Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: shpunt
Дата сообщения: 09.06.2009 09:44
Да, из домена. 2 юзера назначены админами. Я под ними и захожу. Но после установки патча и прописывания этих опций, я больше залогониться под этими админами не могу.
sasl.realm - DOMAIN
sasl.approve.realm - стираем
xmpp.domain - server.domain.local
Вопрос: как правильно:
xmpp.domain - надо писать domain.local или просто server ?
Автор: victorae
Дата сообщения: 09.06.2009 09:49
shpunt

xmpp.domain
Автор: niichavo
Дата сообщения: 09.06.2009 10:28
shpunt
у меня работает при таких настройках:

Код:
ldap.baseDN dc=mydomain,dc=local
sasl.approvedRealms MYDOMAIN
sasl.realm MYDOMAIN
xmpp.domain openfire-server.mydomain.local
Автор: shpunt
Дата сообщения: 09.06.2009 10:42
niichavo

у меня ещё
admin.authorizedJIDs user@server
может это тоже надо сменить на:
admin.authorizedJIDs user@domain
?
Автор: niichavo
Дата сообщения: 09.06.2009 11:00
shpunt
ну раз

Код: xmpp.domain openfire-server.mydomain.local
Автор: shpunt
Дата сообщения: 09.06.2009 11:03
ха.
у меня работает (клиенты логонятся) и заходит в админку при таких настройках:

admin.authorizedJIDs user@kav-serv
ldap.adminDN admindc
ldap.baseDN dc=domain,dc=local
sasl.approvedRealms DOMAIN
sasl.realm DOMAIN
xmpp.domain kav-serv
Автор: Ni9999
Дата сообщения: 10.06.2009 15:59
shpunt
слишком оригинальный ldap.adminDN )) сделай по нормальному.
Автор: neur2
Дата сообщения: 15.06.2009 15:13
Народ, а кто-нибудь сталкивался с sendxmpp?
Есть проблема с отправкой на сервер с SSL. Ни у кого такого небыло?
Ругается зараза:
Use of uninitialized value in string eq at /usr/local/bin/sendxmpp line 369.
Error 'Connect': [HASH(0x86a06e8)]
Автор: Demt
Дата сообщения: 15.06.2009 15:34
neur2
После небольшой доработки работает с Openfire. У меня была другая ошибка, вылечил так, как описано здесь:
http://www.igniterealtime.org/community/thread/25929
И желательно научить sendxmpp понимать srv-записи, про это написано здесь:
http://xgu.ru/wiki/Jabber
Автор: neur2
Дата сообщения: 15.06.2009 15:47
Demt
У меня без SSL работает - всё отправляется отлично, а вот ставлю ключ -t и по всей морде. Перестаёт отправлять зараза.
Автор: Demt
Дата сообщения: 16.06.2009 06:40
neur2
Как вы его собирали? Какая система?
У меня ругалось так:
$ echo "Hello"|sendxmpp -t jid@server.local
Can't use an undefined value as a HASH reference at /usr/share/perl5/XML/Stream.pm line 1165.
Починил вот так:
В файле /usr/share/perl5/XML/Stream.pm на строке 1163 добавил к строчке:

Код: delete($self->{SIDS}->{$currsid});
Автор: neur2
Дата сообщения: 16.06.2009 08:55
Собирал из портов на FreeBSD 7.2. Собрался без проблем, версия sendxmpp 0.0.8.

Поборол так - в /usr/local/lib/perl5/site_perl/5.8.9/Net/XMPP/Connection.pm (тут у меня XMPP живёт)

Код: $self->{SERVER}->{ssl} = $self->_arg("ssl",0);
Автор: Ni9999
Дата сообщения: 16.06.2009 10:03
А никто не подскажет где можно поглядеь плагины к опенфайру от сторонних разработчиков?
очень охота еще что-нить прикрутить к детищу
Автор: victorae
Дата сообщения: 16.06.2009 10:07
Ni9999

Цитата:
поглядеь плагины к опенфайру от сторонних разработчиков?


http://www.igniterealtime.org/community/docs/DOC-1041
Автор: cemick
Дата сообщения: 16.06.2009 10:53
Может кто-нибудь в курсе, а можно ли хранить пароли в таблице ofuser в открытом виде в поле plainText, если ли какая то настройка позволяющая эта делать, что хеширование вообще не использовалось.
Автор: Ni9999
Дата сообщения: 16.06.2009 13:27
О! Обнаружил как делать вложенные группы в миранде (Miranda 0.7.8+ssl для локальной сети ) из шапки через консолько опенфайра, подцепленного к актив директори!
Надо писать группы в виде: корневая группа как "Основная группа", а зачем те что будут подгруппами как "Основная группа\Подгруппа1", "Основная группа\Подгруппа2". То есть через слэш уже считается в миранде подгруппой той что до слэша. Уровень вложености не проверял, т.к. нет тех сотен людей которых можно туда раскидать, а на рабочей не очень хочется. Если можно - проверьте плз кто-нить.
Странно что об этом нет ни слова на всех трех страницах.

victorae спсб, погляжу. ЗЫ спсб тоже за уточнение месаги выше, уже отредактировал)
Автор: victorae
Дата сообщения: 16.06.2009 14:13
Ni9999

Цитата:
Странно что об этом нет ни слова на всех трех страницах


так а что должно быть? "для создания подгруппы нажмите правой кнопкой по группе"?
Автор: HumpSoft
Дата сообщения: 16.06.2009 16:59
Ni9999
А это что?
Автор: PhoenixUA
Дата сообщения: 17.06.2009 05:26
Ni9999
Огромное спасибо! Когда-то пробовал разные разделители пихать, ничего не работало, а теперь супер.

HumpSoft
Там слэш не в ту сторону
Автор: Ni9999
Дата сообщения: 17.06.2009 09:31
HumpSoft да, там слэш не в ту сторону и ты лишь принцип рассказал, конктерно для миранды пришлось перебором подобрать нужный разделитель.

добавлено:
обнаружил фишку, что миранда после всех пертурбаций с группами продолжает хранить уже не существующие группы с нулевым количеством участнегов у себя в локальной базе.. что с этим делать ума не приложу, впрочем это может быть токо у меня, т.к. я конфиг весьма круто менял ее, в т.ч. и чтоб показывало пустые группы (они нужны при создании новой группы, чтоб в нее поместить через s2s юзера)
Автор: HumpSoft
Дата сообщения: 17.06.2009 12:07
Спасибо, поправил. А по поводу разделителя - ну я просто не подумал, что никто не догадается в миранде создать подгруппу закинуть в нее контакт и посмотреть, как будет выглядеть группа у этого контакта (в ростере на консоли)
Автор: Ni9999
Дата сообщения: 17.06.2009 13:07
HumpSoft в ростере на консоли не видно групп, отличных от групп Актив директори. Поэтому догадываться не над чем было.
Автор: HumpSoft
Дата сообщения: 17.06.2009 14:07
Ni9999
Посмотри внимательно https://<Your server>:9091/user-roster.jsp?username=<user_name>


Код: JID     Nickname     Groups      Subscription     Edit     Delete
1     <JID>     None      Group1\subgroup1     both      ....
.....
Автор: Ni9999
Дата сообщения: 17.06.2009 14:50
HumpSoft не считай меня "простым залетным", да я уже консольку вдоль и поперек излазил!!)) Если просто ростер юзера поглядеть, то там нет ни одной группы, которая бы отличалась от группы в АД.
Если щелкнуть на юзера, который точно находится в подгруппе, то:

Код: JID:      user@uicq
Nickname:     ФИО_Юзера
Groups:     None
Shared Groups:     Его_группа_из_актив_директори
Subscription:     both
Автор: HumpSoft
Дата сообщения: 17.06.2009 15:39
Ni9999 Ну звиняй, значит это особенности при интеграции с ldap (AD).
У OF со стандартной авторизацией, стоит только в миранде создать подгруппу и сунуть в нее контакт, как тут же в твоем ростере (при просмотре через консоль) группа у этого контакта становится "сложносоставной"
Автор: Sant007
Дата сообщения: 17.06.2009 18:59
Хелп плиз!!!

Такая проблема: ставлю Openfire 3.6.4 по мануалу http://habrahabr.ru/sandbox/167/ есть некоторые отличия. Так вот после шага где назначается пароль админу, пытаюсь войти в административную консоль логин:admin пароль: тот который указал, он мне отвечает Login failed: make sure your username and password are correct and that you're an admin or moderator.

Народ подскажите плиз в чем проблема.
Автор: victorae
Дата сообщения: 17.06.2009 19:14
Sant007

jabber домен как выглядит?
Автор: Sant007
Дата сообщения: 17.06.2009 19:17
имя компьютера

Добавлено:
вот что в конфиге:

<?xml version="1.0" encoding="UTF-8"?>

<!--
This file stores bootstrap properties needed by Openfire.
Property names must be in the format: "prop.name.is.blah=value"
That will be stored as:
<prop>
<name>
<is>
<blah>value</blah>
</is>
</name>
</prop>

Most properties are stored in the Openfire database. A
property viewer and editor is included in the admin console.
-->
<!-- root element, all properties must be under this element -->
<jive>
<adminConsole>
<!-- Disable either port by setting the value to -1 -->
<port>9090</port>
<securePort>9091</securePort>
</adminConsole>
<locale>en</locale>
<!-- Network settings. By default, Openfire will bind to all network interfaces.
Alternatively, you can specify a specific network interfaces that the server
will listen on. For example, 127.0.0.1. This setting is generally only useful
on multi-homed servers. -->
<!--
<network>
<interface></interface>
</network>
-->
<connectionProvider>
<className>org.jivesoftware.database.EmbeddedConnectionProvider</className>
</connectionProvider>
<setup>true</setup>
</jive>
Автор: victorae
Дата сообщения: 17.06.2009 19:29
Sant007

Цитата:
имя компьютера


понятно.. открывай хабровскую ссылку и читай все статьи в которых есть слова "принципы работы", "установка" и "jabber".
Автор: Sant007
Дата сообщения: 17.06.2009 19:40
victorae

Цитата:
понятно.. открывай хабровскую ссылку и читай все статьи в которых есть слова "принципы работы", "установка" и "jabber".


Что то не найду там ничего подходящего.
Если не сложно можете подсказать?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.