<br><font size=2 face="sans-serif">Hello,</font>
<br>
<br><font size=2 face="sans-serif">Finally, I used a another solution than
aaa+username.</font>
<br><font size=2 face="sans-serif">Because, with my configuration (resource-pool
enable) the AAA authorization send always the call to the service &quot;resource-management&quot;,
then a profile is needed.</font>
<br><font size=2 face="sans-serif">When I define resource-pool to disable,
your method works well, but I need resource-pool.</font>
<br>
<br><font size=2 face="sans-serif">Then I used a resource-pool profile
+ vty-async virtual-template , and I added :</font>
<br>
<br>
<br>
<br><font size=2 face="sans-serif">aaa authentication login EMPTY none</font>
<br><font size=2 face="sans-serif">aaa authorization exec EMPTY none</font>
<br>
<br><font size=2 face="sans-serif">line vty 5 7</font>
<br><font size=2 face="sans-serif">&nbsp;authorization exec EMPTY</font>
<br><font size=2 face="sans-serif">&nbsp;login authentication EMPTY</font>
<br>
<br><font size=2 face="sans-serif">And it works. </font>
<br><font size=2 face="sans-serif">It's not logical because a modem is
used and a vty is used, but it works. I installed the setup in production.</font>
<br>
<br><font size=2 face="sans-serif">Thank you very much for your informations.</font>
<br>
<br>
<br><font size=2 face="sans-serif">Patrick</font>
<br>
<br>
<br>
<br>
<br>
<br>
<table width=100%>
<tr valign=top>
<td width=40%><font size=1 face="sans-serif"><b>Aaron Leonard &lt;Aaron@cisco.com&gt;</b>
</font>
<p><font size=1 face="sans-serif">13/05/2009 20:09</font>
<td width=59%>
<table width=100%>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">To</font></div>
<td><font size=1 face="sans-serif">Gert Doering &lt;gert@greenie.muc.de&gt;</font>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">cc</font></div>
<td><font size=1 face="sans-serif">bordin@Cetrel.LU, cisco-nas@puck.nether.net</font>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">Subject</font></div>
<td><font size=1 face="sans-serif">Re: [cisco-nas] Autocommand PAD over
ISDN</font></table>
<br>
<table>
<tr valign=top>
<td>
<td></table>
<br></table>
<br>
<br>
<br><tt><font size=2><br>
 ---------------------------------------------------------------<br>
 &nbsp;ATTENTION &nbsp; &nbsp;ATTENTION &nbsp; &nbsp;ATTENTION &nbsp; &nbsp;ATTENTION
&nbsp; &nbsp;ATTENTION<br>
 &nbsp;Ce mail provient de l'exterieur (Internet). Ne prenez aucune<br>
 &nbsp;action basee uniquement sur le contenu de ce mail, meme si<br>
 &nbsp;l'auteur semble etre la direction! &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SEC<br>
 ---------------------------------------------------------------<br>
<br>
<br>
&gt;&gt;&gt; How does this play together with the &quot;aaa authentication
login ... radius&quot;,<br>
&gt;&gt;&gt; that is &quot;which username and password will radius see&quot;?<br>
&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; <br>
&gt;&gt; Well, this is a local username. &nbsp;I.e. the idea is that with:<br>
&gt;&gt;<br>
&gt;&gt; aaa authentication login ... local<br>
&gt;&gt; aaa authorization exec ... local<br>
&gt;&gt; username 5554446164 nopassword dnis<br>
&gt;&gt; username 5554446164 autocommand telnet 1.2.3.4<br>
&gt;&gt;<br>
&gt;&gt; Then: when a client dials into 5554446164, the session will<br>
&gt;&gt; automatically login as user &quot;5554446164&quot;, then automatically
execute the<br>
&gt;&gt; command &quot;telnet 1.2.3.4&quot;.<br>
&gt;&gt; &nbsp; &nbsp; <br>
&gt;<br>
&gt; Even more fascinating :-)<br>
&gt;<br>
&gt; I have been a bit out of touch with &quot;dial technologies on routers&quot;
for<br>
&gt; the last few years, and the amount of singing and dancing you can
do <br>
&gt; with Cisco dial-in boxes keeps amazing me.<br>
&gt;<br>
&gt; (Is there a &quot;book of magic&quot; somewhere? &nbsp;Of course there's
reference <br>
&gt; documentation for all these commands - but that won't tell you what<br>
&gt; magic tricks you can do with the right combination of stuff...)<br>
&gt;<br>
&gt; gert<br>
&gt; &nbsp; <br>
<br>
Well ... I've been pretty much out of the &quot;dial technologies on routers&quot;<br>
business myself, since '03 or so (I now focus on 802.11.) &nbsp;But generally<br>
speaking, it hasn't changed any since then.<br>
<br>
The best general overview of setting up modem services on AS5000 routers<br>
is given in the &quot;Cisco AS5x00 Case Study for Basic IP Modem Services&quot;.
<br>
This document has alas gone missing from cisco.com, but it can still be<br>
found for the nonce here, thanks to hsdn.org, whoever they are:<br>
</font></tt><a href=http://noc.hsdn.org/files/univercd/cc/td/doc/product/access/acs_serv/as5800/sw_conf/ax5xip/index.htm><tt><font size=2>http://noc.hsdn.org/files/univercd/cc/td/doc/product/access/acs_serv/as5800/sw_conf/ax5xip/index.htm<br>
.<br>
<br>
That said ... for obscure stuff such as character mode operation (rather<br>
than PPP) ... the best tips are the ones that reside in my private<br>
folder internal to Cisco :-(<br>
<br>
Aaron<br>
</font></tt></a>
<br>
<p><span style="font-family:'Arial';font-size:8pt;">=======================================================================</span></p>
<p><span style="font-family:'Arial';font-size:8pt;">This electronic message is not binding on its sender nor on Cetrel S.A.</span></p>
<p><span style="font-family:'Arial';font-size:8pt;">Any use of information of this mail except the use by the addressee</span></p>
<p><span style="font-family:'Arial';font-size:8pt;">within his or her business relation with Cetrel is strictly forbidden</span></p>
<p><span style="font-family:'Arial';font-size:8pt;">CETREL S.A. L-2956 Luxembourg; Tel: 00352 35566-1; http://www.cetrel.lu</span></p>
<p><span style="font-family:'Arial';font-size:8pt;">=======================================================================</span></p>
<p><span style="font-family:'Arial';font-size:8pt;">&nbsp;</span></p>