Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
SergeyXz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
...

Всего записей: 38 | Зарегистр. 23-10-2008 | Отправлено: 19:48 03-12-2008 | Исправлено: SergeyXz, 14:23 02-10-2011
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyXz
 
нет, ntlm только для вин серверов. на фре можно керберос+спарк клиентом

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 21:11 03-12-2008
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые, не могу найти нормального ответа как соединить два сервера OpenFire,  
как это будет выглядеть для пользователей?  
они поймут что это другой сервер или им без разницы что другой абонент находится на другом сервере
 
на обоих серверах прописал сервера друг дружки, их перезапустил для верности... но что дальше? не пойму ...
 
мне нужно чтобы все пользователи одного сервера видели полностью пользователей другой сети
 
очень прошу ответить и не пожалеть на это времени! как можно подробнее

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 22:14 03-12-2008
alexeycher

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги. Подскажите пож.
вот поставил Openfire. база - внешняя SQL 2005, авторизация и вообще пользователи все, группы - из AD берутся.
все хорошо.
есть задача: чтоб в общем ростере в качестве имени пользователя было имя + внутренний номер телефона.
номера телефонов забиты в AD.
Вот уже перепробовал наверное ВСЕ варианты на второй страничке настройки соединения с AD в полях VCARD. не помогает...(пробовал в поля Displayname, Nickname и Name подставлять значение {CN}{phonenumber} - не помогло.
можно так вообще сделать? так сказать "составное значение имени юзера", и если можно то где про это почитать?
 
и попутно вопрос - чем чревато хранение аватар(фото сотрудника) в AD. (очень уж заманчиво единое храниище фотографий.)
 

Всего записей: 82 | Зарегистр. 18-04-2006 | Отправлено: 23:15 03-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adamst

Цитата:
соединить два сервера OpenFire

 
как соединяются два почтовых сервера smtp? полная аналогия с серверами джаббера.
как пользователи одного почтового домена могут увидеть пользователей второго
почтового домена? никак, пока не подключаться к адресной книге второго домена..
аналог сервис броузер - сервисы второго домена - сервис поиска пользователей.
что бы все пользователи виделись прозрачно ставится кластер или сервер в офисе
и коннекшен менеджеры в офисах.
 
alexeycher
в шапке возьми актив директорю екслорер и найди в ад точное название поля в котором
хранится номер телефона. сделай маппинг в конфиге. открой в миранде xml консоль и  
смотри отрабатывает ли это поле при запросе вкарда.  
фото можно в базе хранить, в пропертях сервера указать ldap.override.avatar  - true
 
добавлено, фиг его знает почему миранда в строку телефон не выносит, хотя в информации
контакта телефон виден и даже Psi его показывает с таким маппингом -  
<TEL> <WORK/><HOME/><VOICE/><NUMBER>{telephoneNumber}</NUMBER> </TEL>

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 23:46 03-12-2008 | Исправлено: victorae, 00:45 04-12-2008
iogan18tm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему не практикуется запуск miranda из сетевой шары? Вроде и преднастроить можно и вообще любой каприз? Есть какие-то причины этого не делать?

Всего записей: 7 | Зарегистр. 23-08-2006 | Отправлено: 01:16 04-12-2008
bokka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhnavigator
При усложнении фильтра, например чтобы отфильтровать задисабленные аккаунты, начинают сыпаться ошибки. Причем сыпятся, когда нагрузка на домен-контроллер возрастает в рабочее время. Начинают пропадать контакты из ростеров. Убираю из фильтра одно условие, ошибки прекращаются. Поэтому думается, что дело в каком-то таймауте, по истечение которого OF отключается от LDAP, не приняв полностью его ответ.
 

Цитата:
в фильтре вы откидываете отключенных(заблокированных) пользователей. Но сначала сервак грузит списки основываясь на фильтре групп
. Хм. А каким образом получается, что даже если пользователь не входит ни в одну из групп, пропускаемых фильтром, он все равно есть в списке пользователей? Я вне групп отлавливаю юзеров, которых админы забыли прописать в группы AD для джаббера.
 

Цитата:
Теперь о разном количестве учетных записей. Конечно нужно указывать имя сервера, а не домена(хотя...).

Резолвится по имени домена ближайший домен-контроллер. На резолв уходит время, видимо вычитаемое из таймаута на LDAP-запрос, вот и не успевает подгрузить всех. Потерянные контакты бывают и при обращении непосредственно к серверу serv1.bobr.ru, но очень редко. При обращении к bobr.ru, потеряется полста человек обязательно. Репликация в порядке, serv2 в том же городе и serv3, serv4 в другом, отдают все контакты.  
 

Цитата:
Укажите конкретно, что вас не устраивает? В одном посте вы пишите что появляются ошибки при написании определенного фильтра, в другом вы жалуетесь на время ответа от LDAP.

Фильтр правильный, работа с LDAP поглючивает. Не устраивает.  
 
 
 
 
 

Всего записей: 51 | Зарегистр. 24-04-2008 | Отправлено: 04:29 04-12-2008
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
victorae

Цитата:
никак, пока не подключаться к адресной книге второго домена..
аналог сервис броузер - сервисы второго домена - сервис поиска пользователей.
что бы все пользователи виделись прозрачно ставится кластер или сервер в офисе
и коннекшен менеджеры в офисах.  

 
у меня пользователи заведены вручную, что в одной jabber сервере что в другой, так я не понял как мне подключить адресную книгу обоих серверов? в сервер чтото про кластеры находил, там копать?

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 07:38 04-12-2008
bokka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adamst
В управлении сервером  
Server -> Server Settings -> Server to Server Settings [Allowed to Connect] можешь прописать с каким сервером дружить.
Server -> Server Settings -> Security Settings [Server Connection Security] можешь прописать настройки безопасности для соединений между серверами.
 
Поставь плагин Search, чтобы пользователи могли использовать сервис "Поиск" для поиска контактов на своем и соседнем сервере (это типа адресной книги).
http://www.igniterealtime.org/projects/openfire/plugins/search.jar
 
Друг друга сервера находят через DNS. Соответственно в DNS должны быть записи
HostA server1.org.ru  
HostA server2.org.ru  
и алиасы для их сервисов
ALIAS search.server1.org.ru -> HostA server1.org.ru  
ALIAS search.server2.org.ru -> HostA server2.org.ru  
 

Всего записей: 51 | Зарегистр. 24-04-2008 | Отправлено: 08:01 04-12-2008
skyfish777



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет коллеги! трабла возникла, на ровном месте перестал работать сервер жаберовский.
Сервис запущен, память жрёт. а юзеры подцепиться не могут, вываливается окно ошибка ntlm аутентификации. в консоль через web тоже попасть не могу, пароль не принимает.
стоял 3.5.2 с патчем нормана на встроенной базе. После таких его выкрутасов запустил апгрейд до версии 3.6.2 и подсунул ПАТЧ v7.1 Для версии 3.6.0а от Zhnavigator.
 После апгрейда ситуация не изменилась. по прежнему пользаки видят ошибку авторизации, а я не могу зайти в админку. с контроллерами домена всё в порядке, схема не менялась, в логах чисто.

Всего записей: 44 | Зарегистр. 13-04-2006 | Отправлено: 08:58 04-12-2008
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bokka
 
server1 - pdc 192.168.0.1
 
server2 - venera 192.168.0.230
 
компы пингуются и по имени и по ИП с обоих адресов
 
прописал в настройке Server -> Server Settings -> Server to Server
на venera прописал домен pdc
на pdc прописал домен venera
 
как дальше настраивать? поиск плагин стоит на обоих серверах
(на первом я полностью настроил чтобы полный список пользователей отображался для все пользователей, нужно зделать чтобы пользователи со второго сервера тоже полностью отображались)
 
если настроил все верно и все уже должно работать, то где копать неисправность? что не так мог сделать....
кто занает стукните в аську 304701583, я потом в форуме выложу порядок действий полностью как сам разеберусь

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 08:59 04-12-2008 | Исправлено: adamst, 09:32 04-12-2008
rigmm



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди подскажите, есть задача сделать возможность вэб конференции. Опенфаер стоит и исправно работает совместно с AD, прочитал новость на сайте разработчиков про интеграцию с Red 5, и такая строчка очень заинтересовала "It will also let a support agent start a Red5 audio/video conference or desktop share session with the remote user." кто нибудь сталкивался с red5 и можно ли его использовать для вэб конференция вообще, и совместно с опенфаер в частности. Заранее благодарен за помощь.

Всего записей: 12 | Зарегистр. 15-07-2008 | Отправлено: 08:59 04-12-2008
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rigmm
попробуй скачай плагин, посмотри что он позволяет выполнять, какие у него настройки, может окажется все просто или нет...
 
Добавлено:
skyfish777
а ты случайно перед обновлением папку с сервером не забэкапил? может пользователей экспортировал плагином?  
есть вариант заново сервер развернуть и залить в нее пользователей
 
хотя если у тя база внешняя тогда тебе без разницы на папку с программой, можно ее удалить и заново поставить, просто подцепить его к старой базе
 
 
у меня бывало что я чистил пользователей и удалил случайно пользователя админа, тогда я тоже не мог зайти, но благо пользователей не много было, заного переставил и быстренько перебил пользователей (пароль их всех я знал)
 
насчет подключений есть вариант что фаервол у тя блокирует...

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 09:04 04-12-2008 | Исправлено: adamst, 09:11 04-12-2008
skyfish777



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 ты случайно перед обновлением папку с сервером не забэкапил? может пользователей экспортировал плагином?  

бекапил конечно, пробовал разворачивать, не пускает в админку и юзеры не конектятся. плагин для экспорта не юзал никакой.
 

Цитата:
насчет подключений есть вариант что фаервол у тя блокирует...

так нету нифига файера, внутри сетки стоит сервак, все к нему напрямую ходят и я и юзвери

Всего записей: 44 | Зарегистр. 13-04-2006 | Отправлено: 09:39 04-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skyfish777
 
пускать не будет при смене server name, когда jid меняется. ну и папку \logs для просмотра
никто не отменял.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 09:48 04-12-2008
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
skyfish777
а БД у тя внешняя или внутренняя джабера? если внутренняя то к себе скопируй папку и запусти сервер, зайди в админку к себе... если до обновления заходил в админуку то сейчас зайдешь
 
если внешняя, то скорее всего ты не делал бэкап внешней БД... тогда нужно смотреть по логам че у тя за проблема

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 10:00 04-12-2008 | Исправлено: adamst, 10:03 04-12-2008
bokka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adamst

Цитата:
(на первом я полностью настроил чтобы полный список пользователей отображался для все пользователей, нужно зделать чтобы пользователи со второго сервера тоже полностью отображались)

Тут я не знаю путей, кроме как руками в базу контакты заливать. У меня юзеры поиском находят контакты с соседнего сервера. Кому надо всех сразу, ищут "*" и скопом добавляют в ростер.

Всего записей: 51 | Зарегистр. 24-04-2008 | Отправлено: 10:01 04-12-2008
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bokka
у меня miranda в ней открыть поиск и нажать на * в поиске?
блин такое ощущение что сервера не сконектелись... их перезапускать нужно?
 
Вот что на официальном сайте написано  
A simple way for you information:
Server A:
hostname:ima
IP:192.168.1.x (or internet ip)
 
Server B:
hostname:imb
IP:192.168.1.xx (or internet ip)
 
First :
You must enabled S2S's Service on Server A and Server B;
"telnet 192.168.1.x 5269" is ok on Server B and "telnet 192.168.1.xx 5269" is ok on Server A.
 
Step 1:
add "192.169.1.xx imb" to "C:\windows\system32\drivers\etc\hosts" file on Server A;
add "192.169.1.x ima" to "C:\windows\system32\drivers\etc\hosts" file on Server B;
 
 
Step 2:
add "imb" to "Server to Server" configuration on Server A
add "ima" to "Server to Server" configuration on Server B
 
 
Step3:
IF you login Server B and want to add user(s) who login Server A, you can use this: "[username@ima]"
IF you login Server A and want to add user(s) who login Server B, you can use this: "[username@imb]"
 
я так и делал.... странно все это
 
 
Добавлено:
может нужно пользователя завести по имени сервер? теряюсь в догадках

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 10:06 04-12-2008 | Исправлено: adamst, 10:44 04-12-2008
rigmm



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adamst
Скачал файл с расширением *.war куда его копировать что бы заработало не подскажешь?

Всего записей: 12 | Зарегистр. 15-07-2008 | Отправлено: 10:21 04-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adamst

Цитата:
теряюсь в догадках

 
может все таки погуглишь и поймешь как джаббер сервера работают?

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 10:26 04-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru