGH0LXQvdC60L4g0J7Qu9GM0LPQsCDQktCw0YHQuNC70Yw=?=
 =?UTF-8?B?0LXQstC90LA=?= <xxx@mail.ru>
To: =?UTF-8?B?dms=?= <my@xxx.ru>
Subject: =?UTF-8?B?c3JkdGZnaGpr?=
MIME-Version: 1.0
X-Mailer: Mail.Ru Mailer 1.0
X-Originating-IP: [94.25.45.72]
X-SenderField-Remind: 0
Date: Thu, 27 Mar 2025 11:52:50 +0300
X-Priority: 3 (Normal)
Reply-To: =?UTF-8?B?0JrQvtGB0YLRjtGH0LXQvdC60L4g0J7Qu9GM0LPQsCDQktCw0YHQuNC70Yw=?=
 =?UTF-8?B?0LXQstC90LA=?= <xxx@mail.ru>
Message-ID: <1743065570.290597634@f177.i.mail.ru>
Content-Type: multipart/alternative;
boundary="--ALT--51e521E0Cd9033d556bFE433329eB0b01743065570"
Authentication-Results: f275.i.mail.ru; auth=pass smtp.auth=xxx@mail.ru smtp.mailfrom=xxx@mail.ru
X-Mailru-Src: fe
X-7564579A: 646B95376F6C166E
X-77F55803: 119C1F4DF6A9251C87EB95D582528C21A64A90FB0F01839D071A83BE26B93D198FD872164937FA4CA22A7107D7BD5CF0DD5D8E17C299BF688345FFB2A08E036E2167FB4F9F1A9D1D
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
X-C1DE0DAB: 0D63561A33F958A5070107685CEA128DC361468EA8614CD57F8566E08E820426F87CCE6106E1FC07E67D4AC08A07B9B0797D05A5B6841149CB5012B2E24CD356
X-C8649E89: 1C3962B70DF3F0ADE2815F1F17DA719077DD89D51EBB77422CCB5A6D6581D03D0776B5B2C279835F17BCBE6708A5A68D02015372BE9702A2F954CFD64A6537DF7B8E8FE30C4E011521AAF590E44E0D7E38E33D9605E2809274CFC4BC4A2D01C6CE9253A3F4078F930EF8037D7BEB07E5D885ECAF7C24104F52EE4E5D9E54FDA44C41F94D744909CE9DF4E5D393E96F743F2F6B9CB704930CCC2E138FFB4ACBED
X-D57D3AED: 3ZO7eAau8CL7WIMRKs4sN3D3tLDjz0dLbV79QFUyzQ2Ujvy7cMT6pYYqY16iZVKkSc3dCLJ7zSJH7+u4VD18S7Vl4ZUrpaVfd2+vE6kuoey4m4VkSEu53w8ahmwBjZKM/YPHZyZHvz5uv+WouB9+Od3uM/CLT152eL7j4ZacoUSF0MSa0v5VBmEtSutdC50BIKdL3VIRlkt/X9Gr7QWYXucPUinHATAeHXorM+S1NQOd7Dfgh+EySaBZ6kAxU5Gqem5SQq6RngI=
X-Mailru-Sender: 0E9E14D9EC491FBA235437B0B81B965A662ABD32DF05D74A4F17364AC80FB010D0126B9B16B6F6BF4B4B6F8031CBA671201CFB82365D4C03438DC8563B92D22BA1ECF5DE1755B44AAE6A77C19D328CB1AFE12770924C99455FEEDEB644C299C0ED14614B50AE0675
X-Mras: Ok
X-Spam: undefined

 

zerropull
()

Копия исходящего письма в другой ящик

Форум — Admin

Здравствуйте, уважаемые форумчане.

Встала такая задача - есть сервер CommunigatePro 6.3, где есть почтовый ящик, являющийся общим для отдела продаж. Они получают на него почту и отвечают с него-же. Задача в том, чтобы запретить им возможность удаления почты с этого ящика. Запретить было легко, я просто включил опцию Пометить на удаление, вместо перемещения в корзину. В итоге, в веб-интерфейсе письма просто помечаются, в почтовом клиенте удаляются в корзину, но там уже пользователь может «удалить», но по-факту, письмо остаётся в Корзине помеченным на удаление.

Собственно по этой причине, было принято решение, чтобы вся входящая и исходящая почта на этом ящике также пересылалась на резервный почтовый ящик, откуда руководитель в любой момент может что-то вытащить и т.д.

В итоге, я без проблем настроил пересылку всей входящей почты на другой, дублирующий почтовый ящик. Но в случае с исходящими всё сложнее. Правила обработки предлагают работу с входящей почтой, но не с исходящей. Ну не разворачивать ведь второй почтовый сервер в качестве релея, чтобы реализовать такую простую идею.

Дополнительно, было бы здорово настроить оповещения о попытке удаления почты с пересылкой сообщения, которое пытаются удалить, на этот второй почтовый ящик.

Всем спасибо! :)

P.S. CRM не обсуждается, хотя она бы по-факту решила все эти проблемы. Почему - вопрос отдельный. Надо сделать силами почтового сервера. P.P.S. У чатовГПТ, Перплексити и прочих ДипСиков уже спрашивал. У них слишком много догадок, либо устаревшей информации. Мануал самого коммунигейта - помойка редкая и не обновлялся уже лет 15, мне кажется.

 , , ,

zerropull
()

debian12 + postfix + dovecot + roundcube +mariadb

Форум — Admin

Коллеги, добрый день.
Почтовый архив насчитывает более 350000 писем. Сейчас поиск по архиву через Roundcube занимает по 2 минуты. А это не плохо так тормозит работу.
Похоже, что либо вообще не используются индексы (хотя соответствующий файл вроде бы есть в директории аккаунта пользователей), либо индекс не хранится в MariaDB.
Возможно ли что-то с этим сделать? Я гуглю и проблема явно не у меня одного, но все молчат.

 , , , ,

zerropull
()

Posftix+Dovecot перестали принимать почту

Форум — Admin

Коллеги, добрый день.

Сегодня утром оказалось, что почта перестала приходить на сервер с вечера пятницы. Отправитель при этом никаких отбойников не получает. Полез в логи - увидел, что параметр vsz_limit грустит на своих 256МВ. Ок - увеличил до 1024МВ.
Логи почистились (смущают только записи: Jul 09 11:09:59 master: Warning: Killed with signal 15 (by pid=2660 uid=0 code=kill) Jul 09 11:10:00 log(2453): Warning: Killed with signal 15 (by pid=1 uid=0 code=kill))
Почта по-прежнему не приходит. Никаких ошибок не вижу совершенно. Есть там одна небольшая, связанная с nginx, но она всегда была, сколько себя помню и никакого отношения к работе входящей почты не имеет..
Подскажите, может есть у вас какие-то идеи?

 , ,

zerropull
()

Fetchmail - не получается забрать письма с Gmail (Debian 12)

Форум — Admin

Коллеги, добрый день.

Есть связка postfix+dovecot+roundcube+postfixadmin. [br] В последнем имеется функция «сбор почты». Я нашёл инструкцию, как настроить этот сборщик (https://www.admin112.ru/index.php/main/it-specialist-notes/adding-mail-collection-postfixadm-astra-linux/). Сделал всё по ней. Когда запускаю коммандой [code]sudo -H -u vmail /var/www/html/postfixadmin/ADDITIONS/fetchmail.pl[/code] программа почти мгновенно завершается без ошибок, письма не грузятся.

Может, я неверно указываю папку, откуда загружать с сервера Gmail (указываю Inbox) или программе не нравится использование SSL, или что-то ещё… Может, кто сталкивался?

Заранее спасибо!

 , , ,

zerropull
()

Amnezia-VPN. Настройка блокировки сайтов

Форум — Security

Всем доброго времени суток.

Встала задача - при подключении к VPN через Amnezia не должны открываться определённые сайты. Безусловно, есть настройка в клиенте, но она не годится. Надо, чтобы это правило автоматически работало для всех пользователей сервиса. На офф.сайте не нашёл никакого описания. Пробовал блокировать через iptables - не работает. Может, у кого-то был опыт или просто можете направить, где почитать?

Заранее всем спасибо!

Сервер на CentOS 7.

 , , , ,

zerropull
()

Cisco Firepower 1120 + Cisco ASA 5505 (Site-to-Site VPN)

Форум — Admin

Коллеги, добрый день.

Проблема с настройкой туннеля между двумя цисками.
Туннель: Site to Site
1 железка: Cisco Firepower 1120
2 железка: Cisco ASA 5505

Туннель не поднимается, даже не проходит на фазу 2. Если пинговать с оконечного устройства, которое находится за Firepower, то получаем это:
Jan 04 16:20:41 [IKEv1]: Group = 194.xxx.xxx.15, IP = 194.8.55.15, QM FSM error (P2 struct &0xc98efc88, mess id 0x72047529)!
Jan 04 16:20:41 [IKEv1]: Group = 194.xxx.xxx.15, IP = 194.xxx.xxx.15, Removing peer from correlator table failed, no match!

Почему-то сегодня пропали сообщения, если пинговать с оконечного устройства за ASA.

Конфиг ASA:
ASA Version 8.2(1)
names
!
interface Vlan1
nameif inside
security-level 100
ip address 192.168.8.65 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
ip address 194.xxx.xxx.28 255.255.255.224
!
interface Ethernet0/0
switchport access vlan 2
ftp mode passive
object-group network INSIDE_OG
network-object 192.168.8.0 255.255.255.0
object-group network OUTSIDE_OG
network-object 192.168.253.0 255.255.255.0
access-list ACL-PERMIN_TUNNEL extended permit ip object-group INSIDE_OG object-group OUTSIDE_OG
access-list IN_ACL extended permit ip any any
pager lines 24
mtu inside 1500
mtu outside 1500
icmp unreachable rate-limit 1 burst-size 1
global (outside) 1 interface
nat (inside) 1 access-list ACL-PERMIN_TUNNEL
nat (inside) 1 0.0.0.0 0.0.0.0
access-group IN_ACL in interface outside
route outside 0.0.0.0 0.0.0.0 194.xxx.xxx.1 1
crypto ipsec transform-set TEST_TUNNEL esp-des esp-sha-hmac
crypto ipsec transform-set TEST_TUNNEL mode transport
crypto ipsec security-association lifetime seconds 28800
crypto ipsec security-association lifetime kilobytes 4608000
crypto map CM-TEST_TUNNEL 10 match address ACL-PERMIN_TUNNEL
crypto map CM-TEST_TUNNEL 10 set peer 194.xxx.xxx.15
crypto map CM-TEST_TUNNEL 10 set transform-set TEST_TUNNEL
crypto map CM-TEST_TUNNEL interface outside
crypto isakmp enable outside
crypto isakmp policy 10
authentication pre-share
encryption des
hash sha
group 2
lifetime 86400
!
threat-detection basic-threat
threat-detection statistics access-list
no threat-detection statistics tcp-intercept
tunnel-group 194.xxx.xxx.15 type ipsec-l2l
tunnel-group 194.xxx.xxx.15 ipsec-attributes
pre-shared-key *
!
class-map inspection_default
match default-inspection-traffic
!
!
: end

Может быть, у кого-то есть идеи?
Поп причине того, что FirePower теперь с CLI не дружит, конфиг сбросить не могу. Либо скажите, как.

Заранее благодарю!

 , ,

zerropull
()

Как убрать лишний пробел?

Форум — Admin

Доброго всем дня.

Стоит задача: написать скрипт, который будет определять текущий активный интерфейс (с которого идёт пинг на 8.8.8.8), а затем записывать в файл эти данные в формате: /dev/«interface»/«ip»/

Сам скрипт готов и всё в порядке, кроме одного нюанса. Давайте покажу на примере:
my_ip=$(‘hostname -I’)
echo /dev/$my_ip/test

Вывод: /dev/192.168.0.64 /test

Как убрать долбанный пробел?))) Всем заранее спасибо )

 , ,

zerropull
()

Аналог WCCP на D-Link

Форум — Admin

Всем доброго времени суток.

К сожалению, не нашёл более подходящей ветки форума, а потому пишу сюда.

Собсно, сабж. В компании всё построено на Dlink-ах, т.к. дешевле. Встал вопрос об организации прозрачного проксирования трафика. Заворачивать его на уровне роутера может быть накладным для этого самого роутера - и так прилично нагружен.

У свитчей Cisco есть протокол WCCP, который без труда это делает, но есть ли что-то аналогичное у Dlink? Подскажите, кто в курсе, пожалуйста.

 , , , ,

zerropull
()

Проблема с запуском WEB-приложения

Форум — Admin

Всем доброго дня.

После отключения света, перестал нормально отрабатывать Web-сервер HTTPD. Если раньше всё работало, то теперь при обращении появляется «Ошибка 503 - Service Unavailable».

В error_log вот такие записи:
[Tue Apr 09 10:51:05.600607 2019] [proxy:error] [pid 1625] (111)Connection refused: AH00957: FCGI: attempt to connect to 127.0.0.1:9000 (127.0.0.1) failed
[Tue Apr 09 10:51:05.600656 2019] [proxy:error] [pid 1625] AH00959: ap_proxy_connect_backend disabling worker for (127.0.0.1) for 60s
[Tue Apr 09 10:51:05.600664 2019] [proxy_fcgi:error] [pid 1625] [client 192.168.1.218:31900] AH01079: failed to make connection to backend: 127.0.0.1

Заранее признателен за помощь.
P.S. Файерволл отключал.

 , ,

zerropull
()

Обновить PHP - Смена версии

Форум — Admin

Добрый день.

Имеется приложение FileRun, позволяющее развернуть файлопомойку с веб-доступом внутри организации. Проблема в том, что она требует для своей работы ioncube и PHP 5.6/7. На сервере установлена PHP 5.5.

После apt-get remove php5 php5-common php5-cli всё удаляется. Затем я качаю и устанавливаю PHP5.6 из исходников и он устанавливается, но система продолжает работать «в режиме PHP 5.5». В чём может быть дело?

Установлена древняя Ubuntu 14.04. Подключить PPA-репозиторий для обновления не представляется возможности в следствии корявости используемого Proxy. Что можно сделать в данной ситуации?

Прямо сейчас я пробую установить последнюю версию CentOS и вкорячить всё туда, включая перенос БД. Но есть проблема. Дело в том, что на том-же сервере находится база ГОСТов в виде веб-интерфейса. И я нигде не могу найти и скачать её дистрибутив со всей документацией. Конечно-же, я могу попробовать перенести старую базу, но она работает полностью на JS и я понятия не имею, как это всё будет работать.

Буду признателен за любую помощь.

UPD. Альтернатива - сделать так, чтобы при вводе внутреннего адреса открывался внешний ресурс, но это было незаметно для стороннего наблюдателя. Это скорее всего решит мою проблему на корню.

 , ,

zerropull
()

Asterisk - проблема с переадресацией по занятости

Форум — Admin

Всем доброго вечера.

Знаю, вопрос ламерский, но уже 2.5 часа роюсь и никак не могу найти инфу. Суть такова.
Есть астериск и корпоративные номера мобильных от МТС с короткими номерами для того, чтобы можно было звонить по коротким номерам, попадая на мобильные или городские (офисные) напрямую с мобильного. На данный момент на всех телефонах включена вторая линия и в случае, если получатель звонка уже разговаривает, то вторая линия немым укором пикает ему в трубку. Мало того, потом автоматически уходит переадресация на мобилку и начинает верещать уже она.

Требуется: чтобы в случае, если получатель звонка уже сейчас разговаривает по телефону (городскому), то звонящий должен получать сигнал Занято. А лучше, чтобы получал уведомление системы о том, мол «Простите, в настоящее время абонент разговаривает. Перезвоните позднее». Естесно, мы запишем голосовое уведомление, но нам требуется функциональное решение.

FreePBX не установлен. Всё делается из CLI или путем правки конфиг.файлов.

Заранее благодарен.

 

zerropull
()

exim+dovecot Скрипт для удаления вложений

Форум — Admin

Доброго всем дня.

Существует проблема. Есть почтовый сервер с 50ГБ памяти на диске. Увеличить невозможно, т.к. сервер (VPS) арендован, а руководство не дает денег на новый тариф (разница в 500р./мес. при увеличении памяти вдвое).
В общем, появилась идея чистить вложения в письмах (в первую очередь в отправленных), старше 2-х недель.
Эти вложения хранятся в теле письма, зашифрованы в base64. Помогите пожалуйста написать парсер, который бы брал письма, старше 14 дней, и удалял бы из них эти самые вложения.
Суть. Перед телом фложений идет список файлов, первое слово которого всегда:
filename*X* (X - номкер вложения, начиная с 0)

За этим списком идут сами закодированные вложения. Надо, чтобы скрипт парсил каждое письмо, старше 14 дней, отсчитывал последнее число (легко определить по наличию пустой строки, после последнего filename) в filename и удалял всё содержимое, которое идет ниже.

Таким образом я хочу, чтобы на сервере в письме были видны вложения, как буд-то они есть, но понятным причинам их нельзя будет скачать и открыть.

 , ,

zerropull
()

(PRTG Network Monitor) Назначение расписания мониторинга

Форум — Admin

Всем доброго дня.

Столкнулся с такой проблемой. PRTG Network Monitor имеет встроенную замечательную функцию отключения мониторинга по расписанию. Некоторые устройства, которые мне надо мониторить, отключаются в конце рабочего дня (принтеры и роутеры в удаленных офисах - не спрашивайте, зачем. Руководство экономит деньги на электричестве) и я заимучился ловить аллерты каждый день в 6 вечера.
Проблема. Включаю опцию, настраиваю расписание, сохраняю. Вновь захожу в меню, а там эта опция выключена. Переустановка не помогла. Он постоянно пытается наследовать настройки опции из родительского объекта. Кто нибудь сталкивался?

 , ,

zerropull
()

NGINX - директория для сайта по дефолту

Форум — Admin

Грустного вечера вам, форумчане (пятница, как ни-как).

Столкнулся с такой проблемой. Создал сайт, который совершенно корректно отрабатывает по запросу к DNS-имени. По IP показывает стандартную страницу nginx. Решил сделать так, чтобы сайт также открывался по IP.
В директории /usr/share/nginx удалил html и на его месте создал симлинк, ведущий в директорию с сайтом. Перезапустил nginx. В результате, по DNS сайт отрабатывает, как раньше, а при обращении по IP - 403 Forbidden.
Директива disable_symlinks off; установлена и находится в ветке [http], перед [server]. Если установить на on, то 404 ошибка.

Права на симлинк:
[root@localhost nginx]# ls -la /usr/share/nginx/
total 8
drwxr-xr-x. 3 nginx nginx 31 Nov 18 19:14 .
drwxr-xr-x. 98 root root 4096 Nov 10 17:38 ..
lrwxrwxrwx 1 nginx nginx 24 Nov 18 19:14 html -> /var/www/tours.msk/html/
drwxr-xr-x. 2 nginx nginx 4096 Nov 10 17:30 modules
Естественно, что по-скольку сайт по DNS-имени отрабатывает корректно, значит там с правами все норм.

В чем может быть причина?
CentOS 7, nginx, php-fpm, mysql, wordpress.

 , , , ,

zerropull
()

Сron отрабатывает скрипт, но базы не бэкапит

Форум — Admin

Доброго времени суток.

На кроне висит задача по бэкапу БД из MySQL. Скрипт запускается, но размер каждого файла с резервной копией в итоге - 20 байт. В чем может быть дело? Бэкап делается с помощью:
mysqldump --quick --extended-insert --single-transaction

Каждая БД отдельной командой - требование заказчика. При запуске скрипта руками проблемы не возникает.
# ls -la /root/backup.sh
-rwxrwxrwx 1 root wheel 3280 Sep 19 23:30 /root/backup.sh

Запускается через sh.

 , , , ,

zerropull
()

FreeBSD9.1 - zabbix agent не отдает все необходимые данные.

Форум — Admin

Доброго времени суток.

Заббикс Агент не отдает данные по всем мониторам. А именно:
Отдает нормально по мониторам: Диски, CPU, RAM.
Не отдает по мониторам: MySQL, nginx, Network.

В чем может быть дело? Уже просто не знаю, куда копать. При этом, к тому же заббикс серверу подключены и другие машины на CentOS - проблема не наблюдается. Такая трабла только с FreeBSD.

 ,

zerropull
()

FreeBSD9.1 - проблема с открытием портов

Форум — Admin

Доброго времени суток.

Требуется открыть порт на удаленном сервере FreeBSD одного из клиентов. Проблема в том,что IPFW не активен:
# ipfw show
ipfw: getsockopt(IP_FW_GET): Protocol not available

Т.е. я не могу добавить правило. Запустить, само-собой,я тоже не могу, т.к. тогда сервер может просто уйти в себя.

Как открыть порт? Подойдет даже временное решение, до первой перезагрузки, т.к. когда я смогу убедиться, что настроенный мною сервис нормально работает, я смогу поговорить с клиентом, чтобы тот самостоятельно, взаимодействуя со своим провайдером, сделал всё, что требуется. Сейчас главное заставить сервис работать, а для этого надо открыть порт.

 , ,

zerropull
()

Компьютерная помощь и нелегальный софт

Форум — Talks

Всем доброй ночи.

Вот сижу над одной проблемой. Всем известны конторы, которые ремонтирую компы на дому у пользователей. А каким образом они защищаются от УБЭП и прочих служб, устанавливая не лицензионное ПО? Ведь вне зависимости от того, с чьего носителя мастер устанавливает ПО, фактом нарушения является нажатие кнопки «Согласен с условиями лиц. соглашения» с последующей установкой кряка. Или нет? Или надо заставлять пользователя самостоятельно производить все манипуляции под чутким руководством? Или надо заставлять его подписать отказ от ответственности? Как это вообще работает?

Перемещено shell-script из general

 

zerropull
()

Redmine. Проблема с генерацией ключа для кукисов

Форум — Admin

Доброй ночи, форумчане.

Проблема такая. Устанавливаю redmine по мануалу: http://www.redmine.org/projects/redmine/wiki/RedmineInstall

На пятом шаге надо сгенерить ключ безопасности. Ввожу команду «bundle exec rake generate_session_store» и получаю ответ:
Could not find rake-11.1.2 in any of the sources
Run `bundle install` to install missing gems.

Само-собой, rake-11.1.2 установлен, о чем говорит следкующее:
$ bundle show rake
/home/user/.gem/ruby/gems/rake-11.1.2
Также, он есть в списке установленных гемов. В чем может быть проблема?
ПО: CentOS 7, Redmine 3.2.5, ruby 2.2.

Заранее благодарю.

 , ,

zerropull
()

RSS подписка на новые темы