<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<META NAME="Generator" CONTENT="MS Exchange Server version 6.5.7652.24">
<TITLE>RE: [rbak-nsp] HowTo Send Packet-of-Disconnect/Disconnect-Messages to a RedBack SE-800</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/plain format -->
<BR>

<P><FONT SIZE=2>By issuing the configuration directive:<BR>
<BR>
radius coa server &lt;IP of RADIUS SERVER&gt; encrypted-key &lt;KEY&gt; port 3799<BR>
<BR>
you are permitting CoA packets from &lt;IP of RADIUS SERVER&gt; using key &lt;KEY&gt;<BR>
on port 3799 to be used for CoA requests.<BR>
<BR>
If you issue this directive in the &quot;somedomain.net&quot; context then you will only be able<BR>
to issue CoA requests for subscribers of &quot;somedomain.net&quot; and can only send CoA<BR>
packets to this context's bound IP address.<BR>
<BR>
If you issue this directive in the &quot;local&quot; context, then you can issue CoA<BR>
requests for all subscribers in all contexts.<BR>
<BR>
In both cases, port 3799 must be permitted in any ACLs which protect your context<BR>
either on the redback itself or any upstream devices.<BR>
<BR>
Hope this helps<BR>
<BR>
------------------------------------------------<BR>
David Freedman<BR>
Group Network Engineering<BR>
Claranet Limited<BR>
<A HREF="http://www.clara.net">http://www.clara.net</A><BR>
<BR>
<BR>
<BR>
-----Original Message-----<BR>
From: redback-nsp-bounces@puck.nether.net on behalf of Insan Praja SW<BR>
Sent: Thu 5/21/2009 22:37<BR>
To: redback-nsp@puck.nether.net<BR>
Subject: Re: [rbak-nsp] HowTo Send Packet-of-Disconnect/Disconnect-Messages to a RedBack SE-800<BR>
<BR>
On Fri, 22 May 2009 04:28:02 +0700, David Freedman&nbsp;<BR>
&lt;david.freedman@uk.clara.net&gt; wrote:<BR>
<BR>
&gt; Are you trying to issue a CoA to an IP bound to a context which isn't&nbsp;<BR>
&gt; somedomain.net?<BR>
172.30.23.254 is the NAS/SE-800<BR>
<BR>
&gt; If you are trying to issue it directly to an IP bound to the&nbsp;<BR>
&gt; somedomain.net context then yes,<BR>
Yes<BR>
<BR>
&gt; you need to have CoA server configured in this context on port 3799 and&nbsp;<BR>
&gt; be permitted to speak to it<BR>
&gt;<BR>
So the CoA server has to be listening or sending packet from port 3799 or&nbsp;<BR>
to port 3799?<BR>
<BR>
&gt; If you are trying to use another context (i.e local only) then you must&nbsp;<BR>
&gt; have the CoA server configured<BR>
&gt; in local context and be able to send your CoA RADIUS packet to the&nbsp;<BR>
&gt; configured port (acl permitting)<BR>
&gt;<BR>
&gt; As quoted before, debug commands you may find helpful are:<BR>
&gt;<BR>
&gt; debug aaa rad-packet<BR>
&gt; debug aaa rad-coa<BR>
&gt; debug aaa rad-attr<BR>
&gt;<BR>
&gt;<BR>
&gt; Dave.<BR>
&gt;<BR>
&gt; ------------------------------------------------<BR>
&gt; David Freedman<BR>
&gt; Group Network Engineering<BR>
&gt; Claranet Limited<BR>
&gt; <A HREF="http://www.clara.net">http://www.clara.net</A><BR>
&gt;<BR>
&gt;<BR>
&gt;<BR>
&gt; -----Original Message-----<BR>
&gt; From: redback-nsp-bounces@puck.nether.net on behalf of Insan Praja SW<BR>
&gt; Sent: Thu 5/21/2009 22:07<BR>
&gt; To: redback-nsp@puck.nether.net<BR>
&gt; Subject: [rbak-nsp] HowTo Send Packet-of-Disconnect/Disconnect-Messages&nbsp;<BR>
&gt; to a RedBack SE-800<BR>
&gt; Hi List,<BR>
&gt; I'm currently trying to send packet of disconnect/disconnect messages to&nbsp;<BR>
&gt; a<BR>
&gt; redback from a radclient. I tried with;<BR>
&gt; $ echo &quot;User-Name='someuser@somedomain.net'&quot; | /usr/local/bin/radclient&nbsp;<BR>
&gt; -c<BR>
&gt; '1' -n '3' -r '3' -t '3' -x '172.30.23.254:3799' 'disconnect'&nbsp;<BR>
&gt; 'somesecret'<BR>
&gt; 2&gt;&amp;1<BR>
&gt;<BR>
&gt; Results:<BR>
&gt; radclient: no response from server for ID 32 socket 5<BR>
&gt; Sending Disconnect-Request of id 32 to 172.30.23.254 port 3799<BR>
&gt; User-Name = &quot;someuser@somedomain.net&quot;<BR>
&gt; Sending Disconnect-Request of id 32 to 172.30.23.254 port 3799<BR>
&gt; User-Name = &quot;someuser@somedomain.net&quot;<BR>
&gt; Sending Disconnect-Request of id 32 to 172.30.23.254 port 3799<BR>
&gt; User-Name = &quot;someuser@somedomain.net&quot;<BR>
&gt;<BR>
&gt; the somedomain.net context on SE-800 has no &quot;radius coa server&quot;<BR>
&gt; configured. Do I have to configured this first?<BR>
&gt;<BR>
&gt; Thanks,<BR>
&gt;<BR>
&gt;<BR>
&gt;<BR>
&gt; Insan Praja SW<BR>
Thanks,<BR>
<BR>
<BR>
Insan Praja SW<BR>
--<BR>
insandotpraja(at)gmaildotcom<BR>
_______________________________________________<BR>
redback-nsp mailing list<BR>
redback-nsp@puck.nether.net<BR>
<A HREF="https://puck.nether.net/mailman/listinfo/redback-nsp">https://puck.nether.net/mailman/listinfo/redback-nsp</A><BR>
<BR>
</FONT>
</P>

</BODY>
</HTML>