<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>

<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"Préformaté HTML Car";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph
        {mso-style-priority:34;
        margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:36.0pt;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
span.PrformatHTMLCar
        {mso-style-name:"Préformaté HTML Car";
        mso-style-priority:99;
        mso-style-link:"Préformaté HTML";
        font-family:"Courier New";}
span.EmailStyle20
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
span.EmailStyle21
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.EmailStyle22
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.EmailStyle23
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 70.85pt 70.85pt;}
div.Section1
        {page:Section1;}
 /* List Definitions */
 @list l0
        {mso-list-id:723604851;
        mso-list-type:hybrid;
        mso-list-template-ids:-35337956 68615834 67895299 67895301 67895297 67895299 67895301 67895297 67895299 67895301;}
@list l0:level1
        {mso-level-start-at:0;
        mso-level-number-format:bullet;
        mso-level-text:-;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        margin-left:53.25pt;
        text-indent:-18.0pt;
        font-family:"Calibri","sans-serif";
        mso-fareast-font-family:Calibri;
        mso-bidi-font-family:"Times New Roman";}
@list l0:level2
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        margin-left:89.25pt;
        text-indent:-18.0pt;
        font-family:"Courier New";}
@list l0:level3
        {mso-level-tab-stop:108.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level4
        {mso-level-tab-stop:144.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level5
        {mso-level-tab-stop:180.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level6
        {mso-level-tab-stop:216.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level7
        {mso-level-tab-stop:252.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level8
        {mso-level-tab-stop:288.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level9
        {mso-level-tab-stop:324.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
ol
        {margin-bottom:0cm;}
ul
        {margin-bottom:0cm;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=FR link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal>Hi All,<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>I want to use FreeRadius to administer network equipement. I
use also OpenLDAP to stock information about users. FreeRADIUS and OpenLDAP are
installed on the same server FreeBSD 7.0.<o:p></o:p></p>

<p class=MsoNormal>I contact a Network equipement (like catalyst cisco 2950
v12.1) with putty (ssh/telnet).<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>To resume :<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Windows XP -> ssh or telnet -> Cisco 2950 (client
radius/authenticator/NAS) -> EAPoRadius (I suppose) -> FreeRADIUS &
OpenLDAP<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>For the moment, I don’t install/configure supplicant on the
Windows XP, I don’t know if it’s require because I don’t want to use FreeRADIUS
to auhtenticate my Windows session. I have an active directory to do this.<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>I configure slapd.conf, radius.conf, clients.conf, module
ldap etc … and it’s works. And now I would like to add some check-item like
NAS-IP-Address and Caliing-Station-ID. But I don’t succeed :s, I use
checkval to do this.<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>I have 2 questions : <o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoListParagraph style='margin-left:53.25pt;text-indent:-18.0pt;
mso-list:l0 level1 lfo2'><![if !supportLists]><span style='mso-list:Ignore'>-<span
style='font:7.0pt "Times New Roman"'>         
</span></span><![endif]>Why my calling-station-id in the request is a IP and
not a MAC ?<o:p></o:p></p>

<p class=MsoListParagraph style='margin-left:53.25pt;text-indent:-18.0pt;
mso-list:l0 level1 lfo2'><![if !supportLists]><span style='mso-list:Ignore'>-<span
style='font:7.0pt "Times New Roman"'>         
</span></span><![endif]>When I authenticate on the cisco 2950, I have in my log
« rlm_checkval: Item Name: NAS-IP-Address, Value: <b><span
style='color:red'>À¨</span></b> » instead of 192.168.0.50, what is the
problem ??? <o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>I think I have numerous problem, If you see one of them, could
you inform me ? I am a novice with freeradius (and openldap also :s
). I could give you all information you need to help me to fix my problem.<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Thanks for your help,<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Regards<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Francçois MEHAULT<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>On my cisco 2950 :<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>aaa new-model<o:p></o:p></p>

<p class=MsoNormal>aaa authentication login default local group radius<o:p></o:p></p>

<p class=MsoNormal>aaa authorization exec default group radius local<o:p></o:p></p>

<p class=MsoNormal>aaa authorization network default group radius<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>My ldap.attrmap :<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>checkItem      
Calling-Station-Id             
radiusCallingStationId<o:p></o:p></p>

<p class=MsoNormal>checkItem       NAS-IP-Address                 
radiusNASIpAddress<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal>Extract of my openldap :<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>

<pre>dn: cn=Francois MEHAULT,ou=Utilisateurs,dc=netplus,dc=fr<o:p></o:p></pre><pre>givenName:: RnJhbsOnb2lz<o:p></o:p></pre><pre>sn: MEHAULT<o:p></o:p></pre><pre>uid: fmehault<o:p></o:p></pre><pre>cn: Francois MEHAULT<o:p></o:p></pre><pre>homeDirectory: /home/admins/fmehault<o:p></o:p></pre><pre>loginShell: /usr/local/bin/zsh<o:p></o:p></pre><pre>gidNumber: 1203<o:p></o:p></pre><pre>uidNumber: 1203<o:p></o:p></pre><pre>objectClass: inetOrgPerson<o:p></o:p></pre><pre>objectClass: posixAccount<o:p></o:p></pre><pre>objectClass: top<o:p></o:p></pre><pre>objectClass: radiusprofile<o:p></o:p></pre><pre>radiusGroupName: stagiaire<o:p></o:p></pre><pre>radiusCallingStationId: 192.168.0.80   -> I put a IP address and not a Mac address because in the request it’s a IP and not a mac, I don’t know why…<o:p></o:p></pre><pre>radiusNASIpAddress: 192.168.0.60   -> in fact, the NAS IP is 192.168.0.50, but I put .60 to have Access-Reject<o:p></o:p></pre><pre>userPassword: {SSHA}tOoPUvtVW5O3+StoxScmQLiGFTO5l/+z<o:p></o:p></pre>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><12:34>[labobe2:~]# radiusd -X<o:p></o:p></p>

<p class=MsoNormal>FreeRADIUS Version 2.1.4, for host i386-portbld-freebsd7.0,
built on Apr 16 2009 at 12:03:36<o:p></o:p></p>

<p class=MsoNormal>Copyright (C) 1999-2008 The FreeRADIUS server project and
contributors.<o:p></o:p></p>

<p class=MsoNormal>There is NO warranty; not even for MERCHANTABILITY or
FITNESS FOR A<o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>[…]</span><o:p></o:p></p>

<p class=MsoNormal>radiusd: #### Loading Clients ####<o:p></o:p></p>

<p class=MsoNormal> client 192.168.0.50 {<o:p></o:p></p>

<p class=MsoNormal>       
require_message_authenticator = no<o:p></o:p></p>

<p class=MsoNormal>        secret =
"cherche"<o:p></o:p></p>

<p class=MsoNormal>        shortname =
"swlabo"<o:p></o:p></p>

<p class=MsoNormal>        nastype =
"cisco"<o:p></o:p></p>

<p class=MsoNormal> }<o:p></o:p></p>

<p class=MsoNormal>radiusd: #### Instantiating modules ####<o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>[…]</span><o:p></o:p></p>

<p class=MsoNormal> modules {<o:p></o:p></p>

<p class=MsoNormal> Module: Checking authenticate {...} for more modules
to load<o:p></o:p></p>

<p class=MsoNormal> Module: Linked to module rlm_ldap<o:p></o:p></p>

<p class=MsoNormal> Module: Instantiating ldap<o:p></o:p></p>

<p class=MsoNormal>  ldap {<o:p></o:p></p>

<p class=MsoNormal>        server =
"127.0.0.1"<o:p></o:p></p>

<p class=MsoNormal>        port = 389<o:p></o:p></p>

<p class=MsoNormal>        password =
"secret"<o:p></o:p></p>

<p class=MsoNormal>        identity = "cn=root,dc=netplus,dc=fr"<o:p></o:p></p>

<p class=MsoNormal>        net_timeout = 1<o:p></o:p></p>

<p class=MsoNormal>        timeout = 4<o:p></o:p></p>

<p class=MsoNormal>        timelimit = 3<o:p></o:p></p>

<p class=MsoNormal>        tls_mode = no<o:p></o:p></p>

<p class=MsoNormal>        start_tls = no<o:p></o:p></p>

<p class=MsoNormal>        tls_require_cert
= "allow"<o:p></o:p></p>

<p class=MsoNormal>   tls {<o:p></o:p></p>

<p class=MsoNormal>        start_tls = no<o:p></o:p></p>

<p class=MsoNormal>        require_cert =
"allow"<o:p></o:p></p>

<p class=MsoNormal>   }<o:p></o:p></p>

<p class=MsoNormal>        basedn =
"dc=netplus,dc=fr"<o:p></o:p></p>

<p class=MsoNormal>        filter =
"(uid=%{Stripped-User-Name:-%{User-Name}})"<o:p></o:p></p>

<p class=MsoNormal>        base_filter =
"(objectclass=radiusprofile)"<o:p></o:p></p>

<p class=MsoNormal>        auto_header = no<o:p></o:p></p>

<p class=MsoNormal>       
access_attr_used_for_allow = yes<o:p></o:p></p>

<p class=MsoNormal>       
groupname_attribute = "cn"<o:p></o:p></p>

<p class=MsoNormal>        groupmembership_filter
=
"(|(&(objectClass=GroupOfNames)(member=%{control:Ldap-UserDn}))(&(objectClass=GroupOfUniqueNames)(uniquemember=%{control:Ldap-UserDn})))"<o:p></o:p></p>

<p class=MsoNormal>       
groupmembership_attribute = "radiusGroupName"<o:p></o:p></p>

<p class=MsoNormal>       
dictionary_mapping = "/usr/local/etc/raddb/ldap.attrmap"<o:p></o:p></p>

<p class=MsoNormal>        ldap_debug = 0<o:p></o:p></p>

<p class=MsoNormal>       
ldap_connections_number = 5<o:p></o:p></p>

<p class=MsoNormal>       
compare_check_items = no<o:p></o:p></p>

<p class=MsoNormal>        do_xlat = yes<o:p></o:p></p>

<p class=MsoNormal>        set_auth_type =
yes<o:p></o:p></p>

<p class=MsoNormal>  }<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: Registering ldap_groupcmp for Ldap-Group<o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>[…]</span><o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: LDAP radiusVSA mapped to RADIUS Cisco-AVPair<o:p></o:p></p>

<p class=MsoNormal>conns: 0x2852c240<o:p></o:p></p>

<p class=MsoNormal> Module: Checking authorize {...} for more modules to
load<o:p></o:p></p>

<p class=MsoNormal> Module: Linked to module rlm_preprocess<o:p></o:p></p>

<p class=MsoNormal> Module: Instantiating preprocess<o:p></o:p></p>

<p class=MsoNormal>  preprocess {<o:p></o:p></p>

<p class=MsoNormal>        huntgroups =
"/usr/local/etc/raddb/huntgroups"<o:p></o:p></p>

<p class=MsoNormal>        hints =
"/usr/local/etc/raddb/hints"<o:p></o:p></p>

<p class=MsoNormal>        with_ascend_hack
= no<o:p></o:p></p>

<p class=MsoNormal>       
ascend_channels_per_line = 23<o:p></o:p></p>

<p class=MsoNormal>       
with_ntdomain_hack = no<o:p></o:p></p>

<p class=MsoNormal>       
with_specialix_jetstream_hack = no<o:p></o:p></p>

<p class=MsoNormal>       
with_cisco_vsa_hack = no<o:p></o:p></p>

<p class=MsoNormal>        with_alvarion_vsa_hack
= no<o:p></o:p></p>

<p class=MsoNormal>  }<o:p></o:p></p>

<p class=MsoNormal> <span style='background:silver;mso-highlight:silver'>Module:
Linked to module rlm_checkval<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'> Module:
Instantiating station-check<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'> 
checkval station-check {<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
item-name = "Calling-Station-Id"<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
check-name = "Calling-Station-Id"<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
data-type = "string"<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
notfound-reject = no<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'> 
}<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>rlm_checkval:
Registered name Calling-Station-Id for attribute 31<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'> Module:
Instantiating nas-check<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'> 
checkval nas-check {<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
item-name = "NAS-IP-Address"<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
check-name = "NAS-IP-Address"<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
data-type = "ipaddr"<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'>       
notfound-reject = no<o:p></o:p></span></p>

<p class=MsoNormal><span style='background:silver;mso-highlight:silver'> 
}</span><o:p></o:p></p>

<p class=MsoNormal>rlm_checkval: Registered name NAS-IP-Address for attribute 4<o:p></o:p></p>

<p class=MsoNormal> Module: Checking preacct {...} for more modules to
load<o:p></o:p></p>

<p class=MsoNormal> Module: Linked to module rlm_acct_unique<o:p></o:p></p>

<p class=MsoNormal> Module: Instantiating acct_unique<o:p></o:p></p>

<p class=MsoNormal>  acct_unique {<o:p></o:p></p>

<p class=MsoNormal>        key = "User-Name,
Acct-Session-Id, NAS-IP-Address, Client-IP-Address, NAS-Port"<o:p></o:p></p>

<p class=MsoNormal>  }<o:p></o:p></p>

<p class=MsoNormal> Module: Checking accounting {...} for more modules to
load<o:p></o:p></p>

<p class=MsoNormal> Module: Linked to module rlm_detail<o:p></o:p></p>

<p class=MsoNormal> <span style='color:#1F497D'>[…]</span><o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p>

<p class=MsoNormal>Then I launch my putty and log on the cisco :<o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p>

<p class=MsoNormal>rad_recv: Access-Request packet from host 192.168.0.50 port
1812, id=117, length=80<o:p></o:p></p>

<p class=MsoNormal>        NAS-IP-Address =
192.168.0.50<o:p></o:p></p>

<p class=MsoNormal>        NAS-Port = 1<o:p></o:p></p>

<p class=MsoNormal>        NAS-Port-Type =
Virtual<o:p></o:p></p>

<p class=MsoNormal>        User-Name =
"fmehault"<o:p></o:p></p>

<p class=MsoNormal><b><span style='color:red'>       
Calling-Station-Id = "192.168.0.80"      </span></b><b><span
style='font-family:Wingdings;color:red'>à</span><span style='color:red'>
 it’s not a MAC address, why ???<o:p></o:p></span></b></p>

<p class=MsoNormal>        User-Password =
"toto"<o:p></o:p></p>

<p class=MsoNormal>+- entering group authorize {...}<o:p></o:p></p>

<p class=MsoNormal>++[preprocess] returns ok<o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>[…]</span><o:p></o:p></p>

<p class=MsoNormal> [ldap] WARNING: Deprecated conditional expansion
":-".  See "man unlang" for details<o:p></o:p></p>

<p class=MsoNormal>[ldap]  expand:
(uid=%{Stripped-User-Name:-%{User-Name}}) -> (uid=fmehault)<o:p></o:p></p>

<p class=MsoNormal>[ldap]  expand: dc=netplus,dc=fr -> dc=netplus,dc=fr<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: ldap_get_conn: Checking Id: 0<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: ldap_get_conn: Got Id: 0<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: performing search in dc=netplus,dc=fr, with filter
(uid=fmehault)<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: performing search in cn=stagiaire,ou=Profiles,dc=netplus,dc=fr,
with filter (objectclass=radiusprofile)<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: radiusServiceType -> Service-Type =
NAS-Prompt-User<o:p></o:p></p>

<p class=MsoNormal>[ldap] looking for check items in directory...<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: radiusNASIpAddress -> NAS-IP-Address ==
192.168.0.60<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: radiusCallingStationId -> Calling-Station-Id ==
"192.168.0.80"<o:p></o:p></p>

<p class=MsoNormal>[ldap] looking for reply items in directory...<o:p></o:p></p>

<p class=MsoNormal>WARNING: No "known good" password was found in
LDAP.  Are you sure that the user is configured correctly?<o:p></o:p></p>

<p class=MsoNormal>[ldap] Setting Auth-Type = LDAP<o:p></o:p></p>

<p class=MsoNormal>[ldap] user fmehault authorized to use remote access<o:p></o:p></p>

<p class=MsoNormal>rlm_ldap: ldap_release_conn: Release Id: 0<o:p></o:p></p>

<p class=MsoNormal>++[ldap] returns ok<o:p></o:p></p>

<p class=MsoNormal>rlm_checkval: Item Name: Calling-Station-Id, Value:
192.168.0.80<o:p></o:p></p>

<p class=MsoNormal>rlm_checkval: Value Name: Calling-Station-Id, Value:
192.168.0.80<o:p></o:p></p>

<p class=MsoNormal>++[station-check] returns ok<o:p></o:p></p>

<p class=MsoNormal><b><span style='color:red'>rlm_checkval: Item Name:
NAS-IP-Address, Value: À¨     </span></b><b><span
style='font-family:Wingdings;color:red'>à</span><span style='color:red'> what
is the problem ??? <o:p></o:p></span></b></p>

<p class=MsoNormal>rlm_checkval: Value Name: NAS-IP-Address, Value:
192.168.0.60   (<span style='color:red'>I put 192.168.0.60 instead of
192.168.0.50 to be reject </span>)<span style='color:red'><o:p></o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'>[…]</span><o:p></o:p></p>

<p class=MsoNormal>Sending Access-Accept of id 117 to 192.168.0.50 port 1812<o:p></o:p></p>

<p class=MsoNormal>        Reply-Message =
"Utilisateur: fmehault, group: Stagiaire"<o:p></o:p></p>

<p class=MsoNormal>        Service-Type =
NAS-Prompt-User<o:p></o:p></p>

<p class=MsoNormal>Finished request 0.<o:p></o:p></p>

<p class=MsoNormal>Going to the next request<o:p></o:p></p>

<p class=MsoNormal>Waking up in 4.9 seconds.<o:p></o:p></p>

<p class=MsoNormal>Cleaning up request 0 ID 117 with timestamp +237<o:p></o:p></p>

<p class=MsoNormal>Ready to process requests.<o:p></o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

</div>

</body>

</html>