Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: victorae
Дата сообщения: 16.04.2010 10:26
Houl666

Цитата:
Вроде как jabber это должен позволять, но реализация зависит от сервера.


реализация основана на стандартах XEP. Если эти сообщения начальникам рассылаются вручную - надо найти клиента который при рассылке видит разные ресурсы одного клиента и сможет их использовать.
Автор: Houl666
Дата сообщения: 16.04.2010 10:30
victorae
Какой,из всего имеющегося разнообразия, клиент можете посоветовать?
Автор: victorae
Дата сообщения: 16.04.2010 10:33
Houl666

проверять надо, по порядку я бы смотрел gajim pidgin tkabber psi, какой то из них точно умеет ))
Автор: Houl666
Дата сообщения: 16.04.2010 10:49
Спасибо. Буду тестить
Автор: ilicho42
Дата сообщения: 20.04.2010 10:29
Коллеги, ну не понимаю я, хоть убейте (опять про стыковку 2х openfire)!!! Я вижу что все это уже разжовано, пережованно, толку только ноль. Неделю бьёмся.
Ситуация такая, есть центральный филиал где давно работает сервак, и хочется прицепить к нему филиалы. Причем так чтобы в каждом филиале стоял свой openfire.

Центральный сервак стоит в домене subdomain.domain.ru и имеет имя center.subdomain.domain.ru. Филиальный сервак в другом домене: subdomain2.domain.ru с именем filial.subdomain2.domain.ru.
В настройках openfire s2s разрешил все, порты открыты.
filial.subdomain2.domain.ru резолвит center.subdomain.domain.ru, и center.subdomain.domain.ru резолвит filial.subdomain2.domain.ru.
search.center.subdomain.domain.ru и search.filial.subdomain2.domain.ru так же в DNS прописаны.
В филиале жму добавить пользователя, набираю: user@center.subdomain.domain.ru - пользователь найден, переписка идет, но мой статус у пользователя с центрального сервака офлайн, а его статус у меня соответствует действительности. После перезапуска клиента (spark) найденный пользователь с другого сервера либо исчезает либо остается в списке контактов, но сообщения до него не доходят. Очень часто найденного пользователя не получается добавить в контакт лист - spark ругается: невозможно добавить пользователя.
В поиске spark есть возможность добавить сервис поиска, если филиальному клиенту добавляю этот сервис: search.center.subdomain.domain.ru, то ругается что нет связи с сервером поиска.
Всё это наблюдается на обоих серверах, только статус всегда невиден на center.
Помогите люди знающие, как их заставить работать по человечески?!?!


Автор: victorae
Дата сообщения: 20.04.2010 11:01
ilicho42

1. создай самоподписные сертификаты
2. в конфигурации s2s поставь галку принимать самоподписные сертификаты
3. для каждого сервера должна существовать обратная зона с PTR записями
Автор: HumpSoft
Дата сообщения: 20.04.2010 11:55
ilicho42

Цитата:
search.center.subdomain.domain.ru и search.filial.subdomain2.domain.ru так же в DNS прописаны.

То есть с рабочих станций они резолвятся нормально ?
Автор: fedmun
Дата сообщения: 20.04.2010 12:16
ilicho42
попробовать
xmpp.server.dialback.enabled true
Автор: ilicho42
Дата сообщения: 20.04.2010 12:58

Цитата:

1. создай самоподписные сертификаты
2. в конфигурации s2s поставь галку принимать самоподписные сертификаты
3. для каждого сервера должна существовать обратная зона с PTR записями


Помог пункт 2 (огромное спасибо за подсказку). Сертификаты были уже.
Теперь статусы ок, добавление пользователей без проблем. Search из филиала на центр работает.
Из центра не получается искать.
У filial в сессии search.center :
Remote server IP / Hostname:     192.168.1.1 / center.subdomain.domain.ru
А у центра в сессии search.filial
Remote server IP / Hostname:     192.168.2.1 / filial
Мучаем DNS...
Автор: EnMan
Дата сообщения: 21.04.2010 13:52
Ребята, подскажите. Создал две группы в AD. Засунул в обе одного пользователя. Смапил группы, расшарил, раздал в ростер. Но в ростере пользователя этот пользователь в одной группе. Во второй просто нет его. Не получится так? Задача чтобы один и тот же пользователь был в двух группах в контакт-листе.
Автор: kuskov
Дата сообщения: 22.04.2010 11:29
Такой вопрос
решил обновится с 3,5 на 3,6,4
вроде все настроил как было и раньше
однако вылезла проблема с ldap
Суть:

Есть основной домен и в нем дочернии. В основном настроены группы распространения в описании которых содержится слово Jabber соответственно в конфиге по выборке групп указывается


<groupSearchFilter>(objectClass=group)(description=Jabber)</groupSearchFilter>


в опенфаере нужные группы появляются и им прописан алиас (русское название). По группам раскиданы пользователи исходя из различных критериев и из различных доменов.

потом стояла ntlm аутентификация и все эти пользователи отлично конектились и видели положенные им группы

После обновления пользователи из дочерних доменов исчезли.
Проблема явно не в аутентификации, так как пользователи не отображаются как члены групп в самом опенфаере. Пользователи родительского домена все есть, группы все отображаются.

Есть небольшая странность, пользователи имя которого совпадает с английским именем входа, в данных отображается - может сюда копать?
Автор: EnMan
Дата сообщения: 22.04.2010 23:41

Цитата:
Ребята, подскажите. Создал две группы в AD. Засунул в обе одного пользователя. Смапил группы, расшарил, раздал в ростер. Но в ростере пользователя этот пользователь в одной группе. Во второй просто нет его. Не получится так? Задача чтобы один и тот же пользователь был в двух группах в контакт-листе

Это удар ниже пояса. Мдааа...
Автор: myther
Дата сообщения: 23.04.2010 09:05
Upd - Разобрался неактуально. )
Автор: DocBeen
Дата сообщения: 23.04.2010 12:45
Доброго Времени суток уважаемые!!!

Хотелось бы у вас проконсультироваться:

вообщем поднял OpenFire 3.6.4 базу на MS Server на WIN 2003, пользователи из LDAP но почему то не могу разобраться с Ростером - как сделать правельно чтоб они отображались в списке контактов. Делал все мастером.

Поиском все пользователи находятся.
редактирование групп на сервере OpenFire запрещено, так как LDAP в режиме чтения.

Подскажите как настроить ростер.
Автор: HumpSoft
Дата сообщения: 23.04.2010 16:19
DocBeen сервере OpenFire группа должна быть объявлена sharing группой, иначе в ростер автоматом никак не попадет
Автор: DocBeen
Дата сообщения: 23.04.2010 17:33
HumpSoft, самое то интерестное то что я не вижу ни каких групп в OpenFire сервере

как я могу ее расшарить если ее просто там нет ...
Автор: HumpSoft
Дата сообщения: 26.04.2010 07:53
DocBeen IMHO должнa быть виднa
ps http://www.igniterealtime.org/community/docs/DOC-1619
Автор: DocBeen
Дата сообщения: 26.04.2010 19:12
HumpSoft, попробовал второй раз установить и группы появились,

последний ньюанс: как удобнее сделать чтоб инфа о контакте показывалась
например Инженер такой то ... Инспектор ...
в vCard или как то по другому если AD то где это ковырнуть?
за ранее спасибо
Автор: myther
Дата сообщения: 27.04.2010 05:37
Доброго дня ALL !
Проблема такого рода - совершенно внезапно Openfire отказался видеть Active Directory. Ну не совсем внезапно - я с Samba немного поигрался - но после восстановления всех настроек к первоначальному состоянию - происходит та же фигня.. В логах видно примерно вот что


Код:
javax.naming.CommunicationException: 192.168.0.1:389 [Root exception is java.net.ConnectException: Connection refused]
at com.sun.jndi.ldap.Connection.<init>(Unknown Source)
at com.sun.jndi.ldap.LdapClient.<init>(Unknown Source)
at com.sun.jndi.ldap.LdapClient.getInstance(Unknown Source)
at com.sun.jndi.ldap.LdapCtx.connect(Unknown Source)
at com.sun.jndi.ldap.LdapCtx.<init>(Unknown Source)
at com.sun.jndi.ldap.LdapCtxFactory.getUsingURL(Unknown Source)
at com.sun.jndi.ldap.LdapCtxFactory.getUsingURLs(Unknown Source)
at com.sun.jndi.ldap.LdapCtxFactory.getLdapCtxInstance(Unknown Source)
at com.sun.jndi.ldap.LdapCtxFactory.getInitialContext(Unknown Source)
at javax.naming.spi.NamingManager.getInitialContext(Unknown Source)
at javax.naming.InitialContext.getDefaultInitCtx(Unknown Source)
at javax.naming.InitialContext.init(Unknown Source)
at javax.naming.ldap.InitialLdapContext.<init>(Unknown Source)
at org.jivesoftware.openfire.ldap.LdapManager.getContext(LdapManager.java:480)
at org.jivesoftware.openfire.ldap.LdapManager.getContext(LdapManager.java:414)
at org.jivesoftware.openfire.admin.setup.setup_002dldap_002dserver_005ftest_jsp._jspService(setup_002dldap_002dserver_005ftest_jsp.java:67)
at org.apache.jasper.runtime.HttpJspBase.service(HttpJspBase.java:97)
at javax.servlet.http.HttpServlet.service(HttpServlet.java:820)
at org.mortbay.jetty.servlet.ServletHolder.handle(ServletHolder.java:487)
at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1093)
at com.opensymphony.module.sitemesh.filter.PageFilter.doFilter(PageFilter.java:39)
at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1084)
at org.jivesoftware.util.LocaleFilter.doFilter(LocaleFilter.java:66)
at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1084)
at org.jivesoftware.util.SetCharacterEncodingFilter.doFilter(SetCharacterEncodingFilter.java:42)
at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1084)
at org.jivesoftware.admin.PluginFilter.doFilter(PluginFilter.java:70)
at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1084)
at org.jivesoftware.admin.AuthCheckFilter.doFilter(AuthCheckFilter.java:146)
at org.mortbay.jetty.servlet.ServletHandler$CachedChain.doFilter(ServletHandler.java:1084)
at org.mortbay.jetty.servlet.ServletHandler.handle(ServletHandler.java:360)
at org.mortbay.jetty.security.SecurityHandler.handle(SecurityHandler.java:216)
at org.mortbay.jetty.servlet.SessionHandler.handle(SessionHandler.java:181)
at org.mortbay.jetty.handler.ContextHandler.handle(ContextHandler.java:726)
at org.mortbay.jetty.webapp.WebAppContext.handle(WebAppContext.java:405)
at org.mortbay.jetty.handler.ContextHandlerCollection.handle(ContextHandlerCollection.java:206)
at org.mortbay.jetty.handler.HandlerCollection.handle(HandlerCollection.java:114)
at org.mortbay.jetty.handler.HandlerWrapper.handle(HandlerWrapper.java:152)
at org.mortbay.jetty.Server.handle(Server.java:324)
at org.mortbay.jetty.HttpConnection.handleRequest(HttpConnection.java:505)
at org.mortbay.jetty.HttpConnection$RequestHandler.headerComplete(HttpConnection.java:829)
at org.mortbay.jetty.HttpParser.parseNext(HttpParser.java:514)
at org.mortbay.jetty.HttpParser.parseAvailable(HttpParser.java:211)
at org.mortbay.jetty.HttpConnection.handle(HttpConnection.java:380)
at org.mortbay.io.nio.SelectChannelEndPoint.run(SelectChannelEndPoint.java:395)
at org.mortbay.thread.QueuedThreadPool$PoolThread.run(QueuedThreadPool.java:488)
Caused by: java.net.ConnectException: Connection refused
at java.net.PlainSocketImpl.socketConnect(Native Method)
at java.net.PlainSocketImpl.doConnect(Unknown Source)
at java.net.PlainSocketImpl.connectToAddress(Unknown Source)
at java.net.PlainSocketImpl.connect(Unknown Source)
at java.net.SocksSocketImpl.connect(Unknown Source)
at java.net.Socket.connect(Unknown Source)
Автор: PhoenixUA
Дата сообщения: 27.04.2010 05:46
myther
telnet 192.168.0.1 389 ?
Автор: myther
Дата сообщения: 27.04.2010 06:25

Код:
telnet 192.168.0.1 389
Trying 192.168.0.1...
telnet: connect to address 192.168.0.1: Connection refused
Автор: snowdeath
Дата сообщения: 27.04.2010 15:02
Имеем wildfire 3.1.1 с кучей расшаренных групп и юзеров. Клиента используем миранду. суть проблемы в том, что я удаляю пользователей из wildfire, а у юзеров они остаются висеть. появляется куча мертвых душ. можно как-нибудь заставить сервер каждый раз выдавать юзерам ростер при подключении или запретить им сохранять свой ростер на сервере?
Автор: elvaletos
Дата сообщения: 27.04.2010 21:25
долблюсь уже несколько дней с NTLM патчем, разные версии опенфаера пробовал ставить, ну не работает плагин, в чем может быть причина?????!!!!
(добавлять строчку в java.security можете не говорить)

Добавлено:
в закладках plugins показывает что плагин работает, но не появляется в System Properties таких строчек как sasl.realm, в итоге в ручную добавил их, всеравно не помогает, операционка windows xp, кто знает, в чем может быть причина...
Автор: victorae
Дата сообщения: 28.04.2010 16:49
snowdeath

Цитата:
суть проблемы в том

суть проблемы в том что уже нет вилдфайра с его глюками. актуальная версия 3.6.4 опенфайра, о нем и ветка.
elvaletos

Цитата:
в чем может быть причина?????!!!!

руки, и еще раз руки.. распечатай инструкцию и step by step
sasl.realm - это одно слово большими буквами.

Автор: EnMan
Дата сообщения: 28.04.2010 20:31
elvaletos
какой клиент используете?
Автор: turkmen
Дата сообщения: 28.04.2010 22:32
Здравствуйте.
цель
получить им клиент с возможностью звонков
дано
еластих опенфайр установил обновил по книжке , установил плагин im gateway asterisk привязал к астериску по книжке, поправил конфиг, сервер горит зелененьким все ок
замапил екстеншны к учетным записям.
на клиентских машинах поставил спарк, im работает, как должны звонки работать понимания нет и не работает соответственно.
попробовал на работающей системе, поставил эластикс с нуля одна хрень
собственно пред классическим вопрос куда рыть
хотелось бы получить ликбез
1) в итоге спарк будет выполнять функции им месенджера и сип клиента ?
2) на самом спарке нужно ли устанавливать какие либо плагины
обнаружил phone client by jive software установка плагина не придала работоспособности системе.


ну и еще до кучи ни пси ни пондиум не авторизуется намоем сервер=(
Автор: victorae
Дата сообщения: 29.04.2010 07:22
turkmen

Цитата:
ну и еще до кучи ни пси ни пондиум не авторизуется намоем сервер=(


начни с этого момента, какой смысл прикручивать звонки если не работает базовая часть?
Автор: elvaletos
Дата сообщения: 29.04.2010 08:02
не в руках дело, я уже ставил когдато openfire 3.6.2 + патч 7.1 от zhnavigator, все прекрасно работало, сейчас делаю все тоже самое на новом сервере в другой организации, но не работает почемуто,
3.6.2+7.1 пробовал, 3.6.4+7.2 тоже самое, в system propertes не появляются новые строчки, видимо будет работать только 3.6.4 + 7.1 от zhnavigatora только не могу найти где скачать этот патч.
Автор: victorae
Дата сообщения: 29.04.2010 08:06
elvaletos

руками добавь две строчки эти, sasl.realm DOMAIN и sasl.mechs ANONYMOUS,PLAIN,NTLM
Автор: elvaletos
Дата сообщения: 29.04.2010 08:31
Руками добавлял, всеравно не помогает , я вспомнил что до этого ставил сервер тоже была такая проблема, в итоге помог патч 7.1 от Zhnavigator , где снова его можно скачать?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.