Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lamo4ok

Цитата:
Доступного плагина для кластеризации я не вижу в данный момент.

 
http://www.igniterealtime.org/community/docs/DOC-1692

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 13:21 18-12-2008
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
omni64
 
Цитата:
Есть ли решение данной проблемы? А то поиск пользователей осуществлять тяжело.
 
 
поиск делают не по имени логина, а по полям ИМЯ и ФАМИЛИЯ которые заполняются отдельно и могут быть набраны кирилицей.

 
Кстати, есть плагин, который берет имя+фамилия и e-mail из vCard и пишет их в поля name и email в свойствах пользователя.
Короче, вы получаете удобный поиск не только по jid-у, но и по имени, фамилии и электронному адресу.
 
vCard 2 JiveUser Plugin
 

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 14:35 18-12-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сделал все как описал товарисч Kvagarp для NTLM аутентификации, ну не хочет у меня SPARK авторизоваться в домене таким образом.
Уже и sasl.realm заполнял, а sasl.approvedRealms стирал и наборот делал (нетбиос и заглавными буквами)
Так SPARK в домене без проблем авторизуется,  а вот автоматическая NTLM авторизация не прет и все тут.
 
Добавлено:
Причем если врубить дебаггер в SPAKе то при вклчюении SSO, спарк отсылает вот что:

Цитата:
<auth mechanism="PLAIN" xmlns="urn:ietf:params:xml:ns:xmpp-sasl">AG1lbG5pa292dnYA</auth>

а вот при вырубленном SSO и входе с вводом пароля, вот что:

Цитата:
<auth mechanism="PLAIN" xmlns="urn:ietf:params:xml:ns:xmpp-sasl">AG1lbG5pa292dnYAdmZpZWttcmY=</auth>

 
видно что при 2-ом входе пароль передается с большим кол-вом символов, выглядит так как-будто в первом случае пароль просто обрезается.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 11:13 19-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
 
для спарка не нужен патч, он не по ntlm, а kerberos для авторизации использует, поддержка которого встроена в опенфайр.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 11:40 19-12-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
victorae
Я так впринципе и думал, смутила инструкция от Kvagarp:

Цитата:
Проверял на клиентах - Miranda, Sparc, Pandion

 
Тогда стоит убрать из инструкции слово Sparc или добавить вверху жирным шрифтом на каких клиентах работает.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:10 19-12-2008
Anderson2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил OF. стандартный плагин шлюза в ICQ. Временами бывает так, что сообщения до людей по ICQ не доходят. При чем человек виден в онлайне. Искал по форуму, ничего толком кроме советов сменить шлюз не нашел.
 
Может сейчас появились варианты?

Всего записей: 638 | Зарегистр. 21-01-2004 | Отправлено: 17:42 19-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anderson2004
 
как вариант попробуй поиграться с типом подключения клиента - ssl или обычное, без шифрования. также и с режимом компрессии.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 19:28 19-12-2008
usagosha

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неужели никто не делал shared ростер на сервере из security group??? Почему OF х не видит на контроллере?

Всего записей: 24 | Зарегистр. 16-12-2008 | Отправлено: 09:50 22-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
usagosha
 
у меня они все global, security. где то не там у тебя проблема.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 09:56 22-12-2008
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у кого какие мысли, связал две сетки, копутеры пингуются как надо, но вот с другой подсетки к OpenFIre  не могут подрубиться... на этот комп (где сервер) зайти в шары могут, а вот подключится нет... брэндмауры выключены, даже и не знаю геде копать уже
*********************
прошу прощения не обратил внимание в настройках OpenFire стояло Restrict ALL (including anonymous) logins by these IP's: небыла разрешена другая подсеть

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 15:41 22-12-2008 | Исправлено: adamst, 15:56 22-12-2008
iogan18tm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Касательно NTLM и прочей авторизации.
 
После мучительной борьбы со всем этим хозяйством в 5-ый раз установлено, что в логах при запуске openfire должны высвечиваться следующие словеса.

Код:
 
2008.12.23 01:56:31 SASLAuthentication: Added GSSAPI to mech list
2008.12.23 01:56:31 SASLAuthentication: Added PLAIN to mech list
2008.12.23 01:56:31 SASLMechanismsPlugin: Added ANONYMOUS to mech list
2008.12.23 01:56:31 SASLMechanismsPlugin: Added DIGEST-MD5 to mech list
2008.12.23 01:56:31 SASLMechanismsPlugin: Added CRAM-MD5 to mech list
2008.12.23 01:56:31 SASLMechanismsPlugin: Added NTLM to mech list
 

Тогда в xml будут презентоваться соотв. механизмы аутентификации.
как показывает практика конфигурация свойств сервера не приводит к желаемому результату. Поэтому необходимо выключить openfire, вставить в текст openfire.xml

Код:
 
  <sasl>  
    <mechs>GSSAPI,ANONYMOUS,PLAIN,DIGEST-MD5,CRAM-MD5,NTLM</mechs>  
  </sasl>  
  <provider>  
    <!--  
        If you're using an external authentication provider like LDAP, or Custom Database,  
        then you will already have a <provider> section.  Make sure this is added to it.
        Do not remove the existing <auth> section as that is still required.
    -->  
    <authorization>  
      <!-- other options: null, LdapAuthorizationProvider, UnixK5LoginProvider, Strict and Lazy-->  
    </authorization>  
  </provider>  
 

и запустить сервер. В идеальном случае, эти настройки не будут смигрированы в базу, а останутся где есть. и NTLM будет работать =)
 
Добавлено:
Теперь вопрос - есть ли где-то инструкция по миграции всего сервера с одного домена на другой. в том смысле что например я сделал сервер на машине vm-jabber, а хочется чтобы они (пользователи) были как domain.com (user@domain.com). Какие шаги для этого надо предпринять?

Всего записей: 7 | Зарегистр. 23-08-2006 | Отправлено: 12:26 23-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iogan18tm

Цитата:
я сделал сервер на машине vm-jabber, а хочется чтобы они (пользователи) были как domain.com (user@domain.com). Какие шаги для этого надо предпринять?

 
..минимум прийдется переконфигурять всех клиентов и заменить в базе все упоминания vm-jabber на domain.com
 
p.s.
http://kraken.blathersource.org/

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 12:57 23-12-2008
Timuridze1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
День добрый уважаемые. Есть несколько вопросов.  
 
1) Как в psi можно настроить интерфейс и можно ли вообще, хочется как в qip и pandium чтобы было одно окно чата и в нем вкладки контактов.  
Не нашел в psi отображать только онлайн контакты, не ткнете пальцем? Как сделать в psi статус invisible, для icq контактов которые через транспорт?
 
2) Тоже  не в тему немножко, сервер у меня на ejabberd версия 1.1.4, ставил из портов, знаю что есть уже двойка, но в портах только эта. Прикрутил icq с помощью pyicq. Хочу приделать Майл агент, но не могу найти транспорт.
 
3) Как на сервере контролировать не отвалился ли jabber и в случае чего перезапускать его. Знаю что нужно кроном проверять. Может у кого есть готовый скриптик?

Всего записей: 81 | Зарегистр. 08-09-2008 | Отправлено: 13:58 23-12-2008 | Исправлено: Timuridze1, 14:33 23-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Timuridze1
 

Цитата:
хочется как в qip и pandium чтобы было одно окно чата и в нем вкладки контактов.

 
настройка - чат - использовать режим табов
 

Цитата:
Не нашел в psi отображать только онлайн контакты

 
вид - показывать отключенных
 

Цитата:
Хочу приделать Майл агент, но не могу найти транспорт

 
http://svn.xmpp.ru/repos/mrim/

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 16:12 23-12-2008
Timuridze1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добавлено:
victorae
Огромное спасибо.
 
Ставлю МРУ.
./mrim.sh -c mrim.conf
 
Выводит следующую ошибку
 
 

Код:
./mrim.sh -c mrim.conf./mrim.sh -c mrim.conf
23/12/08-16:58:32 Connecting to XMPP server
Traceback (most recent call last):
  File "/root/mrim/src/init.py", line 131, in start
    xmpp_con.run()
  File "/root/mrim/src/transport.py", line 77, in run
    self.conn.RegisterDefaultHandler(lambda x,y: None)
AttributeError: Component instance has no attribute 'RegisterDefaultHandler'
23/12/08-16:58:32 Connection to server lost
23/12/08-16:58:32 Trying to reconnect over 5 seconds
^CTraceback (most recent call last):
  File "./src/mrim.py", line 47, in <module>
    init.start()
  File "/root/mrim/src/init.py", line 151, in start
    time.sleep(5)

 
 
Поиск по гуглу дал только http://www.linux.org.ru/view-message.jsp?msgid=1376332  
 
Да и еще jabber отваливается через 5-10 часов работы.

Всего записей: 81 | Зарегистр. 08-09-2008 | Отправлено: 16:44 23-12-2008 | Исправлено: Timuridze1, 17:43 23-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Timuridze1

Цитата:
Выводит следующую ошибку

 
проверь корректность субдомена под каким именем транспорт коннектится.  

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 18:00 23-12-2008
Timuridze1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не совсем понимаю.
Ммм. в общем по порядку. Домен kazani.net. Субдоменн jabber.kazani.net. на субдомене когда привязывал icq транспорт, сделал MX запись icq     A (адрес Internet v4)     82.146.60.53
 
По аналогии для mrim сделал mrim    A (адрес Internet v4)     82.146.60.53
 
Вот куски конфига которые вызывают сомнения (mrim.conf):
 
name = mrim.jabber.kazani.net
server =kazani.net
disconame = Mail.ru IM
port = 5547
 
Что еще может быть?
 
Еще один совсем уж глупый вопрос, как перезапустить jabber не перезапуская сервер целиком? опять что то валится.
 
P.S В /src в файле config.py стоит 'server':'localhost',
Может стоит поменять на jabber.kazani.net?

Всего записей: 81 | Зарегистр. 08-09-2008 | Отправлено: 18:16 23-12-2008 | Исправлено: Timuridze1, 18:22 23-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Timuridze1

Цитата:
icq транспорт, сделал MX

 
..зачем почтовая MX на транспорт?...
 

Цитата:
name = mrim.jabber.kazani.net

 
все верно

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 19:21 23-12-2008
workdimon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может добавить в шапку?
Список плагинов от сторонних разработчиков:
http://www.igniterealtime.org/community/docs/DOC-1041

Всего записей: 20 | Зарегистр. 27-10-2004 | Отправлено: 19:55 23-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
workdimon
 
тогда народ совсем перестанет по офф сайту ходить косвенная ссылка на документы есть в шапке.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 20:51 23-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru