Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А можно ли в группах создавать еше и подгруппы?  

насколько я знаю, все это реализуется на клиенте.
На сервере ростер хранится как обычно, в плоской таблице, просто для "вложенных" групп
имя группы пишется как:  
<имя корневой группы><символ-разделитель><имя "вложенной группы">....
Таким образом, для клиента, не понимающего подгруппы, это будет просто насколько групп.

Код:
root_group\group1
root_group\group2
root_group\group3
 

А клиент, понимающий что к чему, на основе этих данных "нарисует" группы и подгруппы  

Код:
 
root_group - group1
                 - group2
                 - group3
 

 
 
PS  Nested Roster Groups

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 14:31 03-06-2009 | Исправлено: HumpSoft, 13:04 17-06-2009
Zl0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите заставить openfire работать с kerberos + openldap.
Сейчас получается что после установки и настройки может соеденится только клиент spark и то не через krb а только по паролю.
 
Pidgin удалось заставить соединятся по паролю но при этом по дебагу видно что он пытается, если есть тикет и сделать gssapi авторизацию, но обламывается...
 
(16:56:02) sasl: Mechs found: GSSAPI
(16:56:02) jabber: Sending (ssl): <auth xmlns='urn:ietf:params:xml:ns:xmpp-sasl' mechanism='GSSAPI'>YIICEwYJKoZIhvcSAQICAQBuggICMIIB/qADAgEFoQMCA1hsOdNery1d3+/ehamrC5BIcQ7zMA1v2Fn9rkWS0l6RRFeBwCsI+oNffC6r/h2YiF/7ZZERH7xJj+j6wR2str3DucWdVs3YFnoMMqqVWw3XK6nQZ0SnNTzZPzL/PQ0hiVbOcRmJjspOYeNBhwigoQG1qxxxaLd65h00z3KT5ew2ZQUAW0z+XNCEr7lvFUdF8GFB+a0T29T9tbWFJcOPlaFVWXXiCBIhVNbdIdFtY1mdvUZZEBAFn44AUTYbDbcYGPwjqyXTb9+Phkx2/RigwILrRt3NiayIC471i2ScIOQCZqD/tDDSHo68xzwFeiqJDUIcNcBLB8fazHfTThU3LAdzi49WhnuFNO2JkS+QopCv1XXJSReAiq01zlHnlALRJ4TdolHu113yqp+EMXoVLmRcEEo1w==</auth>
(16:56:02) jabber: Recv (ssl)(77): <failure xmlns="urn:ietf:params:xml:ns:xmpp-sasl"><not-authorized/></failure>
 
 

Всего записей: 80 | Зарегистр. 11-11-2006 | Отправлено: 17:13 03-06-2009 | Исправлено: Zl0, 16:58 04-06-2009
Bratmir

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с патчем Нормана для прозрачной NTLM авторизации клиентов.  
Сервер - Openfire 3.6.4  
Клиент - Pandion-2.5

Всего записей: 8 | Зарегистр. 01-11-2005 | Отправлено: 11:12 05-06-2009
Zl0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто может объяснить мне загадку с конфигом, использую openfire 3.6.4 платфорома Linux.
Я делаю ему настройки конфига /etc/openfire/openfire.xml  , добавляю необходимы строки для авторизации через gssapi, после старта сервиса, конфиг изменяется на другой, т.е файл меняет свой размер и свое содержание.
В логах пишется следующее
 
debug.log
009.06.05 19:03:33 JiveGlobals: Deleting duplicate XML property 'sasl.mechs' that is already in database.
2009.06.05 19:03:33 JiveGlobals: Deleting duplicate XML property 'sasl.gssapi.debug' that is already in database.
2009.06.05 19:03:33 JiveGlobals: Deleting duplicate XML property 'sasl.gssapi.config' that is already in database.
2009.06.05 19:03:33 JiveGlobals: Deleting duplicate XML property 'sasl.gssapi.useSubjectCredsOnly' that is already in database.
----
warn.log
2009.06.05 18:57:17 Property 'sasl.mechs' as specified in openfire.xml differs from what is stored in the database.
 
Что это за database и где ее найти, можно ее как-нибудь править?
Спасибо.

Всего записей: 80 | Зарегистр. 11-11-2006 | Отправлено: 19:08 05-06-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zl0

Цитата:
Что это за database и где ее найти

 
Сотри все и начни установку с нуля, до просветления где тебя система про датабейс спрашивает и какая она может быть

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 20:03 05-06-2009
Da_Neil



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Размышляю о выборе платформы для развёртывания Openfire. Есть вопросы:
 
1) Где рациональнее разместить openfire: на сервере asterisk или на member server в домене AD? Из преимуществ размещения на win32 - поддержка NTLM-аутентификации, и всё?
 
2) Возникнут ли проблемы при размещении openfire за NAT?  
 
3) Какие преимущества даёт openfire в связке с asterisk?  
 
4) Критична ли производительность HSQL для системы на 100-200 пользователей?

Всего записей: 3420 | Зарегистр. 05-03-2002 | Отправлено: 18:10 06-06-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Da_Neil

Цитата:
преимуществ размещения на win32 - поддержка NTLM-аутентификации, и всё?

да

Цитата:
Возникнут ли проблемы при размещении openfire за NAT?  

нет, если сразу продумать имя джаббер домена и понимать какие порты куда прокидывать

Цитата:
Какие преимущества даёт openfire в связке с asterisk?  

теоритически голос и видео

Цитата:
Критична ли производительность HSQL для системы на 100-200 пользователей?

нет, если не планируется вести архив сообщений
 
 
 
 
 

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 18:53 06-06-2009
shpunt

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил последний Openfire 3.6.4
Расшарил группу с несколькими пользователями.
Установил MSI Миранда 0.7.1+MultiSend
Запускаю Миранду - ругается "аутентификация не пройдена для ..."
в логах на серваке вижу: "User Login Failed. PLAIN authentication failed"
Почему? Я думал оно будет автоматом по NTLM коннектиться. (т.е. будет использовать доменную авторизацию)
Что-то недонастроил?

Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 15:20 08-06-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shpunt

Цитата:
Что-то недонастроил?

 
вручную ставится NTLM патч из шапки

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 15:25 08-06-2009 | Исправлено: victorae, 15:26 08-06-2009
shpunt

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для Openfire 3.6.4 этот патч тоже надо ставить? я думал он для предыдущих версий Openfire.
 
Добавлено:
После установки, ОБЯЗАТЕЛЬНО измените в пропертях сервера(sasl.realm и sasl.approvedRealms)  
имя домена(с YOUR_DOMAIN на ваш).
Openfire-SASL-SSPI Installation
 
Где именно найти эти sasl.realm и sasl.approvedRealms ?
...
ааа. нашёл.
 
Добавлено:
YOUR_DOMAIN надо прописыать как MYDOMAIN или MYDOMAIN.LOCAL?

Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 15:27 08-06-2009 | Исправлено: shpunt, 15:59 08-06-2009
ank0l0g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Делал все как инструкции. Ситуация как у "shpunt"
Поля sasl.realm и sasl.approvedRealms заполнены.
Какие настройки должны быть в Miranda?

Всего записей: 6 | Зарегистр. 04-06-2009 | Отправлено: 16:10 08-06-2009
shpunt

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После установки патча - Миранда не коннектится. Т.е. пытается соединиться и ... оффлайн. Даже не ругается. в логах сервера - тишина. попыток соединения клиента вообще нет.
...
2009.06.08 16:22:17 Publish-Subscribe domain: pubsub.kav-serv  
2009.06.08 16:22:17 Multi User Chat domain: conference.kav-serv  
2009.06.08 16:22:18 Openfire 3.6.4 [Jun 8, 2009 4:22:18 PM]  
2009.06.08 16:22:21 Admin console listening at:  
http://kav-serv:9090  
https://kav-serv:9091  
2009.06.08 16:22:21 Started server (unencrypted) socket on port: 5269  
2009.06.08 16:22:21 Started plain (unencrypted) socket on port: 5222  
2009.06.08 16:22:21 Started SSL (encrypted) socket on port: 5223  
...
В чём причина?
 
Добавлено:
При старте сервера вот что стал писать:
 
2009.06.08 16:23:11 [org.jivesoftware.openfire.nio.ConnectionHandler.messageReceived(ConnectionHandler.java:135)  
] Closing connection due to error while processing message: <auth xmlns='urn:ietf:params:xml:ns:xmpp-sasl' mechanism='NTLM'>TlRMTVNTUAABAAAAB7IIogcABwAwAAAACAAIACgAAAAFASgKAAAAD09QQUxJSElOQkRLQkFOSw==</auth>  
java.lang.NullPointerException  
at org.jivesoftware.openfire.net.SASLAuthentication.handle(SASLAuthentication.java:245)  
at org.jivesoftware.openfire.net.StanzaHandler.process(StanzaHandler.java:161)  
at org.jivesoftware.openfire.nio.ConnectionHandler.messageReceived(ConnectionHandler.java:133)
...
 
И в чём "фишка" патча? Сервак "сломался".

Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 16:18 08-06-2009 | Исправлено: shpunt, 16:26 08-06-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shpunt

Цитата:
И в чём "фишка" патча?

 
фишка не в патче, а в нубах, которые не разобравшись с основами сервера кидаются на патч. понятно что хочется все и сразу, но вначале делается обычный сервер без нтлм, настраивается и только поняв что к чему в нем ставится патч.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 16:35 08-06-2009
ank0l0g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Без патча все работает на ура.

Всего записей: 6 | Зарегистр. 04-06-2009 | Отправлено: 16:41 08-06-2009
shpunt

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ank0l0g

Цитата:
Без патча все работает на ура

В каком клиенте работает NTLM авторизация? на сервере 3.6.4?
 
Добавлено:
И как может работать, если без патча при логоне миранды выскакивает сообщение "авторизация не пройдена для логин@сервер

Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 16:43 08-06-2009
ank0l0g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиент Miranda 7.18. Сервер 3.6.4
В том то и дело если без патча вбиваеш логин пароль работает.
Ставиш пароль на клиентре убираешь логин пароль не соединяется. "User Login Failed. PLAIN authentication failed"
Прописываеш логип пароль соединяется.
Непонятно. Толи руки кривые толи .

Всего записей: 6 | Зарегистр. 04-06-2009 | Отправлено: 16:59 08-06-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shpunt
Возможно, патч ставился без чтения инструкции, которая лежит в патче (или невнимательном чтении).

Цитата:
В каком клиенте работает NTLM авторизация? на сервере 3.6.4?

miranda, pandion, jajc. на этих клиентах работает прозрачная ntlm-авторизация. Впрочем, как минимум об этом было уже написано в этой теме (в этой или другой части). Поиск, поиск, поиск

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 16:59 08-06-2009 | Исправлено: niichavo, 17:03 08-06-2009
ank0l0g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как его можно не внисательно прочитать. Там читать та нечего. Скопировать и прописать в настройках сервера.

Всего записей: 6 | Зарегистр. 04-06-2009 | Отправлено: 17:01 08-06-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ank0l0g

Цитата:
А как его можно не внисательно прочитать

Что значит "как невнимательно"? Степень невнимательности тебя интересует? Да и не всё из патча следует бездумно копировать. Там все расписано. У кого-то ставится патч и всё работает, у кого-то нет. Наверное, везение

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 17:07 08-06-2009
ank0l0g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При установленном патче и без ввода логина/пароля (в клиенте) вываливается вот такая ошибка
javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 52e, vece&#65533;]

Всего записей: 6 | Зарегистр. 04-06-2009 | Отправлено: 17:09 08-06-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru