<html>
<head>
<style>
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
FONT-SIZE: 10pt;
FONT-FAMILY:Tahoma
}
</style>
</head>
<body class='hmmessage'>
I can't upgrade the NAS nor the RADIUS server :-(<BR>
 <BR>
What I need to know, is if it's theorically possible to translate the MSCHAPv1 authentication to a MSCHAPv2 authentication?  Can the keys and the challenge be converted? <BR>
 <BR>
Thanks!<BR>
 <BR>
Regards<BR>> Date: Sat, 23 Feb 2008 14:40:02 +0100<BR>> From: aland@deployingradius.com<BR>> To: freeradius-users@lists.freeradius.org<BR>> Subject: Re: Proxy RADIUS from MSCHAPv1 to MSCHAPv2<BR>> <BR>> Franco Pieressa wrote:<BR>> > Hi! I have a NAS that ONLY support MSCHAPv1 (requiring the Microsoft<BR>> > RADIUS extended attribute MS-CHAP-MPPE-Keys), that need to authenticate<BR>> > with a RADIUS server that ONLY support MSCHAPv2.<BR>> <BR>> This doesn't appear to have anything to do with FreeRADIUS.<BR>> <BR>> > Can I proxy RADIUS packets through FreeRADIUS and convert MSCHAPv1 <--><BR>> > MSCHAPv2? To be more specific, is it possible to make the<BR>> > MS-CHAP-MPPE-Keys (v1) from then MS-MPPE-Send-Key (v2)?<BR>> <BR>> Why not just upgrade your NAS and RADIUS server? They both appear to<BR>> be substantially broken.<BR>> <BR>> And no, I don't think FreeRADIUS supports this. Maybe it's possible,<BR>> but as this is the first time I've seen anyone ask for it, it's not a<BR>> high priority.<BR>> <BR>> Alan DeKok.<BR>> -<BR>> List info/subscribe/unsubscribe? See http://www.freeradius.org/list/users.html<BR><BR><br /><hr />Express yourself instantly with MSN Messenger! <a href='http://clk.atdmt.com/AVE/go/onm00200471ave/direct/01/' target='_new'>MSN Messenger</a></body>
</html>