<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic magic or bug in Radius ? any workaround ? in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215476#M293280</link>
    <description>&lt;P&gt;good day guys,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;just came across the following issue:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I set up a radius server on my 877 series router. I need the RADIUS to authenticate/authorize users logging in from cisco Access Points connected to my router. by now everything was working fine - my radius server were authenticating AP users. &lt;/P&gt;&lt;P&gt;I decided to set up VPN easy server on above mentioned router and this is where my troubles started, becasue my idea was to use the same radius server usernames as for Access Points. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;so to authenticate/authorize VPN users I use the &lt;SPAN style="text-decoration: underline;"&gt;radius server, which is in fact within the same router, which serves VPN conncection&lt;/SPAN&gt;.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;my problem is that:&lt;/P&gt;&lt;P&gt;no VPN conncection is possible until VPN username string is excalty the same as password string.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;for example:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;VPN connection is made if:&lt;/P&gt;&lt;P&gt;username = test&lt;/P&gt;&lt;P&gt;passowrd = test&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;VPN connection is not made if&lt;/P&gt;&lt;P&gt;username = test&lt;/P&gt;&lt;P&gt;password = anything_else_than_test&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;any help guys ?&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 03:23:29 GMT</pubDate>
    <dc:creator>andbor600</dc:creator>
    <dc:date>2019-03-11T03:23:29Z</dc:date>
    <item>
      <title>magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215476#M293280</link>
      <description>&lt;P&gt;good day guys,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;just came across the following issue:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I set up a radius server on my 877 series router. I need the RADIUS to authenticate/authorize users logging in from cisco Access Points connected to my router. by now everything was working fine - my radius server were authenticating AP users. &lt;/P&gt;&lt;P&gt;I decided to set up VPN easy server on above mentioned router and this is where my troubles started, becasue my idea was to use the same radius server usernames as for Access Points. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;so to authenticate/authorize VPN users I use the &lt;SPAN style="text-decoration: underline;"&gt;radius server, which is in fact within the same router, which serves VPN conncection&lt;/SPAN&gt;.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;my problem is that:&lt;/P&gt;&lt;P&gt;no VPN conncection is possible until VPN username string is excalty the same as password string.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;for example:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;VPN connection is made if:&lt;/P&gt;&lt;P&gt;username = test&lt;/P&gt;&lt;P&gt;passowrd = test&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;VPN connection is not made if&lt;/P&gt;&lt;P&gt;username = test&lt;/P&gt;&lt;P&gt;password = anything_else_than_test&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;any help guys ?&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 03:23:29 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215476#M293280</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2019-03-11T03:23:29Z</dc:date>
    </item>
    <item>
      <title>magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215477#M293293</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;guys,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;and facts (terminal printout)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-----------------------------------------------------------------------------------------&lt;BR /&gt;C877W#conf t&lt;BR /&gt;Enter configuration commands, one per line.&amp;nbsp; End with CNTL/Z.&lt;BR /&gt;C877W(config)#radi loc&lt;BR /&gt;C877W(config-radsrv)#user &lt;STRONG&gt;tester&lt;/STRONG&gt; password &lt;STRONG&gt;tester&lt;/STRONG&gt;&lt;BR /&gt;C877W(config-radsrv)#^Z&lt;BR /&gt;C877W#test aaa group rad_eap tester tester legacy&lt;BR /&gt;Attempting authentication test to server-group rad_eap using radius&lt;BR /&gt;&lt;STRONG&gt;User was successfully authenticated.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;C877W#conf t&lt;BR /&gt;Enter configuration commands, one per line.&amp;nbsp; End with CNTL/Z.&lt;BR /&gt;C877W(config)#radius-server local&lt;BR /&gt;C877W(config-radsrv)#user &lt;STRONG&gt;tester&lt;/STRONG&gt; password &lt;STRONG&gt;tester2&lt;/STRONG&gt;&lt;BR /&gt;C877W(config-radsrv)#^Z&lt;BR /&gt;C877W#test aaa group rad_eap tester tester2 legacy&lt;BR /&gt;Attempting authentication test to server-group rad_eap using radius&lt;BR /&gt;&lt;STRONG&gt;User authentication request was rejected by server.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;C877W#&lt;/P&gt;&lt;P&gt;------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;any idea ?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 14:10:23 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215477#M293293</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2013-05-03T14:10:23Z</dc:date>
    </item>
    <item>
      <title>magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215478#M293305</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;This is not a default behaviour.&lt;/P&gt;&lt;P&gt;kindly run debug radius, debug authentication and share the output.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jatin Katyal &lt;BR /&gt; &lt;BR /&gt; &lt;BR /&gt;- Do rate helpful posts -&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 15:14:57 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215478#M293305</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2013-05-03T15:14:57Z</dc:date>
    </item>
    <item>
      <title>magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215479#M293329</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; here you go, the log with "tester2" pasword. &lt;/P&gt;&lt;P&gt;below it says &lt;EM&gt;client tester password failed&lt;/EM&gt;, although the password is correct.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;C877W#debug radius loc c&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Radius server client failures debugging is on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#debug radius loc p&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Radius server packet debugging is on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#debug radius loc err&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Radius server error debugging is on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#term mo&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;% Ambiguous command:&amp;nbsp; "term mo"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#term mon&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020744: *May&amp;nbsp; 3 18:29:46.945: RADIUS: Pick NAS IP for u=0x83934C2C tableid=0 cfg_addr=0.0.0.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020745: *May&amp;nbsp; 3 18:29:46.945: RADIUS: ustruct sharecount=1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020746: *May&amp;nbsp; 3 18:29:46.945: Radius: radius_port_info() success=0 radius_nas_port=1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020747: *May&amp;nbsp; 3 18:29:46.945: RADIUS(00000000): Config NAS IP: 0.0.0.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020748: *May&amp;nbsp; 3 18:29:46.949: RADIUS/ENCODE: Best Local IP-Address 10.10.10.1 for Radius-Server 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020749: *May&amp;nbsp; 3 18:29:46.949: RADIUS(00000000): Send Access-Request to 10.10.10.1:1812 id 1645/48, len 65&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020750: *May&amp;nbsp; 3 18:29:46.949: RADIUS:&amp;nbsp; authenticator 57 BD E9 69 C3 6D 67 C6 - 75 BA 22 17 46 E4 0A C0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020751: *May&amp;nbsp; 3 18:29:46.949: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020752: *May&amp;nbsp; 3 18:29:46.953: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Async&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [0]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020753: *May&amp;nbsp; 3 18:29:46.953: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 8&amp;nbsp;&amp;nbsp; "tester"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020754: *May&amp;nbsp; 3 18:29:46.953: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020755: *May&amp;nbsp; 3 18:29:46.953: RADIUS:&amp;nbsp; Nas-Identifier&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [32]&amp;nbsp; 7&amp;nbsp;&amp;nbsp; "C877W"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020756: *May&amp;nbsp; 3 18:29:46.957: RADSRV: &lt;STRONG&gt;Client tester password failed&lt;/STRONG&gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020757: *May&amp;nbsp; 3 18:29:46.957: RADSRV 10.10.10.1&amp;lt; Code 3 Id 30 Len 88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020758: *May&amp;nbsp; 3 18:29:46.957:&amp;nbsp;&amp;nbsp; Auth 3B95E45 D30473AA 374ACF2D C09A9028&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020759: *May&amp;nbsp; 3 18:29:46.957:&amp;nbsp;&amp;nbsp; 24 - 29 8B BD E3 15 5E 15 62 B8 21 3F F3 38 09 62 B8 E3 81 60 8D D9 36 39 CA 50 2D 2B 32 27 80 E6 06 A9 DC F5 47 06 22 B6 76 12 85 59 98 11 2D D1 B9&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020760: *May&amp;nbsp; 3 18:29:46.961:&amp;nbsp;&amp;nbsp; 80 - CA DD 84 B6 40 D9 3B 8C 54 F8 BB 45 B7 DE A4 08&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020761: *May&amp;nbsp; 3 18:29:46.961: RADIUS: Received from id 1645/48 10.10.10.1:1812, Access-Reject, len 88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020762: *May&amp;nbsp; 3 18:29:46.961: RADIUS:&amp;nbsp; authenticator 03 B9 5E 45 D3 04 73 AA - 37 4A CF 2D C0 9A 90 28&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020763: *May&amp;nbsp; 3 18:29:46.961: RADIUS:&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [24]&amp;nbsp; 50&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020764: *May&amp;nbsp; 3 18:29:46.965: RADIUS:&amp;nbsp;&amp;nbsp; 29 8B BD E3 15 5E 15 62 B8 21 3F F3 38 09 62 B8&amp;nbsp; [)????^?b?!??8?b?]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020765: *May&amp;nbsp; 3 18:29:46.965: RADIUS:&amp;nbsp;&amp;nbsp; E3 81 60 8D D9 36 39 CA 50 2D 2B 32 27 80 E6 06&amp;nbsp; [??`??69?P-+2'???]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020766: *May&amp;nbsp; 3 18:29:46.965: RADIUS:&amp;nbsp;&amp;nbsp; A9 DC F5 47 06 22 B6 76 12 85 59 98 11 2D D1 B9&amp;nbsp; [???G?"?v??Y??-??]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020767: *May&amp;nbsp; 3 18:29:46.965: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020768: *May&amp;nbsp; 3 18:29:46.965: RADIUS:&amp;nbsp;&amp;nbsp; CA DD 84 B6 40 D9 3B 8C 54 F8 BB 45 B7 DE A4 08&amp;nbsp; [????@?;?T??E????]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;020769: *May&amp;nbsp; 3 18:29:46.965: RADIUS: saved authorization data for user 83934C2C at 0&lt;/EM&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 16:55:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215479#M293329</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2013-05-03T16:55:43Z</dc:date>
    </item>
    <item>
      <title>magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215480#M293356</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;yep! It shows &lt;EM&gt; RADSRV: &lt;STRONG&gt;Client tester password failed&lt;/STRONG&gt;&lt;/EM&gt;&lt;STRONG&gt; &lt;/STRONG&gt; if we use a different password.&lt;EM&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Just out of curiosity i want you to try the same thing with &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;C877W#test aaa group rad_eap tester tester2 &lt;STRONG&gt;new-code&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jatin Katyal &lt;BR /&gt; &lt;BR /&gt; &lt;BR /&gt;- Do rate helpful posts -&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 17:31:53 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215480#M293356</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2013-05-03T17:31:53Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215481#M293368</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;here you go, this time test aaa with "new-code"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021272: *May&amp;nbsp; 3 19:49:20.121: RADIUS/ENCODE(00000000):Orig. component type = INVALID&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021273: *May&amp;nbsp; 3 19:49:20.121: RADIUS/ENCODE(00000000): dropping service type, "radius-server attribute 6 on-for-logi&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; n-auth" is off&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021274: *May&amp;nbsp; 3 19:49:20.121: RADIUS(00000000): Config NAS IP: 0.0.0.0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021275: *May&amp;nbsp; 3 19:49:20.121: RADIUS(00000000): Config NAS IP: 0.0.0.0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021276: *May&amp;nbsp; 3 19:49:20.121: RADIUS(00000000): sending&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021277: *May&amp;nbsp; 3 19:49:20.121: RADIUS/ENCODE: Best Local IP-Address 10.10.10.1 for Radius-Server 10.10.10.1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021278: *May&amp;nbsp; 3 19:49:20.125: RADIUS(00000000): Send Access-Request to 10.10.10.1:1812 id 1645/50, len 59&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021279: *May&amp;nbsp; 3 19:49:20.125: RADIUS:&amp;nbsp; authenticator 5C 6A C7 E9 F6 93 D7 2F - 47 F7 95 83 E9 EB 1A E9&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021280: *May&amp;nbsp; 3 19:49:20.125: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021281: *May&amp;nbsp; 3 19:49:20.125: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 8&amp;nbsp;&amp;nbsp; "tester"&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021282: *May&amp;nbsp; 3 19:49:20.125: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.10.1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021283: *May&amp;nbsp; 3 19:49:20.125: RADIUS:&amp;nbsp; Nas-Identifier&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [32]&amp;nbsp; 7&amp;nbsp;&amp;nbsp; "C877W"&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021284: *May&amp;nbsp; 3 19:49:20.125: RADSRV: Client tester password failed&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021285: *May&amp;nbsp; 3 19:49:20.125: RADSRV 10.10.10.1&amp;lt; Code 3 Id 32 Len 88&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021286: *May&amp;nbsp; 3 19:49:20.125:&amp;nbsp;&amp;nbsp; Auth 15FF4293 B5A7A299 6D303243 F0DCC79B&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021287: *May&amp;nbsp; 3 19:49:20.129:&amp;nbsp;&amp;nbsp; 24 - 58 CB E7 8F 8F DD 70 29 CF 87 7C 8A 0F 56 48 74 57 98 F9 52 EE DA BD 03 18 C3 4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 FE 76 61 27 A8 22 FC FC C7 38 BC 54 AB 13 EF 17 67 9A 70 50 66&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021288: *May&amp;nbsp; 3 19:49:20.133:&amp;nbsp;&amp;nbsp; 80 - AA 39 44 4D CE BA 94 2B A4 A3 D7 50 46 E7 97 6C&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021289: *May&amp;nbsp; 3 19:49:20.133: RADIUS: Received from id 1645/50 10.10.10.1:1812, Access-Reject, len 88&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021290: *May&amp;nbsp; 3 19:49:20.137: RADIUS:&amp;nbsp; authenticator 15 FF 42 93 B5 A7 A2 99 - 6D 30 32 43 F0 DC C7 9B&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021291: *May&amp;nbsp; 3 19:49:20.137: RADIUS:&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [24]&amp;nbsp; 50&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021292: *May&amp;nbsp; 3 19:49:20.137: RADIUS:&amp;nbsp;&amp;nbsp; 58 CB E7 8F 8F DD 70 29 CF 87 7C 8A 0F 56 48 74&amp;nbsp; [X?????p)??|??VHt]&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021293: *May&amp;nbsp; 3 19:49:20.137: RADIUS:&amp;nbsp;&amp;nbsp; 57 98 F9 52 EE DA BD 03 18 C3 40 FE 76 61 27 A8&amp;nbsp; [W??R??????@?va'?]&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021294: *May&amp;nbsp; 3 19:49:20.137: RADIUS:&amp;nbsp;&amp;nbsp; 22 FC FC C7 38 BC 54 AB 13 EF 17 67 9A 70 50 66&amp;nbsp; ["???8?T????g?pPf]&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021295: *May&amp;nbsp; 3 19:49:20.137: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021296: *May&amp;nbsp; 3 19:49:20.137: RADIUS:&amp;nbsp;&amp;nbsp; AA 39 44 4D CE BA 94 2B A4 A3 D7 50 46 E7 97 6C&amp;nbsp; [?9DM???+???PF??l]&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021297: *May&amp;nbsp; 3 19:49:20.137: RADIUS(00000000): Received from id 1645/50&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021298: *May&amp;nbsp; 3 19:49:20.137: RADIUS(00000000): Unique id not in use&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;021299: *May&amp;nbsp; 3 19:49:20.137: RADIUS/DECODE(00000000): There is no RADIUS DB Some Radius attributes may not be stored&lt;/EM&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 18:11:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215481#M293368</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2013-05-03T18:11:33Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215482#M293394</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; &lt;STRONG&gt;&lt;A href="https://www.cisco.com/cisco/psn/bssprt/bss?searchType=bstbugidsearch&amp;amp;page=bstBugDetail&amp;amp;BugID=CSCeg03267" target="_blank"&gt;CSCeg03267&lt;/A&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; test aaa should support nthash to test local RADIUS server &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is an enhancement request and it's in NEW state.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;B&gt;symptom:&lt;/B&gt;test aaa command does not work with the local radius server&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;B&gt;Further Problem Description&lt;/B&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The "test aaa group radius" command cannot be used to test an entry in the&lt;/P&gt;&lt;P&gt;local RADIUS user database, because password entries in the local user database&lt;/P&gt;&lt;P&gt;are stored in NTHASH format.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Example:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; router#test aaa group radius USERNAME PASSWORD new-code &lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Trying to authenticate with Servergroup radius&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; User rejected&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NOTE FOR TESTING PURPOSES ONLY: as long as MAC authentication is allowed, the&lt;/P&gt;&lt;P&gt;user can test logging in with these credentials for different EAP methods such&lt;/P&gt;&lt;P&gt;as LEAP and EAP-FAST. If the command "no authentication mac" is used in the&lt;/P&gt;&lt;P&gt;local radius server configuration, then these will fail as well.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;On an access point, if the local radius username and password are the same, it&lt;/P&gt;&lt;P&gt;does mac authentication instead of client authentication and will show the&lt;/P&gt;&lt;P&gt;correct output&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; AP#test aaa group radius Cisco Cisco new&lt;/P&gt;&lt;P&gt;&amp;nbsp; Trying to authenticate with Servergroup radius&lt;/P&gt;&lt;P&gt;&amp;nbsp; User successfully authenticated&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The NT hash is simply a hash. The password is hashed by using the MD4 algorithm and stored. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jatin Katyal &lt;BR /&gt; &lt;BR /&gt;- Do rate helpful posts -&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 18:58:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215482#M293394</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2013-05-03T18:58:00Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215483#M293407</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Jatin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am a little bit lost, lookls like system works as designed.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;coming back to my issue...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I want to to have one username database (used by different devices accessing radius server)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;do you think it is doable ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;my access points work fine with usernames, the problem is VPN user database which should be stored in my router, but it does not accept passwords... &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 19:25:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215483#M293407</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2013-05-03T19:25:34Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215484#M293424</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;could you send/upload the running config of the router.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;also, run the radius debugs when you authenticate users from the access point.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jatin Katyal &lt;BR /&gt; &lt;BR /&gt; &lt;BR /&gt;- Do rate helpful posts -&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 19:29:16 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215484#M293424</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2013-05-03T19:29:16Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215485#M293444</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Jatin, first of all - thanks for your time&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;below please find config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;EM&gt;C877W#sh run&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Building configuration...&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Current configuration : 12129 bytes&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;version 12.4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no service pad&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;service tcp-keepalives-in&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;service tcp-keepalives-out&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;service timestamps debug datetime msec localtime&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;service timestamps log datetime msec localtime&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;service password-encryption&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;service sequence-numbers&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;hostname C877W&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;boot-start-marker&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;boot system flash:/c870-advipservicesk9-mz.124-24.T7.bin&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;boot-end-marker&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;security authentication failure rate 3 log&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;logging message-counter syslog&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;logging buffered 151200&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa new-model&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa group server radius rad_eap&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; server 10.10.10.1 auth-port 1812 acct-port 1813&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa group server tacacs+ tac_admin&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa authentication login default local&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa authentication login eap_methods group rad_eap&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa authorization exec default local&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa authorization exec exec_auth group rad_eap&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa authorization network default local&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa authorization network network_auth group rad_eap&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa accounting network acct_methods&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; action-type start-stop&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; group rad_acct&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;aaa session-id common&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;clock timezone CET 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;clock summer-time CET recurring last Sun Mar 3:00 last Sun Oct 4:00&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto pki trustpoint TP-self-signed-32&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; enrollment selfsigned&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; subject-name cn=IOS-Self-Signed-Certificate-32&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; revocation-check none&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; rsakeypair TP-self-signed-32&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto pki certificate chain TP-self-signed-3274552524&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; certificate self-signed 01&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; 4A41B40C E59ED810 2B557A04 1FD1E4CC D94873B8 6F4C7F7C 01CA70D0 46D63A81 A4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; quit&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no dot11 syslog&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no ip source-route&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no ip dhcp use vrf connected&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip dhcp pool HOME&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; import all&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; network 10.10.11.0 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; default-router 10.10.11.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; dns-server 10.10.11.1 62.233.233.233 87.204.204.204&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; lease infinite&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip dhcp pool MON&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; import all&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; network 10.10.12.0 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; dns-server 62.233.233.233&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; default-router 10.10.12.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; lease infinite&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip dhcp pool default&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; import all&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; network 10.10.10.0 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; default-router 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; dns-server 62.233.233.233&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; lease infinite&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip dhcp pool DMZ&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; import all&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; network 10.10.13.0 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; default-router 10.10.13.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; dns-server 62.233.233.233&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; lease infinite&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip dhcp pool GUESTS&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; import all&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; network 192.168.1.0 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; dns-server 62.233.233.233&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; default-router 192.168.1.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; lease infinite&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip cef&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no ip bootp server&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip host abc.de 10.10.10.99&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip name-server 8.8.8.8&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no ip port-map x11 port tcp from 6000 to 6606&amp;nbsp; description X Window System&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip ips config location flash:/ips5/ retries 5 timeout 10&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip ips notify SDEE&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no ip ips notify log&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip ips signature-category&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp; category all&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; retired true&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp; category ios_ips basic&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; retired false&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip inspect audit-trail&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no ipv6 cef&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;multilink bundle-name authenticated&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;username admin privilege 15 secret 5 $1$xKVu$G55U3WdL..gEuKo97kiqv1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto key pubkey-chain rsa&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; named-key realm-cisco.pub&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp; key-string&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; F3020301 0001&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp; quit&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto isakmp policy 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; encr 3des&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; authentication pre-share&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto isakmp client configuration group ina12345&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; key easy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; dns 10.10.10.1 8.8.8.8&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; wins 10.10.10.99&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; domain abc.de&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; pool VPN_POOL&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; save-password&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; max-users 20&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto isakmp profile VPN_IPsec-ike-profile-1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; match identity group ina12345&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; client authentication list eap_methods&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; isakmp authorization list default&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; client configuration address initiate&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; client configuration address respond&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp; virtual-template 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto ipsec profile VPN_IPsec&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; set transform-set ESP-3DES-SHA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; set isakmp-profile VPN_IPsec-ike-profile-1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;crypto ctcp&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;archive&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; log config&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp; hidekeys&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip tcp synwait-time 10&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no ip ftp passive&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip ssh time-out 60&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip ssh authentication-retries 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;zone security VPN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Null0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface ATM0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip address&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip proxy-arp&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip flow ingress&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no atm ilmi-keepalive&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface ATM0.2 point-to-point&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; description $FW_OUTSIDE$$ES_WAN$&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip flow ingress&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; pvc 0/35&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp; encapsulation aal5mux ppp dialer&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp; dialer pool-member 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; !&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface FastEthernet0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; description trunk&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; switchport mode trunk&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface FastEthernet1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; switchport mode trunk&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface FastEthernet2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface FastEthernet3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; switchport mode trunk&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Virtual-Template1 type tunnel&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip unnumbered Dialer1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip nat inside&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip virtual-reassembly&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; tunnel mode ipsec ipv4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; tunnel protection ipsec profile VPN_IPsec&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Dot11Radio0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip address&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip nat inside&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip virtual-reassembly&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; shutdown&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; !&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; encryption mode ciphers tkip&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; station-role root&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Vlan1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; description default$FW_INSIDE$&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip address 10.10.10.1 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip nat inside&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip virtual-reassembly&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Vlan11&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; description HOME$FW_INSIDE$&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip address 10.10.11.1 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip nat inside&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip virtual-reassembly&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Vlan13&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; description DMZ$FW_DMZ$&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip address 10.10.13.1 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip nat inside&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip virtual-reassembly&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Vlan14&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; description GUESTS$FW_INSIDE$&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip address 192.168.1.1 255.255.255.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip nat inside&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip virtual-reassembly&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;interface Dialer1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; description $FW_OUTSIDE$&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip address negotiated&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip redirects&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip unreachables&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no ip proxy-arp&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip nat outside&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ip virtual-reassembly&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; encapsulation ppp&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; dialer pool 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; dialer-group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no cdp enable&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ppp authentication chap callin&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ppp chap hostname &lt;A href="mailto:bb@abc.de"&gt;bb@abc.de&lt;/A&gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; ppp chap password 7 00000000&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip local pool VPN_POOL 10.10.11.100 10.10.11.110&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip forward-protocol nd&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip route 0.0.0.0 0.0.0.0 Dialer1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip http server&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip http authentication local&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip http secure-server&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip http timeout-policy idle 60 life 86400 requests 10000&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip flow-cache timeout active 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip flow-export version 5&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip dns server&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip nat inside source list 10 interface Dialer1 overload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip nat inside source list 11 interface Dialer1 overload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip nat inside source list 12 interface Dialer1 overload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip nat inside source list 13 interface Dialer1 overload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip nat inside source list 14 interface Dialer1 overload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip access-list extended SDM_WEBVPN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; remark CCP_ACL Category=1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; permit tcp any any eq 443&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;logging trap debugging&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;logging 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 10 remark NAT - DEFAULT&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 10 remark SDM_ACL Category=2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 10 remark NAT for DEFAULT VLAN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 10 permit 10.10.10.0 0.0.0.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 10 deny&amp;nbsp;&amp;nbsp; any&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 11 remark NAT - HOME&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 11 remark SDM_ACL Category=2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 11 remark NAT for HOME VLAN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 11 permit 10.10.11.0 0.0.0.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 11 deny&amp;nbsp;&amp;nbsp; any&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 12 remark NAT - MONITORING&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 12 remark SDM_ACL Category=2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 12 remark NAT for MONITORING VLAN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 12 permit 10.10.12.0 0.0.0.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 12 deny&amp;nbsp;&amp;nbsp; any&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 13 remark NAT - DMZ&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 13 remark SDM_ACL Category=2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 13 remark NAT for DMZ VLAN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 13 permit 10.10.13.0 0.0.0.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 13 deny&amp;nbsp;&amp;nbsp; any&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 14 remark NAT - GUESTS&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 14 remark SDM_ACL Category=2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 14 remark NAT for GUESTS VLAN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 14 permit 192.168.1.0 0.0.0.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 14 deny&amp;nbsp;&amp;nbsp; any&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 100 remark CCP_ACL Category=128&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;access-list 100 permit ip any host 88.88.88.88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no cdp run&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;radius-server local&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; nas 10.10.10.3 key 7 9999999999&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; nas 10.10.10.1 key 7 9999999999&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; user tester nthash 7 8888888888888888881537592F260888888888888&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;radius-server attribute 32 include-in-access-req format %h&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;radius-server host 10.10.10.1 auth-port 1812 acct-port 1813 key 7 0088888888888888&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;radius-server vsa send accounting&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;control-plane&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;banner exec ^CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;% Password expiration warning.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;-----------------------------------------------------------------------&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;nice, huh ?&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;-----------------------------------------------------------------------&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;^C&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;banner login ^CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCAuthorized access only!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; Disconnect IMMEDIATELY if you are not an authorized user!^C&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;line con 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; no modem enable&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; transport output telnet&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; speed 115200&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;line aux 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; transport output telnet&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;line vty 0 4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; exec-timeout 0 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt; transport input telnet ssh&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;scheduler max-task-time 5000&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;scheduler allocate 4000 1000&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;scheduler interval 500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ntp server 150.254.183.15 prefer source Dialer1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;webvpn install svc flash:/webvpn/anyconnect-dart-win-2.4.1012-k9.pkg sequence 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;end&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;C877W#&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;and now radius log (AP connection)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023096: *May&amp;nbsp; 3 22:04:53.261: RADSRV 10.10.10.3&amp;lt; Code 11 Id 11 Len 118&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023097: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; Auth 2BB02B72 C3B4A406 9872A3B0 C51500F6&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023098: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; 79 - 01 05 00 16 11 01 00 08 6B 58 60 E9 36 73 DF C5 74 65 73 74 65 72&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023099: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; 27 - 00 00 00 0A&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023100: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; 24 - 6B 58 60 E9 36 73 DF C5 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 69 14 79 53 0C 48 EB 2E 25 9C A2 5A 99 F8 36 1F&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023101: *May&amp;nbsp; 3 22:04:53.265:&amp;nbsp;&amp;nbsp; 80 - E5 C3 89 63 AD 19 56 8D D5 4D 81 01 B2 BB 91 4F&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023102: *May&amp;nbsp; 3 22:04:53.297: RADSRV 10.10.10.3&amp;lt; Code 11 Id 12 Len 94&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023103: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; Auth 5D898246 A16DAC0D 7C191310 C5211AB&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023104: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; 79 - 03 05 00 04&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023105: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; 24 - 6B 58 60 E9 36 73 DF C5 C8 5C 66 7D C5 B4 36 50 6A CD A6 BA C1 B0 91 D9 23 83 44 19 D9 DB 25 2B B3 16 53 F8 5A A1 DE D2 3D 02 C6 F7 2B FC 0D 15&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023106: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; 80 - 99 AE 30 E6 DE 66 80 3B F6 3A 38 57 83 89 14 4A&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023107: *May&amp;nbsp; 3 22:04:53.317: RADSRV 10.10.10.3&amp;lt; Code 2 Id 13 Len 187&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023108: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp; Auth E4B44E7B 8297ECC5 6BF8FA20 A7F86204&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023109: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp; 79 - 02 05 00 26 11 01 00 18 D4 6A 12 47 26 EE 54 49 FC B3 C2 CC 3C C3 C8 01 91 8F 37 1E E3 19 7B C1 74 65 73 74 65 72&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023110: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp; 26 9 -&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023111: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 - 6C 65 61 70 3A 73 65 73 73 69 6F 6E 2D 6B 65 79 3D 29 51 AF 0E 4B DC D6 A6 26 47 CD 32 0F 59 4B 6D 40 DE 0B 7A 12 A2 B2 B9 DD B5 0A A5 14 36 EA D3 2C A2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023112: *May&amp;nbsp; 3 22:04:53.321:&amp;nbsp;&amp;nbsp; 24 - 6B 58 60 E9 36 73 DF C5 C8 5C 66 7D C5 B4 36 50 6A CD A6 BA C1 B0 91 D9 23 83 44 19 D9 DB 25 2B B3 16 53 F8 5A A1 DE D2 3D 02 C6 F7 2B FC 0D 15&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;023113: *May&amp;nbsp; 3 22:04:53.321:&amp;nbsp;&amp;nbsp; 80 - 1D AC 23 BF 52 80 01 5B 4D A8 28 AD E6 DB C5 B6&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;C877W#&lt;SPAN id="mce_marker"&gt; &lt;/SPAN&gt;023096: *May&amp;nbsp; 3 22:04:53.261: RADSRV 10.10.10.3&amp;lt; Code 11 Id 11 Len 118&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023097: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; Auth 2BB02B72 C3B4A406 9872A3B0 C51500F6&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023098: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; 79 - 01 05 00 16 11 01 00 08 6B 58 60 E9 36 73 DF C5 74 65 73 74 65 72&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023099: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; 27 - 00 00 00 0A&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023100: *May&amp;nbsp; 3 22:04:53.261:&amp;nbsp;&amp;nbsp; 24 - 6B 58 60 E9 36 73 DF C5 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 69 14 79 53 0C 48 EB 2E 25 9C A2 5A 99 F8 36 1F&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023101: *May&amp;nbsp; 3 22:04:53.265:&amp;nbsp;&amp;nbsp; 80 - E5 C3 89 63 AD 19 56 8D D5 4D 81 01 B2 BB 91 4F&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023102: *May&amp;nbsp; 3 22:04:53.297: RADSRV 10.10.10.3&amp;lt; Code 11 Id 12 Len 94&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023103: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; Auth 5D898246 A16DAC0D 7C191310 C5211AB&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023104: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; 79 - 03 05 00 04&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023105: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; 24 - 6B 58 60 E9 36 73 DF C5 C8 5C 66 7D C5 B4 36 50 6A CD A6 BA C1 B0 91 D9 23 83 44 19 D9 DB 25 2B B3 16 53 F8 5A A1 DE D2 3D 02 C6 F7 2B FC 0D 15&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023106: *May&amp;nbsp; 3 22:04:53.297:&amp;nbsp;&amp;nbsp; 80 - 99 AE 30 E6 DE 66 80 3B F6 3A 38 57 83 89 14 4A&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023107: *May&amp;nbsp; 3 22:04:53.317: RADSRV 10.10.10.3&amp;lt; Code 2 Id 13 Len 187&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023108: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp; Auth E4B44E7B 8297ECC5 6BF8FA20 A7F86204&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023109: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp; 79 - 02 05 00 26 11 01 00 18 D4 6A 12 47 26 EE 54 49 FC B3 C2 CC 3C C3 C8 01 91 8F 37 1E E3 19 7B C1 74 65 73 74 65 72&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023110: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp; 26 9 -&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023111: *May&amp;nbsp; 3 22:04:53.317:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 - 6C 65 61 70 3A 73 65 73 73 69 6F 6E 2D 6B 65 79 3D 29 51 AF 0E 4B DC D6 A6 26 47 CD 32 0F 59 4B 6D 40 DE 0B 7A 12 A2 B2 B9 DD B5 0A A5 14 36 EA D3 2C A2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023112: *May&amp;nbsp; 3 22:04:53.321:&amp;nbsp;&amp;nbsp; 24 - 6B 58 60 E9 36 73 DF C5 C8 5C 66 7D C5 B4 36 50 6A CD A6 BA C1 B0 91 D9 23 83 44 19 D9 DB 25 2B B3 16 53 F8 5A A1 DE D2 3D 02 C6 F7 2B FC 0D 15&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;023113: *May&amp;nbsp; 3 22:04:53.321:&amp;nbsp;&amp;nbsp; 80 - 1D AC 23 BF 52 80 01 5B 4D A8 28 AD E6 DB C5 B6&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#&lt;/EM&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 20:25:32 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215485#M293444</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2013-05-03T20:25:32Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215486#M293462</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;the radius debugs for AP authentication is hard to analyse.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What is the authentication type while authentication through AP? LEAP, EAP-FAST or MAC authentication.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Are you using the same credentials for AP and VPN authentication?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jatin Katyal &lt;BR /&gt; &lt;BR /&gt; &lt;BR /&gt;- Do rate helpful posts -&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 20:37:28 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215486#M293462</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2013-05-03T20:37:28Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215487#M293472</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Also, try this:&lt;/P&gt;&lt;P&gt;debug radius local-server client&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Use the client option to display error messages related to failed client authentications. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Now try to duplicate the issue with authentication to AP.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jatin Katyal &lt;BR /&gt; &lt;BR /&gt; &lt;BR /&gt;- Do rate helpful posts -&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 20:42:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215487#M293472</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2013-05-03T20:42:45Z</dc:date>
    </item>
    <item>
      <title>Re: magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215488#M293484</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; hi Jatin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;LEAP is an authentication type.&lt;/P&gt;&lt;P&gt;all users coming from AP devics are authenitcated without any problem. &lt;/P&gt;&lt;P&gt;the same credentials I try to apply fro VPN connection - as you can see no success.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;below radius log (VPN connection)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;C877W#debug radius loc c&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Radius server client failures debugging is on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#debug radius loc p&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Radius server packet debugging is on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#debug radius loc e&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;% Ambiguous command:&amp;nbsp; "debug radius loc e"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#debug radius loc err&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Radius server error debugging is on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#term mon&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;C877W#&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022473: *May&amp;nbsp; 3 21:39:43.291: ISAKMP (0): received packet from 178.182.46.59 dport 500 sport 500 Global (N) NEW SA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022474: *May&amp;nbsp; 3 21:39:43.291: ISAKMP: Created a peer struct for 178.182.46.59, peer port 500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022475: *May&amp;nbsp; 3 21:39:43.295: ISAKMP: New peer created peer = 0x84A6ABDC peer_handle = 0x80000018&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022476: *May&amp;nbsp; 3 21:39:43.295: ISAKMP: Locking peer struct 0x84A6ABDC, refcount 1 for crypto_isakmp_process_block&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022477: *May&amp;nbsp; 3 21:39:43.295: ISAKMP: local port 500, remote port 500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022478: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0):insert sa successfully sa = 84A65BB8&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022479: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0): processing SA payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022480: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0): processing ID payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022481: *May&amp;nbsp; 3 21:39:43.295: ISAKMP (0): ID payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; next-payload : 13&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 11&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; group id&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : ina12345&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; protocol&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; length&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 16&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022482: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0):: peer matches VPN_IPsec-ike-profile-1 profile&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022483: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0):Setting client config settings 860E26F4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022484: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0):(Re)Setting client xauth list&amp;nbsp; and state&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022485: *May&amp;nbsp; 3 21:39:43.295: ISAKMP/xauth: initializing AAA request&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022486: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022487: *May&amp;nbsp; 3 21:39:43.295: ISAKMP:(0): processing IKE frag vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022488: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0):Support for IKE Fragmentation not enabled&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022489: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022490: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 69 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022491: *May&amp;nbsp; 3 21:39:43.299: ISAKMP (0): vendor ID is NAT-T RFC 3947&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022492: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022493: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 198 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022494: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022495: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 29 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022496: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022497: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 245 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022498: *May&amp;nbsp; 3 21:39:43.299: ISAKMP (0): vendor ID is NAT-T v7&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022499: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022500: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 114 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022501: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022502: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 227 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022503: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022504: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 250 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022505: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022506: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID seems Unity/DPD but major 157 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022507: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): vendor ID is NAT-T v3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022508: *May&amp;nbsp; 3 21:39:43.299: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022509: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): vendor ID seems Unity/DPD but major 164 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022510: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022511: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): vendor ID seems Unity/DPD but major 123 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022512: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): vendor ID is NAT-T v2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022513: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022514: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): vendor ID seems Unity/DPD but major 242 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022515: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): vendor ID is XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022516: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022517: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): vendor ID is Unity&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022518: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022519: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): vendor ID is DPD&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022520: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0): Authentication by xauth preshared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022521: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0):Checking ISAKMP transform 1 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022522: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022523: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022524: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022525: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022526: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022527: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash SHA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022528: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022529: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022530: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022531: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:(0):Checking ISAKMP transform 2 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022532: *May&amp;nbsp; 3 21:39:43.303: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022533: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022534: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022535: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 128&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022536: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022537: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash SHA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022538: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022539: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022540: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022541: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:(0):Checking ISAKMP transform 3 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022542: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022543: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022544: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022545: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022546: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022547: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash MD5&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022548: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022549: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022550: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022551: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:(0):Checking ISAKMP transform 4 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022552: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022553: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022554: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022555: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 128&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022556: *May&amp;nbsp; 3 21:39:43.307: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022557: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash MD5&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022558: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022559: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022560: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022561: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:(0):Checking ISAKMP transform 5 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022562: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022563: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022564: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption 3DES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022565: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022566: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash SHA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022567: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022568: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:(0):atts are acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022569: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:(0):Acceptable atts:actual life: 86400&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022570: *May&amp;nbsp; 3 21:39:43.311: ISAKMP:(0):Acceptable atts:life: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022571: *May&amp;nbsp; 3 21:39:43.315: ISAKMP:(0):Basic life_in_seconds:3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022572: *May&amp;nbsp; 3 21:39:43.315: ISAKMP:(0):Returning Actual lifetime: 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022573: *May&amp;nbsp; 3 21:39:43.315: ISAKMP:(0)::Started lifetime timer: 3600.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022574: *May&amp;nbsp; 3 21:39:43.315: ISAKMP:(0): processing KE payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022575: *May&amp;nbsp; 3 21:39:43.363: ISAKMP:(0): processing NONCE payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022576: *May&amp;nbsp; 3 21:39:43.363: ISAKMP (0): vendor ID is NAT-T RFC 3947&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022577: *May&amp;nbsp; 3 21:39:43.363: ISAKMP (0): vendor ID is NAT-T v7&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022578: *May&amp;nbsp; 3 21:39:43.363: ISAKMP:(0): vendor ID is NAT-T v3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022579: *May&amp;nbsp; 3 21:39:43.363: ISAKMP:(0): vendor ID is NAT-T v2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022580: *May&amp;nbsp; 3 21:39:43.363: ISAKMP:(0):Input = IKE_MESG_FROM_PEER, IKE_AM_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022581: *May&amp;nbsp; 3 21:39:43.367: ISAKMP:(0):Old State = IKE_READY&amp;nbsp; New State = IKE_R_AM_AAA_AWAIT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022582: *May&amp;nbsp; 3 21:39:43.367: ISAKMP:(2013): constructed NAT-T vendor-rfc3947 ID&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022583: *May&amp;nbsp; 3 21:39:43.367: ISAKMP:(2013):SA is doing pre-shared key authentication plus XAUTH using id type ID_IPV4_ADDR&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022584: *May&amp;nbsp; 3 21:39:43.367: ISAKMP (2013): ID payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; next-payload : 10&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 88.88.88.88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; protocol&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; length&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 12&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022585: *May&amp;nbsp; 3 21:39:43.367: ISAKMP:(2013):Total payload length: 12&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022586: *May&amp;nbsp; 3 21:39:43.371: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 500 peer_port 500 (R) AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022587: *May&amp;nbsp; 3 21:39:43.371: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022588: *May&amp;nbsp; 3 21:39:43.371: ISAKMP:(2013):Input = IKE_MESG_FROM_AAA, PRESHARED_KEY_REPLY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022589: *May&amp;nbsp; 3 21:39:43.371: ISAKMP:(2013):Old State = IKE_R_AM_AAA_AWAIT&amp;nbsp; New State = IKE_R_AM2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022590: *May&amp;nbsp; 3 21:39:44.211: ISAKMP (2013): received packet from 178.182.46.59 dport 4500 sport 4500 Global (R) AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022591: *May&amp;nbsp; 3 21:39:44.211: ISAKMP:(2013): processing HASH payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022592: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:received payload type 20&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022593: *May&amp;nbsp; 3 21:39:44.215: ISAKMP (2013): His hash no match - this node outside NAT&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022594: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:received payload type 20&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022595: *May&amp;nbsp; 3 21:39:44.215: ISAKMP (2013): His hash no match - this node outside NAT&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022596: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:(2013): processing NOTIFY INITIAL_CONTACT protocol 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; spi 0, message ID = 0, sa = 84A65BB8&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022597: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:(2013):SA authentication status:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; authenticated&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022598: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:(2013):SA has been authenticated with 178.182.46.59&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022599: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:(2013):Detected port,floating to port = 4500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022600: *May&amp;nbsp; 3 21:39:44.215: ISAKMP: Trying to find existing peer 88.88.88.88/178.182.46.59/4500/&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022601: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:(2013):SA authentication status:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; authenticated&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022602: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:(2013): Process initial contact,&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;bring down existing phase 1 and 2 SA's with local 88.88.88.88 remote 178.182.46.59 remote port 4500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022603: *May&amp;nbsp; 3 21:39:44.215: ISAKMP:(2013):returning IP addr to the address pool&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022604: *May&amp;nbsp; 3 21:39:44.215: ISAKMP: Trying to insert a peer 88.88.88.88/178.182.46.59/4500/,&amp;nbsp; and inserted successfully 84A6ABDC.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022605: *May&amp;nbsp; 3 21:39:44.219: ISAKMP:(2013):Returning Actual lifetime: 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022606: *May&amp;nbsp; 3 21:39:44.219: ISAKMP: set new node 1853025393 to CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022607: *May&amp;nbsp; 3 21:39:44.219: ISAKMP:(2013):Sending NOTIFY RESPONDER_LIFETIME protocol 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; spi 2220717296, message ID = 1853025393&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022608: *May&amp;nbsp; 3 21:39:44.219: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) QM_IDLE&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022609: *May&amp;nbsp; 3 21:39:44.219: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022610: *May&amp;nbsp; 3 21:39:44.219: ISAKMP:(2013):purging node 1853025393&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022611: *May&amp;nbsp; 3 21:39:44.219: ISAKMP: Sending phase 1 responder lifetime 3600&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022612: *May&amp;nbsp; 3 21:39:44.219: ISAKMP:(2013):Input = IKE_MESG_FROM_PEER, IKE_AM_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022613: *May&amp;nbsp; 3 21:39:44.219: ISAKMP:(2013):Old State = IKE_R_AM2&amp;nbsp; New State = IKE_P1_COMPLETE&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022614: *May&amp;nbsp; 3 21:39:44.223: ISAKMP:(2013):Need XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022615: *May&amp;nbsp; 3 21:39:44.223: ISAKMP: set new node -939166725 to CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022616: *May&amp;nbsp; 3 21:39:44.223: ISAKMP/xauth: request attribute XAUTH_USER_NAME_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022617: *May&amp;nbsp; 3 21:39:44.223: ISAKMP/xauth: request attribute XAUTH_USER_PASSWORD_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022618: *May&amp;nbsp; 3 21:39:44.223: ISAKMP:(2013): initiating peer config to 178.182.46.59. ID = -939166725&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022619: *May&amp;nbsp; 3 21:39:44.227: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022620: *May&amp;nbsp; 3 21:39:44.227: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022621: *May&amp;nbsp; 3 21:39:44.227: ISAKMP:(2013):Input = IKE_MESG_INTERNAL, IKE_PHASE1_COMPLETE&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022622: *May&amp;nbsp; 3 21:39:44.227: ISAKMP:(2013):Old State = IKE_P1_COMPLETE&amp;nbsp; New State = IKE_XAUTH_REQ_SENT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022623: *May&amp;nbsp; 3 21:39:59.231: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -939166725 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022624: *May&amp;nbsp; 3 21:39:59.231: ISAKMP (2013): incrementing error counter on node, attempt 1 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022625: *May&amp;nbsp; 3 21:39:59.231: ISAKMP (2013): incrementing error counter on sa, attempt 1 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022626: *May&amp;nbsp; 3 21:39:59.231: ISAKMP:(2013): retransmitting phase 2 -939166725 CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022627: *May&amp;nbsp; 3 21:39:59.231: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022628: *May&amp;nbsp; 3 21:39:59.231: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022629: *May&amp;nbsp; 3 21:40:14.234: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -939166725 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022630: *May&amp;nbsp; 3 21:40:14.234: ISAKMP (2013): incrementing error counter on node, attempt 2 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022631: *May&amp;nbsp; 3 21:40:14.234: ISAKMP (2013): incrementing error counter on sa, attempt 2 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022632: *May&amp;nbsp; 3 21:40:14.234: ISAKMP:(2013): retransmitting phase 2 -939166725 CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022633: *May&amp;nbsp; 3 21:40:14.234: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022634: *May&amp;nbsp; 3 21:40:14.234: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022635: *May&amp;nbsp; 3 21:40:16.311: ISAKMP (2013): received packet from 178.182.46.59 dport 4500 sport 4500 Global (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022636: *May&amp;nbsp; 3 21:40:16.311: ISAKMP:(2013):processing transaction payload from 178.182.46.59. message ID = -939166725&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022637: *May&amp;nbsp; 3 21:40:16.311: ISAKMP: Config payload REPLY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022638: *May&amp;nbsp; 3 21:40:16.311: ISAKMP/xauth: reply attribute XAUTH_USER_NAME_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022639: *May&amp;nbsp; 3 21:40:16.311: ISAKMP/xauth: reply attribute XAUTH_USER_PASSWORD_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022640: *May&amp;nbsp; 3 21:40:16.315: ISAKMP:(2013):deleting node -939166725 error FALSE reason "Done with xauth request/reply exchange"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022641: *May&amp;nbsp; 3 21:40:16.315: ISAKMP:(2013):Input = IKE_MESG_FROM_PEER, IKE_CFG_REPLY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022642: *May&amp;nbsp; 3 21:40:16.315: ISAKMP:(2013):Old State = IKE_XAUTH_REQ_SENT&amp;nbsp; New State = IKE_XAUTH_AAA_CONT_LOGIN_AWAIT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022643: *May&amp;nbsp; 3 21:40:16.315: RADIUS/ENCODE(0000053F):Orig. component type = VPN_IPSEC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022644: *May&amp;nbsp; 3 21:40:16.315: RADIUS:&amp;nbsp; AAA Unsupported Attr: interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [175] 12&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022645: *May&amp;nbsp; 3 21:40:16.315: RADIUS:&amp;nbsp;&amp;nbsp; 37 37 2E 32 35 33 2E 32 31 36&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [77.253.216]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022646: *May&amp;nbsp; 3 21:40:16.315: RADIUS/ENCODE(0000053F): dropping service type, "radius-server attribute 6 on-for-login-auth" is off&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022647: *May&amp;nbsp; 3 21:40:16.315: RADIUS(0000053F): Config NAS IP: 0.0.0.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022648: *May&amp;nbsp; 3 21:40:16.315: RADIUS/ENCODE(0000053F): acct_session_id: 1343&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022649: *May&amp;nbsp; 3 21:40:16.315: RADIUS(0000053F): Config NAS IP: 0.0.0.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022650: *May&amp;nbsp; 3 21:40:16.315: RADIUS(0000053F): sending&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022651: *May&amp;nbsp; 3 21:40:16.319: RADIUS/ENCODE: Best Local IP-Address 10.10.10.1 for Radius-Server 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022652: *May&amp;nbsp; 3 21:40:16.319: RADIUS(0000053F): Send Access-Request to 10.10.10.1:1812 id 1645/53, len 101&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022653: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; authenticator DF 34 EE 2D 7E 87 AD 6F - 69 CE 15 C4 3D 26 86 27&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022654: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 9&amp;nbsp;&amp;nbsp; "xxxxxx"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022655: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022656: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; Calling-Station-Id&amp;nbsp; [31]&amp;nbsp; 15&amp;nbsp; "178.182.46.59"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022657: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Virtual&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022658: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; NAS-Port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022659: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; NAS-Port-Id&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [87]&amp;nbsp; 14&amp;nbsp; "88.88.88.88"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022660: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022661: *May&amp;nbsp; 3 21:40:16.319: RADIUS:&amp;nbsp; Nas-Identifier&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [32]&amp;nbsp; 7&amp;nbsp;&amp;nbsp; "C877W"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022662: *May&amp;nbsp; 3 21:40:16.323: RADSRV: Client xxxxxx password failed&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022663: *May&amp;nbsp; 3 21:40:16.323: RADSRV 10.10.10.1&amp;lt; Code 3 Id 35 Len 88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022664: *May&amp;nbsp; 3 21:40:16.323:&amp;nbsp;&amp;nbsp; Auth 7B33349A A96418D7 99BFB34C 436EEC87&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022665: *May&amp;nbsp; 3 21:40:16.323:&amp;nbsp;&amp;nbsp; 24 - 8A 3D 23 56 12 5F 8D 19 C2 9C 8B C5 FA E1 90 08 E5 86 D4 8E 42 1B 20 76 A5 8C 19 D9 7E 18 3C E6 62 07 96 13 5C 7B F7 90 56 03 F4 45 AF E4 37 40&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022666: *May&amp;nbsp; 3 21:40:16.323:&amp;nbsp;&amp;nbsp; 80 - 90 4E F0 92 C7 B4 9D 7B 6D AC 19 1C 0A 74 4B 78&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022667: *May&amp;nbsp; 3 21:40:16.327: RADIUS: Received from id 1645/53 10.10.10.1:1812, Access-Reject, len 88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022668: *May&amp;nbsp; 3 21:40:16.327: RADIUS:&amp;nbsp; authenticator 7B 33 34 9A A9 64 18 D7 - 99 BF B3 4C 43 6E EC 87&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022669: *May&amp;nbsp; 3 21:40:16.327: RADIUS:&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [24]&amp;nbsp; 50&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022670: *May&amp;nbsp; 3 21:40:16.327: RADIUS:&amp;nbsp;&amp;nbsp; 8A 3D 23 56 12 5F 8D 19 C2 9C 8B C5 FA E1 90 08&amp;nbsp; [?=#V?_??????????]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022671: *May&amp;nbsp; 3 21:40:16.327: RADIUS:&amp;nbsp;&amp;nbsp; E5 86 D4 8E 42 1B 20 76 A5 8C 19 D9 7E 18 3C E6&amp;nbsp; [????B? v????~?&lt;BR /&gt;&lt;EM&gt;022672: *May&amp;nbsp; 3 21:40:16.327: RADIUS:&amp;nbsp;&amp;nbsp; 62 07 96 13 5C 7B F7 90 56 03 F4 45 AF E4 37 40&amp;nbsp; [b???\{??V??E??7@]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022673: *May&amp;nbsp; 3 21:40:16.331: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022674: *May&amp;nbsp; 3 21:40:16.331: RADIUS:&amp;nbsp;&amp;nbsp; 90 4E F0 92 C7 B4 9D 7B 6D AC 19 1C 0A 74 4B 78&amp;nbsp; [?N?????{m????tKx]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022675: *May&amp;nbsp; 3 21:40:16.331: RADIUS(0000053F): Received from id 1645/53&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022676: *May&amp;nbsp; 3 21:40:16.331: ISAKMP: set new node -333886752 to CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022677: *May&amp;nbsp; 3 21:40:16.331: ISAKMP/xauth: request attribute XAUTH_USER_NAME_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022678: *May&amp;nbsp; 3 21:40:16.331: ISAKMP/xauth: request attribute XAUTH_USER_PASSWORD_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022679: *May&amp;nbsp; 3 21:40:16.335: ISAKMP:(2013): initiating peer config to 178.182.46.59. ID = -333886752&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022680: *May&amp;nbsp; 3 21:40:16.335: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022681: *May&amp;nbsp; 3 21:40:16.335: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022682: *May&amp;nbsp; 3 21:40:16.335: ISAKMP:(2013):Input = IKE_MESG_FROM_AAA, IKE_AAA_START_LOGIN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022683: *May&amp;nbsp; 3 21:40:16.335: ISAKMP:(2013):Old State = IKE_XAUTH_AAA_CONT_LOGIN_AWAIT&amp;nbsp; New State = IKE_XAUTH_REQ_SENT&lt;/EM&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022684: *May&amp;nbsp; 3 21:40:31.338: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -333886752 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022685: *May&amp;nbsp; 3 21:40:31.338: ISAKMP (2013): incrementing error counter on node, attempt 1 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022686: *May&amp;nbsp; 3 21:40:31.338: ISAKMP (2013): incrementing error counter on sa, attempt 1 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022687: *May&amp;nbsp; 3 21:40:31.338: ISAKMP:(2013): retransmitting phase 2 -333886752 CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022688: *May&amp;nbsp; 3 21:40:31.338: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022689: *May&amp;nbsp; 3 21:40:31.338: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022690: *May&amp;nbsp; 3 21:40:46.338: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -333886752 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022691: *May&amp;nbsp; 3 21:40:46.338: ISAKMP (2013): incrementing error counter on node, attempt 2 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022692: *May&amp;nbsp; 3 21:40:46.338: ISAKMP (2013): incrementing error counter on sa, attempt 2 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022693: *May&amp;nbsp; 3 21:40:46.338: ISAKMP:(2013): retransmitting phase 2 -333886752 CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022694: *May&amp;nbsp; 3 21:40:46.338: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022695: *May&amp;nbsp; 3 21:40:46.338: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022696: *May&amp;nbsp; 3 21:41:01.342: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -333886752 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022697: *May&amp;nbsp; 3 21:41:01.342: ISAKMP (2013): incrementing error counter on node, attempt 3 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022698: *May&amp;nbsp; 3 21:41:01.342: ISAKMP (2013): incrementing error counter on sa, attempt 3 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022699: *May&amp;nbsp; 3 21:41:01.342: ISAKMP:(2013): retransmitting phase 2 -333886752 CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022700: *May&amp;nbsp; 3 21:41:01.342: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022701: *May&amp;nbsp; 3 21:41:01.342: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022702: *May&amp;nbsp; 3 21:41:16.345: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -333886752 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022703: *May&amp;nbsp; 3 21:41:16.345: ISAKMP (2013): incrementing error counter on node, attempt 4 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022704: *May&amp;nbsp; 3 21:41:16.345: ISAKMP (2013): incrementing error counter on sa, attempt 4 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022705: *May&amp;nbsp; 3 21:41:16.345: ISAKMP:(2013): retransmitting phase 2 -333886752 CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022706: *May&amp;nbsp; 3 21:41:16.345: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022707: *May&amp;nbsp; 3 21:41:16.345: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022708: *May&amp;nbsp; 3 21:41:27.208: Telnet4: 1 1 251 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022709: *May&amp;nbsp; 3 21:41:27.208: TCP4: Telnet sent WILL ECHO (1)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022710: *May&amp;nbsp; 3 21:41:27.208: Telnet4: 2 2 251 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022711: *May&amp;nbsp; 3 21:41:27.208: TCP4: Telnet sent WILL SUPPRESS-GA (3)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022712: *May&amp;nbsp; 3 21:41:27.212: Telnet4: 80000 80000 253 24&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022713: *May&amp;nbsp; 3 21:41:27.212: TCP4: Telnet sent DO TTY-TYPE (24)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022714: *May&amp;nbsp; 3 21:41:27.212: Telnet4: 10000000 10000000 253 31&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022715: *May&amp;nbsp; 3 21:41:27.212: TCP4: Telnet sent DO WINDOW-SIZE (31)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022716: *May&amp;nbsp; 3 21:41:27.220: TCP4: Telnet received DO ECHO (1)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022717: *May&amp;nbsp; 3 21:41:27.220: TCP4: Telnet received DO SUPPRESS-GA (3)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022718: *May&amp;nbsp; 3 21:41:27.220: TCP4: Telnet received WILL TTY-TYPE (24)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022719: *May&amp;nbsp; 3 21:41:27.220: Telnet4: Sent SB 24 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022720: *May&amp;nbsp; 3 21:41:27.220: TCP4: Telnet received WILL WINDOW-SIZE (31)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022721: *May&amp;nbsp; 3 21:41:27.224: TCP4: Telnet received WILL SUPPRESS-GA (3)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022722: *May&amp;nbsp; 3 21:41:27.224: TCP4: Telnet sent DO SUPPRESS-GA (3)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022723: *May&amp;nbsp; 3 21:41:27.224: TCP4: Telnet received WILL X-DISPLAY (35) (refused)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022724: *May&amp;nbsp; 3 21:41:27.224: TCP4: Telnet sent DONT X-DISPLAY (35)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022725: *May&amp;nbsp; 3 21:41:27.224: TCP4: Telnet received DO STATUS (5)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022726: *May&amp;nbsp; 3 21:41:27.224: TCP4: Telnet sent WONT STATUS (5) (unimplemented)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022727: *May&amp;nbsp; 3 21:41:27.224: Telnet4: recv SB NAWS 116 46&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022728: *May&amp;nbsp; 3 21:41:27.228: Telnet4: recv SB 24 0 vt220&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022729: *May&amp;nbsp; 3 21:41:31.345: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -333886752 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022730: *May&amp;nbsp; 3 21:41:31.345: ISAKMP (2013): incrementing error counter on node, attempt 5 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022731: *May&amp;nbsp; 3 21:41:31.345: ISAKMP (2013): incrementing error counter on sa, attempt 5 of 5: retransmit phase 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022732: *May&amp;nbsp; 3 21:41:31.345: ISAKMP:(2013): retransmitting phase 2 -333886752 CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022733: *May&amp;nbsp; 3 21:41:31.345: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022734: *May&amp;nbsp; 3 21:41:31.345: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022735: *May&amp;nbsp; 3 21:41:34.497: %SYS-5-CONFIG_I: Configured from console by admin on vty2 (10.10.11.10)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022736: *May&amp;nbsp; 3 21:41:46.348: ISAKMP:(2013): retransmitting phase 2 CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; -333886752 ...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022737: *May&amp;nbsp; 3 21:41:46.348: ISAKMP:(2013):deleting node -333886752 error TRUE reason "Phase 2 err count exceeded"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022738: *May&amp;nbsp; 3 21:42:02.032: ISAKMP (0): received packet from 178.182.46.59 dport 500 sport 500 Global (N) NEW SA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022739: *May&amp;nbsp; 3 21:42:02.036: ISAKMP: Created a peer struct for 178.182.46.59, peer port 500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022740: *May&amp;nbsp; 3 21:42:02.036: ISAKMP: New peer created peer = 0x855D1574 peer_handle = 0x8000001A&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022741: *May&amp;nbsp; 3 21:42:02.036: ISAKMP: Locking peer struct 0x855D1574, refcount 1 for crypto_isakmp_process_block&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022742: *May&amp;nbsp; 3 21:42:02.036: ISAKMP: local port 500, remote port 500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022743: *May&amp;nbsp; 3 21:42:02.036: ISAKMP: Find a dup sa in the avl tree during calling isadb_insert sa = 84F16874&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022744: *May&amp;nbsp; 3 21:42:02.036: ISAKMP:(0): processing SA payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022745: *May&amp;nbsp; 3 21:42:02.036: ISAKMP:(0): processing ID payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022746: *May&amp;nbsp; 3 21:42:02.036: ISAKMP (0): ID payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; next-payload : 13&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 11&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; group id&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : ina12345&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; protocol&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; length&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 16&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022747: *May&amp;nbsp; 3 21:42:02.036: ISAKMP:(0):: peer matches VPN_IPsec-ike-profile-1 profile&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022748: *May&amp;nbsp; 3 21:42:02.036: ISAKMP:(0):Setting client config settings 8451A3A0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022749: *May&amp;nbsp; 3 21:42:02.036: ISAKMP:(0):(Re)Setting client xauth list&amp;nbsp; and state&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022750: *May&amp;nbsp; 3 21:42:02.036: ISAKMP/xauth: initializing AAA request&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022751: *May&amp;nbsp; 3 21:42:02.036: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022752: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing IKE frag vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022753: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0):Support for IKE Fragmentation not enabled&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022754: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022755: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 69 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022756: *May&amp;nbsp; 3 21:42:02.040: ISAKMP (0): vendor ID is NAT-T RFC 3947&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022757: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022758: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 198 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022759: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022760: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 29 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022761: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022762: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 245 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022763: *May&amp;nbsp; 3 21:42:02.040: ISAKMP (0): vendor ID is NAT-T v7&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022764: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022765: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 114 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022766: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022767: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 227 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022768: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022769: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 250 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022770: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022771: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID seems Unity/DPD but major 157 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022772: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): vendor ID is NAT-T v3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022773: *May&amp;nbsp; 3 21:42:02.040: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022774: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): vendor ID seems Unity/DPD but major 164 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022775: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022776: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): vendor ID seems Unity/DPD but major 123 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022777: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): vendor ID is NAT-T v2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022778: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022779: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): vendor ID seems Unity/DPD but major 242 mismatch&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022780: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): vendor ID is XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022781: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022782: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): vendor ID is Unity&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022783: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): processing vendor id payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022784: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): vendor ID is DPD&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022785: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0): Authentication by xauth preshared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022786: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0):Checking ISAKMP transform 1 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022787: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022788: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022789: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022790: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022791: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022792: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash SHA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022793: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022794: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022795: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022796: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:(0):Checking ISAKMP transform 2 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022797: *May&amp;nbsp; 3 21:42:02.044: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022798: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022799: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022800: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 128&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022801: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022802: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash SHA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022803: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022804: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022805: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022806: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):Checking ISAKMP transform 3 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022807: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022808: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022809: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022810: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022811: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022812: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash MD5&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022813: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022814: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022815: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022816: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):Checking ISAKMP transform 4 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022817: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022818: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022819: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption AES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022820: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; keylength of 128&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022821: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022822: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash MD5&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022823: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022824: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):Encryption algorithm offered does not match policy!&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022825: *May&amp;nbsp; 3 21:42:02.048: ISAKMP:(0):atts are not acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022826: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0):Checking ISAKMP transform 5 against priority 1 policy&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022827: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life type in seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022828: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; life duration (basic) of 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022829: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption 3DES-CBC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022830: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth XAUTHInitPreShared&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022831: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hash SHA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022832: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; default group 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022833: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0):atts are acceptable. Next payload is 3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022834: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0):Acceptable atts:actual life: 86400&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022835: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0):Acceptable atts:life: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022836: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0):Basic life_in_seconds:3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022837: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0):Returning Actual lifetime: 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022838: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0)::Started lifetime timer: 3600.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022839: *May&amp;nbsp; 3 21:42:02.052: ISAKMP:(0): processing KE payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022840: *May&amp;nbsp; 3 21:42:02.100: ISAKMP:(0): processing NONCE payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022841: *May&amp;nbsp; 3 21:42:02.100: ISAKMP (0): vendor ID is NAT-T RFC 3947&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022842: *May&amp;nbsp; 3 21:42:02.100: ISAKMP (0): vendor ID is NAT-T v7&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022843: *May&amp;nbsp; 3 21:42:02.100: ISAKMP:(0): vendor ID is NAT-T v3&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022844: *May&amp;nbsp; 3 21:42:02.100: ISAKMP:(0): vendor ID is NAT-T v2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022845: *May&amp;nbsp; 3 21:42:02.100: ISAKMP:(0):Input = IKE_MESG_FROM_PEER, IKE_AM_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022846: *May&amp;nbsp; 3 21:42:02.100: ISAKMP:(0):Old State = IKE_READY&amp;nbsp; New State = IKE_R_AM_AAA_AWAIT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022847: *May&amp;nbsp; 3 21:42:02.104: ISAKMP:(2014): constructed NAT-T vendor-rfc3947 ID&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022848: *May&amp;nbsp; 3 21:42:02.104: ISAKMP:(2014):SA is doing pre-shared key authentication plus XAUTH using id type ID_IPV4_ADDR&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022849: *May&amp;nbsp; 3 21:42:02.104: ISAKMP (2014): ID payload&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; next-payload : 10&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 88.88.88.88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; protocol&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; length&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 12&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022850: *May&amp;nbsp; 3 21:42:02.104: ISAKMP:(2014):Total payload length: 12&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022851: *May&amp;nbsp; 3 21:42:02.104: ISAKMP:(2014): sending packet to 178.182.46.59 my_port 500 peer_port 500 (R) AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022852: *May&amp;nbsp; 3 21:42:02.104: ISAKMP:(2014):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022853: *May&amp;nbsp; 3 21:42:02.108: ISAKMP:(2014):Input = IKE_MESG_FROM_AAA, PRESHARED_KEY_REPLY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022854: *May&amp;nbsp; 3 21:42:02.108: ISAKMP:(2014):Old State = IKE_R_AM_AAA_AWAIT&amp;nbsp; New State = IKE_R_AM2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022855: *May&amp;nbsp; 3 21:42:03.132: ISAKMP (2014): received packet from 178.182.46.59 dport 500 sport 500 Global (R) AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022856: *May&amp;nbsp; 3 21:42:03.132: ISAKMP:(2014): phase 1 packet is a duplicate of a previous packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022857: *May&amp;nbsp; 3 21:42:03.132: ISAKMP:(2014): retransmitting due to retransmit phase 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022858: *May&amp;nbsp; 3 21:42:03.252: ISAKMP (2014): received packet from 178.182.46.59 dport 500 sport 500 Global (R) AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022859: *May&amp;nbsp; 3 21:42:03.252: ISAKMP:(2014): phase 1 packet is a duplicate of a previous packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022860: *May&amp;nbsp; 3 21:42:03.252: ISAKMP:(2014): retransmitting due to retransmit phase 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022861: *May&amp;nbsp; 3 21:42:03.752: ISAKMP:(2014): retransmitting phase 1 AG_INIT_EXCH...&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022862: *May&amp;nbsp; 3 21:42:03.752: ISAKMP (2014): incrementing error counter on sa, attempt 1 of 5: retransmit phase 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022863: *May&amp;nbsp; 3 21:42:03.752: ISAKMP:(2014): retransmitting phase 1 AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022864: *May&amp;nbsp; 3 21:42:03.752: ISAKMP:(2014): sending packet to 178.182.46.59 my_port 500 peer_port 500 (R) AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022865: *May&amp;nbsp; 3 21:42:03.752: ISAKMP:(2014):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022866: *May&amp;nbsp; 3 21:42:05.073: ISAKMP (2014): received packet from 178.182.46.59 dport 4500 sport 4500 Global (R) AG_INIT_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022867: *May&amp;nbsp; 3 21:42:05.073: ISAKMP:(2014): processing HASH payload. message ID = 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022868: *May&amp;nbsp; 3 21:42:05.077: ISAKMP:received payload type 20&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022869: *May&amp;nbsp; 3 21:42:05.077: ISAKMP (2014): His hash no match - this node outside NAT&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022870: *May&amp;nbsp; 3 21:42:05.077: ISAKMP:received payload type 20&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022871: *May&amp;nbsp; 3 21:42:05.077: ISAKMP (2014): His hash no match - this node outside NAT&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022872: *May&amp;nbsp; 3 21:42:05.077: ISAKMP:(2014): processing NOTIFY INITIAL_CONTACT protocol 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; spi 0, message ID = 0, sa = 84F16874&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022873: *May&amp;nbsp; 3 21:42:05.077: ISAKMP:(2014):SA authentication status:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; authenticated&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022874: *May&amp;nbsp; 3 21:42:05.077: ISAKMP:(2014):SA has been authenticated with 178.182.46.59&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022875: *May&amp;nbsp; 3 21:42:05.077: ISAKMP:(2014):Detected port,floating to port = 4500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022876: *May&amp;nbsp; 3 21:42:05.077: ISAKMP: Trying to find existing peer 88.88.88.88/178.182.46.59/4500/ and found existing peer 84A6ABDC to reuse, free 855D1574&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022877: *May&amp;nbsp; 3 21:42:05.077: ISAKMP: Unlocking peer struct 0x855D1574 Reuse existing peer, count 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022878: *May&amp;nbsp; 3 21:42:05.077: ISAKMP: Deleting peer node by peer_reap for 178.182.46.59: 855D1574&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022879: *May&amp;nbsp; 3 21:42:05.077: ISAKMP: Locking peer struct 0x84A6ABDC, refcount 2 for Reuse existing peer&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022880: *May&amp;nbsp; 3 21:42:05.077: ISAKMP:(2014):SA authentication status:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; authenticated&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022881: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2014): Process initial contact,&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;bring down existing phase 1 and 2 SA's with local 88.88.88.88 remote 178.182.46.59 remote port 4500&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022882: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2014):returning IP addr to the address pool&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022883: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2013):received initial contact, deleting SA&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022884: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2013):peer does not do paranoid keepalives.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022885: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2013):peer does not do paranoid keepalives.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022886: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2013):deleting SA reason "Receive initial contact" state (R) CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; (peer 178.182.46.59)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022887: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2014):Returning Actual lifetime: 3600&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022888: *May&amp;nbsp; 3 21:42:05.081: ISAKMP: set new node -385562178 to CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022889: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2014):Sending NOTIFY RESPONDER_LIFETIME protocol 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; spi 2220717296, message ID = -385562178&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022890: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2014): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) QM_IDLE&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022891: *May&amp;nbsp; 3 21:42:05.081: ISAKMP:(2014):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022892: *May&amp;nbsp; 3 21:42:05.085: ISAKMP:(2014):purging node -385562178&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022893: *May&amp;nbsp; 3 21:42:05.085: ISAKMP: Sending phase 1 responder lifetime 3600&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022894: *May&amp;nbsp; 3 21:42:05.085: ISAKMP:(2014):Input = IKE_MESG_FROM_PEER, IKE_AM_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022895: *May&amp;nbsp; 3 21:42:05.085: ISAKMP:(2014):Old State = IKE_R_AM2&amp;nbsp; New State = IKE_P1_COMPLETE&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022896: *May&amp;nbsp; 3 21:42:05.085: ISAKMP (2014): received packet from 178.182.46.59 dport 4500 sport 4500 Global (R) QM_IDLE&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022897: *May&amp;nbsp; 3 21:42:05.085: ISAKMP:(2014): phase 1 packet is a duplicate of a previous packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022898: *May&amp;nbsp; 3 21:42:05.085: ISAKMP:(2014): retransmitting due to retransmit phase 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022899: *May&amp;nbsp; 3 21:42:05.085: ISAKMP:(2014): no outgoing phase 1 packet to retransmit. QM_IDLE&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022900: *May&amp;nbsp; 3 21:42:05.089: ISAKMP: set new node -1006615992 to CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022901: *May&amp;nbsp; 3 21:42:05.089: ISAKMP:(2013): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022902: *May&amp;nbsp; 3 21:42:05.089: ISAKMP:(2013):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022903: *May&amp;nbsp; 3 21:42:05.089: ISAKMP:(2013):purging node -1006615992&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022904: *May&amp;nbsp; 3 21:42:05.089: ISAKMP:(2013):Input = IKE_MESG_INTERNAL, IKE_PHASE1_DEL&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022905: *May&amp;nbsp; 3 21:42:05.089: ISAKMP:(2013):Old State = IKE_XAUTH_REQ_SENT&amp;nbsp; New State = IKE_DEST_SA&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022906: *May&amp;nbsp; 3 21:42:05.089: ISAKMP:(2014):Need XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022907: *May&amp;nbsp; 3 21:42:05.093: ISAKMP: set new node -254957165 to CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022908: *May&amp;nbsp; 3 21:42:05.093: ISAKMP/xauth: request attribute XAUTH_USER_NAME_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022909: *May&amp;nbsp; 3 21:42:05.093: ISAKMP/xauth: request attribute XAUTH_USER_PASSWORD_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022910: *May&amp;nbsp; 3 21:42:05.093: ISAKMP:(2014): initiating peer config to 178.182.46.59. ID = -254957165&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022911: *May&amp;nbsp; 3 21:42:05.093: ISAKMP:(2014): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022912: *May&amp;nbsp; 3 21:42:05.093: ISAKMP:(2014):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022913: *May&amp;nbsp; 3 21:42:05.093: ISAKMP:(2014):Input = IKE_MESG_INTERNAL, IKE_PHASE1_COMPLETE&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022914: *May&amp;nbsp; 3 21:42:05.093: ISAKMP:(2014):Old State = IKE_P1_COMPLETE&amp;nbsp; New State = IKE_XAUTH_REQ_SENT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022915: *May&amp;nbsp; 3 21:42:05.093: ISAKMP:(2013):deleting SA reason "Receive initial contact" state (R) CONF_XAUTH&amp;nbsp;&amp;nbsp;&amp;nbsp; (peer 178.182.46.59)&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022916: *May&amp;nbsp; 3 21:42:05.097: ISAKMP: Unlocking peer struct 0x84A6ABDC for isadb_mark_sa_deleted(), count 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022917: *May&amp;nbsp; 3 21:42:05.097: ISAKMP:(2013):Input = IKE_MESG_FROM_PEER, IKE_MM_EXCH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022918: *May&amp;nbsp; 3 21:42:05.097: ISAKMP:(2013):Old State = IKE_DEST_SA&amp;nbsp; New State = IKE_DEST_SA&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022919: *May&amp;nbsp; 3 21:42:17.792: ISAKMP (2014): received packet from 178.182.46.59 dport 4500 sport 4500 Global (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022920: *May&amp;nbsp; 3 21:42:17.792: ISAKMP:(2014):processing transaction payload from 178.182.46.59. message ID = -254957165&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022921: *May&amp;nbsp; 3 21:42:17.796: ISAKMP: Config payload REPLY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022922: *May&amp;nbsp; 3 21:42:17.796: ISAKMP/xauth: reply attribute XAUTH_USER_NAME_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022923: *May&amp;nbsp; 3 21:42:17.796: ISAKMP/xauth: reply attribute XAUTH_USER_PASSWORD_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022924: *May&amp;nbsp; 3 21:42:17.796: ISAKMP:(2014):deleting node -254957165 error FALSE reason "Done with xauth request/reply exchange"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022925: *May&amp;nbsp; 3 21:42:17.796: ISAKMP:(2014):Input = IKE_MESG_FROM_PEER, IKE_CFG_REPLY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022926: *May&amp;nbsp; 3 21:42:17.796: ISAKMP:(2014):Old State = IKE_XAUTH_REQ_SENT&amp;nbsp; New State = IKE_XAUTH_AAA_CONT_LOGIN_AWAIT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;022927: *May&amp;nbsp; 3 21:42:17.796: RADIUS/ENCODE(00000542):Orig. component type = VPN_IPSEC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022928: *May&amp;nbsp; 3 21:42:17.796: RADIUS:&amp;nbsp; AAA Unsupported Attr: interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [175] 12&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022929: *May&amp;nbsp; 3 21:42:17.796: RADIUS:&amp;nbsp;&amp;nbsp; 37 37 2E 32 35 33 2E 32 31 36&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [77.253.216]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022930: *May&amp;nbsp; 3 21:42:17.796: RADIUS/ENCODE(00000542): dropping service type, "radius-server attribute 6 on-for-login-auth" is off&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022931: *May&amp;nbsp; 3 21:42:17.796: RADIUS(00000542): Config NAS IP: 0.0.0.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022932: *May&amp;nbsp; 3 21:42:17.800: RADIUS/ENCODE(00000542): acct_session_id: 1346&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022933: *May&amp;nbsp; 3 21:42:17.800: RADIUS(00000542): Config NAS IP: 0.0.0.0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022934: *May&amp;nbsp; 3 21:42:17.800: RADIUS(00000542): sending&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022935: *May&amp;nbsp; 3 21:42:17.800: RADIUS/ENCODE: Best Local IP-Address 10.10.10.1 for Radius-Server 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022936: *May&amp;nbsp; 3 21:42:17.800: RADIUS(00000542): Send Access-Request to 10.10.10.1:1812 id 1645/54, len 100&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022937: *May&amp;nbsp; 3 21:42:17.800: RADIUS:&amp;nbsp; authenticator 43 B5 58 8F 59 09 63 26 - 57 18 96 D3 F8 C6 F7 92&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022938: *May&amp;nbsp; 3 21:42:17.800: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 8&amp;nbsp;&amp;nbsp; "tester"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022939: *May&amp;nbsp; 3 21:42:17.800: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022940: *May&amp;nbsp; 3 21:42:17.800: RADIUS:&amp;nbsp; Calling-Station-Id&amp;nbsp; [31]&amp;nbsp; 15&amp;nbsp; "178.182.46.59"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022941: *May&amp;nbsp; 3 21:42:17.800: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Virtual&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022942: *May&amp;nbsp; 3 21:42:17.800: RADIUS:&amp;nbsp; NAS-Port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022943: *May&amp;nbsp; 3 21:42:17.800: RADIUS:&amp;nbsp; NAS-Port-Id&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [87]&amp;nbsp; 14&amp;nbsp; "88.88.88.88"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022944: *May&amp;nbsp; 3 21:42:17.804: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.10.10.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022945: *May&amp;nbsp; 3 21:42:17.804: RADIUS:&amp;nbsp; Nas-Identifier&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [32]&amp;nbsp; 7&amp;nbsp;&amp;nbsp; "C877W"&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022946: *May&amp;nbsp; 3 21:42:17.804: RADSRV: Client tester password failed&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022947: *May&amp;nbsp; 3 21:42:17.804: RADSRV 10.10.10.1&amp;lt; Code 3 Id 36 Len 88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022948: *May&amp;nbsp; 3 21:42:17.804:&amp;nbsp;&amp;nbsp; Auth 251A8295 DB8B738F E213D046 E877EF26&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022949: *May&amp;nbsp; 3 21:42:17.804:&amp;nbsp;&amp;nbsp; 24 - 8A 3D 23 56 12 5F 8D 19 C2 9C 8B C5 FA E1 90 08 E5 86 D4 8E 42 1B 20 76 A5 8C 19 D9 7E 18 3C E6 62 07 96 13 5C 7B F7 90 56 03 F4 45 AF E4 37 40&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022950: *May&amp;nbsp; 3 21:42:17.808:&amp;nbsp;&amp;nbsp; 80 - 3C CB 11 B2 38 FD 49 54 58 18 84 BB D6 DC FC 93&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022951: *May&amp;nbsp; 3 21:42:17.808: RADIUS: Received from id 1645/54 10.10.10.1:1812, Access-Reject, len 88&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022952: *May&amp;nbsp; 3 21:42:17.812: RADIUS:&amp;nbsp; authenticator 25 1A 82 95 DB 8B 73 8F - E2 13 D0 46 E8 77 EF 26&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022953: *May&amp;nbsp; 3 21:42:17.812: RADIUS:&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [24]&amp;nbsp; 50&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022954: *May&amp;nbsp; 3 21:42:17.812: RADIUS:&amp;nbsp;&amp;nbsp; 8A 3D 23 56 12 5F 8D 19 C2 9C 8B C5 FA E1 90 08&amp;nbsp; [?=#V?_??????????]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022955: *May&amp;nbsp; 3 21:42:17.812: RADIUS:&amp;nbsp;&amp;nbsp; E5 86 D4 8E 42 1B 20 76 A5 8C 19 D9 7E 18 3C E6&amp;nbsp; [????B? v????~?&lt;BR /&gt;&lt;EM&gt;022956: *May&amp;nbsp; 3 21:42:17.812: RADIUS:&amp;nbsp;&amp;nbsp; 62 07 96 13 5C 7B F7 90 56 03 F4 45 AF E4 37 40&amp;nbsp; [b???\{??V??E??7@]&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022957: *May&amp;nbsp; 3 21:42:17.812: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022958: *May&amp;nbsp; 3 21:42:17.812: RADIUS:&amp;nbsp;&amp;nbsp; 3C CB 11 B2 38 FD 49 54 58 18 84 BB D6 DC FC 93&amp;nbsp; [&lt;BR /&gt;&lt;EM&gt;022959: *May&amp;nbsp; 3 21:42:17.812: RADIUS(00000542): Received from id 1645/54&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022960: *May&amp;nbsp; 3 21:42:17.816: ISAKMP: set new node -741097173 to CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022961: *May&amp;nbsp; 3 21:42:17.816: ISAKMP/xauth: request attribute XAUTH_USER_NAME_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022962: *May&amp;nbsp; 3 21:42:17.816: ISAKMP/xauth: request attribute XAUTH_USER_PASSWORD_V2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022963: *May&amp;nbsp; 3 21:42:17.816: ISAKMP:(2014): initiating peer config to 178.182.46.59. ID = -741097173&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022964: *May&amp;nbsp; 3 21:42:17.816: ISAKMP:(2014): sending packet to 178.182.46.59 my_port 4500 peer_port 4500 (R) CONF_XAUTH&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022965: *May&amp;nbsp; 3 21:42:17.816: ISAKMP:(2014):Sending an IKE IPv4 Packet.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022966: *May&amp;nbsp; 3 21:42:17.816: ISAKMP:(2014):Input = IKE_MESG_FROM_AAA, IKE_AAA_START_LOGIN&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;022967: *May&amp;nbsp; 3 21:42:17.816: ISAKMP:(2014):Old State = IKE_XAUTH_AAA_CONT_LOGIN_AWAIT&amp;nbsp; New State = IKE_XAUTH_REQ_SENT&lt;/EM&gt;&lt;/EM&gt;&lt;/EM&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 03 May 2013 20:58:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215488#M293484</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2013-05-03T20:58:05Z</dc:date>
    </item>
    <item>
      <title>magic or bug in Radius ? any workaround ?</title>
      <link>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215489#M293493</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Jatin, do you have any idea ?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 08 May 2013 05:59:14 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/magic-or-bug-in-radius-any-workaround/m-p/2215489#M293493</guid>
      <dc:creator>andbor600</dc:creator>
      <dc:date>2013-05-08T05:59:14Z</dc:date>
    </item>
  </channel>
</rss>

