Thank you all, this helped a lot<br><br><div class="gmail_quote">On Fri, Dec 21, 2012 at 3:21 PM, Alan DeKok <span dir="ltr"><<a href="mailto:aland@deployingradius.com" target="_blank">aland@deployingradius.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">Khapare Joshi wrote:<br>
> I am testing Freeradius with kerberos. seems it is returning accept accept<br>
</div>...<br>
<div class="im">> Fri Dec 21 15:05:46 2012 : Info: [pap] WARNING! No "known good" password<br>
> found for the user.  Authentication may fail because of this.<br>
<br>
</div>  That is a warning message, and can be ignored.<br>
<div class="im"><br>
> Fri Dec 21 15:05:46 2012 : Debug: rlm_krb5: verify_krb_v5_tgt: host key<br>
> not found : Permission denied<br>
<br>
</div>  That can be ignored, too.  The code worked, but was too complicated.<br>
This is already fixed in git.  The fix will be in 2.2.1.<br>
<div class="im"><br>
> It always says permission denied then returns krb5 ok, What permission<br>
> denied it is saying ?<br>
<br>
</div>  It's a bug.  Ignore it.  There's no issue other than the error message<br>
is wrong.<br>
<div class="im"><br>
> I generated service and host principal and<br>
> exported keytab file in my radius server then added<br>
> /etc/raddb/modules/krb5 file. But I always get permission denied debug<br>
> output.<br>
><br>
> another this is why PAP saying authentication may fail and then process<br>
> the kerberos part - is this normal ?<br>
<br>
</div>  Yes.<br>
<span class="HOEnZb"><font color="#888888"><br>
  Alan DeKok.<br>
-<br>
List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank">http://www.freeradius.org/list/users.html</a><br>
</font></span></blockquote></div><br>