<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Hello, in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/cisco-aaa-coa-and-l4-redirect-not-working-on-csr-1000v/m-p/2357605#M105831</link>
    <description>&lt;P&gt;Hello,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Did you used External Portal ? and how do you identifies the session and generate CoA &amp;nbsp;? as i am got stuck at generation CoA from Portal with PBHK identifier&lt;/P&gt;
&lt;P&gt;can you help get the session information to generate CoA. &amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Thu, 10 Dec 2015 07:04:52 GMT</pubDate>
    <dc:creator>dhruv.ranparia1</dc:creator>
    <dc:date>2015-12-10T07:04:52Z</dc:date>
    <item>
      <title>cisco aaa coa and l4 redirect not working on csr 1000v</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-aaa-coa-and-l4-redirect-not-working-on-csr-1000v/m-p/2357604#M105787</link>
      <description>&lt;P&gt;Hi &lt;/P&gt;&lt;P style="min-height: 8pt; height: 8pt;"&gt;I try to configure a cisco CSR 1000V in VMvare having 4 interfaces to do DHCP session creation with AAA Radius CoA and L4 Redirec to a portal page using PBHK service. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This my full configuration used.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Here is my inspiration link and scenario : &lt;/P&gt;&lt;P&gt;&lt;A href="http://www.cisco.com/en/US/docs/ios/12_2sb/isg/coa/guide/isgcoa4.html" rel="nofollow" target="_blank"&gt;http://www.cisco.com/en/US/docs/ios/12_2sb/isg/coa/guide/isgcoa4.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;My COA work good, I used for testing radclient and changes the subscriber session from unauth to authenticated. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;My issue is that the redirect to captive portal is not working and I don't know why? &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do I have to add AAA user profiles for l4 service on Radius server? What config should be added on Radius server ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you please help me with config? &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Here are parts from my config also:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! Last configuration change at 22:48:29 UTC Fri Nov 29 2013&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 15.3&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;service internal&lt;/P&gt;&lt;P&gt;no platform punt-keepalive disable-kernel-core&lt;/P&gt;&lt;P&gt;platform console virtual&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname CISCO-CSR1000v&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;vrf definition Mgmt-intf&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; address-family ipv4&lt;/P&gt;&lt;P&gt; exit-address-family&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; address-family ipv6&lt;/P&gt;&lt;P&gt; exit-address-family&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable secret 5 XXXXXXXXXXXXXXXXXXXXXX&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius RAD-SRV-GRP&lt;/P&gt;&lt;P&gt; server 192.168.100.123 auth-port 1812 acct-port 1813&lt;/P&gt;&lt;P&gt; ip radius source-interface Loopback1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login RAD-ALL group RAD-SRV-GRP&lt;/P&gt;&lt;P&gt;aaa authorization network RAD-ALL group RAD-SRV-GRP &lt;/P&gt;&lt;P&gt;aaa authorization subscriber-service default local group RAD-SRV-GRP &lt;/P&gt;&lt;P&gt;aaa accounting network RAD-ALL&lt;/P&gt;&lt;P&gt; action-type start-stop&lt;/P&gt;&lt;P&gt; group RAD-SRV-GRP&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa server radius dynamic-author&lt;/P&gt;&lt;P&gt; client 192.168.100.123&lt;/P&gt;&lt;P&gt; server-key cisco&lt;/P&gt;&lt;P&gt; port 3799&lt;/P&gt;&lt;P&gt; auth-type all&lt;/P&gt;&lt;P&gt; ignore session-key&lt;/P&gt;&lt;P&gt; ignore server-key&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;no ip source-route&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no ip domain lookup&lt;/P&gt;&lt;P&gt;ip address-pool local&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.200.1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp pool WiFi_DHCP_POOL1&lt;/P&gt;&lt;P&gt; network 192.168.200.0 255.255.255.0&lt;/P&gt;&lt;P&gt; dns-server 192.168.1.1 &lt;/P&gt;&lt;P&gt; default-router 192.168.200.1 &lt;/P&gt;&lt;P&gt; lease 0 0 30&lt;/P&gt;&lt;P&gt; class DHCP-WiFi-CL&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp class DHCP-WiFi-CL&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;subscriber service coa-rfc-compliant&lt;/P&gt;&lt;P&gt;subscriber service session-accounting&lt;/P&gt;&lt;P&gt;subscriber authorization enable&lt;/P&gt;&lt;P&gt;multilink bundle-name authenticated&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username root privilege 15 password 0 rootpass&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;redundancy&lt;/P&gt;&lt;P&gt; mode none&lt;/P&gt;&lt;P&gt;redirect server-group CP-PORTAL&lt;/P&gt;&lt;P&gt; server ip 192.168.100.123 port 80&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no ip tftp source-interface GigabitEthernet0&lt;/P&gt;&lt;P&gt;class-map type traffic match-any REDIRECT-MAP&lt;/P&gt;&lt;P&gt; match access-group input name REDIRECT-ACL-UP&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map type traffic match-any OPENGARDEN-MAP&lt;/P&gt;&lt;P&gt; match access-group input name OPENGARDEN-ACL-UP&lt;/P&gt;&lt;P&gt; match access-group output name OPENGARDEN-ACL-DW&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map type control match-all INIT-SESSION&lt;/P&gt;&lt;P&gt; match timer INIT-SESSION-TIMER &lt;/P&gt;&lt;P&gt; match authen-status unauthenticated &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type service REDIRECT-SERV&lt;/P&gt;&lt;P&gt; class type traffic REDIRECT-MAP&lt;/P&gt;&lt;P&gt;&amp;nbsp; redirect to ip 192.168.100.123 port 80&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; class type traffic default input&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type service OPENGARDEN-SERV&lt;/P&gt;&lt;P&gt; class type traffic OPENGARDEN-MAP&lt;/P&gt;&lt;P&gt;&amp;nbsp; police input 1000000&lt;/P&gt;&lt;P&gt;&amp;nbsp; police output 3000000&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; class type traffic default in-out&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type service PBHK-SERV&lt;/P&gt;&lt;P&gt; ip portbundle&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type control WIFI-POL-1&lt;/P&gt;&lt;P&gt; class type control INIT-SESSION event timed-policy-expiry&lt;/P&gt;&lt;P&gt;&amp;nbsp; 10 service disconnect&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; class type control always event session-start&lt;/P&gt;&lt;P&gt;&amp;nbsp; 10 service-policy type service name PBHK-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 20 service-policy type service name REDIRECT-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30 service-policy type service name OPENGARDEN-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 40 set-timer INIT-SESSION-TIMER 5&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; class type control always event account-logon&lt;/P&gt;&lt;P&gt;&amp;nbsp; 10 authenticate aaa list RAD-ALL &lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; class type control always event service-start&lt;/P&gt;&lt;P&gt;&amp;nbsp; 10 service-policy type service unapply name PBHK-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 20 service-policy type service unapply name REDIRECT-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30 service-policy type service unapply name OPENGARDEN-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 40 service-policy type service identifier service-name&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; class type control always event account-logoff&lt;/P&gt;&lt;P&gt;&amp;nbsp; 10 service disconnect delay 5&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; class type control always event service-stop&lt;/P&gt;&lt;P&gt;&amp;nbsp; 10 service-policy type service unapply identifier service-name&lt;/P&gt;&lt;P&gt;&amp;nbsp; 20 service-policy type service name PBHK-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30 service-policy type service name REDIRECT-SERV&lt;/P&gt;&lt;P&gt;&amp;nbsp; 40 service-policy type service name OPENGARDEN-SERV&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Loopback1&lt;/P&gt;&lt;P&gt; ip address 192.168.255.1 255.255.255.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet1&lt;/P&gt;&lt;P&gt; description "Internet_Interface"&lt;/P&gt;&lt;P&gt; ip address 192.168.1.28 255.255.255.0&lt;/P&gt;&lt;P&gt; negotiation auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet2&lt;/P&gt;&lt;P&gt; description "AP_Interface"&lt;/P&gt;&lt;P&gt; ip address 192.168.200.1 255.255.255.0&lt;/P&gt;&lt;P&gt; negotiation auto&lt;/P&gt;&lt;P&gt; service-policy type control WIFI-POL-1&lt;/P&gt;&lt;P&gt; ip subscriber routed&lt;/P&gt;&lt;P&gt;&amp;nbsp; initiator unclassified ip-address&lt;/P&gt;&lt;P&gt;&amp;nbsp; initiator dhcp&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet3&lt;/P&gt;&lt;P&gt; description "Radius-Portal_Interface"&lt;/P&gt;&lt;P&gt; ip address 192.168.100.131 255.255.255.0&lt;/P&gt;&lt;P&gt; negotiation auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0&lt;/P&gt;&lt;P&gt; vrf forwarding Mgmt-intf&lt;/P&gt;&lt;P&gt; ip address 192.168.50.130 255.255.255.0&lt;/P&gt;&lt;P&gt; negotiation auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;virtual-service csr_mgmt&lt;/P&gt;&lt;P&gt; activate&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no ip http server&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 192.168.1.1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended OPENGARDEN-ACL-DW&lt;/P&gt;&lt;P&gt; permit ip host 192.168.100.123 any&lt;/P&gt;&lt;P&gt; permit udp any eq domain any&lt;/P&gt;&lt;P&gt;ip access-list extended OPENGARDEN-ACL-UP&lt;/P&gt;&lt;P&gt; permit udp any any eq domain&lt;/P&gt;&lt;P&gt; permit tcp any host 192.168.100.123&lt;/P&gt;&lt;P&gt;ip access-list extended REDIRECT-ACL-UP&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; ip any host 192.168.100.123&lt;/P&gt;&lt;P&gt; permit tcp any any eq www&lt;/P&gt;&lt;P&gt; permit tcp any any eq 8080&lt;/P&gt;&lt;P&gt; permit tcp any any eq 443&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip portbundle&lt;/P&gt;&lt;P&gt; match access-list 101&lt;/P&gt;&lt;P&gt; source Loopback1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 192.168.100.123&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;radius-server attribute 44 include-in-access-req default-vrf&lt;/P&gt;&lt;P&gt;radius-server attribute 6 on-for-login-auth&lt;/P&gt;&lt;P&gt;radius-server attribute 8 include-in-access-req&lt;/P&gt;&lt;P&gt;radius-server attribute 32 include-in-access-req &lt;/P&gt;&lt;P&gt;radius-server attribute 31 send nas-port-detail mac-only&lt;/P&gt;&lt;P&gt;radius-server attribute 31 remote-id&lt;/P&gt;&lt;P&gt;radius-server host 192.168.100.123 auth-port 1812 acct-port 1813 key cisco&lt;/P&gt;&lt;P&gt;radius-server retransmit 5&lt;/P&gt;&lt;P&gt;radius-server timeout 10&lt;/P&gt;&lt;P&gt;radius-server key cisco&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; stopbits 1&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; stopbits 1&lt;/P&gt;&lt;P&gt;line vty 0&lt;/P&gt;&lt;P&gt; exec-timeout 30 0&lt;/P&gt;&lt;P&gt; transport input telnet&lt;/P&gt;&lt;P&gt;line vty 1&lt;/P&gt;&lt;P&gt; exec-timeout 30 0&lt;/P&gt;&lt;P&gt; length 0&lt;/P&gt;&lt;P&gt; transport input telnet&lt;/P&gt;&lt;P&gt;line vty 2 4&lt;/P&gt;&lt;P&gt; exec-timeout 30 0&lt;/P&gt;&lt;P&gt; transport input telnet&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;onep&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 04:09:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-aaa-coa-and-l4-redirect-not-working-on-csr-1000v/m-p/2357604#M105787</guid>
      <dc:creator>sololuke2013</dc:creator>
      <dc:date>2019-03-11T04:09:34Z</dc:date>
    </item>
    <item>
      <title>Hello,</title>
      <link>https://community.cisco.com/t5/network-access-control/cisco-aaa-coa-and-l4-redirect-not-working-on-csr-1000v/m-p/2357605#M105831</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Did you used External Portal ? and how do you identifies the session and generate CoA &amp;nbsp;? as i am got stuck at generation CoA from Portal with PBHK identifier&lt;/P&gt;
&lt;P&gt;can you help get the session information to generate CoA. &amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Dec 2015 07:04:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/cisco-aaa-coa-and-l4-redirect-not-working-on-csr-1000v/m-p/2357605#M105831</guid>
      <dc:creator>dhruv.ranparia1</dc:creator>
      <dc:date>2015-12-10T07:04:52Z</dc:date>
    </item>
  </channel>
</rss>

