Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию | @github
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: ndch, 12:17 13-06-2024
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня еще загадочнее
вот с таким файлом все создается, но не логинится  
хотя сервер настроен, миранда работает с доменным логином
 
а вакуум открывает окно введи пароль
вводишь пароль входит конечно, а вот ntlm никак
 

Код:
<options>
  <accounts>
    <account ns="{b6485701-902e-4bda-8b3a-7b55eaf100d9}">
      <name type="10">im.lan</name>
      <streamJid type="10">%USERNAME%@im.lan</streamJid>
      <active type="1">true</active>
   <connection ns="DefaultConnection">
    <host/>
    <port/>
    <use-legacy-ssl/>
    <ssl-protocol/>
        <cert-verify-mode type="2">0</cert-verify-mode>
    <proxy/>
   </connection>
   <enable-ntlm-auth/>
    </account>
  </accounts>
 <filestreams>
  <acceptable-methods/>
  <default-method/>
  <filetransfer>
   <hide-dialog-on-start type="1">true</hide-dialog-on-start>
   <autoreceive type="1">true</autoreceive>
  </filetransfer>
  <default-dir/>
  <group-by-sender type="1">true</group-by-sender>
 </filestreams>
 <common>
  <statistics-enabled type="1">false</statistics-enabled>
 </common>
 <roster>
  <view-mode type="2">0</view-mode>
  <show-offline type="1">false</show-offline>
  <client>
   <icon>
    <show type="1">false</show>
   </icon>
  </client>
 </roster>
 <messages>
  <combine-with-roster type="1">false</combine-with-roster>
 </messages>
</options>  

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 08:51 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
В <name type="10">im.lan</name> нужно писать %USERNAME%@im.lan.
не прописан хост куда конектиться <host type="10"></host>
ssl лучше вообще оставить на авто
 
Тут на самом деле ответ на 99% вопросов Ссылка
 
Добавлено:
dreamer2
 
Приложи скрин: Настройки->Аккаунты->Настройки->Параметры
 
Добавлено:
Jilted
 
Точно не запускаешь второй процесс? На другой машине пробовал?

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 10:09 19-02-2016 | Исправлено: rahowa, 10:22 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rahowa
> не прописан хост куда конектиться <host type="10"></host>  
хост берется из streamJid, с ручным вводом пароля все работает
но конечно я пробовал его указывать, задание host ничего не меняет
 
> ssl лучше вообще оставить на авто  
так и есть
 
> Тут на самом деле ответ на 99% вопросов Ссылка  
там мне тоже не помогли
https://github.com/Vacuum-IM/vacuum-im/issues/490
 
Кстати, с моим файлом попробовал на паре машин - запроса про новую учетку не возникает
а вот на очередной спросило
откуда вопрос к Jilted - юзернейм там не русскими ли буквами или символы какие

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:02 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
Блин, ну насчет заполнения не только streamJid, но и name инфа с того же трекера.
Просто вики пока нет у них внятного и информацию приходится собирать по крупицам лазия по обсуждениям. То, что у меня в статике прописано, это оптимально к текущей версии, но к следующей все может измениться *)
 
Попробуй все же воспользоваться тем куском, что привел я, он основан на рекомендациях самих разработчиков, причем крайних рекомендаций.
 
Ессно перед всеми пробами сноси профиль начисто, ну или перемещай в другое место.

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 12:12 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пробовал и полностью твой, профиль стираю при каждом изменении настроек
ничего не выходит
там же на гитхабе кое что описывал что пробовал
 
он же не просто не логинится, а он судя по логу даже не пытается, получает ответ о сервера о возможных механизмах
и тут же выдает окно "введи пароль"
 
 
лучшее пока что придумал - вечером когда время будет включить дебаг на сервере, может там что-то будет видно
но если сам клиент не решается послать auth, это тоже ничего не даст

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:18 19-02-2016 | Исправлено: dreamer2, 12:20 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй из опшенса в принципе убрать все лишнее, и добавлять постепенно. Ну и логи посмотри в момент коннекта в XML консоли.

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 12:19 19-02-2016
denis_bo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
А для openfire 4 (linux) есть патч для прозрачной ntlm-авторизации пользователей?

Всего записей: 11 | Зарегистр. 16-02-2010 | Отправлено: 12:21 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия Java какая? и встроенная или внешняя? Версия огня? У меня с 8 явой не заработало на 4.01, а с 1,7 встроенной пашет на ура, на и плагин мониторинга приходится старый ставить 1.4.4 ибо вакуум экспериментальный xep пока не поддерживает.

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 12:22 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в логе нет попытки послать auth, речь тут даже не о настройках через конфиг
даже вручную прописывая все не осилить ntlm, ни в 1.2.5 ни в 1.3.0

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:22 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
Версия Java и Openfire?

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 12:24 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
java 8 66
openfire 4.0.1
 
на основании чего он решает не пытаться входить
что в логе при ответе сервера со старой явой?
http://files.tikhvin.org/temp/m-v.png

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:33 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
Попробуй на этой встроенной, сервис ессно перезапусти.
 
Почему на 8 не захотел не помню, сервер боевой и долго экспериментировать не хотелось, как правило такие проблемы уходят сами с обновлениями.
 
 
 
Добавлено:
dreamer2
 

Код:
 
<<<< user@domen.ru/STATION0 12:43:36 +197 <<<<
  <stream:features to="user@domen.ru/STATION0">
    <starttls xmlns="urn:ietf:params:xml:ns:xmpp-tls"/>
    <mechanisms xmlns="urn:ietf:params:xml:ns:xmpp-sasl">
      <mechanism>NTLM</mechanism>
      <mechanism>PLAIN</mechanism>
    </mechanisms>
    <compression xmlns="http://jabber.org/features/compress">
      <method>zlib</method>
    </compression>
    <auth xmlns="http://jabber.org/features/iq-auth"/>
    <register xmlns="http://jabber.org/features/iq-register"/>
  </stream:features>
 

 
Лог дальше

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 12:37 19-02-2016 | Исправлено: rahowa, 12:52 19-02-2016
Jaba_B_Ta3e



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня с 8 явой не заработало на 4.01, а с 1,7 встроенной пашет на ура

 
NTLM с сервером под linux?

Всего записей: 342 | Зарегистр. 28-11-2005 | Отправлено: 13:00 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jaba_B_Ta3e
 
2008R2

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 13:03 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rahowa
в логе у меня plain идет перед ntlm, в настройках стоит наоборт
у тебя сразу сначала ntlm
 
после запроса механизмов, у меня  
  <starttls xmlns="urn:ietf:params:xml:ns:xmpp-tls"/>
а в нормальном
  <auth xmlns="urn:ietf:params:xml:ns:xmpp-sasl" mechanism="NTLM"/>
 
т.е. клиент осознал про нтлм и пробует
 
 
как опенфайр определяет порядок механизмов? что у тебя в sasl.mechs  
что приорететней для вакуума? может поэтому он у меня сразу в пароль уходит
 
 
ps
7ку пока не могу пробовать, сервер в работе
или можно опенфаер переключить на встроенную яву не трогая системную и не ребутясь?

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 13:57 19-02-2016 | Исправлено: dreamer2, 14:12 19-02-2016
winerpro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Подскажите, патч для прозрачной NTLM авторизации клиентов  в 4.0.1 работает? Openfire должен крутиться только на виндовой тачке в домене?

Всего записей: 29 | Зарегистр. 06-12-2011 | Отправлено: 14:42 19-02-2016 | Исправлено: winerpro, 14:49 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
winerpro
смотря какие клиенты
у меня вот с мирандой работает, но и только

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 15:02 19-02-2016
denis_bo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
смотря какие клиенты  
у меня вот с мирандой работает, но и только  

 
Ну с мирандой работает же?
А сервер 4.0.1 под Linux тоже можно заставить авторизировать через ntlm?  

Всего записей: 11 | Зарегистр. 16-02-2010 | Отправлено: 15:13 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, у меня сервер на win2008
про линукс не знаю

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 16:11 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
sasl.mechs = ANONYMOUS,PLAIN,NTLM
 
В теории две ветки JAVA могут работать на компьютере, но как это будет в случае с openfire, я не скажу.
 
Сервис перезапустить придется в любом случае.

Всего записей: 45 | Зарегистр. 29-12-2005 | Отправлено: 16:37 19-02-2016 | Исправлено: rahowa, 16:42 19-02-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru