Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: VolodyaZloy
Дата сообщения: 14.02.2009 09:33
А мне ejabberd просто не понравился. начиная с админ-консоли.... А так вроде шустрее...

Но мне в любом случае интересно услышать в чем ejabberd лучше. Может эти преимущества стоят админки
Автор: victorae
Дата сообщения: 14.02.2009 10:15
VolodyaZloy

попробуй с Psi подключится к еджаберу админом и зайти в обзор сервисов.. вот тебе и админка.. управление узлами и пользователями. у еджабера преимущество как публичного сервера - бесплатная кластеризация, шейперы, списки доступов и стабильность.
Автор: VolodyaZloy
Дата сообщения: 14.02.2009 10:32
Хм... Как публичный сервер я это пока не рассматривал.

Спасибо, учту
Автор: HumpSoft
Дата сообщения: 16.02.2009 08:24
feber- разберись с файловыми правами пользователя ("daemon"), от имени которого запускается openfire, как мин. проверь есть ли права RW на файл /opt/openfire/conf/openfire.xml
Автор: feber
Дата сообщения: 16.02.2009 15:30

Цитата:
параметр что надо делать установку прописан в конфиг файле openfire.xml, на него права проверь.



Цитата:
feber- разберись с файловыми правами пользователя ("daemon"), от имени которого запускается openfire, как мин. проверь есть ли права RW на файл /opt/openfire/conf/openfire.xml


Спасибо victorae и HumpSoft , поставил права 777 , проблема вроде решена , ну по крайней мере 2 дня все работает нормально.
Автор: Anderson2004
Дата сообщения: 16.02.2009 17:55
А новый Kraken кто-нибудь пробовал? В релизноутсах написано: Russian ICQ users can not connect.

Это в смысле пофиксили эту проблему?... или наоборот пользователи из россии не могут подключиться?
Автор: swaswa
Дата сообщения: 17.02.2009 04:43
ОС: вин 2003+сп2, опенфаер 3.6.3, база данных встроенная, стандартный IM гетвей. Имеем следующие проблемы:
При установке если указать домен отличный от 127.0.0.1 или localhost - невозможно залогиниться ни одному из юзеров, хотя учётки создаются нормально. Прописывание других ИПов машины, просто имени машины приводит к ошибке авторизации пользователей. Пробовали создавать пользователей из клиента и из админской консоли - одинаковый результат. То есть юзеры вида user@localhost нормально работают (при домене localhost), юзеры вида user@192.168.0.1 не могут авторизоваться (при домене 192.168.0.1).
При использовании стандартного плагина гетвея имеем следующую проблему: при добавлении транспорта в ростеры грузится список уже существующих контактов с сервера, с ними можно общаться в обоих направлениях, но при попытке добавить нового пользователя ICQ - этот контакт неактивный, сообщения до него не доходят и сообщения от него не приходят. При добавлении добавляемому сваливается запрос авторизации. Даже при выборе "авторизовать" никаких изменений. Можно это как-то победить?
Автор: victorae
Дата сообщения: 17.02.2009 07:10
swaswa

начни с днс сервера. создай в нем нормальное имя для машины где будет стоять опенфайр.
установи опенфайр и клиентов под это днс имя.
Автор: HumpSoft
Дата сообщения: 17.02.2009 07:40
Почитай о принципах работы XMPP и о том, как он использует DNS и для чего (хотя бы статью из шапки)
Автор: swaswa
Дата сообщения: 17.02.2009 17:28
Ребята, это всё понятно. Просто ситуация нетривиальная. Сервер работает на несколько сетей, в каждой из которых у него своё доменное имя и свой ИП. Ну да ладно, локалхост, так локалхост. Вопрос. Почему нормально не добавляются юзеры в контакты аськи? почему к ним не убегают сообщения? Почему ранее добавленные в нормальной аське контакты работают нормально? Как это исправить, если возможно?
Автор: HumpSoft
Дата сообщения: 17.02.2009 17:38
swaswa нет, погоди, это принципиально.
У сервера должно быть DNS имя разрешаемое из любой сети (думаю реализовать это не представляет сложности)
А если ты используешь сервисы, подключаемые к Инету, то и разрешаемое через инет (поправьте меня, если я не прав)
Автор: victorae
Дата сообщения: 18.02.2009 00:18
swaswa

Цитата:
Почему нормально не добавляются юзеры в контакты аськи?


потому что сам встроенный плагин аськи глючноватый, а когда еще и работает на локалхосте с айпишками из разных подсетей - его клинит по полной слушай что тебе говорят.. рисуй днс имя и делай его доступным из подсетей, иначе головняка потом не оберешься.
Автор: Max_kraev
Дата сообщения: 18.02.2009 11:21
Здравствуйте, у меня следующая проблема с сервером, сервер и клиент (пробовал Miranda, Psi, Gajim, Pidgin) рвут часто соединение, и тем чаще чем больше данных пытаешься передать и чем больше загружен или мал канал, например пытаюсь подключиться через gprs к большой конференции, связь рвётся и клиент переподключается, или через выделенку сижу сразу в 4-5 больших конференциях, в течении нескольких деятков минут связь опять разорвётся. В чём может быть проблема?
Автор: hds82
Дата сообщения: 19.02.2009 16:27
Есть два сервера: 1)чисто внутренний сервер (serv.comp.local) wildfire 3.1.1 стоит на windows 2003 с настроенной на mysql+pyicq-t. 2) Поставил недавно на внешний сервер (внешний IP xxx.xxx.xxx.xxx) freebsd 6.2 openfire 3.6.3 + mysql 5. И хочу их вместе объеденить, прочёл много статей, но что-то не вкурил как их завести. Порты (5269) для s2s открыты для серверов, доменные имена добавил для серверов: serv и xxx.xxx.xxx.xxx, может что-то не так делаю? Подсказать можете в моём вопросе?
Автор: casm82
Дата сообщения: 19.02.2009 17:53

Цитата:
А никто случайно не знает, возможно ли, что бы сообщения отправленые на определенный JID доходили всем активным подключениям с таким JID'ом, но разными именами ресурсов, приоритеты тоже одинаковые.

Тоже интересует такой вопрос. В частности хотелось бы добиться такого поведения от плагина broadcast - у нас многие заходят в домен под одним именем (боремся с этим, но пока никак). Если рассылать оповещение всем/группе - то получает только последний залогонивщийся.

ps. Openfire 3.6.3+патч для NTLM авторизации, AD на win2003, клиенты - официальная Миранда 0.7.14
Автор: HumpSoft
Дата сообщения: 20.02.2009 07:16
hds82 Почитать мануалы, понять что такое DNS, после чего настроить доменные имена правильно
Автор: swaswa
Дата сообщения: 24.02.2009 04:32
Сделал домен для джабера. Чудесно пингуется со всех подсеток. Переустановил джабер с новым доменом. Всё абсолютно также. Народ входит, общается. Аська с ранее введёнными контактами работает новые контакты все в офлайне и переписываться с ними нельзя и сами новые контакты ничего послать юзверям не могут. Плагин гетвея стандартый. Чем лечить?
Автор: victorae
Дата сообщения: 24.02.2009 07:12

Цитата:
Плагин гетвея стандартый. Чем лечить?


сколько его помню, столько этот плагин и лечится. сейчас его пытаются оживить под новым именем http://kraken.blathersource.org/ , попробуй.
по нормальному если хочешь сделать - линукс\фря + pyICQt
Автор: pokimontankist
Дата сообщения: 24.02.2009 10:19
24/02/09-13:44:27 Connecting to XMPP server
Traceback (most recent call last):
File "/var/mrim/src/init.py", line 131, in start
xmpp_con.run()
File "/var/mrim/src/transport.py", line 79, in run
self.conn.RegisterDefaultHandler(lambda x,y: None)
AttributeError: Component instance has no attribute 'RegisterDefaultHandler'
24/02/09-13:44:27 Connection to server lost
24/02/09-13:44:27 Trying to reconnect over 5 seconds

Не коннектиться к серверу выше лог, ниже конфиг

[main]
name = mrim.ots.psu.kz
password =123
# -- optional --
# admins = petya@jabber.org, vasya@jabber.ru
# -- defaults --
server = 127.0.0.1
disconame = Mail.ru OTS
port = 5275
reconnect = on
probe = on
show_version = on
show_os = on
psyco = off
# -- http proxy for avatars (default is none) --
# http_proxy = http://localhost:3128
# -- PID file (default is none) --
pidfile = /var/run/mrim.pid

[profile]
type = xml
dir = /var/spool/mrim

[logger]
logfile = /var/log/mrim/mrim.log
loglevel = info
# --- logger defaults ---
# timestamp = %%d/%%m/%%y-%%H:%%M:%%S
# xml_formatting = off
Автор: swaswa
Дата сообщения: 24.02.2009 10:31
Странно... С локалхостом и стандартный и кракеновский гетвей одинаково тупили. А вот с доменом кракеновский неожиданно заработал. Алилуйя!
Автор: victorae
Дата сообщения: 24.02.2009 11:23
pokimontankist

Цитата:
name = mrim.ots.psu.kz


точно в этом джаббер домене работает сервер ots.psu.kz ? похоже больше что именно сервер не дает зарегистрироваться в себе транспорту.
Автор: pokimontankist
Дата сообщения: 24.02.2009 11:37
victorae
На ots.psu.kz типа сайта будет.... Но с ним нормально Джабер конектиться, асечный транспорт норм прикрутился...
Порты настроены правельно вроде, и в конфиге и в консоле серва один порт.

Для mrim.ots.psu.kz создавать запись ?
Автор: victorae
Дата сообщения: 24.02.2009 11:48
pokimontankist

Цитата:
Для mrim.ots.psu.kz создавать запись


не обязательно, но если есть возможность наверное правильнее с ней будет.
mrim то где брал, отсюда - http://svn.xmpp.ru/repos/mrim/ ? в шапке то покоцанный под виндовс.
Автор: pokimontankist
Дата сообщения: 24.02.2009 12:03
mrim то где брал
Там брал, в другом месте архив брал.... исход один....
Если не трудно мжно твои файлы в архиве получить ?

Какие еще фарианты есть ?
Автор: victorae
Дата сообщения: 24.02.2009 12:18
pokimontankist

Цитата:
Какие еще фарианты есть ?


смотреть логи сервера. транспорт брал по ссылке выше.
Автор: pokimontankist
Дата сообщения: 25.02.2009 06:55

Цитата:
смотреть логи сервера

Логи молчат, не каких сообщений не на одной из закладок. Мож у кого было ?
Автор: 4ddace5da79d089739f1
Дата сообщения: 25.02.2009 12:05
pokimontankist
у меня было что-то подобное, я выше писал, помогло пропичывание в DNS для поддомена icq записи A на ip сервера где вертится джаббер.
запись вида
* A IP_СЕРВЕРА в этом смысле не подходит, нужно именно
icq A IP_СЕРВЕРА

Добавлено:
pokimontankist
ой, не ошибся, у вас с mrim проблема, ну возможно описанный мною вариант поможет
Автор: hds82
Дата сообщения: 25.02.2009 15:42
Решил свой вопрос по этой ссылке http://www.igniterealtime.org/community/docs/DOC-1030
Автор: VecH
Дата сообщения: 27.02.2009 00:00
Проблема с сертификатами, до OpenFire стоял ejabberd
Сегодня поставил OpenFire
все хорошо, но как туда сертификат загнать который я получал http://xmpp.org/ca/

есть несколько файлов:
Цитата:
ca.crt
pwd.txt
ssl.crt
ssl.csr
ssl.key
sub.class1.xmpp.ca.crt


что с ними делать и куда там толкать (три поля ввода)
- Pass Phrase used for creating Private Key
- Content of Private Key file
- Content of Certificate file

Пробовал вставлять разное туда из файлов, отображается основная ошибка касаемо размера сертификата
Цитата:
There was an error one importing private key and signed certificate. Error message: problem creating RSA private key: java.io.IOException: exception using cipher: java.security.InvalidKeyException: Illegal key size

А ниже комментария
Цитата:
Use the form below to import a private key and certificate that was provided by a Certificate Authority. Make sure that root certificates of the CA signing the certificate are present in the truststore. Otherwise you will need to manually import them using the "keytool" command line tool. If you are seeing errors related to "Invalid key size" you might need to install "Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files" from here.


В любом случае кто нить сталкивался, растолкуйте что и как?
по скачанному ходил, вроде понял что там то ли патч, то ли утилитка в импорта длинных сертификатов для java

Server Ubuntu 8.04.2
Java установленна из репозитария
OpenFire взят с офф.сайта в виде deb пакета
Автор: HumpSoft
Дата сообщения: 27.02.2009 07:59
Шапка (... "Документация" на офсайте ... ) там целых четыре статьи, посвященные сертификатам, хоть одну прочитал?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.