Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: victorae
Дата сообщения: 17.07.2009 09:14
poluser5

он пингуется? обратная PTR запись для него в днс есть?
юзеры user@internetserv ? точно?
Автор: poluser5
Дата сообщения: 17.07.2009 09:18
конечно сервак пингуется, пользователи в сети по пиджину работают нормально.
Юзеры так точно как ты написал.
Служба DNS в Администрировании нет. Служба неподнята.
Автор: victorae
Дата сообщения: 17.07.2009 09:20
poluser5

Цитата:
Служба DNS в Администрировании нет. Служба неподнята.


т.е. в локалке своего ДНС сервера нет совсем? а какой днс сервер прописан на машинах пользователей? или ничего не прописано? WINS хотя бы поднят?
Автор: poluser5
Дата сообщения: 17.07.2009 09:23
Да ДНС сервера в сетке нет. Есть инет сервер, на котором и поднят опефайр.
DNS сервера у пользователей не прописаны. Wins не поднят.
Автор: victorae
Дата сообщения: 17.07.2009 09:33
poluser5

1.запускаешь днс и wins(он настройки не требует, но функцию свою выполняет)
2.создаешь локальную зону local.net или другую, но главное ПОДУМАЙ какую что бы не пришлось ее менять потом.
3.корневую зону "точка" в днс убиваешь, иначе переадресация запросов не будет доступна
4. прописываешь в локальном днс переадресацию запросов на тот днс который прописан в interserv
5. раздаешь адреса днс и wins клиентам руками или через dhcp
6. создаешь отдельную запись в днс для своего джаббер сервера im.local.net (jabber.local.net и т.д.)
7. меняешь Server Name на im.local.net (внимательно с админской учеткой, она сменится на вид как пункт 8. )
8. перезаводишь клиентов как user@im.local.net
9. куришь и думаешь, какого собственно фига ты это не сделал до поднятия джаббера...
10. все вопросы по этим пунктам - гуглю, это ветка по решению проблем, а не "начинающий админ".
Автор: poluser5
Дата сообщения: 17.07.2009 09:37
Тогда не понимаю. Почему другие клиенты типа джаббер, пси, пандион, да и таже миранда всё работает. Но есть глюки, типа сборки миранда работают но не отображаютс в админке.
Опять же в миранде пересылка файлов пашет.
Но при массовой рассылке, вылетает, ругавшись на ддлку.
Автор: victorae
Дата сообщения: 17.07.2009 09:41
poluser5

Цитата:
Опять же в миранде пересылка файлов пашет.


в ней 3 механизма отправки файла, какой то да работает. про глюки и как от них избавится я написал. массовая рассылка с миранды всегда была проблемой, решается другим клиентом или плагином broadcast.
Автор: poluser5
Дата сообщения: 17.07.2009 09:43
victorae
Плагин broadcast на серваке установлен.
Автор: victorae
Дата сообщения: 17.07.2009 09:48
poluser5

Цитата:
Плагин broadcast на серваке установлен.


рассказать как им пользоваться?? все, занимайся сеткой.. сделаешь все - приходи.
Автор: poluser5
Дата сообщения: 17.07.2009 09:59

Цитата:
1.запускаешь днс и wins(он настройки не требует, но функцию свою выполняет)
2.создаешь локальную зону local.net или другую, но главное ПОДУМАЙ какую что бы не пришлось ее менять потом.
3.корневую зону "точка" в днс убиваешь, иначе переадресация запросов не будет доступна
4. прописываешь в локальном днс переадресацию запросов на тот днс который прописан в interserv
5. раздаешь адреса днс и wins клиентам руками или через dhcp
6. создаешь отдельную запись в днс для своего джаббер сервера im.local.net (jabber.local.net и т.д.)
7. меняешь Server Name на im.local.net (внимательно с админской учеткой, она сменится на вид как пункт 8. )
8. перезаводишь клиентов как user@im.local.net
9. куришь и думаешь, какого собственно фига ты это не сделал до поднятия джаббера...
10. все вопросы по этим пунктам - гуглю, это ветка по решению проблем, а не "начинающий админ".

Такс, днс и винс поднять на этомже серваке можно, не повредится почтовику моему и прокси ??????
1. Через оснастку устанавливаю DNS и Wins
2. Эт как понять? Подойдет например: local.internetserv.ru ???
3. Если не ошибаюсь, при установке DNS корневая зона автоматом "точка" не создаётся.
4. Сдесь по подробнее мона ?
5. сдесь понятно
6. сдесь имя должно быть таким??? Пример: jabber.local.internetserv.ru
7. Сдесь тоже понятно
8. сдесь тоже понятно.
9. )) ну собсно, чайник. Впервые столкнулся.


Добавлено:
victorae
Может стоит поднять Домен? Там и АД и ДНС и Винс прикручу. Установлю openfire тудаже. Или лучше отдельно поднять Домен на тачке с темже набором только без openfire?
Соответственно домен будет поднят на локальном IP. А некоторым пользователям нужен будет внешний доступ к опенфаер. Например: Из дома к внутреннему IP сервера, того же домена.
В общем что безболезнее, опенфаер на инет серваке с почтовиком и сервером почты или jabber на доменовском серваке ?
Автор: A815
Дата сообщения: 17.07.2009 14:01
Снова вопрос по Миранде из шапки... OF 364 NTLM работает
настройка - сеть - учётная запись - jabber. в строке пользователь постоянно мой логин стоит (user1), даже если в системе зарегистрирован другой пользователь (user2)... Когда user2 отправляет кому либо сообщение то оно приходит именно от user2, с этим проблем нет. Но у user2 при отправке сообщения написано что он его отправил от имени user1
где копать?
Автор: victorae
Дата сообщения: 17.07.2009 14:09
A815

профиль разный надо для каждого пользователя в системе, ложить в Application Data
Автор: A815
Дата сообщения: 17.07.2009 15:15
victorae
Я собственно так и делаю... скриптом через GP/ конфигурация пользователей/ пустой jabber.dat копируеться в %appdata% при входе человека в систему

вот скрипт

@echo off
rem run IM client
if exist "%appdata%\Jabber.dat" goto end
copy /y "%programfiles%\miranda\autoexec_jabber.ini" "%APPDATA%"
copy /y "%programfiles%\miranda\Jabber.dat" "%APPDATA%"
copy /y "%programfiles%\miranda\mirandaboot.ini" "%APPDATA%"
reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v Miranda /t REG_SZ /d "%programfiles%\miranda\miranda32.exe" /f
:end
Автор: victorae
Дата сообщения: 17.07.2009 15:18
A815

а в мирандабут профиль точно из апликейшен берется?
Автор: A815
Дата сообщения: 17.07.2009 15:32
victorae
Ага.... вот

ProfileDir=%APPDATA%

Подскажи а что должно быть написано в строке Glob= ?
Glob=%APPDATA%\autoexec_*.ini так вить? или я ошибаюсь
Автор: victorae
Дата сообщения: 17.07.2009 15:41
A815

Цитата:
Glob=%APPDATA%\autoexec_*.ini

по идее да
Автор: victorae
Дата сообщения: 20.07.2009 08:21
miranda 0.8.2 bug fix -
Jabber: Random disconnect issue caused by timeouts
Автор: Mistique
Дата сообщения: 20.07.2009 09:43

Цитата:
miranda 0.8.2 bug fix -
Jabber: Random disconnect issue caused by timeouts

типа все на мирку 8? объетивных то положительных моментов от 7-ки есть?
Автор: victorae
Дата сообщения: 20.07.2009 10:49
Mistique

Цитата:
ипа все на мирку 8? объетивных то положительных моментов от 7-ки есть


хз, она опять отконектилась.. да и перебирать надо ее, потом может. а так 7ка устраивает. сделают если в 8й серверное хранение истории xep-136 - переползу
Автор: casm82
Дата сообщения: 20.07.2009 20:22
A815

Цитата:
Но у user2 при отправке сообщения написано что он его отправил от имени user1

"Чистый" профиль создавался под пользователем user1, а после копировался на остальные машины?
Если так, то посмотри (в Far/TotalCmd) профиль jabber.dat у user2 и сделай поиск по имени user1. Если встречается, значит профиль jabber.dat не совсем "чистый" - создай новый и замени в нём встречающиеся "user1" пробелами. У меня была такая же ситуация - в профиле остался jid от пользователя, под кем делал профиль, а autoexec_*.ini это значение не переопределил.
Автор: A815
Дата сообщения: 21.07.2009 15:23
casm82

Ага спасибо я уже разобрал проблему. Сам Jabber.dat чистый. Просто я пользовался плагином выгрузки текущих моих настроек в *.ini файл...а потом скопировал его в директорию откуда происходит копирование клиентам. Вообщем в *.ini файле в разделе Jabber сохранились мои авторизационные данные.
Автор: shd
Дата сообщения: 21.07.2009 18:08
Разработал доку "Инструкция по ручному переносу базы Openfire c HSQLDB(embedded) на MySQL", предлагаю выложить её в шапку.
Только не знаю как.
Автор: victorae
Дата сообщения: 21.07.2009 20:55
shd

Цитата:
Только не знаю как.


давай постом, а я в шапку его перенесу
Автор: shd
Дата сообщения: 22.07.2009 07:07
Инструкция.

http://rapidshare.com/files/258578079/Instrukciya_po_ruchnomu_perenosu_bazy_Openfire_c_HSQLDB_embedded__na_MySQL.rar.html

Добавлено:
Есть Сервер OpenFire c настройками
xmpp.domain servername
причем даже не servername.corp.mydomain.ru - это его FQDN
где имя домена corp.mydomain.ru
NETBOIS имя домена при этом CORPMYDOMAIN
юзери логинятся через Pandeon вбив учетку вида Username@servername (обращаю внимание что не вида Username@servername.corp.mydomain.ru) , поставил патч NTLM футентификации 7.1 от Нормана
при этом патч встал только после манипуляций описанных кем-то в предыдущих ветках (не хотели появляться свойства sasl.approvedRealms и sasl.realm, хотя появлялось sasl.mechs) действия которые проделал, что бы патч увиделся - это:
1.Действия согласно инструкции по установке патча, которая идет вместе с ним
2.пересборка openfire.jar командами (должна быть установлена JDK):
2.1
cd C:\program Files\Java\соответсвующая версия JDK\bin
2.2
if exist *.class del *.class
2.3
javac -classpath C:\пусть к установленному Openfire\lib\wildfire.jar *.java

перечитал форум но не могу понять, что нужно вписать в
sasl.approvedRealms и sasl.realm, что бы NTLM аутентификация работала, так у меня не работает с такими наборами(клиент Pandeon, qipinfium, остальные не проверял):
sasl.approvedRealms=servername
sasl.realm=servername

sasl.approvedRealms=corp.mydomain.ru
sasl.realm=corp.mydomain.ru

sasl.approvedRealms=mydomain.ru
sasl.realm=mydomain.ru

Подскажите, что сдесь должно быть?
Автор: victorae
Дата сообщения: 22.07.2009 08:03
shd

Цитата:
Подскажите, что сдесь должно быть?


Цитата:
NETBOIS имя домена при этом CORPMYDOMAIN



Добавлено:
shd

Цитата:
Инструкция.


в шапке уже
Автор: shd
Дата сообщения: 22.07.2009 08:44
Да, я не все рассказал:

С параметрами
sasl.approvedRealms=
т.е. пусто
sasl.realm=CORPMYDOMAIN
также не работает,
когда запускаю Pandeon то в настройках соединения указываю Встроенная утентификация Windows, в поле адреса указываю сервер servername и порт 5222
жму Ok,
далее в поле IM Сервер опять указываю имя сервера servername, жму вход,
После чего Pandeon выдает ошибку:

Не удается зарегистрироваться. Это можеть быть вызвано следующими причинами:
-Вы ввели неверный пароль
-Такой пользователь не существует на сервере
Пожалуйста попытайтесь снова.

На машине, с которой пытаюсь залогинеться, я сижу под доменный аккунтом User@corp.mydomain.ru при не NTLM аутентификации через Pandeon я поключаюсь пользователем Username@servername
Автор: lamo4ok
Дата сообщения: 22.07.2009 08:46

Цитата:
перечитал форум но не могу понять, что нужно вписать в
sasl.approvedRealms и sasl.realm, что бы NTLM аутентификация работала, так у меня не работает с такими наборами(клиент Pandeon, qipinfium, остальные не проверял):
sasl.approvedRealms=servername
sasl.realm=servername

sasl.approvedRealms=corp.mydomain.ru
sasl.realm=corp.mydomain.ru

sasl.approvedRealms=mydomain.ru
sasl.realm=mydomain.ru

Подскажите, что сдесь должно быть?


у меня:
полное имя домена AD: CTI.local
NETBIOS само собой: CTI
сервер жаббера: jabber.CTI.local (не забудь что эту запись надо создать в dns)

(при чем тут фраза про FQDN в начале комментария я не понял)

в результате имеем вот что:

Server Name: jabber.cti2.local
admin.authorizedJIDs: administrator@jabber.cti2.local (ну понятно что и пользовтели такие же)
ldap.adminDN: CTI2\Administrator
ldap.baseDN: dc=cti2,dc=local
ldap.host: server3
sasl.approvedRealms: CTI2
sasl.realm: CTI2
xmpp.domain: jabber.cti2.local

насчет клиента - меня Пандион вымораживать начал с самого начала, излазил одно время весь их форум, и вроде там находил его альтернативные сборки (пандионХ вроде), но тоже не впечатлило, тк поддерживать их вряд ли кто будет. в результате взял сборку миранды (то ли из шапки, то ли с какого-то коммента). она работает с автонастройкой, всем меня устраивает после определенной обточки . если нужно - могу выслать, там в конфиге только одну строчку нужно будет поменять (ну собсно как и в той что в шапке)

а теперь мой собственный вопрос:
у меня сервера жаббера (да и сами сервера, на них контроллеры AD) стояли нетронутые в обоих офисах примерно полгода (сам в шоке). тут как-то решил зайти пооптимизировать (установить патч автоматической авторизации, Subscribe), и обнаружил неприятную вещь - ни на первом ни на втором меня не пускало в веб-панельку (домены, соотв и учетки, - разные). после рестарта служб все заработало как надо. Вопрос: это баг или фича?
Автор: victorae
Дата сообщения: 22.07.2009 08:59
shd
внимательней с именами, почитай как у lamo4ok сделано


Автор: shd
Дата сообщения: 22.07.2009 15:13
В моей ситуации:
NETBOIS имя домена CORPMYDOMAIN
имя домена corp.mydomain.ru
FQDN сервера servername.corp.mydomain.ru
настройки OPENFIRE сервиса:

admin.authorizedJIDs: admin_d@servername (ну понятно что и пользовтели такие же, понятно, что admin_d это реально пользователь домена с FQDN admin_d@corp.mydomain.ru)
ldap.adminDN: User_openfire@corp.mydomain.ru
ldap.baseDN: DC=corp,DC=mydomain,DC=ru

при значениях:

ldap.host: root-dc-01
sasl.approvedRealms: CORPMYDOMAIN
sasl.realm: CORPMYDOMAIN
xmpp.domain: servername

Я понимаю, что изначально не хорошо было сделано xmpp.domain: servername, но сейчас просто так его менять нельзя.

Что в моих настройках не правильно? Все как у lamo4ok, кроме xmpp.domain, но его менять нельзя пока, что. Кто может ответить почему не работает NTLN аутентификация
Автор: victorae
Дата сообщения: 22.07.2009 15:48
shd

Цитата:
Я понимаю, что изначально не хорошо было сделано xmpp.domain: servername


думаешь потом это будет легче сделать?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.