Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
OTOPBA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mistique

Цитата:
по моему проще было с нуля уже поставить сервак...

да я какбе с нуля и поставил. Просто параметры vcard перенёс со старого. Однако спасибо victorae. Не знал, что в одну строку надо. Поправлю в понедельник, посмотрю, что изменилось.

Всего записей: 44 | Зарегистр. 10-10-2006 | Отправлено: 13:47 11-12-2009
zaq203

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Просмотрел ч.1, стр.97 (упоминалось), другие страницы, но не нашел нужного.
Может быть, кто-то подскажет ?
 
Если есть две (три, четыре) ЛВС с построенной DNS-структурой в каждой типа:
"domain-name1.local", "domain-name2.local", "domain-name3.local" и т.д.,
 
И эти ЛВС никак не пересекаются и находятся удаленно друг от друга.
Пограничные шлюзы "наружу" (в Интернет) имеют статические "белые" адреса.
 
Провайдеры поддерживают их (шлюзы) в своих NS-серверах записями типа:
fes26.internetdsl.ххх.yy.
Воздействовать на провайдеров на предмет: "внести реверс-запись" или еще что - не везде представляется возможным (другие страны. языки, отношение и прочее).
 
В каждой ЛВС "поднят" OpenFire с именами:
"jabber.domain-name1.local", "jabber.domain-name2.local" и т.д.
(некоторые на самих шлюзах, некоторые - на внутренних серверах).
 
Пользователи заведены, нормально соединяются с локальными OpenFire,
общаются, используют внешние транспорты и т.д., но
 
серверы OpenFire в разных ЛВС друг друга "не видят" (не пускают?) ...
 
 
В этой связи - два вопроса:
 
1. Помогите, плиз, "сцепить" локальные DNS записи: "jabber.domain-nameХ.local"
 
    поскольку тут:
         http://forum.ru-board.com/topic.cgi?forum=8&topic=27991&start=0&limit=1&m=1#1
    прочитал:
         Если планируете открыть сервер для коммуникации с другими серверами
         в интернете, имя домена должно резолвиться как из локальной сети,
         так и из интернета.
 
2. После "доведения до ума" локальных DNS,
    для прозрачной связи (и в идеале - "видения расшаренных групп")
    между OpenFire-серверами в разных ЛВС что следует сделать еще ?
    достаточно просто инициировать у пользователя, зарегистрированного
    как userА@"domain-name1.local", добавление нового контакта из другого
    сервера типа: "userВ@"domain-name2.local" ?
    или требуется какое другое действо ?
    поскольку так и не понял (не нашел) -
    каким образом серверы инициируют соединение
    друг с другом через те самые порты 5269 ?
 
Не пинайте слишком сильно , лучше подскажите, плиз !
 
Заранее благодарен.

Всего записей: 76 | Зарегистр. 12-06-2003 | Отправлено: 13:58 11-12-2009 | Исправлено: zaq203, 14:00 11-12-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zaq203
 
если знаком с работой почтового транспорта smtp - то тут полная аналогия. пользователь userА@domain-name1.local отправляет сообщение пользователю userВ@domain-name2.local , для чего сервер domain-name1.local обращается к серверу domain-name2.local на порт 5269. самое простое тебе создать на всех серверах hosts записи вида джаббер домен-белый адрес:
domain-name1.local fes26.internetdsl.ххх.yy

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 14:24 11-12-2009
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zaq203   Server To Server HowTo's


Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 09:04 12-12-2009
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А куда в ubuntu 9.10 server файл openfired.vmoptions кидать?
 
Всё, народ, нашёл. Сам же сейчас и расскажу как изменить объём выделяемой оперативной памяти серверу openfire.
Установку проводил в 9.10 server ubuntu.
 
openfired.vmoptions - это под виндами.
В линуксе - надо добавить ключ в скрипт запуска демона. Например, "-Xmx384M". Скрипт находится в init.d\openfire.
Всё элементарно.

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 12:33 13-12-2009 | Исправлено: emfs, 10:30 14-12-2009
Vitaly_Sigov

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте, уважаемые форумчане.
Подскажите, пожалуйста, каким образом можно сделать так, чтобы из вне можно было одключаться к OpenFire (к которому подключены все пользователи локальной сети)?
Внешний IP компания имеет.
 
Заранее спасибо.
 
 
Добавлено:
OpenFire версия 3.0.6а

Всего записей: 54 | Зарегистр. 23-01-2009 | Отправлено: 11:40 14-12-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vitaly_Sigov
 
открыть в интернет порт 5222, jid писать как и в локалке, адрес сервера в инете указывать вручную.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 13:10 14-12-2009
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vitaly_Sigov
Вариант 1-й (правильный) Внимательно прочитать инфу из шапки, сделать так, чтобы имя jabber сервера резолвилось через внешний dns, откыть (если закрыты файрволом) порты s2s и c2s. В этом случае к твоему серверу не только смогут подкючеться клиенты из интернета, но и сем сервер сможет обеспечивать передачу сообщение клиентам других jabber серверов интернета.
Вариант 2-й. Если тебе нужно просто обеспечить подключение к твоему серверу клиентов из инета, можно организовать для них VPN шлюз в локалку
3-й вариант указал victorae

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 13:23 14-12-2009 | Исправлено: HumpSoft, 13:25 14-12-2009
zaq203

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если знаком с работой почтового транспорта smtp - то тут полная аналогия. пользователь userА@domain-name1.local отправляет сообщение пользователю userВ@domain-name2.local , для чего сервер domain-name1.local обращается к серверу domain-name2.local на порт 5269. самое простое тебе создать на всех серверах hosts записи вида джаббер домен-белый адрес:  
domain-name1.local fes26.internetdsl.ххх.yy

 
zaq203
 
 
Спасибо за совет. Я так и делал, но - не "видят".
 
Я уж по всякому пытался.
И хосты-альясы в DNS создавал и зоны прямые/обратные и в hosts прописывал и ...),
но - фиг и поныне там.
 
Может быть, не стоило завязываться на имена типа: "хост.фирма.local",
а сделать реальные "белые" домены ? Однако - неудобно это в моих условиях.
(что-то там Мелкософт советовали по поводу доменов "local", не вспомню сразу)
 
Надоело топтаться на одном месте:
 Сделал централизованный сервер с OpenFire (в далекой Буржуинзии в хостинге),
 Домен - реальный, "резолвится" в DNS-х (в моих-же)
 Группы в OpenFire - по названиям фирм в странах
 И всех юзверей из разных стран - туда, с сортировкой по группам
 Заодно - базу сменил с внутренней на внешнюю.
Начинаю запускать.
 
Все работает
 
А с этими, локальными, буду потихоньку разбираться, без спешки - долбать до победного.
 
Всем спасибо за отклики.

Всего записей: 76 | Зарегистр. 12-06-2003 | Отправлено: 16:27 14-12-2009 | Исправлено: zaq203, 16:35 14-12-2009
Vitaly_Sigov

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
чтобы имя jabber сервера резолвилось через внешний dns
 
Как это сделать ?

Всего записей: 54 | Зарегистр. 23-01-2009 | Отправлено: 17:58 14-12-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zaq203

Цитата:
А с этими, локальными, буду потихоньку разбираться, без спешки - долбать до победного.  

с каждого из серверов на любой из других должен проходить пинг по внутреннему имени джаббер домена и телнет на порт 5269. а как это делать - правкой hosts или использованием SRV записей на хостинге - без разницы особой. только TLS и диалбэк отключить в конфигурации s2s

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 18:13 14-12-2009
BigInventoR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, прошу помочь и подсказать, в как только пытаюсь себе добавить в аську другого человека, из сети, но не из расшаренных групп из АД, то на консоле сервера вылазит такая фигня:
Авторизация настроена на АД
Цитата :
Error trying to connect to remote server: username(DNS lookup: username:5269)
java.net.UnknownHostException: username
at java.net.PlainSocketImpl.connect(Unknown Source)
at java.net.SocksSocketImpl.connect(Unknown Source)
at java.net.Socket.connect(Unknown Source)
at org.jivesoftware.openfire.session.LocalOutgoingServerSession.createOutgoingSession(LocalOutgoingServerSession.java:253)
at org.jivesoftware.openfire.session.LocalOutgoingServerSession.authenticateDomain(LocalOutgoingServerSession.java:185)
at org.jivesoftware.openfire.server.OutgoingSessionPromise$PacketsProcessor.sendPacket(OutgoingSessionPromise.java:239)
at org.jivesoftware.openfire.server.OutgoingSessionPromise$PacketsProcessor.run(OutgoingSessionPromise.java:216)
at java.util.concurrent.ThreadPoolExecutor$Worker.runTask(Unknown Source)
at java.util.concurrent.ThreadPoolExecutor$Worker.run(Unknown Source)
at java.lang.Thread.run(Unknown Source)
 
Цитата :
Error trying to connect to remote server: o.username(DNS lookup: o.username:5269)
java.net.UnknownHostException: o.username
at java.net.PlainSocketImpl.connect(Unknown Source)
at java.net.SocksSocketImpl.connect(Unknown Source)
at java.net.Socket.connect(Unknown Source)
at org.jivesoftware.openfire.session.LocalOutgoingServerSession.createOutgoingSession(LocalOutgoingServerSession.java:253)
at org.jivesoftware.openfire.session.LocalOutgoingServerSession.authenticateDomain(LocalOutgoingServerSession.java:144)
at org.jivesoftware.openfire.server.OutgoingSessionPromise$PacketsProcessor.sendPacket(OutgoingSessionPromise.java:239)
at org.jivesoftware.openfire.server.OutgoingSessionPromise$PacketsProcessor.run(OutgoingSessionPromise.java:216)
at java.util.concurrent.ThreadPoolExecutor$Worker.runTask(Unknown Source)
at java.util.concurrent.ThreadPoolExecutor$Worker.run(Unknown Source)
at java.lang.Thread.run(Unknown Source)
И вот в догонку, не могу понять, он пытается резолвить имя пользователя через DNS сервер или что он творит?

Всего записей: 62 | Зарегистр. 23-04-2007 | Отправлено: 21:42 15-12-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BigInventoR
еще раз, но медлеенннееее.. в какую аську?

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 21:51 15-12-2009
BigInventoR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ок, значит в сети вводится клиент Pandion, ставится через GPO, группы пользователей шарятся централизованно через сервер, но как только я лично пытаюсь в клиент добавить пользователя самостоятельно, то вылетает на сервере вот такое вот сообщение.

Всего записей: 62 | Зарегистр. 23-04-2007 | Отправлено: 22:41 15-12-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BigInventoR
по логам сервер не находит такого пользователя и идет искать через днс на других серверах. разберись что такое джаббер-домен и из чего формируется пользовательский jid

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 08:49 16-12-2009
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vitaly_Sigov - зарегистрировать внешний домен, прописать в этом домене ваш jabber сервер,
а, поскольку имя вашего jaber сервера скорее всего что-нибудь вроде myjabber.local, то его придется переименовать, так чтобы имя сервера совпадало с его доменным именем. (ну или придется создавать в зоне специальные записи _xmpp-server._tcp.example.com и _xmpp-client._tcp.example.com, подробнее читай здесь, в этом случае именем jabber сервера у нас становится имя домена) после чего перегеристрируем всех клиентов на новый JID (имя сервера то изменилось) и ... в общем, все.

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 18:33 16-12-2009
zaq203

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
victorae
 

Цитата:
с каждого из серверов на любой из других должен проходить пинг по внутреннему имени джаббер домена и телнет на порт 5269. а как это делать - правкой hosts или использованием SRV записей на хостинге - без разницы особой. только TLS и диалбэк отключить в конфигурации s2s

 
вроде-бы, уразумел
спасибо, буду доводить (поскольку на центральном полезли свои глюки)

Всего записей: 76 | Зарегистр. 12-06-2003 | Отправлено: 18:28 17-12-2009 | Исправлено: zaq203, 18:28 17-12-2009
Mistique

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги.
Миранду 0.8.* ставить имеет смысл? попустило ее наконец то или нет?
 
+небольшой оффтоп:
autorun.ini если положить в папку с УЖЕ сконфигурированной мирандой и профилем, он обновить существующие настройки?

Всего записей: 101 | Зарегистр. 18-04-2005 | Отправлено: 09:43 18-12-2009
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mistique

Цитата:
Миранду 0.8.* ставить имеет смысл?

да, работает.

Цитата:
он обновить существующие настройки?  

да

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 09:45 18-12-2009
Mistique

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
victorae
Принципиально новое что то есть? ради чего имеет смысл...

Всего записей: 101 | Зарегистр. 18-04-2005 | Отправлено: 11:09 18-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru