Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию | @github
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: ndch, 12:17 13-06-2024
win32gui

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день комрады, прошу не кидаться рваными тряпками, а подсказать как быть -может кто сталкивался ?
 
Итак, имею NAS Synology
 
   
 
Нас подключен к роутеру (сам NAS имеет ПОСТОЯННЫЙ локальный ip 192.168.1.247),  который имеет СТАТИЧНЫЙ (белый)  IP 217.25.239.ХХХ и на котором проброшены порты:
 
   
 
NAS доступен для мира через  родной DynDNS от Synology по адресу: ХХХbar.quickconnect.to
 
На данный NAS установил openfire 3.9.3, настроил его (в принципе проблем не возникло), но уже второй день не могу настроить КОРРЕКТНОЕ подключение к серверу:
 
- при отключенном на стороне сервера SSL, отключенном сжатии трафика для клиента, и включенном TSL шифровании [color="#FF0000"](на сколько знаю практически все клиенты и подключаются к серверам с такими установками по умолчанию, или же ошибаюсь ? )[/color]
 
   
 
android клиент Xabber удаётся подключить только с явным указанием Хоста сервера
 
         
 
 
 
- родной  серверу клиент spark ведёт себя так же - с явным указанием хоста работает
 
   
 
-  А вот если вместо хоста прописать выдаваемый родным DynDNS адрес - не подключиться ни в какую - не понятно почему ?
 
   
 
- квип  (qip) мне вообще не удалось заставить подключиться ни с какими настройками - постоянно выдавал, что не верен логин или он тупо молчал, но не соединялся.
- Включал шифрование SSL, ксаббер при соединении честно выдавал Ахтунг! И спрашивал принять ли самоподписанный сертификат , при виде которых первый же соединившийся пользователь тут же уйдёт - SSL не вариант вообще.
  Квип же при включении шифрования SSL вообще молча и безуспешно пытался установить соединение, и так до бесконечности - а мне вот вообще интересно квип умеет самоподписанные сертификаты и выдавать ахтунги об этом ?
 
Отсюда вытекает пару вопросов:
 
1. Куда копать ?
2. Как настроить нормальное соединение БЕЗ ЯВНОГО указания хоста ?
3. Не понятно почему при явном указании в поле "хост" адреса, предоставляемого родным DynDNS (ХХХbar.quickconnect.to) не происходит соединения ни с какими настройками, а если явно указать внешний  IP - происходит ?
4. Какие оптимальные настройки выставить на стороне сервера именно по соединению с клиентом ?

Всего записей: 4 | Зарегистр. 21-11-2012 | Отправлено: 00:07 29-08-2014 | Исправлено: win32gui, 00:20 29-08-2014
SAVage22



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потому что не натроены в ДНС следующие записи SRV
_xmpp-client._tcp.conference    SRV
_xmpp-client._tcp    SRV
_xmpp-server._tcp.conference    SRV
_xmpp-server._tcp    SRV
 
У Вас же даже на андройдовском клиенте подсказака
 
Подписанный бесплатный серификат на год брать на startssl

Всего записей: 1104 | Зарегистр. 30-12-2003 | Отправлено: 00:39 29-08-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 13:04 01-09-2014 | Исправлено: mazafakaz, 16:32 02-09-2014
Scorplion

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Имеется настроенный Openfire 3.9.3 с плагином Monitoring. История пишется корректно, но при экспорте в PDF русского текста нет, вычитал что проблема в том что в itext не подключен кириллический шрифт. Подскажите как его подключить)
 

Всего записей: 2 | Зарегистр. 14-03-2008 | Отправлено: 16:03 01-09-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день. Сервер поднят на windows. кто-нибудь пробовал интегрировать со скайпом?  
если я правильно понял, spectrum2 существует только под линуксовые оси...
 

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 16:46 02-09-2014
Ni9999



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
при экспорте в PDF русского текста нет, вычитал что проблема в том что в itext не подключен кириллический шрифт. Подскажите как его подключить)  

Не знаю, возможно никто не знает

Всего записей: 141 | Зарегистр. 18-08-2008 | Отправлено: 13:18 05-09-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, Openfire 3.9.3. Не могу сообразить-по локалке все ходят нормально, извне, несмотря на прокинутый сквозь Nat порт, сервер отказывает клиентам в подключении. Куда копать? кто нить сталкивался?

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 13:23 12-09-2014
Ni9999



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara
Цитата:
на прокинутый сквозь Nat порт

Всего один?

Всего записей: 141 | Зарегистр. 18-08-2008 | Отправлено: 09:36 16-09-2014
zhnavigator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Внимание! Информация о запуске Openfire на Java7 + NTLM.
В файле java.security(Java7) есть строка:
security.provider.7=com.sun.security.sasl.Provider
 
Данный провайдер реализует поддержку NTLM, а так как при добавлении строки:
security.provider.11=net.za.darkskies.security.sasl.SSPIProvider
будет два провайдера зарегестрированные для одного имени(NTLN).
Причем, родной провайдер(com.sun.security.sasl.Provider) идет первый в списке,
но с ним сервер не работает(пока не нашел где ноги растут).
 
Итак резюмирую:
Если не будут использоваться приложения специально написанные для Java7 и использующие NTLM, то можно строки файл java.security привести к виду:
security.provider.1=sun.security.provider.Sun
security.provider.2=sun.security.rsa.SunRsaSign
security.provider.3=sun.security.ec.SunEC
security.provider.4=com.sun.net.ssl.internal.ssl.Provider
security.provider.5=com.sun.crypto.provider.SunJCE
security.provider.6=sun.security.jgss.SunProvider
#security.provider.7=com.sun.security.sasl.Provider
security.provider.7=net.za.darkskies.security.sasl.SSPIProvider
security.provider.8=org.jcp.xml.dsig.internal.dom.XMLDSigRI
security.provider.9=sun.security.smartcardio.SunPCSC
security.provider.10=sun.security.mscapi.SunMSCAPI
 
 
Обратите внимание, на закоментированный родной провайдер!

Всего записей: 33 | Зарегистр. 01-09-2005 | Отправлено: 11:52 18-09-2014 | Исправлено: zhnavigator, 11:55 18-09-2014
Ni9999



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zhnavigator

Цитата:
но с ним сервер не работает

А ты его явно прописывать пробовал в жабьем конфиге? Я точно помню есть такая строчка.

Всего записей: 141 | Зарегистр. 18-08-2008 | Отправлено: 15:48 18-09-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ni9999
Прокинули 5223 и начали удалённые подключаться товарищи. по 5222 внутри локалки народ работает, по 5223 удалённые пользователи..

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 10:55 22-09-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara
шифрование включено?

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 14:19 24-09-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mazafakaz
нет. настройки дефолтовые, сертификаты никакие на добавлял

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 17:04 30-09-2014
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara
перепроверь. может быть по умолчанию включено шифрование.
тот же tls использует 5222 порт, а ssl - 5223
а ptr запись есть? или по ip коннектятся?

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 13:11 01-10-2014
boutlook

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...  [/more]

Всего записей: 1 | Зарегистр. 03-10-2014 | Отправлено: 00:13 04-10-2014 | Исправлено: boutlook, 00:20 04-10-2014
ZEMLIANIN31

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите с настройкой миранды из шапки. NTLM авторизация работает, но когда первый раз запускаешь Миранду, то она предлагает добавить пользователя. Вопрос: можно автоматизировать сей процесс т.к когда добавляешь пользователя он не меняется на доменного, а  отображается тот которого ввел в ручную при чем любое имя. Необходимо чтобы отображалось именно имя доменного пользователя.
 
Добавлено:
Разобрался, сам затупил. Другой вопрос, не отображаются аватары у контакта, в чем может быть дело?

Всего записей: 2 | Зарегистр. 18-09-2014 | Отправлено: 09:28 08-10-2014
TimUr_Belok

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с пропаданием людей из ростера решена в следующей версии openfire 3.10.

Всего записей: 284 | Зарегистр. 02-09-2007 | Отправлено: 05:09 10-10-2014
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OpenFire 3.9.3, Windows, внешняя база на MS SQL 2008 - почему-то настройка ldap.groupSearchFilter  скрыта - понятия не имею почему, возможно ли как-то ее отобразить - надо добавить группы из AD.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 12:11 14-10-2014
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Про отбор групп: если в \Program Files\Openfire\conf\security.xml убрать строчку с этим параметром- то после перезапуска сервиса группы настроить можно, но после повторного перезапуска он снова заблокирован - как это можно победить, или возможно как-то в MS SQL это править?

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 11:27 16-10-2014
malcolm666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Поиском пользовался, но ничего не нашел подобного.
Развернут Опенфайр последний 3.9.3 на доменную авторизацию (клиент Miranda NG 0.9.52), но некоторые пользователи видят сами себя и при отправке сообщения сами же эти сообщения и получают.
Раздавался через ГПО скриптом в папку %appdata% каждому юзеру. То есть тупо копировалась вся папка с мирандой, которую настроил я. Или такой вариант "раздачи" неверный?

Всего записей: 12 | Зарегистр. 23-09-2014 | Отправлено: 17:08 16-10-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru