Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
zhnavigator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deminart
 
Ты логи правил прежде чем их здесь разместить? Также, могу предположить, что у тебя в конторе меняли(и возможно существенно) сетевую инфраструктуру(домен, днс, версии серверного ПО). Плюс по твоим логам какая-то чехарда с днс запросами(то new-dmn.pirmer.ru, то jud.qip.ru, то server2012). Также укажи каким(и) клиентом(ами) jabber пользуетесь. Также, какой метод аутентификации клиентов используется?  
Опять же, могу предложить пошаговую мини инструкцию для настройки:
1) используй внешнюю СУБД (если локально на этом же сервере не можешь установить, то использую встроенную. О чем это я: нужно исключить влияние сетевого трафика, возможно есть проблемы в сетевой инфраструктуре.
2) Настройка самого сервера:
  Правильно укажи название домена jabber сервера(XMPP Domain Name).
  Тут я хочу отметить, что если сервер будет работать в локалке, то это самое имя может быть каким угодно.  
Т.е.,  примеры XMPP Domain Name:  
jabber  
jabber.kontora
jabber.kontora.ru
И т.д.
Более того, записи в днс можно не делать, если не используется ssl, керберос и т.д. связанное с шифрованием. Как найдешь причину сбоев, можно будет все перестроить на "красивое имя".
И в днс добавить еще SRV запись http://doc.a-real.ru/docu/dns_%D0%B4%D0%BB%D1%8F_jabber.
 
Также сервер должен иметь возможность работать без использования ssl(по умолчанию это так). Клиенты также должны подключаться к порту 5222.
 
Теперь о самом интересном: что ты используешь для аутентификации клиентов? Предположу, что NTLM.
Опять же нужно, чтобы точно сказал. А то, я так буду долго гадать... Тут могут быть проблемы... если NTLM. И это может быть связано с сетевой инфраструктурой(админ вкатил "нужную" политику в домене) или клиент jabber старый.
 
Также рекомендую тупо запустить на клиенте пинг хоста(jabber сервера) и  посмотреть в течении нескольких часов на картину. Может у тебя тупо коммутатор(маршрутизатор) мозги сношает.
 
Соответственно, сервер должен стабильно работать на минимуме. А уже потом будешь "закручивать гайки" с безопасностью и т.д.

Всего записей: 33 | Зарегистр. 01-09-2005 | Отправлено: 11:42 25-10-2017 | Исправлено: zhnavigator, 11:46 25-10-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты логи правил прежде чем их здесь разместить?

 
Правил, но только имена домена и сервера.
 

Цитата:
Также, могу предположить, что у тебя в конторе меняли(и возможно существенно) сетевую инфраструктуру(домен, днс, версии серверного ПО)

 
Нет, за то время как начались проблемы с OP, сетевая инфраструктура в глобальном смысле не менялась, DNS и уж тем более доменное имя тоже не менялись.
 

Цитата:
какая-то чехарда с днс запросами(то new-dmn.pirmer.ru, то jud.qip.ru, то server2012)

 
Это я вижу...Маршрутизация кончено сходит с ума, помимо самого сервера (server2012 (172.16.1.94) постоянно лезет на внешние jud.qip.ru, qip.ru, vjud.qip.ru...
 

Цитата:
Также укажи каким(и) клиентом(ами) jabber пользуетесь

 
В основном это Spark. Есть кто сидит на QIP, Miranda, некоторые после неудачной попытки перевода сидят на Pidgin.
 

Цитата:
Также, какой метод аутентификации клиентов используется?  

 
Хм...А какой по умолчанию используется? SASL, PLAIN...  
NTLM пока не прикручивал. А вообще как-то было, ставил его. Да и спарк вроде NTLM  не поддерживает.
 

Цитата:
1) используй внешнюю СУБД (если локально на этом же сервере не можешь установить, то использую встроенную. О чем это я: нужно исключить влияние сетевого трафика, возможно есть проблемы в сетевой инфраструктуре.  

 
База локальная SLQ2014. Так же пробывал PostrgreSQL.
Встроенную попробую, да.
 

Цитата:
2) Настройка самого сервера:  
  Правильно укажи название домена jabber сервера(XMPP Domain Name).  

 
Тут я пробывал по разному, было так server2012.new-dmn.primer.ru и так new-dmn.primer.ru.
 

Цитата:
И в днс добавить еще SRV запись

 
Добавил, клиент, сервер и джаббер, хотя последние два думаю вообще не нужны, ну да ладно...
 
   
 

Цитата:
Теперь о самом интересном: что ты используешь для аутентификации клиентов? Предположу, что NTLM.  
В настройках  STARTTLS policy отключена полностью.
 
Опять же нужно, чтобы точно сказал. А то, я так буду долго гадать... Тут могут быть проблемы... если NTLM. И это может быть связано с сетевой инфраструктурой(админ вкатил "нужную" политику в домене) или клиент jabber старый.  

 
Действительно о интересном, а какая аутентификация используется по умолчанию? SASL, PLAIN...? Потому что как я уже сказал NTLM-патч на текущий момент не установлен, да и повторюсь опять, спарк его вроде как не поддерживает...
 

Цитата:
Также рекомендую тупо запустить на клиенте пинг хоста(jabber сервера) и  посмотреть в течении нескольких часов на картину. Может у тебя тупо коммутатор(маршрутизатор) мозги

 
Запущу, понаблюдаю.
 
Может быть дело в том что в хосте-LDAP у меня не указано fdqn-сервера а просто имя домена?...
UPD: Нет, это тоже не помогает, правда с указанием fdqn ушла часть ошибок с неверными маршрутами.

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 14:57 25-10-2017 | Исправлено: deminart, 16:38 26-10-2017
Folsp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openfire + LDAP не отображает пользователей содержащие " ! "
 
В АД есть VasyaP!@domen.com и SergeiP!@domen.com ... Как мне отобразить этих пользователей в Openfire
 
Openfire - установлен на ubuntu

Всего записей: 2 | Зарегистр. 27-10-2017 | Отправлено: 14:46 27-10-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
VasyaP!@domen.com


Я даже не знаю что сказать.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 15:54 27-10-2017
Folsp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://s018.radikal.ru/i507/1710/de/6bea674c18a0.jpg
 
после восклицательного знака он дописывает @ имя сервера openfire  
 
как решить эту проблему

Всего записей: 2 | Зарегистр. 27-10-2017 | Отправлено: 16:37 28-10-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после восклицательного знака он дописывает @ имя сервера openfire  

Он и не должен, и ни когда не сделает этого.
"!"- это знак отрицания в любом языке программирования для win32. И для написания любых скриптов на никсах.
Проверь свой домен на наличие ошибок - 100% будут. После обнаружения ошибок, добро пожаловать в тему http://forum.ru-board.com/topic.cgi?forum=8&topic=25362#1

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 08:14 30-10-2017 | Исправлено: lexuzmain, 09:35 30-10-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго всем времени суток. Настроен OpenFire на Windows 2008R2 + MySQL, все работало хорошо, но случилось так, что контроллер домена, на который была настроена авторизация пользователей из AD пришлось убрать из домена. Был поднят новый контроллер, с нуля поставлен OpenFire 4.1.1 - в более поздних не работает поиск пользователей в Spark, установка прошла без вопросов, в консоли администрирования пользователи и группы видны без проблем, а зайти из Spark не получается никак - неверное имя пользователя или пароль. Пробовал и со старой, и с новой базой - ничего не меняется.  
 
Поднял связку Ubuntu 16.04 + MySQL + импорт пользователей из AD, пробовал экспериментировать и с перенесенной с Windows сервера базой Openfire, и создавать новую - все равно зайти из Spark не получается....
 
Все остальные службы в домене после восстановления работают без проблем, репликация проходит, а запустить OpenFire + Spark не получается...

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 13:54 01-11-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
В настройках фаера какое значение стоит в xmpp.fqdn ?
и как подключаешь пользователей, т.е. что в настройках подключения стоит и какой логин вводишь?

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 15:39 01-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lexuzmain
Уже разобрался - поднял сервер OpenFire на Windows 2012R2 + MySQL, базу подключил со старого сервера - надо будет потом перенести тоже на этот - все заработало без проблем.  
 
В xmpp.fqdn стоит название сервера без указания домена, т.е. не server.main.local, а server.
Пользователи во всех случаях отлично импортируются из AD.
 
Пользователей в Spark ввожу в виде username и домен в виде server, пароль из AD.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 18:17 01-11-2017 | Исправлено: Yaromaxx, 13:59 02-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кстати, кто в курсе - поиск пользователей в клиенте Spark при отдельной базе и импорте пользователей из AD починили? Вроде как довольно древний тикет, давно открыт, но решения пока нет. Раньше помогала замена плагина поиска на 1.7.0, сейчас уже нет.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 15:16 02-11-2017
aidarsimon



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, клиент для Android с возможностью подключаться к своему серверу.  
Пробовал kandruIM и Takonaut - сервер видят, но подключиться не могут, пишут "не авторизован"

Всего записей: 3749 | Зарегистр. 06-09-2008 | Отправлено: 09:13 03-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще вопрос - пока не нашел ответа. Возможно ли подключение с двух рабочих мест? Т.е. человек работал на одном компьютере, был запущен Spark, пересел на другом - чтобы тоже запустился Spark без выбивания его на первом компьютере. Все рабочие места в одной сети, в одном домене.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 12:25 03-11-2017 | Исправлено: Yaromaxx, 12:28 03-11-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
Не помню как в спарке, в миранде это выглядит вот так, для подключения нескольких копий с разных компов:
   
т.е. одинаковый приоритет выставить и имя хоста в качестве подключения

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 14:37 03-11-2017 | Исправлено: lexuzmain, 14:39 03-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В Spark такого места нет, что-то подобное есть в Pidgin, но у нас у всех Spark, так что так и останется. Кстати, как в сторонних клиентах можно настроить рассылки - всем, кто онлайн, или по группам - этим очень часто пользуются?

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 15:50 03-11-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
Из тех кому я настраивал - больше 20 контор, пользуются но редко.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 16:14 03-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lexuzmain Неправильно вопрос поставил - а как  настроить рассылку, например, в той же  Миранде?

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 16:54 03-11-2017
zhnavigator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
При входе когда показывается окно для ввода имя пользователя,пароля и т.д., есть кнопка "дополнительно".
Там можно указать ресурс. Если поставил галку "автоматический вход", то выбирай в меню "файл" -> "выйти"
появится это окно.

Всего записей: 33 | Зарегистр. 01-09-2005 | Отправлено: 19:16 03-11-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Еще вопрос - пока не нашел ответа. Возможно ли подключение с двух рабочих мест? Т.е. человек работал на одном компьютере, был запущен Spark, пересел на другом - чтобы тоже запустился Spark без выбивания его на первом компьютере. Все рабочие места в одной сети, в одном домене.

 
 
Поставьте вот эту галочку на самом сервере в ресурсах политики.
 
 

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 16:04 04-11-2017 | Исправлено: deminart, 17:04 04-11-2017
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пока что не нашел решения с поиском по списку контактов в Spark при импорте контактов из AD...

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 10:19 08-11-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пока что не нашел решения с поиском по списку контактов в Spark при импорте контактов из AD...
 

Варианты либо искать людей по ростеру через ctrl+f либо сидеть на версии 2.6.3 там поиск работает без танцев с бубном...
 
 
А так в общем тоже поиск не работает, OF 4.1.6 Spark 2.8.3. Откат на предыдущую версию плагина поиска  и правки openfire.xml в своё время положительных результатов не принесли.

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 12:25 08-11-2017 | Исправлено: deminart, 13:16 08-11-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru