Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
EvgenIkon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
пожалуйста.
 
Не то что нужно?
https://bitnami.com/stack/openfire/virtual-machine

Всего записей: 10 | Зарегистр. 11-01-2016 | Отправлено: 12:15 22-02-2018
aerosever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 2 | Зарегистр. 26-02-2018 | Отправлено: 09:28 26-02-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aerosever
Mdaemon - в принципе сам по себе ходячий глюк.
Проблема в нем к OF ни как не относится.
И на будущее - пиши в сообщении, а не в ПОДРОБНО

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 11:10 26-02-2018
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EvgenIkon Прикольная штука. Надо будет проверить, и еще интересно - оно с доменом дружить будет? SSO не обязательно, достаточно подхватывания пользователей.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 15:50 26-02-2018
plastunspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aerosever
Хм, проверил. Норм работает. Тоже связка OF + MDaemon
Хост - IP внутренний прописал
Порт 143
Юзернейм - полный адрес: name@domain.ru

Всего записей: 62 | Зарегистр. 24-10-2013 | Отправлено: 15:59 26-02-2018
EvgenIkon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
попробуй. Потом тут отпишись как оно чего. И в виде чего.

Всего записей: 10 | Зарегистр. 11-01-2016 | Отправлено: 08:06 27-02-2018
aerosever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain

Цитата:
И на будущее - пиши в сообщении, а не в ПОДРОБНО

 
Странно как-то получилось.  
 
plastunspb аналогично прописываю, но test failed.  
 
Меня смущает запрос приходящий на MD, вот этот --  k  gZ“¤e!тJњ¶°ЇMҐеWE/ћmв{AfU>СБЬчќ  А А /АА 3 2АА  
После него почтовик отдает -ERR unknown POP3 command!  
Можете написать что просит OF у MD в вашем случае?

Всего записей: 2 | Зарегистр. 26-02-2018 | Отправлено: 10:48 27-02-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
k  gZ“¤e!тJњ¶°ЇMҐеWE/ћmв{AfU>СБЬчќ  А А /АА 3 2АА  

На самом деле этот запрос переделывает сам МД, он не понимает кирилицу, или UTF-7, точно уже не помню, лет 7 не трогал этот почтовик.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 11:28 27-02-2018
plastunspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можете написать что просит OF у MD в вашем случае?

 
Tue 2018-02-27 11:30:50.356: 05: Session 240750; child 0002
Tue 2018-02-27 11:30:50.356: 05: Accepting SMTP connection from 192.168.*.***:47954 to 192.168.2.248:25
Tue 2018-02-27 11:30:50.358: 03: --> 220-mail.tek-know.ru ESMTP Tue, 27 Feb 2018 11:30:50 +0300
 
Tue 2018-02-27 11:30:50.359: 02: <-- EHLO TOWER-ICQ
Tue 2018-02-27 11:30:50.359: 03: --> 250-mail.tek-know.ru Hello TOWER-ICQ [192.168.*.***], pleased to meet you
Tue 2018-02-27 11:30:50.359: 03: --> 250-ETRN
Tue 2018-02-27 11:30:50.359: 03: --> 250-AUTH LOGIN PLAIN
Tue 2018-02-27 11:30:50.359: 03: --> 250-8BITMIME
Tue 2018-02-27 11:30:50.359: 03: --> 250-ENHANCEDSTATUSCODES
Tue 2018-02-27 11:30:50.359: 03: --> 250-STARTTLS
Tue 2018-02-27 11:30:50.359: 03: --> 250 SIZE
Tue 2018-02-27 11:30:50.359: 02: <-- AUTH LOGIN
Tue 2018-02-27 11:30:50.359: 03: --> 334 VXNlcm5hbWU6
Tue 2018-02-27 11:30:50.359: 02: <-- YWRtaW5AdGVrLWtub3cucnU=
Tue 2018-02-27 11:30:50.360: 03: --> 334 UGFzc3dvcmQ6
Tue 2018-02-27 11:30:50.360: 02: <-- ******
Tue 2018-02-27 11:30:50.475: 03: --> 235 2.7.0 Authentication successful
Tue 2018-02-27 11:30:50.475: 01: Authenticated as ****@tek-know.ru
Tue 2018-02-27 11:30:50.477: 02: <-- MAIL FROM:<****@tek-know.by>
Tue 2018-02-27 11:30:50.480: 03: --> 530 5.7.0 Authentication required
Tue 2018-02-27 11:30:50.480: 02: <-- RSET
Tue 2018-02-27 11:30:50.480: 03: --> 250 2.0.0 RSET? Well, OK
Tue 2018-02-27 11:30:50.481: 02: <-- QUIT
Tue 2018-02-27 11:30:50.481: 03: --> 221 2.0.0 See ya in cyberspace

Всего записей: 62 | Зарегистр. 24-10-2013 | Отправлено: 11:37 27-02-2018
romanromanrom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, приветствую вас.
Помогите пожалуйста разобраться в ситуации.
В какой-то момент перестала подтягиваться информация о пользователях из АД.
Имеется ввиду подробная информация о пользователе - номер телефона, адрес электронной почты и тд. Раньше все подтягивалось. В данный момент старые пользователи по прежнему остались с заполненной карточкой, а вновь созданные остаются с пустыми полями. Ну и, соответственно, если у старых пользователей поменять в ад какие-то данные (скажем, номер телефона) openfire не подтягивает эти изменения, а продолжает отображать старую информацию. Понимаю, что что-то с ldap.vcard-mapping, но там ничего не менялось и не понимаю, в какую сторону копать. Openfire версии 4.1.5, клиенты - spark 2.7.1 и выше, бд - Ms SQL.
Буду очень благодарен за пинок в нужном направлении.
Кэши всевозможные чистил.

Всего записей: 25 | Зарегистр. 09-04-2011 | Отправлено: 22:14 05-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romanromanrom
Погонял сейчас тот же 4,1,5. На горячую так же не обновляет, чистка кешев и прочего - ничего не дает. Нужно перезапустить службу OF. Тогда новые данные подтянутся.
И спарк 2,7,1 - глючный, лучше пользоваться 2,6,Х

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:32 06-03-2018
romanromanrom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Спасибо за ответ!
К сожалению, перезапуск не помогает. Имеем эту ситуацию уже около полугода, пару раз обновлял версию Openfire - не помогает, к сожалению.
Причем как-то выборочно на некоторых сотрудников часть данных подтягивается. Не могу понять, по какому принципу это происходит.
Клиенты пробовал различные, разные версии спарков, миранду.  Есть вероятность, что OF неправильно работает с СУБД MS SQL?

Всего записей: 25 | Зарегистр. 09-04-2011 | Отправлено: 10:28 06-03-2018 | Исправлено: romanromanrom, 10:30 06-03-2018
romanromanrom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилось такое ощущение, что информацию о каждом контакте он подтягивает из АД только лишь в момент создания нового контакта в АД и в дальнейшем более не обновляет ее.
Подскажите, может где-то есть опция настройки периодичности синхронизации этой информации?

Всего записей: 25 | Зарегистр. 09-04-2011 | Отправлено: 16:47 06-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romanromanrom
Хм, только что попробовал почистить кеш VCard - на горячую подгрузилась инфа новая, ну естественно перезагрузил клиент(Миранда)

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 17:38 12-03-2018 | Исправлено: lexuzmain, 17:39 12-03-2018
RakeRunner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
Цитата:
Поднял Openfire на Debian, подружил с AD, настроен SSO через xmpp.keytab  
Всё прекрасно работает на windows (от ХР до 10)на Spark c настройкой SSO via GSSAPI средством krb5.ini  

Добрый день, коллеги!
 
Подскажите, пожалуйста, у кого вот в такой же конфигурации получилось поднять Openfire 4.2.2 с SSO, как вы это делаете? Я уже неделю пытаюсь это сделать сразу в двух местах (так удачно получилось), и в обоих никак.
 
В одном месте используется Debian Jessie 8.7 в связке с AD на Windows Server 2008R2.
В другом - Ubuntu 16.04 в связке с AD на Windows Server 2003.
 
В обоих случаях отлично работает авторизация через LDAP, с выборкой пользователей по группам в AD и т.д., как по маслу. Но вот SSO не заводится ни в какую, ни с Miranda NG, ни со Spark.
 
Добавляет пикантности ситуации то, что на Debian-сервере уже третий год работат SQUID с NTLM- и Kerberos-авторизацией, то есть там все настроено и ровно жужжит. Но даже там поднять SSO для Openfire у меня не получается.
 
Я уже эту инструкцию по настройке SSO через Kerberos скоро наизусть выучу и смогу в любое время суток рассказать, а толку ноль, неделю топчусь на одно месте.
 
В обоих случаях сервер правильно определяет логин клиента, и мгновенно дает отлуп, никаких запросов к AD не происходит. В логах при любых настройках сервера и клиента видны ошибки SASL и авторизации.
 
Есть ощущение, что я не понимаю и не доделываю какой-то мелкий, но концептуально важный момент, об который все стопорится. Может, кто-то подскажет, куда копнуть и что посмотреть? Естественно, любые фрагменты конфигов и логов готов предоставить.
 
UPD: Если я правильно понимаю, версия 4.2.2 уже умеет в NTLM из коробки и без дополнительных патчей, но инструкций по такой настройке мне пока найти не удалось. [/more]

Всего записей: 5 | Зарегистр. 13-03-2018 | Отправлено: 08:19 13-03-2018 | Исправлено: RakeRunner, 08:38 13-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RakeRunner
Цитата:
Если я правильно понимаю, версия 4.2.2 уже умеет в NTLM из коробки и без дополнительных патчей, но инструкций по такой настройке мне пока найти не удалось.

Не правильно, у OF впринципе нет NTLM без костылей.
Вот эту инструкцию проделывали? http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=0&limit=1&m=3#1
+ попробуйте добавить параметр sasl.approvedRealms с пустым значением.

Цитата:
уже третий год работат SQUID с NTLM- и Kerberos-авторизацией, то есть там все настроено и ровно жужжит

следовательно SSO работает как часики

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:01 13-03-2018 | Исправлено: lexuzmain, 09:05 13-03-2018
RakeRunner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Вот эту инструкцию проделывали? http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=0&limit=1&m=3#1  

Пока нет, хотелось поднять SSO без сторонних костылей, но, похоже, придется отказаться от этой идеи. Отсюда же - http://norman.rasmussen.co.za/dl/sasl-sspi/openfire-sasl-sspi.v7.2.zip - брать нужно?
 

Цитата:
 следовательно SSO работает как часики

Да, но почему-то не для Openfire, к сожалению.

Всего записей: 5 | Зарегистр. 13-03-2018 | Отправлено: 09:39 13-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отсюда же - http://norman.rasmussen.co.za/dl/sasl-sspi/openfire-sasl-sspi.v7.2.zip - брать нужно?  

Да

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:59 13-03-2018
RakeRunner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да

А она точно подходит для версии 4.2.2? По-моему, Openfire поменял пути для своих файлов. Вот это - "Открываем из директории, куда вы поставили OpenFire файл \jre\lib\security\java.security" - где должно быть? У меня файл java.security лежит в трех местах на диске:
 
/etc/java-8-openjdk/security/java.security
/usr/lib/jvm/java-8-openjdk-amd64/jre/lib/security/java.security
/opt/zimbra/common/lib/jvm/openjdk-1.8.0_144-zimbra/jre/lib/security/java.security
 
Насколько я понимаю, в явном виде к Openfire ни одно из них не относится.
 
Параметр Server Directory равен "/usr/share/openfire". Соответственно, там все конфиги и т.п. Но там ни каталогов, ни файлов похожих не наблюдается.

Всего записей: 5 | Зарегистр. 13-03-2018 | Отправлено: 10:09 13-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RakeRunner
Если мне память не изменяет, то в никсах OF ломится в /etc/java-8-openjdk
Скорее всего менять нужно там.
Но также недавно, примерно месяца 4-5 назад, столкнулись с проблемой, что OF толком не работает с 8й явой, нужно переставлять на 7ю

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 10:21 13-03-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru