<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Radius and Windows Server/2008 in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/radius-and-windows-server-2008/m-p/1162012#M373457</link>
    <description>&lt;P&gt;I am trying to use Radius for Port-Security on a Catalyst 3560; the Radius-Server is a Windows Server/2008.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am not able to get authenticating.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is the Configuration of the Switch:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SW-SEDE#sh run&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 2845 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.2&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug uptime&lt;/P&gt;&lt;P&gt;service timestamps log uptime&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname SW-SEDE&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable password cisco&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username cisco privilege 15 password 0 cisco&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;aaa authentication dot1x default group radius&lt;/P&gt;&lt;P&gt;aaa authorization network default group radius&lt;/P&gt;&lt;P&gt;aaa accounting network default start-stop group radius&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;ip routing&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;dot1x system-auth-control&lt;/P&gt;&lt;P&gt;no file verify auto&lt;/P&gt;&lt;P&gt;spanning-tree mode pvst&lt;/P&gt;&lt;P&gt;spanning-tree extend system-id&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;vlan internal allocation policy ascending&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;(omissis)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/12&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; dot1x pae authenticator&lt;/P&gt;&lt;P&gt; dot1x port-control auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;(omissis)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; description VLAN-DEFAULT&lt;/P&gt;&lt;P&gt; ip address 192.168.1.254 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan2&lt;/P&gt;&lt;P&gt; description VLAN-2&lt;/P&gt;&lt;P&gt; ip address 192.168.2.254 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan3&lt;/P&gt;&lt;P&gt; description RESTRICTED&lt;/P&gt;&lt;P&gt; ip address 192.168.3.254 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan99&lt;/P&gt;&lt;P&gt; description VLAN-Router&lt;/P&gt;&lt;P&gt; ip address 192.168.99.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip default-gateway 192.168.99.254&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 192.168.99.254&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;radius-server cache expiry 1&lt;/P&gt;&lt;P&gt;radius-server host 192.168.1.11 auth-port 1812 acct-port 1813&lt;/P&gt;&lt;P&gt;radius-server key tantovalagattaallardoche&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;And this is the DEBUG output:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;16:31:52: AAA/BIND(00000018): Bind i/f&lt;/P&gt;&lt;P&gt;16:31:52: AAA/AUTHEN/19 (00000018): Pick method list 'default'&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  AAA Unsupported     [161] 19&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   47 69 67 61 62 69 74 45 74 68 65 72 6E 65 74 30  [GigabitEthernet0]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   2F                                               [/]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): Storing nasport 50012 in rad_db&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): Config NAS IP: 0.0.0.0&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS/ENCODE(00000018): acct_session_id: 22872064&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): sending&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS/ENCODE: Best Local IP-Address 192.168.1.254 for Radius-Server 192.168.1.11&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): Send Access-Request to 192.168.1.11:1812 id 21645/28, len 127&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  authenticator 7D 49 7D A6 E3 2F AD 22 - 8E E2 8F A8 55 95 6E AA&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  User-Name           [1]   8   "user01"&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Service-Type        [6]   6   Framed                    [2]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Framed-MTU          [12]  6   1500&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Called-Station-Id   [30]  19  "00-1B-0C-8F-93-0C"&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Calling-Station-Id  [31]  19  "00-09-6B-0C-86-9F"&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  EAP-Message         [79]  13&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   02 02 00 0B 01 75 73 65 72 30 31                 [?????user01]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Message-Authenticato[80]  18&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   E8 D5 38 63 79 AF 23 B6 9E 75 9D 6E 2E 18 DE EB  [??8cy?#??u?n.???]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  NAS-Port            [5]   6   50012&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  NAS-Port-Type       [61]  6   Eth                       [15]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  NAS-IP-Address      [4]   6   192.168.1.254&lt;/P&gt;&lt;P&gt;16:31:58: RADIUS: Retransmit to (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:04: RADIUS: Retransmit to (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:09: RADIUS: Retransmit to (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:15: %RADIUS-4-RADIUS_DEAD: RADIUS server 192.168.1.11:1812,1813 is not responding.&lt;/P&gt;&lt;P&gt;16:32:15: %RADIUS-4-RADIUS_ALIVE: RADIUS server 192.168.1.11:1812,1813 has returned.&lt;/P&gt;&lt;P&gt;16:32:15: RADIUS: No response from (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:15: RADIUS/DECODE: parse response no app start; FAIL&lt;/P&gt;&lt;P&gt;16:32:15: RADIUS/DECODE: parse response; FAIL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Some HELP?&lt;/P&gt;</description>
    <pubDate>Sun, 10 Mar 2019 23:25:26 GMT</pubDate>
    <dc:creator>battanc</dc:creator>
    <dc:date>2019-03-10T23:25:26Z</dc:date>
    <item>
      <title>Radius and Windows Server/2008</title>
      <link>https://community.cisco.com/t5/network-access-control/radius-and-windows-server-2008/m-p/1162012#M373457</link>
      <description>&lt;P&gt;I am trying to use Radius for Port-Security on a Catalyst 3560; the Radius-Server is a Windows Server/2008.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am not able to get authenticating.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is the Configuration of the Switch:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SW-SEDE#sh run&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 2845 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.2&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug uptime&lt;/P&gt;&lt;P&gt;service timestamps log uptime&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname SW-SEDE&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable password cisco&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username cisco privilege 15 password 0 cisco&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;aaa authentication dot1x default group radius&lt;/P&gt;&lt;P&gt;aaa authorization network default group radius&lt;/P&gt;&lt;P&gt;aaa accounting network default start-stop group radius&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;ip routing&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;dot1x system-auth-control&lt;/P&gt;&lt;P&gt;no file verify auto&lt;/P&gt;&lt;P&gt;spanning-tree mode pvst&lt;/P&gt;&lt;P&gt;spanning-tree extend system-id&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;vlan internal allocation policy ascending&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;(omissis)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/12&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; dot1x pae authenticator&lt;/P&gt;&lt;P&gt; dot1x port-control auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;(omissis)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; description VLAN-DEFAULT&lt;/P&gt;&lt;P&gt; ip address 192.168.1.254 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan2&lt;/P&gt;&lt;P&gt; description VLAN-2&lt;/P&gt;&lt;P&gt; ip address 192.168.2.254 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan3&lt;/P&gt;&lt;P&gt; description RESTRICTED&lt;/P&gt;&lt;P&gt; ip address 192.168.3.254 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan99&lt;/P&gt;&lt;P&gt; description VLAN-Router&lt;/P&gt;&lt;P&gt; ip address 192.168.99.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip default-gateway 192.168.99.254&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 192.168.99.254&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;radius-server cache expiry 1&lt;/P&gt;&lt;P&gt;radius-server host 192.168.1.11 auth-port 1812 acct-port 1813&lt;/P&gt;&lt;P&gt;radius-server key tantovalagattaallardoche&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;And this is the DEBUG output:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;16:31:52: AAA/BIND(00000018): Bind i/f&lt;/P&gt;&lt;P&gt;16:31:52: AAA/AUTHEN/19 (00000018): Pick method list 'default'&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  AAA Unsupported     [161] 19&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   47 69 67 61 62 69 74 45 74 68 65 72 6E 65 74 30  [GigabitEthernet0]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   2F                                               [/]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): Storing nasport 50012 in rad_db&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): Config NAS IP: 0.0.0.0&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS/ENCODE(00000018): acct_session_id: 22872064&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): sending&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS/ENCODE: Best Local IP-Address 192.168.1.254 for Radius-Server 192.168.1.11&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS(00000018): Send Access-Request to 192.168.1.11:1812 id 21645/28, len 127&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  authenticator 7D 49 7D A6 E3 2F AD 22 - 8E E2 8F A8 55 95 6E AA&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  User-Name           [1]   8   "user01"&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Service-Type        [6]   6   Framed                    [2]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Framed-MTU          [12]  6   1500&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Called-Station-Id   [30]  19  "00-1B-0C-8F-93-0C"&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Calling-Station-Id  [31]  19  "00-09-6B-0C-86-9F"&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  EAP-Message         [79]  13&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   02 02 00 0B 01 75 73 65 72 30 31                 [?????user01]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  Message-Authenticato[80]  18&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:   E8 D5 38 63 79 AF 23 B6 9E 75 9D 6E 2E 18 DE EB  [??8cy?#??u?n.???]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  NAS-Port            [5]   6   50012&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  NAS-Port-Type       [61]  6   Eth                       [15]&lt;/P&gt;&lt;P&gt;16:31:52: RADIUS:  NAS-IP-Address      [4]   6   192.168.1.254&lt;/P&gt;&lt;P&gt;16:31:58: RADIUS: Retransmit to (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:04: RADIUS: Retransmit to (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:09: RADIUS: Retransmit to (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:15: %RADIUS-4-RADIUS_DEAD: RADIUS server 192.168.1.11:1812,1813 is not responding.&lt;/P&gt;&lt;P&gt;16:32:15: %RADIUS-4-RADIUS_ALIVE: RADIUS server 192.168.1.11:1812,1813 has returned.&lt;/P&gt;&lt;P&gt;16:32:15: RADIUS: No response from (192.168.1.11:1812,1813) for id 21645/28&lt;/P&gt;&lt;P&gt;16:32:15: RADIUS/DECODE: parse response no app start; FAIL&lt;/P&gt;&lt;P&gt;16:32:15: RADIUS/DECODE: parse response; FAIL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Some HELP?&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2019 23:25:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/radius-and-windows-server-2008/m-p/1162012#M373457</guid>
      <dc:creator>battanc</dc:creator>
      <dc:date>2019-03-10T23:25:26Z</dc:date>
    </item>
    <item>
      <title>Re: Radius and Windows Server/2008</title>
      <link>https://community.cisco.com/t5/network-access-control/radius-and-windows-server-2008/m-p/1162013#M373528</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;It seems that Radius is not responding to the request. Make sure secret key is same and there is no firewall in between blocking radius traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;~JG&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 07 Apr 2009 17:20:28 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/radius-and-windows-server-2008/m-p/1162013#M373528</guid>
      <dc:creator>Jagdeep Gambhir</dc:creator>
      <dc:date>2009-04-07T17:20:28Z</dc:date>
    </item>
    <item>
      <title>Re: Radius and Windows Server/2008</title>
      <link>https://community.cisco.com/t5/network-access-control/radius-and-windows-server-2008/m-p/1162014#M373582</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Also check the listening ports of your server.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 21 Apr 2009 07:31:42 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/radius-and-windows-server-2008/m-p/1162014#M373582</guid>
      <dc:creator>Florin Barhala</dc:creator>
      <dc:date>2009-04-21T07:31:42Z</dc:date>
    </item>
  </channel>
</rss>

