resolvconf.in revision 1.16 1 1.1 roy #!/bin/sh
2 1.11 roy # Copyright (c) 2007-2025 Roy Marples
3 1.1 roy # All rights reserved
4 1.1 roy
5 1.1 roy # Redistribution and use in source and binary forms, with or without
6 1.1 roy # modification, are permitted provided that the following conditions
7 1.1 roy # are met:
8 1.1 roy # * Redistributions of source code must retain the above copyright
9 1.1 roy # notice, this list of conditions and the following disclaimer.
10 1.1 roy # * Redistributions in binary form must reproduce the above
11 1.1 roy # copyright notice, this list of conditions and the following
12 1.1 roy # disclaimer in the documentation and/or other materials provided
13 1.1 roy # with the distribution.
14 1.1 roy #
15 1.1 roy # THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS
16 1.1 roy # "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT
17 1.1 roy # LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR
18 1.1 roy # A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT
19 1.1 roy # OWNER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL,
20 1.1 roy # SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT
21 1.1 roy # LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
22 1.1 roy # DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY
23 1.1 roy # THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
24 1.1 roy # (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
25 1.1 roy # OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
26 1.1 roy
27 1.1 roy RESOLVCONF="$0"
28 1.15 roy OPENRESOLV_VERSION="3.17.1"
29 1.1 roy SYSCONFDIR=@SYSCONFDIR@
30 1.1 roy LIBEXECDIR=@LIBEXECDIR@
31 1.1 roy VARDIR=@VARDIR@
32 1.2 kre RCDIR=@RCDIR@
33 1.2 kre RESTARTCMD=@RESTARTCMD@
34 1.2 kre
35 1.2 kre if [ "$1" = "--version" ]; then
36 1.2 kre echo "openresolv $OPENRESOLV_VERSION"
37 1.11 roy echo "Copyright (c) 2007-2025 Roy Marples"
38 1.2 kre exit 0
39 1.2 kre fi
40 1.2 kre
41 1.2 kre # Disregard dhcpcd setting
42 1.2 kre unset interface_order state_dir
43 1.2 kre
44 1.2 kre # If you change this, change the test in VFLAG and libc.in as well
45 1.2 kre local_nameservers="127.* 0.0.0.0 255.255.255.255 ::1"
46 1.2 kre
47 1.7 roy dynamic_order="tap[0-9]* tun[0-9]* vpn vpn[0-9]* wg[0-9]* ppp[0-9]* ippp[0-9]*"
48 1.2 kre interface_order="lo lo[0-9]*"
49 1.2 kre name_server_blacklist="0.0.0.0"
50 1.2 kre
51 1.11 roy # Poor mans cat
52 1.11 roy # /usr might not be available
53 1.11 roy cat()
54 1.11 roy {
55 1.11 roy OIFS="$IFS"
56 1.11 roy IFS=''
57 1.11 roy if [ -n "$1" ]; then
58 1.11 roy while read -r line; do
59 1.11 roy printf "%s\n" "$line"
60 1.11 roy done < "$1"
61 1.11 roy else
62 1.11 roy while read -r line; do
63 1.11 roy printf "%s\n" "$line"
64 1.11 roy done
65 1.11 roy fi
66 1.11 roy retval=$?
67 1.11 roy IFS="$OIFS"
68 1.11 roy return $retval
69 1.11 roy }
70 1.11 roy
71 1.11 roy
72 1.1 roy # Support original resolvconf configuration layout
73 1.1 roy # as well as the openresolv config file
74 1.1 roy if [ -f "$SYSCONFDIR"/resolvconf.conf ]; then
75 1.1 roy . "$SYSCONFDIR"/resolvconf.conf
76 1.1 roy [ -n "$state_dir" ] && VARDIR="$state_dir"
77 1.1 roy elif [ -d "$SYSCONFDIR/resolvconf" ]; then
78 1.1 roy SYSCONFDIR="$SYSCONFDIR/resolvconf"
79 1.1 roy if [ -f "$SYSCONFDIR"/interface-order ]; then
80 1.1 roy interface_order="$(cat "$SYSCONFDIR"/interface-order)"
81 1.1 roy fi
82 1.1 roy fi
83 1.7 roy
84 1.12 roy KEYDIR="$VARDIR/keys"
85 1.1 roy METRICDIR="$VARDIR/metrics"
86 1.1 roy PRIVATEDIR="$VARDIR/private"
87 1.12 roy NOSEARCHDIR="$VARDIR/nosearch"
88 1.2 kre EXCLUSIVEDIR="$VARDIR/exclusive"
89 1.9 roy DEPRECATEDDIR="$VARDIR/deprecated"
90 1.2 kre LOCKDIR="$VARDIR/lock"
91 1.2 kre _PWD="$PWD"
92 1.1 roy
93 1.12 roy # Compat
94 1.12 roy if [ ! -d "$KEYDIR" ] && [ -d "$VARDIR/interfaces" ]; then
95 1.12 roy KEYDIR="$VARDIR/interfaces"
96 1.12 roy fi
97 1.12 roy : ${allow_keys:="$allow_interfaces"}
98 1.12 roy : ${deny_keys:="$deny_interfaces"}
99 1.12 roy : ${key_order:="$interface_order"}
100 1.12 roy : ${inclusive_keys:="$inclusive_interfaces"}
101 1.12 roy : ${exclusive_keys:="$exclusive_interfaces"}
102 1.12 roy : ${private_keys:="$private_interfaces"}
103 1.12 roy : ${public_keys:="$public_interfaces"}
104 1.12 roy
105 1.2 kre warn()
106 1.2 kre {
107 1.12 roy echo "$@" >&2
108 1.2 kre }
109 1.1 roy
110 1.1 roy error_exit()
111 1.1 roy {
112 1.12 roy echo "$@" >&2
113 1.1 roy exit 1
114 1.1 roy }
115 1.1 roy
116 1.1 roy usage()
117 1.1 roy {
118 1.1 roy cat <<-EOF
119 1.2 kre Usage: ${RESOLVCONF##*/} [options] command [argument]
120 1.1 roy
121 1.1 roy Inform the system about any DNS updates.
122 1.1 roy
123 1.2 kre Commands:
124 1.12 roy -a \$KEY Add DNS information to the specified key
125 1.1 roy (DNS supplied via stdin in resolv.conf format)
126 1.12 roy -C \$PATTERN Deprecate DNS information for matched key
127 1.12 roy -c \$PATTERN Configure DNS information for matched key
128 1.12 roy -d \$PATTERN Delete DNS information from the matched key
129 1.2 kre -h Show this help cruft
130 1.12 roy -i [\$PATTERN] Show keys that have supplied DNS information
131 1.12 roy optionally from keys that match the specified
132 1.1 roy pattern
133 1.12 roy -l [\$PATTERN] Show DNS information, optionally from keys
134 1.2 kre that match the specified pattern
135 1.11 roy -L [\$PATTERN] Same as -l, but adjusted by our config
136 1.2 kre
137 1.2 kre -u Run updates from our current DNS information
138 1.2 kre --version Echo the ${RESOLVCONF##*/} version
139 1.2 kre
140 1.2 kre Options:
141 1.12 roy -f Ignore non existent keys
142 1.2 kre -m metric Give the added DNS information a metric
143 1.12 roy -p Mark the resolv.conf as private
144 1.12 roy -x Mark the resolv.conf as exclusive
145 1.2 kre
146 1.2 kre Subscriber and System Init Commands:
147 1.2 kre -I Init the state dir
148 1.2 kre -r \$SERVICE Restart the system service
149 1.2 kre (restarting a non-existent or non-running service
150 1.2 kre should have no output and return 0)
151 1.2 kre -R Show the system service restart command
152 1.1 roy -v [\$PATTERN] echo NEWDOMAIN, NEWSEARCH and NEWNS variables to
153 1.1 roy the console
154 1.2 kre -V [\$PATTERN] Same as -v, but only uses configuration in
155 1.2 kre $SYSCONFDIR/resolvconf.conf
156 1.1 roy EOF
157 1.1 roy [ -z "$1" ] && exit 0
158 1.1 roy echo
159 1.12 roy error_exit "$@"
160 1.1 roy }
161 1.1 roy
162 1.12 roy public_key() {
163 1.12 roy key="$1"
164 1.12 roy
165 1.12 roy # Allow expansion
166 1.12 roy cd "$KEYDIR"
167 1.12 roy
168 1.12 roy # Public keys override private ones.
169 1.12 roy for p in $public_keys; do
170 1.12 roy case "$key" in
171 1.12 roy "$p"|"$p":*) return 0;;
172 1.5 roy esac
173 1.2 kre done
174 1.12 roy
175 1.12 roy return 1
176 1.2 kre }
177 1.2 kre
178 1.12 roy private_key()
179 1.1 roy {
180 1.12 roy key="$1"
181 1.12 roy
182 1.12 roy if public_key "$key"; then
183 1.12 roy return 1
184 1.12 roy fi
185 1.12 roy
186 1.12 roy if [ -e "$PRIVATEDIR/$key" ]; then
187 1.12 roy return 0
188 1.12 roy fi
189 1.2 kre
190 1.12 roy for p in $private_keys; do
191 1.12 roy case "$key" in
192 1.12 roy "$p"|"$p":*) return 0;;
193 1.2 kre esac
194 1.2 kre done
195 1.2 kre
196 1.12 roy # Not a private key
197 1.12 roy return 1
198 1.12 roy }
199 1.12 roy
200 1.12 roy nosearch_key()
201 1.12 roy {
202 1.12 roy key="$1"
203 1.12 roy
204 1.12 roy if public_key "$key"; then
205 1.12 roy return 1
206 1.12 roy fi
207 1.12 roy
208 1.12 roy if [ -e "$NOSEARCHDIR/$key" ]; then
209 1.2 kre return 0
210 1.2 kre fi
211 1.10 roy
212 1.12 roy for p in $nosearch_keys; do
213 1.12 roy case "$key" in
214 1.2 kre "$p"|"$p":*) return 0;;
215 1.2 kre esac
216 1.2 kre done
217 1.2 kre
218 1.12 roy # Not a non searchable key
219 1.12 roy return 1
220 1.12 roy }
221 1.12 roy
222 1.12 roy exclusive_key()
223 1.12 roy {
224 1.12 roy key="$1"
225 1.12 roy
226 1.12 roy for x in "$EXCLUSIVEDIR/"*" $key"; do
227 1.12 roy if [ -f "$x" ]; then
228 1.12 roy return 0
229 1.12 roy fi
230 1.12 roy done
231 1.12 roy
232 1.12 roy # Not an exclusive key
233 1.2 kre return 1
234 1.1 roy }
235 1.1 roy
236 1.16 roy # Quote input so it can be safely used for variable assignment via eval
237 1.16 roy quote()
238 1.16 roy {
239 1.16 roy if [ -z "$1" ]; then
240 1.16 roy R="''"
241 1.16 roy else
242 1.16 roy R=
243 1.16 roy for W; do
244 1.16 roy while [ -n "$W" ]; do
245 1.16 roy case "$W" in
246 1.16 roy \'*) R="$R\\'"; W=${W#?};;
247 1.16 roy ?\'*) R="$R\\${W%%\'*}"; W="${W#?}";;
248 1.16 roy *\'*) R="$R'${W%%\'*}'"; W="'${W#*\'}";;
249 1.16 roy ?) R="$R\\$W"; W=;;
250 1.16 roy *) R="$R'$W'"; W=;;
251 1.16 roy esac
252 1.16 roy done
253 1.16 roy done
254 1.16 roy fi
255 1.16 roy
256 1.16 roy printf '%s\n' "$R"
257 1.16 roy return 0
258 1.16 roy }
259 1.16 roy
260 1.1 roy # Parse resolv.conf's and make variables
261 1.1 roy # for domain name servers, search name servers and global nameservers
262 1.1 roy parse_resolv()
263 1.1 roy {
264 1.5 roy domain=
265 1.5 roy new=true
266 1.2 kre newns=
267 1.5 roy ns=
268 1.5 roy private=false
269 1.12 roy nosearch=false
270 1.5 roy search=
271 1.1 roy
272 1.2 kre while read -r line; do
273 1.16 roy # Ensure the value is quoted for eval
274 1.16 roy value="$(quote "${line#* }")"
275 1.1 roy case "$line" in
276 1.1 roy "# resolv.conf from "*)
277 1.1 roy if ${new}; then
278 1.12 roy key="${line#\# resolv.conf from *}"
279 1.1 roy new=false
280 1.12 roy if nosearch_key "$key"; then
281 1.12 roy private=true
282 1.12 roy nosearch=true
283 1.12 roy elif private_key "$key"; then
284 1.1 roy private=true
285 1.12 roy nosearch=false
286 1.2 kre else
287 1.2 kre private=false
288 1.12 roy nosearch=false
289 1.2 kre fi
290 1.2 kre fi
291 1.2 kre ;;
292 1.2 kre "nameserver "*)
293 1.2 kre islocal=false
294 1.2 kre for l in $local_nameservers; do
295 1.12 roy case "$value" in
296 1.2 kre $l)
297 1.2 kre islocal=true
298 1.2 kre break
299 1.1 roy ;;
300 1.1 roy esac
301 1.2 kre done
302 1.5 roy if $islocal; then
303 1.16 roy printf '%s\n' "LOCALNAMESERVERS=\"\$LOCALNAMESERVERS \"$value"
304 1.5 roy else
305 1.12 roy ns="$ns${ns:+ }$value"
306 1.5 roy fi
307 1.2 kre ;;
308 1.2 kre "domain "*)
309 1.12 roy search="$value"
310 1.2 kre if [ -z "$domain" ]; then
311 1.2 kre domain="$search"
312 1.12 roy if ! $nosearch; then
313 1.16 roy printf '%s\n' "DOMAIN=$domain"
314 1.12 roy fi
315 1.1 roy fi
316 1.1 roy ;;
317 1.2 kre "search "*)
318 1.12 roy search="$value"
319 1.1 roy ;;
320 1.1 roy *)
321 1.1 roy [ -n "$line" ] && continue
322 1.2 kre if [ -n "$ns" ] && [ -n "$search" ]; then
323 1.1 roy newns=
324 1.1 roy for n in $ns; do
325 1.1 roy newns="$newns${newns:+,}$n"
326 1.1 roy done
327 1.1 roy ds=
328 1.1 roy for d in $search; do
329 1.1 roy ds="$ds${ds:+ }$d:$newns"
330 1.1 roy done
331 1.16 roy printf '%s\n' "DOMAINS=\"\$DOMAINS \"$ds"
332 1.1 roy fi
333 1.12 roy if ! $nosearch; then
334 1.16 roy printf '%s\n' "SEARCH=\"\$SEARCH \"$search"
335 1.12 roy fi
336 1.1 roy if ! $private; then
337 1.16 roy printf '%s\n' "NAMESERVERS=\"\$NAMESERVERS \"$ns"
338 1.1 roy fi
339 1.1 roy ns=
340 1.1 roy search=
341 1.1 roy new=true
342 1.1 roy ;;
343 1.1 roy esac
344 1.1 roy done
345 1.1 roy }
346 1.1 roy
347 1.1 roy uniqify()
348 1.1 roy {
349 1.5 roy result=
350 1.1 roy while [ -n "$1" ]; do
351 1.1 roy case " $result " in
352 1.1 roy *" $1 "*);;
353 1.1 roy *) result="$result $1";;
354 1.1 roy esac
355 1.1 roy shift
356 1.1 roy done
357 1.1 roy echo "${result# *}"
358 1.1 roy }
359 1.1 roy
360 1.2 kre dirname()
361 1.2 kre {
362 1.5 roy OIFS="$IFS"
363 1.5 roy IFS=/
364 1.15 roy set -- $@
365 1.2 kre IFS="$OIFS"
366 1.2 kre if [ -n "$1" ]; then
367 1.2 kre printf %s .
368 1.2 kre else
369 1.2 kre shift
370 1.2 kre fi
371 1.2 kre while [ -n "$2" ]; do
372 1.2 kre printf "/%s" "$1"
373 1.2 kre shift
374 1.2 kre done
375 1.2 kre printf "\n"
376 1.2 kre }
377 1.2 kre
378 1.2 kre config_mkdirs()
379 1.2 kre {
380 1.2 kre for f; do
381 1.2 kre [ -n "$f" ] || continue
382 1.2 kre d="$(dirname "$f")"
383 1.2 kre if [ ! -d "$d" ]; then
384 1.9 roy mkdir -p "$d" || return $?
385 1.2 kre fi
386 1.2 kre done
387 1.9 roy return 0
388 1.2 kre }
389 1.2 kre
390 1.2 kre # With the advent of alternative init systems, it's possible to have
391 1.2 kre # more than one installed. So we need to try and guess what one we're
392 1.10 roy # using unless overridden by configure.
393 1.2 kre # Note that restarting a service is a last resort - the subscribers
394 1.10 roy # should make a reasonable attempt to reconfigure the service via some
395 1.2 kre # method, normally SIGHUP.
396 1.2 kre detect_init()
397 1.2 kre {
398 1.2 kre [ -n "$RESTARTCMD" ] && return 0
399 1.2 kre
400 1.2 kre # Detect the running init system.
401 1.2 kre # As systemd and OpenRC can be installed on top of legacy init
402 1.2 kre # systems we try to detect them first.
403 1.5 roy status="@STATUSARG@"
404 1.2 kre : ${status:=status}
405 1.2 kre if [ -x /bin/systemctl ] && [ -S /run/systemd/private ]; then
406 1.2 kre RESTARTCMD='
407 1.2 kre if /bin/systemctl --quiet is-active $1.service
408 1.2 kre then
409 1.2 kre /bin/systemctl restart $1.service
410 1.2 kre fi'
411 1.2 kre elif [ -x /usr/bin/systemctl ] && [ -S /run/systemd/private ]; then
412 1.2 kre RESTARTCMD='
413 1.2 kre if /usr/bin/systemctl --quiet is-active $1.service
414 1.2 kre then
415 1.2 kre /usr/bin/systemctl restart $1.service
416 1.2 kre fi'
417 1.5 roy elif [ -x /sbin/rc-service ] &&
418 1.5 roy { [ -s /libexec/rc/init.d/softlevel ] ||
419 1.5 roy [ -s /run/openrc/softlevel ]; }
420 1.2 kre then
421 1.2 kre RESTARTCMD='/sbin/rc-service -i $1 -- -Ds restart'
422 1.2 kre elif [ -x /usr/sbin/invoke-rc.d ]; then
423 1.2 kre RCDIR=/etc/init.d
424 1.2 kre RESTARTCMD='
425 1.2 kre if /usr/sbin/invoke-rc.d --quiet $1 status >/dev/null 2>&1
426 1.2 kre then
427 1.2 kre /usr/sbin/invoke-rc.d $1 restart
428 1.2 kre fi'
429 1.10 roy elif [ -x /usr/bin/s6-rc ] && [ -x /usr/bin/s6-svc ]; then
430 1.10 roy RESTARTCMD='
431 1.11 roy if s6-rc -a list 2>/dev/null | grep -qFx $1-srv
432 1.10 roy then
433 1.10 roy s6-svc -r /run/service/$1-srv
434 1.10 roy fi'
435 1.2 kre elif [ -x /sbin/service ]; then
436 1.2 kre # Old RedHat
437 1.2 kre RCDIR=/etc/init.d
438 1.2 kre RESTARTCMD='
439 1.2 kre if /sbin/service $1; then
440 1.2 kre /sbin/service $1 restart
441 1.2 kre fi'
442 1.2 kre elif [ -x /usr/sbin/service ]; then
443 1.2 kre # Could be FreeBSD
444 1.4 kre RESTARTCMD="
445 1.4 kre if /usr/sbin/service \$1 $status >/dev/null 2>&1
446 1.2 kre then
447 1.4 kre /usr/sbin/service \$1 restart
448 1.4 kre fi"
449 1.2 kre elif [ -x /bin/sv ]; then
450 1.2 kre RESTARTCMD='/bin/sv status $1 >/dev/null 2>&1 &&
451 1.2 kre /bin/sv try-restart $1'
452 1.2 kre elif [ -x /usr/bin/sv ]; then
453 1.2 kre RESTARTCMD='/usr/bin/sv status $1 >/dev/null 2>&1 &&
454 1.2 kre /usr/bin/sv try-restart $1'
455 1.2 kre elif [ -e /etc/arch-release ] && [ -d /etc/rc.d ]; then
456 1.2 kre RCDIR=/etc/rc.d
457 1.2 kre RESTARTCMD='
458 1.2 kre if [ -e /var/run/daemons/$1 ]
459 1.2 kre then
460 1.2 kre /etc/rc.d/$1 restart
461 1.2 kre fi'
462 1.2 kre elif [ -e /etc/slackware-version ] && [ -d /etc/rc.d ]; then
463 1.2 kre RESTARTCMD='
464 1.2 kre if /etc/rc.d/rc.$1 status >/dev/null 2>&1
465 1.2 kre then
466 1.2 kre /etc/rc.d/rc.$1 restart
467 1.2 kre fi'
468 1.2 kre elif [ -e /etc/rc.d/rc.subr ] && [ -d /etc/rc.d ]; then
469 1.2 kre # OpenBSD
470 1.2 kre RESTARTCMD='
471 1.2 kre if /etc/rc.d/$1 check >/dev/null 2>&1
472 1.2 kre then
473 1.2 kre /etc/rc.d/$1 restart
474 1.2 kre fi'
475 1.10 roy elif [ -d /etc/dinit.d ] && command -v dinitctl >/dev/null 2>&1; then
476 1.10 roy RESTARTCMD='dinitctl --quiet restart --ignore-unstarted $1'
477 1.2 kre else
478 1.2 kre for x in /etc/init.d/rc.d /etc/rc.d /etc/init.d; do
479 1.2 kre [ -d $x ] || continue
480 1.2 kre RESTARTCMD="
481 1.2 kre if $x/\$1 $status >/dev/null 2>&1
482 1.2 kre then
483 1.2 kre $x/\$1 restart
484 1.2 kre fi"
485 1.2 kre break
486 1.2 kre done
487 1.2 kre fi
488 1.2 kre
489 1.2 kre if [ -z "$RESTARTCMD" ]; then
490 1.2 kre if [ "$_NOINIT_WARNED" != true ]; then
491 1.2 kre warn "could not detect a useable init system"
492 1.2 kre _NOINIT_WARNED=true
493 1.2 kre fi
494 1.2 kre return 1
495 1.2 kre fi
496 1.2 kre _NOINIT_WARNED=
497 1.2 kre return 0
498 1.2 kre }
499 1.2 kre
500 1.2 kre echo_resolv()
501 1.2 kre {
502 1.5 roy OIFS="$IFS"
503 1.2 kre
504 1.12 roy [ -n "$1" ] && [ -f "$KEYDIR/$1" ] || return 1
505 1.2 kre echo "# resolv.conf from $1"
506 1.12 roy # Our variable maker works of the fact each resolv.conf per key
507 1.2 kre # is separated by blank lines.
508 1.2 kre # So we remove them when echoing them.
509 1.2 kre while read -r line; do
510 1.2 kre IFS="$OIFS"
511 1.2 kre if [ -n "$line" ]; then
512 1.2 kre # We need to set IFS here to preserve any whitespace
513 1.2 kre IFS=''
514 1.2 kre printf "%s\n" "$line"
515 1.2 kre fi
516 1.12 roy done < "$KEYDIR/$1"
517 1.2 kre IFS="$OIFS"
518 1.2 kre }
519 1.2 kre
520 1.12 roy deprecated_key()
521 1.9 roy {
522 1.9 roy [ -d "$DEPRECATEDDIR" ] || return 1
523 1.9 roy
524 1.9 roy cd "$DEPRECATEDDIR"
525 1.9 roy for da; do
526 1.9 roy for daf in *; do
527 1.9 roy [ -f "$daf" ] || continue
528 1.9 roy case "$da" in
529 1.9 roy $daf) return 0;;
530 1.9 roy esac
531 1.9 roy done
532 1.9 roy done
533 1.9 roy return 1
534 1.9 roy }
535 1.9 roy
536 1.11 roy match()
537 1.11 roy {
538 1.11 roy match="$1"
539 1.11 roy file="$2"
540 1.11 roy retval=1
541 1.11 roy count=0
542 1.11 roy
543 1.11 roy while read -r keyword value; do
544 1.11 roy new_match=
545 1.11 roy for om in $match; do
546 1.11 roy m="$om"
547 1.11 roy keep=
548 1.11 roy while [ -n "$m" ]; do
549 1.11 roy k="${m%%/*}"
550 1.11 roy r="${m#*/}"
551 1.11 roy f="${r%%/*}"
552 1.11 roy r="${r#*/}"
553 1.11 roy # If the length of m is the same as k/f then
554 1.11 roy # we know that we are done
555 1.11 roy if [ ${#m} = $((${#k} + 1 + ${#f})) ]; then
556 1.11 roy r=
557 1.11 roy fi
558 1.11 roy m="$r"
559 1.11 roy matched=false
560 1.11 roy case "$keyword" in
561 1.11 roy $k)
562 1.11 roy case "$value" in
563 1.11 roy $f)
564 1.11 roy matched=true
565 1.11 roy ;;
566 1.11 roy esac
567 1.11 roy ;;
568 1.11 roy esac
569 1.11 roy if ! $matched; then
570 1.11 roy keep="$keep${keep:+/}$k/$f"
571 1.11 roy fi
572 1.11 roy done
573 1.11 roy if [ -n "$om" ] && [ -z "$keep" ]; then
574 1.11 roy retval=0
575 1.11 roy break 2
576 1.11 roy fi
577 1.11 roy new_match="${new_match}${new_match:+ }${keep}"
578 1.11 roy done
579 1.11 roy match="${new_match}"
580 1.11 roy done < "$file"
581 1.11 roy return $retval
582 1.11 roy }
583 1.11 roy
584 1.12 roy list_keys() {
585 1.12 roy list_cmd="$1"
586 1.12 roy shift
587 1.11 roy
588 1.12 roy [ -d "$KEYDIR" ] || return 0
589 1.12 roy cd "$KEYDIR"
590 1.10 roy
591 1.12 roy [ -n "$1" ] || set -- "*"
592 1.5 roy list=
593 1.5 roy retval=0
594 1.12 roy if [ "$list_cmd" = -i ] || [ "$list_cmd" = -l ]; then
595 1.12 roy for i in $@; do
596 1.12 roy if [ ! -f "$i" ]; then
597 1.15 roy if ! $force && [ "$i" != "*" ]; then
598 1.12 roy echo "No resolv.conf for key $i" >&2
599 1.12 roy fi
600 1.12 roy retval=2
601 1.12 roy continue
602 1.12 roy fi
603 1.12 roy list="$list $i"
604 1.12 roy done
605 1.12 roy [ -z "$list" ] || uniqify $list
606 1.12 roy return $retval
607 1.12 roy fi
608 1.1 roy
609 1.12 roy if [ "$list_cmd" != -I ] && [ "$list_cmd" != -L ]; then
610 1.12 roy echo "list_keys: unknown command $list_cmd" >&2
611 1.12 roy return 1
612 1.12 roy fi
613 1.12 roy
614 1.12 roy if [ -d "$EXCLUSIVEDIR" ]; then
615 1.12 roy cd "$EXCLUSIVEDIR"
616 1.12 roy for i in $EXCLUSIVEDIR/*; do
617 1.12 roy if [ -f "$i" ]; then
618 1.12 roy cd "$KEYDIR"
619 1.12 roy for ii in $inclusive_keys; do
620 1.13 roy if [ -f "$ii" ] && [ "${i#* }" = "$ii" ]; then
621 1.12 roy continue 2
622 1.12 roy fi
623 1.12 roy done
624 1.12 roy list="${i#* }"
625 1.12 roy break
626 1.12 roy fi
627 1.12 roy done
628 1.12 roy cd "$KEYDIR"
629 1.12 roy if [ -n "$list" ]; then
630 1.12 roy for i in $@; do
631 1.12 roy # list will be one item due to the above
632 1.12 roy if [ -f "$i" ] && [ "$i" = "$list" ]; then
633 1.12 roy echo "$i"
634 1.12 roy return 0
635 1.2 kre fi
636 1.2 kre done
637 1.12 roy return 0
638 1.2 kre fi
639 1.12 roy fi
640 1.12 roy
641 1.12 roy for i in $key_order; do
642 1.12 roy for ii in "$i" "$i":* "$i".*; do
643 1.12 roy [ -f "$ii" ] && list="$list $ii"
644 1.12 roy done
645 1.12 roy done
646 1.12 roy
647 1.12 roy for i in $dynamic_order; do
648 1.12 roy for ii in "$i" "$i":* "$i".*; do
649 1.12 roy if [ -f "$ii" ] && ! [ -e "$METRICDIR/"*" $ii" ]
650 1.12 roy then
651 1.12 roy list="$list $ii"
652 1.2 kre fi
653 1.2 kre done
654 1.12 roy done
655 1.12 roy
656 1.12 roy # Interfaces have an implicit metric of 0 if not specified.
657 1.12 roy for i in *; do
658 1.12 roy if [ -f "$i" ] && ! [ -e "$METRICDIR/"*" $i" ]; then
659 1.12 roy list="$list $i"
660 1.12 roy fi
661 1.12 roy done
662 1.2 kre
663 1.12 roy if [ -d "$METRICDIR" ]; then
664 1.12 roy cd "$METRICDIR"
665 1.12 roy for i in *; do
666 1.12 roy [ -f "$i" ] && list="$list ${i#* }"
667 1.1 roy done
668 1.12 roy cd "$KEYDIR"
669 1.12 roy fi
670 1.9 roy
671 1.12 roy # Move deprecated keys to the back
672 1.12 roy active=
673 1.12 roy deprecated=
674 1.12 roy for i in $list; do
675 1.12 roy if deprecated_key "$i"; then
676 1.12 roy deprecated="$deprecated $i"
677 1.12 roy else
678 1.12 roy active="$active $i"
679 1.12 roy fi
680 1.12 roy done
681 1.12 roy list="$active $deprecated"
682 1.12 roy
683 1.12 roy retval=0
684 1.12 roy if [ "$1" != "*" ]; then
685 1.12 roy cd "$KEYDIR"
686 1.12 roy matched=
687 1.12 roy for i in $@; do
688 1.12 roy if ! [ -f "$i" ]; then
689 1.12 roy if ! $force; then
690 1.12 roy echo "No resolv.conf for key $i" >&2
691 1.12 roy fi
692 1.12 roy retval=2
693 1.12 roy continue
694 1.1 roy fi
695 1.12 roy for ii in $list; do
696 1.12 roy if [ "$i" = "$ii" ]; then
697 1.12 roy matched="$matched${matched:+ }$i"
698 1.12 roy break
699 1.2 kre fi
700 1.2 kre done
701 1.1 roy done
702 1.12 roy if [ -z "$matched" ]; then
703 1.12 roy return $retval
704 1.12 roy fi
705 1.12 roy list="$matched"
706 1.12 roy fi
707 1.9 roy
708 1.12 roy allowed=
709 1.12 roy for i in $(uniqify $list); do
710 1.12 roy if [ -n "$allow_keys" ]; then
711 1.12 roy x=false
712 1.12 roy for ii in $allow_keys; do
713 1.12 roy if [ "$i" = "$ii" ]; then
714 1.12 roy x=true
715 1.12 roy break
716 1.12 roy fi
717 1.12 roy done
718 1.12 roy $x || continue
719 1.12 roy fi
720 1.12 roy for ii in $deny_keys; do
721 1.12 roy if [ "$i" = "$ii" ]; then
722 1.12 roy continue 2
723 1.5 roy fi
724 1.5 roy done
725 1.9 roy
726 1.12 roy if [ -n "$exclude" ] && match "$exclude" "$i"; then
727 1.12 roy continue
728 1.1 roy fi
729 1.12 roy allowed="$allowed${allowed:+ }$i"
730 1.12 roy done
731 1.9 roy
732 1.12 roy cd "$KEYDIR"
733 1.12 roy for i in $exclusive_keys; do
734 1.12 roy for ii in $allowed; do
735 1.12 roy if [ "$i" = "$ii" ]; then
736 1.12 roy echo "$i"
737 1.12 roy return
738 1.9 roy fi
739 1.9 roy done
740 1.12 roy done
741 1.12 roy [ -z "$allowed" ] || echo "$allowed"
742 1.12 roy }
743 1.12 roy
744 1.12 roy list_resolv()
745 1.12 roy {
746 1.12 roy keys="$(list_keys "$@")"
747 1.12 roy retval=$?
748 1.12 roy if [ "$retval" != 0 ]; then
749 1.12 roy return $retval
750 1.1 roy fi
751 1.12 roy for i in $keys; do
752 1.12 roy echo_resolv "$i" && echo
753 1.12 roy done
754 1.12 roy }
755 1.1 roy
756 1.12 roy list_private()
757 1.12 roy {
758 1.12 roy KEYS=
759 1.12 roy cd "$KEYDIR"
760 1.12 roy if [ -z "$1" ]; then
761 1.12 roy set -- "*"
762 1.12 roy fi
763 1.12 roy for i in $@; do
764 1.12 roy if private_key "$i"; then
765 1.12 roy KEYS="${KEYS}${KEYS:+ }$i"
766 1.12 roy fi
767 1.12 roy done
768 1.12 roy if [ -n "$KEYS" ]; then
769 1.12 roy echo "$KEYS"
770 1.10 roy fi
771 1.12 roy }
772 1.7 roy
773 1.12 roy list_nosearch()
774 1.12 roy {
775 1.11 roy
776 1.12 roy KEYS=
777 1.12 roy cd "$KEYDIR"
778 1.12 roy if [ -z "$1" ]; then
779 1.12 roy set -- "*"
780 1.12 roy fi
781 1.12 roy for i in $@; do
782 1.12 roy if nosearch_key "$i"; then
783 1.12 roy KEYS="${KEYS}${KEYS:+ }$i"
784 1.7 roy fi
785 1.12 roy done
786 1.12 roy if [ -n "$KEYS" ]; then
787 1.12 roy echo "$KEYS"
788 1.12 roy fi
789 1.12 roy }
790 1.10 roy
791 1.12 roy list_exclusive()
792 1.12 roy {
793 1.12 roy KEYS=
794 1.12 roy cd "$KEYDIR"
795 1.12 roy if [ -z "$1" ]; then
796 1.12 roy set -- "*"
797 1.12 roy fi
798 1.12 roy for i in $@; do
799 1.12 roy if exclusive_key "$i"; then
800 1.12 roy KEYS="${KEYS}${KEYS:+ }$i"
801 1.2 kre fi
802 1.2 kre done
803 1.12 roy if [ -n "$KEYS" ]; then
804 1.12 roy echo "$KEYS"
805 1.12 roy fi
806 1.2 kre }
807 1.2 kre
808 1.5 roy list_remove()
809 1.5 roy {
810 1.2 kre [ -z "$2" ] && return 0
811 1.2 kre eval list=\"\$$1\"
812 1.2 kre shift
813 1.5 roy result=
814 1.5 roy retval=0
815 1.2 kre
816 1.2 kre set -f
817 1.2 kre for e; do
818 1.2 kre found=false
819 1.2 kre for l in $list; do
820 1.2 kre case "$e" in
821 1.2 kre $l) found=true;;
822 1.2 kre esac
823 1.2 kre $found && break
824 1.2 kre done
825 1.2 kre if $found; then
826 1.2 kre retval=$(($retval + 1))
827 1.1 roy else
828 1.2 kre result="$result $e"
829 1.1 roy fi
830 1.1 roy done
831 1.2 kre set +f
832 1.2 kre echo "${result# *}"
833 1.1 roy return $retval
834 1.1 roy }
835 1.1 roy
836 1.2 kre echo_prepend()
837 1.2 kre {
838 1.2 kre echo "# Generated by resolvconf"
839 1.2 kre if [ -n "$search_domains" ]; then
840 1.2 kre echo "search $search_domains"
841 1.2 kre fi
842 1.2 kre for n in $name_servers; do
843 1.2 kre echo "nameserver $n"
844 1.2 kre done
845 1.2 kre echo
846 1.2 kre }
847 1.2 kre
848 1.2 kre echo_append()
849 1.2 kre {
850 1.2 kre echo "# Generated by resolvconf"
851 1.2 kre if [ -n "$search_domains_append" ]; then
852 1.2 kre echo "search $search_domains_append"
853 1.2 kre fi
854 1.2 kre for n in $name_servers_append; do
855 1.2 kre echo "nameserver $n"
856 1.2 kre done
857 1.2 kre echo
858 1.2 kre }
859 1.2 kre
860 1.12 roy tolower() {
861 1.12 roy # There is no good way of doing this portably in shell :(
862 1.12 roy # Luckily we are only doing this for domain names which we
863 1.12 roy # know have to be ASCII.
864 1.12 roy # Non ASCII domains *should* be translated to ASCII *before*
865 1.12 roy # we get to this stage.
866 1.12 roy # We could use echo "$@" | tr '[:upper:]' '[:lower:]' but
867 1.12 roy # tr is in /usr/bin and may not be available when data is fed
868 1.12 roy # to resolvconf.
869 1.12 roy # So it's the cost of a pipe + fork vs this slow loop
870 1.12 roy #
871 1.12 roy for word; do
872 1.12 roy # Check if we have any upper to avoid looping per char
873 1.12 roy case "$word" in
874 1.12 roy *[A-Z]*) ;;
875 1.12 roy *) printf "%s " "$word"; continue;;
876 1.12 roy esac
877 1.12 roy
878 1.12 roy while [ -n "$word" ]; do
879 1.12 roy # Remove everything except the first character
880 1.12 roy afterchar="${word#?}"
881 1.12 roy # Remove the afterchar to get the first character
882 1.12 roy char="${word%%$afterchar}"
883 1.12 roy # Assign afterchar back to word for looping
884 1.12 roy word="$afterchar"
885 1.12 roy
886 1.12 roy # Now enforce lowercase a-z
887 1.12 roy case "$char" in
888 1.12 roy A) char=a;;
889 1.12 roy B) char=b;;
890 1.12 roy C) char=c;;
891 1.12 roy D) char=d;;
892 1.12 roy E) char=e;;
893 1.12 roy F) char=f;;
894 1.12 roy G) char=g;;
895 1.12 roy H) char=h;;
896 1.12 roy I) char=i;;
897 1.12 roy J) char=j;;
898 1.12 roy K) char=k;;
899 1.12 roy L) char=l;;
900 1.12 roy M) char=m;;
901 1.12 roy N) char=n;;
902 1.12 roy O) char=o;;
903 1.12 roy P) char=p;;
904 1.12 roy Q) char=q;;
905 1.12 roy R) char=r;;
906 1.12 roy S) char=s;;
907 1.12 roy T) char=t;;
908 1.12 roy U) char=u;;
909 1.12 roy V) char=v;;
910 1.12 roy W) char=w;;
911 1.12 roy X) char=x;;
912 1.12 roy Y) char=y;;
913 1.12 roy Z) char=z;;
914 1.12 roy esac
915 1.12 roy printf %s "$char"
916 1.12 roy done
917 1.12 roy printf " "
918 1.12 roy done
919 1.12 roy printf "\n"
920 1.12 roy }
921 1.12 roy
922 1.12 roy # Strip any trailing dot from each name as a FQDN does not belong
923 1.12 roy # in resolv.conf(5).
924 1.12 roy # While DNS is not case sensitive, our labels for building the zones
925 1.12 roy # are, so ensure it's lower case.
926 1.12 roy process_domain()
927 1.12 roy {
928 1.12 roy for word in $(tolower "$@"); do
929 1.12 roy printf "%s " "${word%.}"
930 1.12 roy done
931 1.12 roy printf "\n"
932 1.12 roy }
933 1.12 roy
934 1.12 roy process_resolv()
935 1.2 kre {
936 1.2 kre while read -r keyword value; do
937 1.2 kre for r in $replace; do
938 1.2 kre k="${r%%/*}"
939 1.2 kre r="${r#*/}"
940 1.2 kre f="${r%%/*}"
941 1.2 kre r="${r#*/}"
942 1.2 kre v="${r%%/*}"
943 1.2 kre case "$keyword" in
944 1.2 kre $k)
945 1.2 kre case "$value" in
946 1.2 kre $f) value="$v";;
947 1.2 kre esac
948 1.2 kre ;;
949 1.2 kre esac
950 1.2 kre done
951 1.2 kre val=
952 1.2 kre for sub in $value; do
953 1.2 kre for r in $replace_sub; do
954 1.2 kre k="${r%%/*}"
955 1.2 kre r="${r#*/}"
956 1.2 kre f="${r%%/*}"
957 1.2 kre r="${r#*/}"
958 1.2 kre v="${r%%/*}"
959 1.2 kre case "$keyword" in
960 1.2 kre $k)
961 1.2 kre case "$sub" in
962 1.2 kre $f) sub="$v";;
963 1.2 kre esac
964 1.2 kre ;;
965 1.2 kre esac
966 1.2 kre done
967 1.2 kre val="$val${val:+ }$sub"
968 1.2 kre done
969 1.12 roy case "$keyword" in
970 1.12 roy \#)
971 1.12 roy case "$val" in
972 1.12 roy "resolv.conf from "*) ;;
973 1.12 roy *) continue;;
974 1.12 roy esac
975 1.12 roy ;;
976 1.12 roy \#*) continue;;
977 1.12 roy esac
978 1.12 roy case "$keyword" in
979 1.12 roy domain|search) val="$(process_domain $val)";;
980 1.12 roy esac
981 1.2 kre printf "%s %s\n" "$keyword" "$val"
982 1.2 kre done
983 1.2 kre }
984 1.2 kre
985 1.1 roy make_vars()
986 1.1 roy {
987 1.2 kre # Clear variables
988 1.2 kre DOMAIN=
989 1.2 kre DOMAINS=
990 1.2 kre SEARCH=
991 1.2 kre NAMESERVERS=
992 1.2 kre LOCALNAMESERVERS=
993 1.7 roy
994 1.2 kre if [ -n "${name_servers}${search_domains}" ]; then
995 1.2 kre eval "$(echo_prepend | parse_resolv)"
996 1.2 kre fi
997 1.2 kre if [ -z "$VFLAG" ]; then
998 1.12 roy eval "$(list_resolv -L "$@" | process_resolv | parse_resolv)"
999 1.2 kre fi
1000 1.3 ryoon if [ -n "${name_servers_append}${search_domains_append}" ]; then
1001 1.2 kre eval "$(echo_append | parse_resolv)"
1002 1.2 kre fi
1003 1.1 roy
1004 1.1 roy # Ensure that we only list each domain once
1005 1.5 roy newdomains=
1006 1.1 roy for d in $DOMAINS; do
1007 1.1 roy dn="${d%%:*}"
1008 1.2 kre list_remove domain_blacklist "$dn" >/dev/null || continue
1009 1.1 roy case " $newdomains" in
1010 1.1 roy *" ${dn}:"*) continue;;
1011 1.1 roy esac
1012 1.1 roy newns=
1013 1.1 roy for nd in $DOMAINS; do
1014 1.1 roy if [ "$dn" = "${nd%%:*}" ]; then
1015 1.1 roy ns="${nd#*:}"
1016 1.1 roy while [ -n "$ns" ]; do
1017 1.1 roy case ",$newns," in
1018 1.1 roy *,${ns%%,*},*) ;;
1019 1.2 kre *) list_remove name_server_blacklist \
1020 1.2 kre "${ns%%,*}" >/dev/null \
1021 1.2 kre && newns="$newns${newns:+,}${ns%%,*}";;
1022 1.1 roy esac
1023 1.1 roy [ "$ns" = "${ns#*,}" ] && break
1024 1.1 roy ns="${ns#*,}"
1025 1.1 roy done
1026 1.1 roy fi
1027 1.1 roy done
1028 1.2 kre if [ -n "$newns" ]; then
1029 1.2 kre newdomains="$newdomains${newdomains:+ }$dn:$newns"
1030 1.2 kre fi
1031 1.1 roy done
1032 1.16 roy
1033 1.2 kre DOMAIN="$(list_remove domain_blacklist $DOMAIN)"
1034 1.2 kre SEARCH="$(uniqify $SEARCH)"
1035 1.2 kre SEARCH="$(list_remove domain_blacklist $SEARCH)"
1036 1.2 kre NAMESERVERS="$(uniqify $NAMESERVERS)"
1037 1.2 kre NAMESERVERS="$(list_remove name_server_blacklist $NAMESERVERS)"
1038 1.2 kre LOCALNAMESERVERS="$(uniqify $LOCALNAMESERVERS)"
1039 1.2 kre LOCALNAMESERVERS="$(list_remove name_server_blacklist $LOCALNAMESERVERS)"
1040 1.16 roy
1041 1.16 roy # Ensure output is quoted for eval
1042 1.16 roy printf '%s\n' "DOMAIN=$(quote "$DOMAIN")"
1043 1.16 roy printf '%s\n' "SEARCH=$(quote "$SEARCH")"
1044 1.16 roy printf '%s\n' "NAMESERVERS=$(quote "$NAMESERVERS")"
1045 1.16 roy printf '%s\n' "LOCALNAMESERVERS=$(quote "$LOCALNAMESERVERS")"
1046 1.16 roy printf '%s\n' "DOMAINS=$(quote "$newdomains")"
1047 1.1 roy }
1048 1.1 roy
1049 1.1 roy force=false
1050 1.12 roy LFLAG=
1051 1.2 kre VFLAG=
1052 1.11 roy while getopts a:C:c:Dd:fhIiLlm:pRruvVx OPT; do
1053 1.1 roy case "$OPT" in
1054 1.1 roy f) force=true;;
1055 1.1 roy h) usage;;
1056 1.1 roy m) IF_METRIC="$OPTARG";;
1057 1.12 roy p)
1058 1.12 roy if [ "$IF_PRIVATE" = 1 ]; then
1059 1.12 roy IF_NOSEARCH=1
1060 1.12 roy else
1061 1.12 roy IF_PRIVATE=1
1062 1.12 roy fi
1063 1.12 roy ;;
1064 1.2 kre V)
1065 1.2 kre VFLAG=1
1066 1.2 kre if [ "$local_nameservers" = \
1067 1.2 kre "127.* 0.0.0.0 255.255.255.255 ::1" ]
1068 1.2 kre then
1069 1.2 kre local_nameservers=
1070 1.2 kre fi
1071 1.2 kre ;;
1072 1.2 kre x) IF_EXCLUSIVE=1;;
1073 1.9 roy '?') exit 1;;
1074 1.12 roy *)
1075 1.12 roy [ "$OPT" != L ] || LFLAG=1
1076 1.12 roy cmd="$OPT"; key="$OPTARG";;
1077 1.1 roy esac
1078 1.1 roy done
1079 1.1 roy shift $(($OPTIND - 1))
1080 1.12 roy if [ -n "$key" ]; then
1081 1.12 roy set -- "$key" "$@"
1082 1.12 roy fi
1083 1.12 roy
1084 1.12 roy if [ -z "$cmd" ]; then
1085 1.12 roy if [ "$IF_PRIVATE" = 1 ]; then
1086 1.12 roy cmd=p
1087 1.12 roy elif [ "$IF_EXCLUSIVE" = 1 ]; then
1088 1.12 roy cmd=x
1089 1.12 roy fi
1090 1.12 roy fi
1091 1.1 roy
1092 1.2 kre # -D ensures that the listed config file base dirs exist
1093 1.2 kre if [ "$cmd" = D ]; then
1094 1.2 kre config_mkdirs "$@"
1095 1.2 kre exit $?
1096 1.2 kre fi
1097 1.2 kre
1098 1.12 roy # -i lists which keys have a resolv file
1099 1.12 roy if [ "$cmd" = i ]; then
1100 1.12 roy # If the -L modifier is given, the list is post-processed
1101 1.12 roy if [ "$LFLAG" = 1 ]; then
1102 1.12 roy cmd="L"
1103 1.12 roy fi
1104 1.12 roy list_keys "-$cmd" "$@"
1105 1.12 roy exit $?
1106 1.12 roy fi
1107 1.12 roy
1108 1.12 roy # -l lists our resolv files, optionally for a specific key
1109 1.12 roy if [ "$cmd" = l ]; then
1110 1.12 roy list_resolv "-$cmd" "$@"
1111 1.1 roy exit $?
1112 1.1 roy fi
1113 1.11 roy # -L is the same as -l, but post-processed from our config
1114 1.11 roy if [ "$cmd" = L ]; then
1115 1.12 roy list_resolv "-$cmd" "$@" | process_resolv
1116 1.12 roy exit $?
1117 1.12 roy fi
1118 1.12 roy
1119 1.12 roy if [ "$cmd" = p ]; then
1120 1.12 roy if [ "$IF_NOSEARCH" = 1 ]; then
1121 1.12 roy list_nosearch "$@"
1122 1.12 roy else
1123 1.12 roy list_private "$@"
1124 1.12 roy fi
1125 1.12 roy exit $?
1126 1.12 roy fi
1127 1.12 roy
1128 1.12 roy if [ "$cmd" = x ]; then
1129 1.12 roy list_exclusive "$@"
1130 1.12 roy exit $?
1131 1.11 roy fi
1132 1.1 roy
1133 1.2 kre # Restart a service or echo the command to restart a service
1134 1.2 kre if [ "$cmd" = r ] || [ "$cmd" = R ]; then
1135 1.2 kre detect_init || exit 1
1136 1.2 kre if [ "$cmd" = r ]; then
1137 1.4 kre eval "$RESTARTCMD"
1138 1.2 kre else
1139 1.5 roy echo "$RESTARTCMD" |
1140 1.5 roy sed -e '/^$/d' -e 's/^ //g'
1141 1.2 kre fi
1142 1.2 kre exit $?
1143 1.2 kre fi
1144 1.2 kre
1145 1.1 roy # Not normally needed, but subscribers should be able to run independently
1146 1.2 kre if [ "$cmd" = v ] || [ -n "$VFLAG" ]; then
1147 1.12 roy make_vars "$@"
1148 1.1 roy exit $?
1149 1.1 roy fi
1150 1.1 roy
1151 1.1 roy # Test that we have valid options
1152 1.9 roy case "$cmd" in
1153 1.9 roy a|d|C|c)
1154 1.12 roy if [ -z "$key" ]; then
1155 1.12 roy error_exit "Key not specified"
1156 1.9 roy fi
1157 1.9 roy ;;
1158 1.15 roy I|u) ;;
1159 1.9 roy *)
1160 1.9 roy if [ -n "$cmd" ] && [ "$cmd" != h ]; then
1161 1.9 roy error_exit "Unknown option $cmd"
1162 1.1 roy fi
1163 1.1 roy usage
1164 1.9 roy ;;
1165 1.9 roy esac
1166 1.2 kre
1167 1.1 roy if [ "$cmd" = a ]; then
1168 1.1 roy for x in '/' \\ ' ' '*'; do
1169 1.1 roy case "$iface" in
1170 1.12 roy *[$x]*) error_exit "$x not allowed in key name";;
1171 1.1 roy esac
1172 1.1 roy done
1173 1.1 roy for x in '.' '-' '~'; do
1174 1.1 roy case "$iface" in
1175 1.1 roy [$x]*) error_exit \
1176 1.12 roy "$x not allowed at start of key name";;
1177 1.1 roy esac
1178 1.1 roy done
1179 1.2 kre [ "$cmd" = a ] && [ -t 0 ] && error_exit "No file given via stdin"
1180 1.1 roy fi
1181 1.1 roy
1182 1.2 kre if [ ! -d "$VARDIR" ]; then
1183 1.2 kre if [ -L "$VARDIR" ]; then
1184 1.2 kre dir="$(readlink "$VARDIR")"
1185 1.2 kre # link maybe relative
1186 1.2 kre cd "${VARDIR%/*}"
1187 1.2 kre if ! mkdir -m 0755 -p "$dir"; then
1188 1.2 kre error_exit "Failed to create needed" \
1189 1.2 kre "directory $dir"
1190 1.2 kre fi
1191 1.2 kre else
1192 1.2 kre if ! mkdir -m 0755 -p "$VARDIR"; then
1193 1.2 kre error_exit "Failed to create needed" \
1194 1.2 kre "directory $VARDIR"
1195 1.1 roy fi
1196 1.1 roy fi
1197 1.2 kre fi
1198 1.2 kre
1199 1.12 roy if [ ! -d "$KEYDIR" ]; then
1200 1.12 roy mkdir -m 0755 -p "$KEYDIR" || \
1201 1.12 roy error_exit "Failed to create needed directory $KEYDIR"
1202 1.1 roy if [ "$cmd" = d ]; then
1203 1.2 kre # Provide the same error messages as below
1204 1.2 kre if ! ${force}; then
1205 1.12 roy cd "$KEYDIR"
1206 1.12 roy for i in $@; do
1207 1.12 roy warn "No resolv.conf for key $i"
1208 1.2 kre done
1209 1.2 kre fi
1210 1.2 kre ${force}
1211 1.2 kre exit $?
1212 1.1 roy fi
1213 1.1 roy fi
1214 1.1 roy
1215 1.12 roy # A key was added, changed, deleted or a general update was called.
1216 1.2 kre # Due to exclusivity we need to ensure that this is an atomic operation.
1217 1.2 kre # Our subscribers *may* need this as well if the init system is sub par.
1218 1.2 kre # As such we spinlock at this point as best we can.
1219 1.2 kre # We don't use flock(1) because it's not widely available and normally resides
1220 1.2 kre # in /usr which we do our very best to operate without.
1221 1.2 kre [ -w "$VARDIR" ] || error_exit "Cannot write to $LOCKDIR"
1222 1.2 kre : ${lock_timeout:=10}
1223 1.9 roy : ${clear_nopids:=5}
1224 1.9 roy have_pid=false
1225 1.9 roy had_pid=false
1226 1.2 kre while true; do
1227 1.2 kre if mkdir "$LOCKDIR" 2>/dev/null; then
1228 1.2 kre trap 'rm -rf "$LOCKDIR";' EXIT
1229 1.2 kre trap 'rm -rf "$LOCKDIR"; exit 1' INT QUIT ABRT SEGV ALRM TERM
1230 1.2 kre echo $$ >"$LOCKDIR/pid"
1231 1.2 kre break
1232 1.2 kre fi
1233 1.9 roy pid=$(cat "$LOCKDIR/pid" 2>/dev/null)
1234 1.9 roy if [ "$pid" -gt 0 ] 2>/dev/null; then
1235 1.9 roy have_pid=true
1236 1.9 roy had_pid=true
1237 1.9 roy else
1238 1.9 roy have_pid=false
1239 1.9 roy clear_nopids=$(($clear_nopids - 1))
1240 1.9 roy if [ "$clear_nopids" -le 0 ]; then
1241 1.9 roy warn "not seen a pid, clearing lock directory"
1242 1.9 roy rm -rf "$LOCKDIR"
1243 1.9 roy else
1244 1.9 roy lock_timeout=$(($lock_timeout - 1))
1245 1.9 roy sleep 1
1246 1.9 roy fi
1247 1.9 roy continue
1248 1.9 roy fi
1249 1.9 roy if $have_pid && ! kill -0 "$pid"; then
1250 1.2 kre warn "clearing stale lock pid $pid"
1251 1.2 kre rm -rf "$LOCKDIR"
1252 1.2 kre continue
1253 1.2 kre fi
1254 1.2 kre lock_timeout=$(($lock_timeout - 1))
1255 1.2 kre if [ "$lock_timeout" -le 0 ]; then
1256 1.9 roy if $have_pid; then
1257 1.9 roy error_exit "timed out waiting for lock from pid $pid"
1258 1.9 roy else
1259 1.9 roy if $had_pid; then
1260 1.9 roy error_exit "timed out waiting for lock" \
1261 1.9 roy "from some pids"
1262 1.9 roy else
1263 1.9 roy error_exit "timed out waiting for lock"
1264 1.9 roy fi
1265 1.9 roy fi
1266 1.2 kre fi
1267 1.2 kre sleep 1
1268 1.2 kre done
1269 1.9 roy unset have_pid had_pid clear_nopids
1270 1.2 kre
1271 1.2 kre case "$cmd" in
1272 1.2 kre a)
1273 1.1 roy # Read resolv.conf from stdin
1274 1.2 kre resolv="$(cat)"
1275 1.2 kre changed=false
1276 1.2 kre changedfile=false
1277 1.1 roy # If what we are given matches what we have, then do nothing
1278 1.12 roy if [ -e "$KEYDIR/$key" ]; then
1279 1.2 kre if [ "$(echo "$resolv")" != \
1280 1.12 roy "$(cat "$KEYDIR/$key")" ]
1281 1.1 roy then
1282 1.2 kre changed=true
1283 1.2 kre changedfile=true
1284 1.1 roy fi
1285 1.2 kre else
1286 1.2 kre changed=true
1287 1.2 kre changedfile=true
1288 1.1 roy fi
1289 1.2 kre
1290 1.12 roy # Set metric and private before creating the resolv.conf file
1291 1.2 kre # to ensure that it will have the correct flags
1292 1.1 roy [ ! -d "$METRICDIR" ] && mkdir "$METRICDIR"
1293 1.12 roy oldmetric="$METRICDIR/"*" $key"
1294 1.2 kre newmetric=
1295 1.1 roy if [ -n "$IF_METRIC" ]; then
1296 1.1 roy # Pad metric to 6 characters, so 5 is less than 10
1297 1.1 roy while [ ${#IF_METRIC} -le 6 ]; do
1298 1.1 roy IF_METRIC="0$IF_METRIC"
1299 1.1 roy done
1300 1.12 roy newmetric="$METRICDIR/$IF_METRIC $key"
1301 1.1 roy fi
1302 1.12 roy rm -f "$METRICDIR/"*" $key"
1303 1.2 kre [ "$oldmetric" != "$newmetric" ] &&
1304 1.12 roy [ "$oldmetric" != "$METRICDIR/* $key" ] &&
1305 1.2 kre changed=true
1306 1.2 kre [ -n "$newmetric" ] && echo " " >"$newmetric"
1307 1.2 kre
1308 1.1 roy case "$IF_PRIVATE" in
1309 1.1 roy [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
1310 1.1 roy if [ ! -d "$PRIVATEDIR" ]; then
1311 1.1 roy [ -e "$PRIVATEDIR" ] && rm "$PRIVATEDIR"
1312 1.1 roy mkdir "$PRIVATEDIR"
1313 1.1 roy fi
1314 1.12 roy [ -e "$PRIVATEDIR/$key" ] || changed=true
1315 1.12 roy [ -d "$PRIVATEDIR" ] && echo " " >"$PRIVATEDIR/$key"
1316 1.1 roy ;;
1317 1.1 roy *)
1318 1.12 roy if [ -e "$PRIVATEDIR/$key" ]; then
1319 1.12 roy rm -f "$PRIVATEDIR/$key"
1320 1.2 kre changed=true
1321 1.1 roy fi
1322 1.1 roy ;;
1323 1.1 roy esac
1324 1.2 kre
1325 1.12 roy case "$IF_NOSEARCH" in
1326 1.12 roy [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
1327 1.12 roy if [ ! -d "$NOSEARCHDIR" ]; then
1328 1.12 roy [ -e "$NOSEARCHDIR" ] && rm "$NOSEARCHDIR"
1329 1.12 roy mkdir "$NOSEARCHDIR"
1330 1.12 roy fi
1331 1.12 roy [ -e "$NOSEARCHDIR/$key" ] || changed=true
1332 1.12 roy [ -d "$NOSEARCHDIR" ] && echo " " >"$NOSEARCHDIR/$key"
1333 1.12 roy ;;
1334 1.12 roy *)
1335 1.12 roy if [ -e "$NOSEARCHDIR/$key" ]; then
1336 1.12 roy rm -f "$NOSEARCHDIR/$key"
1337 1.12 roy changed=true
1338 1.12 roy fi
1339 1.12 roy ;;
1340 1.12 roy esac
1341 1.12 roy set +x
1342 1.12 roy
1343 1.2 kre oldexcl=
1344 1.12 roy for x in "$EXCLUSIVEDIR/"*" $key"; do
1345 1.2 kre if [ -f "$x" ]; then
1346 1.2 kre oldexcl="$x"
1347 1.2 kre break
1348 1.2 kre fi
1349 1.2 kre done
1350 1.2 kre case "$IF_EXCLUSIVE" in
1351 1.2 kre [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1)
1352 1.2 kre if [ ! -d "$EXCLUSIVEDIR" ]; then
1353 1.2 kre [ -e "$EXCLUSIVEDIR" ] && rm "$EXCLUSIVEDIR"
1354 1.2 kre mkdir "$EXCLUSIVEDIR"
1355 1.2 kre fi
1356 1.2 kre cd "$EXCLUSIVEDIR"
1357 1.2 kre for x in *; do
1358 1.2 kre [ -f "$x" ] && break
1359 1.2 kre done
1360 1.12 roy if [ "${x#* }" != "$key" ]; then
1361 1.2 kre if [ "$x" = "${x% *}" ]; then
1362 1.2 kre x=10000000
1363 1.2 kre else
1364 1.2 kre x="${x% *}"
1365 1.2 kre fi
1366 1.2 kre if [ "$x" = "0000000" ]; then
1367 1.2 kre warn "exclusive underflow"
1368 1.2 kre else
1369 1.2 kre x=$(($x - 1))
1370 1.2 kre fi
1371 1.2 kre if [ -d "$EXCLUSIVEDIR" ]; then
1372 1.12 roy echo " " >"$EXCLUSIVEDIR/$x $key"
1373 1.2 kre fi
1374 1.2 kre changed=true
1375 1.2 kre fi
1376 1.2 kre ;;
1377 1.2 kre *)
1378 1.2 kre if [ -f "$oldexcl" ]; then
1379 1.2 kre rm -f "$oldexcl"
1380 1.2 kre changed=true
1381 1.2 kre fi
1382 1.2 kre ;;
1383 1.2 kre esac
1384 1.2 kre
1385 1.2 kre if $changedfile; then
1386 1.12 roy printf "%s\n" "$resolv" >"$KEYDIR/$key" || exit $?
1387 1.15 roy elif ! $changed && [ ! -e "$VARDIR"/error ]; then
1388 1.2 kre exit 0
1389 1.2 kre fi
1390 1.2 kre unset changed changedfile oldmetric newmetric x oldexcl
1391 1.2 kre ;;
1392 1.2 kre
1393 1.2 kre d)
1394 1.12 roy # Delete any existing information about the key
1395 1.12 roy cd "$KEYDIR"
1396 1.2 kre changed=false
1397 1.12 roy for i in $@; do
1398 1.2 kre if [ -e "$i" ]; then
1399 1.2 kre changed=true
1400 1.2 kre elif ! ${force}; then
1401 1.12 roy warn "No resolv.conf for key $i"
1402 1.2 kre fi
1403 1.2 kre rm -f "$i" "$METRICDIR/"*" $i" \
1404 1.2 kre "$PRIVATEDIR/$i" \
1405 1.2 kre "$EXCLUSIVEDIR/"*" $i" || exit $?
1406 1.2 kre done
1407 1.9 roy
1408 1.15 roy if ! $changed && [ ! -e "$VARDIR"/error ]; then
1409 1.2 kre # Set the return code based on the forced flag
1410 1.9 roy $force
1411 1.2 kre exit $?
1412 1.2 kre fi
1413 1.2 kre unset changed i
1414 1.2 kre ;;
1415 1.9 roy
1416 1.9 roy C)
1417 1.12 roy # Mark key as deprecated
1418 1.9 roy [ ! -d "$DEPRECATEDDIR" ] && mkdir "$DEPRECATEDDIR"
1419 1.9 roy cd "$DEPRECATEDDIR"
1420 1.9 roy changed=false
1421 1.12 roy for i in $@; do
1422 1.9 roy if [ ! -e "$i" ]; then
1423 1.9 roy changed=true
1424 1.9 roy echo " " >"$i" || exit $?
1425 1.9 roy fi
1426 1.9 roy done
1427 1.15 roy if ! $changed && [ ! -e "$VARDIR"/error ]; then
1428 1.15 roy exit 0
1429 1.15 roy fi
1430 1.9 roy unset changed i
1431 1.9 roy ;;
1432 1.9 roy
1433 1.9 roy c)
1434 1.12 roy # Mark key as active
1435 1.9 roy if [ -d "$DEPRECATEDDIR" ]; then
1436 1.9 roy cd "$DEPRECATEDDIR"
1437 1.9 roy changed=false
1438 1.12 roy for i in $@; do
1439 1.9 roy if [ -e "$i" ]; then
1440 1.9 roy changed=true
1441 1.9 roy rm "$i" || exit $?
1442 1.9 roy fi
1443 1.9 roy done
1444 1.15 roy if ! $changed && [ ! -e "$VARDIR"/error ]; then
1445 1.15 roy exit 0
1446 1.15 roy fi
1447 1.9 roy unset changed i
1448 1.9 roy fi
1449 1.9 roy ;;
1450 1.15 roy I)
1451 1.15 roy # Init the state dir, keeping our lock and key directories only
1452 1.15 roy for i in "$VARDIR"/*; do
1453 1.15 roy case "$i" in
1454 1.15 roy "$LOCKDIR") ;;
1455 1.15 roy "$KEYDIR") rm -rf "$KEYDIR"/*;;
1456 1.15 roy *) rm -rf "$i";;
1457 1.15 roy esac
1458 1.15 roy done
1459 1.15 roy ;;
1460 1.2 kre esac
1461 1.2 kre
1462 1.2 kre case "${resolvconf:-YES}" in
1463 1.2 kre [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1) ;;
1464 1.2 kre *) exit 0;;
1465 1.2 kre esac
1466 1.2 kre
1467 1.2 kre # Try and detect a suitable init system for our scripts
1468 1.2 kre detect_init
1469 1.2 kre export RESTARTCMD RCDIR _NOINIT_WARNED
1470 1.1 roy
1471 1.1 roy eval "$(make_vars)"
1472 1.2 kre export RESOLVCONF DOMAINS SEARCH NAMESERVERS LOCALNAMESERVERS
1473 1.11 roy : ${list_resolv:=list_resolv -L}
1474 1.1 roy retval=0
1475 1.2 kre
1476 1.2 kre # Run scripts in the same directory resolvconf is run from
1477 1.2 kre # in case any scripts accidentally dump files in the wrong place.
1478 1.2 kre cd "$_PWD"
1479 1.1 roy for script in "$LIBEXECDIR"/*; do
1480 1.2 kre if [ -f "$script" ]; then
1481 1.12 roy script_var="${script##*/}"
1482 1.12 roy while [ "${script_var%%-*}" != "$script_var" ]; do
1483 1.12 roy script_var="${script_var%%-*}_${script_var#*-}"
1484 1.12 roy done
1485 1.12 roy eval script_enabled="\$$script_var"
1486 1.2 kre case "${script_enabled:-YES}" in
1487 1.2 kre [Yy][Ee][Ss]|[Tt][Rr][Uu][Ee]|[Oo][Nn]|1) ;;
1488 1.2 kre *) continue;;
1489 1.2 kre esac
1490 1.2 kre if [ -x "$script" ]; then
1491 1.12 roy "$script" "$cmd" "$key"
1492 1.2 kre else
1493 1.12 roy (set -- "$cmd" "$key"; . "$script")
1494 1.2 kre fi
1495 1.2 kre retval=$(($retval + $?))
1496 1.2 kre fi
1497 1.1 roy done
1498 1.15 roy if [ "$retval" = 0 ]; then
1499 1.15 roy rm -f "$VARDIR"/error
1500 1.15 roy else
1501 1.15 roy echo "$retval" >"$VARDIR"/error
1502 1.15 roy fi
1503 1.1 roy exit $retval
1504