resolvconf.in revision 1.12 1 1.1 roy #!/bin/sh
2 1.11 roy # Copyright (c) 2007-2025 Roy Marples
3 1.1 roy # All rights reserved
4 1.1 roy
5 1.1 roy # Redistribution and use in source and binary forms, with or without
6 1.1 roy # modification, are permitted provided that the following conditions
7 1.1 roy # are met:
8 1.1 roy # * Redistributions of source code must retain the above copyright
9 1.1 roy # notice, this list of conditions and the following disclaimer.
10 1.1 roy # * Redistributions in binary form must reproduce the above
11 1.1 roy # copyright notice, this list of conditions and the following
12 1.1 roy # disclaimer in the documentation and/or other materials provided
13 1.1 roy # with the distribution.
14 1.1 roy #
15 1.1 roy # THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS
16 1.1 roy # "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT
17 1.1 roy # LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR
18 1.1 roy # A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT
19 1.1 roy # OWNER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL,
20 1.1 roy # SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT
21 1.1 roy # LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
22 1.1 roy # DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY
23 1.1 roy # THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
24 1.1 roy # (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
25 1.1 roy # OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
26 1.1 roy
27 1.1 roy RESOLVCONF="$0"
28 1.12 roy OPENRESOLV_VERSION="3.16.2"
29 1.1 roy SYSCONFDIR=@SYSCONFDIR@
30 1.1 roy LIBEXECDIR=@LIBEXECDIR@
31 1.1 roy VARDIR=@VARDIR@
32 1.2 kre RCDIR=@RCDIR@
33 1.2 kre RESTARTCMD=@RESTARTCMD@
34 1.2 kre
35 1.2 kre if [ "$1" = "--version" ]; then
36 1.2 kre echo "openresolv $OPENRESOLV_VERSION"
37 1.11 roy echo "Copyright (c) 2007-2025 Roy Marples"
38 1.2 kre exit 0
39 1.2 kre fi
40 1.2 kre
41 1.2 kre # Disregard dhcpcd setting
42 1.2 kre unset interface_order state_dir
43 1.2 kre
44 1.2 kre # If you change this, change the test in VFLAG and libc.in as well
45 1.2 kre local_nameservers="127.* 0.0.0.0 255.255.255.255 ::1"
46 1.2 kre
47 1.7 roy dynamic_order="tap[0-9]* tun[0-9]* vpn vpn[0-9]* wg[0-9]* ppp[0-9]* ippp[0-9]*"
48 1.2 kre interface_order="lo lo[0-9]*"
49 1.2 kre name_server_blacklist="0.0.0.0"
50 1.2 kre
51 1.11 roy # Poor mans cat
52 1.11 roy # /usr might not be available
53 1.11 roy cat()
54 1.11 roy {
55 1.11 roy OIFS="$IFS"
56 1.11 roy IFS=''
57 1.11 roy if [ -n "$1" ]; then
58 1.11 roy while read -r line; do
59 1.11 roy printf "%s\n" "$line"
60 1.11 roy done < "$1"
61 1.11 roy else
62 1.11 roy while read -r line; do
63 1.11 roy printf "%s\n" "$line"
64 1.11 roy done
65 1.11 roy fi
66 1.11 roy retval=$?
67 1.11 roy IFS="$OIFS"
68 1.11 roy return $retval
69 1.11 roy }
70 1.11 roy
71 1.11 roy
72 1.1 roy # Support original resolvconf configuration layout
73 1.1 roy # as well as the openresolv config file
74 1.1 roy if [ -f "$SYSCONFDIR"/resolvconf.conf ]; then
75 1.1 roy . "$SYSCONFDIR"/resolvconf.conf
76 1.1 roy [ -n "$state_dir" ] && VARDIR="$state_dir"
77 1.1 roy elif [ -d "$SYSCONFDIR/resolvconf" ]; then
78 1.1 roy SYSCONFDIR="$SYSCONFDIR/resolvconf"
79 1.1 roy if [ -f "$SYSCONFDIR"/interface-order ]; then
80 1.1 roy interface_order="$(cat "$SYSCONFDIR"/interface-order)"
81 1.1 roy fi
82 1.1 roy fi
83 1.7 roy
84 1.12 roy KEYDIR="$VARDIR/keys"
85 1.1 roy METRICDIR="$VARDIR/metrics"
86 1.1 roy PRIVATEDIR="$VARDIR/private"
87 1.12 roy NOSEARCHDIR="$VARDIR/nosearch"
88 1.2 kre EXCLUSIVEDIR="$VARDIR/exclusive"
89 1.9 roy DEPRECATEDDIR="$VARDIR/deprecated"
90 1.2 kre LOCKDIR="$VARDIR/lock"
91 1.2 kre _PWD="$PWD"
92 1.1 roy
93 1.12 roy # Compat
94 1.12 roy if [ ! -d "$KEYDIR" ] && [ -d "$VARDIR/interfaces" ]; then
95 1.12 roy KEYDIR="$VARDIR/interfaces"
96 1.12 roy fi
97 1.12 roy : ${allow_keys:="$allow_interfaces"}
98 1.12 roy : ${deny_keys:="$deny_interfaces"}
99 1.12 roy : ${key_order:="$interface_order"}
100 1.12 roy : ${inclusive_keys:="$inclusive_interfaces"}
101 1.12 roy : ${exclusive_keys:="$exclusive_interfaces"}
102 1.12 roy : ${private_keys:="$private_interfaces"}
103 1.12 roy : ${public_keys:="$public_interfaces"}
104 1.12 roy
105 1.2 kre warn()
106 1.2 kre {
107 1.12 roy echo "$@" >&2
108 1.2 kre }
109 1.1 roy
110 1.1 roy error_exit()
111 1.1 roy {
112 1.12 roy echo "$@" >&2
113 1.1 roy exit 1
114 1.1 roy }
115 1.1 roy
116 1.1 roy usage()
117 1.1 roy {
118 1.1 roy cat <<-EOF
119 1.2 kre Usage: ${RESOLVCONF##*/} [options] command [argument]
120 1.1 roy
121 1.1 roy Inform the system about any DNS updates.
122 1.1 roy
123 1.2 kre Commands:
124 1.12 roy -a \$KEY Add DNS information to the specified key
125 1.1 roy (DNS supplied via stdin in resolv.conf format)
126 1.12 roy -C \$PATTERN Deprecate DNS information for matched key
127 1.12 roy -c \$PATTERN Configure DNS information for matched key
128 1.12 roy -d \$PATTERN Delete DNS information from the matched key
129 1.2 kre -h Show this help cruft
130 1.12 roy -i [\$PATTERN] Show keys that have supplied DNS information
131 1.12 roy optionally from keys that match the specified
132 1.1 roy pattern
133 1.12 roy -l [\$PATTERN] Show DNS information, optionally from keys
134 1.2 kre that match the specified pattern
135 1.11 roy -L [\$PATTERN] Same as -l, but adjusted by our config
136 1.2 kre
137 1.2 kre -u Run updates from our current DNS information
138 1.2 kre --version Echo the ${RESOLVCONF##*/} version
139 1.2 kre
140 1.2 kre Options:
141 1.12 roy -f Ignore non existent keys
142 1.2 kre -m metric Give the added DNS information a metric
143 1.12 roy -p Mark the resolv.conf as private
144 1.12 roy -x Mark the resolv.conf as exclusive
145 1.2 kre
146 1.2 kre Subscriber and System Init Commands:
147 1.2 kre -I Init the state dir
148 1.2 kre -r \$SERVICE Restart the system service
149 1.2 kre (restarting a non-existent or non-running service
150 1.2 kre should have no output and return 0)
151 1.2 kre -R Show the system service restart command
152 1.1 roy -v [\$PATTERN] echo NEWDOMAIN, NEWSEARCH and NEWNS variables to
153 1.1 roy the console
154 1.2 kre -V [\$PATTERN] Same as -v, but only uses configuration in
155 1.2 kre $SYSCONFDIR/resolvconf.conf
156 1.1 roy EOF
157 1.1 roy [ -z "$1" ] && exit 0
158 1.1 roy echo
159 1.12 roy error_exit "$@"
160 1.1 roy }
161 1.1 roy
162 1.12 roy public_key() {
163 1.12 roy key="$1"
164 1.12 roy
165 1.12 roy # Allow expansion
166 1.12 roy cd "$KEYDIR"
167 1.12 roy
168 1.12 roy # Public keys override private ones.
169 1.12 roy for p in $public_keys; do
170 1.12 roy case "$key" in
171 1.12 roy "$p"|"$p":*) return 0;;
172 1.5 roy esac
173 1.2 kre done
174 1.12 roy
175 1.12 roy return 1
176 1.2 kre }
177 1.2 kre
178 1.12 roy private_key()
179 1.1 roy {
180 1.12 roy key="$1"
181 1.12 roy
182 1.12 roy if public_key "$key"; then
183 1.12 roy return 1
184 1.12 roy fi
185 1.12 roy
186 1.12 roy if [ -e "$PRIVATEDIR/$key" ]; then
187 1.12 roy return 0
188 1.12 roy fi
189 1.2 kre
190 1.12 roy for p in $private_keys; do
191 1.12 roy case "$key" in
192 1.12 roy "$p"|"$p":*) return 0;;
193 1.2 kre esac
194 1.2 kre done
195 1.2 kre
196 1.12 roy # Not a private key
197 1.12 roy return 1
198 1.12 roy }
199 1.12 roy
200 1.12 roy nosearch_key()
201 1.12 roy {
202 1.12 roy key="$1"
203 1.12 roy
204 1.12 roy if public_key "$key"; then
205 1.12 roy return 1
206 1.12 roy fi
207 1.12 roy
208 1.12 roy if [ -e "$NOSEARCHDIR/$key" ]; then
209 1.2 kre return 0
210 1.2 kre fi
211 1.10 roy
212 1.12 roy for p in $nosearch_keys; do
213 1.12 roy case "$key" in
214 1.2 kre "$p"|"$p":*) return 0;;
215 1.2 kre esac
216 1.2 kre done
217 1.2 kre
218 1.12 roy # Not a non searchable key
219 1.12 roy return 1
220 1.12 roy }
221 1.12 roy
222 1.12 roy exclusive_key()
223 1.12 roy {
224 1.12 roy key="$1"
225 1.12 roy
226 1.12 roy for x in "$EXCLUSIVEDIR/"*" $key"; do
227 1.12 roy if [ -f "$x" ]; then
228 1.12 roy return 0
229 1.12 roy fi
230 1.12 roy done
231 1.12 roy
232 1.12 roy # Not an exclusive key
233 1.2 kre return 1
234 1.1 roy }
235 1.1 roy
236 1.1 roy # Parse resolv.conf's and make variables
237 1.1 roy # for domain name servers, search name servers and global nameservers
238 1.1 roy parse_resolv()
239 1.1 roy {
240 1.5 roy domain=
241 1.5 roy new=true
242 1.2 kre newns=
243 1.5 roy ns=
244 1.5 roy private=false
245 1.12 roy nosearch=false
246 1.5 roy search=
247 1.1 roy
248 1.2 kre while read -r line; do
249 1.12 roy value="${line#* }"
250 1.1 roy case "$line" in
251 1.1 roy "# resolv.conf from "*)
252 1.1 roy if ${new}; then
253 1.12 roy key="${line#\# resolv.conf from *}"
254 1.1 roy new=false
255 1.12 roy if nosearch_key "$key"; then
256 1.12 roy private=true
257 1.12 roy nosearch=true
258 1.12 roy elif private_key "$key"; then
259 1.1 roy private=true
260 1.12 roy nosearch=false
261 1.2 kre else
262 1.2 kre private=false
263 1.12 roy nosearch=false
264 1.2 kre fi
265 1.2 kre fi
266 1.2 kre ;;
267 1.2 kre "nameserver "*)
268 1.2 kre islocal=false
269 1.2 kre for l in $local_nameservers; do
270 1.12 roy case "$value" in
271 1.2 kre $l)
272 1.2 kre islocal=true
273 1.2 kre break
274 1.1 roy ;;
275 1.1 roy esac
276 1.2 kre done
277 1.5 roy if $islocal; then
278 1.12 roy echo "LOCALNAMESERVERS=\"\$LOCALNAMESERVERS $value\""
279 1.5 roy else
280 1.12 roy ns="$ns${ns:+ }$value"
281 1.5 roy fi
282 1.2 kre ;;
283 1.2 kre "domain "*)
284 1.12 roy search="$value"
285 1.2 kre if [ -z "$domain" ]; then
286 1.2 kre domain="$search"
287 1.12 roy if ! $nosearch; then
288 1.12 roy echo "DOMAIN=\"$domain\""
289 1.12 roy fi
290 1.1 roy fi
291 1.1 roy ;;
292 1.2 kre "search "*)
293 1.12 roy search="$value"
294 1.1 roy ;;
295 1.1 roy *)
296 1.1 roy [ -n "$line" ] && continue
297 1.2 kre if [ -n "$ns" ] && [ -n "$search" ]; then
298 1.1 roy newns=
299 1.1 roy for n in $ns; do
300 1.1 roy newns="$newns${newns:+,}$n"
301 1.1 roy done
302 1.1 roy ds=
303 1.1 roy for d in $search; do
304 1.1 roy ds="$ds${ds:+ }$d:$newns"
305 1.1 roy done
306 1.1 roy echo "DOMAINS=\"\$DOMAINS $ds\""
307 1.1 roy fi
308 1.12 roy if ! $nosearch; then
309 1.12 roy echo "SEARCH=\"\$SEARCH $search\""
310 1.12 roy fi
311 1.1 roy if ! $private; then
312 1.1 roy echo "NAMESERVERS=\"\$NAMESERVERS $ns\""
313 1.1 roy fi
314 1.1 roy ns=
315 1.1 roy search=
316 1.1 roy new=true
317 1.1 roy ;;
318 1.1 roy esac
319 1.1 roy done
320 1.1 roy }
321 1.1 roy
322 1.1 roy uniqify()
323 1.1 roy {
324 1.5 roy result=
325 1.1 roy while [ -n "$1" ]; do
326 1.1 roy case " $result " in
327 1.1 roy *" $1 "*);;
328 1.1 roy *) result="$result $1";;
329 1.1 roy esac
330 1.1 roy shift
331 1.1 roy done
332 1.1 roy echo "${result# *}"
333 1.1 roy }
334 1.1 roy
335 1.2 kre dirname()
336 1.2 kre {
337 1.5 roy OIFS="$IFS"
338 1.5 roy IFS=/
339 1.12 roy set -- "$@"
340 1.2 kre IFS="$OIFS"
341 1.2 kre if [ -n "$1" ]; then
342 1.2 kre printf %s .
343 1.2 kre else
344 1.2 kre shift
345 1.2 kre fi
346 1.2 kre while [ -n "$2" ]; do
347 1.2 kre printf "/%s" "$1"
348 1.2 kre shift
349 1.2 kre done
350 1.2 kre printf "\n"
351 1.2 kre }
352 1.2 kre
353 1.2 kre config_mkdirs()
354 1.2 kre {
355 1.2 kre for f; do
356 1.2 kre [ -n "$f" ] || continue
357 1.2 kre d="$(dirname "$f")"
358 1.2 kre if [ ! -d "$d" ]; then
359 1.9 roy mkdir -p "$d" || return $?
360 1.2 kre fi
361 1.2 kre done
362 1.9 roy return 0
363 1.2 kre }
364 1.2 kre
365 1.2 kre # With the advent of alternative init systems, it's possible to have
366 1.2 kre # more than one installed. So we need to try and guess what one we're
367 1.10 roy # using unless overridden by configure.
368 1.2 kre # Note that restarting a service is a last resort - the subscribers
369 1.10 roy # should make a reasonable attempt to reconfigure the service via some
370 1.2 kre # method, normally SIGHUP.
371 1.2 kre detect_init()
372 1.2 kre {
373 1.2 kre [ -n "$RESTARTCMD" ] && return 0
374 1.2 kre
375 1.2 kre # Detect the running init system.
376 1.2 kre # As systemd and OpenRC can be installed on top of legacy init
377 1.2 kre # systems we try to detect them first.
378 1.5 roy status="@STATUSARG@"
379 1.2 kre : ${status:=status}
380 1.2 kre if [ -x /bin/systemctl ] && [ -S /run/systemd/private ]; then
381 1.2 kre RESTARTCMD='
382 1.2 kre if /bin/systemctl --quiet is-active $1.service
383 1.2 kre then
384 1.2 kre /bin/systemctl restart $1.service
385 1.2 kre fi'
386 1.2 kre elif [ -x /usr/bin/systemctl ] && [ -S /run/systemd/private ]; then
387 1.2 kre RESTARTCMD='
388 1.2 kre if /usr/bin/systemctl --quiet is-active $1.service
389 1.2 kre then
390 1.2 kre /usr/bin/systemctl restart $1.service
391 1.2 kre fi'
392 1.5 roy elif [ -x /sbin/rc-service ] &&
393 1.5 roy { [ -s /libexec/rc/init.d/softlevel ] ||
394 1.5 roy [ -s /run/openrc/softlevel ]; }
395 1.2 kre then
396 1.2 kre RESTARTCMD='/sbin/rc-service -i $1 -- -Ds restart'
397 1.2 kre elif [ -x /usr/sbin/invoke-rc.d ]; then
398 1.2 kre RCDIR=/etc/init.d
399 1.2 kre RESTARTCMD='
400 1.2 kre if /usr/sbin/invoke-rc.d --quiet $1 status >/dev/null 2>&1
401 1.2 kre then
402 1.2 kre /usr/sbin/invoke-rc.d $1 restart
403 1.2 kre fi'
404 1.10 roy elif [ -x /usr/bin/s6-rc ] && [ -x /usr/bin/s6-svc ]; then
405 1.10 roy RESTARTCMD='
406 1.11 roy if s6-rc -a list 2>/dev/null | grep -qFx $1-srv
407 1.10 roy then
408 1.10 roy s6-svc -r /run/service/$1-srv
409 1.10 roy fi'
410 1.2 kre elif [ -x /sbin/service ]; then
411 1.2 kre # Old RedHat
412 1.2 kre RCDIR=/etc/init.d
413 1.2 kre RESTARTCMD='
414 1.2 kre if /sbin/service $1; then
415 1.2 kre /sbin/service $1 restart
416 1.2 kre fi'
417 1.2 kre elif [ -x /usr/sbin/service ]; then
418 1.2 kre # Could be FreeBSD
419 1.4 kre RESTARTCMD="
420 1.4 kre if /usr/sbin/service \$1 $status >/dev/null 2>&1
421 1.2 kre then
422 1.4 kre /usr/sbin/service \$1 restart
423 1.4 kre fi"
424 1.2 kre elif [ -x /bin/sv ]; then
425 1.2 kre RESTARTCMD='/bin/sv status $1 >/dev/null 2>&1 &&
426 1.2 kre /bin/sv try-restart $1'
427 1.2 kre elif [ -x /usr/bin/sv ]; then
428 1.2 kre RESTARTCMD='/usr/bin/sv status $1 >/dev/null 2>&1 &&
429 1.2 kre /usr/bin/sv try-restart $1'
430 1.2 kre elif [ -e /etc/arch-release ] && [ -d /etc/rc.d ]; then
431 1.2 kre RCDIR=/etc/rc.d
432 1.2 kre RESTARTCMD='
433 1.2 kre if [ -e /var/run/daemons/$1 ]
434 1.2 kre then
435 1.2 kre /etc/rc.d/$1 restart
436 1.2 kre fi'
437 1.2 kre elif [ -e /etc/slackware-version ] && [ -d /etc/rc.d ]; then
438 1.2 kre RESTARTCMD='
439 1.2 kre if /etc/rc.d/rc.$1 status >/dev/null 2>&1
440 1.2 kre then
441 1.2 kre /etc/rc.d/rc.$1 restart
442 1.2 kre fi'
443 1.2 kre elif [ -e /etc/rc.d/rc.subr ] && [ -d /etc/rc.d ]; then
444 1.2 kre # OpenBSD
445 1.2 kre RESTARTCMD='
446 1.2 kre if /etc/rc.d/$1 check >/dev/null 2>&1
447 1.2 kre then
448 1.2 kre /etc/rc.d/$1 restart
449 1.2 kre fi'
450 1.10 roy elif [ -d /etc/dinit.d ] && command -v dinitctl >/dev/null 2>&1; then
451 1.10 roy RESTARTCMD='dinitctl --quiet restart --ignore-unstarted $1'
452 1.2 kre else
453 1.2 kre for x in /etc/init.d/rc.d /etc/rc.d /etc/init.d; do
454 1.2 kre [ -d $x ] || continue
455 1.2 kre RESTARTCMD="
456 1.2 kre if $x/\$1 $status >/dev/null 2>&1
457 1.2 kre then
458 1.2 kre $x/\$1 restart
459 1.2 kre fi"
460 1.2 kre break
461 1.2 kre done
462 1.2 kre fi
463 1.2 kre
464 1.2 kre if [ -z "$RESTARTCMD" ]; then
465 1.2 kre if [ "$_NOINIT_WARNED" != true ]; then
466 1.2 kre warn "could not detect a useable init system"
467 1.2 kre _NOINIT_WARNED=true
468 1.2 kre fi
469 1.2 kre return 1
470 1.2 kre fi
471 1.2 kre _NOINIT_WARNED=
472 1.2 kre return 0
473 1.2 kre }
474 1.2 kre
475 1.2 kre echo_resolv()
476 1.2 kre {
477 1.5 roy OIFS="$IFS"
478 1.2 kre
479 1.12 roy [ -n "$1" ] && [ -f "$KEYDIR/$1" ] || return 1
480 1.2 kre echo "# resolv.conf from $1"
481 1.12 roy # Our variable maker works of the fact each resolv.conf per key
482 1.2 kre # is separated by blank lines.
483 1.2 kre # So we remove them when echoing them.
484 1.2 kre while read -r line; do
485 1.2 kre IFS="$OIFS"
486 1.2 kre if [ -n "$line" ]; then
487 1.2 kre # We need to set IFS here to preserve any whitespace
488 1.2 kre IFS=''
489 1.2 kre printf "%s\n" "$line"
490 1.2 kre fi
491 1.12 roy done < "$KEYDIR/$1"
492 1.2 kre IFS="$OIFS"
493 1.2 kre }
494 1.2 kre
495 1.12 roy deprecated_key()
496 1.9 roy {
497 1.9 roy [ -d "$DEPRECATEDDIR" ] || return 1
498 1.9 roy
499 1.9 roy cd "$DEPRECATEDDIR"
500 1.9 roy for da; do
501 1.9 roy for daf in *; do
502 1.9 roy [ -f "$daf" ] || continue
503 1.9 roy case "$da" in
504 1.9 roy $daf) return 0;;
505 1.9 roy esac
506 1.9 roy done
507 1.9 roy done
508 1.9 roy return 1
509 1.9 roy }
510 1.9 roy
511 1.11 roy match()
512 1.11 roy {
513 1.11 roy match="$1"
514 1.11 roy file="$2"
515 1.11 roy retval=1
516 1.11 roy count=0
517 1.11 roy
518 1.11 roy while read -r keyword value; do
519 1.11 roy new_match=
520 1.11 roy for om in $match; do
521 1.11 roy m="$om"
522 1.11 roy keep=
523 1.11 roy while [ -n "$m" ]; do
524 1.11 roy k="${m%%/*}"
525 1.11 roy r="${m#*/}"
526 1.11 roy f="${r%%/*}"
527 1.11 roy r="${r#*/}"
528 1.11 roy # If the length of m is the same as k/f then
529 1.11 roy # we know that we are done
530 1.11 roy if [ ${#m} = $((${#k} + 1 + ${#f})) ]; then
531 1.11 roy r=
532 1.11 roy fi
533 1.11 roy m="$r"
534 1.11 roy matched=false
535 1.11 roy case "$keyword" in
536 1.11 roy $k)
537 1.11 roy case "$value" in
538 1.11 roy $f)
539 1.11 roy matched=true
540 1.11 roy ;;
541 1.11 roy esac
542 1.11 roy ;;
543 1.11 roy esac
544 1.11 roy if ! $matched; then
545 1.11 roy keep="$keep${keep:+/}$k/$f"
546 1.11 roy fi
547 1.11 roy done
548 1.11 roy if [ -n "$om" ] && [ -z "$keep" ]; then
549 1.11 roy retval=0
550 1.11 roy break 2
551 1.11 roy fi
552 1.11 roy new_match="${new_match}${new_match:+ }${keep}"
553 1.11 roy done
554 1.11 roy match="${new_match}"
555 1.11 roy done < "$file"
556 1.11 roy return $retval
557 1.11 roy }
558 1.11 roy
559 1.12 roy list_keys() {
560 1.12 roy list_cmd="$1"
561 1.12 roy shift
562 1.11 roy
563 1.12 roy [ -d "$KEYDIR" ] || return 0
564 1.12 roy cd "$KEYDIR"
565 1.10 roy
566 1.12 roy [ -n "$1" ] || set -- "*"
567 1.5 roy list=
568 1.5 roy retval=0
569 1.12 roy if [ "$list_cmd" = -i ] || [ "$list_cmd" = -l ]; then
570 1.12 roy for i in $@; do
571 1.12 roy if [ ! -f "$i" ]; then
572 1.12 roy if ! $force; then
573 1.12 roy echo "No resolv.conf for key $i" >&2
574 1.12 roy fi
575 1.12 roy retval=2
576 1.12 roy continue
577 1.12 roy fi
578 1.12 roy list="$list $i"
579 1.12 roy done
580 1.12 roy [ -z "$list" ] || uniqify $list
581 1.12 roy return $retval
582 1.12 roy fi
583 1.1 roy
584 1.12 roy if [ "$list_cmd" != -I ] && [ "$list_cmd" != -L ]; then
585 1.12 roy echo "list_keys: unknown command $list_cmd" >&2
586 1.12 roy return 1
587 1.12 roy fi
588 1.12 roy
589 1.12 roy if [ -d "$EXCLUSIVEDIR" ]; then
590 1.12 roy cd "$EXCLUSIVEDIR"
591 1.12 roy for i in $EXCLUSIVEDIR/*; do
592 1.12 roy if [ -f "$i" ]; then
593 1.12 roy cd "$KEYDIR"
594 1.12 roy for ii in $inclusive_keys; do
595 1.12 roy if [ -f "$ii" ] && [ "${i#* }" == "$ii" ]; then
596 1.12 roy continue 2
597 1.12 roy fi
598 1.12 roy done
599 1.12 roy list="${i#* }"
600 1.12 roy break
601 1.12 roy fi
602 1.12 roy done
603 1.12 roy cd "$KEYDIR"
604 1.12 roy if [ -n "$list" ]; then
605 1.12 roy for i in $@; do
606 1.12 roy # list will be one item due to the above
607 1.12 roy if [ -f "$i" ] && [ "$i" = "$list" ]; then
608 1.12 roy echo "$i"
609 1.12 roy return 0
610 1.2 kre fi
611 1.2 kre done
612 1.12 roy return 0
613 1.2 kre fi
614 1.12 roy fi
615 1.12 roy
616 1.12 roy for i in $key_order; do
617 1.12 roy for ii in "$i" "$i":* "$i".*; do
618 1.12 roy [ -f "$ii" ] && list="$list $ii"
619 1.12 roy done
620 1.12 roy done
621 1.12 roy
622 1.12 roy for i in $dynamic_order; do
623 1.12 roy for ii in "$i" "$i":* "$i".*; do
624 1.12 roy if [ -f "$ii" ] && ! [ -e "$METRICDIR/"*" $ii" ]
625 1.12 roy then
626 1.12 roy list="$list $ii"
627 1.2 kre fi
628 1.2 kre done
629 1.12 roy done
630 1.12 roy
631 1.12 roy # Interfaces have an implicit metric of 0 if not specified.
632 1.12 roy for i in *; do
633 1.12 roy if [ -f "$i" ] && ! [ -e "$METRICDIR/"*" $i" ]; then
634 1.12 roy list="$list $i"
635 1.12 roy fi
636 1.12 roy done
637 1.2 kre
638 1.12 roy if [ -d "$METRICDIR" ]; then
639 1.12 roy cd "$METRICDIR"
640 1.12 roy for i in *; do
641 1.12 roy [ -f "$i" ] && list="$list ${i#* }"
642 1.1 roy done
643 1.12 roy cd "$KEYDIR"
644 1.12 roy fi
645 1.9 roy
646 1.12 roy # Move deprecated keys to the back
647 1.12 roy active=
648 1.12 roy deprecated=
649 1.12 roy for i in $list; do
650 1.12 roy if deprecated_key "$i"; then
651 1.12 roy deprecated="$deprecated $i"
652 1.12 roy else
653 1.12 roy active="$active $i"
654 1.12 roy fi
655 1.12 roy done
656 1.12 roy list="$active $deprecated"
657 1.12 roy
658 1.12 roy retval=0
659 1.12 roy if [ "$1" != "*" ]; then
660 1.12 roy cd "$KEYDIR"
661 1.12 roy matched=
662 1.12 roy for i in $@; do
663 1.12 roy if ! [ -f "$i" ]; then
664 1.12 roy if ! $force; then
665 1.12 roy echo "No resolv.conf for key $i" >&2
666 1.12 roy fi
667 1.12 roy retval=2
668 1.12 roy continue
669 1.1 roy fi
670 1.12 roy for ii in $list; do
671 1.12 roy if [ "$i" = "$ii" ]; then
672 1.12 roy matched="$matched${matched:+ }$i"
673 1.12 roy break
674 1.2 kre fi
675 1.2 kre done
676 1.1 roy done
677 1.12 roy if [ -z "$matched" ]; then
678 1.12 roy return $retval
679 1.12 roy fi
680 1.12 roy list="$matched"
681 1.12 roy fi
682 1.9 roy
683 1.12 roy allowed=
684 1.12 roy for i in $(uniqify $list); do
685 1.12 roy if [ -n "$allow_keys" ]; then
686 1.12 roy x=false
687 1.12 roy for ii in $allow_keys; do
688 1.12 roy if [ "$i" = "$ii" ]; then
689 1.12 roy x=true
690 1.12 roy break
691 1.12 roy fi
692 1.12 roy done
693 1.12 roy $x || continue
694 1.12 roy fi
695 1.12 roy for ii in $deny_keys; do
696 1.12 roy if [ "$i" = "$ii" ]; then
697 1.12 roy continue 2
698 1.5 roy fi
699 1.5 roy done
700 1.9 roy
701 1.12 roy if [ -n "$exclude" ] && match "$exclude" "$i"; then
702 1.12 roy continue
703 1.1 roy fi
704 1.12 roy allowed="$allowed${allowed:+ }$i"
705 1.12 roy done
706 1.9 roy
707 1.12 roy cd "$KEYDIR"
708 1.12 roy for i in $exclusive_keys; do
709 1.12 roy for ii in $allowed; do
710 1.12 roy if [ "$i" = "$ii" ]; then
711 1.12 roy echo "$i"
712 1.12 roy return
713 1.9 roy fi
714 1.9 roy done
715 1.12 roy done
716 1.12 roy [ -z "$allowed" ] || echo "$allowed"
717 1.12 roy }
718 1.12 roy
719 1.12 roy list_resolv()
720 1.12 roy {
721 1.12 roy keys="$(list_keys "$@")"
722 1.12 roy retval=$?
723 1.12 roy if [ "$retval" != 0 ]; then
724 1.12 roy return $retval
725 1.1 roy fi
726 1.12 roy for i in $keys; do
727 1.12 roy echo_resolv "$i" && echo
728 1.12 roy done
729 1.12 roy }
730 1.1 roy
731 1.12 roy list_private()
732 1.12 roy {
733 1.12 roy KEYS=
734 1.12 roy cd "$KEYDIR"
735 1.12 roy if [ -z "$1" ]; then
736 1.12 roy set -- "*"
737 1.12 roy fi
738 1.12 roy for i in $@; do
739 1.12 roy if private_key "$i"; then
740 1.12 roy KEYS="${KEYS}${KEYS:+ }$i"
741 1.12 roy fi
742 1.12 roy done
743 1.12 roy if [ -n "$KEYS" ]; then
744 1.12 roy echo "$KEYS"
745 1.10 roy fi
746 1.12 roy }
747 1.7 roy
748 1.12 roy list_nosearch()
749 1.12 roy {
750 1.11 roy
751 1.12 roy KEYS=
752 1.12 roy cd "$KEYDIR"
753 1.12 roy if [ -z "$1" ]; then
754 1.12 roy set -- "*"
755 1.12 roy fi
756 1.12 roy for i in $@; do
757 1.12 roy if nosearch_key "$i"; then
758 1.12 roy KEYS="${KEYS}${KEYS:+ }$i"
759 1.7 roy fi
760 1.12 roy done
761 1.12 roy if [ -n "$KEYS" ]; then
762 1.12 roy echo "$KEYS"
763 1.12 roy fi
764 1.12 roy }
765 1.10 roy
766 1.12 roy list_exclusive()
767 1.12 roy {
768 1.12 roy KEYS=
769 1.12 roy cd "$KEYDIR"
770 1.12 roy if [ -z "$1" ]; then
771 1.12 roy set -- "*"
772 1.12 roy fi
773 1.12 roy for i in $@; do
774 1.12 roy if exclusive_key "$i"; then
775 1.12 roy KEYS="${KEYS}${KEYS:+ }$i"
776 1.2 kre fi
777 1.2 kre done
778 1.12 roy if [ -n "$KEYS" ]; then
779 1.12 roy echo "$KEYS"
780 1.12 roy fi
781 1.2 kre }
782 1.2 kre
783 1.5 roy list_remove()
784 1.5 roy {
785 1.2 kre [ -z "$2" ] && return 0
786 1.2 kre eval list=\"\$$1\"
787 1.2 kre shift
788 1.5 roy result=
789 1.5 roy retval=0
790 1.2 kre
791 1.2 kre set -f
792 1.2 kre for e; do
793 1.2 kre found=false
794 1.2 kre for l in $list; do
795 1.2 kre case "$e" in
796 1.2 kre $l) found=true;;
797 1.2 kre esac
798 1.2 kre $found && break
799 1.2 kre done
800 1.2 kre if $found; then
801 1.2 kre retval=$(($retval + 1))
802 1.1 roy else
803 1.2 kre result="$result $e"
804 1.1 roy fi
805 1.1 roy done
806 1.2 kre set +f
807 1.2 kre echo "${result# *}"
808 1.1 roy return $retval
809 1.1 roy }
810 1.1 roy
811 1.2 kre echo_prepend()
812 1.2 kre {
813 1.2 kre echo "# Generated by resolvconf"
814 1.2 kre if [ -n "$search_domains" ]; then
815 1.2 kre echo "search $search_domains"
816 1.2 kre fi
817 1.2 kre for n in $name_servers; do
818 1.2 kre echo "nameserver $n"
819 1.2 kre done
820 1.2 kre echo
821 1.2 kre }
822 1.2 kre
823 1.2 kre echo_append()
824 1.2 kre {
825 1.2 kre echo "# Generated by resolvconf"
826 1.2 kre if [ -n "$search_domains_append" ]; then
827 1.2 kre echo "search $search_domains_append"
828 1.2 kre fi
829 1.2 kre for n in $name_servers_append; do
830 1.2 kre echo "nameserver $n"
831 1.2 kre done
832 1.2 kre echo
833 1.2 kre }
834 1.2 kre
835 1.12 roy tolower() {
836 1.12 roy # There is no good way of doing this portably in shell :(
837 1.12 roy # Luckily we are only doing this for domain names which we
838 1.12 roy # know have to be ASCII.
839 1.12 roy # Non ASCII domains *should* be translated to ASCII *before*
840 1.12 roy # we get to this stage.
841 1.12 roy # We could use echo "$@" | tr '[:upper:]' '[:lower:]' but
842 1.12 roy # tr is in /usr/bin and may not be available when data is fed
843 1.12 roy # to resolvconf.
844 1.12 roy # So it's the cost of a pipe + fork vs this slow loop
845 1.12 roy #
846 1.12 roy for word; do
847 1.12 roy # Check if we have any upper to avoid looping per char
848 1.12 roy case "$word" in
849 1.12 roy *[A-Z]*) ;;
850 1.12 roy *) printf "%s " "$word"; continue;;
851 1.12 roy esac
852 1.12 roy
853 1.12 roy while [ -n "$word" ]; do
854 1.12 roy # Remove everything except the first character
855 1.12 roy afterchar="${word#?}"
856 1.12 roy # Remove the afterchar to get the first character
857 1.12 roy char="${word%%$afterchar}"
858 1.12 roy # Assign afterchar back to word for looping
859 1.12 roy word="$afterchar"
860 1.12 roy
861 1.12 roy # Now enforce lowercase a-z
862 1.12 roy case "$char" in
863 1.12 roy A) char=a;;
864 1.12 roy B) char=b;;
865 1.12 roy C) char=c;;
866 1.12 roy D) char=d;;
867 1.12 roy E) char=e;;
868 1.12 roy F) char=f;;
869 1.12 roy G) char=g;;
870 1.12 roy H) char=h;;
871 1.12 roy I) char=i;;
872 1.12 roy J) char=j;;
873 1.12 roy K) char=k;;
874 1.12 roy L) char=l;;
875 1.12 roy M) char=m;;
876 1.12 roy N) char=n;;
877 1.12 roy O) char=o;;
878 1.12 roy P) char=p;;
879 1.12 roy Q) char=q;;
880 1.12 roy R) char=r;;
881 1.12 roy S) char=s;;
882 1.12 roy T) char=t;;
883 1.12 roy U) char=u;;
884 1.12 roy V) char=v;;
885 1.12 roy W) char=w;;
886 1.12 roy X) char=x;;
887 1.12 roy Y) char=y;;
888 1.12 roy Z) char=z;;
889 1.12 roy esac
890 1.12 roy printf %s "$char"
891 1.12 roy done
892 1.12 roy printf " "
893 1.12 roy done
894 1.12 roy printf "\n"
895 1.12 roy }
896 1.12 roy
897 1.12 roy # Strip any trailing dot from each name as a FQDN does not belong
898 1.12 roy # in resolv.conf(5).
899 1.12 roy # While DNS is not case sensitive, our labels for building the zones
900 1.12 roy # are, so ensure it's lower case.
901 1.12 roy process_domain()
902 1.12 roy {
903 1.12 roy for word in $(tolower "$@"); do
904 1.12 roy printf "%s " "${word%.}"
905 1.12 roy done
906 1.12 roy printf "\n"
907 1.12 roy }
908 1.12 roy
909 1.12 roy process_resolv()
910 1.2 kre {
911 1.2 kre while read -r keyword value; do
912 1.2 kre for r in $replace; do
913 1.2 kre k="${r%%/*}"
914 1.2 kre r="${r#*/}"
915 1.2 kre f="${r%%/*}"
916 1.2 kre r="${r#*/}"
917 1.2 kre v="${r%%/*}"
918 1.2 kre case "$keyword" in
919 1.2 kre $k)
920 1.2 kre case "$value" in
921 1.2 kre $f) value="$v";;
922 1.2 kre esac
923 1.2 kre ;;
924 1.2 kre esac
925 1.2 kre done
926 1.2 kre val=
927 1.2 kre for sub in $value; do
928 1.2 kre for r in $replace_sub; do
929 1.2 kre k="${r%%/*}"
930 1.2 kre r="${r#*/}"
931 1.2 kre f="${r%%/*}"
932 1.2 kre r="${r#*/}"
933 1.2 kre v="${r%%/*}"
934 1.2 kre case "$keyword" in
935 1.2 kre $k)
936 1.2 kre case "$sub" in
937 1.2 kre $f) sub="$v";;
938 1.2 kre esac
939 1.2 kre ;;
940 1.2 kre esac
941 1.2 kre done
942 1.2 kre val="$val${val:+ }$sub"
943 1.2 kre done
944 1.12 roy case "$keyword" in
945 1.12 roy \#)
946 1.12 roy case "$val" in
947 1.12 roy "resolv.conf from "*) ;;
948 1.12 roy *) continue;;
949 1.12 roy esac
950 1.12 roy ;;
951 1.12 roy \#*) continue;;
952 1.12 roy esac
953 1.12 roy case "$keyword" in
954 1.12 roy domain|search) val="$(process_domain $val)";;
955 1.12 roy esac
956 1.2 kre printf "%s %s\n" "$keyword" "$val"
957 1.2 kre done
958 1.2 kre }
959 1.2 kre
960 1.1 roy make_vars()
961 1.1 roy {
962 1.2 kre # Clear variables
963 1.2 kre DOMAIN=
964 1.2 kre DOMAINS=
965 1.2 kre SEARCH=
966 1.2 kre NAMESERVERS=
967 1.2 kre LOCALNAMESERVERS=
968 1.7 roy
969 1.2 kre if [ -n "${name_servers}${search_domains}" ]; then
970 1.2 kre eval "$(echo_prepend | parse_resolv)"
971 1.2 kre fi
972 1.2 kre if [ -z "$VFLAG" ]; then
973 1.12 roy eval "$(list_resolv -L "$@" | process_resolv | parse_resolv)"
974 1.2 kre fi
975 1.3 ryoon if [ -n "${name_servers_append}${search_domains_append}" ]; then
976 1.2 kre eval "$(echo_append | parse_resolv)"
977 1.2 kre fi
978 1.1 roy
979 1.1 roy # Ensure that we only list each domain once
980 1.5 roy newdomains=
981 1.1 roy for d in $DOMAINS; do
982 1.1 roy dn="${d%%:*}"
983 1.2 kre list_remove domain_blacklist "$dn" >/dev/null || continue
984 1.1 roy case " $newdomains" in
985 1.1 roy *" ${dn}:"*) continue;;
986 1.1 roy esac
987 1.1 roy newns=
988 1.1 roy for nd in $DOMAINS; do
989 1.1 roy if [ "$dn" = "${nd%%:*}" ]; then
990 1.1 roy ns="${nd#*:}"
991 1.1 roy while [ -n "$ns" ]; do
992 1.1 roy case ",$newns," in
993 1.1 roy *,${ns%%,*},*) ;;
994 1.2 kre *) list_remove name_server_blacklist \
995 1.2 kre "${ns%%,*}" >/dev/null \
996 1.2 kre && newns="$newns${newns:+,}${ns%%,*}";;
997 1.1 roy esac
998 1.1 roy [ "$ns" = "${ns#*,}" ] && break
999 1.1 roy ns="${ns#*,}"
1000 1.1 roy done
1001 1.1 roy fi
1002 1.1 roy done
1003 1.2 kre if [ -n "$newns" ]; then
1004 1.2 kre newdomains="$newdomains${newdomains:+ }$dn:$newns"
1005 1.2 kre fi
1006 1.1 roy done
1007 1.2 kre DOMAIN="$(list_remove domain_blacklist $DOMAIN)"
1008 1.2 kre SEARCH="$(uniqify $SEARCH)"
1009 1.2 kre SEARCH="$(list_remove domain_blacklist $SEARCH)"
1010 1.2 kre NAMESERVERS="$(uniqify $NAMESERVERS)"
1011 1.2 kre NAMESERVERS="$(list_remove name_server_blacklist $NAMESERVERS)"
1012 1.2 kre LOCALNAMESERVERS="$(uniqify $LOCALNAMESERVERS)"
1013 1.2 kre LOCALNAMESERVERS="$(list_remove name_server_blacklist $LOCALNAMESERVERS)"
1014 1.2 kre echo "DOMAIN='$DOMAIN'"
1015 1.2 kre echo "SEARCH='$SEARCH'"
1016 1.2 kre echo "NAMESERVERS='$NAMESERVERS'"
1017 1.2 kre echo "LOCALNAMESERVERS='$LOCALNAMESERVERS'"
1018 1.1 roy echo "DOMAINS='$newdomains'"
1019 1.1 roy }
1020 1.1 roy
1021 1.1 roy force=false
1022 1.12 roy LFLAG=
1023 1.2 kre VFLAG=
1024 1.11 roy while getopts a:C:c:Dd:fhIiLlm:pRruvVx OPT; do
1025 1.1 roy case "$OPT" in
1026 1.1 roy f) force=true;;
1027 1.1 roy h) usage;;
1028 1.1 roy m) IF_METRIC="$OPTARG";;
1029 1.12 roy p)
1030 1.12 roy if [ "$IF_PRIVATE" = 1 ]; then
1031 1.12 roy IF_NOSEARCH=1
1032 1.12 roy else
1033 1.12 roy IF_PRIVATE=1
1034 1.12 roy fi
1035 1.12 roy ;;
1036 1.2 kre V)
1037 1.2 kre VFLAG=1
1038 1.2 kre if [ "$local_nameservers" = \
1039 1.2 kre "127.* 0.0.0.0 255.255.255.255 ::1" ]
1040 1.2 kre then
1041 1.2 kre local_nameservers=
1042 1.2 kre fi
1043 1.2 kre ;;
1044 1.2 kre x) IF_EXCLUSIVE=1;;
1045 1.9 roy '?') exit 1;;
1046 1.12 roy *)
1047 1.12 roy [ "$OPT" != L ] || LFLAG=1
1048 1.12 roy cmd="$OPT"; key="$OPTARG";;
1049 1.1 roy esac
1050 1.1 roy done
1051 1.1 roy shift $(($OPTIND - 1))
1052 1.12 roy if [ -n "$key" ]; then
1053 1.12 roy set -- "$key" "$@"
1054 1.12 roy fi
1055 1.12 roy
1056 1.12 roy if [ -z "$cmd" ]; then
1057 1.12 roy if [ "$IF_PRIVATE" = 1 ]; then
1058 1.12 roy cmd=p
1059 1.12 roy elif [ "$IF_EXCLUSIVE" = 1 ]; then
1060 1.12 roy cmd=x
1061 1.12 roy fi
1062 1.12 roy fi
1063 1.1 roy
1064 1.1 roy # -I inits the state dir
1065 1.1 roy if [ "$cmd" = I ]; then
1066 1.1 roy if [ -d "$VARDIR" ]; then
1067 1.1 roy rm -rf "$VARDIR"/*
1068 1.1 roy fi
1069 1.1 roy exit $?
1070 1.1 roy fi
1071 1.1 roy
1072 1.2 kre # -D ensures that the listed config file base dirs exist
1073 1.2 kre if [ "$cmd" = D ]; then
1074 1.2 kre config_mkdirs "$@"
1075 1.2 kre exit $?
1076 1.2 kre fi
1077 1.2 kre
1078 1.12 roy # -i lists which keys have a resolv file
1079 1.12 roy if [ "$cmd" = i ]; then
1080 1.12 roy # If the -L modifier is given, the list is post-processed
1081 1.12 roy if [ "$LFLAG" = 1 ]; then
1082 1.12 roy cmd="L"
1083 1.12 roy fi
1084 1.12 roy list_keys "-$cmd" "$@"
1085 1.12 roy exit $?
1086 1.12 roy fi
1087 1.12 roy
1088 1.12 roy # -l lists our resolv files, optionally for a specific key
1089 1.12 roy if [ "$cmd" = l ]; then
1090 1.12 roy list_resolv "-$cmd" "$@"
1091 1.1 roy exit $?
1092 1.1 roy fi
1093 1.11 roy # -L is the same as -l, but post-processed from our config
1094 1.11 roy if [ "$cmd" = L ]; then
1095 1.12 roy list_resolv "-$cmd" "$@" | process_resolv
1096 1.12 roy exit $?
1097 1.12 roy fi
1098 1.12 roy
1099 1.12 roy if [ "$cmd" = p ]; then
1100 1.12 roy if [ "$IF_NOSEARCH" = 1 ]; then
1101 1.12 roy list_nosearch "$@"
1102 1.12 roy else
1103 1.12 roy list_private "$@"
1104 1.12 roy fi
1105 1.12 roy exit $?
1106 1.12 roy fi
1107 1.12 roy
1108 1.12 roy if [ "$cmd" = x ]; then
1109 1.12 roy list_exclusive "$@"
1110 1.12 roy exit $?
1111 1.11 roy fi
1112 1.1 roy
1113 1.2 kre # Restart a service or echo the command to restart a service
1114 1.2 kre if [ "$cmd" = r ] || [ "$cmd" = R ]; then
1115 1.2 kre detect_init || exit 1
1116 1.2 kre if [ "$cmd" = r ]; then
1117 1.4 kre eval "$RESTARTCMD"
1118 1.2 kre else
1119 1.5 roy echo "$RESTARTCMD" |
1120 1.5 roy sed -e '/^$/d' -e 's/^ //g'
1121 1.2 kre fi
1122 1.2 kre exit $?
1123 1.2 kre fi
1124 1.2 kre
1125 1.1 roy # Not normally needed, but subscribers should be able to run independently
1126 1.2 kre if [ "$cmd" = v ] || [ -n "$VFLAG" ]; then
1127 1.12 roy make_vars "$@"
1128 1.1 roy exit $?
1129 1.1 roy fi
1130 1.1 roy
1131 1.1 roy # Test that we have valid options
1132 1.9 roy case "$cmd" in
1133 1.9 roy a|d|C|c)
1134 1.12 roy if [ -z "$key" ]; then
1135 1.12 roy error_exit "Key not specified"
1136 1.9 roy fi
1137 1.9 roy ;;
1138 1.9 roy u) ;;
1139 1.9 roy *)
1140 1.9 roy if [ -n "$cmd" ] && [ "$cmd" != h ]; then
1141 1.9 roy error_exit "Unknown option $cmd"
1142 1.1 roy fi
1143 1.1 roy usage
1144 1.9 roy ;;
1145 1.9 roy esac
1146 1.2 kre
1147 1.1 roy if [ "$cmd" = a ]; then
1148 1.1 roy for x in '/' \\ ' ' '*'; do
1149 1.1 roy case "$iface" in
1150 1.12 roy *[$x]*) error_exit "$x not allowed in key name";;
1151 1.1 roy esac
1152 1.1 roy done
1153 1.1 roy for x in '.' '-' '~'; do
1154 1.1 roy case "$iface" in
1155 1.1 roy [$x]*) error_exit \
1156 1.12 roy "$x not allowed at start of key name";;
1157 1.1 roy esac
1158 1.1 roy done
1159 1.2 kre [ "$cmd" = a ] && [ -t 0 ] && error_exit "No file given via stdin"
1160 1.1 roy fi
1161 1.1 roy
1162 1.2 kre if [ ! -d "$VARDIR" ]; then
1163 1.2 kre if [ -L "$VARDIR" ]; then
1164 1.2 kre dir="$(readlink "$VARDIR")"
1165 1.2 kre # link maybe relative
1166 1.2 kre cd "${VARDIR%/*}"
1167 1.2 kre if ! mkdir -m 0755 -p "$dir"; then
1168 1.2 kre error_exit "Failed to create needed" \
1169 1.2 kre "directory $dir"
1170 1.2 kre fi
1171 1.2 kre else
1172 1.2 kre if ! mkdir -m 0755 -p "$VARDIR"; then
1173 1.2 kre error_exit "Failed to create needed" \
1174 1.2 kre "directory $VARDIR"
1175 1.1 roy fi
1176 1.1 roy fi
1177 1.2 kre fi
1178 1.2 kre
1179 1.12 roy if [ ! -d "$KEYDIR" ]; then
1180 1.12 roy mkdir -m 0755 -p "$KEYDIR" || \
1181 1.12 roy error_exit "Failed to create needed directory $KEYDIR"
1182 1.1 roy if [ "$cmd" = d ]; then
1183 1.2 kre # Provide the same error messages as below
1184 1.2 kre if ! ${force}; then
1185 1.12 roy cd "$KEYDIR"
1186 1.12 roy for i in $@; do
1187 1.12 roy warn "No resolv.conf for key $i"
1188 1.2 kre done
1189 1.2 kre fi
1190 1.2 kre ${force}
1191 1.2 kre exit $?
1192 1.1 roy fi
1193 1.1 roy fi
1194 1.1 roy
1195 1.12 roy # A key was added, changed, deleted or a general update was called.
1196 1.2 kre # Due to exclusivity we need to ensure that this is an atomic operation.
1197 1.2 kre # Our subscribers *may* need this as well if the init system is sub par.
1198 1.2 kre # As such we spinlock at this point as best we can.
1199 1.2 kre # We don't use flock(1) because it's not widely available and normally resides
1200 1.2 kre # in /usr which we do our very best to operate without.
1201 1.2 kre [ -w "$VARDIR" ] || error_exit "Cannot write to $LOCKDIR"
1202 1.2 kre : ${lock_timeout:=10}
1203 1.9 roy : ${clear_nopids:=5}
1204 1.9 roy have_pid=false
1205 1.9 roy had_pid=false
1206 1.2 kre while true; do
1207 1.2 kre if mkdir "$LOCKDIR" 2>/dev/null; then
1208 1.2 kre trap 'rm -rf "$LOCKDIR";' EXIT
1209 1.2 kre trap 'rm -rf "$LOCKDIR"; exit 1' INT QUIT ABRT SEGV ALRM TERM
1210 1.2 kre echo $$ >"$LOCKDIR/pid"
1211 1.2 kre break
1212 1.2 kre fi
1213 1.9 roy pid=$(cat "$LOCKDIR/pid" 2>/dev/null)
1214 1.9 roy if [ "$pid" -gt 0 ] 2>/dev/null; then
1215 1.9 roy have_pid=true
1216 1.9 roy had_pid=true
1217 1.9 roy else
1218 1.9 roy have_pid=false
1219 1.9 roy clear_nopids=$(($clear_nopids - 1))
1220 1.9 roy if [ "$clear_nopids" -le 0 ]; then
1221 1.9 roy warn "not seen a pid, clearing lock directory"
1222 1.9 roy rm -rf "$LOCKDIR"
1223 1.9 roy else
1224 1.9 roy lock_timeout=$(($lock_timeout - 1))
1225 1.9 roy sleep 1
1226 1.9 roy fi
1227 1.9 roy continue
1228 1.9 roy fi
1229 1.9 roy if $have_pid && ! kill -0 "$pid"; then
1230 1.2 kre warn "clearing stale lock pid $pid"
1231 1.2 kre rm -rf "$LOCKDIR"
1232 1.2 kre continue
1233 1.2 kre fi
1234 1.2 kre lock_timeout=$(($lock_timeout - 1))
1235 1.2 kre if [ "$lock_timeout" -le 0 ]; then
1236 1.9 roy if $have_pid; then
1237 1.9 roy error_exit "timed out waiting for lock from pid $pid"
1238 1.9 roy else
1239 1.9 roy if $had_pid; then
1240 1.9 roy error_exit "timed out waiting for lock" \
1241 1.9 roy "from some pids"
1242 1.9 roy else
1243 1.9 roy error_exit "timed out waiting for lock"
1244 1.9 roy fi
1245 1.9 roy fi
1246 1.2 kre fi
1247 1.2 kre sleep 1
1248 1.2 kre done
1249 1.9 roy unset have_pid had_pid clear_nopids
1250 1.2 kre
1251 1.2 kre case "$cmd" in
1252 1.2 kre a)
1253 1.1 roy # Read resolv.conf from stdin
1254 1.2 kre resolv="$(cat)"
1255 1.2 kre changed=false
1256 1.2 kre changedfile=false
1257 1.1 roy # If what we are given matches what we have, then do nothing
1258 1.12 roy if [ -e "$KEYDIR/$key" ]; then
1259 1.2 kre if [ "$(echo "$resolv")" != \
1260 1.12 roy "$(cat "$KEYDIR/$key")" ]
1261 1.1 roy then
1262 1.2 kre changed=true
1263 1.2 kre changedfile=true
1264 1.1 roy fi
1265 1.2 kre else
1266 1.2 kre changed=true
1267 1.2 kre changedfile=true
1268 1.1 roy fi
1269 1.2 kre
1270 1.12 roy # Set metric and private before creating the resolv.conf file
1271 1.2 kre # to ensure that it will have the correct flags
1272 1.1 roy [ ! -d "$METRICDIR" ] && mkdir "$METRICDIR"
1273 1.12 roy oldmetric="$METRICDIR/"*" $key"
1274 1.2 kre newmetric=
1275 1.1 roy if [ -n "$IF_METRIC" ]; then
1276 1.1 roy # Pad metric to 6 characters, so 5 is less than 10
1277 1.1 roy while [ ${#IF_METRIC} -le 6 ]; do
1278 1.1 roy IF_METRIC="0$IF_METRIC"
1279 1.1 roy done
1280 1.12 roy newmetric="$METRICDIR/$IF_METRIC $key"
1281 1.1 roy fi
1282 1.12 roy rm -f "$METRICDIR/"*" $key"
1283 1.2 kre [ "$oldmetric" != "$newmetric" ] &&
1284 1.12 roy [ "$oldmetric" != "$METRICDIR/* $key" ] &&
1285 1.2 kre changed=true
1286 1.2 kre [ -n "$newmetric" ] && echo " " >"$newmetric"
1287 1.2 kre
1288 1.1 roy case "$IF_PRIVATE" in
1289 1.1 roy [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
1290 1.1 roy if [ ! -d "$PRIVATEDIR" ]; then
1291 1.1 roy [ -e "$PRIVATEDIR" ] && rm "$PRIVATEDIR"
1292 1.1 roy mkdir "$PRIVATEDIR"
1293 1.1 roy fi
1294 1.12 roy [ -e "$PRIVATEDIR/$key" ] || changed=true
1295 1.12 roy [ -d "$PRIVATEDIR" ] && echo " " >"$PRIVATEDIR/$key"
1296 1.1 roy ;;
1297 1.1 roy *)
1298 1.12 roy if [ -e "$PRIVATEDIR/$key" ]; then
1299 1.12 roy rm -f "$PRIVATEDIR/$key"
1300 1.2 kre changed=true
1301 1.1 roy fi
1302 1.1 roy ;;
1303 1.1 roy esac
1304 1.2 kre
1305 1.12 roy case "$IF_NOSEARCH" in
1306 1.12 roy [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
1307 1.12 roy if [ ! -d "$NOSEARCHDIR" ]; then
1308 1.12 roy [ -e "$NOSEARCHDIR" ] && rm "$NOSEARCHDIR"
1309 1.12 roy mkdir "$NOSEARCHDIR"
1310 1.12 roy fi
1311 1.12 roy [ -e "$NOSEARCHDIR/$key" ] || changed=true
1312 1.12 roy [ -d "$NOSEARCHDIR" ] && echo " " >"$NOSEARCHDIR/$key"
1313 1.12 roy ;;
1314 1.12 roy *)
1315 1.12 roy if [ -e "$NOSEARCHDIR/$key" ]; then
1316 1.12 roy rm -f "$NOSEARCHDIR/$key"
1317 1.12 roy changed=true
1318 1.12 roy fi
1319 1.12 roy ;;
1320 1.12 roy esac
1321 1.12 roy set +x
1322 1.12 roy
1323 1.2 kre oldexcl=
1324 1.12 roy for x in "$EXCLUSIVEDIR/"*" $key"; do
1325 1.2 kre if [ -f "$x" ]; then
1326 1.2 kre oldexcl="$x"
1327 1.2 kre break
1328 1.2 kre fi
1329 1.2 kre done
1330 1.2 kre case "$IF_EXCLUSIVE" in
1331 1.2 kre [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
1332 1.2 kre if [ ! -d "$EXCLUSIVEDIR" ]; then
1333 1.2 kre [ -e "$EXCLUSIVEDIR" ] && rm "$EXCLUSIVEDIR"
1334 1.2 kre mkdir "$EXCLUSIVEDIR"
1335 1.2 kre fi
1336 1.2 kre cd "$EXCLUSIVEDIR"
1337 1.2 kre for x in *; do
1338 1.2 kre [ -f "$x" ] && break
1339 1.2 kre done
1340 1.12 roy if [ "${x#* }" != "$key" ]; then
1341 1.2 kre if [ "$x" = "${x% *}" ]; then
1342 1.2 kre x=10000000
1343 1.2 kre else
1344 1.2 kre x="${x% *}"
1345 1.2 kre fi
1346 1.2 kre if [ "$x" = "0000000" ]; then
1347 1.2 kre warn "exclusive underflow"
1348 1.2 kre else
1349 1.2 kre x=$(($x - 1))
1350 1.2 kre fi
1351 1.2 kre if [ -d "$EXCLUSIVEDIR" ]; then
1352 1.12 roy echo " " >"$EXCLUSIVEDIR/$x $key"
1353 1.2 kre fi
1354 1.2 kre changed=true
1355 1.2 kre fi
1356 1.2 kre ;;
1357 1.2 kre *)
1358 1.2 kre if [ -f "$oldexcl" ]; then
1359 1.2 kre rm -f "$oldexcl"
1360 1.2 kre changed=true
1361 1.2 kre fi
1362 1.2 kre ;;
1363 1.2 kre esac
1364 1.2 kre
1365 1.2 kre if $changedfile; then
1366 1.12 roy printf "%s\n" "$resolv" >"$KEYDIR/$key" || exit $?
1367 1.2 kre elif ! $changed; then
1368 1.2 kre exit 0
1369 1.2 kre fi
1370 1.2 kre unset changed changedfile oldmetric newmetric x oldexcl
1371 1.2 kre ;;
1372 1.2 kre
1373 1.2 kre d)
1374 1.12 roy # Delete any existing information about the key
1375 1.12 roy cd "$KEYDIR"
1376 1.2 kre changed=false
1377 1.12 roy for i in $@; do
1378 1.2 kre if [ -e "$i" ]; then
1379 1.2 kre changed=true
1380 1.2 kre elif ! ${force}; then
1381 1.12 roy warn "No resolv.conf for key $i"
1382 1.2 kre fi
1383 1.2 kre rm -f "$i" "$METRICDIR/"*" $i" \
1384 1.2 kre "$PRIVATEDIR/$i" \
1385 1.2 kre "$EXCLUSIVEDIR/"*" $i" || exit $?
1386 1.2 kre done
1387 1.9 roy
1388 1.9 roy if ! $changed; then
1389 1.2 kre # Set the return code based on the forced flag
1390 1.9 roy $force
1391 1.2 kre exit $?
1392 1.2 kre fi
1393 1.2 kre unset changed i
1394 1.2 kre ;;
1395 1.9 roy
1396 1.9 roy C)
1397 1.12 roy # Mark key as deprecated
1398 1.9 roy [ ! -d "$DEPRECATEDDIR" ] && mkdir "$DEPRECATEDDIR"
1399 1.9 roy cd "$DEPRECATEDDIR"
1400 1.9 roy changed=false
1401 1.12 roy for i in $@; do
1402 1.9 roy if [ ! -e "$i" ]; then
1403 1.9 roy changed=true
1404 1.9 roy echo " " >"$i" || exit $?
1405 1.9 roy fi
1406 1.9 roy done
1407 1.9 roy $changed || exit 0
1408 1.9 roy unset changed i
1409 1.9 roy ;;
1410 1.9 roy
1411 1.9 roy c)
1412 1.12 roy # Mark key as active
1413 1.9 roy if [ -d "$DEPRECATEDDIR" ]; then
1414 1.9 roy cd "$DEPRECATEDDIR"
1415 1.9 roy changed=false
1416 1.12 roy for i in $@; do
1417 1.9 roy if [ -e "$i" ]; then
1418 1.9 roy changed=true
1419 1.9 roy rm "$i" || exit $?
1420 1.9 roy fi
1421 1.9 roy done
1422 1.9 roy $changed || exit 0
1423 1.9 roy unset changed i
1424 1.9 roy fi
1425 1.9 roy ;;
1426 1.2 kre esac
1427 1.2 kre
1428 1.2 kre case "${resolvconf:-YES}" in
1429 1.2 kre [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1) ;;
1430 1.2 kre *) exit 0;;
1431 1.2 kre esac
1432 1.2 kre
1433 1.2 kre # Try and detect a suitable init system for our scripts
1434 1.2 kre detect_init
1435 1.2 kre export RESTARTCMD RCDIR _NOINIT_WARNED
1436 1.1 roy
1437 1.1 roy eval "$(make_vars)"
1438 1.2 kre export RESOLVCONF DOMAINS SEARCH NAMESERVERS LOCALNAMESERVERS
1439 1.11 roy : ${list_resolv:=list_resolv -L}
1440 1.1 roy retval=0
1441 1.2 kre
1442 1.2 kre # Run scripts in the same directory resolvconf is run from
1443 1.2 kre # in case any scripts accidentally dump files in the wrong place.
1444 1.2 kre cd "$_PWD"
1445 1.1 roy for script in "$LIBEXECDIR"/*; do
1446 1.2 kre if [ -f "$script" ]; then
1447 1.12 roy script_var="${script##*/}"
1448 1.12 roy while [ "${script_var%%-*}" != "$script_var" ]; do
1449 1.12 roy script_var="${script_var%%-*}_${script_var#*-}"
1450 1.12 roy done
1451 1.12 roy eval script_enabled="\$$script_var"
1452 1.2 kre case "${script_enabled:-YES}" in
1453 1.2 kre [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1) ;;
1454 1.2 kre *) continue;;
1455 1.2 kre esac
1456 1.2 kre if [ -x "$script" ]; then
1457 1.12 roy "$script" "$cmd" "$key"
1458 1.2 kre else
1459 1.12 roy (set -- "$cmd" "$key"; . "$script")
1460 1.2 kre fi
1461 1.2 kre retval=$(($retval + $?))
1462 1.2 kre fi
1463 1.1 roy done
1464 1.1 roy exit $retval
1465 1.12 roy
1466