Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: HumpSoft
Дата сообщения: 11.11.2011 08:11
Porutchik в свойствах jabber клиента настроить автоматическую авторизацию
Автор: Porutchik
Дата сообщения: 11.11.2011 08:53
В качестве клиента используется QIP 2010, порылся в настройках, не нашел такого..

http://s017.radikal.ru/i431/1111/39/8bf2199043d7.jpg

Клиентов 300+, каждый ручками донастраивать геморно ..
Автор: HumpSoft
Дата сообщения: 11.11.2011 11:01
чуть выше в в окне - Автоматически давать авторизацию





а кто сказал что жизнь это мед? тем более жизнь с Qip-ом ))))
Автор: Yaromaxx
Дата сообщения: 11.11.2011 11:17
Porutchik
для этого есть такая классная штука как sed, (или тут) - редактирование файлов настроек из командной строки. Когда мне надо было поправить немного настройки клиента Spark - только sed и помог. Хотя чтобы разобраться - надо время и упорство.
Автор: Porutchik
Дата сообщения: 11.11.2011 12:04
Спасибо камрады !
Автор: MAVrADMIN
Дата сообщения: 11.11.2011 13:18
Друзья... еще раз возвращаюсь к своему вопросу
Как заставить Опен работать с гуглом по защищенному соединению?

[more=Вот что нашел в дебаге]2011.11.11 00:58:32 org.jivesoftware.openfire.session.LocalOutgoingServerSession - LocalOutgoingServerSession: OS - Trying to connect to gmail.com:5269(DNS lookup: xmpp-server.l.google.com:5269)
2011.11.11 00:58:32 org.jivesoftware.openfire.session.LocalOutgoingServerSession - LocalOutgoingServerSession: OS - Plain connection to gmail.com:5269 successful
2011.11.11 00:58:32 org.jivesoftware.openfire.nio.ClientConnectionHandler - [/95.X.X.X:33405] Filtered Write: org.apache.mina.filter.support.SSLHandler@130661d
2011.11.11 00:58:32 org.jivesoftware.openfire.nio.ClientConnectionHandler - [/95.X.X.X:33405] encrypt: HeapBuffer[pos=0 lim=21 cap=278: C2 15 08 86 34 0E 04 1C AD 73 58 7F 9F FE 01 01 00 00 00 FF FF]
2011.11.11 00:58:32 org.jivesoftware.openfire.nio.ClientConnectionHandler - [/95.X.X.X:33405] Wrap res:Status = OK HandshakeStatus = NOT_HANDSHAKING
bytesConsumed = 21 bytesProduced = 53
2011.11.11 00:58:32 org.jivesoftware.openfire.nio.ClientConnectionHandler - [/95.X.X.X:33405] encrypted buf: HeapBuffer[pos=0 lim=53 cap=53: 17 03 01 00 30 2F B7 79 75 B4 78 22 18 63 BE 45 A8 CF 81 81 A4 3A FD 9D C6 42 48 D0 F0 50 D1 B5 6B 9E EB AF E9 99 06 70 7C 4D F9 1D 98 CF 95 85 C0 2B DC 3F 63]
2011.11.11 00:58:32 org.jivesoftware.openfire.server.OutgoingSessionPromise - OutgoingSessionPromise: Error sending packet to remote server:
<iq type="get" to="xxx@gmail.com" id="ab11a" from="Me@local.domain.ru/Psi">
<query xmlns="jabber:iq:last"/>
</iq>
java.lang.Exception: Failed to create connection to remote server
    at org.jivesoftware.openfire.server.OutgoingSessionPromise$PacketsProcessor.sendPacket(OutgoingSessionPromise.java:274)
    at org.jivesoftware.openfire.server.OutgoingSessionPromise$PacketsProcessor.run(OutgoingSessionPromise.java:238)
    at java.util.concurrent.ThreadPoolExecutor$Worker.runTask(Unknown Source)
    at java.util.concurrent.ThreadPoolExecutor$Worker.run(Unknown Source)
    at java.lang.Thread.run(Unknown Source)[/more]

[more=При остановке сервера Опена в дебаг попали такие строчки]
2011.11.11 01:03:15 org.jivesoftware.openfire.session.LocalOutgoingServerSession - LocalOutgoingServerSession: OS - Trying to connect to gmail.com:5269(DNS lookup: xmpp-server.l.google.com:5269)
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession - LocalOutgoingServerSession: OS - Trying to connect to pub-jab.com:5269(DNS lookup: pub-jab.com:5269)
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession - LocalOutgoingServerSession: OS - Plain connection to pub-jab.com:5269 successful
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession - LocalOutgoingServerSession: OS - Plain connection to gmail.com:5269 successful
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - Indicating we want TLS to pub-jab.com
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession - LocalOutgoingServerSession: OS - Going to try connecting using server dialback with: gmail.com
2011.11.11 01:03:16 org.jivesoftware.openfire.server.ServerDialback - ServerDialback: OS - Trying to connect to gmail.com:5269(DNS lookup: xmpp-server.l.google.com:5269)
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - Negotiating TLS...
2011.11.11 01:03:16 org.jivesoftware.openfire.server.ServerDialback - ServerDialback: OS - Connection to gmail.com:5269 successful
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - Remembering default value: getTransactionIsolation() = 2
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - Remembering default value: getHoldability() = 1
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - Remembering default value: getCatalog() = OpenFire
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - Remembering default value: isReadOnly() = false
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - Remembering default value: getTypeMap() = {}
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - net.sourceforge.jtds.jdbc.Driver does not support setTypeMap. Proxool doesn't mind.
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - 000000 (01/01/00) - Connection #1 created on demand = ACTIVE
2011.11.11 01:03:16 org.jivesoftware.openfire.server.ServerDialback - ServerDialback: OS - Sent dialback key to host: gmail.com id: 6097EF3B2865F5A5 from domain: local.domain.ru
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - TLS negotiation was successful.
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - 000000 (01/01/00) - Connection #1 tested: OK
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - Offering dialback functionality: false
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - Offering EXTERNAL SASL: true
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - Is using a self-signed certificate: false
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - Starting EXTERNAL SASL.
2011.11.11 01:03:16 org.jivesoftware.openfire.session.LocalOutgoingServerSession['pub-jab.com'] - EXTERNAL SASL was successful.
2011.11.11 01:03:16 org.jivesoftware.util.log.util.CommonsLogFactory - 000001 (01/01/00) - Connection #1 tested: OK
2011.11.11 01:03:16 org.jivesoftware.openfire.SessionManager - SessionManager: Stopping server
2011.11.11 01:03:16 org.jivesoftware.openfire.net.BlockingReadingMode - Logging off pub-jab.com on org.jivesoftware.openfire.net.SocketConnection@1b5e16d socket: Socket[addr=/91.204.66.20,port=56632,localport=5269] session: org.jivesoftware.openfire.session.LocalIncomingServerSession@7db7d status: -1 address: pub-jab.com id: 58d2943a
2011.11.11 01:03:16 org.jivesoftware.openfire.pep.IQPEPHandler - Stopping executor service...[/more]

Что не хватает этой собаке? У кого гугл по защищенке работает?
Автор: victorae
Дата сообщения: 11.11.2011 14:04
MAVrADMIN
У меня не работает, моя мысль из-за того что при обратной проверке айпи-имя он получает не то имя на который вывешен сертификат. Для успешной работы надо попробовать что бы внейший айпи с которого работает s2s резолвился обратно в имя джаббер домена.
Автор: MAVrADMIN
Дата сообщения: 11.11.2011 16:10
victorae

Цитата:
надо попробовать что бы внейший айпи с которого работает s2s резолвился обратно в имя джаббер домена

т.е. чтоб nslookup gmail.com возвращал адрес xmpp-server.l.google.com?
хм... вообще, судя по дебагу, Опен просто берет с ДНСа значение записи SRV для службы _xmpp-server
а вот чтоб сделать подмену запроса службы - надо подумать.
Автор: victorae
Дата сообщения: 11.11.2011 16:15
MAVrADMIN

не гуглевский, а если локапить из инета твой айпи выдавался твой джаббер домен. Сейчас совпадает у тебя?
Автор: MAVrADMIN
Дата сообщения: 11.11.2011 16:37
Да, все совпадает... есть еще один защищенный сервер(в примере указан как pub-jab.ru) - с ним связь проходит отлично... и устанавливается защищенное соединение
и с jabber.ru устанавливается защищенное соединение... а вот с гуглом никак не получается
Автор: victorae
Дата сообщения: 11.11.2011 16:46
MAVrADMIN
на твой сервер SRV записи есть?

To allow your XMPP server to establish XMPP server-to-server federation with the Google Talk service, you must:

Allow your XMPP server to connect to all IP addresses contained in the IP blocks listed in Google's ASN of 15169, on TCP port 5269.
Allow your XMPP server to accept incoming connections from all IP addresses contained in the IP blocks listed in Google's ASN of 15169, on the XMPP federation port published in your SRV record.
Автор: MAVrADMIN
Дата сообщения: 11.11.2011 17:11
Да, запись есть
_xmpp-server._tcp.jab.pub.ru          SRV      20 0 5269     datacenter.pub.ru.

Соответственно джабер-домен - jab.pub.ru
запрос на порт 5269 приходит на роутер, который натит на локальный адрес сервера.
Автор: ssi
Дата сообщения: 14.11.2011 11:27
на w2k3 3.7.1 памяти больше 80 метров не ест у меня. Клиентов 20 + чат
Автор: Yaromaxx
Дата сообщения: 14.11.2011 14:11
ssi - получается практически то же самое - 65-75 клиентов, 240-300 Мб памяти.
Автор: zzz000
Дата сообщения: 14.11.2011 14:51
Парни необходима помощь, вот нескольк вопросов - у кого будет желание и возможность подскажите:

1.На сервере (2003 R2x32) - стоит OpenFire 3.7.0 - у клиентов стоит Spark 2.6.3, пользователей 40 человек. Хочу обновиться до 3.7.1, как корректно это сделать, что база пользователей сохраниласьи все настройки?

2.Сейчас на 3.7.0 есть глюк - пользователи не могут корректно себе добавлять других - пока не перезапущу клиента - в чем может быть косяк? ( сервер + 2 VPN, в настройках Spark - сервер прописывается по IP, домена нет, DNS тоже не поднят за ненадобностью);

3.Как настроить внешние подключения к серверу - чтобы возможно было из сторонней сети подрубаться?

Всем заранее благодарен.
Автор: victorae
Дата сообщения: 14.11.2011 14:54
zzz000

Цитата:
что база пользователей сохраниласьи все настройки?

Сбекапь на всякий случай весь каталог опенфайра и установи 3.7.1 сверху.

Цитата:
2.Сейчас на 3.7.0 есть глюк

смотри пункт 1

Цитата:
3.Как настроить внешние подключения к серверу - чтобы возможно было из сторонней сети подрубаться?

без днс и корректной настройки никак.
Автор: ssi
Дата сообщения: 14.11.2011 14:56
Yaromaxx

Цитата:
victorae
П.С.
Откатился с 3.7.1 на 3.6.4 т.к. жрет память. На выходных юзверов с десяток и гиг оперативки использовано.

дык Victorae писал вот ... я как понял у него w2k
Автор: Yaromaxx
Дата сообщения: 14.11.2011 15:04
ssi
Каждое утро сервис OF перезапускается, кроме того - настроенны кэши и не только - все писал выше.
Автор: syrus
Дата сообщения: 16.11.2011 03:30
Добрый день.
В наследство достался сервер, с установленной системой Debian и Openfire 3.7.0. Для клиентов используется Pidgin.
Проблема в том, что периодически падает служба openfire, клиенты отваливаются и все решается перезапуском этой службы.
Опыта пока маловато, скажите, какая информация еще нужна для анализа и на что нужно обратить внимание для решения проблемы?
Автор: CaH4eC32
Дата сообщения: 16.11.2011 14:44
Господа доброго времени суток
Проблемка в следующем:
Есть OpenFire 3.7.1 в локалке работает всё великолепно, а вот из тырнета никак подключиться не могу .

Подключение по порту 5222. На проксе открыт этот порт. В модеме открыт этот же порт. При настроке подключения извне указываю IP который внешний.

Где я затупил или чего то не знал?
P.S.:
Да и еще действительно ли есть ограничения на количество пользователей в 25 при встроенной базе?
Автор: victorae
Дата сообщения: 16.11.2011 15:17
CaH4eC32

Цитата:
При настроке подключения извне указываю IP который внешний.

при подключении извне надо указывать локальный джид юзер@джаббер-домен, а в поле ручного указания хоста прописать внешний айпи.

Цитата:
Да и еще действительно ли есть ограничения на количество пользователей в 25 при встроенной базе?

брехня..
Автор: CaH4eC32
Дата сообщения: 16.11.2011 15:46
victorae

Цитата:

при подключении извне надо указывать локальный джид юзер@джаббер-домен, а в поле ручного указания хоста прописать внешний айпи.


При настроке подключения извне указываю IP который внешний. Т.е. 13.14.15.16

Указать вручную хост для подключения: Внешний IP (13.14.15.16).

Логин user@domen и пароль 1234

И всё равно ниче не подключается пишет проверьте настройки подключения :'(

Автор: poluser5
Дата сообщения: 17.11.2011 15:08
День добрый, выложите пожалуйста скрин настроек системы OpenFire (Сервер->Управление сервером->Настройки системы), хотелось бы сравнить со своими, всё ли правильно настроено.

Поможет ли плавному переезду, подключение 2 серверов джаббер между собой?
Первый с учетками из AD, второй уже с пользователями, без АД, добавлялись в ручную?
Автор: victorae
Дата сообщения: 17.11.2011 15:15
poluser5
За эти годы самая оригинальная просьба.. Для проверки правильности настроек существует мозг, причем твой, а не чей то и в дополнение к нему гугль..
Автор: poluser5
Дата сообщения: 17.11.2011 15:24
victorae
просьба, не глумиться, чесно, хотелось бы удостовериться в правильности..
Автор: Partizannen
Дата сообщения: 17.11.2011 21:47
poluser5
а никто и не глумится. настройки у всех разные. основные вещи расписаны в шапке, остальные - на усмотрение настраивающего. лучшая проверка правильности настроек - нормально работающий клиент.
Автор: stomatologdeath
Дата сообщения: 18.11.2011 17:42
Уважаемые гуру! Перечитал сколько мог, но не нашёл ответа на свой вопрос, помогите, плз, ткните носом! Есть в локалке сервак Openfire 3.6.4, Инфиум 9044 в изолированном режиме и огромное желание общаться голосом.... Вот только админу на это сами понимаете забить... Возможно ли общение между клиентами без учётки вида @qip.ru (в изолированном режиме), потому как инет порезан нафиг? Например средствами самого сервера или каких-нибудь приблуд например.... Доступ к серверу есть, тока где рыть - не понятно.... Готов отблагодарить человека, который поможет решить проблему угощением хорошим напитком!


Сегодня удалось угостить напитком самого админа и он пояснил, показав на пальцах, что учётка вида @qip.ru даёт доступ к sip серверу самого кипа, и, соответственно, можно общаться голосом. Он поставил учетки @qip.ru на три машины и сразу появилась возможность голосового общения... Только потом опять всё перекрыл.... Я так понимаю, что нужен внутрисетевой sip сервер?
Автор: Yaromaxx
Дата сообщения: 21.11.2011 08:48
Недавно обратил внимание, что если выбрать просмотр истории на клиентах (Spark), то показывается какая-то древняя история, которой уже несколько месяцев. На клиентах ведение истории включено, на сервере не нашел где что подрулить надо. Open Fire 3.7.1 - если кто подскажет, где смотреть - буду очень признателен.
Автор: unreal 777
Дата сообщения: 21.11.2011 14:18
Господа, на версии OF 3.7.1 база MSSQL2008, пользователи берутся из AD - на вкладке Server - statistics вместо графиков пустота. Также не считается количество общающихся пользователей, хотя они общаются (см. скриншот)

Не обращал внимания раньше, да и не сильно критично, но все же хотелось бы уточнить - у кого-то было подобное? Есть ли способы лечения?

Автор: Partizannen
Дата сообщения: 21.11.2011 22:41
Yaromaxx

Цитата:
На клиентах ведение истории включено, на сервере не нашел где что подрулить надо

за ведение истории отвечают клиенты, копать нужно их.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.