реверс прокси прикрутить?
сертбот за прокси будет? хотя как угодно можно я думаю
Сертбот на самом реверс-прокси
ды вот нашел, надо было сразу погуглить,
не понимаю что человека смутило
++ у нас так и работает. правда у зимбры свой встроенный сертбот, которому надо скармливать ключи. а после некоторых апдейтов доверенных сертификатов пришлось потрахаться.
у зимбры серты испльзуются не только для https, но и для транспортных протоколов самого почтовика. так что там без вариантов
мне пришлось насиловать centos 7 на которой текущая зимбра. поставить там OpenSSL 1.1.1 и... все-равно на реверс-прокси сервере надо было начинать эти настройки. все остальные нормально жуют и не давятся.
я раз в год прошу руководство потратить 4к рублей на wildcard
я LE wildcard делаю
кстати, пишу потихоньку скрипт на баше, который грепает список списков рассылки и список групп распространения в AD, сравнивает MemberOf через comm и синхронизирует списки в обе стороны, чтобы рулить списками рассылок через группы распространения в AD. Если интересно, могу потом выложить
интересно. но почему баш? а на PS на самом серве?
Миша, ты икзибита пересмотрел?🤔
ты имеешь ввиду PS на DC? чтобы он удаленно из-под пользователя zimbra на линуксовом хосте выполнял zmprov?
вот этих ребят, ага
вообще да, пока ещё интересно))
почему бы нет. это не столь важно так то. а как это выглядит? на чистом баше? через команды смбклиента?
На чистом баше, беру данные из AD по ldaps при помощи ldapsearch, грепаю в массив, беру список рассылки с таким же именем на зимбре, грепаю в массив. Сравниваю списки....
кстати, какие мнения актуальны? стоит ли зимбровский ldap синкать с общим ldap сервером?
потому что баш, потому что на стороне почтовика и не надо доустанавливать ничего. а еще у меня к конским конструкциям PS идиосинкразия, хотя запросы ldpasearch тоже немаленькие получаются
Понял, вопросов нет, у PS немного своеобразный синтаксис
там и логика своеобразная
Ммм, вполне приемлемая
Обсуждают сегодня