Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: Userkill
Дата сообщения: 08.12.2008 12:35
2 victorae
Огромное спасибо за советы.помогло
Автор: rigmm
Дата сообщения: 08.12.2008 15:03
Кто нить юзал спарквэб в red5? Почему то на русскую раскладку переключиться не могу...только английская
Автор: Userkill
Дата сообщения: 08.12.2008 15:18
ни у кого плагина класетра случаем не завалялось?
Автор: bokka
Дата сообщения: 08.12.2008 17:31
rigmm
Где-то в файле
/usr/share/openfire/plugins/red5/sparkweb/index.html
надо заменить строку
"wmode", "opaque",
на
"wmode", "standard",

Тогда red5-sparkweb начинает нормально переключать на русскую раскладку. Но быстрый поиск по ростеру у меня с кириллицей не работает.
Автор: alexeycher
Дата сообщения: 09.12.2008 11:24
Коллеги.
имеем: OpenFire 3.6.2
Server Windows 2003 R2
SQL 2005 Standart (на другом сервере, который тоже 2003 R2 но 64-Bit)
у меня база опенфайра в SQL - 6 мегов (согласен. только только поставили, там не с чему быть большой)
а трансакшн логи - на 7 гигов!!
что это? откуда?
как с этим боротся?
я SQL знаю - на интуитивном уровне, т.е. никак.
Это вообще нормально?
(У других БД крутящихся на этом же SQL соотношение самой базы и трансакшн лога либо примерно одинаковое, либо трансакшн лог сильно меньше. по моему так и должно быть... нет?)


добавлено:
забыл добавить. Плюс ко всему у меня еще и гейт наружу в асю - не работает.
клиенты разные пробовал - спарк, пси, пандион, эксодус.
ситуация везде одна. добавляю клиента асечного, ему уходит запрос об авторизации - он его одобряет, моя аська становится у него видимой и в режиме "инвисибл". Все. больше никакие сообщения ни с какой стороны не проходят.
через секунд 30 моя аська (которая через гейт) у добавленного контакта вываливается в оффлайн.
с моей стороны добавленный контакт как был в оффлане на момент добавления так и остался.
кто нить сталкивался с подобным?

причем изначально установленное - работало все хорошо. проблемы пошли после выпуска в продакшн и подключению клиентов.
думаю что лучше - то ли полностью все переустановить, включая базу (благо она совсем свежая, 3 недели всего), то ли ставить питоновый транспорт.
что посоветуете?

и попутно вопрос. если я из таблицы старой базы SQL архива сообщений тупо перетащу все сообщения в новую, опенфайр же их увидит? ему ж пофиг?
Автор: rigmm
Дата сообщения: 09.12.2008 13:54
bokka спасибо помогло
Автор: victorae
Дата сообщения: 09.12.2008 15:13
alexeycher

Цитата:
а трансакшн логи - на 7 гигов!!


на то они и логи транзакций. сделай бекап базы полный из менеджера sql и будет тебе
счастье. не забудь создать план обслуживания базы с периодическим бекапом базы.


Цитата:
думаю что лучше


почитать что нибудь на тему задаваемых вопросов.
Автор: alexeycher
Дата сообщения: 09.12.2008 15:24


Цитата:
сделай бекап базы полный из менеджера sql и будет тебе
счастье. не забудь создать план обслуживания базы с периодическим бекапом базы.

так.. дело в том что бэкап базы идет регулярный... 3 раза в неделю... мало того даже при ручном запуске полного бэкапа базы опенфайра (только что проверил) - логи не уменьшаются..


Цитата:
почитать что нибудь на тему задаваемых вопросов.

читал... 3 дня... начиная где то с начала 2 части этой ветки. аж голова трещала. боюсь не упустил ли чего.
Многие пользуются питоновским транспортом, но мало кто рассказывает ПОЧЕМУ, чем он лучше.
Я как то привык думать что компоненты от одного разработчика более подходят ддруг другу в плане работоспособности и стабильности.. но статистика этой ветки говорит что нет. или может я ошибаюсь?
Автор: HumpSoft
Дата сообщения: 09.12.2008 15:40
adamst

Цитата:
я думал Вы подразумевали под словом "резолвится" если пинг, коннект...

под словом "резолвится" я имел в виду разрешение имен через dns
Автор: NickOnToluca
Дата сообщения: 09.12.2008 16:40
Имеется: Linux/Debian, настроеная авторизация всех пользователей в openldap. Все пользователи в
ou=People,dc=company,dc=name. В ou=Group,dc=company,dc=name есть группа
cn=jabber,ou=Group,dc=company,dc=name. Каков должен быть User Filter: для того, чтобы "работали"
только члены группы jabber?
Перепробовал всё, для ldapsearch фильтр есть, в openfire не получается перенести .
Автор: victorae
Дата сообщения: 09.12.2008 17:58
alexeycher

http://support.microsoft.com/kb/873235/ru


Цитата:
Многие пользуются питоновским транспортом, но мало кто рассказывает ПОЧЕМУ


он относительно стабилен и предсказуем в своих глюках, т.к. версия не меняется каждый месяц. в нем есть vCard.
Автор: iogan18tm
Дата сообщения: 09.12.2008 20:49
Вопрос - у нас в AD пользователи лежат в cn=Users, а их Группы и OU лежат рядом в ou=ORG_TREE. Т.е. пользователи не привязаны к OU. Так вот вопрос как задать searchFilter относительно общего dc=domain, dc=com , так чтобы он мог искать и пользователей и группы.
С группами решилось просто, а вот выцепить пользователей только из CN=Users - неподъемно. Поможите!
Автор: Dis74
Дата сообщения: 10.12.2008 09:44
есть 2 jabber сервера. Openfire 3,5,2
имена domain.ru и jabber.domain.ru (имено так. 2 это домен 3 уровня от первого).
не могу настроить связь между серверами (имена резолвятся нормально в том числе и prn).

не могу написать с admin@domain.ru на admin@jabber.domain.ru. в дебаге сообщение:


Код:
2008.12.10 12:25:38 RoutingTableImpl: Failed to route packet to JID: admin@domain.ru packet:
<message type="chat" id="aae0a" to="admin@.domain.ru" from="admin@jabber.domain.ru/Psi">
<body>ggg</body>
<x xmlns="jabber:x:event">
<composing/>
</x>
</message>
Автор: aldmk
Дата сообщения: 10.12.2008 09:47
Уважаемые коллеги!
Вот такая конфигурация: OpenFire 3.6.2 + AD + внутренняя база данных. OpenFire установлен на машине под Windows Server 2003. Клиенты Pandion,Miranda. Всё работает нормально, но хотелось бы подключить NTLM-авторизацию. Патч Нормана + изменения от Zhnavigator скачал и установил. Java установлена только в папке OpenFire. Прочитал всю ветку с самого начала.
Но NTLM-авторизация не работает, в логах сообщает следующее:
2008.12.08 18:04:01 [org.jivesoftware.openfire.auth.AuthorizationManager.<clinit>(AuthorizationManager.java:74)
] AuthorizationManager: Error loading AuthorizationProvider: org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy
java.lang.ClassNotFoundException: org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy
2008.12.08 18:04:01 [org.jivesoftware.openfire.auth.AuthorizationManager.<clinit>(AuthorizationManager.java:74)
] AuthorizationManager: Error loading AuthorizationProvider: org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy
java.lang.ClassNotFoundException: org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy
У меня есть мысль, что не работает это из-за контроллера домена, который мы подняли до Windows Server 2008. Однако не знаю, где можно посмотреть, не отключена ли где NTLM-авторизация.
Автор: victorae
Дата сообщения: 10.12.2008 10:28
aldmk

в java.security изменения внесены? имя домена заглавными, одно слово?
если домен один то approve.realm остается пустым.
Автор: aldmk
Дата сообщения: 10.12.2008 11:53

Цитата:
в java.security изменения внесены? имя домена заглавными, одно слово?
если домен один то approve.realm остается пустым.

Да, внесены. И имя домена заглавными. approve.realm в System Properties отсутствует. Нужно добавить?
Автор: victorae
Дата сообщения: 10.12.2008 12:41
aldmk

нет, добавлять не надо. пользователи не ограничены именами компов с которых
могут авторизироваться?
Автор: acherepov
Дата сообщения: 10.12.2008 14:55

Цитата:
он относительно стабилен и предсказуем в своих глюках, т.к. версия не меняется каждый месяц. в нем есть vCard.

попробовал его сегодня .
не сразу правда - но встал и заработал.
возможностей больше, чем в родном - это да.
Стабильность и все-такое - ну посмотрим.
мануал правда.. хм-м.. невелик ну так "...на то нам Родина и высшее образование давала..." (с)

Одно не смог победить: можно ли как то этот транспорт как службу запускать? помню где то на форуме мелькал такой вопрос - во второй части скорее всего, но второй раз уже не нашел.

А вот еще, тоже мучает меня вопрос этот, не знаете, случайно, можно ли как-то сделать так, чтобы у людей список контактов получаемых с сервера ICQ был не вида 677467545@jabber.domain.int а вместо этого подставлялось Nickname из контакт-листа ICQ-сервера. Ведь информацию эту транспорт получать может? может. ну и подставлял бы сразу...
а то приходится каждому новому юзеру свои списки руками пробегать, а они бывают ой как немаленькие.
Родной транспорт так делал.. пока работал Может и здесь хитрость какая есть, а я не знаю.

Автор: aldmk
Дата сообщения: 10.12.2008 15:00

Цитата:
пользователи не ограничены именами компов с которых
могут авторизироваться?

Проверял. Нет, могут логиниться на любой компьютер сети.
Автор: acherepov
Дата сообщения: 10.12.2008 16:18
а еще вот всплыло - есть ли возможность как-то "отписываться" от этого транспорта(имеется в виду PyICQ 0.8b)? ну вот не нужна мне моя аська больше в корпоративном клиенте, как сделать так, чтобы при старте я автоматически не лез в ICQ?
клиенты используются PSI и Spark.
(пробовал удалить файл xml лежащий в директории C:\pyicq\icq.jabber.domain.int\@первые_две-буквы_имени_клиента@ - не помогало. после этого клиенты стартовали и либо ничего не делали и тупили (спарк), либо ругались что мол не удалось соединится с транспортом icq.jabber.domain.int попробуйте заново зарегистрироваться.

у старого транспорта можно было замечательно как ЗАРЕГИСТРИРОВАТЬСЯ так и Отозвать регистрацию...

подскажите, а? не может же быть такого чтоб такого не было.

Автор: victorae
Дата сообщения: 10.12.2008 16:46
acherepov

в ростере по транспорту - отозвать авторизацию(отключить) - удалить
Автор: Anderson2004
Дата сообщения: 10.12.2008 17:41
Кому-то нужна была возможность передачи файлов через контекстное меню?
Нашел модуль для миранды. Как называется, еще не знаю, ибо взял из чужой сборки. Могуподелиться, если нужно.
Автор: Kvagar
Дата сообщения: 11.12.2008 10:06
Прочитал весь топик и потратил несколько часов, борясь с автоматической NTLM-авторизацией. Так как вопросы по этому вопросу возникают постоянно, привожу полную инструкцию.

Итак, автоматическая NTLM авторизация клиентов OpenFire

Дано:

FQDN домена: alabama.corp
NetBios-Name домена: alabamanet

FQDN сервера OpenFire: serv1.alabama.corp
добавил алиас в DNS для него: icq.alabama.corp

База данных внешняя, MS SQL 2005
ОС: Windows Server 2003

[b]1.
Скачиваем и устанавливаем сабж (в моем случае версию 3.6.2) НЕЗАБЫВАЕМ НАСТРОИТЬ АВТОРИЗАЦИЮ LDAP.

2. Скачиваем патч для NTLM авторизации, распаковываем.

3. Открываем из директории, куда вы поставили OpenFire файл \jre\lib\security\java.security для редактирования (я использую для этих целей программу Notepad++, очень удобно) и после строк:

Код: security.provider.8=sun.security.smartcardio.SunPCSC
security.provider.9=sun.security.mscapi.SunMSCAPI
Автор: victorae
Дата сообщения: 11.12.2008 10:40
Kvagar

добавил в шапку
Автор: dmitlex
Дата сообщения: 11.12.2008 11:37
Есть связка server 2003+ad+opnefire+pandion
Проблема в отображении пользователей в(???????) самом пандионе . Проблема походу с русской кодировкой . А как бороться ? Спасибо.
Автор: victorae
Дата сообщения: 11.12.2008 12:41
dmitlex

если база mysql то ищи инфу в шапке про базу и utf8. если нет - проверь на другом клиенте.
Автор: mmmsss
Дата сообщения: 12.12.2008 11:42
Все сделал по настройке Kvagar. Поставил padeon. Подключаться он не хочет... Где рыть?
Автор: visys
Дата сообщения: 12.12.2008 12:35
Если кому-то интересно, я сделал русификацию админки. Возможно в одном из следующих релизов openfire оно будет встроено.








Осталось сделать вычитку интерфейса на косяки перевода. А м.б. отдам прямо так, и буду править уже потом. Пока не решил

Добавлено:

Цитата:
Есть связка server 2003+ad+opnefire+pandion
Проблема в отображении пользователей в(???????) самом пандионе . Проблема походу с русской кодировкой . А как бороться ? Спасибо.

в этой связке все работает на UTF8, тип кодировки не выставляется. у меня работает аналогичная связка, проблем с кодировкой нет. могу предположить только одно, у тебя в IE установлен автоматический выбор кодировки. pandion работает на базе IE, поэтому его настройки напрямую влияют на поведение padion.

Добавлено:

Цитата:
Все сделал по настройке Kvagar. Поставил padeon. Подключаться он не хочет... Где рыть?

порты на межсетевом экране сервера для openfire открыл? на локальной машине прописал padion в межсетевом экране?

Добавлено:

Цитата:
У меня есть мысль, что не работает это из-за контроллера домена, который мы подняли до Windows Server 2008. Однако не знаю, где можно посмотреть, не отключена ли где NTLM-авторизация.

2008 тут ни при чем. у нас DC живет под 2008, openfire на 2003. полет нормальный.
Автор: mmmsss
Дата сообщения: 12.12.2008 13:10
Брандмауер даже не установлен на сервере.. тем не менее никак.. появляется на секунду надпись подключен, замочек желтый, а потом отключен..
Автор: ATPEYC
Дата сообщения: 12.12.2008 13:18
Доброго всем времени суток. Есть Openfire 3.6.0 + Мускул на этом деле прикрутил IM Gateway , вот токмо сообщения из аськи на клиенты приходит с кривой кодировкой , зато на аську отоброжаються нормально, как это исправить (менял кодировки iso-8859-1 на iso-8859-5 не помогает). Заранее сильно благодарен.

Добавлено:
Пардон IM Gateway версия 1.2.4d

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.