<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:dt="uuid:C2F41010-65B3-11d1-A29F-00AA00C14882" xmlns="http://www.w3.org/TR/REC-html40"
xmlns:ns0="http://schemas.microsoft.com/office/2004/12/omml">

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 11 (filtered medium)">
<!--[if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<![endif]-->
<style>
<!--a:link
        {mso-style-priority:99;}
span.MSOHYPERLINK
        {mso-style-priority:99;}
a:visited
        {mso-style-priority:99;}
span.MSOHYPERLINKFOLLOWED
        {mso-style-priority:99;}
p.MSOPLAINTEXT
        {mso-style-priority:99;}
li.MSOPLAINTEXT
        {mso-style-priority:99;}
div.MSOPLAINTEXT
        {mso-style-priority:99;}
span.PLAINTEXTCHAR
        {mso-style-priority:99;}

 /* Font Definitions */
 @font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:Calibri;}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:purple;
        text-decoration:underline;}
p.MsoPlainText, li.MsoPlainText, div.MsoPlainText
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:Calibri;}
span.PlainTextChar
        {font-family:Calibri;}
span.EmailStyle19
        {mso-style-type:personal;
        font-family:Calibri;
        color:windowtext;}
span.EmailStyle20
        {mso-style-type:personal-reply;
        color:black;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-US link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'>I don’t think you need braces and such,
this is not as much an auth type as a method<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'>Try just a single line that reads: ntlm_auth<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'>Also, I actually had to set my default
auth-type to ntlm_auth.  You know the part where it says “…for testing only..”. 
in the users file?  But, I had to leave it in or it would never call ntlm_auth
and hence to logins would work.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'>G<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 color=black face=Calibri><span
style='font-size:11.0pt;color:black'><o:p> </o:p></span></font></p>

<div>

<div class=MsoNormal align=center style='text-align:center'><font size=3
face="Times New Roman"><span style='font-size:12.0pt;font-family:"Times New Roman"'>

<hr size=2 width="100%" align=center tabindex=-1>

</span></font></div>

<p class=MsoNormal><b><font size=2 face=Tahoma><span style='font-size:10.0pt;
font-family:Tahoma;font-weight:bold'>From:</span></font></b><font size=2
face=Tahoma><span style='font-size:10.0pt;font-family:Tahoma'>
freeradius-users-bounces+ggatten=waddell.com@lists.freeradius.org
[mailto:freeradius-users-bounces+ggatten=waddell.com@lists.freeradius.org] <b><span
style='font-weight:bold'>On Behalf Of </span></b>Edge<br>
<b><span style='font-weight:bold'>Sent:</span></b> Thursday, July 14, 2011
10:05 AM<br>
<b><span style='font-weight:bold'>To:</span></b>
freeradius-users@lists.freeradius.org<br>
<b><span style='font-weight:bold'>Subject:</span></b> Error with AD/freeradius
config</span></font><font size=3 face="Times New Roman"><span style='font-size:
12.0pt;font-family:"Times New Roman"'><o:p></o:p></span></font></p>

</div>

<p class=MsoNormal><font size=2 face=Calibri><span style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Im following the AD config guide over at
deployingradius.com and think I have an error in one of the config files, I
suspect Im not using the right syntax, or another really simple error .<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Fresh install of the latest freeradius version on
ubuntu – not the packaged version, built from source<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>PAP is working<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>I have configured and tested samba and ntlm_auth -
both working fine<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>The deployingradius guide then states<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><You will also have to list ntlm_auth in the
authenticate sections of each the raddb/sites-enabled/default file, and of the
raddb/sites-enabled/inner-tunnel file:><o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>This is where I have hit problems.....<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>ERROR: No authenticate method (Auth-Type) found for
the request:<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>The above error makes me think I have amended the
config files incorrectly. I have copied the
/usr/local/etc/raddb/sites-enabled/default and
/usr/local/etc/raddb/sites-enabled/inner-tunnel files below and at the end the
radius debug information Can someone have a look at them and tell me where I
have gone wrong? I just didn’t understand what format the entry had to take, so
copied the existing entries in both files. If you search for ntlm_auth it will
take you straight to the areas I have changed..<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Many thanks<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>My /sites-enabled/default file - I have just copied
the authentication section as everything else in the file is at default
settings<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  Authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  This section lists which modules are available
for authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  Note that it does NOT mean 'try each module in
order'.  It means<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  that a module from the 'authorize' section
adds a configuration<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  attribute 'Auth-Type := FOO'.  That
authentication type is then<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  used to pick the apropriate module from the
list below.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  In general, you SHOULD NOT set the Auth-Type
attribute.  The server<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  will figure it out on its own, and will do the
right thing.  The<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  most common side effect of erroneously setting
the Auth-Type<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  attribute is that one authentication method
will work, but the<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  others will not.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  The common reasons to set the Auth-Type
attribute by hand<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  is to either forcibly reject the user
(Auth-Type := Reject),<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  or to or forcibly accept the user (Auth-Type
:= Accept).<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  Note that Auth-Type := Accept will NOT work
with EAP.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  Please do not put "unlang"
configurations into the "authenticate"<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  section.  Put them in the
"post-auth" section instead.  That's what<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  the post-auth section is for.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>authenticate {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  PAP
authentication, when a back-end database listed<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  in
the 'authorize' section supplies a password.  The<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
password can be clear-text, or encrypted.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
PAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
pap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
Most people want CHAP authentication<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  A
back-end database listed in the 'authorize' section<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
MUST supply a CLEAR TEXT password.  Encrypted passwords<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
won't work.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
CHAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
chap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
MSCHAP authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
MS-CHAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
mschap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
ntlm authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
ntlm_auth {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
ntlm_auth<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  If
you have a Cisco SIP server authenticating against<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
FreeRADIUS, uncomment the following line, and the 'digest'<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
line in the 'authorize' section.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        digest<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
Pluggable Authentication Modules.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       pam<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  See
'man getpwent' for information on how the 'unix'<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
module checks the users password.  Note that packets<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
containing CHAP-Password attributes CANNOT be authenticated<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
against /etc/passwd!  See the FAQ for details.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  For
normal "crypt" authentication, the "pap" module should<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  be
used instead of the "unix" module.  The "unix" module
should<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  be
used for authentication ONLY for compatibility with legacy<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
FreeRADIUS configurations.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        unix<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # Uncomment
it if you want to use ldap for authentication<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # Note that
this means "check plain-text password against<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # the ldap
database", which means that EAP won't work,<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # as it
does not supply a plain-text password.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       Auth-Type LDAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#              
ldap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
Allow EAP authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        eap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  The
older configurations sent a number of attributes in<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
Access-Challenge packets, which wasn't strictly correct.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  If
you want to filter out these attributes, uncomment<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>       #  the
following lines.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       Auth-Type eap {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#              
eap {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#                      
handled = 1  <o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#              
}<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#              
if (handled && (Response-Packet-Type == Access-Challenge)) {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#                      
attr_filter.access_challenge.post-auth<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#                      
handled  # override the "updated" code from attr_filter<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#              
}<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>}<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>My / sites-enabled/inner-tunnel file - again, I have
just copied the section I have added to...<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  Authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  This section lists which modules are available
for authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  Note that it does NOT mean 'try each module in
order'.  It means<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  that a module from the 'authorize' section
adds a configuration<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  attribute 'Auth-Type := FOO'.  That
authentication type is then<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  used to pick the apropriate module from the
list below.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  In general, you SHOULD NOT set the Auth-Type
attribute.  The server<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  will figure it out on its own, and will do the
right thing.  The<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  most common side effect of erroneously setting
the Auth-Type<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  attribute is that one authentication method
will work, but the<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  others will not.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  The common reasons to set the Auth-Type
attribute by hand<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#  is to either forcibly reject the user, or
forcibly accept him.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>authenticate {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  PAP
authentication, when a back-end database listed<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  in
the 'authorize' section supplies a password.  The<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
password can be clear-text, or encrypted.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
PAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
pap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
Most people want CHAP authentication<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  A
back-end database listed in the 'authorize' section<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
MUST supply a CLEAR TEXT password.  Encrypted passwords<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
won't work.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
CHAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
chap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
MSCHAP authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
MS-CHAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
mschap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
NTLM authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        Auth-Type
ntlm_auth {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>               
ntlm_auth<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
Pluggable Authentication Modules.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       pam<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  See
'man getpwent' for information on how the 'unix'<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
module checks the users password.  Note that packets<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
containing CHAP-Password attributes CANNOT be authenticated<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
against /etc/passwd!  See the FAQ for details.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #  <o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        unix<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # Uncomment
it if you want to use ldap for authentication<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # Note that
this means "check plain-text password against<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # the ldap
database", which means that EAP won't work,<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # as it
does not supply a plain-text password.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       Auth-Type LDAP {<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#              
ldap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>#       }<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        #<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        # 
Allow EAP authentication.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        eap<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>}<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>My debug output is as follows<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>rad_recv: Access-Request packet from host 127.0.0.1
port 44992, id=218, length=60<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        User-Name =
"xxxxxxxx"<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>       
User-Password = "xxxxxxxxx"<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>       
NAS-IP-Address = xxx.xxx.xxx.xxx<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>        NAS-Port =
0<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'># Executing section authorize from file
/usr/local/etc/raddb/sites-enabled/default<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>+- entering group authorize {...}<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[preprocess] returns ok<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[chap] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[mschap] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[digest] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>[suffix] No '@' in User-Name = "xxxxxxxx",
looking up realm NULL<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>[suffix] No such realm "NULL"<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[suffix] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>[eap] No EAP-Message, not doing EAP<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[eap] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[files] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[expiration] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[logintime] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>[pap] WARNING! No "known good" password
found for the user.  Authentication may fail because of this.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[pap] returns noop<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>ERROR: No authenticate method (Auth-Type) found for
the request: Rejecting the user<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Failed to authenticate the user.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Using Post-Auth-Type Reject<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'># Executing group from file
/usr/local/etc/raddb/sites-enabled/default<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>+- entering group REJECT {...}<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>[attr_filter.access_reject]    
expand: %{User-Name} -> xxxxxxxxxx<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>attr_filter: Matched entry DEFAULT at line 11<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>++[attr_filter.access_reject] returns updated<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Delaying reject of request 16 for 1 seconds<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Going to the next request<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Waking up in 0.9 seconds.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Sending delayed reject for request 16<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Sending Access-Reject of id 218 to 127.0.0.1 port
44992<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Waking up in 4.9 seconds.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Cleaning up request 16 ID 218 with timestamp +84526<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Ready to process requests.<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'>Many thanks<o:p></o:p></span></font></p>

<p class=MsoPlainText><font size=2 face=Calibri><span lang=EN-GB
style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

</div>





<font size="1">
<div style='border:none;border-bottom:double windowtext 2.25pt;padding:0in 0in 1.0pt 0in'>
</div>
"This email is intended to be reviewed by only the intended recipient
 and may contain information that is privileged and/or confidential.
 If you are not the intended recipient, you are hereby notified that
 any review, use, dissemination, disclosure or copying of this email
 and its attachments, if any, is strictly prohibited.  If you have
 received this email in error, please immediately notify the sender by
 return email and delete this email from your system."
</font>
</body>

</html>