Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
win32gui

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день комрады, прошу не кидаться рваными тряпками, а подсказать как быть -может кто сталкивался ?
 
Итак, имею NAS Synology
 
   
 
Нас подключен к роутеру (сам NAS имеет ПОСТОЯННЫЙ локальный ip 192.168.1.247),  который имеет СТАТИЧНЫЙ (белый)  IP 217.25.239.ХХХ и на котором проброшены порты:
 
   
 
NAS доступен для мира через  родной DynDNS от Synology по адресу: ХХХbar.quickconnect.to
 
На данный NAS установил openfire 3.9.3, настроил его (в принципе проблем не возникло), но уже второй день не могу настроить КОРРЕКТНОЕ подключение к серверу:
 
- при отключенном на стороне сервера SSL, отключенном сжатии трафика для клиента, и включенном TSL шифровании [color="#FF0000"](на сколько знаю практически все клиенты и подключаются к серверам с такими установками по умолчанию, или же ошибаюсь ? )[/color]
 
   
 
android клиент Xabber удаётся подключить только с явным указанием Хоста сервера
 
         
 
 
 
- родной  серверу клиент spark ведёт себя так же - с явным указанием хоста работает
 
   
 
-  А вот если вместо хоста прописать выдаваемый родным DynDNS адрес - не подключиться ни в какую - не понятно почему ?
 
   
 
- квип  (qip) мне вообще не удалось заставить подключиться ни с какими настройками - постоянно выдавал, что не верен логин или он тупо молчал, но не соединялся.
- Включал шифрование SSL, ксаббер при соединении честно выдавал Ахтунг! И спрашивал принять ли самоподписанный сертификат , при виде которых первый же соединившийся пользователь тут же уйдёт - SSL не вариант вообще.
  Квип же при включении шифрования SSL вообще молча и безуспешно пытался установить соединение, и так до бесконечности - а мне вот вообще интересно квип умеет самоподписанные сертификаты и выдавать ахтунги об этом ?
 
Отсюда вытекает пару вопросов:
 
1. Куда копать ?
2. Как настроить нормальное соединение БЕЗ ЯВНОГО указания хоста ?
3. Не понятно почему при явном указании в поле "хост" адреса, предоставляемого родным DynDNS (ХХХbar.quickconnect.to) не происходит соединения ни с какими настройками, а если явно указать внешний  IP - происходит ?
4. Какие оптимальные настройки выставить на стороне сервера именно по соединению с клиентом ?

Всего записей: 4 | Зарегистр. 21-11-2012 | Отправлено: 00:07 29-08-2014 | Исправлено: win32gui, 00:20 29-08-2014
SAVage22



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потому что не натроены в ДНС следующие записи SRV
_xmpp-client._tcp.conference    SRV
_xmpp-client._tcp    SRV
_xmpp-server._tcp.conference    SRV
_xmpp-server._tcp    SRV
 
У Вас же даже на андройдовском клиенте подсказака
 
Подписанный бесплатный серификат на год брать на startssl

Всего записей: 1104 | Зарегистр. 30-12-2003 | Отправлено: 00:39 29-08-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

----------
PROsmart.BY

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 13:04 01-09-2014 | Исправлено: mazafakaz, 16:32 02-09-2014
Scorplion

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Имеется настроенный Openfire 3.9.3 с плагином Monitoring. История пишется корректно, но при экспорте в PDF русского текста нет, вычитал что проблема в том что в itext не подключен кириллический шрифт. Подскажите как его подключить)
 

Всего записей: 2 | Зарегистр. 14-03-2008 | Отправлено: 16:03 01-09-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день. Сервер поднят на windows. кто-нибудь пробовал интегрировать со скайпом?  
если я правильно понял, spectrum2 существует только под линуксовые оси...
 


----------
PROsmart.BY

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 16:46 02-09-2014
Ni9999



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
при экспорте в PDF русского текста нет, вычитал что проблема в том что в itext не подключен кириллический шрифт. Подскажите как его подключить)  

Не знаю, возможно никто не знает

Всего записей: 141 | Зарегистр. 18-08-2008 | Отправлено: 13:18 05-09-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, Openfire 3.9.3. Не могу сообразить-по локалке все ходят нормально, извне, несмотря на прокинутый сквозь Nat порт, сервер отказывает клиентам в подключении. Куда копать? кто нить сталкивался?

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 13:23 12-09-2014
Ni9999



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara
Цитата:
на прокинутый сквозь Nat порт

Всего один?

Всего записей: 141 | Зарегистр. 18-08-2008 | Отправлено: 09:36 16-09-2014
zhnavigator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Внимание! Информация о запуске Openfire на Java7 + NTLM.
В файле java.security(Java7) есть строка:
security.provider.7=com.sun.security.sasl.Provider
 
Данный провайдер реализует поддержку NTLM, а так как при добавлении строки:
security.provider.11=net.za.darkskies.security.sasl.SSPIProvider
будет два провайдера зарегестрированные для одного имени(NTLN).
Причем, родной провайдер(com.sun.security.sasl.Provider) идет первый в списке,
но с ним сервер не работает(пока не нашел где ноги растут).
 
Итак резюмирую:
Если не будут использоваться приложения специально написанные для Java7 и использующие NTLM, то можно строки файл java.security привести к виду:
security.provider.1=sun.security.provider.Sun
security.provider.2=sun.security.rsa.SunRsaSign
security.provider.3=sun.security.ec.SunEC
security.provider.4=com.sun.net.ssl.internal.ssl.Provider
security.provider.5=com.sun.crypto.provider.SunJCE
security.provider.6=sun.security.jgss.SunProvider
#security.provider.7=com.sun.security.sasl.Provider
security.provider.7=net.za.darkskies.security.sasl.SSPIProvider
security.provider.8=org.jcp.xml.dsig.internal.dom.XMLDSigRI
security.provider.9=sun.security.smartcardio.SunPCSC
security.provider.10=sun.security.mscapi.SunMSCAPI
 
 
Обратите внимание, на закоментированный родной провайдер!

Всего записей: 33 | Зарегистр. 01-09-2005 | Отправлено: 11:52 18-09-2014 | Исправлено: zhnavigator, 11:55 18-09-2014
Ni9999



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhnavigator

Цитата:
но с ним сервер не работает

А ты его явно прописывать пробовал в жабьем конфиге? Я точно помню есть такая строчка.

Всего записей: 141 | Зарегистр. 18-08-2008 | Отправлено: 15:48 18-09-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ni9999
Прокинули 5223 и начали удалённые подключаться товарищи. по 5222 внутри локалки народ работает, по 5223 удалённые пользователи..

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 10:55 22-09-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara
шифрование включено?

----------
PROsmart.BY

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 14:19 24-09-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mazafakaz
нет. настройки дефолтовые, сертификаты никакие на добавлял

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 17:04 30-09-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara
перепроверь. может быть по умолчанию включено шифрование.
тот же tls использует 5222 порт, а ssl - 5223
а ptr запись есть? или по ip коннектятся?

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 13:11 01-10-2014
boutlook

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...  [/more]

Всего записей: 1 | Зарегистр. 03-10-2014 | Отправлено: 00:13 04-10-2014 | Исправлено: boutlook, 00:20 04-10-2014
ZEMLIANIN31

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите с настройкой миранды из шапки. NTLM авторизация работает, но когда первый раз запускаешь Миранду, то она предлагает добавить пользователя. Вопрос: можно автоматизировать сей процесс т.к когда добавляешь пользователя он не меняется на доменного, а  отображается тот которого ввел в ручную при чем любое имя. Необходимо чтобы отображалось именно имя доменного пользователя.
 
Добавлено:
Разобрался, сам затупил. Другой вопрос, не отображаются аватары у контакта, в чем может быть дело?

Всего записей: 2 | Зарегистр. 18-09-2014 | Отправлено: 09:28 08-10-2014
TimUr_Belok

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с пропаданием людей из ростера решена в следующей версии openfire 3.10.

Всего записей: 284 | Зарегистр. 02-09-2007 | Отправлено: 05:09 10-10-2014
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OpenFire 3.9.3, Windows, внешняя база на MS SQL 2008 - почему-то настройка ldap.groupSearchFilter  скрыта - понятия не имею почему, возможно ли как-то ее отобразить - надо добавить группы из AD.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 12:11 14-10-2014
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Про отбор групп: если в \Program Files\Openfire\conf\security.xml убрать строчку с этим параметром- то после перезапуска сервиса группы настроить можно, но после повторного перезапуска он снова заблокирован - как это можно победить, или возможно как-то в MS SQL это править?

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 11:27 16-10-2014
malcolm666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Поиском пользовался, но ничего не нашел подобного.
Развернут Опенфайр последний 3.9.3 на доменную авторизацию (клиент Miranda NG 0.9.52), но некоторые пользователи видят сами себя и при отправке сообщения сами же эти сообщения и получают.
Раздавался через ГПО скриптом в папку %appdata% каждому юзеру. То есть тупо копировалась вся папка с мирандой, которую настроил я. Или такой вариант "раздачи" неверный?

Всего записей: 12 | Зарегистр. 23-09-2014 | Отправлено: 17:08 16-10-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru