<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 12 (filtered medium)">
<style>
<!--
/* Font Definitions */
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0cm;
margin-bottom:.0001pt;
font-size:11.0pt;
font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:blue;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{mso-style-priority:99;
color:purple;
text-decoration:underline;}
span.EmailStyle17
{mso-style-type:personal-compose;
font-family:"Calibri","sans-serif";
color:windowtext;}
.MsoChpDefault
{mso-style-type:export-only;}
@page Section1
{size:612.0pt 792.0pt;
margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.Section1
{page:Section1;}
-->
</style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-GB" link="blue" vlink="purple">
<div class="Section1">
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Using /usr/local/bin/radclient -f radpkt ………….. where radpkt contains:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Packet-Type = Access-Request<o:p></o:p></p>
<p class="MsoNormal"> User-Name = "test@test.test.test"<o:p></o:p></p>
<p class="MsoNormal"> Airespace-Wlan-Id = 4<o:p></o:p></p>
<p class="MsoNormal"> Service-Type = Framed-User<o:p></o:p></p>
<p class="MsoNormal"> Framed-MTU = 1300<o:p></o:p></p>
<p class="MsoNormal"> NAS-Port-Type = Wireless-802.11<o:p></o:p></p>
<p class="MsoNormal"> Tunnel-Type:0 = VLAN<o:p></o:p></p>
<p class="MsoNormal"> Tunnel-Medium-Type:0 = IEEE-802<o:p></o:p></p>
<p class="MsoNormal"> Tunnel-Private-Group-Id:0 = "13"<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I have unlang in authorise section of sites-enabled/default, after pap:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">if (request:Tunnel-Private-Group-Id:0 == "13"){<o:p></o:p></p>
<p class="MsoNormal">#if (request:Airespace-Wlan-Id == 3){<o:p></o:p></p>
<p class="MsoNormal"> update control {<o:p></o:p></p>
<p class="MsoNormal"> Proxy-To-Realm := LOCAL<o:p></o:p></p>
<p class="MsoNormal"> }<o:p></o:p></p>
<p class="MsoNormal">}<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">In debug mode I see:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">rad_recv: Access-Request packet from host 172.17.193.111 port 51171, id=33, length=87<o:p></o:p></p>
<p class="MsoNormal"> User-Name = "test@test.test.test"<o:p></o:p></p>
<p class="MsoNormal"> Airespace-Wlan-Id = 4<o:p></o:p></p>
<p class="MsoNormal"> Service-Type = Framed-User<o:p></o:p></p>
<p class="MsoNormal"> Framed-MTU = 1300<o:p></o:p></p>
<p class="MsoNormal"> NAS-Port-Type = Wireless-802.11<o:p></o:p></p>
<p class="MsoNormal"> Tunnel-Type:0 = VLAN<o:p></o:p></p>
<p class="MsoNormal"> Tunnel-Medium-Type:0 = IEEE-802<o:p></o:p></p>
<p class="MsoNormal"> Tunnel-Private-Group-Id:0 = "13"<o:p></o:p></p>
<p class="MsoNormal">+- entering group authorize {...}<o:p></o:p></p>
<p class="MsoNormal">++[preprocess] returns ok<o:p></o:p></p>
<p class="MsoNormal">[auth_log] expand: /usr/local/var/log/radius/radacct/auth-detail-%Y%m%d -> /usr/local/var/log/radius/radacct/auth-detail-20100217<o:p></o:p></p>
<p class="MsoNormal">[auth_log] /usr/local/var/log/radius/radacct/auth-detail-%Y%m%d expands to /usr/local/var/log/radius/radacct/auth-detail-20100217<o:p></o:p></p>
<p class="MsoNormal">[auth_log] expand: %t -> Wed Feb 17 12:23:28 2010<o:p></o:p></p>
<p class="MsoNormal">++[auth_log] returns ok<o:p></o:p></p>
<p class="MsoNormal">++[chap] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[mschap] returns noop<o:p></o:p></p>
<p class="MsoNormal">[suffix] Looking up realm "test.test.test" for User-Name = "test@test.test.test"<o:p></o:p></p>
<p class="MsoNormal">[suffix] Found realm "DEFAULT"<o:p></o:p></p>
<p class="MsoNormal">[suffix] Adding Realm = "DEFAULT"<o:p></o:p></p>
<p class="MsoNormal">[suffix] Proxying request from user test to realm DEFAULT<o:p></o:p></p>
<p class="MsoNormal">[suffix] Preparing to proxy authentication request to realm "DEFAULT"<o:p></o:p></p>
<p class="MsoNormal">++[suffix] returns updated<o:p></o:p></p>
<p class="MsoNormal">[eap] No EAP-Message, not doing EAP<o:p></o:p></p>
<p class="MsoNormal">++[eap] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[unix] returns notfound<o:p></o:p></p>
<p class="MsoNormal">++[files] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[expiration] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[logintime] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[pap] returns noop<o:p></o:p></p>
<p class="MsoNormal">++? if (request:Tunnel-Private-Group-Id:0 == "13")<o:p></o:p></p>
<p class="MsoNormal">? Evaluating (request:Tunnel-Private-Group-Id:0 == "13") -> FALSE<o:p></o:p></p>
<p class="MsoNormal">++? if (request:Tunnel-Private-Group-Id:0 == "13") -> FALSE<o:p></o:p></p>
<p class="MsoNormal"> expand: %{client:shortname} -> testing<o:p></o:p></p>
<p class="MsoNormal">++[request] returns noop<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Etc. etc.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Can someone please explain why the comparison (request:Tunnel-Private-Group-Id:0 == "13") fails? I’ve tried single quotes, double quotes and no quotes around the 13. If I change == to != in the unlang, the comparison returns TRUE . If I
use (request:Airespace-Wlan-Id == 4 ) in the comparison, it all works as I would expect.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Thanks in advance,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Leighton<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<br>
<hr>
<font face="Arial" color="Gray" size="1"><br>
---<br>
This transmission is confidential and may be legally privileged. If you receive it in error, please notify us immediately by e-mail and remove it from your system. If the content of this e-mail does not relate to the business of the University of Huddersfield,
then we do not endorse it and will accept no liability.<br>
</font>
</body>
</html>