LINUX.ORG.RU
ФорумTalks

Кто тут говорил про «работает из коробки»

 , ,


1

3

Решил завершить переезд почтового ящика из «старой» компании в «новую». В старой всё типа правильно и красиво - AD, Exchange, корпоротивный онтивирус, корпоротивный антиспам, Outlook Web Access, LYNC, IIS, ISA, SharePoint, ФПСУ, Checkpoint и прочие «все понты». В «новом» сплошь и рядом «наколенные поделки склееные скотчем» - centos, 389-ds, dovecot, sendmail, spamassassin, roundcube, ejabberd, apache, owncloud, openvpn и т.п.

История развертывания этого решения «склееного скотчем» - отдельная песня (пролезть через корпоративные файрволы и прокси с невменяемыми упертыми безопасниками это вообще было «что-то с чем-то»), но тем не менее я заставил это всё работать. Дело встало за малым - написать серверное правило для Exchange чтобы перенаправить всю почту с «интегрированного решения microsoft» на новую инфраструктуру.

1. Outlook не позволяет создавать серверные правила. Вообще. Только клиентские.

2. Ладно, хрен с ним. Firefox, иду на Oultook WebAccess... Опа! Нет возможности создать серверное правило. Типа нужен IE.

3. Ну а может Chrome поможет? Открываю в Chrome (а ндо сказать, что LANGUAGE у меня en_US.UTF-8, а LC_TIME ru_RU.UTF-8), и вижу вместо русских букв в названиях IMAPовских фолдеров знаки вопроса. На дворе 2013 год входит в завершающую фазу, а «корпоративные решения» до сих пор не осилили UTF-8 в веб-интерфейсе.

4. Ну и пофиг. IE - так IE. Логинюсь в виртуалку, открываю OWA... Опа! Вверху страницы жизнерадостно отображается XML'ный ответ сервера полученный из XMLHttpRequest. Ни одна ссылка не нажимается, письма не читаются, работает только «Выход».

5. Обращаюсь к местному MCSE - в чём дело, что за дела? Получаю ответ, что «наш exchange несовместим с IE10» (у самого MCSE тоже IE10, и тоже нихрена не работает). У меня начинается истерическое хихиканье, и я начинаю судорожно думать где бы взять IE постарее.

6. Нахожу IE9 на одном из компов с WinXP (один из четёх последних в отделе). Запускаем IE, лезем на OWA. Вы думаете, оно заработало? Фиг вам! Показывается страничка логина, вводим домен\юзер и пароль, оно две минуты крутит курсором и говорит «чувааак, а мне не удалось подключиться!»

Сижу и думаю: вот же блин - у них почта безвозвратно пропадает в антивирусе и антиспаме, их почтовик не поддерживает ни одного стандартного протокола типа IMAP или POP3 (только exchange MAPI, да), у них нельзя создать серверных правил, их веб-интерфейс работает только в неродных браузерах (и то с ограничениями). И это называется «работает» и «из коробки»???

★★★★★

Ответ на: комментарий от no-dashi

А, ну значит изначально я был прав: задача администрирования сервера не решается средствами клиентского софта. Возмутительно!
Чувак, ну что ж ты жирный-то такой, а.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)
Ответ на: комментарий от no-dashi

у него тоже низрена не работает

Вот ему руки и чини. И голову тоже.
Я фигею, ребята: у вас куплено софта на стопицот нефти, причем не работает одна из ключевых его частей, а вы сидите на жопе ровно типа это так и надо.

thesis ★★★★★
()
Ответ на: комментарий от no-dashi

А местные админы не могут их разрешить, поскольку прав на администрирование эксчейнджа у них нет, всем рулят Microsoft Services которых наняли специально для поддержки всей этой «интегрированной» фигни.

Проблема-то похоже организационная, а не софтовая, при чем тут тогда работает или нет из коробки?

Как бы не относиться к продукции MS, но если нет прав на администрирование о чем тут говорить? Если в линуксе отобрать права у админа, все эти довекоты с сендмылами тоже не здорово-то понастраиваешь.

Если Microsoft Services специально наняли, платят им деньги, значит с них и надо потребовать удовлетворить хотелки нанимателя по перенаправлению почты и т.п. И вот если они не справятся или не захотят, тогда и сабж.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Проблема-то похоже организационная, а не софтовая, при чем тут тогда работает или нет из коробки?

Проблема в том, что OWA из «старых» эксчейнджей, не работает с новыми IE. Проблема в том, что OWA неполнофункционален с не-IE. Проблема в том, что новый эксчейндж не работает со старыми Outlook'ами.

То есть обновить OWA отдельно нельзя, потому что надо обновить Excahnge. Обновить Exchange нельзя, поскольку сломают «старые» Outlook. Обновить Outlook нельзя, потому что они перестанут работать со «старыми» Exchange, и вообще Outlook это часть Office, и обновить его не обновив Office опять таки нельзя.

Поэтому внезапно, ничего обновить нельзя, поскольку это сломает всё остальное. Вот такое вот «работает из коробки» :-)

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от praseodim

Так что, вся такая замечательная «интеграция» на закрытых протоколах и проприетарных спецификациях однажды приводит к тому, что инфраструктура перестает развиваться, а сломавшиеся компоненты невозможно починить, поскольку их починка ломает ещё кучу всего.

Зато «из коробки» и «нет нужды красноглазить».

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от no-dashi

То есть за тривиальнейшей задачей надо приходить к администратору сервера.

Ну кстати для гос контор и прочих крупных это плюс. Труднее рабочую почту сливать будет =)

tazhate ★★★★★
()
Ответ на: комментарий от no-dashi

Ыыы... И юзеры, чтобы включить перенаправление сосвоего майлбокса, должны логиниться в консоль управления сервера???? Да вы укурены :-)

Юзеры должны создать заявку на добавления правила на сервер, а админы уже запилят правило в течении SLA для этого типа заявок.

Юзерское правило на то и юзерское, что нехрен ему на сервер лезть. На клиенте пусть работает, все логично. А на сервер правила умные дяди должны добавлять, а не юзеры.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Юзерское правило на то и юзерское, что нехрен ему на сервер лезть

Юзерское оно потому, что его задает юзер. А работать оно должно вне зависимости от наличия подключения юзерской клиентской программы, поэтому оно должно храниться на сервера и выполняться в контексте юзерских привилегий.

Юзеры должны создать заявку на добавления правила на сервер

Такими темпами можно договриться до того, не нужны всяческие API типа ODBC и инструменты типа crontab, fsck и тому подобные.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от no-dashi

Юзерское оно потому, что его задает юзер. А работать оно должно вне зависимости от наличия подключения юзерской клиентской программы, поэтому оно должно храниться на сервера и выполняться в контексте юзерских привилегий.

А в линуксе такое можно сделать без админского доступа к серверу? В какой технологии?

Кстати с OWA проблем никогда не имел, даже при входе со смартфона работает. А уж с файрфокса, с линукса, из дома - никаких проблем.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от Loki13

А в линуксе такое можно сделать без админского доступа к серверу?

Перенаправление почты из ящика? Да, можно, man .forward

Kosyak ★★★★
()
Ответ на: комментарий от no-dashi


Ну дык OWA. Не работает OWA - чинить руки

Майкрософту?


Захожу на OWA с винды, линукса, даже с телефона. Так что руки кому-то точно надо чинить

MyFreedom ★★★
()
Ответ на: комментарий от Kosyak

Да, можно, man .forward

Из ящика на удаленном сервере ?

TEX ★★★
()
Ответ на: комментарий от yu-boot

Нет, это у нас так фанат opensource переводил офис на открытые решения. Почту на postfix+весь обвес и домен на samba... После этого он стал работать массажистом, с IT не сложилось ибо.

Ну самба вместо ад-сервера для вендоклиентов это понятно мазохизм (хотя для файлопомоек и клиентов говноада пойдет). Но зачем приписывать его мудачество к opensource smtp/imap?

steemandlinux ★★★★★
()
Ответ на: комментарий от steemandlinux

Потому, что это общее место. Вместо готового «плохого проприетарного» решения такой чудик разворачивает «хороший открытый» обрубок, а в случае претензий катается по полу, сучит ножками и вопит «НИНУЖНО!!!!!!»

yu-boot ★★★★
()
Ответ на: комментарий от Loki13

Мелкософтовские веб-интерфейсы работают пока с них не спросишь чуть больше стандартного, а дальше вылазит окошко с предложением сохранить файл indiancode.dll

steemandlinux ★★★★★
()
Ответ на: комментарий от yu-boot

Ты правда думаешь, что в линуксе для нового сотрудника не так же? =)

tazhate ★★★★★
()
Ответ на: комментарий от yu-boot

Я поднял суммарно больше 100 почтовых серверов на линуксе. И все претензии (если таковые были) - устранены.
Может пора вылезти из своих потных фантазий?

tazhate ★★★★★
()
Ответ на: комментарий от yu-boot

Это же недоказуемо ,сам понимаешь ;)

Еще как доказуемо. Как минимум, по резюме на hh. Плюс никто не мешает спросить вопросы, ыгы.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Как минимум, по резюме на hh

Что там, «сделаю почтовик за 5 минут на скриптах по айпишнику на уровне ядра»? :)

yu-boot ★★★★
()
Ответ на: комментарий от yu-boot

Что там, «сделаю почтовик за 5 минут на скриптах по айпишнику на уровне ядра»? :)

Нет, там просто большой опыт в сфере и уже много лет ;)

tazhate ★★★★★
()
Ответ на: комментарий от Loki13

А в линуксе такое можно сделать без админского доступа к серверу? В какой технологии?

sieve

uspen ★★★★★
()
Ответ на: комментарий от Kosyak

Перенаправление почты из ящика? Да, можно, man .forward

Так это на клиенте, а ТС на сервере хочет правило

Loki13 ★★★★★
()

у меня работает корпоративный exchange по imap и даже по mapi через evolution

chg ★★★★★
()

Сорри за оффтоп

корпоративные файрволы и прокси

Такое ощущение, что их развёртывают поколения укурков. То есть один укурок начинает, увольняется, приходит следующий, вносит свою лепту. И так далее.

Deleted
()
Ответ на: комментарий от yu-boot

Да, то ли дело в линуксе - никаких буржуйских излишеств, голый pop3/smtp, по отдельной учётке на каждый сервис, пароли плэйнтекстом в MySQL...

Нормальная Windows-сеть это когда приходит новый сотрудник, логинится в первый раз, запускает Outlook и видит свой персональный ящик в Exchange. Без каких-либо донастроек.

Ещё один идиот, решивший, что службу каталогов MS придумал. Почитай, что ли, про LDAP.

Black_Shadow ★★★★★
()

Будь добр, зашвырни эту историю успеха на ithappens.

Programmist11180 ★★★
()
Ответ на: комментарий от Deleted

А я то думаю, чего это в конце второго сезона тачка бабахнула, а это оказывается США перевели инфраструктуру на иксчендж. =)

daemonpnz ★★★★★
()
Ответ на: комментарий от MyFreedom

Ты читать не умеешь? Не «зайти», а «создать выполняющееся на сервере юзерское правило». Какие слова из этог опредложения тебе непонятны?

no-dashi ★★★★★
() автор топика

Продолжение банкета: на OWA я прорвался - зашел IE10, затем включил режим совместимости (причем, &^%$*, включать режим совместимотси надо ПОСЛЕ успешного логина, иначе нифига не залогинится!!!) и создал правило. Правило гласит (с точки зрения Outlook) «переслать сообщение на ***@newdomain.com, затем поместить его в „Удаленные“ и остановить обработку».

Всё вроде нормально, кроме одной «мелочи» - письмо перемещается в удаленные, дальнейшая его обработка заканчивается. А собственно пересылки не происходит. Вообще. Письмо тупо исчезает.

Такого эпичного, невероятного и лютого п...ца я ещё не видел.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от OperaSoftvvare

++
непонятно, почему таких чудо админов до сих пор не выгнали

xtraeft ★★☆☆
()
Ответ на: комментарий от no-dashi

Enjoy your M$. А по первому каналу (да-да, зомбоящик не нужен) только что шла передача про гения Билли. =)

daemonpnz ★★★★★
()
Ответ на: комментарий от Black_Shadow

службу каталогов MS придумал

Ещё один идиот, решивший, что кого-то интересует, кто что придумал.

Важно, кто довёл до блеска и предоставил готовое решение. За остальное как-то не платят.

yu-boot ★★★★
()
Ответ на: комментарий от yu-boot

Ты тут один из главных альтернативно одарённых, который кичиться своим невежеством, незамечая и судя по всему не зная, что такое LDAP и иже с ним.

daemonpnz ★★★★★
()

здравствуйте!

у нас все работало, но лялихоадмин решил придумать геморрой и у него получилось!

честь ему и хвала!

а теперь вопрос: как заставить всю эту херню работать так, как было раньше?

Rastafarra ★★★★
()
Ответ на: комментарий от daemonpnz

«Детям объяснили, что взрослые, которые смотрят Петросяна — это очень глупо, и дали детям дешевый доступ в интернет. Дети смеются над взрослыми, которые смотрят Петросяна, сами при этом сидя в Интернете и читая про взрослых и Петросяна. «По два часа в день смотреть Аншлаг, гыгы, лоооол, во чудаки» — пишет, ритмично рефреша браузер, мальчик, который проводит на форумах по 12-14 часов в сутки.» (почти (c))

yu-boot ★★★★
()
Ответ на: комментарий от yu-boot

Полный аналог AD с политиками и т.д

Опиши хоть чо там в этом твоем АД.
А то я прозреваю, что тот же zentyal прекрасно справляется с большей частью подобных задач.

tazhate ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.