Перейти к содержанию

Работа с системой

Обновить SSL-сертификаты

  1. Сгенерируйте новый SSL-сертификат.

  2. Перейдите в веб-интерфейс установщика по адресу http://:8888.

  3. Перейдите на вкладку НастройкиДоменные имена.

  4. Нажмите на кнопку Добавить сертификат:

    ssl

  5. Введите сертификат и ключ в открывшемся окне. Сертификат и ключ необходимо указать полностью, включая:

    -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----

    и

    -----BEGIN PRIVATE KEY----- и -----END PRIVATE KEY-----.

    Или нажмите на кнопку Выбрать файл и укажите путь к файлу с сертификатом .crt, а затем к файлу с ключом .key.

    Примечание

    Приватный ключ должен быть добавлен в открытом виде, без секретной фразы. Закодированный ключ отличается от открытого наличием слова ENCRYPTED: BEGIN ENCRYPTED PRIVATE KEY.

    ssl

  6. Нажмите на кнопку Сохранить.

  7. Перейдите на главную страницу веб-интерфейса установщика.

  8. Запустите автоматическую установку.

  9. Если сертификат не обновился, выполните шаг up_container для контейнеров pub*.

Чтобы проверить дату сертификата, выполните команду:

openssl x509 -enddate -noout -in /opt/mailOnPremise/dockerVolumes/pub1/nginx/certs/wildcard.e0.cert

Настроить обратную связь

По умолчанию все обращения пользователей поступают на адрес myteamsupport@USER-DOMAIN, через локальный SMTP-релей. Например, в случае домена example.com обращение поступит на адрес myteamsupport@example.com.

Выполните базовые настройки сервиса:

  1. Перейдите в веб-интерфейс установщика VK WorkSpace по адресу http://<company_domain>:8888.

  2. На главной странице нажмите Проекты и выберите vkteams.

    monitoring

  3. В списке настроек нажмите на krtek и заполните параметры:

    Параметр Описание Примеры
    from Обратный адрес для письма, формируемого системой в адрес технической поддержки test@ — обратный адрес будет test@USER-DOMAIN;

    test@example.com — обратный адрес будет test@example.com, независимо от домена пользователя;

    example@gmail.com
    rcpt_to Адрес получателей. Получателей может быть несколько [ 'test@' ] — получателем письма будет test@USER-DOMAIN

    [ 'test@', 'example@example.com' ] — получателями письма будут test@USER-DOMAIN и example@example.com
    subject Тема отправляемого письма
  4. Нажмите Сохранить настройки.

  5. На главной странице в строке состояния установки нажмите на кнопку меню и выберите Запустить проверку.

    settings

    После завершения проверки запустите автоустановку.

    Или на главной странице в веб-интерфейсе установщика нажмите на VK Teams для просмотра списка ролей. В списке ролей найдите роль apigwv2, перейдите в настройки, нажав monitoring, и запустите шаг up_container для применения изменений.

Примечание

В полях from и rcpt_to в адреса, оканчивающиеся символом @, автоматически подставляется домен пользователя.

Используйте расширенные настройки, если хотите отправлять обращения пользователей через отдельный SMTP-сервер с использованием авторизации.

Параметр Описание Значение / настройка по умолчанию Пример
host Адрес SMTP-сервера localhost smtp.gmail.com
port Порт SMTP-сервера 25 587
username Имя пользователя для авторизации на SMTP-сервере без авторизации example@gmail.com
password Пароль для авторизации на SMTP-сервере без авторизации
use_tls Форсировать использование TLS для SMTP-сервера выключено true

Отключить кэш файлов, передаваемых через сервис Go-files

Примечание

По умолчанию параметр включен.

Для повышения безопасности системы есть возможность отключить доступ к файлам через кэш сервиса Nginx. Это увеличит нагрузку на сервисы Go-files и Krueger.

Если не отключать кэш, максимальное время хранения файла в кэше 20 минут. После чего файл будет удален из кэша, если к нему не было обращений.

Для отключения кеша файлов:

  1. Перейдите в веб-интерфейс установщика VK WorkSpace по адресу http://<company_domain>:8888.

  2. На главной странице нажмите Проекты и выберите vkteams.

  3. В списке настроек нажмите на files.

  4. Установите переключатель параметра Кеш файлов в неактивное положение.

  5. Нажмите Сохранить настройки.

  6. На главной странице в строке состояния установки нажмите на кнопку меню и выберите Запустить проверку. После завершения проверки запустите автоустановку.

    Или на главной странице в веб-интерфейсе установщика нажмите на VK Teams для просмотра списка ролей. В списке ролей найдите роль apigwv2, перейдите в настройки и запустите для шаг up_container для применения изменений.

Добавить собственные правила фильтрования сетевого трафика

Если требуется добавить собственное правило в iptables, то сделать это можно стандартными средствами через команду iptables.

Например:

iptables -A INPUT -p tcp --dport 10050 -j ACCEPT

Сохранение правил необходимо выполнять с помощью скрипта:

/usr/local/bin/iptables-save-for-puppet.sh

Важно

Выполнять сохранение с помощью стандартной команды iptables-save нельзя.