Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: vladimirk
Дата сообщения: 21.05.2009 17:30

Цитата:
Друзья, а что необходимо сделать,
чтобы после добавления нового пользователя в существующую группу АД, которая настроена на распространение по сети,
этот пользователь появился в контакт листах у всех других пользователей?


openfire restart


Добавлено:
блин. столкнулся с такой бякой. сотрудник работает через транспорт ICQ корпоративного Openfire сервера домена 1234567@icq.jabber.mydomain.ru. Некий пользователь интернета с ICQ 999999999 добавляет его ICQ 1234567 в свою книгу контактов. происходит процесс авторизации. оба авторизовали типа друг друга. У сотрудника адрес пользователя отображается как 999999999icq.jabber.mydomain.ru и всегда в онлайне. понятно что 999999999icq.jabber.mydomain.ru не сможет авторизоваться на корпоративном сервере Openfir'а, но тем не менее его статус у сотрудника всегда в онлайне, плюс к тому сотрудник не можегь видеть нормальные регистрационные данные пользователя интернета. при этом переписка идет нормально. но статусы просто звиздец. польователь инетрнета нормальн овидит Online статусы пользователя интернета, А вот пользователь с его Мирандой - НЕТ. где копать можно по этой проблеме?
Автор: victorae
Дата сообщения: 21.05.2009 22:46
vladimirk

Цитата:
ICQ корпоративного Openfire


внешний транспорт или встроенный плагин? клиент какой? если с админ консоли смотреть ростер сотрудника - асечный контакт корректный или нет?
Автор: vladimirk
Дата сообщения: 22.05.2009 10:01

Цитата:
внешний транспорт или встроенный плагин?


хмм ... вообще то используется плагин (icq gateway) Openfire, который предоставляет доступ в к ICQ через свой транспорт со стороны сотрудника в локальной сети. не совсем понимаю о каком внешнем транспорте может идти речь.


Цитата:
клиент какой?


на обоих сторонах Miranda, с Qip такая жу ситуация.


Цитата:
если с админ консоли смотреть ростер сотрудника - асечный контакт корректный или нет?


в редакторе ростеров все аськи контактов отображаются видом цифры@icq.jabber.mydomain.ru, что тож не есть есть хорошо.. как таковых актуальных данных в контактах нет. т.е. к номеру аськи прибавляется мой домен и отсуствует чтение реальной информации удаленного icq контакта. капец полный.

примеры :

ICQ: в нике отображается тока ICQ номер. реальный ник не читает

JID: 545454449@icq.jabber.mydomain.ru
    Настроение:
    Мелодия:
    Подписка: в
    Время выхода:: <не указано>
    Сообщение выхода: <не указано>
    Последний активный ресурс: <нет информации>
    Сообщение: <не указано>
    ПО: Openfire ICQ Transport
    Версия: 3.6.4 - 1.2.4d
    Система: Linux
    Приоритет ресурса: 0
    Простаивает с: <не указано>


MSN:

JID: dsdsko_d\40msn.com@msn.jabber.mydomain.ru
    Подписка: в
    Время выхода:: <не указано>
    Сообщение выхода: Ты думаешь, я сошел с ума?
На самом деле все гораздо хуже...
    Последний активный ресурс: <нет информации>
    Сообщение: Ты думаешь, я сошел с ума?
На самом деле все гораздо хуже...
    ПО: Openfire MSN Transport
    Версия: 3.6.4 - 1.2.4d
    Система: Linux
    Приоритет ресурса: 0
    Простаивает с: <не указано>

это как правило все что можно лицезреть в данных контактов )
Автор: victorae
Дата сообщения: 22.05.2009 10:31
vladimirk

Цитата:
в редакторе ростеров все аськи контактов отображаются видом цифры@icq.jabber.mydomain.ru, что тож не есть есть хорошо.


так встроенный транспорт не работает с vcard, т.ч. эта форма отображения - норма.

ты в посте писал что "У сотрудника адрес пользователя отображается как 999999999icq.jabber.mydomain.ru" точно 999999999icq.... или все таки с собакой 999999999@icq.... ?


Цитата:
е совсем понимаю о каком внешнем транспорте может идти речь


http://code.google.com/p/pyicqt/
Автор: vladimirk
Дата сообщения: 22.05.2009 11:19

Цитата:
ты в посте писал что "У сотрудника адрес пользователя отображается как 999999999icq.jabber.mydomain.ru" точно 999999999icq.... или все таки с собакой 999999999@icq.... ?


да именно так. пропустил.



Цитата:
так встроенный транспорт не работает с vcard, т.ч. эта форма отображения - норма.


норма для кого? для прогррамеров сие детища? или .. ?


Автор: NiTr0
Дата сообщения: 22.05.2009 18:50
Насчет транспорта сабжа - у меня он как-то весьма странно и выборочно поизвлекал ники юзеров контакт-листа (где-то 90% оказалось с никами, 10% - только уины, причем - не уин@сервер а просто уин)...

И по ходу разворачивания сервера возник вопрос: а можно ли где-то найти сторонний плагин/скрипт для создания учеток с подтверждением по e-mail? Т.к. возможность неограниченной регистрации акк встроенным плагином, как и его привязка к тому же порту что и вебка, совсем не вдохновляет...
Автор: VecH
Дата сообщения: 22.05.2009 18:56
У меня клиенты через встроенный транспорт ICQ почему то для всех показываются как Offline
Автор: victorae
Дата сообщения: 22.05.2009 20:14
VecH

разработчик встроенного плагина отделился и ведет свой собственный проект транспортов - http://kraken.blathersource.org/
Автор: VecH
Дата сообщения: 22.05.2009 20:20
victorae
спасибо, надо бы это в шапочку закинуть

Поставил транспорт с сайта автора kraken, все равно я для всех в offline
клиент PSI, может в нем дело?
Автор: victorae
Дата сообщения: 22.05.2009 21:25
VecH

Цитата:
клиент PSI, может в нем дело?


онлайн ты или офлайн для внешних клиентов определяется отправляемым статусом.
проверять логи в первую очередь.
Автор: VecH
Дата сообщения: 22.05.2009 21:37
victorae
статус всегда и везде онлайн стоит
для внешних клиентов вижусь оффлайл

Что именно меня в логах должно интересовать?
Автор: victorae
Дата сообщения: 22.05.2009 21:41
VecH

Цитата:
Что именно меня в логах должно интересовать?


ошибки. давно внутренними транспортами не пользовался, а когда пользовался - работали. ошибки в основном две - неверная доменная система с кривым резолвингом и некорректно поднятые плагином таблицы во внешней базе данных.
Автор: VecH
Дата сообщения: 22.05.2009 21:43
victorae
с резолвингом проблем нет уверен на 100%, даже обратная зона прописана

база данных встроенная в openfire

Куда еще смотреть?

p.s. хоть я и невидимый, но сообщения до меня доходят и от меня исправно через транспорт, проблема в том что меня не видят
Автор: victorae
Дата сообщения: 22.05.2009 21:46
VecH

Цитата:
Куда еще смотреть?


открыть XEP-ы http://xmpp.org/extensions/ и в Psi консоль XML, искать ошибку. лУчший вариант при наличии любого юникса - поднять транспорт http://code.google.com/p/pyicqt/
Автор: VecH
Дата сообщения: 22.05.2009 22:23
Только что задумался: два одинаковых транспорта можно подключить что бы две аськи одновременно использовать?
Автор: victorae
Дата сообщения: 23.05.2009 08:36
VecH

Цитата:
два одинаковых транспорта можно подключить


можно конечно
Автор: YurikGL
Дата сообщения: 23.05.2009 21:21
Настроил eJabberd в связке с AD.
Автоматически заполняется ростер, проходит авторизация - все OK.

Однако, у некоторых клиентов (например pandion) есть Windows-авторизация. Т.е. пользователю можно не набирать имя пользователя и пароль.

Можно ли эту авторизацию (подозреваю, что называется NTLM) прикрутить к eJabberd-у?

Автор: victorae
Дата сообщения: 23.05.2009 21:35
YurikGL

Цитата:
Можно ли эту авторизацию (подозреваю, что называется NTLM) прикрутить к eJabberd-у?


нет, можно прикрутить SSO и тогда автоматом смогут входить Spark и возможно Psi 0.13

Автор: charoday
Дата сообщения: 25.05.2009 01:38

Цитата:
нет, можно прикрутить SSO и тогда автоматом смогут входить Spark и возможно Psi 0.13


Потестил Psi 0.13rc1 - SSO не проходит и настроек не видно для этого.

И еще... Бьюсь над SSO в Pidgin (сервер Openfire 3.6.3). В логах Пиджин пишет, что мол GSSApi Error, не найдено имя сервера в Kerberos Database. При всем при том, что Spark спокойно работает через SSO.
Кто-нибудь знает, может я зря Пиджина мучаю и он просто не может SSO?


А вот лог Пиджина, запушенного с опцией d (debug):


Код:
(10:01:37) account: Connecting to account auser@corpdomain.local/Resurs
(10:01:37) connection: Connecting. gc = 02794438
(10:01:37) dnssrv: querying SRV record for _xmpp-client._tcp.corpdomain.local
(10:01:37) wpurple: This version of dnsapi.dll contains DnsQuery_UTF8
(10:01:37) wpurple: This version of dnsapi.dll contains DnsRecordListFree
(10:01:37) dnssrv: found 1 SRV entries
(10:01:37) dnsquery: Performing DNS lookup for icq.corpdomain.local
(10:01:37) dnsquery: IP resolved for icq.corpdomain.local
(10:01:37) proxy: Attempting connection to 192.168.10.230
(10:01:37) proxy: Connecting to icq.corpdomain.local:5222 with no proxy
(10:01:37) proxy: Connection in progress
(10:01:37) proxy: Connecting to icq.corpdomain.local:5222.
(10:01:37) jabber: Sending: <?xml version='1.0' ?>
(10:01:37) jabber: Sending: <stream:stream to='corpdomain.local' xmlns='jabber:clie
nt' xmlns:stream='http://etherx.jabber.org/streams' version='1.0'>
(10:01:37) jabber: Recv (186): <?xml version='1.0' encoding='UTF-8'?><stream:str
eam xmlns:stream="http://etherx.jabber.org/streams" xmlns="jabber:client" from="
corpdomain.local" id="f0128c95" xml:lang="en" version="1.0">
(10:01:37) jabber: Recv (388): <stream:features><starttls xmlns="urn:ietf:params
:xml:ns:xmpp-tls"></starttls><mechanisms xmlns="urn:ietf:params:xml:ns:xmpp-sasl
"><mechanism>NTLM</mechanism><mechanism>GSSAPI</mechanism><mechanism>PLAIN</mech
anism></mechanisms><compression xmlns="http://jabber.org/features/compress"><met
hod>zlib</method></compression><auth xmlns="http://jabber.org/features/iq-auth"/
></stream:features>
(10:01:37) jabber: Sending: <starttls xmlns='urn:ietf:params:xml:ns:xmpp-tls'/>
(10:01:38) jabber: Recv (50): <proceed xmlns="urn:ietf:params:xml:ns:xmpp-tls"/>

(10:01:38) nss: subject=CN=corpdomain.local issuer=CN=corpdomain.local
(10:01:38) certificate/x509/tls_cached: Starting verify for corpdomain.local
(10:01:38) certificate/x509/tls_cached: Checking for cached cert...
(10:01:38) certificate/x509/tls_cached: ...Found cached cert
(10:01:38) nss/x509: Loading certificate from C:\portable\.purple\certificates\x
509\tls_peers\corpdomain.local
(10:01:38) certificate/x509/tls_cached: Peer cert matched cached
(10:01:38) certificate: Successfully verified certificate for corpdomain.local
(10:01:38) jabber: XML parser error for JabberStream 00C79FA8: Domain 1, code 5,
level 3: Extra content at the end of the document
(10:01:38) jabber: Sending (ssl): <stream:stream to='corpdomain.local' xmlns='jabbe
r:client' xmlns:stream='http://etherx.jabber.org/streams' version='1.0'>
(10:01:38) jabber: Recv (ssl)(513): <?xml version='1.0' encoding='UTF-8'?><strea
m:stream xmlns:stream="http://etherx.jabber.org/streams" xmlns="jabber:client" f
rom="corpdomain.local" id="f0128c95" xml:lang="en" version="1.0"><stream:features><
mechanisms xmlns="urn:ietf:params:xml:ns:xmpp-sasl"><mechanism>NTLM</mechanism><
mechanism>GSSAPI</mechanism><mechanism>PLAIN</mechanism></mechanisms><compressio
n xmlns="http://jabber.org/features/compress"><method>zlib</method></compression
><auth xmlns="http://jabber.org/features/iq-auth"/></stream:features>
(10:01:38) sasl: Mechs found: NTLM GSSAPI PLAIN
(10:01:38) sasl: GSSAPI Error: Miscellaneous failure (Server not found in Kerber
os database)

(10:01:38) sasl: sasl_state is -1, failing the mech and trying again
(10:01:38) sasl: Mechs found: NTLM PLAIN
(10:01:38) sasl: No worthy mechs found
Автор: jonion
Дата сообщения: 25.05.2009 02:51
Нет ли у кого Openfire 3,6,0а? Не могу обновится с 3,4,5 до 3,6,4 - ошибки при обновлении БД, тут вычитал, что нужно попробовать сначала до 3,6,0а, а на оффсайте этой версии уже, естественно, нет.
Автор: victorae
Дата сообщения: 25.05.2009 07:12
jonion

Цитата:
Нет ли у кого Openfire 3,6,0а?


http://www.igniterealtime.org/community/docs/DOC-1270
Автор: dvijaya
Дата сообщения: 25.05.2009 11:46
Всем привет!

Такая проблема, в локалке установлен Openfire 3.6.3. Клиент Pandion. Все нормально работает, сообщения и файлы отправляются нормально. Но вот проблема с машинами, которые соединяться с сервером через интернет. Сообщения они могут передавать, а вот с файлами беда. Не передаются. У них тоже стоит Pandion.

Подскажите, как это решить можно?
Автор: victorae
Дата сообщения: 25.05.2009 11:47
dvijaya

Цитата:
Подскажите, как это решить можно?


включаешь передачу данных, потом в настройках или исходниках Пандиона указываешь адрес и порт файлового прокси.
Автор: dvijaya
Дата сообщения: 25.05.2009 13:10

Цитата:
указываешь адрес и порт файлового прокси


простите за глупый вопрос, никогда не сталкивался с этим. Чем он отличается от обычного http proxy? Squid подойдет для этих целей? Еще такая штука, дело в том, что сервер с openfire наружу в интернет смотрит через шлюз и смапленный порт
Автор: victorae
Дата сообщения: 25.05.2009 14:03
dvijaya

Цитата:
никогда не сталкивался с этим.


даже при настройке своего опенфайра? там же отдельно пункт есть File Transfer Setting
Автор: dvijaya
Дата сообщения: 25.05.2009 14:54

Цитата:
отдельно пункт есть File Transfer Setting

Да есть. Включен.
Я пробовал. В настройках клиентского Pandion прописал ip адрес шлюза и порт, который стоит в настройках file transfer setting, на котором прописано правило, порт и адрес сервера с openfire. Все ровно не передаются.
Автор: victorae
Дата сообщения: 25.05.2009 15:01
dvijaya

Цитата:
В настройках клиентского Pandion


настрой передачу на нормальных клиентах, Psi, Gajim, та же миранда. они заведомо работают с проксей.
Автор: dvijaya
Дата сообщения: 25.05.2009 16:12
попробовал psi, тоже самое. На шлюзе порты 7777, и 8010 открыты и смапленны на сервер с openfire.
Автор: victorae
Дата сообщения: 25.05.2009 16:18
dvijaya

external address и порт 8010 - это совсем другой случай и используется совсем в другом случае. в Psi прокся указывается в свойствах учетки БЕЗ номера порта. все остальные вопросы по файлам сюда
Автор: llanowar
Дата сообщения: 26.05.2009 11:11
Вопрос, может уже был, но я не нашел.
Есть ли какие нить расширенные настройки встроенного проксика, конкретно интересует возможность сохранять куда нить на сервере все передаваемые файлы.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.