Home | History | Annotate | Line # | Download | only in dist
resolvconf.in revision 1.16
      1   1.1    roy #!/bin/sh
      2  1.11    roy # Copyright (c) 2007-2025 Roy Marples
      3   1.1    roy # All rights reserved
      4   1.1    roy 
      5   1.1    roy # Redistribution and use in source and binary forms, with or without
      6   1.1    roy # modification, are permitted provided that the following conditions
      7   1.1    roy # are met:
      8   1.1    roy #     * Redistributions of source code must retain the above copyright
      9   1.1    roy #       notice, this list of conditions and the following disclaimer.
     10   1.1    roy #     * Redistributions in binary form must reproduce the above
     11   1.1    roy #       copyright notice, this list of conditions and the following
     12   1.1    roy #       disclaimer in the documentation and/or other materials provided
     13   1.1    roy #       with the distribution.
     14   1.1    roy #
     15   1.1    roy # THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS
     16   1.1    roy # "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT
     17   1.1    roy # LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR
     18   1.1    roy # A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT
     19   1.1    roy # OWNER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL,
     20   1.1    roy # SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT
     21   1.1    roy # LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
     22   1.1    roy # DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY
     23   1.1    roy # THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
     24   1.1    roy # (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
     25   1.1    roy # OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
     26   1.1    roy 
     27   1.1    roy RESOLVCONF="$0"
     28  1.15    roy OPENRESOLV_VERSION="3.17.1"
     29   1.1    roy SYSCONFDIR=@SYSCONFDIR@
     30   1.1    roy LIBEXECDIR=@LIBEXECDIR@
     31   1.1    roy VARDIR=@VARDIR@
     32   1.2    kre RCDIR=@RCDIR@
     33   1.2    kre RESTARTCMD=@RESTARTCMD@
     34   1.2    kre 
     35   1.2    kre if [ "$1" = "--version" ]; then
     36   1.2    kre 	echo "openresolv $OPENRESOLV_VERSION"
     37  1.11    roy 	echo "Copyright (c) 2007-2025 Roy Marples"
     38   1.2    kre 	exit 0
     39   1.2    kre fi
     40   1.2    kre 
     41   1.2    kre # Disregard dhcpcd setting
     42   1.2    kre unset interface_order state_dir
     43   1.2    kre 
     44   1.2    kre # If you change this, change the test in VFLAG and libc.in as well
     45   1.2    kre local_nameservers="127.* 0.0.0.0 255.255.255.255 ::1"
     46   1.2    kre 
     47   1.7    roy dynamic_order="tap[0-9]* tun[0-9]* vpn vpn[0-9]* wg[0-9]* ppp[0-9]* ippp[0-9]*"
     48   1.2    kre interface_order="lo lo[0-9]*"
     49   1.2    kre name_server_blacklist="0.0.0.0"
     50   1.2    kre 
     51  1.11    roy # Poor mans cat
     52  1.11    roy # /usr might not be available
     53  1.11    roy cat()
     54  1.11    roy {
     55  1.11    roy 	OIFS="$IFS"
     56  1.11    roy 	IFS=''
     57  1.11    roy 	if [ -n "$1" ]; then
     58  1.11    roy 		while read -r line; do
     59  1.11    roy 			printf "%s\n" "$line"
     60  1.11    roy 		done < "$1"
     61  1.11    roy 	else
     62  1.11    roy 		while read -r line; do
     63  1.11    roy 			printf "%s\n" "$line"
     64  1.11    roy 		done
     65  1.11    roy 	fi
     66  1.11    roy 	retval=$?
     67  1.11    roy 	IFS="$OIFS"
     68  1.11    roy 	return $retval
     69  1.11    roy }
     70  1.11    roy 
     71  1.11    roy 
     72   1.1    roy # Support original resolvconf configuration layout
     73   1.1    roy # as well as the openresolv config file
     74   1.1    roy if [ -f "$SYSCONFDIR"/resolvconf.conf ]; then
     75   1.1    roy 	. "$SYSCONFDIR"/resolvconf.conf
     76   1.1    roy 	[ -n "$state_dir" ] && VARDIR="$state_dir"
     77   1.1    roy elif [ -d "$SYSCONFDIR/resolvconf" ]; then
     78   1.1    roy 	SYSCONFDIR="$SYSCONFDIR/resolvconf"
     79   1.1    roy 	if [ -f "$SYSCONFDIR"/interface-order ]; then
     80   1.1    roy 		interface_order="$(cat "$SYSCONFDIR"/interface-order)"
     81   1.1    roy 	fi
     82   1.1    roy fi
     83   1.7    roy 
     84  1.12    roy KEYDIR="$VARDIR/keys"
     85   1.1    roy METRICDIR="$VARDIR/metrics"
     86   1.1    roy PRIVATEDIR="$VARDIR/private"
     87  1.12    roy NOSEARCHDIR="$VARDIR/nosearch"
     88   1.2    kre EXCLUSIVEDIR="$VARDIR/exclusive"
     89   1.9    roy DEPRECATEDDIR="$VARDIR/deprecated"
     90   1.2    kre LOCKDIR="$VARDIR/lock"
     91   1.2    kre _PWD="$PWD"
     92   1.1    roy 
     93  1.12    roy # Compat
     94  1.12    roy if [ ! -d "$KEYDIR" ] && [ -d "$VARDIR/interfaces" ]; then
     95  1.12    roy 	KEYDIR="$VARDIR/interfaces"
     96  1.12    roy fi
     97  1.12    roy : ${allow_keys:="$allow_interfaces"}
     98  1.12    roy : ${deny_keys:="$deny_interfaces"}
     99  1.12    roy : ${key_order:="$interface_order"}
    100  1.12    roy : ${inclusive_keys:="$inclusive_interfaces"}
    101  1.12    roy : ${exclusive_keys:="$exclusive_interfaces"}
    102  1.12    roy : ${private_keys:="$private_interfaces"}
    103  1.12    roy : ${public_keys:="$public_interfaces"}
    104  1.12    roy 
    105   1.2    kre warn()
    106   1.2    kre {
    107  1.12    roy 	echo "$@" >&2
    108   1.2    kre }
    109   1.1    roy 
    110   1.1    roy error_exit()
    111   1.1    roy {
    112  1.12    roy 	echo "$@" >&2
    113   1.1    roy 	exit 1
    114   1.1    roy }
    115   1.1    roy 
    116   1.1    roy usage()
    117   1.1    roy {
    118   1.1    roy 	cat <<-EOF
    119   1.2    kre 	Usage: ${RESOLVCONF##*/} [options] command [argument]
    120   1.1    roy 
    121   1.1    roy 	Inform the system about any DNS updates.
    122   1.1    roy 
    123   1.2    kre 	Commands:
    124  1.12    roy 	  -a \$KEY          Add DNS information to the specified key
    125   1.1    roy 	                   (DNS supplied via stdin in resolv.conf format)
    126  1.12    roy 	  -C \$PATTERN      Deprecate DNS information for matched key
    127  1.12    roy 	  -c \$PATTERN      Configure DNS information for matched key
    128  1.12    roy 	  -d \$PATTERN      Delete DNS information from the matched key
    129   1.2    kre 	  -h               Show this help cruft
    130  1.12    roy 	  -i [\$PATTERN]    Show keys that have supplied DNS information
    131  1.12    roy                    optionally from keys that match the specified
    132   1.1    roy                    pattern
    133  1.12    roy 	  -l [\$PATTERN]    Show DNS information, optionally from keys
    134   1.2    kre 	                   that match the specified pattern
    135  1.11    roy 	  -L [\$PATTERN]    Same as -l, but adjusted by our config
    136   1.2    kre 
    137   1.2    kre 	  -u               Run updates from our current DNS information
    138   1.2    kre 	  --version        Echo the ${RESOLVCONF##*/} version
    139   1.2    kre 
    140   1.2    kre 	Options:
    141  1.12    roy 	  -f               Ignore non existent keys
    142   1.2    kre 	  -m metric        Give the added DNS information a metric
    143  1.12    roy 	  -p               Mark the resolv.conf as private
    144  1.12    roy 	  -x               Mark the resolv.conf as exclusive
    145   1.2    kre 
    146   1.2    kre 	Subscriber and System Init Commands:
    147   1.2    kre 	  -I               Init the state dir
    148   1.2    kre 	  -r \$SERVICE      Restart the system service
    149   1.2    kre 	                   (restarting a non-existent or non-running service
    150   1.2    kre 	                    should have no output and return 0)
    151   1.2    kre 	  -R               Show the system service restart command
    152   1.1    roy 	  -v [\$PATTERN]    echo NEWDOMAIN, NEWSEARCH and NEWNS variables to
    153   1.1    roy 	  		   the console
    154   1.2    kre 	  -V [\$PATTERN]    Same as -v, but only uses configuration in
    155   1.2    kre 	                   $SYSCONFDIR/resolvconf.conf
    156   1.1    roy 	EOF
    157   1.1    roy 	[ -z "$1" ] && exit 0
    158   1.1    roy 	echo
    159  1.12    roy 	error_exit "$@"
    160   1.1    roy }
    161   1.1    roy 
    162  1.12    roy public_key() {
    163  1.12    roy 	key="$1"
    164  1.12    roy 
    165  1.12    roy 	# Allow expansion
    166  1.12    roy 	cd "$KEYDIR"
    167  1.12    roy 
    168  1.12    roy 	# Public keys override private ones.
    169  1.12    roy 	for p in $public_keys; do
    170  1.12    roy 		case "$key" in
    171  1.12    roy 		"$p"|"$p":*) return 0;;
    172   1.5    roy 		esac
    173   1.2    kre 	done
    174  1.12    roy 
    175  1.12    roy 	return 1
    176   1.2    kre }
    177   1.2    kre 
    178  1.12    roy private_key()
    179   1.1    roy {
    180  1.12    roy 	key="$1"
    181  1.12    roy 
    182  1.12    roy 	if public_key "$key"; then
    183  1.12    roy 	       	return 1
    184  1.12    roy 	fi
    185  1.12    roy 
    186  1.12    roy 	if [ -e "$PRIVATEDIR/$key" ]; then
    187  1.12    roy 		return 0
    188  1.12    roy 	fi
    189   1.2    kre 
    190  1.12    roy 	for p in $private_keys; do
    191  1.12    roy 		case "$key" in
    192  1.12    roy 		"$p"|"$p":*) return 0;;
    193   1.2    kre 		esac
    194   1.2    kre 	done
    195   1.2    kre 
    196  1.12    roy 	# Not a private key
    197  1.12    roy 	return 1
    198  1.12    roy }
    199  1.12    roy 
    200  1.12    roy nosearch_key()
    201  1.12    roy {
    202  1.12    roy 	key="$1"
    203  1.12    roy 
    204  1.12    roy 	if public_key "$key"; then
    205  1.12    roy 	       	return 1
    206  1.12    roy 	fi
    207  1.12    roy 
    208  1.12    roy 	if [ -e "$NOSEARCHDIR/$key" ]; then
    209   1.2    kre 		return 0
    210   1.2    kre 	fi
    211  1.10    roy 
    212  1.12    roy 	for p in $nosearch_keys; do
    213  1.12    roy 		case "$key" in
    214   1.2    kre 		"$p"|"$p":*) return 0;;
    215   1.2    kre 		esac
    216   1.2    kre 	done
    217   1.2    kre 
    218  1.12    roy 	# Not a non searchable key
    219  1.12    roy 	return 1
    220  1.12    roy }
    221  1.12    roy 
    222  1.12    roy exclusive_key()
    223  1.12    roy {
    224  1.12    roy 	key="$1"
    225  1.12    roy 
    226  1.12    roy 	for x in "$EXCLUSIVEDIR/"*" $key"; do
    227  1.12    roy 		if [ -f "$x" ]; then
    228  1.12    roy 			return 0
    229  1.12    roy 		fi
    230  1.12    roy 	done
    231  1.12    roy 
    232  1.12    roy 	# Not an exclusive key
    233   1.2    kre 	return 1
    234   1.1    roy }
    235   1.1    roy 
    236  1.16    roy # Quote input so it can be safely used for variable assignment via eval
    237  1.16    roy quote()
    238  1.16    roy {
    239  1.16    roy 	if [ -z "$1" ]; then
    240  1.16    roy 		R="''"
    241  1.16    roy 	else
    242  1.16    roy 		R=
    243  1.16    roy 		for W; do
    244  1.16    roy 			while [ -n "$W" ]; do
    245  1.16    roy 				case "$W" in
    246  1.16    roy 				\'*)  R="$R\\'"; W=${W#?};;
    247  1.16    roy 				?\'*) R="$R\\${W%%\'*}"; W="${W#?}";;
    248  1.16    roy 				*\'*) R="$R'${W%%\'*}'"; W="'${W#*\'}";;
    249  1.16    roy 				?)    R="$R\\$W"; W=;;
    250  1.16    roy 				*)    R="$R'$W'"; W=;;
    251  1.16    roy 				esac
    252  1.16    roy 			done
    253  1.16    roy 		done
    254  1.16    roy 	fi
    255  1.16    roy 
    256  1.16    roy 	printf '%s\n' "$R"
    257  1.16    roy 	return 0
    258  1.16    roy }
    259  1.16    roy 
    260   1.1    roy # Parse resolv.conf's and make variables
    261   1.1    roy # for domain name servers, search name servers and global nameservers
    262   1.1    roy parse_resolv()
    263   1.1    roy {
    264   1.5    roy 	domain=
    265   1.5    roy 	new=true
    266   1.2    kre 	newns=
    267   1.5    roy 	ns=
    268   1.5    roy 	private=false
    269  1.12    roy 	nosearch=false
    270   1.5    roy 	search=
    271   1.1    roy 
    272   1.2    kre 	while read -r line; do
    273  1.16    roy 		# Ensure the value is quoted for eval
    274  1.16    roy 		value="$(quote "${line#* }")"
    275   1.1    roy 		case "$line" in
    276   1.1    roy 		"# resolv.conf from "*)
    277   1.1    roy 			if ${new}; then
    278  1.12    roy 				key="${line#\# resolv.conf from *}"
    279   1.1    roy 				new=false
    280  1.12    roy 				if nosearch_key "$key"; then
    281  1.12    roy 					private=true
    282  1.12    roy 					nosearch=true
    283  1.12    roy 				elif private_key "$key"; then
    284   1.1    roy 					private=true
    285  1.12    roy 					nosearch=false
    286   1.2    kre 				else
    287   1.2    kre 					private=false
    288  1.12    roy 					nosearch=false
    289   1.2    kre 				fi
    290   1.2    kre 			fi
    291   1.2    kre 			;;
    292   1.2    kre 		"nameserver "*)
    293   1.2    kre 			islocal=false
    294   1.2    kre 			for l in $local_nameservers; do
    295  1.12    roy 				case "$value" in
    296   1.2    kre 				$l)
    297   1.2    kre 					islocal=true
    298   1.2    kre 					break
    299   1.1    roy 					;;
    300   1.1    roy 				esac
    301   1.2    kre 			done
    302   1.5    roy 			if $islocal; then
    303  1.16    roy 				printf '%s\n' "LOCALNAMESERVERS=\"\$LOCALNAMESERVERS \"$value"
    304   1.5    roy 			else
    305  1.12    roy 				ns="$ns${ns:+ }$value"
    306   1.5    roy 			fi
    307   1.2    kre 			;;
    308   1.2    kre 		"domain "*)
    309  1.12    roy 			search="$value"
    310   1.2    kre 			if [ -z "$domain" ]; then
    311   1.2    kre 				domain="$search"
    312  1.12    roy 				if ! $nosearch; then
    313  1.16    roy 					printf '%s\n' "DOMAIN=$domain"
    314  1.12    roy 				fi
    315   1.1    roy 			fi
    316   1.1    roy 			;;
    317   1.2    kre 		"search "*)
    318  1.12    roy 			search="$value"
    319   1.1    roy 			;;
    320   1.1    roy 		*)
    321   1.1    roy 			[ -n "$line" ] && continue
    322   1.2    kre 			if [ -n "$ns" ] && [ -n "$search" ]; then
    323   1.1    roy 				newns=
    324   1.1    roy 				for n in $ns; do
    325   1.1    roy 					newns="$newns${newns:+,}$n"
    326   1.1    roy 				done
    327   1.1    roy 				ds=
    328   1.1    roy 				for d in $search; do
    329   1.1    roy 					ds="$ds${ds:+ }$d:$newns"
    330   1.1    roy 				done
    331  1.16    roy 				printf '%s\n' "DOMAINS=\"\$DOMAINS \"$ds"
    332   1.1    roy 			fi
    333  1.12    roy 			if ! $nosearch; then
    334  1.16    roy 				printf '%s\n' "SEARCH=\"\$SEARCH \"$search"
    335  1.12    roy 			fi
    336   1.1    roy 			if ! $private; then
    337  1.16    roy 				printf '%s\n' "NAMESERVERS=\"\$NAMESERVERS \"$ns"
    338   1.1    roy 			fi
    339   1.1    roy 			ns=
    340   1.1    roy 			search=
    341   1.1    roy 			new=true
    342   1.1    roy 			;;
    343   1.1    roy 		esac
    344   1.1    roy 	done
    345   1.1    roy }
    346   1.1    roy 
    347   1.1    roy uniqify()
    348   1.1    roy {
    349   1.5    roy 	result=
    350   1.1    roy 	while [ -n "$1" ]; do
    351   1.1    roy 		case " $result " in
    352   1.1    roy 		*" $1 "*);;
    353   1.1    roy 		*) result="$result $1";;
    354   1.1    roy 		esac
    355   1.1    roy 		shift
    356   1.1    roy 	done
    357   1.1    roy 	echo "${result# *}"
    358   1.1    roy }
    359   1.1    roy 
    360   1.2    kre dirname()
    361   1.2    kre {
    362   1.5    roy 	OIFS="$IFS"
    363   1.5    roy 	IFS=/
    364  1.15    roy 	set -- $@
    365   1.2    kre 	IFS="$OIFS"
    366   1.2    kre 	if [ -n "$1" ]; then
    367   1.2    kre 		printf %s .
    368   1.2    kre 	else
    369   1.2    kre 		shift
    370   1.2    kre 	fi
    371   1.2    kre 	while [ -n "$2" ]; do
    372   1.2    kre 		printf "/%s" "$1"
    373   1.2    kre 		shift
    374   1.2    kre 	done
    375   1.2    kre 	printf "\n"
    376   1.2    kre }
    377   1.2    kre 
    378   1.2    kre config_mkdirs()
    379   1.2    kre {
    380   1.2    kre 	for f; do
    381   1.2    kre 		[ -n "$f" ] || continue
    382   1.2    kre 		d="$(dirname "$f")"
    383   1.2    kre 		if [ ! -d "$d" ]; then
    384   1.9    roy 			mkdir -p "$d" || return $?
    385   1.2    kre 		fi
    386   1.2    kre 	done
    387   1.9    roy 	return 0
    388   1.2    kre }
    389   1.2    kre 
    390   1.2    kre # With the advent of alternative init systems, it's possible to have
    391   1.2    kre # more than one installed. So we need to try and guess what one we're
    392  1.10    roy # using unless overridden by configure.
    393   1.2    kre # Note that restarting a service is a last resort - the subscribers
    394  1.10    roy # should make a reasonable attempt to reconfigure the service via some
    395   1.2    kre # method, normally SIGHUP.
    396   1.2    kre detect_init()
    397   1.2    kre {
    398   1.2    kre 	[ -n "$RESTARTCMD" ] && return 0
    399   1.2    kre 
    400   1.2    kre 	# Detect the running init system.
    401   1.2    kre 	# As systemd and OpenRC can be installed on top of legacy init
    402   1.2    kre 	# systems we try to detect them first.
    403   1.5    roy 	status="@STATUSARG@"
    404   1.2    kre 	: ${status:=status}
    405   1.2    kre 	if [ -x /bin/systemctl ] && [ -S /run/systemd/private ]; then
    406   1.2    kre 		RESTARTCMD='
    407   1.2    kre 			if /bin/systemctl --quiet is-active $1.service
    408   1.2    kre 			then
    409   1.2    kre 				/bin/systemctl restart $1.service
    410   1.2    kre 			fi'
    411   1.2    kre 	elif [ -x /usr/bin/systemctl ] && [ -S /run/systemd/private ]; then
    412   1.2    kre 		RESTARTCMD='
    413   1.2    kre 			if /usr/bin/systemctl --quiet is-active $1.service
    414   1.2    kre 			then
    415   1.2    kre 				/usr/bin/systemctl restart $1.service
    416   1.2    kre 			fi'
    417   1.5    roy 	elif [ -x /sbin/rc-service ] &&
    418   1.5    roy 	     { [ -s /libexec/rc/init.d/softlevel ] ||
    419   1.5    roy 	     [ -s /run/openrc/softlevel ]; }
    420   1.2    kre 	then
    421   1.2    kre 		RESTARTCMD='/sbin/rc-service -i $1 -- -Ds restart'
    422   1.2    kre 	elif [ -x /usr/sbin/invoke-rc.d ]; then
    423   1.2    kre 		RCDIR=/etc/init.d
    424   1.2    kre 		RESTARTCMD='
    425   1.2    kre 		   if /usr/sbin/invoke-rc.d --quiet $1 status >/dev/null 2>&1
    426   1.2    kre 		   then
    427   1.2    kre 			/usr/sbin/invoke-rc.d $1 restart
    428   1.2    kre 		   fi'
    429  1.10    roy 	elif [ -x /usr/bin/s6-rc ] && [ -x /usr/bin/s6-svc ]; then
    430  1.10    roy 		RESTARTCMD='
    431  1.11    roy 		   if s6-rc -a list 2>/dev/null | grep -qFx $1-srv
    432  1.10    roy 		   then
    433  1.10    roy 			s6-svc -r /run/service/$1-srv
    434  1.10    roy 		   fi'
    435   1.2    kre 	elif [ -x /sbin/service ]; then
    436   1.2    kre 		# Old RedHat
    437   1.2    kre 		RCDIR=/etc/init.d
    438   1.2    kre 		RESTARTCMD='
    439   1.2    kre 			if /sbin/service $1; then
    440   1.2    kre 				/sbin/service $1 restart
    441   1.2    kre 			fi'
    442   1.2    kre 	elif [ -x /usr/sbin/service ]; then
    443   1.2    kre 		# Could be FreeBSD
    444   1.4    kre 		RESTARTCMD="
    445   1.4    kre 			if /usr/sbin/service \$1 $status >/dev/null 2>&1
    446   1.2    kre 			then
    447   1.4    kre 				/usr/sbin/service \$1 restart
    448   1.4    kre 			fi"
    449   1.2    kre 	elif [ -x /bin/sv ]; then
    450   1.2    kre 		RESTARTCMD='/bin/sv status $1 >/dev/null 2>&1 &&
    451   1.2    kre 			    /bin/sv try-restart $1'
    452   1.2    kre 	elif [ -x /usr/bin/sv ]; then
    453   1.2    kre 		RESTARTCMD='/usr/bin/sv status $1 >/dev/null 2>&1 &&
    454   1.2    kre 			    /usr/bin/sv try-restart $1'
    455   1.2    kre 	elif [ -e /etc/arch-release ] && [ -d /etc/rc.d ]; then
    456   1.2    kre 		RCDIR=/etc/rc.d
    457   1.2    kre 		RESTARTCMD='
    458   1.2    kre 			if [ -e /var/run/daemons/$1 ]
    459   1.2    kre 			then
    460   1.2    kre 				/etc/rc.d/$1 restart
    461   1.2    kre 			fi'
    462   1.2    kre 	elif [ -e /etc/slackware-version ] && [ -d /etc/rc.d ]; then
    463   1.2    kre 		RESTARTCMD='
    464   1.2    kre 			if /etc/rc.d/rc.$1 status >/dev/null 2>&1
    465   1.2    kre 			then
    466   1.2    kre 				/etc/rc.d/rc.$1 restart
    467   1.2    kre 			fi'
    468   1.2    kre 	elif [ -e /etc/rc.d/rc.subr ] && [ -d /etc/rc.d ]; then
    469   1.2    kre 		# OpenBSD
    470   1.2    kre 		RESTARTCMD='
    471   1.2    kre 			if /etc/rc.d/$1 check >/dev/null 2>&1
    472   1.2    kre 			then
    473   1.2    kre 				/etc/rc.d/$1 restart
    474   1.2    kre 			fi'
    475  1.10    roy 	elif [ -d /etc/dinit.d ] && command -v dinitctl >/dev/null 2>&1; then
    476  1.10    roy 		RESTARTCMD='dinitctl --quiet restart --ignore-unstarted $1'
    477   1.2    kre 	else
    478   1.2    kre 		for x in /etc/init.d/rc.d /etc/rc.d /etc/init.d; do
    479   1.2    kre 			[ -d $x ] || continue
    480   1.2    kre 			RESTARTCMD="
    481   1.2    kre 				if $x/\$1 $status >/dev/null 2>&1
    482   1.2    kre 				then
    483   1.2    kre 					$x/\$1 restart
    484   1.2    kre 				fi"
    485   1.2    kre 			break
    486   1.2    kre 		done
    487   1.2    kre 	fi
    488   1.2    kre 
    489   1.2    kre 	if [ -z "$RESTARTCMD" ]; then
    490   1.2    kre 		if [ "$_NOINIT_WARNED" != true ]; then
    491   1.2    kre 			warn "could not detect a useable init system"
    492   1.2    kre 			_NOINIT_WARNED=true
    493   1.2    kre 		fi
    494   1.2    kre 		return 1
    495   1.2    kre 	fi
    496   1.2    kre 	_NOINIT_WARNED=
    497   1.2    kre 	return 0
    498   1.2    kre }
    499   1.2    kre 
    500   1.2    kre echo_resolv()
    501   1.2    kre {
    502   1.5    roy 	OIFS="$IFS"
    503   1.2    kre 
    504  1.12    roy 	[ -n "$1" ] && [ -f "$KEYDIR/$1" ] || return 1
    505   1.2    kre 	echo "# resolv.conf from $1"
    506  1.12    roy 	# Our variable maker works of the fact each resolv.conf per key
    507   1.2    kre 	# is separated by blank lines.
    508   1.2    kre 	# So we remove them when echoing them.
    509   1.2    kre 	while read -r line; do
    510   1.2    kre 		IFS="$OIFS"
    511   1.2    kre 		if [ -n "$line" ]; then
    512   1.2    kre 			# We need to set IFS here to preserve any whitespace
    513   1.2    kre 			IFS=''
    514   1.2    kre 			printf "%s\n" "$line"
    515   1.2    kre 		fi
    516  1.12    roy 	done < "$KEYDIR/$1"
    517   1.2    kre 	IFS="$OIFS"
    518   1.2    kre }
    519   1.2    kre 
    520  1.12    roy deprecated_key()
    521   1.9    roy {
    522   1.9    roy 	[ -d "$DEPRECATEDDIR" ] || return 1
    523   1.9    roy 
    524   1.9    roy 	cd "$DEPRECATEDDIR"
    525   1.9    roy 	for da; do
    526   1.9    roy 		for daf in *; do
    527   1.9    roy 			[ -f "$daf" ] || continue
    528   1.9    roy 			case "$da" in
    529   1.9    roy 			$daf) return 0;;
    530   1.9    roy 			esac
    531   1.9    roy 		done
    532   1.9    roy 	done
    533   1.9    roy 	return 1
    534   1.9    roy }
    535   1.9    roy 
    536  1.11    roy match()
    537  1.11    roy {
    538  1.11    roy 	match="$1"
    539  1.11    roy 	file="$2"
    540  1.11    roy 	retval=1
    541  1.11    roy 	count=0
    542  1.11    roy 
    543  1.11    roy 	while read -r keyword value; do
    544  1.11    roy 		new_match=
    545  1.11    roy 		for om in $match; do
    546  1.11    roy 			m="$om"
    547  1.11    roy 			keep=
    548  1.11    roy 			while [ -n "$m" ]; do
    549  1.11    roy 				k="${m%%/*}"
    550  1.11    roy 				r="${m#*/}"
    551  1.11    roy 				f="${r%%/*}"
    552  1.11    roy 				r="${r#*/}"
    553  1.11    roy 				# If the length of m is the same as k/f then
    554  1.11    roy 				# we know that we are done
    555  1.11    roy 				if [ ${#m} = $((${#k} + 1 + ${#f})) ]; then
    556  1.11    roy 					r=
    557  1.11    roy 				fi
    558  1.11    roy 				m="$r"
    559  1.11    roy 				matched=false
    560  1.11    roy 				case "$keyword" in
    561  1.11    roy 				$k)
    562  1.11    roy 					case "$value" in
    563  1.11    roy 					$f)
    564  1.11    roy 						matched=true
    565  1.11    roy 						;;
    566  1.11    roy 					esac
    567  1.11    roy 					;;
    568  1.11    roy 				esac
    569  1.11    roy 				if ! $matched; then
    570  1.11    roy 					keep="$keep${keep:+/}$k/$f"
    571  1.11    roy 				fi
    572  1.11    roy 			done
    573  1.11    roy 			if [ -n "$om" ] && [ -z "$keep" ]; then
    574  1.11    roy 				retval=0
    575  1.11    roy 				break 2
    576  1.11    roy 			fi
    577  1.11    roy 			new_match="${new_match}${new_match:+ }${keep}"
    578  1.11    roy 		done
    579  1.11    roy 		match="${new_match}"
    580  1.11    roy 	done < "$file"
    581  1.11    roy 	return $retval
    582  1.11    roy }
    583  1.11    roy 
    584  1.12    roy list_keys() {
    585  1.12    roy 	list_cmd="$1"
    586  1.12    roy 	shift
    587  1.11    roy 
    588  1.12    roy 	[ -d "$KEYDIR" ] || return 0
    589  1.12    roy 	cd "$KEYDIR"
    590  1.10    roy 
    591  1.12    roy 	[ -n "$1" ] || set -- "*"
    592   1.5    roy 	list=
    593   1.5    roy 	retval=0
    594  1.12    roy 	if [ "$list_cmd" = -i ] || [ "$list_cmd" = -l ]; then
    595  1.12    roy 		for i in $@; do
    596  1.12    roy 			if [ ! -f "$i" ]; then
    597  1.15    roy 				if ! $force && [ "$i" != "*" ]; then
    598  1.12    roy 					echo "No resolv.conf for key $i" >&2
    599  1.12    roy 				fi
    600  1.12    roy 				retval=2
    601  1.12    roy 			       	continue
    602  1.12    roy 			fi
    603  1.12    roy 			list="$list $i"
    604  1.12    roy 		done
    605  1.12    roy 		[ -z "$list" ] || uniqify $list
    606  1.12    roy 		return $retval
    607  1.12    roy 	fi
    608   1.1    roy 
    609  1.12    roy 	if [ "$list_cmd" != -I ] && [ "$list_cmd" != -L ]; then
    610  1.12    roy 		echo "list_keys: unknown command $list_cmd" >&2
    611  1.12    roy 		return 1
    612  1.12    roy 	fi
    613  1.12    roy 
    614  1.12    roy 	if [ -d "$EXCLUSIVEDIR" ]; then
    615  1.12    roy 		cd "$EXCLUSIVEDIR"
    616  1.12    roy 		for i in $EXCLUSIVEDIR/*; do
    617  1.12    roy 			if [ -f "$i" ]; then
    618  1.12    roy 				cd "$KEYDIR"
    619  1.12    roy 				for ii in $inclusive_keys; do
    620  1.13    roy 					if [ -f "$ii" ] && [ "${i#* }" = "$ii" ]; then
    621  1.12    roy 						continue 2
    622  1.12    roy 					fi
    623  1.12    roy 				done
    624  1.12    roy 				list="${i#* }"
    625  1.12    roy 				break
    626  1.12    roy 			fi
    627  1.12    roy 		done
    628  1.12    roy 		cd "$KEYDIR"
    629  1.12    roy 		if [ -n "$list" ]; then
    630  1.12    roy 			for i in $@; do
    631  1.12    roy 				# list will be one item due to the above
    632  1.12    roy 				if [ -f "$i" ] && [ "$i" = "$list" ]; then
    633  1.12    roy 					echo "$i"
    634  1.12    roy 					return 0
    635   1.2    kre 				fi
    636   1.2    kre 			done
    637  1.12    roy 			return 0
    638   1.2    kre 		fi
    639  1.12    roy 	fi
    640  1.12    roy 
    641  1.12    roy 	for i in $key_order; do
    642  1.12    roy 		for ii in "$i" "$i":* "$i".*; do
    643  1.12    roy 			[ -f "$ii" ] && list="$list $ii"
    644  1.12    roy 		done
    645  1.12    roy 	done
    646  1.12    roy 
    647  1.12    roy 	for i in $dynamic_order; do
    648  1.12    roy 		for ii in "$i" "$i":* "$i".*; do
    649  1.12    roy 			if [ -f "$ii" ] && ! [ -e "$METRICDIR/"*" $ii" ]
    650  1.12    roy 			then
    651  1.12    roy 				list="$list $ii"
    652   1.2    kre 			fi
    653   1.2    kre 		done
    654  1.12    roy 	done
    655  1.12    roy 
    656  1.12    roy 	# Interfaces have an implicit metric of 0 if not specified.
    657  1.12    roy 	for i in *; do
    658  1.12    roy 		if [ -f "$i" ] && ! [ -e "$METRICDIR/"*" $i" ]; then
    659  1.12    roy 			list="$list $i"
    660  1.12    roy 		fi
    661  1.12    roy 	done
    662   1.2    kre 
    663  1.12    roy 	if [ -d "$METRICDIR" ]; then
    664  1.12    roy 		cd "$METRICDIR"
    665  1.12    roy 		for i in *; do
    666  1.12    roy 			[ -f "$i" ] && list="$list ${i#* }"
    667   1.1    roy 		done
    668  1.12    roy 		cd "$KEYDIR"
    669  1.12    roy 	fi
    670   1.9    roy 
    671  1.12    roy 	# Move deprecated keys to the back
    672  1.12    roy 	active=
    673  1.12    roy 	deprecated=
    674  1.12    roy 	for i in $list; do
    675  1.12    roy 		if deprecated_key "$i"; then
    676  1.12    roy 			deprecated="$deprecated $i"
    677  1.12    roy 		else
    678  1.12    roy 			active="$active $i"
    679  1.12    roy 		fi
    680  1.12    roy 	done
    681  1.12    roy 	list="$active $deprecated"
    682  1.12    roy 
    683  1.12    roy 	retval=0
    684  1.12    roy 	if [ "$1" != "*" ]; then
    685  1.12    roy 		cd "$KEYDIR"
    686  1.12    roy 		matched=
    687  1.12    roy 		for i in $@; do
    688  1.12    roy 			if ! [ -f "$i" ]; then
    689  1.12    roy 				if ! $force; then
    690  1.12    roy 					echo "No resolv.conf for key $i" >&2
    691  1.12    roy 				fi
    692  1.12    roy 				retval=2
    693  1.12    roy 				continue
    694   1.1    roy 			fi
    695  1.12    roy 			for ii in $list; do
    696  1.12    roy 				if [ "$i" = "$ii" ]; then
    697  1.12    roy 					matched="$matched${matched:+ }$i"
    698  1.12    roy 					break
    699   1.2    kre 				fi
    700   1.2    kre 			done
    701   1.1    roy 		done
    702  1.12    roy 		if [ -z "$matched" ]; then
    703  1.12    roy 			return $retval
    704  1.12    roy 		fi
    705  1.12    roy 		list="$matched"
    706  1.12    roy 	fi
    707   1.9    roy 
    708  1.12    roy 	allowed=
    709  1.12    roy 	for i in $(uniqify $list); do
    710  1.12    roy 		if [ -n "$allow_keys" ]; then
    711  1.12    roy 			x=false
    712  1.12    roy 			for ii in $allow_keys; do
    713  1.12    roy 				if [ "$i" = "$ii" ]; then
    714  1.12    roy 					x=true
    715  1.12    roy 					break
    716  1.12    roy 				fi
    717  1.12    roy 			done
    718  1.12    roy 			$x || continue
    719  1.12    roy 		fi
    720  1.12    roy 		for ii in $deny_keys; do
    721  1.12    roy 			if [ "$i" = "$ii" ]; then
    722  1.12    roy 				continue 2
    723   1.5    roy 			fi
    724   1.5    roy 		done
    725   1.9    roy 
    726  1.12    roy 		if [ -n "$exclude" ] && match "$exclude" "$i"; then
    727  1.12    roy 			continue
    728   1.1    roy 		fi
    729  1.12    roy 		allowed="$allowed${allowed:+ }$i"
    730  1.12    roy 	done
    731   1.9    roy 
    732  1.12    roy 	cd "$KEYDIR"
    733  1.12    roy 	for i in $exclusive_keys; do
    734  1.12    roy 		for ii in $allowed; do
    735  1.12    roy 			if [ "$i" = "$ii" ]; then
    736  1.12    roy 				echo "$i"
    737  1.12    roy 				return
    738   1.9    roy 			fi
    739   1.9    roy 		done
    740  1.12    roy 	done
    741  1.12    roy 	[ -z "$allowed" ] || echo "$allowed"
    742  1.12    roy }
    743  1.12    roy 
    744  1.12    roy list_resolv()
    745  1.12    roy {
    746  1.12    roy 	keys="$(list_keys "$@")"
    747  1.12    roy 	retval=$?
    748  1.12    roy 	if [ "$retval" != 0 ]; then
    749  1.12    roy 		return $retval
    750   1.1    roy 	fi
    751  1.12    roy 	for i in $keys; do
    752  1.12    roy 		echo_resolv "$i" && echo
    753  1.12    roy 	done
    754  1.12    roy }
    755   1.1    roy 
    756  1.12    roy list_private()
    757  1.12    roy {
    758  1.12    roy 	KEYS=
    759  1.12    roy 	cd "$KEYDIR"
    760  1.12    roy 	if [ -z "$1" ]; then
    761  1.12    roy 		set -- "*"
    762  1.12    roy 	fi
    763  1.12    roy 	for i in $@; do
    764  1.12    roy 		if private_key "$i"; then
    765  1.12    roy 		KEYS="${KEYS}${KEYS:+ }$i"
    766  1.12    roy 		fi
    767  1.12    roy 	done
    768  1.12    roy 	if [ -n "$KEYS" ]; then
    769  1.12    roy 		echo "$KEYS"
    770  1.10    roy 	fi
    771  1.12    roy }
    772   1.7    roy 
    773  1.12    roy list_nosearch()
    774  1.12    roy {
    775  1.11    roy 
    776  1.12    roy 	KEYS=
    777  1.12    roy 	cd "$KEYDIR"
    778  1.12    roy 	if [ -z "$1" ]; then
    779  1.12    roy 		set -- "*"
    780  1.12    roy 	fi
    781  1.12    roy 	for i in $@; do
    782  1.12    roy 		if nosearch_key "$i"; then
    783  1.12    roy 			KEYS="${KEYS}${KEYS:+ }$i"
    784   1.7    roy 		fi
    785  1.12    roy 	done
    786  1.12    roy 	if [ -n "$KEYS" ]; then
    787  1.12    roy 		echo "$KEYS"
    788  1.12    roy 	fi
    789  1.12    roy }
    790  1.10    roy 
    791  1.12    roy list_exclusive()
    792  1.12    roy {
    793  1.12    roy 	KEYS=
    794  1.12    roy 	cd "$KEYDIR"
    795  1.12    roy 	if [ -z "$1" ]; then
    796  1.12    roy 		set -- "*"
    797  1.12    roy 	fi
    798  1.12    roy 	for i in $@; do
    799  1.12    roy 		if exclusive_key "$i"; then
    800  1.12    roy 			KEYS="${KEYS}${KEYS:+ }$i"
    801   1.2    kre 		fi
    802   1.2    kre 	done
    803  1.12    roy 	if [ -n "$KEYS" ]; then
    804  1.12    roy 		echo "$KEYS"
    805  1.12    roy 	fi
    806   1.2    kre }
    807   1.2    kre 
    808   1.5    roy list_remove()
    809   1.5    roy {
    810   1.2    kre 	[ -z "$2" ] && return 0
    811   1.2    kre 	eval list=\"\$$1\"
    812   1.2    kre 	shift
    813   1.5    roy 	result=
    814   1.5    roy 	retval=0
    815   1.2    kre 
    816   1.2    kre 	set -f
    817   1.2    kre 	for e; do
    818   1.2    kre 		found=false
    819   1.2    kre 		for l in $list; do
    820   1.2    kre 			case "$e" in
    821   1.2    kre 			$l) found=true;;
    822   1.2    kre 			esac
    823   1.2    kre 			$found && break
    824   1.2    kre 		done
    825   1.2    kre 		if $found; then
    826   1.2    kre 			retval=$(($retval + 1))
    827   1.1    roy 		else
    828   1.2    kre 			result="$result $e"
    829   1.1    roy 		fi
    830   1.1    roy 	done
    831   1.2    kre 	set +f
    832   1.2    kre 	echo "${result# *}"
    833   1.1    roy 	return $retval
    834   1.1    roy }
    835   1.1    roy 
    836   1.2    kre echo_prepend()
    837   1.2    kre {
    838   1.2    kre 	echo "# Generated by resolvconf"
    839   1.2    kre 	if [ -n "$search_domains" ]; then
    840   1.2    kre 		echo "search $search_domains"
    841   1.2    kre 	fi
    842   1.2    kre 	for n in $name_servers; do
    843   1.2    kre 		echo "nameserver $n"
    844   1.2    kre 	done
    845   1.2    kre 	echo
    846   1.2    kre }
    847   1.2    kre 
    848   1.2    kre echo_append()
    849   1.2    kre {
    850   1.2    kre 	echo "# Generated by resolvconf"
    851   1.2    kre 	if [ -n "$search_domains_append" ]; then
    852   1.2    kre 		echo "search $search_domains_append"
    853   1.2    kre 	fi
    854   1.2    kre 	for n in $name_servers_append; do
    855   1.2    kre 		echo "nameserver $n"
    856   1.2    kre 	done
    857   1.2    kre 	echo
    858   1.2    kre }
    859   1.2    kre 
    860  1.12    roy tolower() {
    861  1.12    roy 	# There is no good way of doing this portably in shell :(
    862  1.12    roy 	# Luckily we are only doing this for domain names which we
    863  1.12    roy 	# know have to be ASCII.
    864  1.12    roy 	# Non ASCII domains *should* be translated to ASCII *before*
    865  1.12    roy 	# we get to this stage.
    866  1.12    roy 	# We could use echo "$@" | tr '[:upper:]' '[:lower:]' but
    867  1.12    roy 	# tr is in /usr/bin and may not be available when data is fed
    868  1.12    roy 	# to resolvconf.
    869  1.12    roy 	# So it's the cost of a pipe + fork vs this slow loop
    870  1.12    roy 	#
    871  1.12    roy 	for word; do
    872  1.12    roy 		# Check if we have any upper to avoid looping per char
    873  1.12    roy 		case "$word" in
    874  1.12    roy 			*[A-Z]*) ;;
    875  1.12    roy 			*) printf "%s " "$word"; continue;;
    876  1.12    roy 		esac
    877  1.12    roy 
    878  1.12    roy 		while [ -n "$word" ]; do
    879  1.12    roy 			# Remove everything except the first character
    880  1.12    roy 			afterchar="${word#?}"
    881  1.12    roy 			# Remove the afterchar to get the first character
    882  1.12    roy 			char="${word%%$afterchar}"
    883  1.12    roy 			# Assign afterchar back to word for looping
    884  1.12    roy 			word="$afterchar"
    885  1.12    roy 
    886  1.12    roy 			# Now enforce lowercase a-z
    887  1.12    roy 			case "$char" in
    888  1.12    roy 			A) char=a;;
    889  1.12    roy 			B) char=b;;
    890  1.12    roy 			C) char=c;;
    891  1.12    roy 			D) char=d;;
    892  1.12    roy 			E) char=e;;
    893  1.12    roy 			F) char=f;;
    894  1.12    roy 			G) char=g;;
    895  1.12    roy 			H) char=h;;
    896  1.12    roy 			I) char=i;;
    897  1.12    roy 			J) char=j;;
    898  1.12    roy 			K) char=k;;
    899  1.12    roy 			L) char=l;;
    900  1.12    roy 			M) char=m;;
    901  1.12    roy 			N) char=n;;
    902  1.12    roy 			O) char=o;;
    903  1.12    roy 			P) char=p;;
    904  1.12    roy 			Q) char=q;;
    905  1.12    roy 			R) char=r;;
    906  1.12    roy 			S) char=s;;
    907  1.12    roy 			T) char=t;;
    908  1.12    roy 			U) char=u;;
    909  1.12    roy 			V) char=v;;
    910  1.12    roy 			W) char=w;;
    911  1.12    roy 			X) char=x;;
    912  1.12    roy 			Y) char=y;;
    913  1.12    roy 			Z) char=z;;
    914  1.12    roy 			esac
    915  1.12    roy 			printf %s "$char"
    916  1.12    roy 		done
    917  1.12    roy 		printf " "
    918  1.12    roy 	done
    919  1.12    roy 	printf "\n"
    920  1.12    roy }
    921  1.12    roy 
    922  1.12    roy # Strip any trailing dot from each name as a FQDN does not belong
    923  1.12    roy # in resolv.conf(5).
    924  1.12    roy # While DNS is not case sensitive, our labels for building the zones
    925  1.12    roy # are, so ensure it's lower case.
    926  1.12    roy process_domain()
    927  1.12    roy {
    928  1.12    roy 	for word in $(tolower "$@"); do
    929  1.12    roy 		printf "%s " "${word%.}"
    930  1.12    roy 	done
    931  1.12    roy 	printf "\n"
    932  1.12    roy }
    933  1.12    roy 
    934  1.12    roy process_resolv()
    935   1.2    kre {
    936   1.2    kre 	while read -r keyword value; do
    937   1.2    kre 		for r in $replace; do
    938   1.2    kre 			k="${r%%/*}"
    939   1.2    kre 			r="${r#*/}"
    940   1.2    kre 			f="${r%%/*}"
    941   1.2    kre 			r="${r#*/}"
    942   1.2    kre 			v="${r%%/*}"
    943   1.2    kre 			case "$keyword" in
    944   1.2    kre 			$k)
    945   1.2    kre 				case "$value" in
    946   1.2    kre 				$f) value="$v";;
    947   1.2    kre 				esac
    948   1.2    kre 				;;
    949   1.2    kre 			esac
    950   1.2    kre 		done
    951   1.2    kre 		val=
    952   1.2    kre 		for sub in $value; do
    953   1.2    kre 			for r in $replace_sub; do
    954   1.2    kre 				k="${r%%/*}"
    955   1.2    kre 				r="${r#*/}"
    956   1.2    kre 				f="${r%%/*}"
    957   1.2    kre 				r="${r#*/}"
    958   1.2    kre 				v="${r%%/*}"
    959   1.2    kre 				case "$keyword" in
    960   1.2    kre 				$k)
    961   1.2    kre 					case "$sub" in
    962   1.2    kre 					$f) sub="$v";;
    963   1.2    kre 					esac
    964   1.2    kre 					;;
    965   1.2    kre 				esac
    966   1.2    kre 			done
    967   1.2    kre 			val="$val${val:+ }$sub"
    968   1.2    kre 		done
    969  1.12    roy 		case "$keyword" in
    970  1.12    roy 		\#)
    971  1.12    roy 			case "$val" in
    972  1.12    roy 			"resolv.conf from "*) ;;
    973  1.12    roy 			*) continue;;
    974  1.12    roy 			esac
    975  1.12    roy 			;;
    976  1.12    roy 		\#*) continue;;
    977  1.12    roy 		esac
    978  1.12    roy 		case "$keyword" in
    979  1.12    roy 		domain|search) val="$(process_domain $val)";;
    980  1.12    roy 		esac
    981   1.2    kre 		printf "%s %s\n" "$keyword" "$val"
    982   1.2    kre 	done
    983   1.2    kre }
    984   1.2    kre 
    985   1.1    roy make_vars()
    986   1.1    roy {
    987   1.2    kre 	# Clear variables
    988   1.2    kre 	DOMAIN=
    989   1.2    kre 	DOMAINS=
    990   1.2    kre 	SEARCH=
    991   1.2    kre 	NAMESERVERS=
    992   1.2    kre 	LOCALNAMESERVERS=
    993   1.7    roy 
    994   1.2    kre 	if [ -n "${name_servers}${search_domains}" ]; then
    995   1.2    kre 		eval "$(echo_prepend | parse_resolv)"
    996   1.2    kre 	fi
    997   1.2    kre 	if [ -z "$VFLAG" ]; then
    998  1.12    roy 		eval "$(list_resolv -L "$@" | process_resolv | parse_resolv)"
    999   1.2    kre 	fi
   1000   1.3  ryoon 	if [ -n "${name_servers_append}${search_domains_append}" ]; then
   1001   1.2    kre 		eval "$(echo_append | parse_resolv)"
   1002   1.2    kre 	fi
   1003   1.1    roy 
   1004   1.1    roy 	# Ensure that we only list each domain once
   1005   1.5    roy 	newdomains=
   1006   1.1    roy 	for d in $DOMAINS; do
   1007   1.1    roy 		dn="${d%%:*}"
   1008   1.2    kre 		list_remove domain_blacklist "$dn" >/dev/null || continue
   1009   1.1    roy 		case " $newdomains" in
   1010   1.1    roy 		*" ${dn}:"*) continue;;
   1011   1.1    roy 		esac
   1012   1.1    roy 		newns=
   1013   1.1    roy 		for nd in $DOMAINS; do
   1014   1.1    roy 			if [ "$dn" = "${nd%%:*}" ]; then
   1015   1.1    roy 				ns="${nd#*:}"
   1016   1.1    roy 				while [ -n "$ns" ]; do
   1017   1.1    roy 					case ",$newns," in
   1018   1.1    roy 					*,${ns%%,*},*) ;;
   1019   1.2    kre 					*) list_remove name_server_blacklist \
   1020   1.2    kre 						"${ns%%,*}" >/dev/null \
   1021   1.2    kre 					&& newns="$newns${newns:+,}${ns%%,*}";;
   1022   1.1    roy 					esac
   1023   1.1    roy 					[ "$ns" = "${ns#*,}" ] && break
   1024   1.1    roy 					ns="${ns#*,}"
   1025   1.1    roy 				done
   1026   1.1    roy 			fi
   1027   1.1    roy 		done
   1028   1.2    kre 		if [ -n "$newns" ]; then
   1029   1.2    kre 			newdomains="$newdomains${newdomains:+ }$dn:$newns"
   1030   1.2    kre 		fi
   1031   1.1    roy 	done
   1032  1.16    roy 
   1033   1.2    kre 	DOMAIN="$(list_remove domain_blacklist $DOMAIN)"
   1034   1.2    kre 	SEARCH="$(uniqify $SEARCH)"
   1035   1.2    kre 	SEARCH="$(list_remove domain_blacklist $SEARCH)"
   1036   1.2    kre 	NAMESERVERS="$(uniqify $NAMESERVERS)"
   1037   1.2    kre 	NAMESERVERS="$(list_remove name_server_blacklist $NAMESERVERS)"
   1038   1.2    kre 	LOCALNAMESERVERS="$(uniqify $LOCALNAMESERVERS)"
   1039   1.2    kre 	LOCALNAMESERVERS="$(list_remove name_server_blacklist $LOCALNAMESERVERS)"
   1040  1.16    roy 
   1041  1.16    roy 	# Ensure output is quoted for eval
   1042  1.16    roy 	printf '%s\n' "DOMAIN=$(quote "$DOMAIN")"
   1043  1.16    roy 	printf '%s\n' "SEARCH=$(quote "$SEARCH")"
   1044  1.16    roy 	printf '%s\n' "NAMESERVERS=$(quote "$NAMESERVERS")"
   1045  1.16    roy 	printf '%s\n' "LOCALNAMESERVERS=$(quote "$LOCALNAMESERVERS")"
   1046  1.16    roy 	printf '%s\n' "DOMAINS=$(quote "$newdomains")"
   1047   1.1    roy }
   1048   1.1    roy 
   1049   1.1    roy force=false
   1050  1.12    roy LFLAG=
   1051   1.2    kre VFLAG=
   1052  1.11    roy while getopts a:C:c:Dd:fhIiLlm:pRruvVx OPT; do
   1053   1.1    roy 	case "$OPT" in
   1054   1.1    roy 	f) force=true;;
   1055   1.1    roy 	h) usage;;
   1056   1.1    roy 	m) IF_METRIC="$OPTARG";;
   1057  1.12    roy 	p)
   1058  1.12    roy 		if [ "$IF_PRIVATE" = 1 ]; then
   1059  1.12    roy 			IF_NOSEARCH=1
   1060  1.12    roy 		else
   1061  1.12    roy 			IF_PRIVATE=1
   1062  1.12    roy 		fi
   1063  1.12    roy 		;;
   1064   1.2    kre 	V)
   1065   1.2    kre 		VFLAG=1
   1066   1.2    kre 		if [ "$local_nameservers" = \
   1067   1.2    kre 		    "127.* 0.0.0.0 255.255.255.255 ::1" ]
   1068   1.2    kre 		then
   1069   1.2    kre 			local_nameservers=
   1070   1.2    kre 		fi
   1071   1.2    kre 		;;
   1072   1.2    kre 	x) IF_EXCLUSIVE=1;;
   1073   1.9    roy 	'?') exit 1;;
   1074  1.12    roy 	*)
   1075  1.12    roy 		[ "$OPT" != L ] || LFLAG=1
   1076  1.12    roy 		cmd="$OPT"; key="$OPTARG";;
   1077   1.1    roy 	esac
   1078   1.1    roy done
   1079   1.1    roy shift $(($OPTIND - 1))
   1080  1.12    roy if [ -n "$key" ]; then
   1081  1.12    roy 	set -- "$key" "$@"
   1082  1.12    roy fi
   1083  1.12    roy 
   1084  1.12    roy if [ -z "$cmd" ]; then
   1085  1.12    roy        	if [ "$IF_PRIVATE" = 1 ]; then
   1086  1.12    roy 		cmd=p
   1087  1.12    roy 	elif [ "$IF_EXCLUSIVE" = 1 ]; then
   1088  1.12    roy 		cmd=x
   1089  1.12    roy 	fi
   1090  1.12    roy fi
   1091   1.1    roy 
   1092   1.2    kre # -D ensures that the listed config file base dirs exist
   1093   1.2    kre if [ "$cmd" = D ]; then
   1094   1.2    kre 	config_mkdirs "$@"
   1095   1.2    kre 	exit $?
   1096   1.2    kre fi
   1097   1.2    kre 
   1098  1.12    roy # -i lists which keys have a resolv file
   1099  1.12    roy if [ "$cmd" = i ]; then
   1100  1.12    roy 	# If the -L modifier is given, the list is post-processed
   1101  1.12    roy 	if [ "$LFLAG" = 1 ]; then
   1102  1.12    roy 		cmd="L"
   1103  1.12    roy 	fi
   1104  1.12    roy 	list_keys "-$cmd" "$@"
   1105  1.12    roy 	exit $?
   1106  1.12    roy fi
   1107  1.12    roy 
   1108  1.12    roy # -l lists our resolv files, optionally for a specific key
   1109  1.12    roy if [ "$cmd" = l ]; then
   1110  1.12    roy 	list_resolv "-$cmd" "$@"
   1111   1.1    roy 	exit $?
   1112   1.1    roy fi
   1113  1.11    roy # -L is the same as -l, but post-processed from our config
   1114  1.11    roy if [ "$cmd" = L ]; then
   1115  1.12    roy 	list_resolv "-$cmd" "$@" | process_resolv
   1116  1.12    roy 	exit $?
   1117  1.12    roy fi
   1118  1.12    roy 
   1119  1.12    roy if [ "$cmd" = p ]; then
   1120  1.12    roy 	if [ "$IF_NOSEARCH" = 1 ]; then
   1121  1.12    roy 		list_nosearch "$@"
   1122  1.12    roy 	else
   1123  1.12    roy 		list_private "$@"
   1124  1.12    roy 	fi
   1125  1.12    roy 	exit $?
   1126  1.12    roy fi
   1127  1.12    roy 
   1128  1.12    roy if [ "$cmd" = x ]; then
   1129  1.12    roy 	list_exclusive "$@"
   1130  1.12    roy 	exit $?
   1131  1.11    roy fi
   1132   1.1    roy 
   1133   1.2    kre # Restart a service or echo the command to restart a service
   1134   1.2    kre if [ "$cmd" = r ] || [ "$cmd" = R ]; then
   1135   1.2    kre 	detect_init || exit 1
   1136   1.2    kre 	if [ "$cmd" = r ]; then
   1137   1.4    kre 		eval "$RESTARTCMD"
   1138   1.2    kre 	else
   1139   1.5    roy 		echo "$RESTARTCMD" |
   1140   1.5    roy 			sed -e '/^$/d' -e 's/^			//g'
   1141   1.2    kre 	fi
   1142   1.2    kre 	exit $?
   1143   1.2    kre fi
   1144   1.2    kre 
   1145   1.1    roy # Not normally needed, but subscribers should be able to run independently
   1146   1.2    kre if [ "$cmd" = v ] || [ -n "$VFLAG" ]; then
   1147  1.12    roy 	make_vars "$@"
   1148   1.1    roy 	exit $?
   1149   1.1    roy fi
   1150   1.1    roy 
   1151   1.1    roy # Test that we have valid options
   1152   1.9    roy case "$cmd" in
   1153   1.9    roy a|d|C|c)
   1154  1.12    roy 	if [ -z "$key" ]; then
   1155  1.12    roy 		error_exit "Key not specified"
   1156   1.9    roy 	fi
   1157   1.9    roy 	;;
   1158  1.15    roy I|u)	;;
   1159   1.9    roy *)
   1160   1.9    roy 	if [ -n "$cmd" ] && [ "$cmd" != h ]; then
   1161   1.9    roy 		error_exit "Unknown option $cmd"
   1162   1.1    roy 	fi
   1163   1.1    roy 	usage
   1164   1.9    roy 	;;
   1165   1.9    roy esac
   1166   1.2    kre 
   1167   1.1    roy if [ "$cmd" = a ]; then
   1168   1.1    roy 	for x in '/' \\ ' ' '*'; do
   1169   1.1    roy 		case "$iface" in
   1170  1.12    roy 		*[$x]*) error_exit "$x not allowed in key name";;
   1171   1.1    roy 		esac
   1172   1.1    roy 	done
   1173   1.1    roy 	for x in '.' '-' '~'; do
   1174   1.1    roy 		case "$iface" in
   1175   1.1    roy 		[$x]*) error_exit \
   1176  1.12    roy 			"$x not allowed at start of key name";;
   1177   1.1    roy 		esac
   1178   1.1    roy 	done
   1179   1.2    kre 	[ "$cmd" = a ] && [ -t 0 ] && error_exit "No file given via stdin"
   1180   1.1    roy fi
   1181   1.1    roy 
   1182   1.2    kre if [ ! -d "$VARDIR" ]; then
   1183   1.2    kre 	if [ -L "$VARDIR" ]; then
   1184   1.2    kre 		dir="$(readlink "$VARDIR")"
   1185   1.2    kre 		# link maybe relative
   1186   1.2    kre 		cd "${VARDIR%/*}"
   1187   1.2    kre 		if ! mkdir -m 0755 -p "$dir"; then
   1188   1.2    kre 			error_exit "Failed to create needed" \
   1189   1.2    kre 				"directory $dir"
   1190   1.2    kre 		fi
   1191   1.2    kre 	else
   1192   1.2    kre 		if ! mkdir -m 0755 -p "$VARDIR"; then
   1193   1.2    kre 			error_exit "Failed to create needed" \
   1194   1.2    kre 				"directory $VARDIR"
   1195   1.1    roy 		fi
   1196   1.1    roy 	fi
   1197   1.2    kre fi
   1198   1.2    kre 
   1199  1.12    roy if [ ! -d "$KEYDIR" ]; then
   1200  1.12    roy 	mkdir -m 0755 -p "$KEYDIR" || \
   1201  1.12    roy 		error_exit "Failed to create needed directory $KEYDIR"
   1202   1.1    roy 	if [ "$cmd" = d ]; then
   1203   1.2    kre 		# Provide the same error messages as below
   1204   1.2    kre 		if ! ${force}; then
   1205  1.12    roy 			cd "$KEYDIR"
   1206  1.12    roy 			for i in $@; do
   1207  1.12    roy 				warn "No resolv.conf for key $i"
   1208   1.2    kre 			done
   1209   1.2    kre 		fi
   1210   1.2    kre 		${force}
   1211   1.2    kre 		exit $?
   1212   1.1    roy 	fi
   1213   1.1    roy fi
   1214   1.1    roy 
   1215  1.12    roy # A key was added, changed, deleted or a general update was called.
   1216   1.2    kre # Due to exclusivity we need to ensure that this is an atomic operation.
   1217   1.2    kre # Our subscribers *may* need this as well if the init system is sub par.
   1218   1.2    kre # As such we spinlock at this point as best we can.
   1219   1.2    kre # We don't use flock(1) because it's not widely available and normally resides
   1220   1.2    kre # in /usr which we do our very best to operate without.
   1221   1.2    kre [ -w "$VARDIR" ] || error_exit "Cannot write to $LOCKDIR"
   1222   1.2    kre : ${lock_timeout:=10}
   1223   1.9    roy : ${clear_nopids:=5}
   1224   1.9    roy have_pid=false
   1225   1.9    roy had_pid=false
   1226   1.2    kre while true; do
   1227   1.2    kre 	if mkdir "$LOCKDIR" 2>/dev/null; then
   1228   1.2    kre 		trap 'rm -rf "$LOCKDIR";' EXIT
   1229   1.2    kre 		trap 'rm -rf "$LOCKDIR"; exit 1' INT QUIT ABRT SEGV ALRM TERM
   1230   1.2    kre 		echo $$ >"$LOCKDIR/pid"
   1231   1.2    kre 		break
   1232   1.2    kre 	fi
   1233   1.9    roy 	pid=$(cat "$LOCKDIR/pid" 2>/dev/null)
   1234   1.9    roy 	if [ "$pid" -gt 0 ] 2>/dev/null; then
   1235   1.9    roy 		have_pid=true
   1236   1.9    roy 		had_pid=true
   1237   1.9    roy 	else
   1238   1.9    roy 		have_pid=false
   1239   1.9    roy 		clear_nopids=$(($clear_nopids - 1))
   1240   1.9    roy 		if [ "$clear_nopids" -le 0 ]; then
   1241   1.9    roy 			warn "not seen a pid, clearing lock directory"
   1242   1.9    roy 			rm -rf "$LOCKDIR"
   1243   1.9    roy 		else
   1244   1.9    roy 			lock_timeout=$(($lock_timeout - 1))
   1245   1.9    roy 			sleep 1
   1246   1.9    roy 		fi
   1247   1.9    roy 		continue
   1248   1.9    roy 	fi
   1249   1.9    roy 	if $have_pid && ! kill -0 "$pid"; then
   1250   1.2    kre 		warn "clearing stale lock pid $pid"
   1251   1.2    kre 		rm -rf "$LOCKDIR"
   1252   1.2    kre 		continue
   1253   1.2    kre 	fi
   1254   1.2    kre 	lock_timeout=$(($lock_timeout - 1))
   1255   1.2    kre 	if [ "$lock_timeout" -le 0 ]; then
   1256   1.9    roy 		if $have_pid; then
   1257   1.9    roy 			error_exit "timed out waiting for lock from pid $pid"
   1258   1.9    roy 		else
   1259   1.9    roy 			if $had_pid; then
   1260   1.9    roy 				error_exit "timed out waiting for lock" \
   1261   1.9    roy 					"from some pids"
   1262   1.9    roy 			else
   1263   1.9    roy 				error_exit "timed out waiting for lock"
   1264   1.9    roy 			fi
   1265   1.9    roy 		fi
   1266   1.2    kre 	fi
   1267   1.2    kre 	sleep 1
   1268   1.2    kre done
   1269   1.9    roy unset have_pid had_pid clear_nopids
   1270   1.2    kre 
   1271   1.2    kre case "$cmd" in
   1272   1.2    kre a)
   1273   1.1    roy 	# Read resolv.conf from stdin
   1274   1.2    kre 	resolv="$(cat)"
   1275   1.2    kre 	changed=false
   1276   1.2    kre 	changedfile=false
   1277   1.1    roy 	# If what we are given matches what we have, then do nothing
   1278  1.12    roy 	if [ -e "$KEYDIR/$key" ]; then
   1279   1.2    kre 		if [ "$(echo "$resolv")" != \
   1280  1.12    roy 			"$(cat "$KEYDIR/$key")" ]
   1281   1.1    roy 		then
   1282   1.2    kre 			changed=true
   1283   1.2    kre 			changedfile=true
   1284   1.1    roy 		fi
   1285   1.2    kre 	else
   1286   1.2    kre 		changed=true
   1287   1.2    kre 		changedfile=true
   1288   1.1    roy 	fi
   1289   1.2    kre 
   1290  1.12    roy 	# Set metric and private before creating the resolv.conf file
   1291   1.2    kre 	# to ensure that it will have the correct flags
   1292   1.1    roy 	[ ! -d "$METRICDIR" ] && mkdir "$METRICDIR"
   1293  1.12    roy 	oldmetric="$METRICDIR/"*" $key"
   1294   1.2    kre 	newmetric=
   1295   1.1    roy 	if [ -n "$IF_METRIC" ]; then
   1296   1.1    roy 		# Pad metric to 6 characters, so 5 is less than 10
   1297   1.1    roy 		while [ ${#IF_METRIC} -le 6 ]; do
   1298   1.1    roy 			IF_METRIC="0$IF_METRIC"
   1299   1.1    roy 		done
   1300  1.12    roy 		newmetric="$METRICDIR/$IF_METRIC $key"
   1301   1.1    roy 	fi
   1302  1.12    roy 	rm -f "$METRICDIR/"*" $key"
   1303   1.2    kre 	[ "$oldmetric" != "$newmetric" ] &&
   1304  1.12    roy 	    [ "$oldmetric" != "$METRICDIR/* $key" ] &&
   1305   1.2    kre 		changed=true
   1306   1.2    kre 	[ -n "$newmetric" ] && echo " " >"$newmetric"
   1307   1.2    kre 
   1308   1.1    roy 	case "$IF_PRIVATE" in
   1309   1.1    roy 	[Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
   1310   1.1    roy 		if [ ! -d "$PRIVATEDIR" ]; then
   1311   1.1    roy 			[ -e "$PRIVATEDIR" ] && rm "$PRIVATEDIR"
   1312   1.1    roy 			mkdir "$PRIVATEDIR"
   1313   1.1    roy 		fi
   1314  1.12    roy 		[ -e "$PRIVATEDIR/$key" ] || changed=true
   1315  1.12    roy 		[ -d "$PRIVATEDIR" ] && echo " " >"$PRIVATEDIR/$key"
   1316   1.1    roy 		;;
   1317   1.1    roy 	*)
   1318  1.12    roy 		if [ -e "$PRIVATEDIR/$key" ]; then
   1319  1.12    roy 			rm -f "$PRIVATEDIR/$key"
   1320   1.2    kre 			changed=true
   1321   1.1    roy 		fi
   1322   1.1    roy 		;;
   1323   1.1    roy 	esac
   1324   1.2    kre 
   1325  1.12    roy 	case "$IF_NOSEARCH" in
   1326  1.12    roy 	[Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
   1327  1.12    roy 		if [ ! -d "$NOSEARCHDIR" ]; then
   1328  1.12    roy 			[ -e "$NOSEARCHDIR" ] && rm "$NOSEARCHDIR"
   1329  1.12    roy 			mkdir "$NOSEARCHDIR"
   1330  1.12    roy 		fi
   1331  1.12    roy 		[ -e "$NOSEARCHDIR/$key" ] || changed=true
   1332  1.12    roy 		[ -d "$NOSEARCHDIR" ] && echo " " >"$NOSEARCHDIR/$key"
   1333  1.12    roy 		;;
   1334  1.12    roy 	*)
   1335  1.12    roy 		if [ -e "$NOSEARCHDIR/$key" ]; then
   1336  1.12    roy 			rm -f "$NOSEARCHDIR/$key"
   1337  1.12    roy 			changed=true
   1338  1.12    roy 		fi
   1339  1.12    roy 		;;
   1340  1.12    roy 	esac
   1341  1.12    roy 	set +x
   1342  1.12    roy 
   1343   1.2    kre 	oldexcl=
   1344  1.12    roy 	for x in "$EXCLUSIVEDIR/"*" $key"; do
   1345   1.2    kre 		if [ -f "$x" ]; then
   1346   1.2    kre 			oldexcl="$x"
   1347   1.2    kre 			break
   1348   1.2    kre 		fi
   1349   1.2    kre 	done
   1350   1.2    kre 	case "$IF_EXCLUSIVE" in
   1351   1.2    kre 	[Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
   1352   1.2    kre 		if [ ! -d "$EXCLUSIVEDIR" ]; then
   1353   1.2    kre 			[ -e "$EXCLUSIVEDIR" ] && rm "$EXCLUSIVEDIR"
   1354   1.2    kre 			mkdir "$EXCLUSIVEDIR"
   1355   1.2    kre 		fi
   1356   1.2    kre 		cd "$EXCLUSIVEDIR"
   1357   1.2    kre 		for x in *; do
   1358   1.2    kre 			[ -f "$x" ] && break
   1359   1.2    kre 		done
   1360  1.12    roy 		if [ "${x#* }" != "$key" ]; then
   1361   1.2    kre 			if [ "$x" = "${x% *}" ]; then
   1362   1.2    kre 				x=10000000
   1363   1.2    kre 			else
   1364   1.2    kre 				x="${x% *}"
   1365   1.2    kre 			fi
   1366   1.2    kre 			if [ "$x" = "0000000" ]; then
   1367   1.2    kre 				warn "exclusive underflow"
   1368   1.2    kre 			else
   1369   1.2    kre 				x=$(($x - 1))
   1370   1.2    kre 			fi
   1371   1.2    kre 			if [ -d "$EXCLUSIVEDIR" ]; then
   1372  1.12    roy 				echo " " >"$EXCLUSIVEDIR/$x $key"
   1373   1.2    kre 			fi
   1374   1.2    kre 			changed=true
   1375   1.2    kre 		fi
   1376   1.2    kre 		;;
   1377   1.2    kre 	*)
   1378   1.2    kre 		if [ -f "$oldexcl" ]; then
   1379   1.2    kre 			rm -f "$oldexcl"
   1380   1.2    kre 			changed=true
   1381   1.2    kre 		fi
   1382   1.2    kre 		;;
   1383   1.2    kre 	esac
   1384   1.2    kre 
   1385   1.2    kre 	if $changedfile; then
   1386  1.12    roy 		printf "%s\n" "$resolv" >"$KEYDIR/$key" || exit $?
   1387  1.15    roy 	elif ! $changed && [ ! -e "$VARDIR"/error ]; then
   1388   1.2    kre 		exit 0
   1389   1.2    kre 	fi
   1390   1.2    kre 	unset changed changedfile oldmetric newmetric x oldexcl
   1391   1.2    kre 	;;
   1392   1.2    kre 
   1393   1.2    kre d)
   1394  1.12    roy 	# Delete any existing information about the key
   1395  1.12    roy 	cd "$KEYDIR"
   1396   1.2    kre 	changed=false
   1397  1.12    roy 	for i in $@; do
   1398   1.2    kre 		if [ -e "$i" ]; then
   1399   1.2    kre 			changed=true
   1400   1.2    kre 		elif ! ${force}; then
   1401  1.12    roy 			warn "No resolv.conf for key $i"
   1402   1.2    kre 		fi
   1403   1.2    kre 		rm -f "$i" "$METRICDIR/"*" $i" \
   1404   1.2    kre 			"$PRIVATEDIR/$i" \
   1405   1.2    kre 			"$EXCLUSIVEDIR/"*" $i" || exit $?
   1406   1.2    kre 	done
   1407   1.9    roy 
   1408  1.15    roy 	if ! $changed && [ ! -e "$VARDIR"/error ]; then
   1409   1.2    kre 		# Set the return code based on the forced flag
   1410   1.9    roy 		$force
   1411   1.2    kre 		exit $?
   1412   1.2    kre 	fi
   1413   1.2    kre 	unset changed i
   1414   1.2    kre 	;;
   1415   1.9    roy 
   1416   1.9    roy C)
   1417  1.12    roy 	# Mark key as deprecated
   1418   1.9    roy 	[ ! -d "$DEPRECATEDDIR" ] && mkdir "$DEPRECATEDDIR"
   1419   1.9    roy 	cd "$DEPRECATEDDIR"
   1420   1.9    roy 	changed=false
   1421  1.12    roy 	for i in $@; do
   1422   1.9    roy 		if [ ! -e "$i" ]; then
   1423   1.9    roy 			changed=true
   1424   1.9    roy 			echo " " >"$i" || exit $?
   1425   1.9    roy 		fi
   1426   1.9    roy 	done
   1427  1.15    roy 	if ! $changed && [ ! -e "$VARDIR"/error ]; then
   1428  1.15    roy 		exit 0
   1429  1.15    roy 	fi
   1430   1.9    roy 	unset changed i
   1431   1.9    roy 	;;
   1432   1.9    roy 
   1433   1.9    roy c)
   1434  1.12    roy 	# Mark key as active
   1435   1.9    roy 	if [ -d "$DEPRECATEDDIR" ]; then
   1436   1.9    roy 		cd "$DEPRECATEDDIR"
   1437   1.9    roy 		changed=false
   1438  1.12    roy 		for i in $@; do
   1439   1.9    roy 			if [ -e "$i" ]; then
   1440   1.9    roy 				changed=true
   1441   1.9    roy 				rm "$i" || exit $?
   1442   1.9    roy 			fi
   1443   1.9    roy 		done
   1444  1.15    roy 		if ! $changed && [ ! -e "$VARDIR"/error ]; then
   1445  1.15    roy 			exit 0
   1446  1.15    roy 		fi
   1447   1.9    roy 		unset changed i
   1448   1.9    roy 	fi
   1449   1.9    roy 	;;
   1450  1.15    roy I)
   1451  1.15    roy 	# Init the state dir, keeping our lock and key directories only
   1452  1.15    roy 	for i in "$VARDIR"/*; do
   1453  1.15    roy 		case "$i" in
   1454  1.15    roy 			"$LOCKDIR") ;;
   1455  1.15    roy 			"$KEYDIR") rm -rf "$KEYDIR"/*;;
   1456  1.15    roy 			*) rm -rf "$i";;
   1457  1.15    roy 		esac
   1458  1.15    roy 	done
   1459  1.15    roy 	;;
   1460   1.2    kre esac
   1461   1.2    kre 
   1462   1.2    kre case "${resolvconf:-YES}" in
   1463   1.2    kre [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1) ;;
   1464   1.2    kre *) exit 0;;
   1465   1.2    kre esac
   1466   1.2    kre 
   1467   1.2    kre # Try and detect a suitable init system for our scripts
   1468   1.2    kre detect_init
   1469   1.2    kre export RESTARTCMD RCDIR _NOINIT_WARNED
   1470   1.1    roy 
   1471   1.1    roy eval "$(make_vars)"
   1472   1.2    kre export RESOLVCONF DOMAINS SEARCH NAMESERVERS LOCALNAMESERVERS
   1473  1.11    roy : ${list_resolv:=list_resolv -L}
   1474   1.1    roy retval=0
   1475   1.2    kre 
   1476   1.2    kre # Run scripts in the same directory resolvconf is run from
   1477   1.2    kre # in case any scripts accidentally dump files in the wrong place.
   1478   1.2    kre cd "$_PWD"
   1479   1.1    roy for script in "$LIBEXECDIR"/*; do
   1480   1.2    kre 	if [ -f "$script" ]; then
   1481  1.12    roy 		script_var="${script##*/}"
   1482  1.12    roy 		while [ "${script_var%%-*}" != "$script_var" ]; do
   1483  1.12    roy 			script_var="${script_var%%-*}_${script_var#*-}"
   1484  1.12    roy 		done
   1485  1.12    roy 		eval script_enabled="\$$script_var"
   1486   1.2    kre 		case "${script_enabled:-YES}" in
   1487   1.2    kre 		[Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1) ;;
   1488   1.2    kre 		*) continue;;
   1489   1.2    kre 		esac
   1490   1.2    kre 		if [ -x "$script" ]; then
   1491  1.12    roy 			"$script" "$cmd" "$key"
   1492   1.2    kre 		else
   1493  1.12    roy 			(set -- "$cmd" "$key"; . "$script")
   1494   1.2    kre 		fi
   1495   1.2    kre 		retval=$(($retval + $?))
   1496   1.2    kre 	fi
   1497   1.1    roy done
   1498  1.15    roy if [ "$retval" = 0 ]; then
   1499  1.15    roy 	rm -f "$VARDIR"/error
   1500  1.15    roy else
   1501  1.15    roy 	echo "$retval" >"$VARDIR"/error
   1502  1.15    roy fi
   1503   1.1    roy exit $retval
   1504