Hi,<br><br>Your server is configured with md5 as the default EAP type. The client NAKs that and then goes on to do PEAP. Can your clients do EAP-GTC? <br><br>another confusion occurs in inner tunnel due to having 2 auth-type entries. Perhaps define a new file/users instance for the inner-tunnel with <br><br>DEFAULT Auth-Type = pam<br><br>defined. Pap module might then pick this up<br><br>alan<br><br>