<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=US-ASCII">
<META NAME="Generator" CONTENT="MS Exchange Server version 6.5.7654.12">
<TITLE>RE: freeradius and Cisco VPN IPSEC profiles authentication</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/rtf format -->

<P DIR=LTR><SPAN LANG="en-us"></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">On 04/11/10 16:15, Jevos, Peter wrote:</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">> Thank fo your reply, hoever as you can see from my previous posts, I did</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">> it:</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">Frankly I find your posts confusing; your email client doesn't quote </FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">properly and mangles the text wrapping, so I had no way to be sure.</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">Post full debug output of a failing request.</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">-</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT FACE="Consolas">List info/subscribe/unsubscribe? See</FONT></SPAN><SPAN LANG="en-us"> </SPAN><A HREF="http://www.freeradius.org/list/users.html"><SPAN LANG="en-us"><U><FONT COLOR="#0000FF" FACE="Consolas">http://www.freeradius.org/list/users.html</FONT></U></SPAN><SPAN LANG="en-us"></SPAN></A><SPAN LANG="en-us"></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT COLOR="#000000" FACE="Consolas">I'm sorry , It's outlook : )</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT COLOR="#000000" FACE="Consolas">Point is if</FONT></SPAN><SPAN LANG="en-us"> <FONT COLOR="#000000" FACE="Consolas">I</FONT></SPAN><SPAN LANG="en-us"><FONT COLOR="#000000" FACE="Consolas"> use</FONT></SPAN><SPAN LANG="en-us"> <FONT COLOR="#000000" FACE="Consolas">Tunnel-Private-Group-ID == "Group1"</FONT></SPAN><SPAN LANG="en-us"><FONT COLOR="#000000" FACE="Consolas"> as the condition on the dirst line, it doesn't work, it skips and goes to another auth method.</FONT></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us"><FONT COLOR="#000000" FACE="Consolas">DEFAULT  </FONT></SPAN><SPAN LANG="en-us"> <FONT COLOR="#000000" FACE="Consolas">A</FONT></SPAN><SPAN LANG="en-us"><FONT COLOR="#000000" FACE="Consolas">uth-Type := ntlm_auth_vpn, NAS-IP-Address ==</FONT></SPAN><SPAN LANG="en-us"><FONT COLOR="#000000" FACE="Consolas"></FONT></SPAN><SPAN LANG="en-us"> <FONT COLOR="#000000" FACE="Consolas">10.1.1.252,Tunnel-Private-Group-ID == "Group1"</FONT></SPAN><SPAN LANG="en-us"></SPAN></P>

<P DIR=LTR><SPAN LANG="en-us">        <FONT COLOR="#000000" FACE="Consolas">Other statemts ...</FONT></SPAN><SPAN LANG="en-us"></SPAN></P>

</BODY>
</HTML>