<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.6000.16640" name=GENERATOR></HEAD>
<BODY>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2>Hi,</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>I am trying to make 
PEAP work with Radiator 4.2. Strangely, in my setup, PEAP work fine with WZC but 
it's not working with my Intel client on my laptop and with a 7921 Cisco IP 
phone.</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>Here is the results 
of my testing so far.</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>1. WZC using my 
laptop and my Intel wireless card works great with EAP-TTLS and 
PEAP.</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>2. My Intel client 
(I upgrade the driver of the card and the client this week) works only in 
EAP-TTLS mode (not PEAP).</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>3. A Cisco wireless 
IP Phone 7921 that I am trying to authenticate to the wireless network in 
PEAP&nbsp;fail.</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>In fact in PEAP, 
both the Intel client and the 7921 succeed to authenticate. Radiator sends the 
Access-Accept with the keys, but the client (7921 or the Intel client) cannot 
obtain an Ip address from the DHCP server. I have tried to set a static 
IP&nbsp;on the wireless card of my laptop and try to ping the default gatway of 
the wireless network with no success.</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>It's like if all the 
authentication process&nbsp;succeed but&nbsp;the&nbsp;encryption key transmitted 
does not match between the AP and the client.&nbsp;</FONT>&nbsp;</SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>I also have to add 
that I have tried on wireless network from 2 different vendors (Colubris and 
Cisco) with the same result.</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2>Thanks!</FONT></SPAN></DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2>#radius_cta.cfg</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>&lt;Handler 
TunnelledByPEAP=1&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WtmpFileName 
%L/wtmp<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AcctLogFileName 
%L/accounting</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;AuthBy 
FILE&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Filename 
/etc/radiator/ctabrp/usersdb<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPType MSCHAP-V2<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
&lt;/AuthBy&gt;</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>AuthLog 
Defaut</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2>&lt;/Handler&gt;</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=180485419-29042008><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV>&nbsp;</DIV><SPAN class=180485419-29042008><FONT face=Arial size=2>
<DIV><BR>#SSID - WLAN_CISCO_TEST<BR># 
===---------------------------------------------<BR>&lt;Handler 
Called-Station-Id = /.*CTA_Sans_fil/ 
&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WtmpFileName 
%L/wtmp<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AcctLogFileName 
%L/accounting<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;AuthBy 
FILE&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Filename 
/etc/radiator/eaptest/eapanonymoususer<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
#type de EAP 
supporte<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPType TTLS, 
PEAP<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
#l'emplacemenet du certificat 
CA<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPTLS_CAFile 
/etc/radiator/SelfCert/radius_testCA.sti.usherbrooke.ca.pem<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
#l'emplacement du certificat du 
serveur<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPTLS_CertificateFile 
/etc/radiator/SelfCert/cas2.sti.usherbrooke.ca.pem<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPTLS_CertificateType 
PEM<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
#l'emplacement du fichier de cle privee du 
serveur<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPTLS_PrivateKeyFile 
/etc/radiator/SelfCert/cas2.sti.usherbrooke.ca.key<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPTLS_PrivateKeyPassword 
radiusCA<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPTLS_MaxFragmentSize 
1000<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
EAPAnonymous 
%0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AutoMPPEKeys<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
SSLeayTrace 4<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
&lt;/AuthBy&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AuthLog 
Defaut<BR>&lt;/Handler&gt;<BR></DIV>
<DIV>#<BR>## CTA LDAP Users<BR>#<BR>&lt;Handler 
User-Name=/^[a-zA-Z]{4}[0-9]{4}$/,NAS-Identifier = 
"P1-1012-WL4402A"&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MaxSessions 
2<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WtmpFileName 
%L/wtmp<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AcctLogFileName 
%L/accounting<BR>&lt;AuthBy GROUP&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp; AuthByPolicy 
ContinueUntilAccept</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;AuthBy 
LDAP2&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Host 
ldapr1.usherbrooke.ca<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AuthDN 
uid=lectureparradius,ou=autres,dc=usherbrooke,dc=ca<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AuthPassword 
kBub68Rc<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
BaseDN 
dc=usherbrooke,dc=ca<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Scope 
sub<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
ServerChecksPassword<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
UseTLS<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
SSLVerify 
none<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
SSLCAFile 
/usr/share/ssl/certs/ca-bundle.crt<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Debug 255<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;/AuthBy&gt;</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;AuthBy 
LDAP2&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Host 
ldapr2.usherbrooke.ca<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AuthDN 
uid=lectureparradius,ou=autres,dc=usherbrooke,dc=ca<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AuthPassword 
kBub68Rc<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
BaseDN 
dc=usherbrooke,dc=ca<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Scope 
sub<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
ServerChecksPassword<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
UseTLS<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
SSLVerify 
none<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
SSLCAFile 
/usr/share/ssl/certs/ca-bundle.crt<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Debug 255<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
&lt;/AuthBy&gt;<BR>&lt;/AuthBy&gt;</DIV>
<DIV>&nbsp;</DIV>
<DIV>AuthLog Defaut</DIV>
<DIV>&nbsp;</DIV>
<DIV>&lt;/Handler&gt;</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV>#<BR># Accounting Handler CTA<BR>#<BR>&lt;Handler Called-Station-Id = 
"10.51.31.240",NAS-IP-Address = 10.51.31.240, Acct-Status-Type = 
Start|Alive&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WtmpFileName 
%L/wtmp<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AcctLogFileName 
%L/accounting<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;AuthBy 
INTERNAL&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AuthResult 
ACCEPT<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AcctStartResult 
ACCEPT<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
AcctStopResult&nbsp; 
ACCEPT<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
DefaultResult&nbsp;&nbsp; 
ACCEPT<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
&lt;/AuthBy&gt;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AuthLog 
Defaut<BR>&lt;/Handler&gt;</DIV></FONT></SPAN>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV align=left><FONT face=Elephant size=2>Pascal Beauregard</FONT></DIV>
<DIV align=left><FONT face=Arial size=2>Analyste en 
télécommunications</FONT></DIV>
<DIV align=left><FONT face=Arial size=2>Université de Sherbrooke</FONT></DIV>
<DIV align=left><FONT face=Arial size=2>(819)821-7770</FONT></DIV>
<DIV align=left><FONT face=Arial size=2><A 
href="http://www.usherbrooke.ca/">www.usherbrooke.ca</A></FONT></DIV>
<DIV>&nbsp;</DIV></BODY></HTML>