<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Cisco Radius Config in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899484#M188473</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: AAA: parse name=&lt;NO string=""&gt; idb type=-1 tty=-1&lt;/NO&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: AAA/MEMORY: create_user (0x234C804) user='cmclaine' ruser=&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 'NULL' ds0=0 port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 init&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ial_task_id='0', vrf= (id=0)&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: RADIUS: Pick NAS IP for u=0x234C804 tableid=0 cfg_addr=10.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.11.100&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: RADIUS: ustruct sharecount=1&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: Radius: radius_port_info() success=0 radius_nas_port=1&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS(00000000): Send Access-Request to 10.10.11.200:1812&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; id 1645/6, len 60&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; authenticator 44 BE 1F 29 EB 13 91 18 - A6 75 47&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2E 74 69 5C 1D&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.11.100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Async&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [0]&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 10&amp;nbsp; "cmclaine"&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:42.162: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/6&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:46.482: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/6&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:50.802: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/6No authoritative response from any server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: %RADIUS-4-RADIUS_DEAD: RADIUS server 10.10.11.200:1812,1813 is not responding.&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: Tried all servers.&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: No valid server found. Trying any viable server&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: Tried all servers.&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: No response from (10.10.11.200:1812,1813) for id 1645/6&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: No response from server&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.603: AAA/MEMORY: free_user (0x234C804) user='cmclaine' ruser='NULL' port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 vrf= (id=0)&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.603: %RADIUS-4-RADIUS_ALIVE: RADIUS server 10.10.11.200:1812,1813 is being marked alive.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sat, 19 May 2012 21:15:36 GMT</pubDate>
    <dc:creator>CharlesMcLaine</dc:creator>
    <dc:date>2012-05-19T21:15:36Z</dc:date>
    <item>
      <title>Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899478#M188314</link>
      <description>&lt;P&gt;So I've read about 2 weeks of posts trying to figure this out and read multiple guides to no avail. So i'm hoping it's a stupid mistake. First here is my AP config.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ap#sh run&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 1750 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.4&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname ap&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging rate-limit console 9&lt;/P&gt;&lt;P&gt;enable secret 5 $1$ONQR$Qrzcg9Lyrt2tFlyki7Qr4/&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_eap&lt;/P&gt;&lt;P&gt; server 10.10.11.200 auth-port 1812 acct-port 1813&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login eap_methods group rad_eap&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;dot11 syslog&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;dot11 ssid syrushcw&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; authentication open eap eap_methods&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; authentication key-management wpa version 2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; guest-mode&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username Cisco password 7 1531021F0725&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;bridge irb&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; encryption mode ciphers aes-ccm&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; encryption vlan 1 mode ciphers aes-ccm&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; ssid syrushcw&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; antenna gain 0&lt;/P&gt;&lt;P&gt; speed&amp;nbsp; basic-11.0 basic-6.0 basic-9.0 basic-12.0 basic-18.0 basic-24.0 basic-36.0 basic-48.0 basic-54.0 m0. m1. m2. m3. m4. m5. m6. m7. m8. m9. m10. m11. m12. m13. m14. m15.&lt;/P&gt;&lt;P&gt; channel 2437&lt;/P&gt;&lt;P&gt; station-role root&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; bridge-group 1 subscriber-loop-control&lt;/P&gt;&lt;P&gt; bridge-group 1 block-unknown-source&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; no bridge-group 1 unicast-flooding&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt; no keepalive&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface BVI1&lt;/P&gt;&lt;P&gt; ip address 10.10.11.100 255.255.252.0&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;ip http help-path &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag" target="_blank"&gt;http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag&lt;/A&gt;&lt;/P&gt;&lt;P&gt;ip radius source-interface BVI1&lt;/P&gt;&lt;P&gt;radius-server host 10.10.11.200 auth-port 1812 acct-port 1813 key 7 12092504011C5C162E&lt;/P&gt;&lt;P&gt;bridge 1 route ip&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#&lt;/P&gt;&lt;BR /&gt;&lt;/PRE&gt;&lt;P&gt;I do not know if the problem is on the AP or NPS server. I've read things such as worked fine on 2008 but exported and imported the config on 2008R2 and did not work. I am of course running 2008 R2. I've alse read NPS expects to get credentials in MD5-CHAP but cisco sends in Plain Text. I Know the client and server are talking since if I make a change on the server the cliet error is diffrent. Example&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;No authoritative response from any server.&lt;/P&gt;&lt;BR /&gt;&lt;/PRE&gt;&lt;P&gt;If I uncheck Access-Request message must contain the Message-Authenticator attribute under Radius Clients Properties in NPS I get.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;User authentication request was rejected by server.&lt;/P&gt;&lt;BR /&gt;&lt;/PRE&gt;&lt;P&gt;In even viewer I see events such as Event ID 17 " An Access-Request was recieved from Radius client 10.10.11.100 without a Message-Authenticator attribute when a Message-Authenticator attribute is required."&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I do not know if it matters I am running this on a Virtual Machine; I've tried both Virtual Box and Hyper-V. The virtual Machine has the fireall turned off, the only reason I bring this up; is when I do a netstat there are no connections to port 1812 or 1813.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I appreciate any help, thanks!&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 02:06:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899478#M188314</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2019-03-11T02:06:04Z</dc:date>
    </item>
    <item>
      <title>Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899479#M188347</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Since you're getting, an Access-Request was recieved from Radius client 10.10.11.100 without a&amp;nbsp; Message-Authenticator attribute when a Message-Authenticator attribute&amp;nbsp; is required.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;On the NPS, could you uncheck the check-box as " Access-Request messages must contain the Message-Authenticator attribute". After that look inside the event viewer logs again. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do let me know.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Jatin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 03:01:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899479#M188347</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-19T03:01:35Z</dc:date>
    </item>
    <item>
      <title>Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899480#M188380</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;When I uncheck the box, on the AP I get &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;"Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;User authentication request was rejected by server."&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;But no event on the Server which I thought was bizzare.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 11:30:01 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899480#M188380</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-19T11:30:01Z</dc:date>
    </item>
    <item>
      <title>Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899481#M188412</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Where exectly are we looking for logs in the event viewer?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When you run a test command from any NAS device that actually uses PAP as an authentication method. I doubt if we have enabled the same method under network policy.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Since we're getting access-reject from the radius server so server logs will surely help us.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, we can get debugs from the AP to see if it shows something.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;debug aaa authentication&lt;/P&gt;&lt;P&gt;debug radius&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Jatin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 18:37:38 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899481#M188412</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-19T18:37:38Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899482#M188431</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Debug gives nothing&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ap#debug aaa authentication&lt;/P&gt;&lt;P&gt;AAA Authentication debugging is on&lt;/P&gt;&lt;P&gt;ap#debug radius&lt;/P&gt;&lt;P&gt;Radius protocol debugging is on&lt;/P&gt;&lt;P&gt;Radius protocol brief debugging is off&lt;/P&gt;&lt;P&gt;Radius protocol verbose debugging is off&lt;/P&gt;&lt;P&gt;Radius packet hex dump debugging is off&lt;/P&gt;&lt;P&gt;Radius packet protocol debugging is on&lt;/P&gt;&lt;P&gt;Radius elog debugging debugging is off&lt;/P&gt;&lt;P&gt;Radius packet retransmission debugging is off&lt;/P&gt;&lt;P&gt;Radius server fail-over debugging is off&lt;/P&gt;&lt;P&gt;Radius elog debugging debugging is off&lt;/P&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;User authentication request was rejected by server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;User authentication request was rejected by server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;User authentication request was rejected by server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;No authoritative response from any server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/1/7/8/89871-box%20checked.png" class="jive-image" /&gt;&lt;/P&gt;&lt;P&gt;Here is the event I'm looking at, no new logs appear when I uncheck Access-Request.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am using PAP also&lt;/P&gt;&lt;P&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/2/7/8/89872-pap.png" class="jive-image" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 20:47:40 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899482#M188431</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-19T20:47:40Z</dc:date>
    </item>
    <item>
      <title>Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899483#M188453</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Seems like you ran those commands while connected through telnet/ssh.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;We should turn on&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;terminal monitor&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;regards,&lt;/P&gt;&lt;P&gt;Jatin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 20:56:10 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899483#M188453</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-19T20:56:10Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899484#M188473</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: AAA: parse name=&lt;NO string=""&gt; idb type=-1 tty=-1&lt;/NO&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: AAA/MEMORY: create_user (0x234C804) user='cmclaine' ruser=&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 'NULL' ds0=0 port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 init&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ial_task_id='0', vrf= (id=0)&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: RADIUS: Pick NAS IP for u=0x234C804 tableid=0 cfg_addr=10.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.11.100&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: RADIUS: ustruct sharecount=1&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.669: Radius: radius_port_info() success=0 radius_nas_port=1&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS(00000000): Send Access-Request to 10.10.11.200:1812&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; id 1645/6, len 60&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; authenticator 44 BE 1F 29 EB 13 91 18 - A6 75 47&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2E 74 69 5C 1D&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.11.100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Async&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [0]&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 10&amp;nbsp; "cmclaine"&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:37.670: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:42.162: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/6&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:46.482: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/6&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:50.802: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/6No authoritative response from any server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: %RADIUS-4-RADIUS_DEAD: RADIUS server 10.10.11.200:1812,1813 is not responding.&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: Tried all servers.&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: No valid server found. Trying any viable server&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: Tried all servers.&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: No response from (10.10.11.200:1812,1813) for id 1645/6&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.602: RADIUS: No response from server&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.603: AAA/MEMORY: free_user (0x234C804) user='cmclaine' ruser='NULL' port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 vrf= (id=0)&lt;/P&gt;&lt;P&gt;*Mar 22 02:41:55.603: %RADIUS-4-RADIUS_ALIVE: RADIUS server 10.10.11.200:1812,1813 is being marked alive.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 21:15:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899484#M188473</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-19T21:15:36Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899485#M188485</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Let's troubleshoot while we have that option unchecked.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you send me the screen shots of radius client and network policy.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 21:38:07 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899485#M188485</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-19T21:38:07Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899486#M188492</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;When you see an access-reject from any radius server that indicates that the request has been processed by radius. If we don't see any corresponsing logs in the event viewer then there could be an issues with logging/NPS.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is what I found in my google search.&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://social.technet.microsoft.com/Forums/nl/winserverNAP/thread/c32b4ad2-118b-4368-9bce-11560668d368"&gt;http://social.technet.microsoft.com/Forums/nl/winserverNAP/thread/c32b4ad2-118b-4368-9bce-11560668d368&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, NPS records connection request failure events in the System and Security event logs by default. For the radius access-reject, please check the logs in the above suggested location.&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://technet.microsoft.com/en-us/library/cc753898%28v=ws.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/cc753898%28v=ws.10%29.aspx&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 21:53:57 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899486#M188492</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-19T21:53:57Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899487#M188502</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/8/7/8/89878-settings1.png" class="jive-image" /&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/7/7/8/89877-settings.png" class="jive-image" /&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/6/7/8/89876-overview.png" class="jive-image" /&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/5/7/8/89875-constraints.png" class="jive-image" /&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/4/7/8/89874-conditions.png" class="jive-image" /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;IMG src="http://supportforums.cisco.com/sites/default/files/legacy/3/7/8/89873-advanced.png" class="jive-image" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 19 May 2012 22:58:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899487#M188502</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-19T22:58:03Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899488#M188509</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Interesting problem now, I do not know if the AP is bad, but when I ping from the AP to NPS ping either works 0% or 20%. It can ping some other IP just fine. Now the interesting part is the NPS can ping the AP no problem.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ap#ping 10.10.11.200&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Type escape sequence to abort.&lt;/P&gt;&lt;P&gt;Sending 5, 100-byte ICMP Echos to 10.10.11.200, timeout is 2 seconds:&lt;/P&gt;&lt;P&gt;!....&lt;/P&gt;&lt;P&gt;Success rate is 20 percent (1/5), round-trip min/avg/max = 2/2/2 ms&lt;/P&gt;&lt;P&gt;ap#ping 10.10.8.12&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Type escape sequence to abort.&lt;/P&gt;&lt;P&gt;Sending 5, 100-byte ICMP Echos to 10.10.8.12, timeout is 2 seconds:&lt;/P&gt;&lt;P&gt;!!!!!&lt;/P&gt;&lt;P&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;Here is an example, 10.10.8.12 is a host os Windows 7 and 10.10.11.200 is the guest os 2008R2.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ap#ping 10.10.8.12&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Type escape sequence to abort.&lt;/P&gt;&lt;P&gt;Sending 5, 100-byte ICMP Echos to 10.10.8.12, timeout is 2 seconds:&lt;/P&gt;&lt;P&gt;!....&lt;/P&gt;&lt;P&gt;Success rate is 20 percent (1/5), round-trip min/avg/max = 2/2/2 ms&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;Spoke to soon.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 01:43:28 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899488#M188509</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-20T01:43:28Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899489#M188513</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I went through your last post wherein you've uploaded all the settings. looking at second last screen shot. I see you've lots of conditions defined. I'd like you to try this:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Keep this option unchecked "Access-Request message must contain the Message-Authenticator attribute" under Radius Clients Properties in NPS &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;EM&gt;Remove all the conditions from condition tab like Nas Port-type, User groups (domain admin and domain groups), Allowed EAP Types.&lt;/EM&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Add NAS-IP-ADDRESS= 10.10.11.100 instead.&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Click OK&amp;nbsp; And restart NPS service.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Try again from test command, it should work now.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;NOTE: When you run test command, it actually uses NAS-PORT type= async, authentication method=PAP. However, those options are not selecetd in your network policy.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;Once it starts working for you. We'll configure only for wireless authentication.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me know how it goes.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; Regards,&lt;/P&gt;&lt;P&gt;Jatin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do rate helpful posts-&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 09:53:31 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899489#M188513</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-20T09:53:31Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899490#M188515</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;No such luck.&lt;/P&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;User authentication request was rejected by server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.200: AAA: parse name=&lt;NO string=""&gt; idb type=-1 tty=-1&lt;/NO&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.200: AAA/MEMORY: create_user (0x234A53C) user='cmclaine' ruser='NULL' ds0=0 port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 initial_task_id='0', vrf= (id=0)&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.201: RADIUS: Pick NAS IP for u=0x234A53C tableid=0 cfg_addr=10.10.100.10&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.201: RADIUS: ustruct sharecount=1&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.201: Radius: radius_port_info() success=0 radius_nas_port=1&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.201: RADIUS(00000000): Send Access-Request to 10.10.11.200:1812 id 1645/10, len 60&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.202: RADIUS:&amp;nbsp; authenticator C7 AC 1E 9F D2 40 C3 FD - 30 34 DF 7D 7D 4C FD 9D&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.202: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.100.10&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.202: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Async&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [0]&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.202: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 10&amp;nbsp; "cmclaine"&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.202: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.206: RADIUS: Received from id 1645/10 10.10.11.200:1812, Access-Reject, len 20&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.206: RADIUS:&amp;nbsp; authenticator 3E A6 54 ED A5 6A BA D1 - 30 87 C9 B2 76 8F 0A BA&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.206: RADIUS: saved authorization data for user 234A53C at 0&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.207: AAA/MEMORY: free_user (0x234A53C) user='cmclaine' ruser='NULL' port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 vrf= (id=0)&lt;/P&gt;&lt;P&gt;ap#u all&lt;/P&gt;&lt;P&gt;All possible debugging has been turned off&lt;/P&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine Password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;User authentication request was rejected by server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Should I be worrying about ethernet connectivity?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 11:13:22 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899490#M188515</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-20T11:13:22Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899491#M188517</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;you should not because I do see access-reject coming back from radius server in the debugs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 16:15:47.206: RADIUS: Received from id 1645/10 10.10.11.200:1812, Access-Reject, len 20&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This indicates that the access-request parameters are not matching the network access policy parameters.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Did you check the NPS logs under event viewer under system and security tab.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Jatin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 12:25:12 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899491#M188517</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-20T12:25:12Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899492#M188518</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I changed the logging no NPS even in Security but I am getting this.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;An account was logged off.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Subject:&lt;/P&gt;&lt;P&gt; Security ID:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;SYSTEM&lt;/P&gt;&lt;P&gt; Account Name:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;SYRUS-DC$&lt;/P&gt;&lt;P&gt; Account Domain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;SYRUSHCW&lt;/P&gt;&lt;P&gt; Logon ID:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0x2e6e05&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Logon Type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This event is generated when a logon session is destroyed. It may be positively correlated with a logon event using the Logon ID value. Logon IDs are only unique between reboots on the same computer.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/PRE&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 12:59:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899492#M188518</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-20T12:59:19Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899493#M188519</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I'm sure that the issue is within the access-policy. In order to eliminate that could you please delete the existing policy and create a nerw one.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;Create a network Policy as follows;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;a.&amp;nbsp; Right click network policies and click new&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;b.&amp;nbsp; Type a policy name accept the defaults and click next&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;c.&amp;nbsp;&amp;nbsp; Add a condition (use NAS-IP-ADDRESS= AP BVI interface IP), click next&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;d.&amp;nbsp;&amp;nbsp; Make sure the access granted radio button is selected and hit next&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;e.&amp;nbsp;&amp;nbsp; Select the “Unencrypted authentication (PAP, SPAP)” and unselect the rest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;f.&amp;nbsp;&amp;nbsp;&amp;nbsp; Select NO on the annoying help box&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;g.&amp;nbsp;&amp;nbsp; Finally select next then next and finish to complete.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;NOTE: Move this policy on the top of the list.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, make sure we have shared secret between AP and NPS is correct.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Jatin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 15:43:15 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899493#M188519</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-20T15:43:15Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899494#M188520</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Removed all other policies, created the new one. Ranked it 1st. Still didn't work&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:35.393: %SYS-5-CONFIG_I: Configured from console by Cisco on vty0 (192.168.2.149)&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.245: AAA: parse name=&lt;NO string=""&gt; idb type=-1 tty=-1&lt;/NO&gt;&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.245: AAA/MEMORY: create_user (0x22FAAC0) user='cmclaine' ruser='NULL' ds0=0 port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 initial_task_id='0', vrf= (id=0)&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.246: RADIUS: Pick NAS IP for u=0x22FAAC0 tableid=0 cfg_addr=10.10.11.100&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.246: RADIUS: ustruct sharecount=1&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.246: Radius: radius_port_info() success=0 radius_nas_port=1&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.246: RADIUS(00000000): Send Access-Request to 10.10.11.200:1812 id 1645/8, len 60&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.247: RADIUS:&amp;nbsp; authenticator 9E 87 BE 56 42 37 7D F7 - B6 1B F9 07 04 11 24 99&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.247: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.11.100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.247: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Async&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [0]&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.247: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 10&amp;nbsp; "cmclaine"&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:39.247: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:44.695: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/8&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:49.657: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/8&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:54.041: RADIUS: Retransmit to (10.10.11.200:1812,1813) for id 1645/8No authoritative response from any server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.713: %RADIUS-4-RADIUS_DEAD: RADIUS server 10.10.11.200:1812,1813 is not responding.&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.713: RADIUS: Tried all servers.&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.713: RADIUS: No valid server found. Trying any viable server&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.714: RADIUS: Tried all servers.&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.714: RADIUS: No response from (10.10.11.200:1812,1813) for id 1645/8&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.714: RADIUS: No response from server&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.714: AAA/MEMORY: free_user (0x22FAAC0) user='cmclaine' ruser='NULL' port='' rem_addr='NULL' authen_type=ASCII service=LOGIN priv=1 vrf= (id=0)&lt;/P&gt;&lt;P&gt;*Mar 22 13:47:58.715: %RADIUS-4-RADIUS_ALIVE: RADIUS server 10.10.11.200:1812,1813 is being marked alive.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 19:50:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899494#M188520</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-20T19:50:35Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899495#M188521</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Maybe I was being impatient.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ap#test aaa group rad_eap cmclaine password legacy&lt;/P&gt;&lt;P&gt;Attempting authentication test to server-group rad_eap using radius&lt;/P&gt;&lt;P&gt;User was successfully authenticated.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 19:54:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899495#M188521</guid>
      <dc:creator>CharlesMcLaine</dc:creator>
      <dc:date>2012-05-20T19:54:03Z</dc:date>
    </item>
    <item>
      <title>Re: Cisco Radius Config</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899496#M188522</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;That's a good new! &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Since users are now authenticating, please add only those restrictions which are needed.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In your case, you should only add windows groups.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;feel free to post anything that may let you think again.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Jatin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 20 May 2012 20:03:29 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899496#M188522</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2012-05-20T20:03:29Z</dc:date>
    </item>
    <item>
      <title>Hi guys ,                 I</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899497#M188523</link>
      <description>&lt;P&gt;Hi guys ,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; I was also facing the same problem but my Radius Server is Windows 2012 NPS and Radius clients are NX-OS and IOS , so there was a friendly name mistake.&lt;/P&gt;&lt;P&gt;I recreate the Network policy with friendly name eg : DC_? and rest of the configure is same .&lt;/P&gt;&lt;P&gt;Previously it was specific like DC_RK01_NAS1 and I change it to DC_? and its working fine now ...User is successfully &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I know issue is fixed for you but its for others who still getting is problem and find the solution.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Apr 2015 09:18:07 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-radius-config/m-p/1899497#M188523</guid>
      <dc:creator>Mohsin Hussain</dc:creator>
      <dc:date>2015-04-15T09:18:07Z</dc:date>
    </item>
  </channel>
</rss>

