Home | History | Annotate | Line # | Download | only in net
if_gif.c revision 1.98
      1  1.98  knakahar /*	$NetBSD: if_gif.c,v 1.98 2015/12/09 05:56:24 knakahara Exp $	*/
      2  1.34    itojun /*	$KAME: if_gif.c,v 1.76 2001/08/20 02:01:02 kjc Exp $	*/
      3   1.3    itojun 
      4   1.2    itojun /*
      5   1.2    itojun  * Copyright (C) 1995, 1996, 1997, and 1998 WIDE Project.
      6   1.2    itojun  * All rights reserved.
      7   1.9    itojun  *
      8   1.2    itojun  * Redistribution and use in source and binary forms, with or without
      9   1.2    itojun  * modification, are permitted provided that the following conditions
     10   1.2    itojun  * are met:
     11   1.2    itojun  * 1. Redistributions of source code must retain the above copyright
     12   1.2    itojun  *    notice, this list of conditions and the following disclaimer.
     13   1.2    itojun  * 2. Redistributions in binary form must reproduce the above copyright
     14   1.2    itojun  *    notice, this list of conditions and the following disclaimer in the
     15   1.2    itojun  *    documentation and/or other materials provided with the distribution.
     16   1.2    itojun  * 3. Neither the name of the project nor the names of its contributors
     17   1.2    itojun  *    may be used to endorse or promote products derived from this software
     18   1.2    itojun  *    without specific prior written permission.
     19   1.9    itojun  *
     20   1.2    itojun  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
     21   1.2    itojun  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
     22   1.2    itojun  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
     23   1.2    itojun  * ARE DISCLAIMED.  IN NO EVENT SHALL THE PROJECT OR CONTRIBUTORS BE LIABLE
     24   1.2    itojun  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
     25   1.2    itojun  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
     26   1.2    itojun  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
     27   1.2    itojun  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
     28   1.2    itojun  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
     29   1.2    itojun  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
     30   1.2    itojun  * SUCH DAMAGE.
     31   1.2    itojun  */
     32  1.36     lukem 
     33  1.36     lukem #include <sys/cdefs.h>
     34  1.98  knakahar __KERNEL_RCSID(0, "$NetBSD: if_gif.c,v 1.98 2015/12/09 05:56:24 knakahara Exp $");
     35   1.2    itojun 
     36  1.88     pooka #ifdef _KERNEL_OPT
     37   1.2    itojun #include "opt_inet.h"
     38  1.88     pooka #endif
     39   1.2    itojun 
     40   1.2    itojun #include <sys/param.h>
     41   1.2    itojun #include <sys/systm.h>
     42   1.2    itojun #include <sys/kernel.h>
     43   1.2    itojun #include <sys/mbuf.h>
     44   1.2    itojun #include <sys/socket.h>
     45   1.2    itojun #include <sys/sockio.h>
     46   1.2    itojun #include <sys/errno.h>
     47   1.2    itojun #include <sys/ioctl.h>
     48   1.2    itojun #include <sys/time.h>
     49  1.86    martin #include <sys/socketvar.h>
     50   1.2    itojun #include <sys/syslog.h>
     51  1.17    martin #include <sys/proc.h>
     52   1.9    itojun #include <sys/protosw.h>
     53  1.72        ad #include <sys/cpu.h>
     54  1.72        ad #include <sys/intr.h>
     55  1.98  knakahar #include <sys/kmem.h>
     56   1.2    itojun 
     57   1.2    itojun #include <net/if.h>
     58   1.2    itojun #include <net/if_types.h>
     59   1.2    itojun #include <net/netisr.h>
     60   1.2    itojun #include <net/route.h>
     61   1.2    itojun #include <net/bpf.h>
     62   1.2    itojun 
     63   1.2    itojun #include <netinet/in.h>
     64   1.2    itojun #include <netinet/in_systm.h>
     65  1.15    itojun #include <netinet/ip.h>
     66  1.15    itojun #ifdef	INET
     67   1.2    itojun #include <netinet/in_var.h>
     68  1.57  christos #endif	/* INET */
     69   1.2    itojun #include <netinet/in_gif.h>
     70   1.2    itojun 
     71   1.2    itojun #ifdef INET6
     72   1.2    itojun #ifndef INET
     73   1.2    itojun #include <netinet/in.h>
     74   1.2    itojun #endif
     75   1.2    itojun #include <netinet6/in6_var.h>
     76   1.2    itojun #include <netinet/ip6.h>
     77   1.2    itojun #include <netinet6/ip6_var.h>
     78   1.2    itojun #include <netinet6/in6_gif.h>
     79   1.9    itojun #include <netinet6/ip6protosw.h>
     80   1.2    itojun #endif /* INET6 */
     81   1.2    itojun 
     82   1.9    itojun #include <netinet/ip_encap.h>
     83   1.2    itojun #include <net/if_gif.h>
     84   1.2    itojun 
     85  1.87  christos #include <net/net_osdep.h>
     86   1.2    itojun 
     87  1.87  christos #include "ioconf.h"
     88   1.4    itojun 
     89  1.56   thorpej static void	gifintr(void *);
     90   1.2    itojun 
     91   1.2    itojun /*
     92   1.2    itojun  * gif global variable definitions
     93   1.2    itojun  */
     94  1.56   thorpej LIST_HEAD(, gif_softc) gif_softc_list;	/* XXX should be static */
     95  1.12   thorpej 
     96  1.56   thorpej static int	gif_clone_create(struct if_clone *, int);
     97  1.56   thorpej static int	gif_clone_destroy(struct ifnet *);
     98  1.95  knakahar static int	gif_check_nesting(struct ifnet *, struct mbuf *);
     99  1.12   thorpej 
    100  1.97  knakahar static int	gif_encap_attach(struct gif_softc *);
    101  1.97  knakahar static int	gif_encap_detach(struct gif_softc *);
    102  1.97  knakahar 
    103  1.56   thorpej static struct if_clone gif_cloner =
    104  1.12   thorpej     IF_CLONE_INITIALIZER("gif", gif_clone_create, gif_clone_destroy);
    105  1.12   thorpej 
    106   1.9    itojun #ifndef MAX_GIF_NEST
    107   1.9    itojun /*
    108   1.9    itojun  * This macro controls the upper limitation on nesting of gif tunnels.
    109   1.9    itojun  * Since, setting a large value to this macro with a careless configuration
    110   1.9    itojun  * may introduce system crash, we don't allow any nestings by default.
    111   1.9    itojun  * If you need to configure nested gif tunnels, you can define this macro
    112  1.31    itojun  * in your kernel configuration file.  However, if you do so, please be
    113   1.9    itojun  * careful to configure the tunnels so that it won't make a loop.
    114   1.9    itojun  */
    115   1.9    itojun #define MAX_GIF_NEST 1
    116   1.9    itojun #endif
    117   1.9    itojun static int max_gif_nesting = MAX_GIF_NEST;
    118   1.2    itojun 
    119  1.12   thorpej /* ARGSUSED */
    120   1.2    itojun void
    121  1.63  christos gifattach(int count)
    122  1.12   thorpej {
    123  1.12   thorpej 
    124  1.12   thorpej 	LIST_INIT(&gif_softc_list);
    125  1.12   thorpej 	if_clone_attach(&gif_cloner);
    126  1.12   thorpej }
    127  1.12   thorpej 
    128  1.56   thorpej static int
    129  1.56   thorpej gif_clone_create(struct if_clone *ifc, int unit)
    130   1.2    itojun {
    131  1.12   thorpej 	struct gif_softc *sc;
    132  1.12   thorpej 
    133  1.98  knakahar 	sc = kmem_zalloc(sizeof(struct gif_softc), KM_SLEEP);
    134   1.2    itojun 
    135  1.75  christos 	if_initname(&sc->gif_if, ifc->ifc_name, unit);
    136   1.9    itojun 
    137  1.31    itojun 	gifattach0(sc);
    138  1.31    itojun 
    139  1.31    itojun 	LIST_INSERT_HEAD(&gif_softc_list, sc, gif_list);
    140  1.31    itojun 	return (0);
    141  1.31    itojun }
    142  1.31    itojun 
    143  1.31    itojun void
    144  1.56   thorpej gifattach0(struct gif_softc *sc)
    145  1.31    itojun {
    146  1.31    itojun 
    147  1.12   thorpej 	sc->encap_cookie4 = sc->encap_cookie6 = NULL;
    148   1.9    itojun 
    149  1.31    itojun 	sc->gif_if.if_addrlen = 0;
    150  1.12   thorpej 	sc->gif_if.if_mtu    = GIF_MTU;
    151  1.12   thorpej 	sc->gif_if.if_flags  = IFF_POINTOPOINT | IFF_MULTICAST;
    152  1.12   thorpej 	sc->gif_if.if_ioctl  = gif_ioctl;
    153  1.12   thorpej 	sc->gif_if.if_output = gif_output;
    154  1.12   thorpej 	sc->gif_if.if_type   = IFT_GIF;
    155  1.19   thorpej 	sc->gif_if.if_dlt    = DLT_NULL;
    156  1.76    dyoung 	sc->gif_if.if_softc  = sc;
    157  1.34    itojun 	IFQ_SET_READY(&sc->gif_if.if_snd);
    158  1.12   thorpej 	if_attach(&sc->gif_if);
    159  1.20   thorpej 	if_alloc_sadl(&sc->gif_if);
    160  1.78     joerg 	bpf_attach(&sc->gif_if, DLT_NULL, sizeof(u_int));
    161  1.12   thorpej }
    162  1.12   thorpej 
    163  1.56   thorpej static int
    164  1.56   thorpej gif_clone_destroy(struct ifnet *ifp)
    165  1.12   thorpej {
    166  1.12   thorpej 	struct gif_softc *sc = (void *) ifp;
    167  1.12   thorpej 
    168  1.12   thorpej 	LIST_REMOVE(sc, gif_list);
    169  1.12   thorpej 
    170  1.94  knakahar 	gif_delete_tunnel(&sc->gif_if);
    171  1.78     joerg 	bpf_detach(ifp);
    172  1.69    dyoung 	if_detach(ifp);
    173  1.66    dyoung 	rtcache_free(&sc->gif_ro);
    174  1.12   thorpej 
    175  1.98  knakahar 	kmem_free(sc, sizeof(struct gif_softc));
    176  1.47     peter 
    177  1.47     peter 	return (0);
    178   1.9    itojun }
    179   1.9    itojun 
    180  1.42    itojun #ifdef GIF_ENCAPCHECK
    181  1.31    itojun int
    182  1.56   thorpej gif_encapcheck(struct mbuf *m, int off, int proto, void *arg)
    183   1.9    itojun {
    184   1.9    itojun 	struct ip ip;
    185   1.9    itojun 	struct gif_softc *sc;
    186   1.9    itojun 
    187  1.76    dyoung 	sc = arg;
    188   1.9    itojun 	if (sc == NULL)
    189   1.9    itojun 		return 0;
    190   1.9    itojun 
    191   1.9    itojun 	if ((sc->gif_if.if_flags & IFF_UP) == 0)
    192   1.9    itojun 		return 0;
    193   1.9    itojun 
    194   1.9    itojun 	/* no physical address */
    195   1.9    itojun 	if (!sc->gif_psrc || !sc->gif_pdst)
    196   1.9    itojun 		return 0;
    197   1.9    itojun 
    198   1.9    itojun 	switch (proto) {
    199   1.9    itojun #ifdef INET
    200   1.9    itojun 	case IPPROTO_IPV4:
    201   1.9    itojun 		break;
    202   1.9    itojun #endif
    203   1.9    itojun #ifdef INET6
    204   1.9    itojun 	case IPPROTO_IPV6:
    205   1.9    itojun 		break;
    206   1.9    itojun #endif
    207   1.9    itojun 	default:
    208   1.9    itojun 		return 0;
    209   1.9    itojun 	}
    210  1.40  christos 
    211  1.40  christos 	/* Bail on short packets */
    212  1.40  christos 	KASSERT(m->m_flags & M_PKTHDR);
    213  1.40  christos 	if (m->m_pkthdr.len < sizeof(ip))
    214  1.40  christos 		return 0;
    215   1.9    itojun 
    216  1.76    dyoung 	m_copydata(m, 0, sizeof(ip), &ip);
    217   1.9    itojun 
    218   1.9    itojun 	switch (ip.ip_v) {
    219   1.9    itojun #ifdef INET
    220   1.9    itojun 	case 4:
    221   1.9    itojun 		if (sc->gif_psrc->sa_family != AF_INET ||
    222   1.9    itojun 		    sc->gif_pdst->sa_family != AF_INET)
    223   1.9    itojun 			return 0;
    224   1.9    itojun 		return gif_encapcheck4(m, off, proto, arg);
    225   1.9    itojun #endif
    226   1.9    itojun #ifdef INET6
    227   1.9    itojun 	case 6:
    228  1.41    itojun 		if (m->m_pkthdr.len < sizeof(struct ip6_hdr))
    229  1.41    itojun 			return 0;
    230   1.9    itojun 		if (sc->gif_psrc->sa_family != AF_INET6 ||
    231   1.9    itojun 		    sc->gif_pdst->sa_family != AF_INET6)
    232   1.9    itojun 			return 0;
    233   1.9    itojun 		return gif_encapcheck6(m, off, proto, arg);
    234   1.9    itojun #endif
    235   1.9    itojun 	default:
    236   1.9    itojun 		return 0;
    237   1.2    itojun 	}
    238   1.2    itojun }
    239  1.42    itojun #endif
    240   1.2    itojun 
    241  1.95  knakahar /*
    242  1.95  knakahar  * gif may cause infinite recursion calls when misconfigured.
    243  1.95  knakahar  * We'll prevent this by introducing upper limit.
    244  1.95  knakahar  */
    245  1.95  knakahar static int
    246  1.95  knakahar gif_check_nesting(struct ifnet *ifp, struct mbuf *m)
    247  1.95  knakahar {
    248  1.95  knakahar 	struct m_tag *mtag;
    249  1.95  knakahar 	int *count;
    250  1.95  knakahar 
    251  1.95  knakahar 	mtag = m_tag_find(m, PACKET_TAG_TUNNEL_INFO, NULL);
    252  1.95  knakahar 	if (mtag != NULL) {
    253  1.95  knakahar 		count = (int *)(mtag + 1);
    254  1.95  knakahar 		if (++(*count) > max_gif_nesting) {
    255  1.95  knakahar 			log(LOG_NOTICE,
    256  1.95  knakahar 			    "%s: recursively called too many times(%d)\n",
    257  1.95  knakahar 			    if_name(ifp),
    258  1.95  knakahar 			    *count);
    259  1.95  knakahar 			return EIO;
    260  1.95  knakahar 		}
    261  1.95  knakahar 	} else {
    262  1.95  knakahar 		mtag = m_tag_get(PACKET_TAG_TUNNEL_INFO, sizeof(*count),
    263  1.95  knakahar 		    M_NOWAIT);
    264  1.95  knakahar 		if (mtag != NULL) {
    265  1.95  knakahar 			m_tag_prepend(m, mtag);
    266  1.95  knakahar 			count = (int *)(mtag + 1);
    267  1.95  knakahar 			*count = 0;
    268  1.95  knakahar 		} else {
    269  1.95  knakahar 			log(LOG_DEBUG,
    270  1.95  knakahar 			    "%s: m_tag_get() failed, recursion calls are not prevented.\n",
    271  1.95  knakahar 			    if_name(ifp));
    272  1.95  knakahar 		}
    273  1.95  knakahar 	}
    274  1.95  knakahar 
    275  1.95  knakahar 	return 0;
    276  1.95  knakahar }
    277  1.95  knakahar 
    278   1.2    itojun int
    279  1.65    dyoung gif_output(struct ifnet *ifp, struct mbuf *m, const struct sockaddr *dst,
    280  1.63  christos     struct rtentry *rt)
    281   1.2    itojun {
    282  1.76    dyoung 	struct gif_softc *sc = ifp->if_softc;
    283   1.2    itojun 	int error = 0;
    284  1.39    itojun 	ALTQ_DECL(struct altq_pktattr pktattr;)
    285  1.33    itojun 	int s;
    286  1.33    itojun 
    287  1.33    itojun 	IFQ_CLASSIFY(&ifp->if_snd, m, dst->sa_family, &pktattr);
    288   1.2    itojun 
    289  1.95  knakahar 	if ((error = gif_check_nesting(ifp, m)) != 0) {
    290  1.95  knakahar 		m_free(m);
    291   1.2    itojun 		goto end;
    292   1.2    itojun 	}
    293   1.2    itojun 
    294   1.2    itojun 	m->m_flags &= ~(M_BCAST|M_MCAST);
    295   1.2    itojun 	if (!(ifp->if_flags & IFF_UP) ||
    296   1.2    itojun 	    sc->gif_psrc == NULL || sc->gif_pdst == NULL) {
    297   1.2    itojun 		m_freem(m);
    298   1.2    itojun 		error = ENETDOWN;
    299   1.2    itojun 		goto end;
    300   1.2    itojun 	}
    301   1.2    itojun 
    302   1.9    itojun 	/* XXX should we check if our outer source is legal? */
    303   1.2    itojun 
    304  1.33    itojun 	/* use DLT_NULL encapsulation here to pass inner af type */
    305  1.33    itojun 	M_PREPEND(m, sizeof(int), M_DONTWAIT);
    306  1.33    itojun 	if (!m) {
    307  1.33    itojun 		error = ENOBUFS;
    308  1.33    itojun 		goto end;
    309  1.33    itojun 	}
    310  1.33    itojun 	*mtod(m, int *) = dst->sa_family;
    311  1.33    itojun 
    312  1.79    dyoung 	/* Clear checksum-offload flags. */
    313  1.79    dyoung 	m->m_pkthdr.csum_flags = 0;
    314  1.79    dyoung 	m->m_pkthdr.csum_data = 0;
    315  1.79    dyoung 
    316  1.33    itojun 	s = splnet();
    317  1.33    itojun 	IFQ_ENQUEUE(&ifp->if_snd, m, &pktattr, error);
    318  1.33    itojun 	if (error) {
    319  1.33    itojun 		splx(s);
    320  1.31    itojun 		goto end;
    321   1.2    itojun 	}
    322  1.33    itojun 	splx(s);
    323  1.33    itojun 
    324  1.72        ad 	softint_schedule(sc->gif_si);
    325  1.33    itojun 	error = 0;
    326   1.2    itojun 
    327   1.2    itojun   end:
    328  1.31    itojun 	if (error)
    329  1.31    itojun 		ifp->if_oerrors++;
    330   1.2    itojun 	return error;
    331   1.2    itojun }
    332   1.2    itojun 
    333  1.56   thorpej static void
    334  1.56   thorpej gifintr(void *arg)
    335  1.33    itojun {
    336  1.33    itojun 	struct gif_softc *sc;
    337  1.33    itojun 	struct ifnet *ifp;
    338  1.33    itojun 	struct mbuf *m;
    339  1.33    itojun 	int family;
    340  1.33    itojun 	int len;
    341  1.33    itojun 	int s;
    342  1.33    itojun 	int error;
    343  1.33    itojun 
    344  1.76    dyoung 	sc = arg;
    345  1.33    itojun 	ifp = &sc->gif_if;
    346  1.33    itojun 
    347  1.33    itojun 	/* output processing */
    348  1.33    itojun 	while (1) {
    349  1.33    itojun 		s = splnet();
    350  1.34    itojun 		IFQ_DEQUEUE(&sc->gif_if.if_snd, m);
    351  1.33    itojun 		splx(s);
    352  1.33    itojun 		if (m == NULL)
    353  1.33    itojun 			break;
    354  1.33    itojun 
    355  1.33    itojun 		/* grab and chop off inner af type */
    356  1.33    itojun 		if (sizeof(int) > m->m_len) {
    357  1.33    itojun 			m = m_pullup(m, sizeof(int));
    358  1.33    itojun 			if (!m) {
    359  1.33    itojun 				ifp->if_oerrors++;
    360  1.33    itojun 				continue;
    361  1.33    itojun 			}
    362  1.33    itojun 		}
    363  1.33    itojun 		family = *mtod(m, int *);
    364  1.78     joerg 		bpf_mtap(ifp, m);
    365  1.33    itojun 		m_adj(m, sizeof(int));
    366  1.33    itojun 
    367  1.33    itojun 		len = m->m_pkthdr.len;
    368  1.33    itojun 
    369  1.33    itojun 		/* dispatch to output logic based on outer AF */
    370  1.33    itojun 		switch (sc->gif_psrc->sa_family) {
    371  1.33    itojun #ifdef INET
    372  1.33    itojun 		case AF_INET:
    373  1.85  hsuenaga 			mutex_enter(softnet_lock);
    374  1.33    itojun 			error = in_gif_output(ifp, family, m);
    375  1.85  hsuenaga 			mutex_exit(softnet_lock);
    376  1.33    itojun 			break;
    377  1.33    itojun #endif
    378  1.33    itojun #ifdef INET6
    379  1.33    itojun 		case AF_INET6:
    380  1.85  hsuenaga 			mutex_enter(softnet_lock);
    381  1.33    itojun 			error = in6_gif_output(ifp, family, m);
    382  1.85  hsuenaga 			mutex_exit(softnet_lock);
    383  1.33    itojun 			break;
    384  1.33    itojun #endif
    385  1.33    itojun 		default:
    386  1.50     perry 			m_freem(m);
    387  1.33    itojun 			error = ENETDOWN;
    388  1.33    itojun 			break;
    389  1.33    itojun 		}
    390  1.33    itojun 
    391  1.33    itojun 		if (error)
    392  1.33    itojun 			ifp->if_oerrors++;
    393  1.33    itojun 		else {
    394  1.50     perry 			ifp->if_opackets++;
    395  1.33    itojun 			ifp->if_obytes += len;
    396  1.33    itojun 		}
    397  1.33    itojun 	}
    398  1.33    itojun }
    399  1.33    itojun 
    400  1.33    itojun void
    401  1.56   thorpej gif_input(struct mbuf *m, int af, struct ifnet *ifp)
    402   1.2    itojun {
    403  1.83     rmind 	pktqueue_t *pktq;
    404  1.83     rmind 	size_t pktlen;
    405  1.83     rmind 	int s;
    406   1.2    itojun 
    407  1.33    itojun 	if (ifp == NULL) {
    408   1.2    itojun 		/* just in case */
    409   1.2    itojun 		m_freem(m);
    410   1.2    itojun 		return;
    411   1.2    itojun 	}
    412   1.2    itojun 
    413  1.33    itojun 	m->m_pkthdr.rcvif = ifp;
    414  1.83     rmind 	pktlen = m->m_pkthdr.len;
    415  1.50     perry 
    416  1.78     joerg 	bpf_mtap_af(ifp, af, m);
    417   1.2    itojun 
    418   1.2    itojun 	/*
    419   1.2    itojun 	 * Put the packet to the network layer input queue according to the
    420  1.83     rmind 	 * specified address family.  Note: we avoid direct call to the
    421  1.83     rmind 	 * input function of the network layer in order to avoid recursion.
    422  1.83     rmind 	 * This may be revisited in the future.
    423   1.2    itojun 	 */
    424   1.2    itojun 	switch (af) {
    425   1.2    itojun #ifdef INET
    426   1.2    itojun 	case AF_INET:
    427  1.83     rmind 		pktq = ip_pktq;
    428   1.2    itojun 		break;
    429   1.2    itojun #endif
    430   1.2    itojun #ifdef INET6
    431   1.2    itojun 	case AF_INET6:
    432  1.83     rmind 		pktq = ip6_pktq;
    433   1.2    itojun 		break;
    434   1.2    itojun #endif
    435   1.2    itojun 	default:
    436   1.2    itojun 		m_freem(m);
    437   1.2    itojun 		return;
    438   1.2    itojun 	}
    439   1.2    itojun 
    440  1.27   thorpej 	s = splnet();
    441  1.83     rmind 	if (__predict_true(pktq_enqueue(pktq, m, 0))) {
    442  1.83     rmind 		ifp->if_ibytes += pktlen;
    443  1.83     rmind 		ifp->if_ipackets++;
    444  1.83     rmind 	} else {
    445   1.2    itojun 		m_freem(m);
    446   1.2    itojun 	}
    447   1.2    itojun 	splx(s);
    448   1.2    itojun }
    449   1.2    itojun 
    450   1.9    itojun /* XXX how should we handle IPv6 scope on SIOC[GS]IFPHYADDR? */
    451   1.2    itojun int
    452  1.67  christos gif_ioctl(struct ifnet *ifp, u_long cmd, void *data)
    453   1.2    itojun {
    454  1.76    dyoung 	struct gif_softc *sc  = ifp->if_softc;
    455   1.2    itojun 	struct ifreq     *ifr = (struct ifreq*)data;
    456  1.84       roy 	struct ifaddr    *ifa = (struct ifaddr*)data;
    457   1.2    itojun 	int error = 0, size;
    458   1.9    itojun 	struct sockaddr *dst, *src;
    459  1.31    itojun 
    460   1.2    itojun 	switch (cmd) {
    461  1.76    dyoung 	case SIOCINITIFADDR:
    462  1.32    itojun 		ifp->if_flags |= IFF_UP;
    463  1.84       roy 		ifa->ifa_rtrequest = p2p_rtrequest;
    464   1.2    itojun 		break;
    465  1.50     perry 
    466   1.2    itojun 	case SIOCADDMULTI:
    467   1.2    itojun 	case SIOCDELMULTI:
    468   1.2    itojun 		switch (ifr->ifr_addr.sa_family) {
    469   1.2    itojun #ifdef INET
    470   1.2    itojun 		case AF_INET:	/* IP supports Multicast */
    471   1.2    itojun 			break;
    472   1.2    itojun #endif /* INET */
    473   1.2    itojun #ifdef INET6
    474   1.2    itojun 		case AF_INET6:	/* IP6 supports Multicast */
    475   1.2    itojun 			break;
    476   1.2    itojun #endif /* INET6 */
    477   1.2    itojun 		default:  /* Other protocols doesn't support Multicast */
    478   1.2    itojun 			error = EAFNOSUPPORT;
    479   1.2    itojun 			break;
    480   1.2    itojun 		}
    481   1.2    itojun 		break;
    482   1.2    itojun 
    483   1.2    itojun 	case SIOCSIFMTU:
    484  1.73    dyoung 		if (ifr->ifr_mtu < GIF_MTU_MIN || ifr->ifr_mtu > GIF_MTU_MAX)
    485  1.73    dyoung 			return EINVAL;
    486  1.73    dyoung 		else if ((error = ifioctl_common(ifp, cmd, data)) == ENETRESET)
    487  1.73    dyoung 			error = 0;
    488   1.2    itojun 		break;
    489   1.2    itojun 
    490  1.31    itojun #ifdef INET
    491   1.2    itojun 	case SIOCSIFPHYADDR:
    492  1.31    itojun #endif
    493   1.2    itojun #ifdef INET6
    494   1.2    itojun 	case SIOCSIFPHYADDR_IN6:
    495   1.2    itojun #endif /* INET6 */
    496  1.25    itojun 	case SIOCSLIFPHYADDR:
    497  1.11    itojun 		switch (cmd) {
    498  1.15    itojun #ifdef INET
    499  1.11    itojun 		case SIOCSIFPHYADDR:
    500  1.11    itojun 			src = (struct sockaddr *)
    501  1.11    itojun 				&(((struct in_aliasreq *)data)->ifra_addr);
    502  1.11    itojun 			dst = (struct sockaddr *)
    503  1.11    itojun 				&(((struct in_aliasreq *)data)->ifra_dstaddr);
    504  1.11    itojun 			break;
    505  1.15    itojun #endif
    506  1.11    itojun #ifdef INET6
    507  1.11    itojun 		case SIOCSIFPHYADDR_IN6:
    508  1.11    itojun 			src = (struct sockaddr *)
    509  1.11    itojun 				&(((struct in6_aliasreq *)data)->ifra_addr);
    510  1.11    itojun 			dst = (struct sockaddr *)
    511  1.11    itojun 				&(((struct in6_aliasreq *)data)->ifra_dstaddr);
    512  1.25    itojun 			break;
    513  1.25    itojun #endif
    514  1.25    itojun 		case SIOCSLIFPHYADDR:
    515  1.25    itojun 			src = (struct sockaddr *)
    516  1.25    itojun 				&(((struct if_laddrreq *)data)->addr);
    517  1.25    itojun 			dst = (struct sockaddr *)
    518  1.25    itojun 				&(((struct if_laddrreq *)data)->dstaddr);
    519  1.31    itojun 			break;
    520  1.31    itojun 		default:
    521  1.31    itojun 			return EINVAL;
    522  1.25    itojun 		}
    523  1.25    itojun 
    524  1.25    itojun 		/* sa_family must be equal */
    525  1.25    itojun 		if (src->sa_family != dst->sa_family)
    526  1.25    itojun 			return EINVAL;
    527  1.25    itojun 
    528  1.25    itojun 		/* validate sa_len */
    529  1.25    itojun 		switch (src->sa_family) {
    530  1.25    itojun #ifdef INET
    531  1.25    itojun 		case AF_INET:
    532  1.25    itojun 			if (src->sa_len != sizeof(struct sockaddr_in))
    533  1.16    itojun 				return EINVAL;
    534  1.11    itojun 			break;
    535  1.11    itojun #endif
    536  1.25    itojun #ifdef INET6
    537  1.25    itojun 		case AF_INET6:
    538  1.25    itojun 			if (src->sa_len != sizeof(struct sockaddr_in6))
    539  1.25    itojun 				return EINVAL;
    540  1.25    itojun 			break;
    541  1.25    itojun #endif
    542  1.25    itojun 		default:
    543  1.25    itojun 			return EAFNOSUPPORT;
    544  1.25    itojun 		}
    545  1.25    itojun 		switch (dst->sa_family) {
    546  1.25    itojun #ifdef INET
    547  1.25    itojun 		case AF_INET:
    548  1.25    itojun 			if (dst->sa_len != sizeof(struct sockaddr_in))
    549  1.25    itojun 				return EINVAL;
    550  1.25    itojun 			break;
    551  1.25    itojun #endif
    552  1.25    itojun #ifdef INET6
    553  1.25    itojun 		case AF_INET6:
    554  1.25    itojun 			if (dst->sa_len != sizeof(struct sockaddr_in6))
    555  1.25    itojun 				return EINVAL;
    556  1.25    itojun 			break;
    557  1.25    itojun #endif
    558  1.25    itojun 		default:
    559  1.25    itojun 			return EAFNOSUPPORT;
    560  1.25    itojun 		}
    561  1.25    itojun 
    562  1.25    itojun 		/* check sa_family looks sane for the cmd */
    563  1.25    itojun 		switch (cmd) {
    564  1.25    itojun 		case SIOCSIFPHYADDR:
    565  1.25    itojun 			if (src->sa_family == AF_INET)
    566  1.25    itojun 				break;
    567  1.25    itojun 			return EAFNOSUPPORT;
    568  1.25    itojun #ifdef INET6
    569  1.25    itojun 		case SIOCSIFPHYADDR_IN6:
    570  1.25    itojun 			if (src->sa_family == AF_INET6)
    571  1.25    itojun 				break;
    572  1.25    itojun 			return EAFNOSUPPORT;
    573  1.25    itojun #endif /* INET6 */
    574  1.25    itojun 		case SIOCSLIFPHYADDR:
    575  1.25    itojun 			/* checks done in the above */
    576  1.25    itojun 			break;
    577  1.11    itojun 		}
    578  1.11    itojun 
    579  1.31    itojun 		error = gif_set_tunnel(&sc->gif_if, src, dst);
    580   1.9    itojun 		break;
    581   1.9    itojun 
    582   1.9    itojun #ifdef SIOCDIFPHYADDR
    583   1.9    itojun 	case SIOCDIFPHYADDR:
    584  1.31    itojun 		gif_delete_tunnel(&sc->gif_if);
    585   1.2    itojun 		break;
    586   1.9    itojun #endif
    587  1.50     perry 
    588   1.2    itojun 	case SIOCGIFPSRCADDR:
    589   1.2    itojun #ifdef INET6
    590   1.2    itojun 	case SIOCGIFPSRCADDR_IN6:
    591   1.2    itojun #endif /* INET6 */
    592   1.2    itojun 		if (sc->gif_psrc == NULL) {
    593   1.2    itojun 			error = EADDRNOTAVAIL;
    594   1.2    itojun 			goto bad;
    595   1.2    itojun 		}
    596   1.2    itojun 		src = sc->gif_psrc;
    597  1.16    itojun 		switch (cmd) {
    598   1.2    itojun #ifdef INET
    599  1.16    itojun 		case SIOCGIFPSRCADDR:
    600   1.2    itojun 			dst = &ifr->ifr_addr;
    601  1.16    itojun 			size = sizeof(ifr->ifr_addr);
    602   1.2    itojun 			break;
    603   1.2    itojun #endif /* INET */
    604   1.2    itojun #ifdef INET6
    605  1.16    itojun 		case SIOCGIFPSRCADDR_IN6:
    606   1.2    itojun 			dst = (struct sockaddr *)
    607   1.2    itojun 				&(((struct in6_ifreq *)data)->ifr_addr);
    608  1.16    itojun 			size = sizeof(((struct in6_ifreq *)data)->ifr_addr);
    609   1.2    itojun 			break;
    610   1.2    itojun #endif /* INET6 */
    611   1.2    itojun 		default:
    612   1.2    itojun 			error = EADDRNOTAVAIL;
    613   1.2    itojun 			goto bad;
    614   1.2    itojun 		}
    615  1.16    itojun 		if (src->sa_len > size)
    616  1.16    itojun 			return EINVAL;
    617  1.68    dyoung 		memcpy(dst, src, src->sa_len);
    618   1.2    itojun 		break;
    619  1.50     perry 
    620   1.2    itojun 	case SIOCGIFPDSTADDR:
    621   1.2    itojun #ifdef INET6
    622   1.2    itojun 	case SIOCGIFPDSTADDR_IN6:
    623   1.2    itojun #endif /* INET6 */
    624   1.2    itojun 		if (sc->gif_pdst == NULL) {
    625   1.2    itojun 			error = EADDRNOTAVAIL;
    626   1.2    itojun 			goto bad;
    627   1.2    itojun 		}
    628   1.2    itojun 		src = sc->gif_pdst;
    629  1.16    itojun 		switch (cmd) {
    630   1.2    itojun #ifdef INET
    631  1.16    itojun 		case SIOCGIFPDSTADDR:
    632   1.2    itojun 			dst = &ifr->ifr_addr;
    633  1.16    itojun 			size = sizeof(ifr->ifr_addr);
    634   1.2    itojun 			break;
    635   1.2    itojun #endif /* INET */
    636   1.2    itojun #ifdef INET6
    637  1.16    itojun 		case SIOCGIFPDSTADDR_IN6:
    638   1.2    itojun 			dst = (struct sockaddr *)
    639   1.2    itojun 				&(((struct in6_ifreq *)data)->ifr_addr);
    640  1.16    itojun 			size = sizeof(((struct in6_ifreq *)data)->ifr_addr);
    641   1.2    itojun 			break;
    642   1.2    itojun #endif /* INET6 */
    643   1.2    itojun 		default:
    644   1.2    itojun 			error = EADDRNOTAVAIL;
    645   1.2    itojun 			goto bad;
    646   1.2    itojun 		}
    647  1.25    itojun 		if (src->sa_len > size)
    648  1.25    itojun 			return EINVAL;
    649  1.68    dyoung 		memcpy(dst, src, src->sa_len);
    650  1.25    itojun 		break;
    651  1.25    itojun 
    652  1.25    itojun 	case SIOCGLIFPHYADDR:
    653  1.25    itojun 		if (sc->gif_psrc == NULL || sc->gif_pdst == NULL) {
    654  1.25    itojun 			error = EADDRNOTAVAIL;
    655  1.25    itojun 			goto bad;
    656  1.25    itojun 		}
    657  1.25    itojun 
    658  1.25    itojun 		/* copy src */
    659  1.25    itojun 		src = sc->gif_psrc;
    660  1.25    itojun 		dst = (struct sockaddr *)
    661  1.25    itojun 			&(((struct if_laddrreq *)data)->addr);
    662  1.25    itojun 		size = sizeof(((struct if_laddrreq *)data)->addr);
    663  1.25    itojun 		if (src->sa_len > size)
    664  1.25    itojun 			return EINVAL;
    665  1.68    dyoung 		memcpy(dst, src, src->sa_len);
    666  1.25    itojun 
    667  1.25    itojun 		/* copy dst */
    668  1.25    itojun 		src = sc->gif_pdst;
    669  1.25    itojun 		dst = (struct sockaddr *)
    670  1.25    itojun 			&(((struct if_laddrreq *)data)->dstaddr);
    671  1.25    itojun 		size = sizeof(((struct if_laddrreq *)data)->dstaddr);
    672  1.16    itojun 		if (src->sa_len > size)
    673  1.16    itojun 			return EINVAL;
    674  1.68    dyoung 		memcpy(dst, src, src->sa_len);
    675   1.2    itojun 		break;
    676   1.2    itojun 
    677   1.2    itojun 	default:
    678  1.76    dyoung 		return ifioctl_common(ifp, cmd, data);
    679   1.2    itojun 	}
    680   1.2    itojun  bad:
    681   1.2    itojun 	return error;
    682  1.12   thorpej }
    683  1.12   thorpej 
    684  1.97  knakahar static int
    685  1.97  knakahar gif_encap_attach(struct gif_softc *sc)
    686  1.97  knakahar {
    687  1.97  knakahar 	int error;
    688  1.97  knakahar 
    689  1.97  knakahar 	if (sc == NULL || sc->gif_psrc == NULL)
    690  1.97  knakahar 		return EINVAL;
    691  1.97  knakahar 
    692  1.97  knakahar 	switch (sc->gif_psrc->sa_family) {
    693  1.97  knakahar #ifdef INET
    694  1.97  knakahar 	case AF_INET:
    695  1.97  knakahar 		error = in_gif_attach(sc);
    696  1.97  knakahar 		break;
    697  1.97  knakahar #endif
    698  1.97  knakahar #ifdef INET6
    699  1.97  knakahar 	case AF_INET6:
    700  1.97  knakahar 		error = in6_gif_attach(sc);
    701  1.97  knakahar 		break;
    702  1.97  knakahar #endif
    703  1.97  knakahar 	default:
    704  1.97  knakahar 		error = EINVAL;
    705  1.97  knakahar 		break;
    706  1.97  knakahar 	}
    707  1.97  knakahar 
    708  1.97  knakahar 	return error;
    709  1.97  knakahar }
    710  1.97  knakahar 
    711  1.97  knakahar static int
    712  1.97  knakahar gif_encap_detach(struct gif_softc *sc)
    713  1.97  knakahar {
    714  1.97  knakahar 	int error;
    715  1.97  knakahar 
    716  1.97  knakahar 	if (sc == NULL || sc->gif_psrc == NULL)
    717  1.97  knakahar 		return EINVAL;
    718  1.97  knakahar 
    719  1.97  knakahar 	switch (sc->gif_psrc->sa_family) {
    720  1.97  knakahar #ifdef INET
    721  1.97  knakahar 	case AF_INET:
    722  1.97  knakahar 		error = in_gif_detach(sc);
    723  1.97  knakahar 		break;
    724  1.97  knakahar #endif
    725  1.97  knakahar #ifdef INET6
    726  1.97  knakahar 	case AF_INET6:
    727  1.97  knakahar 		error = in6_gif_detach(sc);
    728  1.97  knakahar 		break;
    729  1.97  knakahar #endif
    730  1.97  knakahar 	default:
    731  1.97  knakahar 		error = EINVAL;
    732  1.97  knakahar 		break;
    733  1.97  knakahar 	}
    734  1.97  knakahar 
    735  1.97  knakahar 	return error;
    736  1.97  knakahar }
    737  1.97  knakahar 
    738  1.31    itojun int
    739  1.56   thorpej gif_set_tunnel(struct ifnet *ifp, struct sockaddr *src, struct sockaddr *dst)
    740  1.31    itojun {
    741  1.76    dyoung 	struct gif_softc *sc = ifp->if_softc;
    742  1.31    itojun 	struct gif_softc *sc2;
    743  1.71    dyoung 	struct sockaddr *osrc, *odst;
    744  1.96  knakahar 	struct sockaddr *nsrc, *ndst;
    745  1.31    itojun 	int s;
    746  1.31    itojun 	int error;
    747  1.31    itojun 
    748  1.31    itojun 	s = splsoftnet();
    749  1.31    itojun 
    750  1.68    dyoung 	LIST_FOREACH(sc2, &gif_softc_list, gif_list) {
    751  1.31    itojun 		if (sc2 == sc)
    752  1.31    itojun 			continue;
    753  1.31    itojun 		if (!sc2->gif_pdst || !sc2->gif_psrc)
    754  1.31    itojun 			continue;
    755  1.31    itojun 		/* can't configure same pair of address onto two gifs */
    756  1.71    dyoung 		if (sockaddr_cmp(sc2->gif_pdst, dst) == 0 &&
    757  1.71    dyoung 		    sockaddr_cmp(sc2->gif_psrc, src) == 0) {
    758  1.91  knakahar 			/* continue to use the old configureation. */
    759  1.96  knakahar 			splx(s);
    760  1.96  knakahar 			return EADDRNOTAVAIL;
    761  1.31    itojun 		}
    762  1.31    itojun 
    763  1.31    itojun 		/* XXX both end must be valid? (I mean, not 0.0.0.0) */
    764  1.31    itojun 	}
    765  1.31    itojun 
    766  1.96  knakahar 	if ((nsrc = sockaddr_dup(src, M_WAITOK)) == NULL) {
    767  1.96  knakahar 		splx(s);
    768  1.96  knakahar 		return ENOMEM;
    769  1.96  knakahar 	}
    770  1.96  knakahar 	if ((ndst = sockaddr_dup(dst, M_WAITOK)) == NULL) {
    771  1.96  knakahar 		sockaddr_free(nsrc);
    772  1.96  knakahar 		splx(s);
    773  1.96  knakahar 		return ENOMEM;
    774  1.96  knakahar 	}
    775  1.96  knakahar 
    776  1.96  knakahar 	/* Firstly, clear old configurations. */
    777  1.58   msaitoh 	if (sc->gif_si) {
    778  1.72        ad 		softint_disestablish(sc->gif_si);
    779  1.58   msaitoh 		sc->gif_si = NULL;
    780  1.58   msaitoh 	}
    781  1.31    itojun 	/* XXX we can detach from both, but be polite just in case */
    782  1.31    itojun 	if (sc->gif_psrc)
    783  1.97  knakahar 		(void)gif_encap_detach(sc);
    784  1.31    itojun 
    785  1.96  knakahar 	/*
    786  1.96  knakahar 	 * Secondly, try to set new configurations.
    787  1.96  knakahar 	 * If the setup failed, rollback to old configurations.
    788  1.96  knakahar 	 */
    789  1.96  knakahar 	do {
    790  1.96  knakahar 		osrc = sc->gif_psrc;
    791  1.96  knakahar 		odst = sc->gif_pdst;
    792  1.96  knakahar 		sc->gif_psrc = nsrc;
    793  1.96  knakahar 		sc->gif_pdst = ndst;
    794  1.33    itojun 
    795  1.97  knakahar 		error = gif_encap_attach(sc);
    796  1.96  knakahar 		if (error) {
    797  1.96  knakahar 			/* rollback to the last configuration. */
    798  1.96  knakahar 			nsrc = osrc;
    799  1.96  knakahar 			ndst = odst;
    800  1.96  knakahar 			osrc = sc->gif_psrc;
    801  1.96  knakahar 			odst = sc->gif_pdst;
    802  1.31    itojun 
    803  1.96  knakahar 			continue;
    804  1.96  knakahar 		}
    805  1.31    itojun 
    806  1.96  knakahar 		sc->gif_si = softint_establish(SOFTINT_NET, gifintr, sc);
    807  1.96  knakahar 		if (sc->gif_si == NULL) {
    808  1.97  knakahar 			(void)gif_encap_detach(sc);
    809  1.96  knakahar 
    810  1.96  knakahar 			/* rollback to the last configuration. */
    811  1.96  knakahar 			nsrc = osrc;
    812  1.96  knakahar 			ndst = odst;
    813  1.96  knakahar 			osrc = sc->gif_psrc;
    814  1.96  knakahar 			odst = sc->gif_pdst;
    815  1.96  knakahar 
    816  1.96  knakahar 			error = ENOMEM;
    817  1.96  knakahar 			continue;
    818  1.96  knakahar 		}
    819  1.96  knakahar 	} while (error != 0 && (nsrc != NULL && ndst != NULL));
    820  1.96  knakahar 	/* Thirdly, even rollback failed, clear configurations. */
    821  1.96  knakahar 	if (error) {
    822  1.96  knakahar 		osrc = sc->gif_psrc;
    823  1.96  knakahar 		odst = sc->gif_pdst;
    824  1.96  knakahar 		sc->gif_psrc = NULL;
    825  1.96  knakahar 		sc->gif_pdst = NULL;
    826  1.31    itojun 	}
    827  1.31    itojun 
    828  1.31    itojun 	if (osrc)
    829  1.71    dyoung 		sockaddr_free(osrc);
    830  1.31    itojun 	if (odst)
    831  1.71    dyoung 		sockaddr_free(odst);
    832  1.31    itojun 
    833  1.31    itojun 	if (sc->gif_psrc && sc->gif_pdst)
    834  1.31    itojun 		ifp->if_flags |= IFF_RUNNING;
    835  1.31    itojun 	else
    836  1.31    itojun 		ifp->if_flags &= ~IFF_RUNNING;
    837  1.92  knakahar 
    838  1.31    itojun 	splx(s);
    839  1.31    itojun 	return error;
    840  1.31    itojun }
    841  1.31    itojun 
    842  1.12   thorpej void
    843  1.56   thorpej gif_delete_tunnel(struct ifnet *ifp)
    844  1.12   thorpej {
    845  1.76    dyoung 	struct gif_softc *sc = ifp->if_softc;
    846  1.12   thorpej 	int s;
    847  1.12   thorpej 
    848  1.12   thorpej 	s = splsoftnet();
    849  1.12   thorpej 
    850  1.35    itojun 	if (sc->gif_si) {
    851  1.72        ad 		softint_disestablish(sc->gif_si);
    852  1.35    itojun 		sc->gif_si = NULL;
    853  1.35    itojun 	}
    854  1.12   thorpej 	if (sc->gif_psrc) {
    855  1.71    dyoung 		sockaddr_free(sc->gif_psrc);
    856  1.12   thorpej 		sc->gif_psrc = NULL;
    857  1.12   thorpej 	}
    858  1.12   thorpej 	if (sc->gif_pdst) {
    859  1.71    dyoung 		sockaddr_free(sc->gif_pdst);
    860  1.12   thorpej 		sc->gif_pdst = NULL;
    861  1.12   thorpej 	}
    862  1.31    itojun 	/* it is safe to detach from both */
    863  1.31    itojun #ifdef INET
    864  1.31    itojun 	(void)in_gif_detach(sc);
    865  1.31    itojun #endif
    866  1.31    itojun #ifdef INET6
    867  1.31    itojun 	(void)in6_gif_detach(sc);
    868  1.31    itojun #endif
    869  1.12   thorpej 
    870  1.31    itojun 	if (sc->gif_psrc && sc->gif_pdst)
    871  1.31    itojun 		ifp->if_flags |= IFF_RUNNING;
    872  1.31    itojun 	else
    873  1.31    itojun 		ifp->if_flags &= ~IFF_RUNNING;
    874  1.12   thorpej 	splx(s);
    875   1.2    itojun }
    876