<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML xmlns="http://www.w3.org/TR/REC-html40" xmlns:o = 
"urn:schemas-microsoft-com:office:office" xmlns:w = 
"urn:schemas-microsoft-com:office:word"><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2900.2627" name=GENERATOR>
<STYLE>@page Section1 {size: 595.3pt 841.9pt; margin: 1.0cm 1.0cm 1.0cm 42.55pt; }
P.MsoNormal {
        FONT-SIZE: 12pt; MARGIN: 0cm 0cm 0pt; FONT-FAMILY: "Times New Roman"
}
LI.MsoNormal {
        FONT-SIZE: 12pt; MARGIN: 0cm 0cm 0pt; FONT-FAMILY: "Times New Roman"
}
DIV.MsoNormal {
        FONT-SIZE: 12pt; MARGIN: 0cm 0cm 0pt; FONT-FAMILY: "Times New Roman"
}
A:link {
        COLOR: blue; TEXT-DECORATION: underline
}
SPAN.MsoHyperlink {
        COLOR: blue; TEXT-DECORATION: underline
}
A:visited {
        COLOR: purple; TEXT-DECORATION: underline
}
SPAN.MsoHyperlinkFollowed {
        COLOR: purple; TEXT-DECORATION: underline
}
SPAN.EmailStyle17 {
        COLOR: windowtext; FONT-FAMILY: Arial; mso-style-type: personal
}
SPAN.EmailStyle18 {
        COLOR: navy; FONT-FAMILY: Arial; mso-style-type: personal
}
SPAN.EmailStyle19 {
        COLOR: navy; FONT-FAMILY: Arial; mso-style-type: personal-reply
}
DIV.Section1 {
        page: Section1
}
</STYLE>
</HEAD>
<BODY lang=HR vLink=purple link=blue bgColor=#ffffff>
<DIV>This seems to be a NavisRadius problem.&nbsp; You should ask on a list for 
that software. </DIV>
<DIV>However, this:</DIV>
<DIV>&lt;plugin.AuthHttpDigest.checkDigest&gt; FAILURE -- No 
check.password<BR></DIV>
<DIV>tells you that the radius server cannot find a password that can be used 
with the AuthHttpDigest algorithm.&nbsp; How you set it, I don't know for 
NavisRadius.</DIV>
<DIV>g-)</DIV>
<DIV>&nbsp;</DIV>
<DIV>---- Original Message ----<BR>From: davor jovanovic<BR>To: 
serusers@lists.iptel.org<BR>Sent: Wednesday, May 11, 2005 02:25 PM<BR>Subject: 
[Serusers] SER and NavisRadius not working<BR><BR>&gt; Hi all,<BR>&gt; <BR>&gt; 
I’m trying to configure SER 0.8.14 to use authentication with<BR>&gt; 
NavisRadius 4.5.0. <BR>&gt; On my X-Lite (X-Lite v2.0 Build 1103m) client I’m 
getting “Login<BR>&gt; Failed! Contact Network Admin.” <BR>&gt; <BR>&gt; I’m 
getting following message from NavisRadius. Why? =&gt; Reply-Message<BR>&gt; = 
"No check.password" <BR>&gt; <BR>&gt; I would be very grateful if someone could 
look at my ser.cfg and<BR>&gt; output from NavisRadius. <BR>&gt; <BR>&gt; Best 
regards<BR>&gt; <BR>&gt; 
*****************************************************************************<BR>&gt; 
This is what I get on RADIUS server (different from SER machine)<BR>&gt; 
<BR>&gt; Client:<BR>&gt; Client-Class = "#default"<BR>&gt; 
Nas_Port_Normalization = off<BR>&gt; Radius_Remove_Trailing_Nul = TRUE<BR>&gt; 
Radius_Append_Trailing_Nul = FALSE<BR>&gt; Auto_Remove_Check_Items = 
TRUE<BR>&gt; Check_Authenticators = TRUE<BR>&gt; Session_Time_From_Time_Of_Day = 
FALSE<BR>&gt; Radius_Charset = "UTF8"<BR>&gt; Client-Class = "video"<BR>&gt; 
Client-Dictionary = "draft_ietf_radext_digest_auth_01"<BR>&gt; **** dictionary 
of radiusclient on SER machine is adjusted to<BR>&gt; dictionary of RADIUS, and 
RADIUS can recognize attributes - except if<BR>&gt; I MUST run 
sterman_aaa_sip_00 on NavisRadius???? I attached<BR>&gt; dictionary in 
radiusclient to this message ****&nbsp;&nbsp; <BR>&gt; Client-Secret = 
&lt;hidden&gt;<BR>&gt; <BR>&gt; Request:<BR>&gt; User-Name = 
"djovanov.srce"<BR>&gt; Digest-Username = "djovanov.srce"<BR>&gt; Digest-Realm = 
"srce.hr"<BR>&gt; Digest-Nonce = 
"427b5aa983df858da94c50d1f8132a69e3e703ad"<BR>&gt; Digest-URI = 
"sip:srce.hr"<BR>&gt; Digest-Method = "REGISTER"<BR>&gt; Digest-Response = 
"ca6202fe55c51501295a9bc6ab325420"<BR>&gt; Service-Type = IAPP-Register<BR>&gt; 
Anonymous = v0-a208-646A6F76616E6F7669632E73726365<BR>&gt; **** RADIUS doesn’t 
recognize code 208, which is Sip-Uri-User ****<BR>&gt; ****Am I missing 
Digest-Algorithm? Why SER doesn’t send this<BR>&gt; attribute?**** <BR>&gt; 
NAS-IP-Address = 161.53.0.131<BR>&gt; NAS-Port = 5060<BR>&gt; <BR>&gt; 
Packet:<BR>&gt; Client-Name = "161.53.0.131"<BR>&gt; Packet-Type = 
Access-Request<BR>&gt; Packet-Identifier = 213<BR>&gt; Packet-Length = 
197<BR>&gt; Packet-Authenticator = 2B25D6D4934B930EB21F8E1B6AEFFE50<BR>&gt; 
Source-Address = 161.53.0.131<BR>&gt; Source-Port = 33159<BR>&gt; 
Destination-Address = 0.0.0.0<BR>&gt; Destination-Port = 1812<BR>&gt; 
Receipt-Time = "2005/05/06 13:44:32"<BR>&gt; Full-User-Name = 
"djovanov.srce"<BR>&gt; Base-User-Name = "djovanov.srce"<BR>&gt; 
Normalized-Nas-Port = 5060<BR>&gt; <BR>&gt; <BR>&gt; 19&nbsp; 
&lt;engine.worker.0&gt; -&gt; checkDigest[AuthHttpDigest]<BR>&gt; 19&nbsp; 
&lt;plugin.AuthHttpDigest.checkDigest&gt; FAILURE -- No check.password<BR>&gt; 
20&nbsp; &lt;engine.worker.0&gt; Variable group trace<BR>&gt; <BR>&gt; 
Reply:<BR>&gt; Reply-Message = "No check.password"<BR>&gt; **** this is message 
is which I get from NavisRadius ****<BR>&gt; <BR>&gt; <BR>&gt; 
****************************************************************************************<BR>&gt; 
This is my ser.cfg<BR>&gt; <BR>&gt; 
fifo_db_url="mysql://ser:heslo@localhost/ser"<BR>&gt; <BR>&gt; # 
------------------ module loading ----------------------------------<BR>&gt; 
<BR>&gt; loadmodule "/usr/local/lib/ser/modules/mysql.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/sl.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/tm.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/rr.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/maxfwd.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/usrloc.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/registrar.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/textops.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/auth.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/group.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/uri.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/uri_radius.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/group_radius.so"<BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/auth_radius.so"<BR>&gt; <BR>&gt; loadmodule 
"/usr/local/lib/ser/modules/msilo.so"<BR>&gt; <BR>&gt; <BR>&gt; 
modparam("usrloc", "db_url", "mysql://ser:heslo@localhost/ser")<BR>&gt; 
modparam("usrloc", "db_mode", 2)<BR>&gt; modparam("usrloc", "timer_interval", 
10)<BR>&gt; <BR>&gt; modparam("rr", "enable_full_lr", 1)<BR>&gt; <BR>&gt; 
modparam("auth_radius", "radius_config",<BR>&gt; 
"/usr/local/etc/radiusclient-ng/radiusclient.conf") <BR>&gt; 
modparam("auth_radius", "service_type", 15)<BR>&gt; modparam("group_radius", 
"use_domain", 0)<BR>&gt; <BR>&gt; <BR>&gt; if (uri==myself) {<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
if (method=="REGISTER") {<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # Uncomment this if you 
want to use digest 
authentication<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
if (!radius_www_authorize("")) 
{<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
www_challenge("", 
"0");<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
break;<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
};<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
save("location");<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
break;<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
};<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
lookup("aliases");<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
if (!uri==myself) 
{<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
append_hf("P-hint: outbound 
alias\r\n");<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
route(1);<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
break;<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
};<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
# native SIP destinations are handled using our<BR>&gt; USRLOC DB 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
if (!lookup("location")) 
{<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
sl_send_reply("404", "Not 
Found");<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
break;<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
};<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; };<BR>&gt; <BR>&gt; 
<BR>&gt; <BR>&gt; _______________________________________________<BR>&gt; 
Serusers mailing list<BR>&gt; serusers@lists.iptel.org<BR>&gt; 
http://lists.iptel.org/mailman/listinfo/serusers</DIV></BODY></HTML>