Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 2

Автор: victorae
Дата сообщения: 22.05.2008 10:17
tomas1

Цитата:
Миранда не канает....очень нужен NTLM поэтому Pandion...


Миранда умеет как и Пандион использовать NTLM прозрачную авторизацию.

Добавлено:
my_nik_zem

Цитата:
<realm>ZZZ.SPB</realm>


<realm>ZZZ</realm>

и в java.security сделал необходимые исправления?
Автор: tomas1
Дата сообщения: 22.05.2008 10:30
bzeek

Вот так выглядить должны некоторые секции:
И попробуй секцию <sasl> поставить сразу за тегом <jive>, а не в конце:

<sasl>
<mechs>ANONYMOUS,PLAIN,DIGEST-MD5,CRAM-MD5,NTLM</mechs>
<realm>holiday</realm>
</sasl>

а коли у тебя все к mysql приветнуто то секцию
<connectionProvider>
<className>org.jivesoftware.database.EmbeddedConnectionProvider</className>
</connectionProvider>

поменяй на
<connectionProvider>
<className>org.jivesoftware.database.DefaultConnectionProvider</className>
</connectionProvider>

И ваще совет попробуй сначала ntlm сделать на встроенной базе а когда получится, тогда уж можно и на mysql переходить.
''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
victorae

А где взять такую миранду и как ее настроить, если эта та шо в шапке прикрепленна то она не подключается - ну тоесть запускаю...оставляю поля имя пользователя и пароль пустыми и пробую подключиться..и нифига
Автор: frantoff
Дата сообщения: 22.05.2008 11:21
victorae

Цитата:
в параметрах сервера добавь xmpp.component.idle со значением -1

спасибо, попробую...


Цитата:
ну.. клиент отмирает, форум уже помер. может уже пора похороны организовать?


Не сказал бы....переписывался с разработчиком пандиона (Sebastiaan Deckers) с его слов они сейчас хотят выложить полные сорцы под GPL... он обещал в конце июня..надеюсь так и будет....очень не хватает в пандионе подтверждения доставки и внутриканальной передачи файлов - просто часть удаленных сотрудников на бомбусе сидит...

Думаю если действительно выложат код, это может помочь ему "возродиться из мертвых"...уж больно простой и симпатичный пандион получился....для офиса самое то...я честно говоря подобных ему по простоте и обоянию не нашел...

в общем жду июня...
Автор: victorae
Дата сообщения: 22.05.2008 12:04

Цитата:
Думаю если действительно выложат код


а что выкладывать, в папке src у пандиона все лежит.


Добавлено:

Цитата:
оставляю поля имя пользователя и пароль пустыми и пробую подключиться..и нифига


в autoexec_*.ini поменял имена серверов на свои?
Автор: frantoff
Дата сообщения: 22.05.2008 12:15
victorae

Цитата:
а что выкладывать, в папке src у пандиона все лежит.


сишный код pandion.exe

Просто много вещей реализовать без его изменения не получится...
Например, подтверждение доставки о которой я говорил...
Пандион предварительно обрабатывает поток и только потом отдает скриптам..
Автор: my_nik_zem
Дата сообщения: 22.05.2008 12:29

Цитата:
<realm>ZZZ.SPB</realm>


<realm>ZZZ</realm>

и в java.security сделал необходимые исправления?


да, добавил: security.provider.10=net.za.darkskies.security.sasl.SSPIProvider

с изменением realm не чего не изменилось
сервер openfire соответственно перезапускал )

Автор: victorae
Дата сообщения: 22.05.2008 12:57
frantoff

Цитата:
Пандион предварительно обрабатывает поток и только потом отдает скриптам..


а по моему вся логика в скриптах. то же подтверждение доставки если и надо делать то опять же на уровне скриптов т.к. работа идет не с нижними уровнями протокола.
Автор: frantoff
Дата сообщения: 22.05.2008 13:03
victorae

Цитата:
а по моему вся логика в скриптах. то же подтверждение доставки если и надо делать то опять же на уровне скриптов т.к. работа идет не с нижними уровнями протокола.

ты прав...вся логика в скиптах...но до скриптов уже обрезанный поток дохидит..

я пытался прикрутить подтверждение доставки - нереально...
Автор: Dr_Spectre
Дата сообщения: 22.05.2008 14:16
Господа есть вопрос - если в АД юзеры будут не в Users а по подразделениям раскиданы?
Как в Base DN перечислить все нужные ou ?
Автор: victorae
Дата сообщения: 22.05.2008 16:10

Цитата:
Как в Base DN перечислить все нужные ou



base dn всего лишь точка отсчета охватывающая нужные ou, копай в сторону
searchfilter в конфиге
Автор: Dr_Spectre
Дата сообщения: 22.05.2008 16:21

Цитата:
base dn всего лишь точка отсчета охватывающая нужные ou, копай в сторону
searchfilter в конфиге

ага уже разобрался
Добавляешь в search filter
(memberOf=CN=OpenFire Users,DC=foo,DC=bar)</searchFilter>
И работает только с юзерами из группы OpenFire Users
Автор: LamerOK1024
Дата сообщения: 23.05.2008 06:00
tomas1

СПС огромное, все сделал все работает!!!
Автор: tomas1
Дата сообщения: 26.05.2008 03:31
А че делать если миранда не обновляет аватары?
Автор: victorae
Дата сообщения: 26.05.2008 07:08
tomas1

Цитата:
А че делать если миранда не обновляет аватары?


на сервере кеш vcard сбрось и появится в миранде новые аватары.
Автор: tomas1
Дата сообщения: 26.05.2008 09:21
victorae

Нея я имею ввиду что если в миранде меняеш аватар для jabber то он его не обновляет на сервере, а у других пользователей твоего аватара вообще нет

Добавлено:
Кэш сбросил - не помогло
Автор: victorae
Дата сообщения: 26.05.2008 10:27
tomas1

Цитата:
миранде меняеш аватар для jabber то он его не обновляет на сервере


аватар ставится меню-джаббер-личная визитная карточка-фото. сама фото сохраняется в таблице jiveVcard. проверь это вначале.
Автор: tomas1
Дата сообщения: 26.05.2008 10:34
victorae
Пытаюсь изменить - в логах пишет
java.lang.UnsupportedOperationException: VCard provider is read-only.
at org.jivesoftware.openfire.vcard.VCardManager.setVCard(VCardManager.java:125)
at org.jivesoftware.openfire.handler.IQvCardHandler.handleIQ(IQvCardHandler.java:83)
at org.jivesoftware.openfire.handler.IQHandler.process(IQHandler.java:49)
at org.jivesoftware.openfire.IQRouter.handle(IQRouter.java:349)
at org.jivesoftware.openfire.IQRouter.route(IQRouter.java:101)
at org.jivesoftware.openfire.spi.PacketRouterImpl.route(PacketRouterImpl.java:68)
at org.jivesoftware.openfire.net.StanzaHandler.processIQ(StanzaHandler.java:299)
at org.jivesoftware.openfire.net.ClientStanzaHandler.processIQ(ClientStanzaHandler.java:79)
at org.jivesoftware.openfire.net.StanzaHandler.process(StanzaHandler.java:264)
at org.jivesoftware.openfire.net.StanzaHandler.process(StanzaHandler.java:163)


Добавлено:
victorae - подожди а Vcard у меня и не будет работать у меняж данные беруться из домена....и там тока на чтени - здесь что то другое....хотя в pandion все отлично меняется

Добавлено:
Да точно и таблица jiveVcard пустая
Автор: victorae
Дата сообщения: 26.05.2008 10:46

Цитата:
Пытаюсь изменить - в логах пишет
java.lang.UnsupportedOperationException: VCard provider is read-only.


в параметрах сервера создай переменную ldap.override.avatar со значением true
это именно для случая если юзвери в АД. А Пандион использует другой стандарт обмена аватарами.
Автор: tomas1
Дата сообщения: 27.05.2008 03:08
Ну все получилось - тока миранда почемуто не всегда берет фото как аватар, и у других людей в качестве твоего аватара отображается то что ты установил в качествек фото....а как сделать так чтобы отображалось то что ты установил в качестве аватара?
Автор: bzeek
Дата сообщения: 27.05.2008 08:39
решил сервак переустановить все поставил с нуля..
Шаг Step 1 of 3: Connection Settings
Все праилвьно заполнено жму тест коннект выдается ошибка :
Test: Connection Settings
Status: Error
Error authenticating with the LDAP server. Check supplied credentials.

Хотя пользователь вписана правильно и пароль верный.. до этого все ок работало.. вносил несоклько пользователей из домена не помогло.
Автор: victorae
Дата сообщения: 27.05.2008 09:06
bzeek

Цитата:
решил сервак переустановить все поставил с нуля..


на предыдущей странице лежит твой же конфиг. скопируй в openfire.xml и запускай сервер.
Автор: bzeek
Дата сообщения: 27.05.2008 09:15
так ошибки выдаются хотелось бы с нуля.. так что помогие сданной ошибкой...
Автор: victorae
Дата сообщения: 27.05.2008 09:45
bzeek

adminDN пишется в формате CN=admin,CN=Builtin,DC=domen,DC=org
Автор: bzeek
Дата сообщения: 27.05.2008 09:53
это что?
Автор: victorae
Дата сообщения: 27.05.2008 10:00

Цитата:
это что?


ЭТО ТО ЧТО ТЕБЯ СПРАШИВАЮТ НА ПЕРВОМ ШАГЕ - Administrator DN. ВОЗЬМИ В ШАПКЕ Active Directory Explorer И РАЗБЕРИСЬ СО СТРУКТУРОЙ СВОЕЙ LDAP
Автор: tomas1
Дата сообщения: 27.05.2008 10:02
bzeek
domen\user - вот так надо писать
Автор: COJIIOIIIEH
Дата сообщения: 27.05.2008 11:37
А подскажите, 2 вопроса -
1. Как установить энтерпрайз плагин?
после установки из админки пропадает плюсик напротив Openfire Enterprise, которым плагин инсталлится.

2. Подключил плагин IM Gateway, включит протокол ICQ, в Pandion зашел под своим аккаунтом, получил список контактов из ICQ, но сообщения отправляю, их никто не получает, и мне сообщения тоже не приходял, хотя список контактов видно.
сервер - login.icq.com
порт - 5190
Encoding - utf-8
Где копать дальше?
Автор: victorae
Дата сообщения: 27.05.2008 12:40
COJIIOIIIEH

Цитата:
1. Как установить энтерпрайз плагин?


зачем?
Автор: COJIIOIIIEH
Дата сообщения: 27.05.2008 14:02

Цитата:
зачем?

а что, нельзя?
Автор: victorae
Дата сообщения: 27.05.2008 15:09
COJIIOIIIEH

Цитата:
а что, нельзя?


можно, если понимаешь что делаешь.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: IP-phone cisco 7940 выдает tftp timeout при загрузке


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.