Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию | @github
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: ndch, 12:17 13-06-2024
zhnavigator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deminart
 
Ты логи правил прежде чем их здесь разместить? Также, могу предположить, что у тебя в конторе меняли(и возможно существенно) сетевую инфраструктуру(домен, днс, версии серверного ПО). Плюс по твоим логам какая-то чехарда с днс запросами(то new-dmn.pirmer.ru, то jud.qip.ru, то server2012). Также укажи каким(и) клиентом(ами) jabber пользуетесь. Также, какой метод аутентификации клиентов используется?  
Опять же, могу предложить пошаговую мини инструкцию для настройки:
1) используй внешнюю СУБД (если локально на этом же сервере не можешь установить, то использую встроенную. О чем это я: нужно исключить влияние сетевого трафика, возможно есть проблемы в сетевой инфраструктуре.
2) Настройка самого сервера:
  Правильно укажи название домена jabber сервера(XMPP Domain Name).
  Тут я хочу отметить, что если сервер будет работать в локалке, то это самое имя может быть каким угодно.  
Т.е.,  примеры XMPP Domain Name:  
jabber  
jabber.kontora
jabber.kontora.ru
И т.д.
Более того, записи в днс можно не делать, если не используется ssl, керберос и т.д. связанное с шифрованием. Как найдешь причину сбоев, можно будет все перестроить на "красивое имя".
И в днс добавить еще SRV запись http://doc.a-real.ru/docu/dns_%D0%B4%D0%BB%D1%8F_jabber.
 
Также сервер должен иметь возможность работать без использования ssl(по умолчанию это так). Клиенты также должны подключаться к порту 5222.
 
Теперь о самом интересном: что ты используешь для аутентификации клиентов? Предположу, что NTLM.
Опять же нужно, чтобы точно сказал. А то, я так буду долго гадать... Тут могут быть проблемы... если NTLM. И это может быть связано с сетевой инфраструктурой(админ вкатил "нужную" политику в домене) или клиент jabber старый.
 
Также рекомендую тупо запустить на клиенте пинг хоста(jabber сервера) и  посмотреть в течении нескольких часов на картину. Может у тебя тупо коммутатор(маршрутизатор) мозги сношает.
 
Соответственно, сервер должен стабильно работать на минимуме. А уже потом будешь "закручивать гайки" с безопасностью и т.д.

Всего записей: 33 | Зарегистр. 01-09-2005 | Отправлено: 11:42 25-10-2017 | Исправлено: zhnavigator, 11:46 25-10-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты логи правил прежде чем их здесь разместить?

 
Правил, но только имена домена и сервера.
 

Цитата:
Также, могу предположить, что у тебя в конторе меняли(и возможно существенно) сетевую инфраструктуру(домен, днс, версии серверного ПО)

 
Нет, за то время как начались проблемы с OP, сетевая инфраструктура в глобальном смысле не менялась, DNS и уж тем более доменное имя тоже не менялись.
 

Цитата:
какая-то чехарда с днс запросами(то new-dmn.pirmer.ru, то jud.qip.ru, то server2012)

 
Это я вижу...Маршрутизация кончено сходит с ума, помимо самого сервера (server2012 (172.16.1.94) постоянно лезет на внешние jud.qip.ru, qip.ru, vjud.qip.ru...
 

Цитата:
Также укажи каким(и) клиентом(ами) jabber пользуетесь

 
В основном это Spark. Есть кто сидит на QIP, Miranda, некоторые после неудачной попытки перевода сидят на Pidgin.
 

Цитата:
Также, какой метод аутентификации клиентов используется?  

 
Хм...А какой по умолчанию используется? SASL, PLAIN...  
NTLM пока не прикручивал. А вообще как-то было, ставил его. Да и спарк вроде NTLM  не поддерживает.
 

Цитата:
1) используй внешнюю СУБД (если локально на этом же сервере не можешь установить, то использую встроенную. О чем это я: нужно исключить влияние сетевого трафика, возможно есть проблемы в сетевой инфраструктуре.  

 
База локальная SLQ2014. Так же пробывал PostrgreSQL.
Встроенную попробую, да.
 

Цитата:
2) Настройка самого сервера:  
  Правильно укажи название домена jabber сервера(XMPP Domain Name).  

 
Тут я пробывал по разному, было так server2012.new-dmn.primer.ru и так new-dmn.primer.ru.
 

Цитата:
И в днс добавить еще SRV запись

 
Добавил, клиент, сервер и джаббер, хотя последние два думаю вообще не нужны, ну да ладно...
 
   
 

Цитата:
Теперь о самом интересном: что ты используешь для аутентификации клиентов? Предположу, что NTLM.  
В настройках  STARTTLS policy отключена полностью.
 
Опять же нужно, чтобы точно сказал. А то, я так буду долго гадать... Тут могут быть проблемы... если NTLM. И это может быть связано с сетевой инфраструктурой(админ вкатил "нужную" политику в домене) или клиент jabber старый.  

 
Действительно о интересном, а какая аутентификация используется по умолчанию? SASL, PLAIN...? Потому что как я уже сказал NTLM-патч на текущий момент не установлен, да и повторюсь опять, спарк его вроде как не поддерживает...
 

Цитата:
Также рекомендую тупо запустить на клиенте пинг хоста(jabber сервера) и  посмотреть в течении нескольких часов на картину. Может у тебя тупо коммутатор(маршрутизатор) мозги

 
Запущу, понаблюдаю.
 
Может быть дело в том что в хосте-LDAP у меня не указано fdqn-сервера а просто имя домена?...
UPD: Нет, это тоже не помогает, правда с указанием fdqn ушла часть ошибок с неверными маршрутами.

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 14:57 25-10-2017 | Исправлено: deminart, 16:38 26-10-2017
Folsp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openfire + LDAP не отображает пользователей содержащие " ! "
 
В АД есть VasyaP!@domen.com и SergeiP!@domen.com ... Как мне отобразить этих пользователей в Openfire
 
Openfire - установлен на ubuntu

Всего записей: 2 | Зарегистр. 27-10-2017 | Отправлено: 14:46 27-10-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
VasyaP!@domen.com


Я даже не знаю что сказать.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 15:54 27-10-2017
Folsp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://s018.radikal.ru/i507/1710/de/6bea674c18a0.jpg
 
после восклицательного знака он дописывает @ имя сервера openfire  
 
как решить эту проблему

Всего записей: 2 | Зарегистр. 27-10-2017 | Отправлено: 16:37 28-10-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после восклицательного знака он дописывает @ имя сервера openfire  

Он и не должен, и ни когда не сделает этого.
"!"- это знак отрицания в любом языке программирования для win32. И для написания любых скриптов на никсах.
Проверь свой домен на наличие ошибок - 100% будут. После обнаружения ошибок, добро пожаловать в тему http://forum.ru-board.com/topic.cgi?forum=8&topic=25362#1

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 08:14 30-10-2017 | Исправлено: lexuzmain, 09:35 30-10-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго всем времени суток. Настроен OpenFire на Windows 2008R2 + MySQL, все работало хорошо, но случилось так, что контроллер домена, на который была настроена авторизация пользователей из AD пришлось убрать из домена. Был поднят новый контроллер, с нуля поставлен OpenFire 4.1.1 - в более поздних не работает поиск пользователей в Spark, установка прошла без вопросов, в консоли администрирования пользователи и группы видны без проблем, а зайти из Spark не получается никак - неверное имя пользователя или пароль. Пробовал и со старой, и с новой базой - ничего не меняется.  
 
Поднял связку Ubuntu 16.04 + MySQL + импорт пользователей из AD, пробовал экспериментировать и с перенесенной с Windows сервера базой Openfire, и создавать новую - все равно зайти из Spark не получается....
 
Все остальные службы в домене после восстановления работают без проблем, репликация проходит, а запустить OpenFire + Spark не получается...

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 13:54 01-11-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
В настройках фаера какое значение стоит в xmpp.fqdn ?
и как подключаешь пользователей, т.е. что в настройках подключения стоит и какой логин вводишь?

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 15:39 01-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lexuzmain
Уже разобрался - поднял сервер OpenFire на Windows 2012R2 + MySQL, базу подключил со старого сервера - надо будет потом перенести тоже на этот - все заработало без проблем.  
 
В xmpp.fqdn стоит название сервера без указания домена, т.е. не server.main.local, а server.
Пользователи во всех случаях отлично импортируются из AD.
 
Пользователей в Spark ввожу в виде username и домен в виде server, пароль из AD.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 18:17 01-11-2017 | Исправлено: Yaromaxx, 13:59 02-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кстати, кто в курсе - поиск пользователей в клиенте Spark при отдельной базе и импорте пользователей из AD починили? Вроде как довольно древний тикет, давно открыт, но решения пока нет. Раньше помогала замена плагина поиска на 1.7.0, сейчас уже нет.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 15:16 02-11-2017
aidarsimon



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, клиент для Android с возможностью подключаться к своему серверу.  
Пробовал kandruIM и Takonaut - сервер видят, но подключиться не могут, пишут "не авторизован"

Всего записей: 3749 | Зарегистр. 06-09-2008 | Отправлено: 09:13 03-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще вопрос - пока не нашел ответа. Возможно ли подключение с двух рабочих мест? Т.е. человек работал на одном компьютере, был запущен Spark, пересел на другом - чтобы тоже запустился Spark без выбивания его на первом компьютере. Все рабочие места в одной сети, в одном домене.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 12:25 03-11-2017 | Исправлено: Yaromaxx, 12:28 03-11-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
Не помню как в спарке, в миранде это выглядит вот так, для подключения нескольких копий с разных компов:
   
т.е. одинаковый приоритет выставить и имя хоста в качестве подключения

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 14:37 03-11-2017 | Исправлено: lexuzmain, 14:39 03-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В Spark такого места нет, что-то подобное есть в Pidgin, но у нас у всех Spark, так что так и останется. Кстати, как в сторонних клиентах можно настроить рассылки - всем, кто онлайн, или по группам - этим очень часто пользуются?

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 15:50 03-11-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
Из тех кому я настраивал - больше 20 контор, пользуются но редко.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 16:14 03-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lexuzmain Неправильно вопрос поставил - а как  настроить рассылку, например, в той же  Миранде?

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 16:54 03-11-2017
zhnavigator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
При входе когда показывается окно для ввода имя пользователя,пароля и т.д., есть кнопка "дополнительно".
Там можно указать ресурс. Если поставил галку "автоматический вход", то выбирай в меню "файл" -> "выйти"
появится это окно.

Всего записей: 33 | Зарегистр. 01-09-2005 | Отправлено: 19:16 03-11-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Еще вопрос - пока не нашел ответа. Возможно ли подключение с двух рабочих мест? Т.е. человек работал на одном компьютере, был запущен Spark, пересел на другом - чтобы тоже запустился Spark без выбивания его на первом компьютере. Все рабочие места в одной сети, в одном домене.

 
 
Поставьте вот эту галочку на самом сервере в ресурсах политики.
 
 

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 16:04 04-11-2017 | Исправлено: deminart, 17:04 04-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пока что не нашел решения с поиском по списку контактов в Spark при импорте контактов из AD...

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 10:19 08-11-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пока что не нашел решения с поиском по списку контактов в Spark при импорте контактов из AD...
 

Варианты либо искать людей по ростеру через ctrl+f либо сидеть на версии 2.6.3 там поиск работает без танцев с бубном...
 
 
А так в общем тоже поиск не работает, OF 4.1.6 Spark 2.8.3. Откат на предыдущую версию плагина поиска  и правки openfire.xml в своё время положительных результатов не принесли.

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 12:25 08-11-2017 | Исправлено: deminart, 13:16 08-11-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru