<HTML>
<HEAD>
<TITLE>Re: (RADIATOR) dot1x auth problems on HP switch</TITLE>
</HEAD>
<BODY>
<FONT SIZE="4"><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>As an update,<BR>
Just pointed the switch at a Radiator-4.1 server and the Access-Request shown below worked in that Radiator rejected the request because we don&#8217;t allow hostbased authentication.<BR>
<BR>
<BR>
Alex<BR>
<BR>
<BR>
On 4/25/08 11:56 AM, &quot;Alex Sharaz&quot; &lt;A.Sharaz@hull.ac.uk&gt; wrote:<BR>
<BR>
</SPAN></FONT></FONT><BLOCKQUOTE><FONT SIZE="4"><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Chaps,<BR>
We&#8217;ve implemented wired 802.1x auth in one of our RESNET sites &nbsp;usin HP 3400 switches. This has been running since sept 2007 without a problem.<BR>
I&#8217;m now rolling out wired dot1x in one of our PC rooms (HP 2900 switch) . &nbsp;Switch config wise there is no difference between the 3400 and the 2900 boxes.<BR>
<BR>
The problem is that the 3400 always works and the 2900 is generating the following in the Radiator logs:-<BR>
<BR>
Fri Apr 25 11:02:38 2008: DEBUG: Packet dump:<BR>
*** Received from 150.237.162.254 port 2440 ....<BR>
Code: &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Access-Request<BR>
Identifier: 18<BR>
Authentic: &nbsp;]&lt;163&gt;!&lt;25&gt;&lt;130&gt;&lt;191&gt;&lt;185&gt;R&lt;245&gt;]&lt;240&gt;&lt;9&gt;&lt;232&gt;l&lt;132&gt;&lt;143&gt;<BR>
Attributes:<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Framed-MTU = 1466<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-IP-Address = 150.237.162.254<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Identifier = &quot;CC_PC2_HP2900-48&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;User-Name = &quot;ccsas@hull.ac.uk&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Service-Type = Framed-User<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Framed-Protocol = PPP<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Port = 30<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Port-Type = Ethernet<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Port-Id = &quot;30&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Called-Station-Id = &quot;00-1c-2e-11-4b-40&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Calling-Station-Id = &quot;00-a0-d1-bc-29-de&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Connect-Info = &quot;CONNECT Ethernet 1000Mbps Full duplex&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Tunnel-Type = 0:VLAN<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Tunnel-Medium-Type = 0:802<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Tunnel-Private-Group-ID = 1620<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;EAP-Message = &lt;2&gt;&lt;11&gt;&lt;0&gt;&lt;21&gt;&lt;1&gt;ccsas@hull.ac.uk<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Message-Authenticator = &lt;244&gt;&lt;176&gt;q&lt;184&gt;&lt;226&gt;&lt;241&gt;&lt;240&gt;&lt;25&gt;&lt;246&gt;#&lt;143&gt;&lt;225&gt;&lt;199&gt;&lt;210&gt;M&lt;254&gt;<BR>
<BR>
Fri Apr 25 11:02:38 2008: WARNING: Bad EAP Message-Authenticator<BR>
Fri Apr 25 11:02:38 2008: WARNING: Bad authenticator in request from 150.237.162.254 (150.237.162.254)<BR>
<BR>
Can&#8217;t see anything wrong. The only difference seems to be in the Framed-MTU size <BR>
<BR>
An hp 3400 box generates this:-<BR>
<BR>
ri Apr 25 00:15:38 2008: DEBUG: Packet dump:<BR>
*** Received from 150.237.251.198 port 1024 ....<BR>
Code: &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Access-Request<BR>
Identifier: 114<BR>
Authentic: &nbsp;Z&lt;182&gt;&amp;&lt;237&gt;.N&lt;9&gt;M6SU&lt;173&gt;&lt;177&gt;&lt;194&gt;&lt;220&gt;u<BR>
Attributes:<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Framed-MTU = 1480<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-IP-Address = 150.237.251.198<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Identifier = &quot;TC2-Brantingham_HP3400&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;User-Name = &quot;339804@hull.ac.uk&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Service-Type = Framed-User<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Framed-Protocol = PPP<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Port = 7<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Port-Type = Ethernet<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NAS-Port-Id = &quot;7&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Called-Station-Id = &quot;00-12-79-49-7c-c0&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Calling-Station-Id = &quot;00-1b-24-48-65-60&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Connect-Info = &quot;CONNECT Ethernet 10Mbps Full duplex&quot;<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Tunnel-Type = 0:VLAN<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Tunnel-Medium-Type = 0:802<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Tunnel-Private-Group-ID = 290<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;EAP-Message = &lt;2&gt;?&lt;0&gt;&lt;22&gt;&lt;1&gt;339804@hull.ac.uk<BR>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Message-Authenticator = En&lt;180&gt;&lt;241&gt;&lt;248&gt;6&lt;232&gt;&lt;178&gt;&lt;225&gt;&lt;154&gt;&lt;242&gt;&lt;160&gt;K,&lt;238&gt;&lt;204&gt;<BR>
<BR>
Anyone using radiator with HP 2900 switches?<BR>
<BR>
I&#8217;m running radiator 4.2 with patch file 1.915<BR>
<BR>
Alex<BR>
<HR ALIGN=CENTER SIZE="3" WIDTH="95%"></SPAN></FONT><FONT FACE="Consolas, Courier New, Courier"><SPAN STYLE='font-size:10pt'>*****************************************************************************************<BR>
To view the terms under which this email is distributed, please go to <a href="http://www.hull.ac.uk/legal/email_disclaimer.html">http://www.hull.ac.uk/legal/email_disclaimer.html</a><BR>
*****************************************************************************************<BR>
</SPAN></FONT></FONT></BLOCKQUOTE>
</BODY>
</HTML>