Home | History | Annotate | Line # | Download | only in net
if_gif.c revision 1.101
      1  1.101  knakahar /*	$NetBSD: if_gif.c,v 1.101 2015/12/11 04:29:24 knakahara Exp $	*/
      2   1.34    itojun /*	$KAME: if_gif.c,v 1.76 2001/08/20 02:01:02 kjc Exp $	*/
      3    1.3    itojun 
      4    1.2    itojun /*
      5    1.2    itojun  * Copyright (C) 1995, 1996, 1997, and 1998 WIDE Project.
      6    1.2    itojun  * All rights reserved.
      7    1.9    itojun  *
      8    1.2    itojun  * Redistribution and use in source and binary forms, with or without
      9    1.2    itojun  * modification, are permitted provided that the following conditions
     10    1.2    itojun  * are met:
     11    1.2    itojun  * 1. Redistributions of source code must retain the above copyright
     12    1.2    itojun  *    notice, this list of conditions and the following disclaimer.
     13    1.2    itojun  * 2. Redistributions in binary form must reproduce the above copyright
     14    1.2    itojun  *    notice, this list of conditions and the following disclaimer in the
     15    1.2    itojun  *    documentation and/or other materials provided with the distribution.
     16    1.2    itojun  * 3. Neither the name of the project nor the names of its contributors
     17    1.2    itojun  *    may be used to endorse or promote products derived from this software
     18    1.2    itojun  *    without specific prior written permission.
     19    1.9    itojun  *
     20    1.2    itojun  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
     21    1.2    itojun  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
     22    1.2    itojun  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
     23    1.2    itojun  * ARE DISCLAIMED.  IN NO EVENT SHALL THE PROJECT OR CONTRIBUTORS BE LIABLE
     24    1.2    itojun  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
     25    1.2    itojun  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
     26    1.2    itojun  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
     27    1.2    itojun  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
     28    1.2    itojun  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
     29    1.2    itojun  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
     30    1.2    itojun  * SUCH DAMAGE.
     31    1.2    itojun  */
     32   1.36     lukem 
     33   1.36     lukem #include <sys/cdefs.h>
     34  1.101  knakahar __KERNEL_RCSID(0, "$NetBSD: if_gif.c,v 1.101 2015/12/11 04:29:24 knakahara Exp $");
     35    1.2    itojun 
     36   1.88     pooka #ifdef _KERNEL_OPT
     37    1.2    itojun #include "opt_inet.h"
     38   1.88     pooka #endif
     39    1.2    itojun 
     40    1.2    itojun #include <sys/param.h>
     41    1.2    itojun #include <sys/systm.h>
     42    1.2    itojun #include <sys/kernel.h>
     43    1.2    itojun #include <sys/mbuf.h>
     44    1.2    itojun #include <sys/socket.h>
     45    1.2    itojun #include <sys/sockio.h>
     46    1.2    itojun #include <sys/errno.h>
     47    1.2    itojun #include <sys/ioctl.h>
     48    1.2    itojun #include <sys/time.h>
     49   1.86    martin #include <sys/socketvar.h>
     50    1.2    itojun #include <sys/syslog.h>
     51   1.17    martin #include <sys/proc.h>
     52    1.9    itojun #include <sys/protosw.h>
     53   1.72        ad #include <sys/cpu.h>
     54   1.72        ad #include <sys/intr.h>
     55   1.98  knakahar #include <sys/kmem.h>
     56    1.2    itojun 
     57    1.2    itojun #include <net/if.h>
     58    1.2    itojun #include <net/if_types.h>
     59    1.2    itojun #include <net/netisr.h>
     60    1.2    itojun #include <net/route.h>
     61    1.2    itojun #include <net/bpf.h>
     62    1.2    itojun 
     63    1.2    itojun #include <netinet/in.h>
     64    1.2    itojun #include <netinet/in_systm.h>
     65   1.15    itojun #include <netinet/ip.h>
     66   1.15    itojun #ifdef	INET
     67    1.2    itojun #include <netinet/in_var.h>
     68   1.57  christos #endif	/* INET */
     69    1.2    itojun #include <netinet/in_gif.h>
     70    1.2    itojun 
     71    1.2    itojun #ifdef INET6
     72    1.2    itojun #ifndef INET
     73    1.2    itojun #include <netinet/in.h>
     74    1.2    itojun #endif
     75    1.2    itojun #include <netinet6/in6_var.h>
     76    1.2    itojun #include <netinet/ip6.h>
     77    1.2    itojun #include <netinet6/ip6_var.h>
     78    1.2    itojun #include <netinet6/in6_gif.h>
     79    1.9    itojun #include <netinet6/ip6protosw.h>
     80    1.2    itojun #endif /* INET6 */
     81    1.2    itojun 
     82    1.9    itojun #include <netinet/ip_encap.h>
     83    1.2    itojun #include <net/if_gif.h>
     84    1.2    itojun 
     85   1.87  christos #include <net/net_osdep.h>
     86    1.2    itojun 
     87   1.87  christos #include "ioconf.h"
     88    1.4    itojun 
     89   1.56   thorpej static void	gifintr(void *);
     90    1.2    itojun 
     91    1.2    itojun /*
     92    1.2    itojun  * gif global variable definitions
     93    1.2    itojun  */
     94   1.56   thorpej LIST_HEAD(, gif_softc) gif_softc_list;	/* XXX should be static */
     95   1.12   thorpej 
     96   1.56   thorpej static int	gif_clone_create(struct if_clone *, int);
     97   1.56   thorpej static int	gif_clone_destroy(struct ifnet *);
     98   1.95  knakahar static int	gif_check_nesting(struct ifnet *, struct mbuf *);
     99   1.12   thorpej 
    100   1.97  knakahar static int	gif_encap_attach(struct gif_softc *);
    101   1.97  knakahar static int	gif_encap_detach(struct gif_softc *);
    102   1.97  knakahar 
    103   1.56   thorpej static struct if_clone gif_cloner =
    104   1.12   thorpej     IF_CLONE_INITIALIZER("gif", gif_clone_create, gif_clone_destroy);
    105   1.12   thorpej 
    106    1.9    itojun #ifndef MAX_GIF_NEST
    107    1.9    itojun /*
    108    1.9    itojun  * This macro controls the upper limitation on nesting of gif tunnels.
    109    1.9    itojun  * Since, setting a large value to this macro with a careless configuration
    110    1.9    itojun  * may introduce system crash, we don't allow any nestings by default.
    111    1.9    itojun  * If you need to configure nested gif tunnels, you can define this macro
    112   1.31    itojun  * in your kernel configuration file.  However, if you do so, please be
    113    1.9    itojun  * careful to configure the tunnels so that it won't make a loop.
    114    1.9    itojun  */
    115    1.9    itojun #define MAX_GIF_NEST 1
    116    1.9    itojun #endif
    117    1.9    itojun static int max_gif_nesting = MAX_GIF_NEST;
    118    1.2    itojun 
    119   1.12   thorpej /* ARGSUSED */
    120    1.2    itojun void
    121   1.63  christos gifattach(int count)
    122   1.12   thorpej {
    123   1.12   thorpej 
    124   1.12   thorpej 	LIST_INIT(&gif_softc_list);
    125   1.12   thorpej 	if_clone_attach(&gif_cloner);
    126   1.12   thorpej }
    127   1.12   thorpej 
    128   1.56   thorpej static int
    129   1.56   thorpej gif_clone_create(struct if_clone *ifc, int unit)
    130    1.2    itojun {
    131   1.12   thorpej 	struct gif_softc *sc;
    132   1.12   thorpej 
    133   1.98  knakahar 	sc = kmem_zalloc(sizeof(struct gif_softc), KM_SLEEP);
    134  1.101  knakahar 	if (sc == NULL)
    135  1.101  knakahar 		return ENOMEM;
    136    1.2    itojun 
    137   1.75  christos 	if_initname(&sc->gif_if, ifc->ifc_name, unit);
    138    1.9    itojun 
    139   1.31    itojun 	gifattach0(sc);
    140   1.31    itojun 
    141   1.31    itojun 	LIST_INSERT_HEAD(&gif_softc_list, sc, gif_list);
    142   1.31    itojun 	return (0);
    143   1.31    itojun }
    144   1.31    itojun 
    145   1.31    itojun void
    146   1.56   thorpej gifattach0(struct gif_softc *sc)
    147   1.31    itojun {
    148   1.31    itojun 
    149   1.12   thorpej 	sc->encap_cookie4 = sc->encap_cookie6 = NULL;
    150    1.9    itojun 
    151   1.31    itojun 	sc->gif_if.if_addrlen = 0;
    152   1.12   thorpej 	sc->gif_if.if_mtu    = GIF_MTU;
    153   1.12   thorpej 	sc->gif_if.if_flags  = IFF_POINTOPOINT | IFF_MULTICAST;
    154   1.12   thorpej 	sc->gif_if.if_ioctl  = gif_ioctl;
    155   1.12   thorpej 	sc->gif_if.if_output = gif_output;
    156   1.12   thorpej 	sc->gif_if.if_type   = IFT_GIF;
    157   1.19   thorpej 	sc->gif_if.if_dlt    = DLT_NULL;
    158   1.76    dyoung 	sc->gif_if.if_softc  = sc;
    159   1.34    itojun 	IFQ_SET_READY(&sc->gif_if.if_snd);
    160   1.12   thorpej 	if_attach(&sc->gif_if);
    161   1.20   thorpej 	if_alloc_sadl(&sc->gif_if);
    162   1.78     joerg 	bpf_attach(&sc->gif_if, DLT_NULL, sizeof(u_int));
    163   1.12   thorpej }
    164   1.12   thorpej 
    165   1.56   thorpej static int
    166   1.56   thorpej gif_clone_destroy(struct ifnet *ifp)
    167   1.12   thorpej {
    168   1.12   thorpej 	struct gif_softc *sc = (void *) ifp;
    169   1.12   thorpej 
    170   1.12   thorpej 	LIST_REMOVE(sc, gif_list);
    171   1.12   thorpej 
    172   1.94  knakahar 	gif_delete_tunnel(&sc->gif_if);
    173   1.78     joerg 	bpf_detach(ifp);
    174   1.69    dyoung 	if_detach(ifp);
    175   1.66    dyoung 	rtcache_free(&sc->gif_ro);
    176   1.12   thorpej 
    177   1.98  knakahar 	kmem_free(sc, sizeof(struct gif_softc));
    178   1.47     peter 
    179   1.47     peter 	return (0);
    180    1.9    itojun }
    181    1.9    itojun 
    182   1.42    itojun #ifdef GIF_ENCAPCHECK
    183   1.31    itojun int
    184   1.56   thorpej gif_encapcheck(struct mbuf *m, int off, int proto, void *arg)
    185    1.9    itojun {
    186    1.9    itojun 	struct ip ip;
    187    1.9    itojun 	struct gif_softc *sc;
    188    1.9    itojun 
    189   1.76    dyoung 	sc = arg;
    190    1.9    itojun 	if (sc == NULL)
    191    1.9    itojun 		return 0;
    192    1.9    itojun 
    193    1.9    itojun 	if ((sc->gif_if.if_flags & IFF_UP) == 0)
    194    1.9    itojun 		return 0;
    195    1.9    itojun 
    196    1.9    itojun 	/* no physical address */
    197    1.9    itojun 	if (!sc->gif_psrc || !sc->gif_pdst)
    198    1.9    itojun 		return 0;
    199    1.9    itojun 
    200    1.9    itojun 	switch (proto) {
    201    1.9    itojun #ifdef INET
    202    1.9    itojun 	case IPPROTO_IPV4:
    203    1.9    itojun 		break;
    204    1.9    itojun #endif
    205    1.9    itojun #ifdef INET6
    206    1.9    itojun 	case IPPROTO_IPV6:
    207    1.9    itojun 		break;
    208    1.9    itojun #endif
    209    1.9    itojun 	default:
    210    1.9    itojun 		return 0;
    211    1.9    itojun 	}
    212   1.40  christos 
    213   1.40  christos 	/* Bail on short packets */
    214   1.40  christos 	KASSERT(m->m_flags & M_PKTHDR);
    215   1.40  christos 	if (m->m_pkthdr.len < sizeof(ip))
    216   1.40  christos 		return 0;
    217    1.9    itojun 
    218   1.76    dyoung 	m_copydata(m, 0, sizeof(ip), &ip);
    219    1.9    itojun 
    220    1.9    itojun 	switch (ip.ip_v) {
    221    1.9    itojun #ifdef INET
    222    1.9    itojun 	case 4:
    223    1.9    itojun 		if (sc->gif_psrc->sa_family != AF_INET ||
    224    1.9    itojun 		    sc->gif_pdst->sa_family != AF_INET)
    225    1.9    itojun 			return 0;
    226    1.9    itojun 		return gif_encapcheck4(m, off, proto, arg);
    227    1.9    itojun #endif
    228    1.9    itojun #ifdef INET6
    229    1.9    itojun 	case 6:
    230   1.41    itojun 		if (m->m_pkthdr.len < sizeof(struct ip6_hdr))
    231   1.41    itojun 			return 0;
    232    1.9    itojun 		if (sc->gif_psrc->sa_family != AF_INET6 ||
    233    1.9    itojun 		    sc->gif_pdst->sa_family != AF_INET6)
    234    1.9    itojun 			return 0;
    235    1.9    itojun 		return gif_encapcheck6(m, off, proto, arg);
    236    1.9    itojun #endif
    237    1.9    itojun 	default:
    238    1.9    itojun 		return 0;
    239    1.2    itojun 	}
    240    1.2    itojun }
    241   1.42    itojun #endif
    242    1.2    itojun 
    243   1.95  knakahar /*
    244   1.95  knakahar  * gif may cause infinite recursion calls when misconfigured.
    245   1.95  knakahar  * We'll prevent this by introducing upper limit.
    246   1.95  knakahar  */
    247   1.95  knakahar static int
    248   1.95  knakahar gif_check_nesting(struct ifnet *ifp, struct mbuf *m)
    249   1.95  knakahar {
    250   1.95  knakahar 	struct m_tag *mtag;
    251   1.95  knakahar 	int *count;
    252   1.95  knakahar 
    253   1.95  knakahar 	mtag = m_tag_find(m, PACKET_TAG_TUNNEL_INFO, NULL);
    254   1.95  knakahar 	if (mtag != NULL) {
    255   1.95  knakahar 		count = (int *)(mtag + 1);
    256   1.95  knakahar 		if (++(*count) > max_gif_nesting) {
    257   1.95  knakahar 			log(LOG_NOTICE,
    258   1.95  knakahar 			    "%s: recursively called too many times(%d)\n",
    259   1.95  knakahar 			    if_name(ifp),
    260   1.95  knakahar 			    *count);
    261   1.95  knakahar 			return EIO;
    262   1.95  knakahar 		}
    263   1.95  knakahar 	} else {
    264   1.95  knakahar 		mtag = m_tag_get(PACKET_TAG_TUNNEL_INFO, sizeof(*count),
    265   1.95  knakahar 		    M_NOWAIT);
    266   1.95  knakahar 		if (mtag != NULL) {
    267   1.95  knakahar 			m_tag_prepend(m, mtag);
    268   1.95  knakahar 			count = (int *)(mtag + 1);
    269   1.95  knakahar 			*count = 0;
    270   1.95  knakahar 		} else {
    271   1.95  knakahar 			log(LOG_DEBUG,
    272   1.95  knakahar 			    "%s: m_tag_get() failed, recursion calls are not prevented.\n",
    273   1.95  knakahar 			    if_name(ifp));
    274   1.95  knakahar 		}
    275   1.95  knakahar 	}
    276   1.95  knakahar 
    277   1.95  knakahar 	return 0;
    278   1.95  knakahar }
    279   1.95  knakahar 
    280    1.2    itojun int
    281   1.65    dyoung gif_output(struct ifnet *ifp, struct mbuf *m, const struct sockaddr *dst,
    282   1.63  christos     struct rtentry *rt)
    283    1.2    itojun {
    284   1.76    dyoung 	struct gif_softc *sc = ifp->if_softc;
    285    1.2    itojun 	int error = 0;
    286   1.39    itojun 	ALTQ_DECL(struct altq_pktattr pktattr;)
    287   1.33    itojun 	int s;
    288   1.33    itojun 
    289   1.33    itojun 	IFQ_CLASSIFY(&ifp->if_snd, m, dst->sa_family, &pktattr);
    290    1.2    itojun 
    291   1.95  knakahar 	if ((error = gif_check_nesting(ifp, m)) != 0) {
    292   1.95  knakahar 		m_free(m);
    293    1.2    itojun 		goto end;
    294    1.2    itojun 	}
    295    1.2    itojun 
    296    1.2    itojun 	m->m_flags &= ~(M_BCAST|M_MCAST);
    297    1.2    itojun 	if (!(ifp->if_flags & IFF_UP) ||
    298    1.2    itojun 	    sc->gif_psrc == NULL || sc->gif_pdst == NULL) {
    299    1.2    itojun 		m_freem(m);
    300    1.2    itojun 		error = ENETDOWN;
    301    1.2    itojun 		goto end;
    302    1.2    itojun 	}
    303    1.2    itojun 
    304    1.9    itojun 	/* XXX should we check if our outer source is legal? */
    305    1.2    itojun 
    306   1.33    itojun 	/* use DLT_NULL encapsulation here to pass inner af type */
    307   1.33    itojun 	M_PREPEND(m, sizeof(int), M_DONTWAIT);
    308   1.33    itojun 	if (!m) {
    309   1.33    itojun 		error = ENOBUFS;
    310   1.33    itojun 		goto end;
    311   1.33    itojun 	}
    312   1.33    itojun 	*mtod(m, int *) = dst->sa_family;
    313   1.33    itojun 
    314   1.79    dyoung 	/* Clear checksum-offload flags. */
    315   1.79    dyoung 	m->m_pkthdr.csum_flags = 0;
    316   1.79    dyoung 	m->m_pkthdr.csum_data = 0;
    317   1.79    dyoung 
    318   1.33    itojun 	s = splnet();
    319   1.33    itojun 	IFQ_ENQUEUE(&ifp->if_snd, m, &pktattr, error);
    320   1.33    itojun 	if (error) {
    321   1.33    itojun 		splx(s);
    322   1.31    itojun 		goto end;
    323    1.2    itojun 	}
    324   1.33    itojun 	splx(s);
    325   1.33    itojun 
    326   1.72        ad 	softint_schedule(sc->gif_si);
    327   1.33    itojun 	error = 0;
    328    1.2    itojun 
    329    1.2    itojun   end:
    330   1.31    itojun 	if (error)
    331   1.31    itojun 		ifp->if_oerrors++;
    332    1.2    itojun 	return error;
    333    1.2    itojun }
    334    1.2    itojun 
    335   1.56   thorpej static void
    336   1.56   thorpej gifintr(void *arg)
    337   1.33    itojun {
    338   1.33    itojun 	struct gif_softc *sc;
    339   1.33    itojun 	struct ifnet *ifp;
    340   1.33    itojun 	struct mbuf *m;
    341   1.33    itojun 	int family;
    342   1.33    itojun 	int len;
    343   1.33    itojun 	int s;
    344   1.33    itojun 	int error;
    345   1.33    itojun 
    346   1.76    dyoung 	sc = arg;
    347   1.33    itojun 	ifp = &sc->gif_if;
    348   1.33    itojun 
    349   1.33    itojun 	/* output processing */
    350   1.33    itojun 	while (1) {
    351   1.33    itojun 		s = splnet();
    352   1.34    itojun 		IFQ_DEQUEUE(&sc->gif_if.if_snd, m);
    353   1.33    itojun 		splx(s);
    354   1.33    itojun 		if (m == NULL)
    355   1.33    itojun 			break;
    356   1.33    itojun 
    357   1.33    itojun 		/* grab and chop off inner af type */
    358   1.33    itojun 		if (sizeof(int) > m->m_len) {
    359   1.33    itojun 			m = m_pullup(m, sizeof(int));
    360   1.33    itojun 			if (!m) {
    361   1.33    itojun 				ifp->if_oerrors++;
    362   1.33    itojun 				continue;
    363   1.33    itojun 			}
    364   1.33    itojun 		}
    365   1.33    itojun 		family = *mtod(m, int *);
    366   1.78     joerg 		bpf_mtap(ifp, m);
    367   1.33    itojun 		m_adj(m, sizeof(int));
    368   1.33    itojun 
    369   1.33    itojun 		len = m->m_pkthdr.len;
    370   1.33    itojun 
    371   1.33    itojun 		/* dispatch to output logic based on outer AF */
    372   1.33    itojun 		switch (sc->gif_psrc->sa_family) {
    373   1.33    itojun #ifdef INET
    374   1.33    itojun 		case AF_INET:
    375   1.85  hsuenaga 			mutex_enter(softnet_lock);
    376   1.33    itojun 			error = in_gif_output(ifp, family, m);
    377   1.85  hsuenaga 			mutex_exit(softnet_lock);
    378   1.33    itojun 			break;
    379   1.33    itojun #endif
    380   1.33    itojun #ifdef INET6
    381   1.33    itojun 		case AF_INET6:
    382   1.85  hsuenaga 			mutex_enter(softnet_lock);
    383   1.33    itojun 			error = in6_gif_output(ifp, family, m);
    384   1.85  hsuenaga 			mutex_exit(softnet_lock);
    385   1.33    itojun 			break;
    386   1.33    itojun #endif
    387   1.33    itojun 		default:
    388   1.50     perry 			m_freem(m);
    389   1.33    itojun 			error = ENETDOWN;
    390   1.33    itojun 			break;
    391   1.33    itojun 		}
    392   1.33    itojun 
    393   1.33    itojun 		if (error)
    394   1.33    itojun 			ifp->if_oerrors++;
    395   1.33    itojun 		else {
    396   1.50     perry 			ifp->if_opackets++;
    397   1.33    itojun 			ifp->if_obytes += len;
    398   1.33    itojun 		}
    399   1.33    itojun 	}
    400   1.33    itojun }
    401   1.33    itojun 
    402   1.33    itojun void
    403   1.56   thorpej gif_input(struct mbuf *m, int af, struct ifnet *ifp)
    404    1.2    itojun {
    405   1.83     rmind 	pktqueue_t *pktq;
    406   1.83     rmind 	size_t pktlen;
    407   1.83     rmind 	int s;
    408    1.2    itojun 
    409   1.33    itojun 	if (ifp == NULL) {
    410    1.2    itojun 		/* just in case */
    411    1.2    itojun 		m_freem(m);
    412    1.2    itojun 		return;
    413    1.2    itojun 	}
    414    1.2    itojun 
    415   1.33    itojun 	m->m_pkthdr.rcvif = ifp;
    416   1.83     rmind 	pktlen = m->m_pkthdr.len;
    417   1.50     perry 
    418   1.78     joerg 	bpf_mtap_af(ifp, af, m);
    419    1.2    itojun 
    420    1.2    itojun 	/*
    421    1.2    itojun 	 * Put the packet to the network layer input queue according to the
    422   1.83     rmind 	 * specified address family.  Note: we avoid direct call to the
    423   1.83     rmind 	 * input function of the network layer in order to avoid recursion.
    424   1.83     rmind 	 * This may be revisited in the future.
    425    1.2    itojun 	 */
    426    1.2    itojun 	switch (af) {
    427    1.2    itojun #ifdef INET
    428    1.2    itojun 	case AF_INET:
    429   1.83     rmind 		pktq = ip_pktq;
    430    1.2    itojun 		break;
    431    1.2    itojun #endif
    432    1.2    itojun #ifdef INET6
    433    1.2    itojun 	case AF_INET6:
    434   1.83     rmind 		pktq = ip6_pktq;
    435    1.2    itojun 		break;
    436    1.2    itojun #endif
    437    1.2    itojun 	default:
    438    1.2    itojun 		m_freem(m);
    439    1.2    itojun 		return;
    440    1.2    itojun 	}
    441    1.2    itojun 
    442   1.27   thorpej 	s = splnet();
    443   1.83     rmind 	if (__predict_true(pktq_enqueue(pktq, m, 0))) {
    444   1.83     rmind 		ifp->if_ibytes += pktlen;
    445   1.83     rmind 		ifp->if_ipackets++;
    446   1.83     rmind 	} else {
    447    1.2    itojun 		m_freem(m);
    448    1.2    itojun 	}
    449    1.2    itojun 	splx(s);
    450    1.2    itojun }
    451    1.2    itojun 
    452    1.9    itojun /* XXX how should we handle IPv6 scope on SIOC[GS]IFPHYADDR? */
    453    1.2    itojun int
    454   1.67  christos gif_ioctl(struct ifnet *ifp, u_long cmd, void *data)
    455    1.2    itojun {
    456   1.76    dyoung 	struct gif_softc *sc  = ifp->if_softc;
    457    1.2    itojun 	struct ifreq     *ifr = (struct ifreq*)data;
    458   1.84       roy 	struct ifaddr    *ifa = (struct ifaddr*)data;
    459    1.2    itojun 	int error = 0, size;
    460    1.9    itojun 	struct sockaddr *dst, *src;
    461   1.31    itojun 
    462    1.2    itojun 	switch (cmd) {
    463   1.76    dyoung 	case SIOCINITIFADDR:
    464   1.32    itojun 		ifp->if_flags |= IFF_UP;
    465   1.84       roy 		ifa->ifa_rtrequest = p2p_rtrequest;
    466    1.2    itojun 		break;
    467   1.50     perry 
    468    1.2    itojun 	case SIOCADDMULTI:
    469    1.2    itojun 	case SIOCDELMULTI:
    470    1.2    itojun 		switch (ifr->ifr_addr.sa_family) {
    471    1.2    itojun #ifdef INET
    472    1.2    itojun 		case AF_INET:	/* IP supports Multicast */
    473    1.2    itojun 			break;
    474    1.2    itojun #endif /* INET */
    475    1.2    itojun #ifdef INET6
    476    1.2    itojun 		case AF_INET6:	/* IP6 supports Multicast */
    477    1.2    itojun 			break;
    478    1.2    itojun #endif /* INET6 */
    479    1.2    itojun 		default:  /* Other protocols doesn't support Multicast */
    480    1.2    itojun 			error = EAFNOSUPPORT;
    481    1.2    itojun 			break;
    482    1.2    itojun 		}
    483    1.2    itojun 		break;
    484    1.2    itojun 
    485    1.2    itojun 	case SIOCSIFMTU:
    486   1.73    dyoung 		if (ifr->ifr_mtu < GIF_MTU_MIN || ifr->ifr_mtu > GIF_MTU_MAX)
    487   1.73    dyoung 			return EINVAL;
    488   1.73    dyoung 		else if ((error = ifioctl_common(ifp, cmd, data)) == ENETRESET)
    489   1.73    dyoung 			error = 0;
    490    1.2    itojun 		break;
    491    1.2    itojun 
    492   1.31    itojun #ifdef INET
    493    1.2    itojun 	case SIOCSIFPHYADDR:
    494   1.31    itojun #endif
    495    1.2    itojun #ifdef INET6
    496    1.2    itojun 	case SIOCSIFPHYADDR_IN6:
    497    1.2    itojun #endif /* INET6 */
    498   1.25    itojun 	case SIOCSLIFPHYADDR:
    499   1.11    itojun 		switch (cmd) {
    500   1.15    itojun #ifdef INET
    501   1.11    itojun 		case SIOCSIFPHYADDR:
    502   1.11    itojun 			src = (struct sockaddr *)
    503   1.11    itojun 				&(((struct in_aliasreq *)data)->ifra_addr);
    504   1.11    itojun 			dst = (struct sockaddr *)
    505   1.11    itojun 				&(((struct in_aliasreq *)data)->ifra_dstaddr);
    506   1.11    itojun 			break;
    507   1.15    itojun #endif
    508   1.11    itojun #ifdef INET6
    509   1.11    itojun 		case SIOCSIFPHYADDR_IN6:
    510   1.11    itojun 			src = (struct sockaddr *)
    511   1.11    itojun 				&(((struct in6_aliasreq *)data)->ifra_addr);
    512   1.11    itojun 			dst = (struct sockaddr *)
    513   1.11    itojun 				&(((struct in6_aliasreq *)data)->ifra_dstaddr);
    514   1.25    itojun 			break;
    515   1.25    itojun #endif
    516   1.25    itojun 		case SIOCSLIFPHYADDR:
    517   1.25    itojun 			src = (struct sockaddr *)
    518   1.25    itojun 				&(((struct if_laddrreq *)data)->addr);
    519   1.25    itojun 			dst = (struct sockaddr *)
    520   1.25    itojun 				&(((struct if_laddrreq *)data)->dstaddr);
    521   1.31    itojun 			break;
    522   1.31    itojun 		default:
    523   1.31    itojun 			return EINVAL;
    524   1.25    itojun 		}
    525   1.25    itojun 
    526   1.25    itojun 		/* sa_family must be equal */
    527   1.25    itojun 		if (src->sa_family != dst->sa_family)
    528   1.25    itojun 			return EINVAL;
    529   1.25    itojun 
    530   1.25    itojun 		/* validate sa_len */
    531   1.25    itojun 		switch (src->sa_family) {
    532   1.25    itojun #ifdef INET
    533   1.25    itojun 		case AF_INET:
    534   1.25    itojun 			if (src->sa_len != sizeof(struct sockaddr_in))
    535   1.16    itojun 				return EINVAL;
    536   1.11    itojun 			break;
    537   1.11    itojun #endif
    538   1.25    itojun #ifdef INET6
    539   1.25    itojun 		case AF_INET6:
    540   1.25    itojun 			if (src->sa_len != sizeof(struct sockaddr_in6))
    541   1.25    itojun 				return EINVAL;
    542   1.25    itojun 			break;
    543   1.25    itojun #endif
    544   1.25    itojun 		default:
    545   1.25    itojun 			return EAFNOSUPPORT;
    546   1.25    itojun 		}
    547   1.25    itojun 		switch (dst->sa_family) {
    548   1.25    itojun #ifdef INET
    549   1.25    itojun 		case AF_INET:
    550   1.25    itojun 			if (dst->sa_len != sizeof(struct sockaddr_in))
    551   1.25    itojun 				return EINVAL;
    552   1.25    itojun 			break;
    553   1.25    itojun #endif
    554   1.25    itojun #ifdef INET6
    555   1.25    itojun 		case AF_INET6:
    556   1.25    itojun 			if (dst->sa_len != sizeof(struct sockaddr_in6))
    557   1.25    itojun 				return EINVAL;
    558   1.25    itojun 			break;
    559   1.25    itojun #endif
    560   1.25    itojun 		default:
    561   1.25    itojun 			return EAFNOSUPPORT;
    562   1.25    itojun 		}
    563   1.25    itojun 
    564   1.25    itojun 		/* check sa_family looks sane for the cmd */
    565   1.25    itojun 		switch (cmd) {
    566   1.25    itojun 		case SIOCSIFPHYADDR:
    567   1.25    itojun 			if (src->sa_family == AF_INET)
    568   1.25    itojun 				break;
    569   1.25    itojun 			return EAFNOSUPPORT;
    570   1.25    itojun #ifdef INET6
    571   1.25    itojun 		case SIOCSIFPHYADDR_IN6:
    572   1.25    itojun 			if (src->sa_family == AF_INET6)
    573   1.25    itojun 				break;
    574   1.25    itojun 			return EAFNOSUPPORT;
    575   1.25    itojun #endif /* INET6 */
    576   1.25    itojun 		case SIOCSLIFPHYADDR:
    577   1.25    itojun 			/* checks done in the above */
    578   1.25    itojun 			break;
    579   1.11    itojun 		}
    580   1.11    itojun 
    581   1.31    itojun 		error = gif_set_tunnel(&sc->gif_if, src, dst);
    582    1.9    itojun 		break;
    583    1.9    itojun 
    584    1.9    itojun #ifdef SIOCDIFPHYADDR
    585    1.9    itojun 	case SIOCDIFPHYADDR:
    586   1.31    itojun 		gif_delete_tunnel(&sc->gif_if);
    587    1.2    itojun 		break;
    588    1.9    itojun #endif
    589   1.50     perry 
    590    1.2    itojun 	case SIOCGIFPSRCADDR:
    591    1.2    itojun #ifdef INET6
    592    1.2    itojun 	case SIOCGIFPSRCADDR_IN6:
    593    1.2    itojun #endif /* INET6 */
    594    1.2    itojun 		if (sc->gif_psrc == NULL) {
    595    1.2    itojun 			error = EADDRNOTAVAIL;
    596    1.2    itojun 			goto bad;
    597    1.2    itojun 		}
    598    1.2    itojun 		src = sc->gif_psrc;
    599   1.16    itojun 		switch (cmd) {
    600    1.2    itojun #ifdef INET
    601   1.16    itojun 		case SIOCGIFPSRCADDR:
    602    1.2    itojun 			dst = &ifr->ifr_addr;
    603   1.16    itojun 			size = sizeof(ifr->ifr_addr);
    604    1.2    itojun 			break;
    605    1.2    itojun #endif /* INET */
    606    1.2    itojun #ifdef INET6
    607   1.16    itojun 		case SIOCGIFPSRCADDR_IN6:
    608    1.2    itojun 			dst = (struct sockaddr *)
    609    1.2    itojun 				&(((struct in6_ifreq *)data)->ifr_addr);
    610   1.16    itojun 			size = sizeof(((struct in6_ifreq *)data)->ifr_addr);
    611    1.2    itojun 			break;
    612    1.2    itojun #endif /* INET6 */
    613    1.2    itojun 		default:
    614    1.2    itojun 			error = EADDRNOTAVAIL;
    615    1.2    itojun 			goto bad;
    616    1.2    itojun 		}
    617   1.16    itojun 		if (src->sa_len > size)
    618   1.16    itojun 			return EINVAL;
    619   1.68    dyoung 		memcpy(dst, src, src->sa_len);
    620    1.2    itojun 		break;
    621   1.50     perry 
    622    1.2    itojun 	case SIOCGIFPDSTADDR:
    623    1.2    itojun #ifdef INET6
    624    1.2    itojun 	case SIOCGIFPDSTADDR_IN6:
    625    1.2    itojun #endif /* INET6 */
    626    1.2    itojun 		if (sc->gif_pdst == NULL) {
    627    1.2    itojun 			error = EADDRNOTAVAIL;
    628    1.2    itojun 			goto bad;
    629    1.2    itojun 		}
    630    1.2    itojun 		src = sc->gif_pdst;
    631   1.16    itojun 		switch (cmd) {
    632    1.2    itojun #ifdef INET
    633   1.16    itojun 		case SIOCGIFPDSTADDR:
    634    1.2    itojun 			dst = &ifr->ifr_addr;
    635   1.16    itojun 			size = sizeof(ifr->ifr_addr);
    636    1.2    itojun 			break;
    637    1.2    itojun #endif /* INET */
    638    1.2    itojun #ifdef INET6
    639   1.16    itojun 		case SIOCGIFPDSTADDR_IN6:
    640    1.2    itojun 			dst = (struct sockaddr *)
    641    1.2    itojun 				&(((struct in6_ifreq *)data)->ifr_addr);
    642   1.16    itojun 			size = sizeof(((struct in6_ifreq *)data)->ifr_addr);
    643    1.2    itojun 			break;
    644    1.2    itojun #endif /* INET6 */
    645    1.2    itojun 		default:
    646    1.2    itojun 			error = EADDRNOTAVAIL;
    647    1.2    itojun 			goto bad;
    648    1.2    itojun 		}
    649   1.25    itojun 		if (src->sa_len > size)
    650   1.25    itojun 			return EINVAL;
    651   1.68    dyoung 		memcpy(dst, src, src->sa_len);
    652   1.25    itojun 		break;
    653   1.25    itojun 
    654   1.25    itojun 	case SIOCGLIFPHYADDR:
    655   1.25    itojun 		if (sc->gif_psrc == NULL || sc->gif_pdst == NULL) {
    656   1.25    itojun 			error = EADDRNOTAVAIL;
    657   1.25    itojun 			goto bad;
    658   1.25    itojun 		}
    659   1.25    itojun 
    660   1.25    itojun 		/* copy src */
    661   1.25    itojun 		src = sc->gif_psrc;
    662   1.25    itojun 		dst = (struct sockaddr *)
    663   1.25    itojun 			&(((struct if_laddrreq *)data)->addr);
    664   1.25    itojun 		size = sizeof(((struct if_laddrreq *)data)->addr);
    665   1.25    itojun 		if (src->sa_len > size)
    666   1.25    itojun 			return EINVAL;
    667   1.68    dyoung 		memcpy(dst, src, src->sa_len);
    668   1.25    itojun 
    669   1.25    itojun 		/* copy dst */
    670   1.25    itojun 		src = sc->gif_pdst;
    671   1.25    itojun 		dst = (struct sockaddr *)
    672   1.25    itojun 			&(((struct if_laddrreq *)data)->dstaddr);
    673   1.25    itojun 		size = sizeof(((struct if_laddrreq *)data)->dstaddr);
    674   1.16    itojun 		if (src->sa_len > size)
    675   1.16    itojun 			return EINVAL;
    676   1.68    dyoung 		memcpy(dst, src, src->sa_len);
    677    1.2    itojun 		break;
    678    1.2    itojun 
    679    1.2    itojun 	default:
    680   1.76    dyoung 		return ifioctl_common(ifp, cmd, data);
    681    1.2    itojun 	}
    682    1.2    itojun  bad:
    683    1.2    itojun 	return error;
    684   1.12   thorpej }
    685   1.12   thorpej 
    686   1.97  knakahar static int
    687   1.97  knakahar gif_encap_attach(struct gif_softc *sc)
    688   1.97  knakahar {
    689   1.97  knakahar 	int error;
    690   1.97  knakahar 
    691   1.97  knakahar 	if (sc == NULL || sc->gif_psrc == NULL)
    692   1.97  knakahar 		return EINVAL;
    693   1.97  knakahar 
    694   1.97  knakahar 	switch (sc->gif_psrc->sa_family) {
    695   1.97  knakahar #ifdef INET
    696   1.97  knakahar 	case AF_INET:
    697   1.97  knakahar 		error = in_gif_attach(sc);
    698   1.97  knakahar 		break;
    699   1.97  knakahar #endif
    700   1.97  knakahar #ifdef INET6
    701   1.97  knakahar 	case AF_INET6:
    702   1.97  knakahar 		error = in6_gif_attach(sc);
    703   1.97  knakahar 		break;
    704   1.97  knakahar #endif
    705   1.97  knakahar 	default:
    706   1.97  knakahar 		error = EINVAL;
    707   1.97  knakahar 		break;
    708   1.97  knakahar 	}
    709   1.97  knakahar 
    710   1.97  knakahar 	return error;
    711   1.97  knakahar }
    712   1.97  knakahar 
    713   1.97  knakahar static int
    714   1.97  knakahar gif_encap_detach(struct gif_softc *sc)
    715   1.97  knakahar {
    716   1.97  knakahar 	int error;
    717   1.97  knakahar 
    718   1.97  knakahar 	if (sc == NULL || sc->gif_psrc == NULL)
    719   1.97  knakahar 		return EINVAL;
    720   1.97  knakahar 
    721   1.97  knakahar 	switch (sc->gif_psrc->sa_family) {
    722   1.97  knakahar #ifdef INET
    723   1.97  knakahar 	case AF_INET:
    724   1.97  knakahar 		error = in_gif_detach(sc);
    725   1.97  knakahar 		break;
    726   1.97  knakahar #endif
    727   1.97  knakahar #ifdef INET6
    728   1.97  knakahar 	case AF_INET6:
    729   1.97  knakahar 		error = in6_gif_detach(sc);
    730   1.97  knakahar 		break;
    731   1.97  knakahar #endif
    732   1.97  knakahar 	default:
    733   1.97  knakahar 		error = EINVAL;
    734   1.97  knakahar 		break;
    735   1.97  knakahar 	}
    736   1.97  knakahar 
    737   1.97  knakahar 	return error;
    738   1.97  knakahar }
    739   1.97  knakahar 
    740   1.31    itojun int
    741   1.56   thorpej gif_set_tunnel(struct ifnet *ifp, struct sockaddr *src, struct sockaddr *dst)
    742   1.31    itojun {
    743   1.76    dyoung 	struct gif_softc *sc = ifp->if_softc;
    744   1.31    itojun 	struct gif_softc *sc2;
    745   1.71    dyoung 	struct sockaddr *osrc, *odst;
    746   1.96  knakahar 	struct sockaddr *nsrc, *ndst;
    747   1.31    itojun 	int s;
    748   1.31    itojun 	int error;
    749   1.31    itojun 
    750   1.31    itojun 	s = splsoftnet();
    751   1.31    itojun 
    752   1.68    dyoung 	LIST_FOREACH(sc2, &gif_softc_list, gif_list) {
    753   1.31    itojun 		if (sc2 == sc)
    754   1.31    itojun 			continue;
    755   1.31    itojun 		if (!sc2->gif_pdst || !sc2->gif_psrc)
    756   1.31    itojun 			continue;
    757   1.31    itojun 		/* can't configure same pair of address onto two gifs */
    758   1.71    dyoung 		if (sockaddr_cmp(sc2->gif_pdst, dst) == 0 &&
    759   1.71    dyoung 		    sockaddr_cmp(sc2->gif_psrc, src) == 0) {
    760   1.91  knakahar 			/* continue to use the old configureation. */
    761   1.96  knakahar 			splx(s);
    762   1.96  knakahar 			return EADDRNOTAVAIL;
    763   1.31    itojun 		}
    764   1.31    itojun 
    765   1.31    itojun 		/* XXX both end must be valid? (I mean, not 0.0.0.0) */
    766   1.31    itojun 	}
    767   1.31    itojun 
    768   1.96  knakahar 	if ((nsrc = sockaddr_dup(src, M_WAITOK)) == NULL) {
    769   1.96  knakahar 		splx(s);
    770   1.96  knakahar 		return ENOMEM;
    771   1.96  knakahar 	}
    772   1.96  knakahar 	if ((ndst = sockaddr_dup(dst, M_WAITOK)) == NULL) {
    773   1.96  knakahar 		sockaddr_free(nsrc);
    774   1.96  knakahar 		splx(s);
    775   1.96  knakahar 		return ENOMEM;
    776   1.96  knakahar 	}
    777   1.96  knakahar 
    778   1.96  knakahar 	/* Firstly, clear old configurations. */
    779   1.58   msaitoh 	if (sc->gif_si) {
    780   1.72        ad 		softint_disestablish(sc->gif_si);
    781   1.58   msaitoh 		sc->gif_si = NULL;
    782   1.58   msaitoh 	}
    783   1.31    itojun 	/* XXX we can detach from both, but be polite just in case */
    784   1.31    itojun 	if (sc->gif_psrc)
    785   1.97  knakahar 		(void)gif_encap_detach(sc);
    786   1.31    itojun 
    787   1.96  knakahar 	/*
    788   1.96  knakahar 	 * Secondly, try to set new configurations.
    789   1.96  knakahar 	 * If the setup failed, rollback to old configurations.
    790   1.96  knakahar 	 */
    791   1.96  knakahar 	do {
    792   1.96  knakahar 		osrc = sc->gif_psrc;
    793   1.96  knakahar 		odst = sc->gif_pdst;
    794   1.96  knakahar 		sc->gif_psrc = nsrc;
    795   1.96  knakahar 		sc->gif_pdst = ndst;
    796   1.33    itojun 
    797   1.97  knakahar 		error = gif_encap_attach(sc);
    798   1.96  knakahar 		if (error) {
    799   1.96  knakahar 			/* rollback to the last configuration. */
    800   1.96  knakahar 			nsrc = osrc;
    801   1.96  knakahar 			ndst = odst;
    802   1.96  knakahar 			osrc = sc->gif_psrc;
    803   1.96  knakahar 			odst = sc->gif_pdst;
    804   1.31    itojun 
    805   1.96  knakahar 			continue;
    806   1.96  knakahar 		}
    807   1.31    itojun 
    808   1.96  knakahar 		sc->gif_si = softint_establish(SOFTINT_NET, gifintr, sc);
    809   1.96  knakahar 		if (sc->gif_si == NULL) {
    810   1.97  knakahar 			(void)gif_encap_detach(sc);
    811   1.96  knakahar 
    812   1.96  knakahar 			/* rollback to the last configuration. */
    813   1.96  knakahar 			nsrc = osrc;
    814   1.96  knakahar 			ndst = odst;
    815   1.96  knakahar 			osrc = sc->gif_psrc;
    816   1.96  knakahar 			odst = sc->gif_pdst;
    817   1.96  knakahar 
    818   1.96  knakahar 			error = ENOMEM;
    819   1.96  knakahar 			continue;
    820   1.96  knakahar 		}
    821   1.96  knakahar 	} while (error != 0 && (nsrc != NULL && ndst != NULL));
    822   1.96  knakahar 	/* Thirdly, even rollback failed, clear configurations. */
    823   1.96  knakahar 	if (error) {
    824   1.96  knakahar 		osrc = sc->gif_psrc;
    825   1.96  knakahar 		odst = sc->gif_pdst;
    826   1.96  knakahar 		sc->gif_psrc = NULL;
    827   1.96  knakahar 		sc->gif_pdst = NULL;
    828   1.31    itojun 	}
    829   1.31    itojun 
    830   1.31    itojun 	if (osrc)
    831   1.71    dyoung 		sockaddr_free(osrc);
    832   1.31    itojun 	if (odst)
    833   1.71    dyoung 		sockaddr_free(odst);
    834   1.31    itojun 
    835   1.31    itojun 	if (sc->gif_psrc && sc->gif_pdst)
    836   1.31    itojun 		ifp->if_flags |= IFF_RUNNING;
    837   1.31    itojun 	else
    838   1.31    itojun 		ifp->if_flags &= ~IFF_RUNNING;
    839   1.92  knakahar 
    840   1.31    itojun 	splx(s);
    841   1.31    itojun 	return error;
    842   1.31    itojun }
    843   1.31    itojun 
    844   1.12   thorpej void
    845   1.56   thorpej gif_delete_tunnel(struct ifnet *ifp)
    846   1.12   thorpej {
    847   1.76    dyoung 	struct gif_softc *sc = ifp->if_softc;
    848   1.12   thorpej 	int s;
    849   1.12   thorpej 
    850   1.12   thorpej 	s = splsoftnet();
    851   1.12   thorpej 
    852   1.35    itojun 	if (sc->gif_si) {
    853   1.72        ad 		softint_disestablish(sc->gif_si);
    854   1.35    itojun 		sc->gif_si = NULL;
    855   1.35    itojun 	}
    856   1.12   thorpej 	if (sc->gif_psrc) {
    857   1.71    dyoung 		sockaddr_free(sc->gif_psrc);
    858   1.12   thorpej 		sc->gif_psrc = NULL;
    859   1.12   thorpej 	}
    860   1.12   thorpej 	if (sc->gif_pdst) {
    861   1.71    dyoung 		sockaddr_free(sc->gif_pdst);
    862   1.12   thorpej 		sc->gif_pdst = NULL;
    863   1.12   thorpej 	}
    864   1.31    itojun 	/* it is safe to detach from both */
    865   1.31    itojun #ifdef INET
    866   1.31    itojun 	(void)in_gif_detach(sc);
    867   1.31    itojun #endif
    868   1.31    itojun #ifdef INET6
    869   1.31    itojun 	(void)in6_gif_detach(sc);
    870   1.31    itojun #endif
    871   1.12   thorpej 
    872   1.31    itojun 	if (sc->gif_psrc && sc->gif_pdst)
    873   1.31    itojun 		ifp->if_flags |= IFF_RUNNING;
    874   1.31    itojun 	else
    875   1.31    itojun 		ifp->if_flags &= ~IFF_RUNNING;
    876   1.12   thorpej 	splx(s);
    877    1.2    itojun }
    878