среда, 4 мая 2016 г.

Админка для почты Sendmail+Cyrus-imap (webmin)

В общем проблемы как у всех на 7-й осе, стандартные:
# cat /var/webmin/miniserv.error
[04/May/2016:16:13:55 +0300] miniserv.pl started
[04/May/2016:16:13:55 +0300] Perl module Authen::PAM needed for PAM is not installed : Can't locate Authen/PAM.pm in @INC (@INC contains: /usr/libexec/webmin /usr/local/lib64/perl5 /usr/local/share/perl5 /usr/lib64/perl5/vendor_perl /usr/share/perl5/vendor_perl /usr/lib64/perl5 /usr/share/perl5 .) at (eval 12) line 1.
BEGIN failed--compilation aborted at (eval 12) line 1.
Лечил так:
yum install cpan pam-devel
 yum group install "Development Tools"
далее пытался установить модуль через консоль:
# perl -MCPAN -e shell
> install Authen::PAM
НО - не помогло, ошибка не пропала, поразмыслив - решил сделать так:
yum install perl-Authen-PAM

[04/May/2016:16:32:45 +0300] miniserv.pl started
[04/May/2016:16:32:45 +0300] PAM authentication enabled

Всем Удачи :)

Sendmail + Cyrus + saslauthd + Active Directory

Не так давно стала задачка перевести почтовик на авторизацию через AD, прочитано куча форумов и вариантов как это сделать, в итоге всё получилось довольно-таки изящно.
начнём, пожалуй с нашей "прослойки" - с сасла (saslauthd):

# cat /etc/sysconfig/saslauthd
SOCKETDIR=/run/saslauthd
MECH=ldap
FLAGS="-O /etc/saslauthd.conf"
В сам  /etc/saslauthd.conf
# cat /etc/saslauthd.conf
ldap_servers:ldap://dc.constoto.com/ ldap://dc1.constoto.com/ ldap://dc2.constoto.com/
ldap_bind_dn:CN=mail,CN=Users,DC=CONSTOTO,DC=COM
ldap_password:$tr0ngP@$$w0rd
ldap_search_base:DC=CONSTOTO,DC=COM
ldap_filter:(sAMAccountName=%u)
ldap_auth_method:bind
ldap_deref: never
ldap_restart: yes
ldap_scope: sub
ldap_use_sasl: yes
ldap_mech: DIGEST-MD5
ldap_start_tls: no
ldap_version: 3
ldap_timeout: 10
ldap_cache_ttl: 30
ldap_cache_mem: 32768
Далее в /etc/sasl2/Sendmail.conf
# cat /etc/sasl2/Sendmail.conf
pwcheck_method:saslauthd
Теперь Cyrus-imapd, он же цайрус, он же в узких кругах цероз (есть за что):
# cat /etc/imapd
configdirectory: /var/lib/imap
partition-default: /var/spool/imap
partition-1: /var/spool/imap
defaultpartition: 1
admins:cyrus
sievedir: /var/spool/imap/sieve
sendmail:/usr/sbin/sendmail
hashimapspool: true
sasl_pwcheck_method: saslauthdsasl_mech_list: PLAIN LOGIN DIGEST-MD5
altnamespace: yes
lmtp_downcase_rcpt: 1
lmtp_over_quota_perm_failure: 1
lmtp_strict_quota: 1
poptimeout: 10
expunge_mode: delayed
delete_mode: delayed
allowusermoves: 1
tls_cert_file: /etc/pki/cyrus-imapd/mail.crt
tls_key_file: /etc/pki/cyrus-imapd/mail.key
tls_ca_file: /etc/pki/cyrus-imapd/mail.ca-bundle
Далее часть сендмыла (для авторизации) будет выглядеть следующим образом:

define(`confLDAP_CLUSTER', `gates')
define(`confLDAP_DEFAULT_SPEC', `-h constoto.com -b dc=constoto,dc=com -d uid=mail,dc=constoto,dc=com -M simple -P /etc/mail/ldap.conf')
FEATURE(`ldap_routing',`null',`ldap -1 -T -v mail -k (&(|(objectclass=user)(objectclass=group))(mail=%0))',`bounce')dnl
TRUST_AUTH_MECH(`EXTERNAL DIGEST-MD5 LOGIN PLAIN')dnl
define(`confAUTH_MECHANISMS', `EXTERNAL DIGEST-MD5 LOGIN PLAIN')dnl

Проверяя авторизацию и аутентификацию был немного разочарован, т.к. CRAM-MD5 не получится уже использовать.

Файл /etc/mail/ldap.conf принимает вид:
dn: uid=mail,dc=constoto,dc=com
uid: mail
homeDirectory: /etc/mail
userPassword:$tr0ngP@$$w0rd
Вроде ничего не упустил... осталось настроить антиспам, кламав, раундкуб и выбрать админку но об этом позже.


пятница, 26 февраля 2016 г.

Как я восстанавливал TP-Link 841nd из состояния полного кирпича

Предыстория:  жил у меня и не тужил домашний бюджетный роутер 841-й со съёмными антеннами (nd) на стоковой прошивке ровно до того момента, как прошла хорошая гроза и сгорел wan порт на нём, я не отчаился и поставил поверх старой прошивки openwrt через обновление, настроил vlan'ы, работало нормально, но мне показалось мало и я решил по-ковырять эти самые вланы... в итоге получил кирпич, на который нельзя зайти через сеть (никак, вообще никак), по статьям из тырнетика я нашёл способ подключиться через uart, но на тот далёкий 2013 год, я мало хотел понимать, и при неудаче просто забросил железку в долгий угол... и вот я её достал.
В общем история не нова, надо прошить при помощи uart роутер, НО, если Вы игрались с openwrt и vlan - это будет тщетно, т.к. пакетики не ходят так как надо, НО как было обнаружено, при подключении по uart, после загрузки проши, нажимаем банальный энтер и попадаем в консоль OpenWrt под рутом(!). Этого вполне достаточно, что бы нам вернуть прошу к жизни:
#mount_root
#mtd -r erase rootfs_data
В общем - я получил то, что хотел - возврат к стандартным настройкам, далее можно делать то, что я описал в статье за 13-й год...
 

четверг, 21 января 2016 г.

Lync 2013 поиск русских имён

Как известно много вопросов решается кумулятивным обновлением для линк сервера, но есть несколько моментов: поиск клиентов так и не заработал, решается всё крайне несложно:
Set-CsClientPolicy -Identity Global -AddressBookAvailability WebSearchOnlyМожно посмотреть при помощи коммандлета Get-CsClientPolicy кой набор параметров на данный момент, дабы не натворить чудес.

https://social.technet.microsoft.com/Forums/ru-RU/b8040229-eef7-4d2a-b033-b0b75065636c/-lync-2013-client?forum=lync2013ru

Lync сервер Reverse proxy. Или как жить без прокси

Была задача работы мобильных клиентов для Lync server 2013 не только внутри сети, как известно - требования корпорации безжалостные и беспощадны: установка пограничного прокси сервера. Это легко обойти с помощью фаервола - достаточно добавить 2 правила для проброса с внешнего ip на внутренний lync font end:
123.321.xxx.yyy:443 -> 10.10.10.10:4443
123.321.xxx.yyy:80 -> 10.10.10.10:8080
В нашем частном случае - 123.321.xxx.yyy - внешний ip, 10.10.10.10 - внутренний ip сервера Front end.

Lync error 20002, warning - 1309

Симптомы: не подключается новый мобильный клиент линка (скайп для бизнеса), не работают веб конференции, в некоторых случаях нерабочие конференции внутри корпорации также могут не работать.
Решение для сервера со свежей установкой (постинсталл):
 -Установка кумулятивного обновления для линк сервера https://www.microsoft.com/en-us/download/details.aspx?id=36820 решает данные ошибки, после чего у Вас заработают мобильные клиенты и веб конференции.

пятница, 4 июля 2014 г.

HP 1020 series (1022n) сетевая печать - бесконечная печать, или долгая отправка на печать (другие серии).

Недавно впервые столкнулся с такой проблемой:
При подаче на принтер через сеть документа (1 странички достаточно, не тестовая печать) - принтер "зацикливает" печать, отмена не помогает (виснет?), также не помогает вкл/выкл принтера, приходится сбивать на дефолтные настройки, затем настраивать на принтере сеть заново.
Как выяснилось - проблема в "настройках клиентской части", а именно, необходимо в свойствах принтера/порты выключить разрешение на двусторонний обмен данными, тогда проблема пропадает. Также данная процедура лечит "зависание" печати (отправка документа на принтер может затянуться на несколько минут) на многих моделях HP.