顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


文章 - fireflybug

頁: [1] 2 3 ... 5
1
Linux 討論版 / Re: postfix郵件重收問題
« 於: 2016-05-02 00:41 »
後來發現就算轉成虛擬網域,很多公司的MAIL SERVER很怪,USER寄一封信給多個人跟群組,MAIL SERVER會主動拆成單一信件方式轉寄給收者,造成我的MAIL SERVER收到的都是單一封信的事件,也就無法排除重複信件了。

例如:
帳號AAA
群組GGG內有帳號AAA

對方寄給帳號AAA同時也寄給GGG群組,如果此封信當成一封處理,那我SERVER收到也會排除重複信,但對方的SERVER卻很聰明的把AAA當成一封信處理,GGG群組當另一封信處理,共會寄信給我SERVER兩封信,兩封獨立的信當然AAA帳號就會收到兩封一樣的信了。

最近發現一個收信軟體還不錯用 FOXMAIL,信多一樣反應快,不像OUTLOOK,也沒有壓縮的問題,硬碟多大就可以收多少信,刪信就是刪信,還可刪除重複信件,當然也是有小缺點,比方新版7.2存放在SERVER備份天數無法自己決定,最低選項是2週...我只想三天啊,舊版7.1卻可以選天數。

2
Linux 討論版 / Re: postfix郵件重收問題
« 於: 2016-01-12 16:27 »
想問問postfix virtual domain可以設定幾組呢?看起來只能設定一組多管一個網域?

這篇有答案了
http://archer0829.blogspot.tw/2014/11/virtual-domain.html

====================
剛剛用我自架的postfix轉換成virtual aliases模式後,測試如下:

設定群組
aaa@a.com    ttt
bbb@a.com   ttt

從外面發封測試信同時寄給 aaa@a.com;bbb@a.com;ttt@a.com

只會收到一封信,解決了重覆收信問題,看來公司這麼多群組只好找時間慢慢移轉過去。


3
Linux 討論版 / Re: postfix郵件重收問題
« 於: 2016-01-06 14:45 »
發現/usr/bin/procmail 是處理單一事件,也就是說兩個aliases的群組會被分成兩個事件處理,所以使用.procmailrc 也無法處理重覆信件
Jan  6 14:24:45 mail procmail[5869]: Suspicious rcfile "/home/roger.lin/.procmailrc"
Jan  6 14:24:45 mail procmail[5865]: Suspicious rcfile "/home/roger.lin/.procmailrc"
Jan  6 14:24:45 mail spamd[5490]: prefork: child states: BIBI
Jan  6 14:24:45 mail postfix/local[4023]: 588B77A001E: to=<roger.lin>, relay=local, delay=2.8, delays=2.3/0/0/0.51, dsn=2.0.0, status=sent (delivered to command: /usr/bin/procmail -a "$EXTENSION" DEFAULT=/var/spool/maildir/$USER/ MAILDIR=/var/spool/maildir/$USER/)
Jan  6 14:24:45 mail postfix/local[4017]: 588B77A001E: to=<roger.lin>, relay=local, delay=2.8, delays=2.3/0/0/0.51, dsn=2.0.0, status=sent (delivered to command: /usr/bin/procmail -a "$EXTENSION" DEFAULT=/var/spool/maildir/$USER/ MAILDIR=/var/spool/maildir/$USER/)
==================
enable_original_recipient = no
這個選項測試後在下列情況確實可以過濾成一封信
ALIASES:
TEST:AAA@COM
TEST1:AAA@COM

當我同封信收件者寄信給 AAA.COM與TEST@COM,在我的設備上我確定 AAA@COM只會收到一封。
但如果改寄給 TEST@COM與TEST1@COM,則AAA@COM確定會收到兩封,看上面的LOG也可以知道設定.procmailrc也無法過濾成一封

我會在找時間改用virtual aliases測試看看好了。

4
版主真的是太神了,有機會碰到這些我們一般小斗市民碰不到東西,連長啥樣都不清楚。

感謝分享。

5
THX 大大,

請問您說的這個:
======================
我還是掏出這個賤價處理方式
http://www.mellanox.com/content/pages.php?pg=products_dyn&product_family=36&menu_section=34
======================

有什麼作用? 需要軟硬體配合?

另外我也有台HP ML150 G6 ,目前插三支 DDR3 reg 4G 記憶體,很怪的是每次開機有可能只抓到一支線4g)、兩支(8g)、三支(12g),若只抓到4g~8g,BIOS會秀錯誤然後倒數最後還是可以進ESXi 5.1,若抓到12G則不會有錯誤訊息,測試過抓到12G時開機執行VM,都沒有出錯異常的情況發生。

剛報修HP,客服要我先用SMART CD去跑測試看看,有空再來測。

6
我最近也遇到這問題,因為用ghettoVCB排程發現VM本機的是UTC+0 ,不是台灣的+8,目前是自己 -8小時去設定排程時間,這樣VM本機時間執行就會是 UTC+8 的台灣時間執行。

8
最近很多垃圾信大量湧入,如何把標有X-Spam-Level: ************* 的用 procmailrc 規則直接判定丟棄?

信的表頭有這些訊息
===================================
Return-Path: <sixtiesmv69@realliving.com>
X-Spam-Flag: YES
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
   mail.hiwin-logistics.com
X-Spam-Level: *************
X-Spam-Status: Yes, score=13.7 required=5.0 tests=BAYES_99,HS_INDEX_PARAM,
   HTML_MESSAGE,RCVD_IN_PBL,RCVD_IN_SORBS_DUL,RDNS_NONE,URIBL_AB_SURBL,
   URIBL_BLACK,URIBL_JP_SURBL,URIBL_SBL,URIBL_WS_SURBL autolearn=spam
   version=3.2.5
X-Spam-Report:
==========================================

我試過的設定都無效,信還是進到USER端的信箱
:0:
* ^X-Spam-Flag: YES
/dev/null

##垃圾郵件13分以上丟
:0 Hf
* ^X-SPAM-LEVEL:.\*\*\*\*\*\*\*\*\*\*
/dev/null

但是如果是主旨
##
:0b
* ^Subject:.*DHL International*
/dev/null
就可正卻丟棄

請問各位先進,有人知道問題出在那邊嗎?

9
Dear all,

請問 postfix 如何查詢超過 mailbox_size_limit 限制大小信的信件大小?
因為我查LOG只能看到 postfix/smtpd[18082]: warning: 3504024D80B2: queue file size limit exceeded 得知這封信過大被擋,但是無法看到此封信是多大被擋?

10
很多convert手段!

可否分享之?有無線上備份,又是免費的?或是有更好的方式?

11
THX大大,

我試了很多方式都不行,我的是ESXi 4.1版本,是免費版本。

VMWare都會關切廠商支援免費版的線上移轉功能,並請她們拿掉這些功能,然後再跟VMWARE綁在一起購買,共創雙贏。

不過還好WINDOWS用我說的方式可不中斷服務下備份,LINUX還是有配套措施,就是安裝一樣的系統,然後用tar備份LINUX系統,出問題把備份的檔案倒回備用的Linux系統,一樣可以很快上線。雖然是麻煩了點..........還有想過叢集,把兩個系統 mirror...........不過目前還沒時間研究如何實作,因為有一堆轉檔程式等著我去處理,ESXi這部分我想就先暫時到這個段落了,很方便,兩台SERVER就把過去需要10多台SERVER的服務都啟用了。

12
大大給的網頁上那些第三方軟體,現在都必須是正式版ESX才能線上熱備份,當您60天使用期限過後或是轉成ESXi免費版本時,這些第三方軟體都無法支援線上熱備份,不然VMWare會損失更多賺錢的機會。

目前測試的結果,Converter Standalone Client 使用 Powered-on machine 模式可以把 ESXi 線上跑的WINDOWS XP與2003 SERVER正確的online 備份到ESXi上的儲存媒體上,隨時可掛載上線當備援,相當於線上熱備份系統.

但是使用此方式在Linux 上(CentOS、Fedora),在1%的時候都會出現FAILED: MethodFault.summary,只能使用關機直接複製資料夾的方式備份........關機基本上是不太可能的,傷腦筋....

還是感謝大大提供的資訊,謝謝。

13
請問有大大試過Converter Standalone Client使用POWER-ON MACHINE過轉LINUX(CentOS)的系統嗎?Linux在ESXi內是開機狀態,每次轉到1%就出現FAILED: MethodFault.summary ,關機下才能轉.但是Windows系統確還是可以直接在VM開機下轉到另一個VM下.

14
如果安裝ESXi一直使用預設值,好像預設block只會設定1MB,這樣一個虛擬硬碟在建立的時候就會有最大只到256GB的限制.

1M => 256GB
2M => 512GB
4M => 1024GB
8M => 2048GB

如果已經使用安裝ESXi預設值,有辦法直接格式化改成block 8M 或 4M嗎?因為預設值安裝方式好像連系統都安裝在裡面,是不是只有重新安裝系統一途?

===============================

http://ithelp.ithome.com.tw/question/10048206#112725

感謝 raytracy 大大的協助

小弟使用第三種方式,使用windows畫面安裝,確定可行:
* 用安裝光碟片開機進入安裝歡迎畫面後, 按 ctrl-alt-F2 進入文字模式
* 用 ps | grep Xorg 查看一下 Xwindows 的 PID
* Kill 掉那個 Xorg,Kill掉該PID後,會出現畫面要您按ENTER重開機的訊息,這時候別管它,再按一次ctrl-alt-F2進入文字模式.
* cd /usr/lib/vmware/weasel
* vi fsset.py
* 找到 class vmfs3FileSystem(FileSystemType) 這行
* 將 blockSizeMB 後面的參數改成你要的 Block size, 例如: 1,2,4,8...
* 存檔
* cd /
* 執行 /bin/weasel

15
想把 Fedora 9 的 MAIL SERVER 上的USER帳號與 MAIL SERVER 上 USER 的 MAIL移轉到 CentOS 上需注意什麼?

目前我的想法是重新安裝CentOS並安裝PostFix等相關服務後,再把 Fedora 9 上的相關資料複製過來CentOS:

1. /etc/passwd, /etc/shadow, /etc/group 等與帳號有關的資料
2. /etc/mail, /etc/postfix/ 底下的所有檔案資料
3. /etc/aliases
4. /home
5. /var/spool/mail 底下的檔案與 /var/spool/postfix 郵件佇列檔案
6. 其它MAILSCANNER、MAILWATCH.............等設定檔

直接複製到新系統可行?會不會有版本上的差異造成問題?還是建議在CENTOS重新設定安裝過新系統?

mbox與maildir那種格式會比較好? 如果要使用OPEN WEBMAIL 好像必須要使用mbox格式才行.

另外想請教大大們,CentOS安裝 64Bit版好還是I386版好?

16
感謝814版大提供轉檔訊息,我也是沒一個轉成功,目前正使用大大說的這個選項再轉一次看看,靜候佳音^^

17
請問如果是使用者端問題,那您如何解決?砍帳號重建?

18
看了一下 Brazilfw 似乎也是 linux ... 也是 iptables
還要在 Brazilfw 多設
-i tun? -o internet -j nat
或用
-s 10.8.0.2

但問題是怎麼每次取得同介面或同 IP , 不然要動態改 iptables


網路上找到這篇,先試試看。

Here you should can connect with OpenVPN server thru VPN. However general web browsing will be accomplished with direct connections that bypass the VPN.
If you want to browse web thru VPN , please continue to follow the steps below.

1. Add the following directive to the server configuration file 'server.conf'
push "redirect-gateway def1"
push "dhcp-option DNS 168.95.1.1"

2. Setting NAT routing for VPN client on server
#vi /etc/openvpn/start-nat.sh
   #!/bin/bash

   ipt="/sbin/iptables"

   # Clean the all rules
   $ipt -F
   $ipt -X
   $ipt -t nat -F
   $ipt -t nat -X

   # Enable ip_forward
   echo "1" > /proc/sys/net/ipv4/ip_forward

   # For NAT routing
   $ipt -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
   $ipt -t nat -L

#cd /etc/openvpn
#./start-nat.sh
==============================================================================

還是不行,我對 iptables 看來要加強了,還是另外架一台 proxy server 讓openvpn 連回時透過proxy server 出去?這方式可行嗎?

19
上網是指瀏覽器的部份嗎?
封包流向台灣,再調整route and firewall , 即可

請問我連到 openvpn 後,抓到的IP是 10.8.0.2 GW 10.8.0.1

route print如下:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0         10.8.0.1        10.8.0.2       1
      10.10.100.0    255.255.255.0         10.8.0.1        10.8.0.2       1

可以正常連到 10.10.100.0網段。

但是如果我把DF GW設成10.8.0.1 如下,就整個不能連線,不知道是那邊出問題。

Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0         10.8.0.1        10.8.0.2       1
          0.0.0.0          0.0.0.0     10.10.10.254     10.10.10.39       30
      10.10.100.0    255.255.255.0         10.8.0.1        10.8.0.2       1

BrazilFW防火牆我試著全開了,還是不能透過 openvpn 的連線出去外面,tracert 168.95.1.1會卡在 10.8.0.1 之後的節點,但是 tracert 10.10.100.1 則會經過 10.8.0.1節點後可順利到達 10.10.100.1。

20
這篇文章是 Brazilfw 建置 OpenVPN Server 與 Windows XP 用戶端連入 VPN
http://www.mml.com.tw/block/forum/index.php?action=forum_topicdetail&page=forum_topicdetail&f=431&t=135224

想請教大家,openVPN Server架在台灣,如果是從大陸連線回台灣,有辦法讓上網也透過台灣上嗎?

21
Linux 討論版 / 請教FreeNAS幾個問題
« 於: 2010-03-03 13:52 »
請問如果使用FreeNAS將三顆硬碟用軟體建立的Raid 5,當其中一顆壞掉,那邊可以看到硬碟壞掉的訊息(無法像一些SERVER看燈號甚至於發MAIL通知)?又可以熱插拔嗎?又有自動線上Rebuilding嗎?就是換一顆新硬碟後系統會自動抓取並開始修復這顆硬碟嗎?

22
查了一下訊息,看起來一定要是255.255.255.252的組合,而且要符合下面的列表組合:
剛測試了一下,應該是如果brazilfw 內 OPENVPN,已經設定第一組 LAN to LAN,用掉了 10.8.0.1 與 10.8.0.2這組,如果我要再用一組 roadwarrior 讓CLIENT連線,則  SERVER VPN 與 CLIENT VPN 要用別組IP,我這邊是用 10.8.0.5與10.8.0.6這兩組,果然可以連線了!!

C:\>openvpn --show-valid-subnets
On Windows, point-to-point IP support (i.e. --dev tun)
is emulated by the TAP-Win32 driver.  The major limitation
imposed by this approach is that the --ifconfig local and
remote endpoints must be part of the same 255.255.255.252
subnet.  The following list shows examples of endpoint
pairs which satisfy this requirement.  Only the final
component of the IP address pairs is at issue.

As an example, the following option would be correct:
    --ifconfig 10.7.0.5 10.7.0.6 (on host A)
    --ifconfig 10.7.0.6 10.7.0.5 (on host B)
because [5,6] is part of the below list.

[  1,  2] [  5,  6] [  9, 10] [ 13, 14] [ 17, 18]
[ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38]
[ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58]
[ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78]
[ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98]
[101,102] [105,106] [109,110] [113,114] [117,118]
[121,122] [125,126] [129,130] [133,134] [137,138]
[141,142] [145,146] [149,150] [153,154] [157,158]
[161,162] [165,166] [169,170] [173,174] [177,178]
[181,182] [185,186] [189,190] [193,194] [197,198]
[201,202] [205,206] [209,210] [213,214] [217,218]
[221,222] [225,226] [229,230] [233,234] [237,238]
[241,242] [245,246] [249,250] [253,254]

23
各位大大好,我在VM機器內測試brazilfw 2.31.10 配上 OpenVPN使用下面教學,但是我發現我從XP連線第一次OK,手動斷線後要再連線就會連不上,要重新開機才可以,訊息上也沒顯示錯誤,不知道大大有遇到相同問題嗎?

XP
Client (example for RoadWarrior)模式

http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&bdsn=384


另外建立 OpenVPN,若同時建立 LAN TO LAN 與 XP CLIENT,OpenVPN 的虛擬網卡會有三個虛擬IP 10.8.0.1   10.8.0.2   10.8.0.3,但是我發現會無法建立 10.8.0.3的連線,看訊息是因為 subnet為 255.255.255.252 只能使用 .1與 .2,不知到要在那邊更改虛擬網卡的 subnet 設定?

連線錯誤訊息:
Tue Feb 02 11:11:36 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Tue Feb 02 11:11:36 2010 LZO compression initialized
Tue Feb 02 11:11:36 2010 There is a problem in your selection of --ifconfig endpoints [local=10.8.0.3, remote=10.8.0.1].  The local and remote VPN endpoints cannot use the first or last address within a given 255.255.255.252 subnet.  This is a limitation of --dev tun when used with the TAP-WIN32 driver.  Try 'openvpn --show-valid-subnets' option for more info.
Tue Feb 02 11:11:36 2010 Exiting

24
重點是,如果跑的好好的,為甚麼會需要還原到之前的狀態? 還原之前做了什麼,搞的需要還原?

是這樣的,使用群組原則管理在玩 GOP 規則,測試後不知怎麼的,整個DC怪怪的,就是再次開啟 群組原則管理 就異常的緩慢,才重新倒過系統。

然後第一次倒系統都修正好問題後,過沒幾天第二台DC就廢掉了,不能退出網域,所以這次是第二次重倒系統,就如同樓上大大說的,造成認證無效, 才會選用還原的方式.

25
先問問你自己之前做了些什麼

您好,上面有說喔,就是用 VM 的快照回復到以前的日期狀態,查google把一些該修正的都修正到測試系統PASS........

跑了兩天下來,我看 systemlog 又恢復正常了,只是上次回覆幾天後,第二台DC就出現異常,這次我在觀察看看,謝謝您的回覆。

26
請教一下,DC執行dcdiag.exe後出現failed test systemlog,是哪邊出問題了?我用測試VM倒回之前的日期,解決了大部分的問題,只剩下這個問題,不知道這個問題是否會影像DC運作?

Starting test: systemlog
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x0000168E
Time Generated: 01/09/2010 04:02:04
Event String: The dynamic registration of the DNS record
An Error Event occured. EventID: 0x40011006
Time Generated: 01/09/2010 04:23:33
(Event String could not be retrieved)
......................... PDC-VM failed test systemlog

27
抱歉,回的有點晚,不過我好像無法收到回應文章的通知訊息,我再看看那邊出問題。

感謝大大,我有空再來測試看看^^

28
想請教的是,有大大知道 若我在 /etc/MailScanner/filename.rules.conf  設定阻檔 *.zip 的檔案,有辦法做到例外嗎 ?例如白名單內的人要是寄送ZIP,則Mailscanner的檔案規則就放行不會阻檔?

29
請問各位大大,弟安裝了MailWatch後,每次開放完權限後沒多久又會有這個訊息,可見這個檔案會自動重新建立,把舊的蓋過去,想請教這個檔案是由啥程式來建立?又它的權限建立者與群組在那邊可以設定?謝謝。

/etc/MailScanner/bayes/bayes_journal, bayes db update ignored: 拒絕不符權限的操作

30
請教先進們,最近安裝好MailWatch後,MAIL都會收到 MailScanner 寄主旨為 "Problem Messages" 的信,請問這訊息的意思是?如果不想收到類似的訊息該怎麼做?

Archive:

Number of messages: 1
Tries Message Last Tried
===== ======= ==========
6 3C27457006C.AA225 Thu Aug 20 12:54:33 2009

--
MailScanner

頁: [1] 2 3 ... 5