[BACK]Return to raw_ip.c CVS log [TXT][DIR] Up to [cvs.NetBSD.org] / src / sys / netinet

Please note that diffs are not public domain; they are subject to the copyright notices on the relevant files.

Diff for /src/sys/netinet/raw_ip.c between version 1.67 and 1.91

version 1.67, 2003/02/26 06:31:15 version 1.91, 2006/09/08 20:58:58
Line 41 
Line 41 
  * 2. Redistributions in binary form must reproduce the above copyright   * 2. Redistributions in binary form must reproduce the above copyright
  *    notice, this list of conditions and the following disclaimer in the   *    notice, this list of conditions and the following disclaimer in the
  *    documentation and/or other materials provided with the distribution.   *    documentation and/or other materials provided with the distribution.
  * 3. All advertising materials mentioning features or use of this software   * 3. Neither the name of the University nor the names of its contributors
  *    must display the following acknowledgement:  
  *      This product includes software developed by the University of  
  *      California, Berkeley and its contributors.  
  * 4. Neither the name of the University nor the names of its contributors  
  *    may be used to endorse or promote products derived from this software   *    may be used to endorse or promote products derived from this software
  *    without specific prior written permission.   *    without specific prior written permission.
  *   *
Line 67 
Line 63 
 #include <sys/cdefs.h>  #include <sys/cdefs.h>
 __KERNEL_RCSID(0, "$NetBSD$");  __KERNEL_RCSID(0, "$NetBSD$");
   
   #include "opt_inet.h"
 #include "opt_ipsec.h"  #include "opt_ipsec.h"
 #include "opt_mrouting.h"  #include "opt_mrouting.h"
   
 #include <sys/param.h>  #include <sys/param.h>
   #include <sys/sysctl.h>
 #include <sys/malloc.h>  #include <sys/malloc.h>
 #include <sys/mbuf.h>  #include <sys/mbuf.h>
 #include <sys/socket.h>  #include <sys/socket.h>
Line 79  __KERNEL_RCSID(0, "$NetBSD$");
Line 77  __KERNEL_RCSID(0, "$NetBSD$");
 #include <sys/errno.h>  #include <sys/errno.h>
 #include <sys/systm.h>  #include <sys/systm.h>
 #include <sys/proc.h>  #include <sys/proc.h>
   #include <sys/kauth.h>
   
 #include <net/if.h>  #include <net/if.h>
 #include <net/route.h>  #include <net/route.h>
Line 90  __KERNEL_RCSID(0, "$NetBSD$");
Line 89  __KERNEL_RCSID(0, "$NetBSD$");
 #include <netinet/ip_mroute.h>  #include <netinet/ip_mroute.h>
 #include <netinet/ip_icmp.h>  #include <netinet/ip_icmp.h>
 #include <netinet/in_pcb.h>  #include <netinet/in_pcb.h>
   #include <netinet/in_proto.h>
 #include <netinet/in_var.h>  #include <netinet/in_var.h>
   
 #include <machine/stdarg.h>  #include <machine/stdarg.h>
Line 98  __KERNEL_RCSID(0, "$NetBSD$");
Line 98  __KERNEL_RCSID(0, "$NetBSD$");
 #include <netinet6/ipsec.h>  #include <netinet6/ipsec.h>
 #endif /*IPSEC*/  #endif /*IPSEC*/
   
   #ifdef FAST_IPSEC
   #include <netipsec/ipsec.h>
   #include <netipsec/ipsec_var.h>                 /* XXX ipsecstat namespace */
   #endif  /* FAST_IPSEC*/
   
 struct inpcbtable rawcbtable;  struct inpcbtable rawcbtable;
   
 int      rip_pcbnotify __P((struct inpcbtable *, struct in_addr,  int      rip_pcbnotify(struct inpcbtable *, struct in_addr,
     struct in_addr, int, int, void (*) __P((struct inpcb *, int))));      struct in_addr, int, int, void (*)(struct inpcb *, int));
 int      rip_bind __P((struct inpcb *, struct mbuf *));  int      rip_bind(struct inpcb *, struct mbuf *);
 int      rip_connect __P((struct inpcb *, struct mbuf *));  int      rip_connect(struct inpcb *, struct mbuf *);
 void     rip_disconnect __P((struct inpcb *));  void     rip_disconnect(struct inpcb *);
   
 /*  /*
  * Nominal space allocated to a raw ip socket.   * Nominal space allocated to a raw ip socket.
Line 120  void  rip_disconnect __P((struct inpcb *
Line 125  void  rip_disconnect __P((struct inpcb *
  * Initialize raw connection block q.   * Initialize raw connection block q.
  */   */
 void  void
 rip_init()  rip_init(void)
 {  {
   
         in_pcbinit(&rawcbtable, 1, 1);          in_pcbinit(&rawcbtable, 1, 1);
Line 132  rip_init()
Line 137  rip_init()
  * mbuf chain.   * mbuf chain.
  */   */
 void  void
 #if __STDC__  
 rip_input(struct mbuf *m, ...)  rip_input(struct mbuf *m, ...)
 #else  
 rip_input(m, va_alist)  
         struct mbuf *m;  
         va_dcl  
 #endif  
 {  {
         int proto;          int proto;
         struct ip *ip = mtod(m, struct ip *);          struct ip *ip = mtod(m, struct ip *);
           struct inpcb_hdr *inph;
         struct inpcb *inp;          struct inpcb *inp;
         struct inpcb *last = 0;          struct inpcb *last = 0;
         struct mbuf *opts = 0;          struct mbuf *opts = 0;
Line 167  rip_input(m, va_alist)
Line 167  rip_input(m, va_alist)
         ip->ip_len = ntohs(ip->ip_len) - (ip->ip_hl << 2);          ip->ip_len = ntohs(ip->ip_len) - (ip->ip_hl << 2);
         NTOHS(ip->ip_off);          NTOHS(ip->ip_off);
   
         CIRCLEQ_FOREACH(inp, &rawcbtable.inpt_queue, inp_queue) {          CIRCLEQ_FOREACH(inph, &rawcbtable.inpt_queue, inph_queue) {
                   inp = (struct inpcb *)inph;
                   if (inp->inp_af != AF_INET)
                           continue;
                 if (inp->inp_ip.ip_p && inp->inp_ip.ip_p != proto)                  if (inp->inp_ip.ip_p && inp->inp_ip.ip_p != proto)
                         continue;                          continue;
                 if (!in_nullhost(inp->inp_laddr) &&                  if (!in_nullhost(inp->inp_laddr) &&
Line 179  rip_input(m, va_alist)
Line 182  rip_input(m, va_alist)
                 if (last) {                  if (last) {
                         struct mbuf *n;                          struct mbuf *n;
   
 #ifdef IPSEC  #if defined(IPSEC) || defined(FAST_IPSEC)
                         /* check AH/ESP integrity. */                          /* check AH/ESP integrity. */
                         if (ipsec4_in_reject_so(m, last->inp_socket)) {                          if (ipsec4_in_reject_so(m, last->inp_socket)) {
                                 ipsecstat.in_polvio++;                                  ipsecstat.in_polvio++;
Line 203  rip_input(m, va_alist)
Line 206  rip_input(m, va_alist)
                 }                  }
                 last = inp;                  last = inp;
         }          }
 #ifdef IPSEC  #if defined(IPSEC) || defined(FAST_IPSEC)
         /* check AH/ESP integrity. */          /* check AH/ESP integrity. */
         if (last && ipsec4_in_reject_so(m, last->inp_socket)) {          if (last && ipsec4_in_reject_so(m, last->inp_socket)) {
                 m_freem(m);                  m_freem(m);
Line 236  rip_input(m, va_alist)
Line 239  rip_input(m, va_alist)
 }  }
   
 int  int
 rip_pcbnotify(table, faddr, laddr, proto, errno, notify)  rip_pcbnotify(struct inpcbtable *table,
         struct inpcbtable *table;      struct in_addr faddr, struct in_addr laddr, int proto, int errno,
         struct in_addr faddr, laddr;      void (*notify)(struct inpcb *, int))
         int proto;  
         int errno;  
         void (*notify) __P((struct inpcb *, int));  
 {  {
         struct inpcb *inp, *ninp;          struct inpcb *inp, *ninp;
         int nmatch;          int nmatch;
   
         nmatch = 0;          nmatch = 0;
         for (inp = CIRCLEQ_FIRST(&table->inpt_queue);          for (inp = (struct inpcb *)CIRCLEQ_FIRST(&table->inpt_queue);
             inp != (struct inpcb *)&table->inpt_queue;              inp != (struct inpcb *)&table->inpt_queue;
             inp = ninp) {              inp = ninp) {
                 ninp = inp->inp_queue.cqe_next;                  ninp = (struct inpcb *)inp->inp_queue.cqe_next;
                   if (inp->inp_af != AF_INET)
                           continue;
                 if (inp->inp_ip.ip_p && inp->inp_ip.ip_p != proto)                  if (inp->inp_ip.ip_p && inp->inp_ip.ip_p != proto)
                         continue;                          continue;
                 if (in_hosteq(inp->inp_faddr, faddr) &&                  if (in_hosteq(inp->inp_faddr, faddr) &&
Line 264  rip_pcbnotify(table, faddr, laddr, proto
Line 266  rip_pcbnotify(table, faddr, laddr, proto
 }  }
   
 void *  void *
 rip_ctlinput(cmd, sa, v)  rip_ctlinput(int cmd, struct sockaddr *sa, void *v)
         int cmd;  
         struct sockaddr *sa;  
         void *v;  
 {  {
         struct ip *ip = v;          struct ip *ip = v;
         void (*notify) __P((struct inpcb *, int)) = in_rtchange;          void (*notify)(struct inpcb *, int) = in_rtchange;
         int errno;          int errno;
   
         if (sa->sa_family != AF_INET ||          if (sa->sa_family != AF_INET ||
Line 301  rip_ctlinput(cmd, sa, v)
Line 300  rip_ctlinput(cmd, sa, v)
  * Tack on options user may have setup with control call.   * Tack on options user may have setup with control call.
  */   */
 int  int
 #if __STDC__  
 rip_output(struct mbuf *m, ...)  rip_output(struct mbuf *m, ...)
 #else  
 rip_output(m, va_alist)  
         struct mbuf *m;  
         va_dcl  
 #endif  
 {  {
         struct inpcb *inp;          struct inpcb *inp;
         struct ip *ip;          struct ip *ip;
Line 332  rip_output(m, va_alist)
Line 325  rip_output(m, va_alist)
                         m_freem(m);                          m_freem(m);
                         return (EMSGSIZE);                          return (EMSGSIZE);
                 }                  }
                 M_PREPEND(m, sizeof(struct ip), M_WAIT);                  M_PREPEND(m, sizeof(struct ip), M_DONTWAIT);
                   if (!m)
                           return (ENOBUFS);
                 ip = mtod(m, struct ip *);                  ip = mtod(m, struct ip *);
                 ip->ip_tos = 0;                  ip->ip_tos = 0;
                 ip->ip_off = htons(0);                  ip->ip_off = htons(0);
Line 371  rip_output(m, va_alist)
Line 366  rip_output(m, va_alist)
                 HTONS(ip->ip_len);                  HTONS(ip->ip_len);
                 HTONS(ip->ip_off);                  HTONS(ip->ip_off);
                 if (ip->ip_id == 0)                  if (ip->ip_id == 0)
                         ip->ip_id = htons(ip_id++);                          ip->ip_id = ip_newid();
                 opts = NULL;                  opts = NULL;
                 /* XXX prevent ip_output from overwriting header fields */                  /* XXX prevent ip_output from overwriting header fields */
                 flags |= IP_RAWOUTPUT;                  flags |= IP_RAWOUTPUT;
                 ipstat.ips_rawout++;                  ipstat.ips_rawout++;
         }          }
 #ifdef IPSEC  
         if (ipsec_setsocket(m, inp->inp_socket) != 0) {  
                 m_freem(m);  
                 return ENOBUFS;  
         }  
 #endif /*IPSEC*/  
         return (ip_output(m, opts, &inp->inp_route, flags, inp->inp_moptions,          return (ip_output(m, opts, &inp->inp_route, flags, inp->inp_moptions,
             &inp->inp_errormtu));               inp->inp_socket, &inp->inp_errormtu));
 }  }
   
 /*  /*
  * Raw IP socket option processing.   * Raw IP socket option processing.
  */   */
 int  int
 rip_ctloutput(op, so, level, optname, m)  rip_ctloutput(int op, struct socket *so, int level, int optname,
         int op;      struct mbuf **m)
         struct socket *so;  
         int level, optname;  
         struct mbuf **m;  
 {  {
         struct inpcb *inp = sotoinpcb(so);          struct inpcb *inp = sotoinpcb(so);
         int error = 0;          int error = 0;
Line 429  rip_ctloutput(op, so, level, optname, m)
Line 415  rip_ctloutput(op, so, level, optname, m)
                 case MRT_ADD_MFC:                  case MRT_ADD_MFC:
                 case MRT_DEL_MFC:                  case MRT_DEL_MFC:
                 case MRT_ASSERT:                  case MRT_ASSERT:
                   case MRT_API_CONFIG:
                   case MRT_ADD_BW_UPCALL:
                   case MRT_DEL_BW_UPCALL:
                         error = ip_mrouter_set(so, optname, m);                          error = ip_mrouter_set(so, optname, m);
                         break;                          break;
 #endif  #endif
Line 451  rip_ctloutput(op, so, level, optname, m)
Line 440  rip_ctloutput(op, so, level, optname, m)
 #ifdef MROUTING  #ifdef MROUTING
                 case MRT_VERSION:                  case MRT_VERSION:
                 case MRT_ASSERT:                  case MRT_ASSERT:
                   case MRT_API_SUPPORT:
                   case MRT_API_CONFIG:
                         error = ip_mrouter_get(so, optname, m);                          error = ip_mrouter_get(so, optname, m);
                         break;                          break;
 #endif  #endif
Line 465  rip_ctloutput(op, so, level, optname, m)
Line 456  rip_ctloutput(op, so, level, optname, m)
 }  }
   
 int  int
 rip_bind(inp, nam)  rip_bind(struct inpcb *inp, struct mbuf *nam)
         struct inpcb *inp;  
         struct mbuf *nam;  
 {  {
         struct sockaddr_in *addr = mtod(nam, struct sockaddr_in *);          struct sockaddr_in *addr = mtod(nam, struct sockaddr_in *);
   
Line 486  rip_bind(inp, nam)
Line 475  rip_bind(inp, nam)
 }  }
   
 int  int
 rip_connect(inp, nam)  rip_connect(struct inpcb *inp, struct mbuf *nam)
         struct inpcb *inp;  
         struct mbuf *nam;  
 {  {
         struct sockaddr_in *addr = mtod(nam, struct sockaddr_in *);          struct sockaddr_in *addr = mtod(nam, struct sockaddr_in *);
   
Line 504  rip_connect(inp, nam)
Line 491  rip_connect(inp, nam)
 }  }
   
 void  void
 rip_disconnect(inp)  rip_disconnect(struct inpcb *inp)
         struct inpcb *inp;  
 {  {
   
         inp->inp_faddr = zeroin_addr;          inp->inp_faddr = zeroin_addr;
Line 516  u_long rip_recvspace = RIPRCVQ;
Line 502  u_long rip_recvspace = RIPRCVQ;
   
 /*ARGSUSED*/  /*ARGSUSED*/
 int  int
 rip_usrreq(so, req, m, nam, control, p)  rip_usrreq(struct socket *so, int req,
         struct socket *so;      struct mbuf *m, struct mbuf *nam, struct mbuf *control, struct lwp *l)
         int req;  
         struct mbuf *m, *nam, *control;  
         struct proc *p;  
 {  {
         struct inpcb *inp;          struct inpcb *inp;
         int s;          int s;
Line 531  rip_usrreq(so, req, m, nam, control, p)
Line 514  rip_usrreq(so, req, m, nam, control, p)
   
         if (req == PRU_CONTROL)          if (req == PRU_CONTROL)
                 return (in_control(so, (long)m, (caddr_t)nam,                  return (in_control(so, (long)m, (caddr_t)nam,
                     (struct ifnet *)control, p));                      (struct ifnet *)control, l));
   
         if (req == PRU_PURGEIF) {          if (req == PRU_PURGEIF) {
                 in_pcbpurgeif0(&rawcbtable, (struct ifnet *)control);                  in_pcbpurgeif0(&rawcbtable, (struct ifnet *)control);
Line 558  rip_usrreq(so, req, m, nam, control, p)
Line 541  rip_usrreq(so, req, m, nam, control, p)
                         error = EISCONN;                          error = EISCONN;
                         break;                          break;
                 }                  }
                 if (p == 0 || (error = suser(p->p_ucred, &p->p_acflag))) {                  if (l == 0 || (error = kauth_authorize_network(l->l_cred,
                       KAUTH_NETWORK_SOCKET,
                       (void *)KAUTH_REQ_NETWORK_SOCKET_RAWSOCK, so, NULL,
                       NULL))) {
                         error = EACCES;                          error = EACCES;
                         break;                          break;
                 }                  }
Line 685  release:
Line 671  release:
         splx(s);          splx(s);
         return (error);          return (error);
 }  }
   
   SYSCTL_SETUP(sysctl_net_inet_raw_setup, "sysctl net.inet.raw subtree setup")
   {
   
           sysctl_createv(clog, 0, NULL, NULL,
                          CTLFLAG_PERMANENT,
                          CTLTYPE_NODE, "net", NULL,
                          NULL, 0, NULL, 0,
                          CTL_NET, CTL_EOL);
           sysctl_createv(clog, 0, NULL, NULL,
                          CTLFLAG_PERMANENT,
                          CTLTYPE_NODE, "inet", NULL,
                          NULL, 0, NULL, 0,
                          CTL_NET, PF_INET, CTL_EOL);
           sysctl_createv(clog, 0, NULL, NULL,
                          CTLFLAG_PERMANENT,
                          CTLTYPE_NODE, "raw",
                          SYSCTL_DESCR("Raw IPv4 settings"),
                          NULL, 0, NULL, 0,
                          CTL_NET, PF_INET, IPPROTO_RAW, CTL_EOL);
   
           sysctl_createv(clog, 0, NULL, NULL,
                          CTLFLAG_PERMANENT,
                          CTLTYPE_STRUCT, "pcblist",
                          SYSCTL_DESCR("Raw IPv4 control block list"),
                          sysctl_inpcblist, 0, &rawcbtable, 0,
                          CTL_NET, PF_INET, IPPROTO_RAW,
                          CTL_CREATE, CTL_EOL);
   }

Legend:
Removed from v.1.67  
changed lines
  Added in v.1.91

CVSweb <webmaster@jp.NetBSD.org>