Настройка доступа по домену OpenFire (XMPP)

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
mr834R
21.06.2017 - 14:24
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
0
Добрый день Комрады. Не могу разобраться с 1 проблемой, бьюсь который день.

Решил воспользоваться собственным сервером и пересадить семью на Jabber (xmpp). Есть виртуалка, на ней крутится образ Ubuntu, на которой поднят OpenFire. Локально вопросов нет, подключаться и общаться выходит. Решил вывести все это добро наружу.

Локально открыты все нужные порты. Да и вопросов нет тк все работает.

На NAT`е открыл порты. Снаружи все так же доступно (проверял с другой стороны NAT).

В правилах самого сервера прописал все необходимые порты.

То есть относительно портов вопросов нет - все работает. Проверил через сервис, который проверяет SRV записи и все вроде правильно.

А, ну и настройки самого OpenFire.

Но когда пытаешься подключиться - пишет что нет такого сервера. ЧЯДНТ? Все необходимые порты открыты, SRV прописан, внутри NAT (в той же сети с сервером) все работает, почта и сайт на сервере так же работает.

Это сообщение отредактировал mr834R - 21.06.2017 - 14:24

Настройка доступа по домену  OpenFire (XMPP)
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Copperfild
21.06.2017 - 14:26
0
Статус: Offline


Интеллигентное питерское быдло

Регистрация: 27.12.10
Сообщений: 2614
Вспомнился кот, которому делать нечего...
 
[^]
mr834R
21.06.2017 - 14:29
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
Цитата (Copperfild @ 21.06.2017 - 14:26)
Вспомнился кот, которому делать нечего...

Вам виднее gigi.gif

Жду рекомендаций людей кто шарит. Я впервые полез во всю эту тему. Локально чат работает, за NAT по домену работать не хочет.
 
[^]
vinkin
21.06.2017 - 14:30
0
Статус: Offline


Ярила

Регистрация: 30.06.10
Сообщений: 1117
скажи IP и порт проверю я его на ping.eu порт чекером

Что порт снаружи закрыт?

Тогда навремя отключи на сервере бранд, проверь, не помогло смотри настройки проброса порта на роуторе.

Это сообщение отредактировал vinkin - 21.06.2017 - 14:38
 
[^]
Modigar
21.06.2017 - 14:30
2
Статус: Offline


Ярила

Регистрация: 15.07.11
Сообщений: 4960
ойпишник то статический? наружу торчит?
 
[^]
Hexuss
21.06.2017 - 14:37
3
Статус: Offline


Ярила

Регистрация: 16.11.14
Сообщений: 2838
проверь провайдера
инет какой?
какой IP статика или динамика?
а то может ты вообще на 3G-свистке сидишь, а у опсосов к XMPP свои счеты
 
[^]
mr834R
21.06.2017 - 14:39
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
vinkin кинул в личку
Modigar естественно, выше написал же вроде. Почта и сайт крутится, доступ есть.
 
[^]
mr834R
21.06.2017 - 14:40
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
Hexuss офисный Интернет (Билайн, он же некогда Карбина), на работе балуюсь пока время есть. Потом домой виртуалку эту отнесу. IP естественно статичный.

Это сообщение отредактировал mr834R - 21.06.2017 - 14:40
 
[^]
mr834R
21.06.2017 - 14:46
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
Цитата (vinkin @ 21.06.2017 - 14:30)
скажи IP и порт проверю я его на ping.eu порт чекером

Что порт снаружи закрыт?

Тогда навремя отключи на сервере бранд, проверь, не помогло смотри настройки проброса порта на роуторе.

Попробовал Вашей ссылкой (http://ping.eu/port-chk/) все открыто. Порт доступен.
 
[^]
NickelOdeon
21.06.2017 - 14:48
1
Статус: Offline


Похуист

Регистрация: 10.10.14
Сообщений: 1777
Цитата (mr834R @ 21.06.2017 - 14:40)
Hexuss офисный Интернет (Билайн, он же некогда Карбина), на работе балуюсь пока время есть. Потом домой виртуалку эту отнесу. IP естественно статичный.

Файрволл на работе блокирует порты?
 
[^]
mr834R
21.06.2017 - 14:49
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
Цитата (NickelOdeon @ 21.06.2017 - 14:48)
Цитата (mr834R @ 21.06.2017 - 14:40)
Hexuss офисный Интернет (Билайн, он же некогда Карбина), на работе балуюсь пока время есть. Потом домой виртуалку эту отнесу.  IP естественно статичный.

Файрволл на работе блокирует порты?

Я в самом первом посте все написал. Переброс портов сделал сразу как только поставил.


Настройка доступа по домену  OpenFire (XMPP)
 
[^]
НеВсеТак
21.06.2017 - 14:52
0
Статус: Offline


Вперед, Локо!

Регистрация: 6.03.17
Сообщений: 2618
У меня другой вопрос - вы так сильно шифруетесь в семье?
Открыл порты... А уверен что правильно? Про трассировку ни слова.
 
[^]
Hexuss
21.06.2017 - 14:55
0
Статус: Offline


Ярила

Регистрация: 16.11.14
Сообщений: 2838
Цитата (mr834R @ 21.06.2017 - 14:49)
Цитата (NickelOdeon @ 21.06.2017 - 14:48)
Цитата (mr834R @ 21.06.2017 - 14:40)
Hexuss офисный Интернет (Билайн, он же некогда Карбина), на работе балуюсь пока время есть. Потом домой виртуалку эту отнесу.  IP естественно статичный.

Файрволл на работе блокирует порты?

Я в самом первом посте все написал. Переброс портов сделал сразу как только поставил.

мне имхуется тебя режет опсос
повторюсь они XMPP не просто не любят, его ненавидят
это же прямой пищевой конкурент

по скринам наружу проброшено верно, но чего то не хватает
а может местный админ залатал дыры

Это сообщение отредактировал Hexuss - 21.06.2017 - 14:58
 
[^]
mr834R
21.06.2017 - 14:58
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
Цитата (НеВсеТак @ 21.06.2017 - 14:52)
У меня другой вопрос - вы так сильно шифруетесь в семье?
Открыл порты... А уверен что правильно? Про трассировку ни слова.

Да блять, еще один. Вы первый пост смотрели? Порты открыл на нужные сервисы, лишнего нет. Как я без открытых портов буду работать? На каждом порте висит необходимый сервис.

Безопасность? Сервер стоит без дела, что плохого в Jabber`е? Всяко лучше чем общаться через ватсапы итп шлак где все твои сообщения логируются и (Пока) сливаются рекламодателям. Дело не в шифровании, по крайней мере все крутится будет на домашней локальной машине и от ФСБ итд скрываться не собираюсь.
 
[^]
НеВсеТак
21.06.2017 - 15:13
0
Статус: Offline


Вперед, Локо!

Регистрация: 6.03.17
Сообщений: 2618
Цитата (mr834R @ 21.06.2017 - 14:58)
Цитата (НеВсеТак @ 21.06.2017 - 14:52)
У меня другой вопрос - вы так сильно шифруетесь в семье?
Открыл порты... А уверен что правильно? Про трассировку ни слова.

Да блять, еще один. Вы первый пост смотрели? Порты открыл на нужные сервисы, лишнего нет. Как я без открытых портов буду работать? На каждом порте висит необходимый сервис.

Безопасность? Сервер стоит без дела, что плохого в Jabber`е? Всяко лучше чем общаться через ватсапы итп шлак где все твои сообщения логируются и (Пока) сливаются рекламодателям. Дело не в шифровании, по крайней мере все крутится будет на домашней локальной машине и от ФСБ итд скрываться не собираюсь.

Ну с таким общением долго не придет понимания между пробросом и трассировкой.
Еще один "сисадмин" родился.
 
[^]
vinkin
21.06.2017 - 15:29
1
Статус: Offline


Ярила

Регистрация: 30.06.10
Сообщений: 1117
Короче отправил тебе в личку настройки, смотри, все работает.

Все дело в настройках клиента (волшебных пузырях)
Незабудь что у тебя включено защищенное SSL соединение, укажи IP и порт
Если надо отключи защищенное соединение и все будет ок, но небезопасно.
Мне к сожалению до дома пора.

Это сообщение отредактировал vinkin - 21.06.2017 - 15:31
 
[^]
mr834R
21.06.2017 - 15:42
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
Цитата (vinkin @ 21.06.2017 - 15:29)
Короче отправил тебе в личку настройки, смотри, все работает.

Все дело в настройках клиента (волшебных пузырях)
Незабудь что у тебя включено защищенное SSL соединение, укажи IP и порт
Если надо отключи защищенное соединение и все будет ок, но небезопасно.
Мне к сожалению до дома пора.

Больше спасибо! Продолжу копаться. Без SSL теряется весь смысл, проще тогда на заборе писать cool.gif
 
[^]
ALRain
21.06.2017 - 15:55
1
Статус: Online


Приколист

Регистрация: 29.07.15
Сообщений: 213
На Ubuntu должна быть прекрасная утилита tcpdump, с помощью неё проанализируй трафик, как идёт порт, где затыкается и т.д.
Мне в своё время не раз помог решить аналогичные проблемы.
 
[^]
mr834R
21.06.2017 - 16:41
0
Статус: Offline


Приколист

Регистрация: 5.09.15
Сообщений: 278
Товарищи, проблему нашел сам. В настройках NAT указал переброс не на тот порт. На скриншоте видно. При обращении на 5222 -> 5223 сервера. Осталось понять, почему с остальными серверами не коннектит. То есть получить сообщение с других серверов и отправить другим пользователям - ошибка.

"‎[15:59:13] ‎ошибка при отправке сообщение ( remote-server-not-found )"

Это сообщение отредактировал mr834R - 21.06.2017 - 16:46

Настройка доступа по домену  OpenFire (XMPP)
 
[^]
lexshadow
21.06.2017 - 16:55
0
Статус: Offline


Ярила

Регистрация: 17.11.10
Сообщений: 1337
1.Шо значит:
Цитата
На NAT`е открыл порты.
?
2.Кто занимается NAT (модем\роутер\сервер в роли роутера)?
3.Openfire на том же устройстве которое предоставляет NAT?
4.Гуглить "проброс портов в NAT"

В iptables роутера нужное правило будет выглядеть примерно так:
$IPTABLES -t nat -A PREROUTING -p tcp -i $WAN_IFACE --dport 5222 -j DNAT --to-destination адрес_машины_с_openfire:5222
 
[^]
lexshadow
21.06.2017 - 16:57
0
Статус: Offline


Ярила

Регистрация: 17.11.10
Сообщений: 1337
Цитата
Осталось понять, почему с остальными серверами не коннектит. То есть получить сообщение с других серверов и отправить другим пользователям - ошибка.


Для связи меж серверами используется другой порт
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4269
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх