Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: niichavo
Дата сообщения: 01.10.2009 20:31
Pandion-2.6-dev.exe Пока мало что изменилось.
Про будущее: Pandion 3 Architecture
Автор: vanderpon
Дата сообщения: 01.10.2009 22:20
Victorae
А как это сделать и как будет работать? Я когда пробовал делать домен на company.ru вместо domain.local, то у меня не хотел настраиваться SSO и интеграция с LDAP

А без этого jabber не годится. Пользователи многие не сильно грамотные

HumpSoft
Прочитал. Может я туплю, но не нашел ответа. на свой вопрос.

Перефомулирую вопрос: если я использую SRV-запись для домена company.ru, значит ли это, что сертификат я должен получать на company.ru или надо получать на gateway.company.ru (на gateway опубликован jabber)
Автор: HumpSoft
Дата сообщения: 02.10.2009 08:39
vanderpon - сертификат нужно делать на то имя jabber сервера, которое получают клиенты.
Автор: sonarlunar
Дата сообщения: 02.10.2009 09:48
Уважаемое сообщество, как обещал могу выложить полный обновленный гайд по связке Openfire 3.6.4 + MS AD Windows 2008 + MS SQL 2005 + DNS-SRV + Pandion 2.5 (с патчами) и прозрачной авторизацией.

Кто-небудь из гуру может сделать предварительную вычитку перед помещением гайда в шапку ? сообщите куда залить гайд если да.
Автор: victorae
Дата сообщения: 02.10.2009 09:57
sonarlunar

Цитата:
сообщите куда залить гайд если да.


http://habrahabr.ru/blogs/im/
Автор: sonarlunar
Дата сообщения: 02.10.2009 14:45
Разместил в песочнице топик, жду инвайта )
Автор: sonarlunar
Дата сообщения: 05.10.2009 17:10
Появился )

http://habrahabr.ru/sandbox/5729/

проголосуйте чтоли ))
Автор: Strelok13
Дата сообщения: 06.10.2009 05:38
может есть у кого Миранда 0.8.8+ssl для локальной сети ? или как сделать?
Автор: ghopled
Дата сообщения: 06.10.2009 10:54
Подскажите пожалуйста, "настроил" сервер в связке с ad, пользователи заходят нормально, но проблема в том, что видно не всех юзеров. Создана группа куда занесены пользователи, она расшарена на сервере. Но в подгружаемом контакт-листе видны далеко не все пользователи залогинившиеся на сервер, хотя они так же присутсвтуют в этой группе. Подскажите в чем проблема, что не так делаю.
Автор: sonarlunar
Дата сообщения: 06.10.2009 11:14
На Хабре лень мучится с тегами )) криво вышло

Для ценителей удобного чтения - на Рапиде.

Полный гайд по настройке связки OpenFire + AD

http://rapidshare.com/files/289295840/___________________OpenFire_for_RuBoard.docx.html

Добавлено:
P.S. При использовании Pandion + transparent NTLM все же проще собрать MSI-инсталлятор, чем организоввывать первый запуск клиента с правами администратора.
Автор: niichavo
Дата сообщения: 06.10.2009 13:06
sonarlunar

Цитата:
При использовании Pandion + transparent NTLM все же проще собрать MSI-инсталлятор, чем организоввывать первый запуск клиента с правами администратора

А зачем с правами админа, зачем msi? Я уже писал (1, 2) как удалённо и тихо устанавливать pandion. Удалять можно так uninstall_pandion.cmd:

Код: @echo off
if not exist "%ProgramFiles%\Pandion\Pandion.exe" goto end
:rmpandion
taskkill /IM pandion.exe /f
"%ProgramFiles%\Pandion\Uninstall.exe" /S
if not exist "%ProgramFiles%\Pandion" goto end
rd /S /Q "%ProgramFiles%\Pandion\"
:end
Автор: sonarlunar
Дата сообщения: 06.10.2009 14:40
хм, я использую такую связку

1) Ставлю Pandion Standard 2.5
2) Устанавливаю патчи от Clarity
3) Меняю brand.xml и servers.xml на свои кастомизированные.
4) Папку с установленным Pandion с ярлыком в AllUsers\Desktop распространяю клиентам
5) Имя Jabber-домена точно не изменится, а параметры подключения можно менять с помощью SRV-записей.

Сейчас собираю с помощью AdminStudio 9.0 MSI-пакет для раздачи через SCCM.

Проблема как выяснилось была в создании папки профилей Pandion'а и некоторых записей в реестре (. После сборки MSI-инсталлятора эта проблема по идее должна решится.


Автор: de1eted
Дата сообщения: 06.10.2009 15:45
Strelok13
А что с ней не того?
SSl кстати в восьмерке ужо встроен
Автор: liflif
Дата сообщения: 07.10.2009 06:19
Всем привет.
Есть сервер Openfire 3.6.4 на freebsd, хочется его подружить с psi через http polling. Добавляю прокси сервер типа HTTP поллинг, в url пишу http://<адрес_сервера>:7070/ или http://<адрес_сервера>:7070/http-bind. И все, болт - не работает ничерта. Жаббер перенаправляется на другой сервер то бишь @<домен> обслуживает сервер im.<домен>.

на http://<адрес_сервера>:7070/http-bind/ выдает
HTTP ERROR: 400
BAD_REQUEST
RequestURI=/http-bind/
Powered by Jetty://

Чувствую себя слоупоком ;(
Автор: victorae
Дата сообщения: 07.10.2009 07:13
liflif

Цитата:
с psi через http polling


Цитата:
 http://<адрес_сервера>:7070/http-bind

если poll то почему bind?
попробуй http://<адрес_сервера>:7070/http-poll
Автор: liflif
Дата сообщения: 07.10.2009 08:56
http://<адрес_сервера>:7070/http-poll
HTTP ERROR: 404

NOT_FOUND.

Не выходит. Вообще может какой гейтвей есть, который может поллинг предоставить?
Автор: victorae
Дата сообщения: 07.10.2009 09:23
liflif

у меня jwchat прикручен на опенфайр по биндингу, работает. сам вебчат на апаче и правилом реврайта
перекидывается на http://server:7070/http-bind/ . а вот с пси зайти не получается, может потому что она у меня не "чистая" а Plus
Автор: sonarlunar
Дата сообщения: 07.10.2009 15:30
Если кому интересно вот лог тех ресурсов которые добавляются и изменяются при установке Pandion

вывод из тулзы Repackager из комплекта Admin Studio 9.0 Enterprise - http://rapidshare.com/files/289815066/Pandion.rar.html

Примечание - Красным цветом отмечены ресурсы которые были захвачены во время слежения за установкой, но по моему мнению не стоят включения в MSI-инсталлятор, так как с 99%-вероятностью не относятся к установке Pandion.

Автор: liflif
Дата сообщения: 09.10.2009 08:32
подскажите, есть у кого-нибудь внятная фака по настройка jwchat. не работает ни в какую. ProxyPass/Rwerite сделал, веб-клиент ijab даже заработал, а с jwchatом ничего понять не могу - autorization failed и всё.

openfire 3.6.4 на freebsd
jsjac.js - ...USE_BOSH_VER = false
jwchat.html.ru - oArg.authtype = 'nonsasl';

Подскажие если не сложно.
Автор: victorae
Дата сообщения: 09.10.2009 09:39
liflif

если ijab заработал - по идее апач и опенфайр отрабатывает и надо
искать в дживичате

jsjac.js -

var JSJAC_ALLOW_PLAIN = true; // whether to allow plaintext logins


Автор: lamo4ok
Дата сообщения: 12.10.2009 11:46
всем привет. почему-то при смене пароля у одной из учеток в AD не получается заново по ней залогиниться. поле "пароль" в миранде пустое, галка "сохранить" стоит. пробовал снимать галку, вводить пароль вручную при запросе миранды, пробовал делать рестарт сервера OF - результат тот же - не дает войти, пишет что аутентификация не прошла
Автор: victorae
Дата сообщения: 13.10.2009 20:50
SergeyXz

сообщения отправляются адресату, а не на порт. разверните вопрос, может что подскажем.
Автор: spiker123
Дата сообщения: 14.10.2009 04:24
Добрый день. вопрос, как отфильтровать отключенные в AD учетные записи пользователей, пробовал (!(userAccountControl:1.2.840.113556.1.4.803:=2)), а также (!(userAccountControl=514)), никакого результата.
Автор: victorae
Дата сообщения: 14.10.2009 07:53
spiker123

http://forum.ru-board.com/topic.cgi?forum=8&topic=22500&start=920
Автор: centers
Дата сообщения: 14.10.2009 13:30
Привет.
У меня вопрос.
Есть сервер 2003 (xxx04-test) (192.168.0.4 )
Есть сервер 2008 (xxx01) контролер домена xxx.local (192.168.0.1 )
Есть 2 сервер 2003 (xxx01) 2 контролер домена xxx.local (192.168.0.2 )
Я ставлю на xxx04-test Openfire 3.64 +mssql 2000
Все работат.
Стоит мне поменять в настройках Openfire 3.64 имя сервера с xxx04-test на xxx.ru или xxx он перестает заходить в админку но клиенты работают. Как сделать красивое имя вида xxx.ru ?
1. В чем может быть проблемма? (запись cname на контроллере я прописал xxx = xxx04-test и xxx.ru = xxx04-test )
Решено

2. Я немогу сделать что бы Openfire 3.64 брал сведенья из домена (Ldap) на этапе настройке пишет ошибка.
Прочитал много советов и пробовал по разному все равно не получается. В чем может быть проблемма, и где есть инструкция.
p/s Установка и настройка [?] читал, Установка и настройка что выше не работает.

Автор: spiker123
Дата сообщения: 14.10.2009 16:18
victorae

Собственно делаю как описано, использую фильтр: ldap.searchFilter (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))). Но отключенные учетные записи все равно мапятся из AD. Версия openfire 3.6.4, AD на w2k server.
Автор: victorae
Дата сообщения: 14.10.2009 16:47
spiker123

"(&(" исправь на "(&amp;("
Автор: victorae
Дата сообщения: 14.10.2009 18:55
SergeyXz

Цитата:
но почему то мне кажется что я продублировал стандартный функционал


да нет, я такого точно не встречал. по отдельности есть только консольный перловай модуль отправки сообщений на джаббер аккаунт
Автор: spiker123
Дата сообщения: 15.10.2009 06:35
victorae


Цитата:
spiker123

"(&(" исправь на "(&amp;("


пробовал и так тоже... результат тотже. в консоли администратор в system properties параметр ldap.searchFilter отображается одинаково: (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))), как бы я не вводил "(&(" или "(&amp;(" ...
Автор: SurinMax
Дата сообщения: 15.10.2009 11:33
Подскажите, есть ли плагин для openfire, чтобы он о днях рождения напоминал?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.