<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: cisco 28xx easy vpn server &amp; MS NPS (RADIUS server) in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/cisco-28xx-easy-vpn-server-ms-nps-radius-server/m-p/2247201#M104317</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Причиной появления сообщения: &lt;/P&gt;&lt;P&gt;RADIUS: &lt;STRONG&gt;Received from id 1645/61 192.168.11.9:1645, Access-Reject, len 20&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;была неправильная настройка MS NPS (политика для RADIUS находилась в конце списка и перекрывалась действием вышестоящих политик).&lt;/P&gt;&lt;P&gt;Подробности настройки связки Сisco28xx - MS NPS RADIUS можно посмотреть здесь: &lt;A href="http://anticisco.ru/forum/viewtopic.php?f=2&amp;amp;t=5530&amp;amp;p=41885#p41885"&gt;http://anticisco.ru/forum/viewtopic.php?f=2&amp;amp;t=5530&amp;amp;p=41885#p41885&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 19 Jul 2013 09:26:24 GMT</pubDate>
    <dc:creator>mb0000002</dc:creator>
    <dc:date>2013-07-19T09:26:24Z</dc:date>
    <item>
      <title>cisco 28xx easy vpn server &amp; MS NPS (RADIUS server)</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-28xx-easy-vpn-server-ms-nps-radius-server/m-p/2247199#M104315</link>
      <description>&lt;P&gt;Здравстуйте.&lt;/P&gt;&lt;P&gt;Имеется LAN (192.168.11.0/24) с граничным роутером cisco 2821 (192.168.11.1), на котором настроен Easy VPN Server с локальной авторизацией удаленных пользователей, использующих для подключения Cisco VPN Client v 5.0. Все работает. В той же LAN имеется MS Windows Server 2012 Essensial в качестве DC AD.&lt;/P&gt;&lt;P&gt;Возникла необходимость перенести авторизацию удаленных пользователей на RADIUS сервер. В качестве RADIUS сервера хочется использовать MS Network Policy Server (NPS) 2012 Essensial (192.168.11.9).&lt;/P&gt;&lt;P&gt;На сервере поднята соответствующая политика, NPS сервер зарегистрирован в AD, создан RADIUS-клиент (192.168.11.1), настроена Сетевая политика. В AD создана группа VPN-USERS, в которую помимо удаленных пользователей добавлен служебный пользователь &lt;STRONG&gt;EasyVPN&lt;/STRONG&gt; с паролем "cisco".&lt;/P&gt;&lt;P&gt;-----------&lt;/P&gt;&lt;P&gt;Ниже выдежка из сонфига cisco 2821:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;aaa authentication login rausrs local&lt;/P&gt;&lt;P&gt;aaa authentication login VPN-XAUTH group radius&lt;/P&gt;&lt;P&gt;aaa authorization network ragrps local&lt;/P&gt;&lt;P&gt;aaa authorization network VPN-GROUP local&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt; encr aes 256&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt;crypto isakmp client configuration address-pool local RAPOOL&lt;/P&gt;&lt;P&gt;crypto isakmp client configuration group ra1grp&lt;/P&gt;&lt;P&gt; key key-for-remote-access&lt;/P&gt;&lt;P&gt; domain domain.local&lt;/P&gt;&lt;P&gt; pool RAPOOL&lt;/P&gt;&lt;P&gt; acl split-acl&lt;/P&gt;&lt;P&gt; split-dns 192.168.11.9&lt;/P&gt;&lt;P&gt;crypto isakmp client configuration group &lt;STRONG&gt;EasyVPN&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt; key qwerty123456&lt;/P&gt;&lt;P&gt; domain domain.local&lt;/P&gt;&lt;P&gt; pool RAPOOL&lt;/P&gt;&lt;P&gt; acl split-acl&lt;/P&gt;&lt;P&gt; split-dns 192.168.11.9&lt;/P&gt;&lt;P&gt;crypto isakmp profile RA-profile&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; description profile for remote access VPN&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; match identity group ra1grp&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; client authentication list rausrs&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; isakmp authorization list ragrps&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; client configuration address respond&lt;/P&gt;&lt;P&gt;crypto isakmp profile VPN-IKMP-PROFILE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; description profile for remote access VPN via RADIUS&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; match identity group &lt;STRONG&gt;EasyVPN&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; client authentication list VPN-XAUTH&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; isakmp authorization list VPN-GROUP&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; client configuration address respond&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set tset1 esp-aes esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto dynamic-map dyn-cmap 100&lt;/P&gt;&lt;P&gt; set transform-set tset1&lt;/P&gt;&lt;P&gt; set isakmp-profile RA-profile&lt;/P&gt;&lt;P&gt; reverse-route&lt;/P&gt;&lt;P&gt;crypto dynamic-map dyn-cmap 101&lt;/P&gt;&lt;P&gt; set transform-set tset1&lt;/P&gt;&lt;P&gt; set isakmp-profile VPN-IKMP-PROFILE&lt;/P&gt;&lt;P&gt; reverse-route&lt;/P&gt;&lt;P&gt;crypto map stat-cmap 100 ipsec-isakmp dynamic dyn-cmap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;int Gi0/1&lt;/P&gt;&lt;P&gt; descrition -- to WAN --&lt;/P&gt;&lt;P&gt; crypto map stat-cmap&lt;/P&gt;&lt;P&gt;--------&lt;/P&gt;&lt;P&gt;В результате на cisco вылезает следующая ошибка (&lt;STRONG&gt;выделено жирным&lt;/STRONG&gt;&lt;span class="lia-unicode-emoji" title=":disappointed_face:"&gt;😞&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;RADIUS/ENCODE(000089E0):Orig. component type = VPN_IPSEC&lt;/P&gt;&lt;P&gt;RADIUS:&amp;nbsp; AAA Unsupported Attr: interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [157] 14&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp;&amp;nbsp; 31 39 34 2E 38 38 2E 31 33 39 2E 31&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [194.88.139.1]&lt;/P&gt;&lt;P&gt; RADIUS(000089E0): Config NAS IP: 192.168.11.1&lt;/P&gt;&lt;P&gt; RADIUS/ENCODE(000089E0): acct_session_id: 35296&lt;/P&gt;&lt;P&gt; RADIUS(000089E0): sending&lt;/P&gt;&lt;P&gt; RADIUS(000089E0): Send Access-Request to 192.168.11.9:1645 id 1645/61, len 103&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; authenticator 4A B1 DB 2D B7 58 B2 BF - 7F 12 6F 96 01 99 32 91&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 9&amp;nbsp;&amp;nbsp; "EasyVPN"&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; Calling-Station-Id&amp;nbsp; [31]&amp;nbsp; 16&amp;nbsp; "aaa.bbb.ccc.137"&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Virtual&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; NAS-Port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 1&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; NAS-Port-Id&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [87]&amp;nbsp; 16&amp;nbsp; "aaa.bbb.ccc.136"&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; Service-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [6]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Outbound&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 192.168.11.1&lt;/P&gt;&lt;P&gt; RADIUS: &lt;STRONG&gt;Received from id 1645/61 192.168.11.9:1645, Access-Reject, len 20&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt; RADIUS:&amp;nbsp; authenticator A8 08 69 44 44 8B 13 A5 - 06 C2 95 8D B4 C4 E9 01&lt;/P&gt;&lt;P&gt; RADIUS(000089E0): Received from id 1645/61&lt;/P&gt;&lt;P&gt;-------&lt;/P&gt;&lt;P&gt;MS NAS выдает ошибку 6273:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Сервер сетевых политик отказал пользователю в доступе.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;За дополнительными сведениями обратитесь к администратору сервера сетевых политик.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Пользователь:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ИД безопасности:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; domain\VladimirK&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Имя учетной записи:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; VladimirK&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Домен учетной записи:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; domain&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Полное имя учетной записи:&amp;nbsp;&amp;nbsp; domain.local/Users/VladimirK&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Компьютер клиента:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ИД безопасности:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NULL SID&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Имя учетной записи:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Полное имя учетной записи:&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Версия ОС:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Идентификатор вызываемой станции:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Идентификатор вызывающей станции:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; aaa.bbb.ccc.137&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NAS:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Адрес IPv4 NAS:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.11.1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Адрес IPv6 NAS:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Идентификатор NAS:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Тип порта NAS:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Виртуальная&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Порт NAS:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;RADIUS-клиент:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Понятное имя клиента:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Cisco2821&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; IP-адрес клиента:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.11.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Сведения о проверке подлинности:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Имя политики запроса на подключение:&amp;nbsp;&amp;nbsp;&amp;nbsp; Использовать проверку подлинности Windows для всех пользователей&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Имя сетевой политики:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Подключения к другим серверам доступа&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Поставщик проверки подлинности:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Windows&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Сервер проверки подлинности:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DC01.domain.local&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Тип проверки подлинности:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; PAP&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Тип EAP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Идентификатор сеанса учетной записи:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Результаты входа в систему:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Сведения об учетных данных были записаны в локальный файл журнала.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Код причины:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 66&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Причина:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Пользователь пытался применить способ проверки подлинности, не включенный в соответствующей сетевой политике.&lt;/P&gt;&lt;P&gt; ------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Игры с Cisco AV Pairs и прочими параметрами настройки Сетевой политики на RADIUS выдают аналогичный результат.&lt;/P&gt;&lt;P&gt;Штудирование "Network Policy Server Technical Reference" и "Configuring IPSec Between a Cisco IOS Router and a Cisco VPN Client 4.x for Windows Using RADIUS for User Authentication" Document ID: 21060 ответа не дали.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Если кто практиковал подобное, прошу дать направление для поиска решения.&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 03:40:01 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-28xx-easy-vpn-server-ms-nps-radius-server/m-p/2247199#M104315</guid>
      <dc:creator>mb0000002</dc:creator>
      <dc:date>2019-03-11T03:40:01Z</dc:date>
    </item>
    <item>
      <title>Re: cisco 28xx easy vpn server &amp; MS NPS (RADIUS server)</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-28xx-easy-vpn-server-ms-nps-radius-server/m-p/2247200#M104316</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Going through your post, I could see that radius is sending access-reject because radius access-request is sending a vpn group name in the user name field. I was in a discussion of same problem few days before and that got resolved by making 2 changes.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;replace the authorization from radius to local&lt;/P&gt;&lt;P&gt;and&lt;/P&gt;&lt;P&gt;changing the encryption type in transform set&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;However, in your configuration, your configuration already have those changes. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt; Here you can check the same : &lt;/SPAN&gt;&lt;A _jive_internal="true" href="https://community.cisco.com/thread/2226065" rel="nofollow"&gt;https://supportforums.cisco.com/thread/2226065&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could you please tell me what exactly radius server complaining? Can you please paste the error you're getting on the radius server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;~BR &lt;BR /&gt;Jatin Katyal &lt;BR /&gt; &lt;BR /&gt;**Do rate helpful posts**&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 18 Jul 2013 21:10:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-28xx-easy-vpn-server-ms-nps-radius-server/m-p/2247200#M104316</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2013-07-18T21:10:52Z</dc:date>
    </item>
    <item>
      <title>Re: cisco 28xx easy vpn server &amp; MS NPS (RADIUS server)</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-28xx-easy-vpn-server-ms-nps-radius-server/m-p/2247201#M104317</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Причиной появления сообщения: &lt;/P&gt;&lt;P&gt;RADIUS: &lt;STRONG&gt;Received from id 1645/61 192.168.11.9:1645, Access-Reject, len 20&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;была неправильная настройка MS NPS (политика для RADIUS находилась в конце списка и перекрывалась действием вышестоящих политик).&lt;/P&gt;&lt;P&gt;Подробности настройки связки Сisco28xx - MS NPS RADIUS можно посмотреть здесь: &lt;A href="http://anticisco.ru/forum/viewtopic.php?f=2&amp;amp;t=5530&amp;amp;p=41885#p41885"&gt;http://anticisco.ru/forum/viewtopic.php?f=2&amp;amp;t=5530&amp;amp;p=41885#p41885&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 19 Jul 2013 09:26:24 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-28xx-easy-vpn-server-ms-nps-radius-server/m-p/2247201#M104317</guid>
      <dc:creator>mb0000002</dc:creator>
      <dc:date>2013-07-19T09:26:24Z</dc:date>
    </item>
  </channel>
</rss>

