Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию | @github
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: ndch, 12:17 13-06-2024
EvgenIkon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
пожалуйста.
 
Не то что нужно?
https://bitnami.com/stack/openfire/virtual-machine

Всего записей: 10 | Зарегистр. 11-01-2016 | Отправлено: 12:15 22-02-2018
aerosever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 2 | Зарегистр. 26-02-2018 | Отправлено: 09:28 26-02-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aerosever
Mdaemon - в принципе сам по себе ходячий глюк.
Проблема в нем к OF ни как не относится.
И на будущее - пиши в сообщении, а не в ПОДРОБНО

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 11:10 26-02-2018
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EvgenIkon Прикольная штука. Надо будет проверить, и еще интересно - оно с доменом дружить будет? SSO не обязательно, достаточно подхватывания пользователей.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 15:50 26-02-2018
plastunspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aerosever
Хм, проверил. Норм работает. Тоже связка OF + MDaemon
Хост - IP внутренний прописал
Порт 143
Юзернейм - полный адрес: name@domain.ru

Всего записей: 62 | Зарегистр. 24-10-2013 | Отправлено: 15:59 26-02-2018
EvgenIkon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
попробуй. Потом тут отпишись как оно чего. И в виде чего.

Всего записей: 10 | Зарегистр. 11-01-2016 | Отправлено: 08:06 27-02-2018
aerosever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain

Цитата:
И на будущее - пиши в сообщении, а не в ПОДРОБНО

 
Странно как-то получилось.  
 
plastunspb аналогично прописываю, но test failed.  
 
Меня смущает запрос приходящий на MD, вот этот --  k  gZ“¤e!тJњ¶°ЇMҐеWE/ћmв{AfU>СБЬчќ  А А /АА 3 2АА  
После него почтовик отдает -ERR unknown POP3 command!  
Можете написать что просит OF у MD в вашем случае?

Всего записей: 2 | Зарегистр. 26-02-2018 | Отправлено: 10:48 27-02-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
k  gZ“¤e!тJњ¶°ЇMҐеWE/ћmв{AfU>СБЬчќ  А А /АА 3 2АА  

На самом деле этот запрос переделывает сам МД, он не понимает кирилицу, или UTF-7, точно уже не помню, лет 7 не трогал этот почтовик.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 11:28 27-02-2018
plastunspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можете написать что просит OF у MD в вашем случае?

 
Tue 2018-02-27 11:30:50.356: 05: Session 240750; child 0002
Tue 2018-02-27 11:30:50.356: 05: Accepting SMTP connection from 192.168.*.***:47954 to 192.168.2.248:25
Tue 2018-02-27 11:30:50.358: 03: --> 220-mail.tek-know.ru ESMTP Tue, 27 Feb 2018 11:30:50 +0300
 
Tue 2018-02-27 11:30:50.359: 02: <-- EHLO TOWER-ICQ
Tue 2018-02-27 11:30:50.359: 03: --> 250-mail.tek-know.ru Hello TOWER-ICQ [192.168.*.***], pleased to meet you
Tue 2018-02-27 11:30:50.359: 03: --> 250-ETRN
Tue 2018-02-27 11:30:50.359: 03: --> 250-AUTH LOGIN PLAIN
Tue 2018-02-27 11:30:50.359: 03: --> 250-8BITMIME
Tue 2018-02-27 11:30:50.359: 03: --> 250-ENHANCEDSTATUSCODES
Tue 2018-02-27 11:30:50.359: 03: --> 250-STARTTLS
Tue 2018-02-27 11:30:50.359: 03: --> 250 SIZE
Tue 2018-02-27 11:30:50.359: 02: <-- AUTH LOGIN
Tue 2018-02-27 11:30:50.359: 03: --> 334 VXNlcm5hbWU6
Tue 2018-02-27 11:30:50.359: 02: <-- YWRtaW5AdGVrLWtub3cucnU=
Tue 2018-02-27 11:30:50.360: 03: --> 334 UGFzc3dvcmQ6
Tue 2018-02-27 11:30:50.360: 02: <-- ******
Tue 2018-02-27 11:30:50.475: 03: --> 235 2.7.0 Authentication successful
Tue 2018-02-27 11:30:50.475: 01: Authenticated as ****@tek-know.ru
Tue 2018-02-27 11:30:50.477: 02: <-- MAIL FROM:<****@tek-know.by>
Tue 2018-02-27 11:30:50.480: 03: --> 530 5.7.0 Authentication required
Tue 2018-02-27 11:30:50.480: 02: <-- RSET
Tue 2018-02-27 11:30:50.480: 03: --> 250 2.0.0 RSET? Well, OK
Tue 2018-02-27 11:30:50.481: 02: <-- QUIT
Tue 2018-02-27 11:30:50.481: 03: --> 221 2.0.0 See ya in cyberspace

Всего записей: 62 | Зарегистр. 24-10-2013 | Отправлено: 11:37 27-02-2018
romanromanrom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, приветствую вас.
Помогите пожалуйста разобраться в ситуации.
В какой-то момент перестала подтягиваться информация о пользователях из АД.
Имеется ввиду подробная информация о пользователе - номер телефона, адрес электронной почты и тд. Раньше все подтягивалось. В данный момент старые пользователи по прежнему остались с заполненной карточкой, а вновь созданные остаются с пустыми полями. Ну и, соответственно, если у старых пользователей поменять в ад какие-то данные (скажем, номер телефона) openfire не подтягивает эти изменения, а продолжает отображать старую информацию. Понимаю, что что-то с ldap.vcard-mapping, но там ничего не менялось и не понимаю, в какую сторону копать. Openfire версии 4.1.5, клиенты - spark 2.7.1 и выше, бд - Ms SQL.
Буду очень благодарен за пинок в нужном направлении.
Кэши всевозможные чистил.

Всего записей: 25 | Зарегистр. 09-04-2011 | Отправлено: 22:14 05-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romanromanrom
Погонял сейчас тот же 4,1,5. На горячую так же не обновляет, чистка кешев и прочего - ничего не дает. Нужно перезапустить службу OF. Тогда новые данные подтянутся.
И спарк 2,7,1 - глючный, лучше пользоваться 2,6,Х

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:32 06-03-2018
romanromanrom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Спасибо за ответ!
К сожалению, перезапуск не помогает. Имеем эту ситуацию уже около полугода, пару раз обновлял версию Openfire - не помогает, к сожалению.
Причем как-то выборочно на некоторых сотрудников часть данных подтягивается. Не могу понять, по какому принципу это происходит.
Клиенты пробовал различные, разные версии спарков, миранду.  Есть вероятность, что OF неправильно работает с СУБД MS SQL?

Всего записей: 25 | Зарегистр. 09-04-2011 | Отправлено: 10:28 06-03-2018 | Исправлено: romanromanrom, 10:30 06-03-2018
romanromanrom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилось такое ощущение, что информацию о каждом контакте он подтягивает из АД только лишь в момент создания нового контакта в АД и в дальнейшем более не обновляет ее.
Подскажите, может где-то есть опция настройки периодичности синхронизации этой информации?

Всего записей: 25 | Зарегистр. 09-04-2011 | Отправлено: 16:47 06-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romanromanrom
Хм, только что попробовал почистить кеш VCard - на горячую подгрузилась инфа новая, ну естественно перезагрузил клиент(Миранда)

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 17:38 12-03-2018 | Исправлено: lexuzmain, 17:39 12-03-2018
RakeRunner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
Цитата:
Поднял Openfire на Debian, подружил с AD, настроен SSO через xmpp.keytab  
Всё прекрасно работает на windows (от ХР до 10)на Spark c настройкой SSO via GSSAPI средством krb5.ini  

Добрый день, коллеги!
 
Подскажите, пожалуйста, у кого вот в такой же конфигурации получилось поднять Openfire 4.2.2 с SSO, как вы это делаете? Я уже неделю пытаюсь это сделать сразу в двух местах (так удачно получилось), и в обоих никак.
 
В одном месте используется Debian Jessie 8.7 в связке с AD на Windows Server 2008R2.
В другом - Ubuntu 16.04 в связке с AD на Windows Server 2003.
 
В обоих случаях отлично работает авторизация через LDAP, с выборкой пользователей по группам в AD и т.д., как по маслу. Но вот SSO не заводится ни в какую, ни с Miranda NG, ни со Spark.
 
Добавляет пикантности ситуации то, что на Debian-сервере уже третий год работат SQUID с NTLM- и Kerberos-авторизацией, то есть там все настроено и ровно жужжит. Но даже там поднять SSO для Openfire у меня не получается.
 
Я уже эту инструкцию по настройке SSO через Kerberos скоро наизусть выучу и смогу в любое время суток рассказать, а толку ноль, неделю топчусь на одно месте.
 
В обоих случаях сервер правильно определяет логин клиента, и мгновенно дает отлуп, никаких запросов к AD не происходит. В логах при любых настройках сервера и клиента видны ошибки SASL и авторизации.
 
Есть ощущение, что я не понимаю и не доделываю какой-то мелкий, но концептуально важный момент, об который все стопорится. Может, кто-то подскажет, куда копнуть и что посмотреть? Естественно, любые фрагменты конфигов и логов готов предоставить.
 
UPD: Если я правильно понимаю, версия 4.2.2 уже умеет в NTLM из коробки и без дополнительных патчей, но инструкций по такой настройке мне пока найти не удалось. [/more]

Всего записей: 5 | Зарегистр. 13-03-2018 | Отправлено: 08:19 13-03-2018 | Исправлено: RakeRunner, 08:38 13-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RakeRunner
Цитата:
Если я правильно понимаю, версия 4.2.2 уже умеет в NTLM из коробки и без дополнительных патчей, но инструкций по такой настройке мне пока найти не удалось.

Не правильно, у OF впринципе нет NTLM без костылей.
Вот эту инструкцию проделывали? http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=0&limit=1&m=3#1
+ попробуйте добавить параметр sasl.approvedRealms с пустым значением.

Цитата:
уже третий год работат SQUID с NTLM- и Kerberos-авторизацией, то есть там все настроено и ровно жужжит

следовательно SSO работает как часики

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:01 13-03-2018 | Исправлено: lexuzmain, 09:05 13-03-2018
RakeRunner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Вот эту инструкцию проделывали? http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=0&limit=1&m=3#1  

Пока нет, хотелось поднять SSO без сторонних костылей, но, похоже, придется отказаться от этой идеи. Отсюда же - http://norman.rasmussen.co.za/dl/sasl-sspi/openfire-sasl-sspi.v7.2.zip - брать нужно?
 

Цитата:
 следовательно SSO работает как часики

Да, но почему-то не для Openfire, к сожалению.

Всего записей: 5 | Зарегистр. 13-03-2018 | Отправлено: 09:39 13-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отсюда же - http://norman.rasmussen.co.za/dl/sasl-sspi/openfire-sasl-sspi.v7.2.zip - брать нужно?  

Да

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:59 13-03-2018
RakeRunner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да

А она точно подходит для версии 4.2.2? По-моему, Openfire поменял пути для своих файлов. Вот это - "Открываем из директории, куда вы поставили OpenFire файл \jre\lib\security\java.security" - где должно быть? У меня файл java.security лежит в трех местах на диске:
 
/etc/java-8-openjdk/security/java.security
/usr/lib/jvm/java-8-openjdk-amd64/jre/lib/security/java.security
/opt/zimbra/common/lib/jvm/openjdk-1.8.0_144-zimbra/jre/lib/security/java.security
 
Насколько я понимаю, в явном виде к Openfire ни одно из них не относится.
 
Параметр Server Directory равен "/usr/share/openfire". Соответственно, там все конфиги и т.п. Но там ни каталогов, ни файлов похожих не наблюдается.

Всего записей: 5 | Зарегистр. 13-03-2018 | Отправлено: 10:09 13-03-2018
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RakeRunner
Если мне память не изменяет, то в никсах OF ломится в /etc/java-8-openjdk
Скорее всего менять нужно там.
Но также недавно, примерно месяца 4-5 назад, столкнулись с проблемой, что OF толком не работает с 8й явой, нужно переставлять на 7ю

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 10:21 13-03-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru