Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) and (Spark; Pandion)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (19-07-2007 13:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=22500#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nello



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема закрыта, продолжение: Openfire (Wildfire/Jive Messenger) + (Spark;Pandion) часть 2



Openfire (Wildfire Server / Jive Messenger)
Домашняя страница
   Текущая версия: 3.3.2
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
 
Spark  - jabber-клиент от создателей Jive messenger  
Домашняя страница
   Текущая версия : 2.0.7


Pandion  - jabber-клиент
Домашняя страница
   Текущая версия : 2.5
Патч Нормана
Что делать, если Pandion не восстанавливает соединение.


Тема в варезнике


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
 
Установка и настройка
 
Установка и настройка

Всего записей: 133 | Зарегистр. 23-04-2003 | Отправлено: 12:26 15-04-2005 | Исправлено: FreemanRU, 13:48 14-07-2007
redaxe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xRay
А как ты смотришь?
 
Пробуй добавить пользователя со второго сервера через поиск...
Потом, попробуй отключить использование сертификатов, может, с ними что-то...
А вообще я использовал расшариваемые группы: сразу добавлял в них пользователей с обоих серверов, чтобы не мучиться с поиском...

Всего записей: 220 | Зарегистр. 18-07-2003 | Отправлено: 09:25 10-08-2006
Blind

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не сочтите за тупость, но получается, что нельзя одновременно прицепить LDAP и сделать чтоб пользователи (из других локальных сетей) сами могли регистрироваться?

Всего записей: 592 | Зарегистр. 06-10-2003 | Отправлено: 10:54 10-08-2006
redaxe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Blind
В рамках одного сервера - нет, LDAP только для чтения...

Всего записей: 220 | Зарегистр. 18-07-2003 | Отправлено: 11:31 10-08-2006
Blind

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redaxe

Цитата:
В рамках одного сервера - нет, LDAP только для чтения...

 
Ну что для чтения, это я там прочитал. Просто я хотел, чтобы, допустим, аккаунты для пользователей моей сети брались из LDAP, а из другой сетки народ сам регистрировался. Но я щас потыкался - когда пытаешься подключить LDAP, прежние не могут подключиться. Облом.

Всего записей: 592 | Зарегистр. 06-10-2003 | Отправлено: 13:16 10-08-2006
xRay

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarmSP
Убери фильтр на поиск:

Цитата:
 
<searchFilter> <![CDATA[(&(objectCategory=Person)(memberOf=cn=jabber,cn=jabber,dc=m5,dc=r5,dc=temp,dc=ru)(sAMAccountName={0}))]]> </searchFilter>  
 

Просто возьми мой конфиг что я тебе закинул,и пропиш свои данные там где надо и все.
Не забудь что юзверь должен иметь право на logon контролер домена,
смотри с войствах учетки. Причем, так же любой юзверь тоже должен имет разрешение на logon на сервак контролер домена такого политика безопасности AD.
 
Добавлено:
redaxe
Я пробовал искать пользователя с первого сервака в джабер-клиенте подцепелного ко второму серваку. В итоге фига.

Всего записей: 870 | Зарегистр. 10-12-2001 | Отправлено: 13:56 10-08-2006 | Исправлено: xRay, 13:58 10-08-2006
HarmSP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот сделал по твоему конфу, тока добавил  <defaultProvider>  для коннекта с MySQL, пользователя AD harm Для пущей уверенности поместил в группу администраторов AD,  код ниже, что не так? результат тот же – не пускает в админку и все тут….  Ужость просто...
 
<?xml version="1.0" encoding="UTF-8"?>
<jive>  
  <adminConsole>  
    <port>9090</port>  
    <securePort>9091</securePort>  
    <authorizedUsernames>harm</authorizedUsernames>  
  </adminConsole>  
  <locale>en</locale>  
  <ldap>  
    <host>10.125.236.2</host>  
    <port>389</port>  
    <usernameField>sAMAccountName</usernameField>  
    <nameField>cn</nameField>  
    <emailField>mail</emailField>  
    <baseDN>dc=m5,dc=r5,dc=temp,dc=ru</baseDN>  
    <adminDN>harm@m5.r5.temp.ru</adminDN>  
    <adminPassword>pass</adminPassword>  
  </ldap>  
  <provider>  
    <user>  
      <className>org.jivesoftware.wildfire.ldap.LdapUserProvider</className>  
    </user>  
    <auth>  
      <className>org.jivesoftware.wildfire.ldap.LdapAuthProvider</className>  
    </auth>  
    <group>  
      <className>org.jivesoftware.wildfire.ldap.LdapGroupProvider</className>  
    </group>  
  </provider>  
  <connectionProvider>  
    <className>org.jivesoftware.database.DefaultConnectionProvider</className>  
  </connectionProvider>  
  <database>  
    <defaultProvider>  
      <driver>com.mysql.jdbc.Driver</driver>  
      <serverURL>jdbc:mysql://localhost:3306/jabber</serverURL>  
      <username>root</username>  
      <password>pass</password>  
      <minConnections>5</minConnections>  
      <maxConnections>15</maxConnections>  
      <connectionTimeout>1.0</connectionTimeout>  
    </defaultProvider>  
  </database>  
  <setup>true</setup>  
  <log/>  
</jive>

Всего записей: 19 | Зарегистр. 09-08-2006 | Отправлено: 02:31 11-08-2006
redaxe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarmSP
Telnet 10.125.236.2 389 отвечает?

Всего записей: 220 | Зарегистр. 18-07-2003 | Отправлено: 06:34 11-08-2006
HarmSP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redaxe
 
Telnet по умолчанию у меня контроллере отключен, ну для эксперимента включил. Через стандартный 23 порт подключается, через 389 впадает в черный экран и как только что-нить начинаешь набирать сразу выкидывает обратно в Far (пробовал в консоле Far, просто, к сведению). Что сие значит?  Есть еще какие идеи, что предпринять?

Всего записей: 19 | Зарегистр. 09-08-2006 | Отправлено: 07:41 11-08-2006
redaxe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xRay
 
Server Settings->Server to Server  у меня стояло так:
 Service Enabled -> Enabled
 Allowed to Connect -> Anyone
 Domain -> 2nd_server.domain.kz порт 5269
 
Server Settings->Security Settings
 Server Connection Security -> Custom ->  
   Server DialBack -> Available  
   TLS method -> Not Available  
 
На втором сервере аналогично, кроме Domain, там стояло 1st_server.domain.kz порт 5269
В DNS прописаны имена серверов. +для каждого сервера вида search.1st_server.domain.kz и search.2nd_server.domain.kz...
 
И все
 
Добавлено:
HarmSP
Telnet не надо на сервере включать, просто, убедился, что LDAP отвечает по этому адресу.
 
Конфиг вроде правильный, идея та же, что и у всех:
имеет ли доступ к AD пользователь harm@m5.r5.temp.ru, может быть, играет роль его имя входа Harm или harm, есть ли подключение к mysql, и посмотри что пишется в логах программы в \wildwire\logs\

Всего записей: 220 | Зарегистр. 18-07-2003 | Отправлено: 08:11 11-08-2006
ivankos



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarmSP
Так и должно быть телнет здесь нипричем. Для чего ты прикрутил внешнюю базу??. Можно обойтись внутренней базой Два дня мучился с привязкой к АД,тоже была проблема с тем что не пускал в консоль ,вот что получилось:
jabber - пользователь, зарегестрированный в домене (с любыми правами)
TEST.DOMAIN.RU - твой домен
CONTROLLER -контроллер домена
ПАРОЛЬ - пароль юзера jabber
 
<?xml version="1.0" encoding="UTF-8"?>
<jive>    
<adminConsole>      
<port>9090</port>      
<securePort>9091</securePort>      
<authorizedUsernames>jabber</authorizedUsernames>   </adminConsole>    <locale>en</locale>    
 
<ldap>      
<host>CONTROLLER</host>      
<port>389</port>      
<usernameField>SAMAccountName</usernameField>      
<nameField>cn</nameField>      
<emailField>mail</emailField>      
<baseDN>dc=TEST,dc=DOMAIN,dc=RU</baseDN>      
<searchFilter>  
<![CDATA[(&(sAMAccountName={0})(objectCategory=Person))]]> </searchFilter>      <adminDN>CN=jabber,CN=Users,dc=TEST,dc=DOMAIN,dc=RU</adminDN>      <adminPassword>ПАРОЛЬ</adminPassword>    
</ldap>    
 
<provider>
<user>        
<className>org.jivesoftware.wildfire.ldap.LdapUserProvider</className>      
</user>  
<auth>        
<className>org.jivesoftware.wildfire.ldap.LdapAuthProvider</className>      
</auth>  
<group>        
<className>org.jivesoftware.wildfire.ldap.LdapGroupProvider</className>      
</group>      
</provider>    
 
<connectionProvider>      
<className>org.jivesoftware.database.EmbeddedConnectionProvider</className>  </connectionProvider>    
<setup>true</setup>  
</jive>
 
PS: Перед изменением конфига удалил все файлы в папке config (на всякий случай сделай бэкап), кроме wildfire.xml, далее открываешь wildfire.xml и копируешь туда мой конфиг, со своими изменениями (контроллер, домен, юзер,пароль)перед копированием в wildfire.xml удали всю конфигурацию.  
 
Думаю я подробно описал ТО, ЧТО делал я.

Всего записей: 14 | Зарегистр. 10-08-2006 | Отправлено: 08:17 11-08-2006 | Исправлено: ivankos, 09:27 11-08-2006
redaxe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раз пошла такая пьянка, то вот мой 101% рабочий конфиг с викардмаппингом для пандиона
<?xml version="1.0" encoding="UTF-8"?>
 
<jive>  
  <adminConsole>  
    <port>9090</port>  
    <securePort>9091</securePort>  
    <authorizedUsernames>redaxe</authorizedUsernames>  
  </adminConsole>  
  <locale>en</locale>  
  <ldap>  
    <host>my.ad.dc.ip</host>  
    <port>389</port>  
    <usernameField>sAMAccountName</usernameField>  
    <nameField>cn</nameField>  
    <emailField>mail</emailField>  
    <baseDN>dc=domain,dc=kz</baseDN>  
    <adminDN>jabberadmin@domain.kz</adminDN>  
    <adminPassword>password</adminPassword>  
    <searchFilter> <![CDATA[(&(objectCategory=Person)(memberOf=cn=jabberusers,ou=Jabber,dc=domain,dc=kz)(sAMAccountName={0}))]]> </searchFilter>  
    <vcard-mapping> <![CDATA[  
<vCard xmlns='vcard-temp'>  
<FN attrs="displayName">{0}</FN>  
<N>  
<FAMILY attrs="sn">{0}</FAMILY>  
<GIVEN attrs="givenName">{0}</GIVEN>  
<MIDDLE/>  
</N>  
<NICKNAME attrs="displayName">{0}</NICKNAME>  
<TITLE attrs="title">{0}</TITLE>  
<ADR><HOME/><STREET attrs="streetAddress">{0}</STREET></ADR>  
<ADR><HOME/><LOCALITY attrs="l">{0}</LOCALITY></ADR>  
<ADR><HOME/><REGION attrs="st">{0}</REGION></ADR>  
<ADR><HOME/><PCODE attrs="postalCode">{0}</PCODE></ADR>  
<ADR><HOME/><CTRY attrs="co">USA</CTRY></ADR>  
 
<TEL><VOICE/><HOME/><NUMBER attrs="homePhone">{0}</NUMBER></TEL>  
 
<TEL><FAX/><WORK/><NUMBER attrs="facsimileTelephoneNumber">{0}</NUMBER></TEL>  
<TEL><CELL/><WORK/><NUMBER attrs="mobile">{0}</NUMBER></TEL>  
<EMAIL><INTERNET/><USERID attrs="mail">{0}</USERID></EMAIL>  
<ORG>  
<ORGNAME attrs="company">{0}</ORGNAME>  
<ORGUNIT attrs="department">{0}</ORGUNIT>  
</ORG>  
<DESC attrs="description">{0}</DESC>  
<URL attrs="wWWHomePage">{0}</URL>  
</vCard>  
]]> </vcard-mapping>  
  </ldap>  
  <provider>  
    <user>  
      <className>org.jivesoftware.wildfire.ldap.LdapUserProvider</className>  
    </user>  
    <auth>  
      <className>org.jivesoftware.wildfire.ldap.LdapAuthProvider</className>  
    </auth>  
    <vcard>  
      <className>org.jivesoftware.wildfire.ldap.LdapVCardProvider</className>  
    </vcard>  
  </provider>  
  <connectionProvider>  
    <className>org.jivesoftware.database.DefaultConnectionProvider</className>  
  </connectionProvider>  
  <database>  
    <mysql>  
      <useUnicode>true</useUnicode>  
    </mysql>  
    <defaultProvider>  
      <driver>com.mysql.jdbc.Driver</driver>  
      <serverURL>jdbc:mysql://localhost:3306/wildfire?characterEncoding=utf-8</serverURL>  
      <username>root</username>  
      <password>password</password>  
      <minConnections>5</minConnections>  
      <maxConnections>15</maxConnections>  
      <connectionTimeout>1.0</connectionTimeout>  
    </defaultProvider>  
  </database>  
  <setup>true</setup>  
  <log>  
    <debug>  
      <enabled>false</enabled>  
    </debug>  
  </log>  
</jive>

Всего записей: 220 | Зарегистр. 18-07-2003 | Отправлено: 08:27 11-08-2006
ivankos



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redax
<vcard> - закралась случайно, а конфиг я предложил минимальный, но работоспособный (по крайней мере у меня). Предлагаю сделать то же самое -  
МИНИМУМ КОНФИГА - МАКИМУМ РАБОТОСПОСОБНОСТИ
 
Кто подскажет, возможно ли Wildfire-локальный-внутридоменный  
прикрутить к внешнему jabber-серверу, со следующей целью.  
Имеется юзер зарегенный в домене, внутри домена со своими  
коллегами общается без проблем, но вот его отправили в командировку,
а пообщаться с доменными коллегами просто необходимо, естесно  
у него в командировке есть выход во внешку,  
Вариант Server to Server в настройках сервера, как я  понимаю,  
требует обоюдной регистрации jabber-серверов, мне же нужна  
регистрация моего jabber-сервера на автомате. Возможно ли такое ??

Всего записей: 14 | Зарегистр. 10-08-2006 | Отправлено: 08:58 11-08-2006 | Исправлено: ivankos, 09:26 11-08-2006
HarmSP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, камрады, все попробую и отпишусь, очень радует скорые ответы. Базу MySQL прикрутил, потому что на этом серваке она уже стоит и работает Web-сервер, хотя пользователей немного(около 100) и можно обойтись стандартной базой, просто решил рационально подойди... если это то что мешает мне работать с АD тада черт с ним - буду на страндартной, смущает то что без интеграции все прекрасно работает на MySQL  - проверял. Короче буду пробовать.

Всего записей: 19 | Зарегистр. 09-08-2006 | Отправлено: 09:57 11-08-2006
redaxe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivankos
Проще один порт открыть наружу, чтоб из интернета можно было подключаться, мне кажется...

Всего записей: 220 | Зарегистр. 18-07-2003 | Отправлено: 11:12 11-08-2006
ivankos



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вариант я обдумывал, но пока не хочется так откровенно светить jabber-server, дело в том что на серваке провайдера вроде как стоит jabber-сервер, вот я и думал их как-то связать(кстати мой жаба-сервер не имеет выделенного адреса). ДЛя этого наверное придется таблицу маршрутизации править, пока не уверен, нужен ли такой геморройю Какие еще способы есть для связи с внешней сетью

Всего записей: 14 | Зарегистр. 10-08-2006 | Отправлено: 13:38 11-08-2006
redaxe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Веб-клиент

Всего записей: 220 | Зарегистр. 18-07-2003 | Отправлено: 13:43 11-08-2006
vitasichek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прошу откликнуться всех кто работает с AD и в качестве клиента использует Pandion. Spark пашет отлично, но вот хочу попробовать Pandion, т.к. у него вроде есть возможность работы с политиками аудита и прочей шняги ограничивающей возможности пользователя. Я просто не могу залогиниться на сервер используя пандион и так и сяк пробовал и username@domanename.ru и usermail@domain.ru ну никак не подключаюсь. Отзовитесь камрады.

Всего записей: 37 | Зарегистр. 31-01-2006 | Отправлено: 14:25 11-08-2006
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
username@servername
где servername - имя сервера Jabber заданое при начальной инсталяции

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 14:38 11-08-2006 | Исправлено: HumpSoft, 14:43 11-08-2006
vitasichek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
servername полностью прописывать или достаточно просто основное имя к примеру username@test.nkvd.ru или username@test?

Всего записей: 37 | Зарегистр. 31-01-2006 | Отправлено: 15:07 11-08-2006
ivankos



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
username@test.domain.com
где  
username - имя пользователя,зарегенное либо в домене, либо другим способом
test.domain.com - польное имя jabber-сервера

Всего записей: 14 | Зарегистр. 10-08-2006 | Отправлено: 15:12 11-08-2006 | Исправлено: ivankos, 15:12 11-08-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) and (Spark; Pandion)
emx (19-07-2007 13:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=22500#1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru