Сообщество - Лига Сисадминов

Лига Сисадминов

2 419 постов 18 940 подписчиков

Популярные теги в сообществе:

16

Миграция Postfix

День добрый. У меня есть древнейший сервачок на FreeBSD, на котором настроена связка Postfix+Dovecot. Настало время обновляться. Подскажите, возможно ли Postfix перетащить на какой-то другой продукт, сохранив все почтовые ящики?

533

Рубрика Awesome Open Source ч.1

Всем доброго времени суток!

Меня зовут Денис, я работаю системным администратором в ИТ - аутсорс компании, решил начать делиться интересными проектами и решениями из мира Open Source на которые натыкаюсь, или использую в своей работе.
Не знаю что из этого получиться, но поехали!)

1. Начнем с надеюсь уже известного всем проекта - Ventoy

Ventoy — это инструмент с открытым исходным кодом, для создания загрузочного USB-накопителя без потери данных, для файлов ISO/WIM/IMG/VHD(x)/EFI.

С Ventoy - вам не нужно снова и снова форматировать флешку, вам просто нужно скопировать файлы образов ISO/WIM/IMG/VHD(x)/EFI на USB-накопитель и загрузиться с него.

Также есть возможность просматривать файлы ISO/WIM/IMG/VHD(x)/EFI на локальном диске компьютера и загружать их в x86 Legacy BIOS, IA32 UEFI, x86_64 UEFI, ARM64 UEFI и MIPS64EL UEFI
Протестировано более 940 файлов ISO.

Более подробно предлагаю ознакомиться:

GitHub

Сайт

2. Далее на очереди не менее известный проект по пробиву ников на более  чем 350 соц. сетях и форумах - Sherlock

Ставится в несколько команд, есть готовый Docker контейнер.


Более подробно предлагаю ознакомиться:

GitHub

3. Последний из тройки нашего Awesome подбора, проект для обхода блокировок провайдера на Windows под названием - GoodbyeDPI

GoodbyeDPI - умеет блокировать пакеты с перенаправлением от пассивного DPI, заменять Host на hoSt, удалять пробел между двоеточием и значением хоста в заголовке Host, «фрагментировать» HTTP и HTTPS-пакеты (устанавливать TCP Window Size), и добавлять дополнительный пробел между HTTP-методом и путем.


Более подробно предлагаю ознакомиться:

GitHub

Пост автора на Habr


На этом хочу закончить подборку Awesome, прошу прощение за оформление, буду стараться повышать качество постов в дальнейшем.

Если вы знаете какие-то интересные проекты связанные с Open Source решениями, буду рад их увидеть в комментариях.

Так же хочу сразу предупредить, вы сами уже увидели как проекты с открытым исходным кодом могут навредить на волне последних событий в мире, поэтому использование всех приведенных проектов на свой страх и риск.


P.S. Благодарю за потраченное время на чтение и всем желаю доброго времени суток!)

Показать полностью 3
1171

Как я в школе интернет-провайдером работал

Сразу скажу, что я не из нормальных людей, поэтому статься может показаться вам каким-то бредом.
В классе 7-м, я раздавал интернет своим одноклассникам за небольшие деньги. Сначала это была простая раздача мобильного интернета по Wi-Fi, что умеет делать каждый смартфон. Но мне была интересна тема интернет-провайдерства, как это всё устроено и т.д. Поэтому я начал разработку что-то типа интернет-провайдера с биллингом в своем классе. Не буду тут расписывать процесс разработки, множественные изменения и преобразования моей сети. В общем, напишу, до чего я дошел спустя 2 с лишним года постепенного развития сети (после чего проект закрылся)...

1. Я носил в своем рюкзаке маршрутизатор Mikrotik hAP lite mini (вроде, самое простое и дешевое решение от микротик). Он питался от PowerBank. Много места в рюкзаке это оборудование не занимало. Для чего это нужно было? Mikrotik раздавал основную сеть Wi-Fi для пользователей, но пропускал только тех, которых позволял пропускать так называемый биллинг, с которым общался Mikrotik. Еще он сообщал биллингу о подключениях устройств к сети. О биллинге ниже.

2. Да, у меня был собственный биллинг. Он был написан вручную на скриптах Python, работал на бесплатном VPS. У каждого пользователя моей сети был аккаунт, к которому привязан MAC-адрес устройства. Работало примерно так: если баланс пользователя ниже абонентской платы (т.е. баланса не хватит, чтобы оплатить еще один период), то аккаунт блокируется, а как только баланс равен или превышает величину абонентской платы - блокировка снимается. Что происходит при блокировке и разблокировке? При блокировке аккаунта, биллинг посылает Микротику команду, чтобы он удалил адрес данного устройства (тот, что привязан к аккаунту) из белого списка MAC-адресов Wi-Fi. Пользователь больше не может подключиться к нашей сети. При разблокировке происходит все наоборот - адрес добавляется в белый список, пользователь получает доступ к Wi-Fi.
Mikrotik так же сообщал биллингу о подключении/отключении устройств. Если у пользователя не оплачен период, то при подключении его устройства к сети оплачивался новый период, с баланса снималась сумма за период (абонентская плата).

3. Функционировал чат-бот в Телеграм. Собственно, там была панель управления для админа (внесение оплат, регистрация аккаунтов и т.п.).

Были функции и для пользователей сети, такие как просмотр своего баланса, статуса, учётных данных, взятие обещанного платежа и смена MAC-адреса.

Бот так же был написан на языке Python.


И это все работало в пределах одного небольшого класса, среди своих одноклассников. Если вам кажется это странным - перечитайте первое предложение статьи. А вообще, я делал это ради своего удовольствия, это как хобби. Мне нравилось постоянно развивать этот проект, наблюдать за его работой. Да и это значительно упрощало учет пользователей: все происходило автоматически. Мне только нужно было вносить оплаты через бота, что занимало несколько секунд. Много ли я заработал? Копейки. Стоимость моего интернета была очень дешевая, да и средний онлайн был 2-3 человека всего. Но цель была не в заработке, а в самом процессе=).

Показать полностью 3
1770

Бесплатный KMS сервер1

Для активации корпоративных лицензий Microsoft в локальной сети организации рекомендуют использовать KMS сервер. Сервер многопользовательской активации KMS позволяет активировать продукты Microsoft Windows и Office без доступа в Интернет. Принцип активации такой, клиент подключившись к сети организации, выполняет запрос к серверу DNS, на предмет наличия записи SRV_VLMCS._TCP и если такая запись имеется, то клиент отправляет запрос KMS серверу для активации. Если запись в DNS сервере отсутствует или же в организации отсутствует DNS сервер, то сервер активации на клиенте указывается вручную. Для проверки наличия DNS записи необходимо ввести команду nslookup -type=srv _vlmcs._tcp. Далее сервер активации, в зависимости от установленного KMS ключа, либо активирует лицензию на 180 дней, либо нет. Через 180 дней процедура активации повторяется, хотя клиенты по умолчанию пытаются возобновить активацию через каждые семь дней. После возобновления активации клиента отсчет срока активации начинается заново. Установленный KMS ключ на сервере может активировать нижестоящие версии продуктов Microsoft. Таблицу активации клиентов можно посмотреть здесь. Можно активировать и вышестоящие версии, но для этого на сервере потребуется установить необходимые обновления.

Чтобы развернуть сервер KMS необходимо иметь ключ узла KMS, который можно найти в личном кабинете с корпоративными лицензиями. При установке ключа на сервере активации потребуется доступ в Интернет для проверки его на серверах Microsoft. Потом уже доступ в Интернет можно отключить. Таким ключом на сервере можно активировать большое количество клиентов, даже превышающее количество имеющихся лицензий в организации. Все было замечательно, до поры до времени, пока мир не сошел с ума. Microsoft начала сворачивать свою деятельность на территории РФ и кинула корпоративных клиентов, а потом и еще обычных пользователей. Ключи узла KMS заблокированы на серверах Microsoft и по телефону их активировать тоже теперь не возможно, даже если прикинуться жителем Казахстана. Блокировка скорее всего происходит по принадлежности ключа к территории РФ. Все ключи в моей организации оказались заблокированы. Так мы жили месяца три с не активированными лицензиями.

Отношения с Microsoft уже испорчены, поэтому мне и карты в руки. В этой жизни пока сам не возьмешься, никто тебе подарков не сделает (С). Хотелось понять есть ли какой-нибудь способ наказать Microsoft за подлость с их стороны. Ответ я нашел очень быстро. В сети, на гитхабе, есть проект под названием vlmcsd. Господа, это просто подарок для халявщиков. VLMCSD - это KMS эмулятор с открытым кодом, разработанный на C и работающий на таких ОС как Linux, FreeBSD, Solaris, Minix, Mac OS, iOS и Windows. На данный момент эмулятор поддерживает версии протоколов KMS 4, 5 и 6. Сам эмулятор можно скомпилировать из исходников или же воспользоваться уже готовыми бинарниками. Настройка и запуск KMS сервера займет совсем немного времени.

Опишу процесс поднятия KMS узла на Debian и Alpine.

Скачиваем архив с бинарниками

wget -O vlmcsd-1113.tar.gz https://github.com/Wind4/vlmcsd/releases/download/svn1113/bi...

Распаковываем архив

tar -C vlmcsd-1113 -xvf vlmcsd-1113.tar.gz.

Так же еще необходимо скачать пару файлов

wget -O vlmcds.ini https://github.com/Wind4/vlmcsd/raw/master/etc/vlmcsd.ini

wget -O vlmcsd.kmd https://github.com/Wind4/vlmcsd/raw/master/etc/vlmcsd.kmd.

Создаем каталог mkdir -p /opt/vlmcsd. Копируем туда файлы

cp vlmcsd.{ini, kmd} /opt/vlmcsd/

cp vlmcsd-1113/binaries/Linux/intel/glibc/vlmcsd-x64-glibc /opt/vlmcsd/vlmcsd

Для Alpine необходимо скопировать следующий бинарник

cp vlmcsd-1113/binaries/Linux/static/vlmcsd-x64-musl-static /opt/vlmcsd/vlmcsd.

Далее лучше всего создать пользователя, с правами которого будет запускаться демон

useradd -s /sbin/nologin -d /run/vlmcsd/ -m -r vlmcsd.

В Alpine команда выглядит следующим образом

adduser -S -h /run/vlmcsd vlmcsd.

Раздаем пользователю vlmcsd права на каталог

chown -R vlmcsd:vlmcsd /opt/vlmcsd

В Alpine команда следующая

chown -R vlmcsd:nogroup /opt/vlmcsd

Необходимо еще создать файл для логов

touch /var/log/vlmcsd.log

Раздаем права на vlmcsd.log

chown vlmcsd:vlmcsd /var/log/vlmcsd.log

Для Alpine

chwon vlmcsd:nogroup /var/log/vlmcsd.log.

Рекомендую немного отредактировать файл настроек vlmcsd.ini. Я прописал такие настройки:


Listen = 192.168.88.10:1688

PidFile = /var/run/vlmcsd/vlmcsd.pid

KmsData = /opt/vlmcsd/vlmcsd.kmd

LogFile = /var/log/vlmcsd.log

User = vlmcsd

Для Debian осталось написать systemd unit для запуска демона. Создаем файл touch /etc/systemd/system/vlmcsd.service и прописываем в нем такие строки:


[Unit]

Description=Microsoft KMS Server

After=network-online.target

Wants=network-online.target

[Service]

Type=forking

ExecStart=/opt/vlmcsd/vlmcsd -i /opt/vlmcsd/vlmcsd.ini

[Install]

WantedBy=multi-user.target

Теперь можно запускать KMS сервер systemctl start vlmcsd и проверить статус systemctl status vlmcsd. На выхлопе должно получиться следующее:

Бесплатный KMS сервер

Также можно проверить статус порта netstat -tunlp | grep vlmcsd. Картина должна быть следующей:

tcp 0 0 192.168.88.10:1688 0.0.0.0:* LISTEN 1466/vlmcsd

Для Alpine необходимо написать init script. Создаем файл touch /etc/init.d/vlmcsd и раздаем на него права chown root:root /etc/init.d/vlmcsd и chmod 755 /etc/init.d/vlmcsd. Добавляем в него такие строчки:

#!/sbin/openrc-run

name="VLMCSD"

description="Microsoft KMS Server"

command="/opt/vlmcsd/vlmcsd"

command_args="-i /opt/vlmcsd/vlmcsd.ini"

depend() {

need net

}

Можно запускать service vlmcsd start и проверить статус service vlmcsd status. Статус запуска должен быть started. Так же можно проверить статус порта netstat -tunlp | grep vlmcsd.

Сервер KMS запущен, осталось рассказать клиентам куда ходить им за активацией. В случае наличии в организации DNS сервера необходимо будет для начала создать A запись указывающую на IP адрес KMS сервера. Далее необходимо в зоне прямого просмотра создать SRV запись с названием сервиса _VLMCS, протоколом _tcp, номером порта 1688 и указать FQDN сервера KMS.

При наличии DNS сервера и записи, клиенты начнут запрашивать активацию на KMS сервере. Для активации на клиентах должен быть установлен GVLK ключ.

Для Windows ключ устанавливается командой slmgr /ipk GVLK_KEY.

Для Office необходимо в директории с установленным Office (например C:\Program Files\Microsoft Office\Office16) запустить cscript ospp.vbs /inpkey:GVLK_KEY.

Для ручного указания KMS сервера на клиенте для Windows необходимо ввести команду slmgr /skms KMS_SRV:Port.

Для Office команда будет следующая script ospp.vbs /sethst:KMS_SRV /setprt:Port.

Ну и проверить статус активации на клиенте для Windows slmgr /dlv,для Office cscript ospp.vbs /dstatus.

GVLK ключи для Windows корпорация Microsoft выкладывает в свободном доступе, как и для Office 2016/2019/2021. Для Office 2010/2013 ключей GVLK я на сайтах Microsoft не нашел поэтому выложу здесь.

Office 2010 GVLK:

Office Professional Plus 2010 VYBBJ-TRJPB-QFQRF-QFT4D-H3GVB

Office Standard 2010 V7QKV-4XVVR-XYV4D-F7DFM-8R6BM

Office Home and Business 2010 D6QFG-VBYP2-XQHM7-J97RH-VVRCK

Project Professional 2010 YGX6F-PGV49-PGW3J-9BTGG-VHKC6

Project Standard 2010 4HP3K-88W3F-W2K3D-6677X-F9PGB

Visio Premium 2010 D9DWC-HPYVV-JGF4P-BTWQB-WX8BJ

Visio Professional 2010 7MCW8-VRQVK-G677T-PDJCM-Q8TCP

Visio Standard 2010 767HD-QGMWX-8QTDB-9G3R2-KHFGJ

Access 2010 V7Y44-9T38C-R2VJK-666HK-T7DDX

Excel 2010 H62QG-HXVKF-PP4HP-66KMR-CW9BM

InfoPath 2010 K96W8-67RPQ-62T9Y-J8FQJ-BT37T

OneNote 2010 Q4Y4M-RHWJM-PY37F-MTKWH-D3XHX

Outlook 2010 7YDC2-CWM8M-RRTJC-8MDVC-X3DWQ

PowerPoint 2010 RC8FX-88JRY-3PF7C-X8P67-P4VTT

Publisher 2010 BFK7F-9MYHM-V68C7-DRQ66-83YTP

SharePoint Workspace 2010 QYYW6-QP4CB-MBV6G-HYMCJ-4T3J4

Word 2010 HVHB3-C6FV7-KQX9W-YQG79-CRY7T

Office 2013 GVLK:

Office 2013 Professional Plus YC7DK-G2NP3-2QQC3-J6H88-GVGXT

Office 2013 Standard KBKQT-2NMXY-JJWGP-M62JB-92CD4

Project 2013 Professional FN8TT-7WMH6-2D4X9-M337T-2342K

Project 2013 Standard 6NTH3-CW976-3G3Y2-JK3TX-8QHTT

Visio 2013 Professional C2FG9-N6J68-H8BTJ-BW3QX-RM3B3

Visio 2013 Standard J484Y-4NKBF-W2HMG-DBMJC-PGWR7

Access 2013 NG2JY-H4JBT-HQXYP-78QH9-4JM2D

Excel 2013 VGPNG-Y7HQW-9RHP7-TKPV3-BG7GB

InfoPath 2013 DKT8B-N7VXH-D963P-Q4PHY-F8894

Lync 2013 2MG3G-3BNTT-3MFW9-KDQW3-TCK7R

OneNote 2013 TGN6P-8MMBC-37P2F-XHXXK-P34VW

Outlook 2013 QPN8Q-BJBTJ-334K3-93TGY-2PMBT

PowerPoint 2013 4NT99-8RJFH-Q2VDH-KYG2C-4RD4F

Publisher 2013 PN2WF-29XG2-T9HJ7-JQPJR-FCXK4

Word 2013 6Q7VD-NX8JD-WJ2VH-88V73-4GBJ7

На данный момент таким образом у меня в организации активируются Windows 7/10, Server 2008/2012/2019, Office 2010/2016. Попытки активации можно посмотреть в логе /var/log/vlmcsd.log.
Если заглянуть в каталог с распакованным vlmcsd, то там есть каталог floppy, в котором находится файл образ загрузочной дискеты floppy144-2.fvd. Дискеты конечно уже редкость, но сам факт того что сервер активации продуктов Microsoft умещается на дискетку стоит похвалы. Так же есть уже готовый докер с vlmcsd, если кому то хочется быстренько развернуть KMS сервер.

Показать полностью 1
135

Вирус МАЙНЕР. История одного ПК

Первый раз публикую пост, хотя о пикабу знаю лет 10. Решил поделиться своей историей как я обнаружил на своем ПК вирус, который майнил криптовалюту дяде Васе. Итак, приступим...
Имеется сие чудо:
1.i5 10400f (65 tdp)

2. gigabyte aorus b560m elite

3. crucial ballistix 8gb x 2(3200 mhz)
4. cougar 700W

5. aerocool cylon 4 (145 tdp)

6. aerocool cylon ATX(корпус, опен кейс)

7. KFA2 3060

При покупке охлаждения aerocool cylon 4 решил попробовать намазать термопасту, которая шла в комплекте. После сборки и тестов оказалось что в простое без нагрузки температура процессора плавала около 55-60С. Непорядок... грешил на плохую термопасту. Комп вообще не грузил особо, некогда было поиграть в тяжелые игрушки.

Спустя пару месяцев решил взяться за температуру основательно. Меняю на годами проверенную GD900.

В итоге имеем следующее:

На скрине температура процессора 57С при штатной скорости работы вентилятора. Температура то нормальная, если была бы нагрузка...Стресс тест ЦП или тяжелая игрушка... Но открыто лишь 2 программы, которые не потребляют ничего, от слова совсем. Да и термопаста свежая, хорошая.

А что будет с нагревом если выкрутить скорость вентиляторов на максимум? Ответ: НИЧЕГО. 1 градус упал. Что-то совсем странное происходит. Хоть батюшку зови, хоть экзорциста  - думал я.

Так, надо посмотреть что с процессором происходит банально открыв диспетчер задач, может процесс какой-то грузит, может Windows Defender решил 24/7 начать проверять на вирусы 2,5ТБ или еще чего.

Открыл диспетчер задач. 4% нагрузка ЦП - системные расходы. Фоновые процессы и 3 открытые программы, по сути нагрузки нет. Сейчас смотрим на температуру - вдруг она стала нормальной. Еще больше ничего не понятно. Перезагружаюсь. AIDA64 показывает все те же 55-60С. Открываю диспетчер заново - температура падает. Закрываю  - растет. Открываю  - падает. Закрываю -  растет... Кажись след поймал, теперь более менее понятно куда дальше копать.

Собрав все воедино, можно сделать вывод: есть процесс, который нагружает ЦП, а при открытии диспетчера задач сворачивается(скрытый процесс). Ну и то что это вирус само собой понятно. Имея немного теории о том, что такое майнинг и криптовалюта, догадываюсь о том, что это именно вирус-майнер.

Лечение и первые проблемы

Переустановить Windows - способ самый простой. Но как же мне не хотелось заново скачивать и устанавливать ПО, снова логиниться на куче сайтов(да есть синхронизация, но работает не на всех сайтах). Да и к тому же, переустановить Windows при такой проблеме  - для меня означает смириться со своей беспомощностью(в конце поста узнаете почему, бонус) и в итоге вирус то победил бы в такой ситуации.

Дабы не стать жертвой и сэкономить время решаю чистить все антивирусом. Гугл сказал что с такими задачами хорошо справляется Dr.Web. Перед этим решил посмотреть на что способен Windows Defender. В двух словах, сканировал несколько часов, прошел 2,5 млн файлов, не нашел ничего, окончания сканирования дожидаться не стал и пошел за помощью к Dr.Web.

Кажется легко! Скачал, почистил да и дело с концом, радуешься. Но не тут то было...xd
Пишем в поисковой строке drWeb - происходит закрытие браузера через 1 сек после отображения найденных результатов. Другой запрос (drWeb скачать/дрвеб скачать/что-то подобное...), поиск другого антивируса и другой браузер - не помогает. Браузер закрывается как только вирус видит что ты ищешь программу, которая его удалит. Пробую сделать все то же самое через безопасный режим - безрезультатно. Хитрая зараза.

Логическое завершение и победа!

В общем удалось мне каким-то образом быстро прокликать нужный сайт и скачать Dr.Web Cureit.

Но запустить не с первого раза. При запуске скачанного антивируса вылезает окно о том, что программа требует более высоких прав для запуска, и мне нужно обратиться к администратору. Ну какая же рыба умная думал. А администратор наверное был дядя Вася, который майнил на моем ПК))

Насоздавал дубликатов антивируса, переименовывал и один файл все таки запустился. Чудо.


Выбрал жесткие диски, просканировал все(заняло около часа). Какашек было найдено около 600шт - трояны, подозрительные и зараженные файлы и т.п. Но главное одна единственная строчка "Объект - Х. Угроза - MINER". Фиксацию с лечением уже не вел, скрин рандомный с гугла, так для примера.

После лечения перезагрузился, просканировал по новой чтобы наверняка. И ву-а-ля! Спустя уже сутки температура радует глаз. Дядя Вася остался без прибыли.

P.S. Если хватило сил дочитать до конца, то вот бонус как и обещал.

Ирония данного поста и истории в целом в том, что я являюсь сервисным инженером по ремонту компьютерной техники уже около 5 лет. Сапожник без сапог получается. Чинил другим - сам сидел 2 месяца с проблемой, о которой даже не догадывался. Если честно напрямую столкнулся с таким первый раз и теперь стал параноиком, который всегда проверяет температуру. Даже клиентским ПК когда это не нужно))) Ну как говорится все бывает в первый раз. Гляньте теперь свои цельсии и вы, мало ли) Спасибо тем, кто дочитал до конца и удачи ;)

Показать полностью 7
18

Помогите выбрать цифровую АТС

Небольшой офис, 15-20 абонентов. Самая важная часть это колл центр из 3 операторов. Много входящих звонков, нужна функция виртуальной очереди (в моем понимании это когда сообщение звонящему 'все операторы заняты, вы в очереди 3й, пожалуйста подождите..' Какие бренды ушли/остались в России. Кто что может посоветовать, не хотелось бы пользоваться услугами виртуальной АТС.

VPN на основе VipNet

Столкнуло тут с VipNet-ом.

И возник ряд вопросов.

Как получить доступ к WebUI в браузере из открытой сети ? Как прописать правила в консоле, чтоб пускало ?

Можно ли подсунуть ключевой файл от ПАК на рабочую станцию и наоборот ? Если нет, почему ?

В файле iplir.conf должен быть прописан мой адрес защищённой (VPN) сети ? Если должен и его нет, как его узнать и прописать ? И где его смотреть если его нет в этом файле ?

Можно ли использовать АРМ с установленным VipNet-ом как шлюз для других АРМ в защищённую сеть ?

Как заново произвести инициализацию ПАК без техподдержки ?

Можно подсунуть клиенту или ПАКу ключи от нескольких сетей, чтоб они работали одновременно в 2 сетях ?

Беглое гугление много чего даёт, но возникает ещё больше вопросов.

9

Почта пропадает и не доходит до адресата

Пытаюсь разобраться в ситуации когда пропадает почта.

Итак вводные
Компания1 со своим почтовым доменом (компания международная, exchange)

Компания2 со своим почтовым доменом ( тип не знаю)

Личная почта у Гугла назовем как gmail.com

Три варианта ситуаций:
А) Компания1 отправляет письмо в компанию2. Результат: Почта пропадает

А1) Компания1 отправляет письмо в gmail.com. почта приходит все хорошо

Б) gmail.com отправляет почту в компанию1 . Почта приходит все хорошо

Gmail.com отправляет почту в компанию2 . Почта приходит все хорошо

В) компания1 отправляет письмо в компанию2 И с копией в gmail.com. Результат: Почта пропадает. Почту не получит никто, даже личный почтовый ящик.

Г) вообще идиотизм. Если переслать повторно уже отправленное письмо, которое было выслано в пункте В, только на личный ящик Gmail.com ( то есть упоминание домена компании2 останется в теле письма, но не будет им адресовано), то письмо тоже пропадет.

Где проблема?? Явно какой-то сервер режет почту по дороге, только из наличия в письме упоминания домена компании2
ИТ службы обеих компаний сообщают что никто никого не забанил, все в порядке с их стороны.

В обратную сторону поста ходит нормально (Компания2 отправляет почту в компанию1. Почта приходит. все нормально.)

Даже не представляю где искать. Я не админ. Но хочу решить эту проблему.

Показать полностью
Отличная работа, все прочитано!