<div dir="ltr">now i can logon into the switch but i can with all USERS. Where i can specify who can access to the switch?<div>I add a rown in the USERS file "user Auth-Type := Reject" but nothing change.</div><div>
<br></div><div>thanks</div><div>Marco</div></div><div class="gmail_extra"><br clear="all"><div><br>Marco Aresu</div>
<br><br><div class="gmail_quote">On 23 July 2013 10:06, Martin Kraus <span dir="ltr"><<a href="mailto:lists_mk@wujiman.net" target="_blank">lists_mk@wujiman.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div class="im">On Mon, Jul 22, 2013 at 04:27:30PM +0200, Marco Aresu wrote:<br>
> i am getting some problem with authorization in free radius<br>
> i configured the users file as below :<br>
><br>
>         DEFAULT   Auth-Type := System<br>
>         cisco   Auth-Type := System<br>
>         Service-Type = NAS-Prompt-User<br>
>         cisco-avpair = "shell:priv-lvl=15",<br>
<br>
</div>If all you want is enable mode after login then send just<br>
<br>
Service-Type := Administrative-User<br>
<br>
and don't send the cisco-avpair at all.<br>
<span class="HOEnZb"><font color="#888888"><br>
mk<br>
</font></span><div class="HOEnZb"><div class="h5">-<br>
List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank">http://www.freeradius.org/list/users.html</a><br>
</div></div></blockquote></div><br></div>