<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.Section1
        {page:Section1;}
-->
</style><!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-GB" link="blue" vlink="purple">
<div class="Section1">
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Using /usr/local/bin/radclient -f radpkt ………….. where radpkt contains:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Packet-Type = Access-Request<o:p></o:p></p>
<p class="MsoNormal">        User-Name = "test@test.test.test"<o:p></o:p></p>
<p class="MsoNormal">        Airespace-Wlan-Id = 4<o:p></o:p></p>
<p class="MsoNormal">        Service-Type = Framed-User<o:p></o:p></p>
<p class="MsoNormal">        Framed-MTU = 1300<o:p></o:p></p>
<p class="MsoNormal">        NAS-Port-Type = Wireless-802.11<o:p></o:p></p>
<p class="MsoNormal">        Tunnel-Type:0 = VLAN<o:p></o:p></p>
<p class="MsoNormal">        Tunnel-Medium-Type:0 = IEEE-802<o:p></o:p></p>
<p class="MsoNormal">        Tunnel-Private-Group-Id:0 = "13"<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I have unlang in authorise section of sites-enabled/default, after pap:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">if (request:Tunnel-Private-Group-Id:0 == "13"){<o:p></o:p></p>
<p class="MsoNormal">#if (request:Airespace-Wlan-Id == 3){<o:p></o:p></p>
<p class="MsoNormal">   update control {<o:p></o:p></p>
<p class="MsoNormal">      Proxy-To-Realm := LOCAL<o:p></o:p></p>
<p class="MsoNormal">   }<o:p></o:p></p>
<p class="MsoNormal">}<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">In debug mode I see:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">rad_recv: Access-Request packet from host 172.17.193.111 port 51171, id=33, length=87<o:p></o:p></p>
<p class="MsoNormal">        User-Name = "test@test.test.test"<o:p></o:p></p>
<p class="MsoNormal">        Airespace-Wlan-Id = 4<o:p></o:p></p>
<p class="MsoNormal">        Service-Type = Framed-User<o:p></o:p></p>
<p class="MsoNormal">        Framed-MTU = 1300<o:p></o:p></p>
<p class="MsoNormal">        NAS-Port-Type = Wireless-802.11<o:p></o:p></p>
<p class="MsoNormal">        Tunnel-Type:0 = VLAN<o:p></o:p></p>
<p class="MsoNormal">        Tunnel-Medium-Type:0 = IEEE-802<o:p></o:p></p>
<p class="MsoNormal">        Tunnel-Private-Group-Id:0 = "13"<o:p></o:p></p>
<p class="MsoNormal">+- entering group authorize {...}<o:p></o:p></p>
<p class="MsoNormal">++[preprocess] returns ok<o:p></o:p></p>
<p class="MsoNormal">[auth_log]      expand: /usr/local/var/log/radius/radacct/auth-detail-%Y%m%d -> /usr/local/var/log/radius/radacct/auth-detail-20100217<o:p></o:p></p>
<p class="MsoNormal">[auth_log] /usr/local/var/log/radius/radacct/auth-detail-%Y%m%d expands to /usr/local/var/log/radius/radacct/auth-detail-20100217<o:p></o:p></p>
<p class="MsoNormal">[auth_log]      expand: %t -> Wed Feb 17 12:23:28 2010<o:p></o:p></p>
<p class="MsoNormal">++[auth_log] returns ok<o:p></o:p></p>
<p class="MsoNormal">++[chap] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[mschap] returns noop<o:p></o:p></p>
<p class="MsoNormal">[suffix] Looking up realm "test.test.test" for User-Name = "test@test.test.test"<o:p></o:p></p>
<p class="MsoNormal">[suffix] Found realm "DEFAULT"<o:p></o:p></p>
<p class="MsoNormal">[suffix] Adding Realm = "DEFAULT"<o:p></o:p></p>
<p class="MsoNormal">[suffix] Proxying request from user test to realm DEFAULT<o:p></o:p></p>
<p class="MsoNormal">[suffix] Preparing to proxy authentication request to realm "DEFAULT"<o:p></o:p></p>
<p class="MsoNormal">++[suffix] returns updated<o:p></o:p></p>
<p class="MsoNormal">[eap] No EAP-Message, not doing EAP<o:p></o:p></p>
<p class="MsoNormal">++[eap] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[unix] returns notfound<o:p></o:p></p>
<p class="MsoNormal">++[files] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[expiration] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[logintime] returns noop<o:p></o:p></p>
<p class="MsoNormal">++[pap] returns noop<o:p></o:p></p>
<p class="MsoNormal">++? if (request:Tunnel-Private-Group-Id:0 == "13")<o:p></o:p></p>
<p class="MsoNormal">? Evaluating (request:Tunnel-Private-Group-Id:0 == "13") -> FALSE<o:p></o:p></p>
<p class="MsoNormal">++? if (request:Tunnel-Private-Group-Id:0 == "13") -> FALSE<o:p></o:p></p>
<p class="MsoNormal">        expand: %{client:shortname} -> testing<o:p></o:p></p>
<p class="MsoNormal">++[request] returns noop<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Etc. etc.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Can someone please explain why the comparison (request:Tunnel-Private-Group-Id:0 == "13") fails? I’ve tried single quotes, double quotes and no quotes around the 13. If I change == to != in the unlang, the comparison returns TRUE . If I
 use (request:Airespace-Wlan-Id == 4 ) in the comparison, it all works as I would expect.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Thanks in advance,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Leighton<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<br>
<hr>
<font face="Arial" color="Gray" size="1"><br>
---<br>
This transmission is confidential and may be legally privileged. If you receive it in error, please notify us immediately by e-mail and remove it from your system. If the content of this e-mail does not relate to the business of the University of Huddersfield,
 then we do not endorse it and will accept no liability.<br>
</font>
</body>
</html>