<div dir="ltr">here the debug after authentication:<div><br></div><div><div>Found Auth-Type = PAP</div><div># Executing group from file /etc/raddb/sites-enabled/default</div><div>+- entering group PAP {...}</div><div>[pap] login attempt with password "secret"</div>
<div>[pap] Using CRYPT password "$6$GW4SlOPp$TZhPalub.qyMY8Z9zU03FMz3A.hSv0b6ycuZT5bYeyG89HPb2Gm/FINd2pdtU79NkgYhE5TUgp5e5/w6iNA40/"</div><div>[pap] User authenticated successfully</div><div>++[pap] returns ok</div>
<div># Executing section post-auth from file /etc/raddb/sites-enabled/default</div><div>+- entering group post-auth {...}</div><div>++[exec] returns noop<br></div><div>Sending Access-Accept of id 70 to 172.31.61.224 port 1812</div>
<div>Finished request 0.</div><div>Going to the next request</div><div>Waking up in 4.9 seconds.</div><div>Cleaning up request 0 ID 70 with timestamp +12</div><div>Ready to process requests.</div></div><div><br></div><div>
i don't understand when he tried to find the authorizaziont because if i add a comment in the row of the user in the Users file, i get the same error.</div></div><div class="gmail_extra"><br clear="all"><div><br>Marco Aresu</div>

<br><br><div class="gmail_quote">On 22 July 2013 16:37, Alan DeKok <span dir="ltr"><<a href="mailto:aland@deployingradius.com" target="_blank">aland@deployingradius.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div class="im">Marco Aresu wrote:<br>
> i am getting some problem with authorization in free radius<br>
> i configured the users file as below :<br>
><br>
>         DEFAULT   Auth-Type := System<br>
>         cisco   Auth-Type := System<br>
>         Service-Type = NAS-Prompt-User<br>
>         cisco-avpair = "shell:priv-lvl=15",<br>
<br>
</div>  Is it *exactly* that?  i.e. did you format the entries correctly?<br>
<div class="im"><br>
> When i try to login into a switch i receive the errore : Authorization<br>
> Failed<br>
> and during the debug i ve got :<br>
><br>
> # Executing section post-auth from file /etc/raddb/sites-enabled/default<br>
> +- entering group post-auth {...}<br>
> [++[reply_log] returns ok<br>
> ++[exec] returns noop<br>
<br>
</div>  You have rather a lot more than that.<br>
<br>
  The whole point of the debug output is to READ IT.<br>
<br>
  ALL of it.<br>
<br>
  What ELSE does it say?  Does the server return an Access-Accept?  If<br>
so, blame the switch.  Otherwise, READ THE DEBUG OUTPUT to see what's<br>
going on.<br>
<span class="HOEnZb"><font color="#888888"><br>
  Alan DeKok.<br>
-<br>
List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank">http://www.freeradius.org/list/users.html</a><br>
</font></span></blockquote></div><br></div>