[BACK]Return to raw_ip.c CVS log [TXT][DIR] Up to [cvs.NetBSD.org] / src / sys / netinet

Please note that diffs are not public domain; they are subject to the copyright notices on the relevant files.

Diff for /src/sys/netinet/raw_ip.c between version 1.48 and 1.61

version 1.48, 2000/01/31 14:18:55 version 1.61, 2002/06/09 16:33:43
Line 3 
Line 3 
 /*  /*
  * Copyright (C) 1995, 1996, 1997, and 1998 WIDE Project.   * Copyright (C) 1995, 1996, 1997, and 1998 WIDE Project.
  * All rights reserved.   * All rights reserved.
  *   *
  * Redistribution and use in source and binary forms, with or without   * Redistribution and use in source and binary forms, with or without
  * modification, are permitted provided that the following conditions   * modification, are permitted provided that the following conditions
  * are met:   * are met:
Line 15 
Line 15 
  * 3. Neither the name of the project nor the names of its contributors   * 3. Neither the name of the project nor the names of its contributors
  *    may be used to endorse or promote products derived from this software   *    may be used to endorse or promote products derived from this software
  *    without specific prior written permission.   *    without specific prior written permission.
  *   *
  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND   * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE   * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE   * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
Line 64 
Line 64 
  *      @(#)raw_ip.c    8.7 (Berkeley) 5/15/95   *      @(#)raw_ip.c    8.7 (Berkeley) 5/15/95
  */   */
   
   #include <sys/cdefs.h>
   __KERNEL_RCSID(0, "$NetBSD$");
   
 #include "opt_ipsec.h"  #include "opt_ipsec.h"
 #include "opt_mrouting.h"  #include "opt_mrouting.h"
   
Line 95 
Line 98 
 #include <netinet6/ipsec.h>  #include <netinet6/ipsec.h>
 #endif /*IPSEC*/  #endif /*IPSEC*/
   
 extern u_char ip_protox[];  
 extern struct  protosw inetsw[];  
 struct inpcbtable rawcbtable;  struct inpcbtable rawcbtable;
   
   int      rip_pcbnotify __P((struct inpcbtable *, struct in_addr,
       struct in_addr, int, int, void (*) __P((struct inpcb *, int))));
 int      rip_bind __P((struct inpcb *, struct mbuf *));  int      rip_bind __P((struct inpcb *, struct mbuf *));
 int      rip_connect __P((struct inpcb *, struct mbuf *));  int      rip_connect __P((struct inpcb *, struct mbuf *));
 void     rip_disconnect __P((struct inpcb *));  void     rip_disconnect __P((struct inpcb *));
Line 140  rip_input(m, va_alist)
Line 143  rip_input(m, va_alist)
 #endif  #endif
 {  {
         int off, proto;          int off, proto;
         register struct ip *ip = mtod(m, struct ip *);          struct ip *ip = mtod(m, struct ip *);
         register struct inpcb *inp;          struct inpcb *inp;
         struct inpcb *last = 0;          struct inpcb *last = 0;
         struct mbuf *opts = 0;          struct mbuf *opts = 0;
         struct sockaddr_in ripsrc;          struct sockaddr_in ripsrc;
Line 164  rip_input(m, va_alist)
Line 167  rip_input(m, va_alist)
          */           */
         ip->ip_len -= ip->ip_hl << 2;          ip->ip_len -= ip->ip_hl << 2;
   
         for (inp = rawcbtable.inpt_queue.cqh_first;          CIRCLEQ_FOREACH(inp, &rawcbtable.inpt_queue, inp_queue) {
             inp != (struct inpcb *)&rawcbtable.inpt_queue;  
             inp = inp->inp_queue.cqe_next) {  
                 if (inp->inp_ip.ip_p && inp->inp_ip.ip_p != proto)                  if (inp->inp_ip.ip_p && inp->inp_ip.ip_p != proto)
                         continue;                          continue;
                 if (!in_nullhost(inp->inp_laddr) &&                  if (!in_nullhost(inp->inp_laddr) &&
Line 177  rip_input(m, va_alist)
Line 178  rip_input(m, va_alist)
                         continue;                          continue;
                 if (last) {                  if (last) {
                         struct mbuf *n;                          struct mbuf *n;
   
   #ifdef IPSEC
                           /* check AH/ESP integrity. */
                           if (ipsec4_in_reject_so(m, last->inp_socket)) {
                                   ipsecstat.in_polvio++;
                                   /* do not inject data to pcb */
                           } else
   #endif /*IPSEC*/
                         if ((n = m_copy(m, 0, (int)M_COPYALL)) != NULL) {                          if ((n = m_copy(m, 0, (int)M_COPYALL)) != NULL) {
                                 if (last->inp_flags & INP_CONTROLOPTS ||                                  if (last->inp_flags & INP_CONTROLOPTS ||
                                     last->inp_socket->so_options & SO_TIMESTAMP)                                      last->inp_socket->so_options & SO_TIMESTAMP)
Line 194  rip_input(m, va_alist)
Line 203  rip_input(m, va_alist)
                 }                  }
                 last = inp;                  last = inp;
         }          }
   #ifdef IPSEC
           /* check AH/ESP integrity. */
           if (last && ipsec4_in_reject_so(m, last->inp_socket)) {
                   m_freem(m);
                   ipsecstat.in_polvio++;
                   ipstat.ips_delivered--;
                   /* do not inject data to pcb */
           } else
   #endif /*IPSEC*/
         if (last) {          if (last) {
                 if (last->inp_flags & INP_CONTROLOPTS ||                  if (last->inp_flags & INP_CONTROLOPTS ||
                     last->inp_socket->so_options & SO_TIMESTAMP)                      last->inp_socket->so_options & SO_TIMESTAMP)
Line 217  rip_input(m, va_alist)
Line 235  rip_input(m, va_alist)
         return;          return;
 }  }
   
   int
   rip_pcbnotify(table, faddr, laddr, proto, errno, notify)
           struct inpcbtable *table;
           struct in_addr faddr, laddr;
           int proto;
           int errno;
           void (*notify) __P((struct inpcb *, int));
   {
           struct inpcb *inp, *ninp;
           int nmatch;
   
           nmatch = 0;
           for (inp = CIRCLEQ_FIRST(&table->inpt_queue);
               inp != (struct inpcb *)&table->inpt_queue;
               inp = ninp) {
                   ninp = inp->inp_queue.cqe_next;
                   if (inp->inp_ip.ip_p && inp->inp_ip.ip_p != proto)
                           continue;
                   if (in_hosteq(inp->inp_faddr, faddr) &&
                       in_hosteq(inp->inp_laddr, laddr)) {
                           (*notify)(inp, errno);
                           nmatch++;
                   }
           }
   
           return nmatch;
   }
   
   void *
   rip_ctlinput(cmd, sa, v)
           int cmd;
           struct sockaddr *sa;
           void *v;
   {
           struct ip *ip = v;
           void (*notify) __P((struct inpcb *, int)) = in_rtchange;
           int errno;
   
           if (sa->sa_family != AF_INET ||
               sa->sa_len != sizeof(struct sockaddr_in))
                   return NULL;
           if ((unsigned)cmd >= PRC_NCMDS)
                   return NULL;
           errno = inetctlerrmap[cmd];
           if (PRC_IS_REDIRECT(cmd))
                   notify = in_rtchange, ip = 0;
           else if (cmd == PRC_HOSTDEAD)
                   ip = 0;
           else if (errno == 0)
                   return NULL;
           if (ip) {
                   rip_pcbnotify(&rawcbtable, satosin(sa)->sin_addr,
                       ip->ip_src, ip->ip_p, errno, notify);
   
                   /* XXX mapped address case */
           } else
                   in_pcbnotifyall(&rawcbtable, satosin(sa)->sin_addr, errno,
                       notify);
           return NULL;
   }
   
 /*  /*
  * Generate IP header and pass packet to ip_output.   * Generate IP header and pass packet to ip_output.
  * Tack on options user may have setup with control call.   * Tack on options user may have setup with control call.
Line 230  rip_output(m, va_alist)
Line 309  rip_output(m, va_alist)
         va_dcl          va_dcl
 #endif  #endif
 {  {
         register struct inpcb *inp;          struct inpcb *inp;
         register struct ip *ip;          struct ip *ip;
         struct mbuf *opts;          struct mbuf *opts;
         int flags;          int flags;
         va_list ap;          va_list ap;
Line 281  rip_output(m, va_alist)
Line 360  rip_output(m, va_alist)
                 ipstat.ips_rawout++;                  ipstat.ips_rawout++;
         }          }
 #ifdef IPSEC  #ifdef IPSEC
         m->m_pkthdr.rcvif = (struct ifnet *)inp->inp_socket;    /*XXX*/          if (ipsec_setsocket(m, inp->inp_socket) != 0) {
                   m_freem(m);
                   return ENOBUFS;
           }
 #endif /*IPSEC*/  #endif /*IPSEC*/
         return (ip_output(m, opts, &inp->inp_route, flags, inp->inp_moptions, &inp->inp_errormtu));          return (ip_output(m, opts, &inp->inp_route, flags, inp->inp_moptions, &inp->inp_errormtu));
 }  }
Line 296  rip_ctloutput(op, so, level, optname, m)
Line 378  rip_ctloutput(op, so, level, optname, m)
         int level, optname;          int level, optname;
         struct mbuf **m;          struct mbuf **m;
 {  {
         register struct inpcb *inp = sotoinpcb(so);          struct inpcb *inp = sotoinpcb(so);
         int error = 0;          int error = 0;
   
         if (level != IPPROTO_IP) {          if (level != IPPROTO_IP) {
Line 371  rip_bind(inp, nam)
Line 453  rip_bind(inp, nam)
   
         if (nam->m_len != sizeof(*addr))          if (nam->m_len != sizeof(*addr))
                 return (EINVAL);                  return (EINVAL);
         if (ifnet.tqh_first == 0)          if (TAILQ_FIRST(&ifnet) == 0)
                 return (EADDRNOTAVAIL);                  return (EADDRNOTAVAIL);
         if (addr->sin_family != AF_INET &&          if (addr->sin_family != AF_INET &&
             addr->sin_family != AF_IMPLINK)              addr->sin_family != AF_IMPLINK)
Line 392  rip_connect(inp, nam)
Line 474  rip_connect(inp, nam)
   
         if (nam->m_len != sizeof(*addr))          if (nam->m_len != sizeof(*addr))
                 return (EINVAL);                  return (EINVAL);
         if (ifnet.tqh_first == 0)          if (TAILQ_FIRST(&ifnet) == 0)
                 return (EADDRNOTAVAIL);                  return (EADDRNOTAVAIL);
         if (addr->sin_family != AF_INET &&          if (addr->sin_family != AF_INET &&
             addr->sin_family != AF_IMPLINK)              addr->sin_family != AF_IMPLINK)
Line 415  u_long rip_recvspace = RIPRCVQ;
Line 497  u_long rip_recvspace = RIPRCVQ;
 /*ARGSUSED*/  /*ARGSUSED*/
 int  int
 rip_usrreq(so, req, m, nam, control, p)  rip_usrreq(so, req, m, nam, control, p)
         register struct socket *so;          struct socket *so;
         int req;          int req;
         struct mbuf *m, *nam, *control;          struct mbuf *m, *nam, *control;
         struct proc *p;          struct proc *p;
 {  {
         register struct inpcb *inp;          struct inpcb *inp;
         int s;          int s;
         register int error = 0;          int error = 0;
 #ifdef MROUTING  #ifdef MROUTING
         extern struct socket *ip_mrouter;          extern struct socket *ip_mrouter;
 #endif  #endif
Line 431  rip_usrreq(so, req, m, nam, control, p)
Line 513  rip_usrreq(so, req, m, nam, control, p)
                 return (in_control(so, (long)m, (caddr_t)nam,                  return (in_control(so, (long)m, (caddr_t)nam,
                     (struct ifnet *)control, p));                      (struct ifnet *)control, p));
   
           if (req == PRU_PURGEIF) {
                   in_pcbpurgeif0(&rawcbtable, (struct ifnet *)control);
                   in_purgeif((struct ifnet *)control);
                   in_pcbpurgeif(&rawcbtable, (struct ifnet *)control);
                   return (0);
           }
   
         s = splsoftnet();          s = splsoftnet();
         inp = sotoinpcb(so);          inp = sotoinpcb(so);
 #ifdef DIAGNOSTIC  #ifdef DIAGNOSTIC
Line 463  rip_usrreq(so, req, m, nam, control, p)
Line 552  rip_usrreq(so, req, m, nam, control, p)
                         break;                          break;
                 inp = sotoinpcb(so);                  inp = sotoinpcb(so);
                 inp->inp_ip.ip_p = (long)nam;                  inp->inp_ip.ip_p = (long)nam;
 #ifdef IPSEC  
                 error = ipsec_init_policy(so, &inp->inp_sp);  
                 if (error != 0) {  
                         in_pcbdetach(inp);  
                         break;  
                 }  
 #endif /*IPSEC*/  
                 break;                  break;
   
         case PRU_DETACH:          case PRU_DETACH:

Legend:
Removed from v.1.48  
changed lines
  Added in v.1.61

CVSweb <webmaster@jp.NetBSD.org>