Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня еще загадочнее
вот с таким файлом все создается, но не логинится  
хотя сервер настроен, миранда работает с доменным логином
 
а вакуум открывает окно введи пароль
вводишь пароль входит конечно, а вот ntlm никак
 

Код:
<options>
  <accounts>
    <account ns="{b6485701-902e-4bda-8b3a-7b55eaf100d9}">
      <name type="10">im.lan</name>
      <streamJid type="10">%USERNAME%@im.lan</streamJid>
      <active type="1">true</active>
   <connection ns="DefaultConnection">
    <host/>
    <port/>
    <use-legacy-ssl/>
    <ssl-protocol/>
        <cert-verify-mode type="2">0</cert-verify-mode>
    <proxy/>
   </connection>
   <enable-ntlm-auth/>
    </account>
  </accounts>
 <filestreams>
  <acceptable-methods/>
  <default-method/>
  <filetransfer>
   <hide-dialog-on-start type="1">true</hide-dialog-on-start>
   <autoreceive type="1">true</autoreceive>
  </filetransfer>
  <default-dir/>
  <group-by-sender type="1">true</group-by-sender>
 </filestreams>
 <common>
  <statistics-enabled type="1">false</statistics-enabled>
 </common>
 <roster>
  <view-mode type="2">0</view-mode>
  <show-offline type="1">false</show-offline>
  <client>
   <icon>
    <show type="1">false</show>
   </icon>
  </client>
 </roster>
 <messages>
  <combine-with-roster type="1">false</combine-with-roster>
 </messages>
</options>  

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 08:51 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
В <name type="10">im.lan</name> нужно писать %USERNAME%@im.lan.
не прописан хост куда конектиться <host type="10"></host>
ssl лучше вообще оставить на авто
 
Тут на самом деле ответ на 99% вопросов Ссылка
 
Добавлено:
dreamer2
 
Приложи скрин: Настройки->Аккаунты->Настройки->Параметры
 
Добавлено:
Jilted
 
Точно не запускаешь второй процесс? На другой машине пробовал?

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 10:09 19-02-2016 | Исправлено: rahowa, 10:22 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rahowa
> не прописан хост куда конектиться <host type="10"></host>  
хост берется из streamJid, с ручным вводом пароля все работает
но конечно я пробовал его указывать, задание host ничего не меняет
 
> ssl лучше вообще оставить на авто  
так и есть
 
> Тут на самом деле ответ на 99% вопросов Ссылка  
там мне тоже не помогли
https://github.com/Vacuum-IM/vacuum-im/issues/490
 
Кстати, с моим файлом попробовал на паре машин - запроса про новую учетку не возникает
а вот на очередной спросило
откуда вопрос к Jilted - юзернейм там не русскими ли буквами или символы какие

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:02 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
Блин, ну насчет заполнения не только streamJid, но и name инфа с того же трекера.
Просто вики пока нет у них внятного и информацию приходится собирать по крупицам лазия по обсуждениям. То, что у меня в статике прописано, это оптимально к текущей версии, но к следующей все может измениться *)
 
Попробуй все же воспользоваться тем куском, что привел я, он основан на рекомендациях самих разработчиков, причем крайних рекомендаций.
 
Ессно перед всеми пробами сноси профиль начисто, ну или перемещай в другое место.

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 12:12 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пробовал и полностью твой, профиль стираю при каждом изменении настроек
ничего не выходит
там же на гитхабе кое что описывал что пробовал
 
он же не просто не логинится, а он судя по логу даже не пытается, получает ответ о сервера о возможных механизмах
и тут же выдает окно "введи пароль"
 
 
лучшее пока что придумал - вечером когда время будет включить дебаг на сервере, может там что-то будет видно
но если сам клиент не решается послать auth, это тоже ничего не даст

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:18 19-02-2016 | Исправлено: dreamer2, 12:20 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй из опшенса в принципе убрать все лишнее, и добавлять постепенно. Ну и логи посмотри в момент коннекта в XML консоли.

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 12:19 19-02-2016
denis_bo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
А для openfire 4 (linux) есть патч для прозрачной ntlm-авторизации пользователей?

Всего записей: 11 | Зарегистр. 16-02-2010 | Отправлено: 12:21 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия Java какая? и встроенная или внешняя? Версия огня? У меня с 8 явой не заработало на 4.01, а с 1,7 встроенной пашет на ура, на и плагин мониторинга приходится старый ставить 1.4.4 ибо вакуум экспериментальный xep пока не поддерживает.

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 12:22 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в логе нет попытки послать auth, речь тут даже не о настройках через конфиг
даже вручную прописывая все не осилить ntlm, ни в 1.2.5 ни в 1.3.0

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:22 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
Версия Java и Openfire?

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 12:24 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
java 8 66
openfire 4.0.1
 
на основании чего он решает не пытаться входить
что в логе при ответе сервера со старой явой?
http://files.tikhvin.org/temp/m-v.png

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 12:33 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
Попробуй на этой встроенной, сервис ессно перезапусти.
 
Почему на 8 не захотел не помню, сервер боевой и долго экспериментировать не хотелось, как правило такие проблемы уходят сами с обновлениями.
 
 
 
Добавлено:
dreamer2
 

Код:
 
<<<< user@domen.ru/STATION0 12:43:36 +197 <<<<
  <stream:features to="user@domen.ru/STATION0">
    <starttls xmlns="urn:ietf:params:xml:ns:xmpp-tls"/>
    <mechanisms xmlns="urn:ietf:params:xml:ns:xmpp-sasl">
      <mechanism>NTLM</mechanism>
      <mechanism>PLAIN</mechanism>
    </mechanisms>
    <compression xmlns="http://jabber.org/features/compress">
      <method>zlib</method>
    </compression>
    <auth xmlns="http://jabber.org/features/iq-auth"/>
    <register xmlns="http://jabber.org/features/iq-register"/>
  </stream:features>
 

 
Лог дальше

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 12:37 19-02-2016 | Исправлено: rahowa, 12:52 19-02-2016
Jaba_B_Ta3e



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня с 8 явой не заработало на 4.01, а с 1,7 встроенной пашет на ура

 
NTLM с сервером под linux?

Всего записей: 342 | Зарегистр. 28-11-2005 | Отправлено: 13:00 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jaba_B_Ta3e
 
2008R2

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 13:03 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rahowa
в логе у меня plain идет перед ntlm, в настройках стоит наоборт
у тебя сразу сначала ntlm
 
после запроса механизмов, у меня  
  <starttls xmlns="urn:ietf:params:xml:ns:xmpp-tls"/>
а в нормальном
  <auth xmlns="urn:ietf:params:xml:ns:xmpp-sasl" mechanism="NTLM"/>
 
т.е. клиент осознал про нтлм и пробует
 
 
как опенфайр определяет порядок механизмов? что у тебя в sasl.mechs  
что приорететней для вакуума? может поэтому он у меня сразу в пароль уходит
 
 
ps
7ку пока не могу пробовать, сервер в работе
или можно опенфаер переключить на встроенную яву не трогая системную и не ребутясь?

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 13:57 19-02-2016 | Исправлено: dreamer2, 14:12 19-02-2016
winerpro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Подскажите, патч для прозрачной NTLM авторизации клиентов  в 4.0.1 работает? Openfire должен крутиться только на виндовой тачке в домене?

Всего записей: 29 | Зарегистр. 06-12-2011 | Отправлено: 14:42 19-02-2016 | Исправлено: winerpro, 14:49 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
winerpro
смотря какие клиенты
у меня вот с мирандой работает, но и только

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 15:02 19-02-2016
denis_bo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
смотря какие клиенты  
у меня вот с мирандой работает, но и только  

 
Ну с мирандой работает же?
А сервер 4.0.1 под Linux тоже можно заставить авторизировать через ntlm?  

Всего записей: 11 | Зарегистр. 16-02-2010 | Отправлено: 15:13 19-02-2016
dreamer2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, у меня сервер на win2008
про линукс не знаю

Всего записей: 45 | Зарегистр. 27-06-2003 | Отправлено: 16:11 19-02-2016
rahowa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamer2
 
sasl.mechs = ANONYMOUS,PLAIN,NTLM
 
В теории две ветки JAVA могут работать на компьютере, но как это будет в случае с openfire, я не скажу.
 
Сервис перезапустить придется в любом случае.

Всего записей: 44 | Зарегистр. 29-12-2005 | Отправлено: 16:37 19-02-2016 | Исправлено: rahowa, 16:42 19-02-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru