<font face="Default Sans Serif,Verdana,Arial,Helvetica,sans-serif" size="2">Hi,<br><br>Thanks for your replies...<br><br>I'm not sure why you say that my LDAP is not working because in the second debug output you can see that I find the object and use it's DN and also extract an attribute from the object. There is no known good password however because AD doesn't store clear-text passwords. The LDAP lookup is not working, however, in the first debug output because I can't use Stripped-User-Name because of nostrip.<br><br>In the second debug output I removed nostrip but that strips User-Name (See expanded User-Name and Stripped-User-Name).<br><br>I made this setup so that I could keep things separated. I wanted everything for that domain to be handled in it's own virtual-server. I thought that was your idea? Am I misunderstanding virtual-servers?<br><br>So... is the conclusion that; this is the behaviour of User-Name when proxied?<br><br><br><font color="#990099">-----freeradius-users-bounces+julius.bess=nyherji.is@lists.freeradius.org wrote: -----</font><br><br>>To: FreeRadius users mailing list<br>><freeradius-users@lists.freeradius.org><br>>From: Alan DeKok <br>>Sent by:<br>>freeradius-users-bounces+julius.bess=nyherji.is@lists.freeradius.org<br>>Date: 07/03/2013 08:28PM<br>>Subject: Re: Stripped-User-Name not set when using nostrip?<br>><br>>Phil Mayers wrote: > Have you actually *tried* this, because it<br>>should work. If it doesn't, > it's likely a problem in your local<br>>config.    He's *proxying* the request after stripping the User-Name.<br>> That's the immediate source of the issue.  If he had just used the<br>>default config, it wouldn't be an issue.    And his LDAP lookups<br>>don't return anything.  So even fixing the proxying issues won't<br>>help.  That has to be fixed, too.    Alan DeKok. - List<br>>info/subscribe/unsubscribe? See<br>>http://www.freeradius.org/list/users.html <div></div></font>