Yes, I reverted authenticate part to<br><br>Auth-Type PAP {<br>
     pap<br>
}<br>
<br><br><div class="gmail_quote">On Fri, Jun 26, 2009 at 11:26, Ivan Kalik <span dir="ltr"><<a href="mailto:tnt@kalik.net">tnt@kalik.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

<div class="im">> Sorry, I just c/p that line from other link<br>
><br>
> here is mine<br>
><br>
> exec ntlm_auth_pap {<br>
>         wait = yes<br>
>         input_pairs = request<br>
>         shell_excape = yes<br>
>         output = none<br>
>         program = "/usr/bin/ntlm_auth --request-nt-key --domain=EXCHANGE<br>
> --username=%{mschap:User-Name} --password=%{User-Password}"<br>
>     }<br>
><br>
> should domain field be pre-windows 2000/NT name or fqdn? (<a href="http://domain.com" target="_blank">domain.com</a>)<br>
><br>
> Also, I didn't get you quite well, I am new to both linux and freeradius,<br>
> should I set following<br>
><br>
> Auth-Type PAP<br>
>   {<br>
>   ntlm_auth_pap<br>
>   }<br>
><br>
> in authenticate section of /etc/freeradius/sites-enabled/inner-tunnel and<br>
> /etc/freeradius/sites-available/inner-tunnel files?<br>
<br>
</div>No, authenticate should look like:<br>
<br>
Auth-Type PAP {<br>
     pap<br>
}<br>
<br>
ntlm_auth_pap<br>
<br>
...<br>
<div class="im"><br>
Ivan Kalik<br>
Kalik Informatika ISP<br>
<br>
-<br>
</div><div><div></div><div class="h5">List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank">http://www.freeradius.org/list/users.html</a><br>
</div></div></blockquote></div><br>