• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

установка нового сервера организации

  • Автор темы Konstantin1984
  • Дата начала
K

Konstantin1984

В общем начну с самого начала. ( сервер Lotus Domino 6.5.5)
есть рабочий сервер. srv/ru. (т.е. сервер srv домен ru)
необходимо настроить новый сервер в доп. офисе данной фирмы. ofcsrv/dop/ru (т.е. имя сервера ofcsrv домен dop/ru)
вопрос: какие сертификаты нужны от родительского сервера? (srv/ru)
т.е. что нужно сделать? зарегистрировать новый сервер или организацию или организейшн юнит?

как сделал я:
1. зарегистрировал организейшн юнит (dop) на родительском сервере srv/ru/
2. установил новыйй сервер ofcsrv/dop/ru, где при первом запуске при запросе организации сервера подсунул этот сертификат. (dop.id)
3. смутило то, что в итоговом окне проверки (установки сервера) было написано назание сервера ofcsrv/ru (вместо желаемого ofcsrv/dop/ru). но всё же сервер я установил.

при старте сервер определяет себя как ofcsrv/dop/ru, а свой домен как dop.

в итоге сервера коннектятся и репликации проходят на ура, а вот с маршрутизацией почты беда. с родительского сервера (srv/ru) на новый сервер (ofcsrv/dop/ru) она идёт нормально, а вот если почту посылать в обратную сторону - она зацикливается.
и маршрутизатор крутит её на своём сервере (ofcsrv/dop/ru). и соответственно почта с сервера не уходит, а маршрутизатор пишет, что доставка провалена.
подозрение что сервер (ofcsrv/dop/ru) считает, что он сам находится в домене (ru),и соответственно не отсылает их на сервер (srv/ru), а ищет пользователей у себя.

в чём может быть дело?
я грешу на то, что я не правильно его зарегистрировал...
как быть и что делать?

P.S.между серверами используется маршрутизация нотес. документы коннкшн настроены правильно. использование другой маршрутизации невозможно.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
7
Для начала тебе надо разобраться что такое домен в лотосовых терминах
name/OU/OU/OU.../O@домен
Домен это текст, не прописанный в id, который может быть легко изменен в серверном документе. Все остальное - прописано с сертификате.
Исходя из этого, у тебя два сервера в одной организации. А вот домен у них один?
Посмотри в документе пользователя, которому ты посылаешь письмо, в каком домене он находится.
 
K

Konstantin1984

Для начала тебе надо разобраться что такое домен в лотосовых терминах
name/OU/OU/OU.../O@домен
Домен это текст, не прописанный в id, который может быть легко изменен в серверном документе. Все остальное - прописано с сертификате.
Исходя из этого, у тебя два сервера в одной организации. А вот домен у них один?
Посмотри в документе пользователя, которому ты посылаешь письмо, в каком домене он находится.

домен у них разный.
один сервер: srv/gov
другой сервер: dopsrv/sales/gov
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
7
А ты доменные документы создал?
Как у тебя первый сервер знает как раутить почту во второй домен?
Какой адрес ты используешь, когда посылаешь почту со второго сервера? Сервер понимает, что этот адрес не в его домене?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!