Форум продуктов IBM Lotus

Продукты IBM Lotus => IBM Lotus Notes & Domino => Тема начата: L4ik от 08 Октябрь 2014, 17:21:41

Название: restrict some lotus notes users to send mesages outside of local domain
Отправлено: L4ik от 08 Октябрь 2014, 17:21:41
allow some lotus notes addresses to send messages ONLY to the addreses that are in my local domain.
Название: restrict some lotus notes users to send mesages outside of local domain
Отправлено: Maxxx от 29 Октябрь 2014, 12:17:21
описание "проблемы" умиляет до слез.
Название: restrict some lotus notes users to send mesages outside of local domain
Отправлено: L4ik от 11 Ноябрь 2014, 10:37:27
проблема заключается в том, что у меня около 300 lotus аддрессов (address1/my domain/parent domain, ... addressn/my domain/parent domain). мне жизнено необхадимо чтоб только группа Allowed могла посылать письма вне нашего домена (to address/parent domain).
я добавила эту группу в "Allow messages only from the following Notes addresses to be sent to the Internet" field in the Configuration Settings ---> Router/SMTP ---> Restrictions & Controls ---> SMTP Outbound Controls но бестолку.
Название: restrict some lotus notes users to send mesages outside of local domain
Отправлено: Maxxx от 19 Ноябрь 2014, 15:58:47
А откуда Вы знаете, что бестолку? Ошибки какие-то есть? Что-то возвращается пользователям? И в каком формате в группе Allowed прописаны пользователи? В Notes формате или Internet E-mail?
Название: restrict some lotus notes users to send mesages outside of local domain
Отправлено: L4ik от 19 Ноябрь 2014, 16:54:30
все пользователи, даже те, которые не находятся в группе Allowed, продолжают посылать письма на любой адрес. В Группа Allowed(Mail only) прописаны адреса в Notes формате.
 А что, если сделать таким образом: в Config Doc создать Server Rule, который будет запрещать обработку сообщений, при выполнении следующих условий:
- адрес отправителя содержит Company1( наша организация),
&
- адрес отправителя не равен адресу пользователя из группы Allowed,
&
- адрес получателя не содержит Company1.

 Как идея?
Название: restrict some lotus notes users to send mesages outside of local domain
Отправлено: Maxxx от 20 Ноябрь 2014, 10:03:10
Плохая идея. потому как серверные почтовые правила сильно нагружают роутер и обработка писем становится медленнее.
А для того, чтобы пользователи отправляли письма наружу, необходимо группу Allowed добавить в Allow messages only from the following Notes addresses to be sent to the Internet: документ конфигурации сервер, а не в то поле, куда вы добавили.

Поле Allow messages only from the following Notes addresses to be sent to the Internet

Имена пользователей Notes, от которых Domino будет принимать
почту, предназначенную для доставки Интернет адресатам за
пределы вашего Интернет домена. Если это поле содержит значение,
Domino будет принимать почту только от указанных в этом поле
пользователей Notes. Почта, от любых других пользователей Notes
не будет приниматься. Сообщения будут возвращены отправителям.
Введите в поле полные адреса Notes в формате User/Org_unt/RU
или укажите имя группы Notes, членам которой вы хотите
разрешить посылать Интернет почту за пределы локального
Интернет домена. Domino может решить имена групп
пользователей, только если имя группы хранится в первичном
каталоге сервера  Domino Directory

Поле Allow messages only from the following Internet addresses to be sent to the Internet

Интернет адреса локального Интернет домена (в формате RFC 821),
от которых Domino будет принимать почту, предназначенную для
доставки Интернет адресатам за пределы вашего Интернет домена.
Если это поле содержит значение, Domino будет принимать почту
только от указанных в этом поле адресатов. Почта от любых других
адресатов будет отклоняться и возвращаться отправителю.
Указывайте Интернет адреса в формате user@domain.com или
используйте для этого имена Notes групп, содержащих список
Интернет адресов. Domino может решать имена групп
пользователей, только если имя группы хранится в первичном
каталоге сервера Domino.
Применение групповых символов не разрешается. Например,
применение значений *acme.com или acme.com неприемлемо для
этого поля.
Имена групп не могут содержать части имени домена или точку (.).
Например, запись с именем группы DenyMail применима, но группы
с именами deny.iris.com или denymail@iris нет.

Для чего нужны вроде два одинаковых по смыслу поля, но по разному применению, объяснять думаю не стоит.
Название: restrict some lotus notes users to send mesages outside of local domain
Отправлено: Maxxx от 20 Ноябрь 2014, 12:00:43
В Группа Allowed(Mail only) прописаны адреса в Notes формате.

и тип группы неверный. Доложен быть Multi-purpose
Плюс, после добавления группы в конфигурацию сервера, необходим перезапуск задачи Router (возможно и SMTP)