Re: Сервер CommuniGate в DMZ зоне.

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Thu 08 Sep 2011 - 17:42:53 MSK

Здравствуйте,

On 08.09.2011 17:32, Subscriber wrote:
> Прошу прощения за неточность, имя домена на CGPro выглядит как:
> "subdomain.domain.ru"
>
> Имя пользователя в клиенте "it@subdomain.domain.ru".
>
> Аккаунт it в домене есть, и я могу зайти в HTTPU и отправлять почту. При
> этом в качестве имени пользователя указываю просто "it". Адресная строка
> http://mail.subdomain.domain.ru:8100 (имя cервера mail)

Судя по всему, вы особое внимание уделяете иерархии domain.ru -> subdomain.domain.ru -> mail.subdomain.domain.ru. Так вот для CgPro этой иерархии нет. Под доменом понимается "пространство имён" - набор именованных объектов (аккаунтов, групп и т.п.). Все три имени обозначают разные домены, если только два не прописаны в настройке doamаin aliases третьего. То, что у вас удаётся логин с именем it в WebUser через URL mail.subdomain.domain.ru говорит о том, что домен (или алиас домена) с именем mail.subdomain.domain.ru в конфигурации CgPro есть. А домена subdomain.domain.ru - нет. Надо его добавить в список алиасов.

> Test address[Access] даёт следующее:
>
> Routed to SMTP host subdomain.domain.ru(it@subdomain.domain.ru)
>
> При указании в почтовом клиенте имени пользователя как "it" ошибка та же
>
> failed to open 'it'. Connection from [192.168.10.114]:33636. Error
> Code=account has been moved to a remote system
> out: 2 NO [REFERRAL IMAP://it;AUTH=*@subdomain.domain.ru/] account has
> been moved to a remote system\r\n

А вот с it@mail.subdomain.domain.ru наверняка получится.

> Dmitry Akindinov пишет:
>> здравствуйте,
>>
>> On 08.09.2011 17:07, Subscriber wrote:
>>> Спасибо.
>>>
>>> В логах читаю следующее
>>>
>>> failed to open 'it@domain.ru'. Connection from [192.168.10.114]:24155.
>>> Error Code=account has been moved to a remote
>>> out: 2 NO [REFERRAL IMAP://it;AUTH=*@domain.ru/] account has been moved
>>> to a remote system\r\n
>>>
>>> В клиенте указано имя пользователя it@domain.ru.
>>>
>>> Имя домена, соотвественно, "domain.ru", а сервер CommuniGate смотрит на
>>> локальный DNS сервер.
>>
>> Имя домена в CgPro именно domain.ru? И аккаунт it в нём есть?
>>
>> WebAdmin -> Settings -> Router -> Test address[Access] на it@domain.ru
>> что даёт в результате?
>>
>>> Dmitry Akindinov пишет:
>>>> Здравствуйте,
>>>>
>>>> On 08.09.2011 13:10, Subscriber wrote:
>>>>> Добрый день, эксперты!
>>>>>
>>>>> Мне необходимо настроить CommuniGate в зоне DMZ с адресом из подсети
>>>>> 172.16.1.0/24.
>>>>>
>>>>> Согласно документу
>>>>> http://www.communigate.com/cgatepro/Network.html#WAN
>>>>> я указал в качестве IPv4 адрес полученный от провайдера (на роутере
>>>>> настроен статический NAT). В сети два DNS сервера, первый разрешает
>>>>> имена для подсети DMZ и к нему обращаются локальные пользователи.
>>>>> Второй, соответсвенно, разрешает имена для внешних запросов, на нём
>>>>> имени CommuniGate соответвует внешний адрес.
>>>>>
>>>>> При попытке авторизации по IMAP локального пользователя сервер выдаёт
>>>>> ошибку:
>>>>>
>>>>> Error Code=account has been moved to a remote system
>>>>>
>>>>> Я предполагаю, что проблема заключается в некорректном разрешении имён
>>>>> на сервере. Как мне правильно сконфигурировать сервер в такой
>>>>> топологии?
>>>>
>>>> В логах должно быть видно - какое имя аккаунта сервер использует для
>>>> аутентификации. Скорее всего, доменная часть этого имени не
>>>> воспринимается как имя локального домена. Тогда просто необходимо
>>>> добавить в настройках домена правильный алиас.
>>>>
>>>
>>>
>>
>
>

-- 
Best regards,
Dmitry Akindinov
Получено Thu Sep 08 13:43:31 2011

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:17:18 MSK