<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style></head>
<body class='hmmessage'><div dir='ltr'><div><span style="font-size: 12pt;">> > However, this doesn't really provide any timing or grouping policy.</span></div><div>> > Could you please provide some hints on how typically the timing limits<br>> > are enforced with the freeradius and cisco terminal server?<br>> <br>>   Time limits are set with the Session-Timeout attribute.</div><div><br></div><div>Thanks for the reply.</div><div><br></div><div>I have tested to change the user config file to be :</div><div><br></div><div><div>cisco Auth-Type := System</div><div>      Service-Type = NAS-Prompt-User,</div><div>      Cisco-AVPair = "shell:priv-lvl=15",</div><div>      Session-Timeout = 20</div></div><div><br></div><div>But it doesn't seem to resolve the problem, not sure if the Cisco terminal server requires any special configs other than the following :</div><div><br></div><div><div>aaa new-model</div><div>aaa authentication login default group radius local none</div><div>aaa authorization exec default group radius if-authenticated </div><div>aaa accounting exec default start-stop group radius</div><div>aaa accounting network default start-stop group radius</div><div>aaa accounting connection default start-stop group radius</div></div><div><br></div><div>Thanks</div><div>Frank</div>                                       </div></body>
</html>