Home | History | Annotate | Line # | Download | only in faithd
ftp.c revision 1.11
      1  1.11  itojun /*	$NetBSD: ftp.c,v 1.11 2002/08/20 23:02:44 itojun Exp $	*/
      2  1.11  itojun /*	$KAME: ftp.c,v 1.19 2002/08/20 23:01:01 itojun Exp $	*/
      3   1.1  itojun 
      4   1.1  itojun /*
      5   1.1  itojun  * Copyright (C) 1997 and 1998 WIDE Project.
      6   1.1  itojun  * All rights reserved.
      7   1.5  itojun  *
      8   1.1  itojun  * Redistribution and use in source and binary forms, with or without
      9   1.1  itojun  * modification, are permitted provided that the following conditions
     10   1.1  itojun  * are met:
     11   1.1  itojun  * 1. Redistributions of source code must retain the above copyright
     12   1.1  itojun  *    notice, this list of conditions and the following disclaimer.
     13   1.1  itojun  * 2. Redistributions in binary form must reproduce the above copyright
     14   1.1  itojun  *    notice, this list of conditions and the following disclaimer in the
     15   1.1  itojun  *    documentation and/or other materials provided with the distribution.
     16   1.1  itojun  * 3. Neither the name of the project nor the names of its contributors
     17   1.1  itojun  *    may be used to endorse or promote products derived from this software
     18   1.1  itojun  *    without specific prior written permission.
     19   1.5  itojun  *
     20   1.1  itojun  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
     21   1.1  itojun  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
     22   1.1  itojun  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
     23   1.1  itojun  * ARE DISCLAIMED.  IN NO EVENT SHALL THE PROJECT OR CONTRIBUTORS BE LIABLE
     24   1.1  itojun  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
     25   1.1  itojun  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
     26   1.1  itojun  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
     27   1.1  itojun  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
     28   1.1  itojun  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
     29   1.1  itojun  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
     30   1.1  itojun  * SUCH DAMAGE.
     31   1.1  itojun  */
     32   1.1  itojun 
     33   1.1  itojun #include <sys/param.h>
     34   1.1  itojun #include <sys/types.h>
     35   1.1  itojun #include <sys/socket.h>
     36   1.1  itojun #include <sys/ioctl.h>
     37   1.1  itojun #include <sys/time.h>
     38   1.1  itojun 
     39   1.1  itojun #include <stdio.h>
     40   1.1  itojun #include <stdlib.h>
     41   1.1  itojun #include <string.h>
     42   1.1  itojun #include <syslog.h>
     43   1.1  itojun #include <unistd.h>
     44   1.1  itojun #include <errno.h>
     45   1.1  itojun #include <ctype.h>
     46   1.1  itojun 
     47   1.1  itojun #include <netinet/in.h>
     48   1.1  itojun #include <arpa/inet.h>
     49   1.1  itojun #include <netdb.h>
     50   1.1  itojun 
     51   1.1  itojun #include "faithd.h"
     52   1.1  itojun 
     53   1.1  itojun static char rbuf[MSS];
     54   1.1  itojun static char sbuf[MSS];
     55   1.1  itojun static int passivemode = 0;
     56   1.1  itojun static int wport4 = -1;			/* listen() to active */
     57   1.1  itojun static int wport6 = -1;			/* listen() to passive */
     58   1.1  itojun static int port4 = -1;			/* active: inbound  passive: outbound */
     59   1.1  itojun static int port6 = -1;			/* active: outbound  passive: inbound */
     60   1.1  itojun static struct sockaddr_storage data4;	/* server data address */
     61   1.1  itojun static struct sockaddr_storage data6;	/* client data address */
     62   1.1  itojun static int epsvall = 0;
     63   1.1  itojun 
     64   1.1  itojun enum state { NONE, LPRT, EPRT, LPSV, EPSV };
     65   1.1  itojun 
     66   1.1  itojun static int ftp_activeconn __P((void));
     67   1.1  itojun static int ftp_passiveconn __P((void));
     68   1.1  itojun static int ftp_copy __P((int, int));
     69   1.1  itojun static int ftp_copyresult __P((int, int, enum state));
     70   1.1  itojun static int ftp_copycommand __P((int, int, enum state *));
     71   1.1  itojun 
     72   1.1  itojun void
     73   1.1  itojun ftp_relay(int ctl6, int ctl4)
     74   1.1  itojun {
     75   1.1  itojun 	fd_set readfds;
     76   1.1  itojun 	int error;
     77   1.1  itojun 	enum state state = NONE;
     78   1.1  itojun 	struct timeval tv;
     79   1.1  itojun 
     80   1.1  itojun 	syslog(LOG_INFO, "starting ftp control connection");
     81   1.1  itojun 
     82   1.1  itojun 	for (;;) {
     83   1.7  itojun 		int maxfd = 0;
     84   1.7  itojun 
     85   1.1  itojun 		FD_ZERO(&readfds);
     86  1.11  itojun 		if (ctl4 >= FD_SETSIZE)
     87  1.11  itojun 			exit_failure("descriptor too big");
     88   1.1  itojun 		FD_SET(ctl4, &readfds);
     89  1.10  itojun 		maxfd = ctl4;
     90  1.11  itojun 		if (ctl6 >= FD_SETSIZE)
     91  1.11  itojun 			exit_failure("descriptor too big");
     92   1.1  itojun 		FD_SET(ctl6, &readfds);
     93  1.10  itojun 		maxfd = (ctl6 > maxfd) ? ctl6 : maxfd;
     94   1.7  itojun 		if (0 <= port4) {
     95  1.11  itojun 			if (port4 >= FD_SETSIZE)
     96  1.11  itojun 				exit_failure("descriptor too big");
     97   1.1  itojun 			FD_SET(port4, &readfds);
     98  1.10  itojun 			maxfd = (port4 > maxfd) ? port4 : maxfd;
     99   1.7  itojun 		}
    100   1.7  itojun 		if (0 <= port6) {
    101  1.11  itojun 			if (port6 >= FD_SETSIZE)
    102  1.11  itojun 				exit_failure("descriptor too big");
    103   1.1  itojun 			FD_SET(port6, &readfds);
    104  1.10  itojun 			maxfd = (port6 > maxfd) ? port6 : maxfd;
    105   1.7  itojun 		}
    106   1.1  itojun #if 0
    107   1.7  itojun 		if (0 <= wport4) {
    108  1.11  itojun 			if (wport4 >= FD_SETSIZE)
    109  1.11  itojun 				exit_failure("descriptor too big");
    110   1.1  itojun 			FD_SET(wport4, &readfds);
    111  1.10  itojun 			maxfd = (wport4 > maxfd) ? wport4 : maxfd;
    112   1.7  itojun 		}
    113   1.7  itojun 		if (0 <= wport6) {
    114  1.11  itojun 			if (wport6 >= FD_SETSIZE)
    115  1.11  itojun 				exit_failure("descriptor too big");
    116   1.1  itojun 			FD_SET(wport6, &readfds);
    117  1.10  itojun 			maxfd = (wport6 > maxfd) ? wport6 : maxfd;
    118   1.7  itojun 		}
    119   1.1  itojun #endif
    120   1.1  itojun 		tv.tv_sec = FAITH_TIMEOUT;
    121   1.1  itojun 		tv.tv_usec = 0;
    122   1.1  itojun 
    123   1.7  itojun 		error = select(maxfd + 1, &readfds, NULL, NULL, &tv);
    124   1.1  itojun 		if (error == -1)
    125   1.7  itojun 			exit_failure("select: %s", strerror(errno));
    126   1.1  itojun 		else if (error == 0)
    127   1.1  itojun 			exit_failure("connection timeout");
    128   1.1  itojun 
    129   1.1  itojun 		/*
    130   1.1  itojun 		 * The order of the following checks does (slightly) matter.
    131   1.1  itojun 		 * It is important to visit all checks (do not use "continue"),
    132   1.1  itojun 		 * otherwise some of the pipe may become full and we cannot
    133   1.1  itojun 		 * relay correctly.
    134   1.1  itojun 		 */
    135   1.1  itojun 		if (FD_ISSET(ctl6, &readfds)) {
    136   1.1  itojun 			/*
    137   1.1  itojun 			 * copy control connection from the client.
    138   1.1  itojun 			 * command translation is necessary.
    139   1.1  itojun 			 */
    140   1.1  itojun 			error = ftp_copycommand(ctl6, ctl4, &state);
    141   1.1  itojun 
    142  1.10  itojun 			if (error < 0)
    143   1.1  itojun 				goto bad;
    144  1.10  itojun 			else if (error == 0) {
    145   1.1  itojun 				close(ctl4);
    146   1.1  itojun 				close(ctl6);
    147   1.1  itojun 				exit_success("terminating ftp control connection");
    148   1.1  itojun 				/*NOTREACHED*/
    149   1.1  itojun 			}
    150   1.1  itojun 		}
    151   1.1  itojun 		if (FD_ISSET(ctl4, &readfds)) {
    152   1.1  itojun 			/*
    153   1.1  itojun 			 * copy control connection from the server
    154   1.1  itojun 			 * translation of result code is necessary.
    155   1.1  itojun 			 */
    156   1.1  itojun 			error = ftp_copyresult(ctl4, ctl6, state);
    157   1.1  itojun 
    158  1.10  itojun 			if (error < 0)
    159   1.1  itojun 				goto bad;
    160  1.10  itojun 			else if (error == 0) {
    161   1.1  itojun 				close(ctl4);
    162   1.1  itojun 				close(ctl6);
    163   1.1  itojun 				exit_success("terminating ftp control connection");
    164   1.1  itojun 				/*NOTREACHED*/
    165   1.1  itojun 			}
    166   1.1  itojun 		}
    167   1.1  itojun 		if (0 <= port4 && 0 <= port6 && FD_ISSET(port4, &readfds)) {
    168   1.1  itojun 			/*
    169   1.1  itojun 			 * copy data connection.
    170   1.1  itojun 			 * no special treatment necessary.
    171   1.1  itojun 			 */
    172   1.1  itojun 			if (FD_ISSET(port4, &readfds))
    173   1.1  itojun 				error = ftp_copy(port4, port6);
    174   1.1  itojun 			switch (error) {
    175   1.1  itojun 			case -1:
    176   1.1  itojun 				goto bad;
    177   1.1  itojun 			case 0:
    178   1.1  itojun 				close(port4);
    179   1.1  itojun 				close(port6);
    180   1.1  itojun 				port4 = port6 = -1;
    181   1.1  itojun 				syslog(LOG_INFO, "terminating data connection");
    182   1.1  itojun 				break;
    183   1.1  itojun 			default:
    184   1.1  itojun 				break;
    185   1.1  itojun 			}
    186   1.1  itojun 		}
    187   1.1  itojun 		if (0 <= port4 && 0 <= port6 && FD_ISSET(port6, &readfds)) {
    188   1.1  itojun 			/*
    189   1.1  itojun 			 * copy data connection.
    190   1.1  itojun 			 * no special treatment necessary.
    191   1.1  itojun 			 */
    192   1.1  itojun 			if (FD_ISSET(port6, &readfds))
    193   1.1  itojun 				error = ftp_copy(port6, port4);
    194   1.1  itojun 			switch (error) {
    195   1.1  itojun 			case -1:
    196   1.1  itojun 				goto bad;
    197   1.1  itojun 			case 0:
    198   1.1  itojun 				close(port4);
    199   1.1  itojun 				close(port6);
    200   1.1  itojun 				port4 = port6 = -1;
    201   1.1  itojun 				syslog(LOG_INFO, "terminating data connection");
    202   1.1  itojun 				break;
    203   1.1  itojun 			default:
    204   1.1  itojun 				break;
    205   1.1  itojun 			}
    206   1.1  itojun 		}
    207   1.1  itojun #if 0
    208   1.1  itojun 		if (wport4 && FD_ISSET(wport4, &readfds)) {
    209   1.1  itojun 			/*
    210   1.1  itojun 			 * establish active data connection from the server.
    211   1.1  itojun 			 */
    212   1.1  itojun 			ftp_activeconn();
    213   1.1  itojun 		}
    214   1.1  itojun 		if (wport6 && FD_ISSET(wport6, &readfds)) {
    215   1.1  itojun 			/*
    216   1.1  itojun 			 * establish passive data connection from the client.
    217   1.1  itojun 			 */
    218   1.1  itojun 			ftp_passiveconn();
    219   1.1  itojun 		}
    220   1.1  itojun #endif
    221   1.1  itojun 	}
    222   1.1  itojun 
    223   1.1  itojun  bad:
    224   1.7  itojun 	exit_failure("%s", strerror(errno));
    225   1.1  itojun }
    226   1.1  itojun 
    227   1.1  itojun static int
    228   1.1  itojun ftp_activeconn()
    229   1.1  itojun {
    230   1.1  itojun 	int n;
    231   1.1  itojun 	int error;
    232   1.1  itojun 	fd_set set;
    233   1.1  itojun 	struct timeval timeout;
    234   1.2  itojun 	struct sockaddr *sa;
    235   1.1  itojun 
    236   1.1  itojun 	/* get active connection from server */
    237   1.1  itojun 	FD_ZERO(&set);
    238  1.11  itojun 	if (wport4 >= FD_SETSIZE)
    239  1.11  itojun 		exit_failure("descriptor too big");
    240   1.1  itojun 	FD_SET(wport4, &set);
    241   1.1  itojun 	timeout.tv_sec = 120;
    242   1.1  itojun 	timeout.tv_usec = -1;
    243   1.1  itojun 	n = sizeof(data4);
    244   1.1  itojun 	if (select(wport4 + 1, &set, NULL, NULL, &timeout) == 0
    245   1.1  itojun 	 || (port4 = accept(wport4, (struct sockaddr *)&data4, &n)) < 0) {
    246   1.1  itojun 		close(wport4);
    247   1.1  itojun 		wport4 = -1;
    248   1.1  itojun 		syslog(LOG_INFO, "active mode data connection failed");
    249   1.1  itojun 		return -1;
    250   1.1  itojun 	}
    251   1.1  itojun 
    252   1.1  itojun 	/* ask active connection to client */
    253   1.2  itojun 	sa = (struct sockaddr *)&data6;
    254   1.2  itojun 	port6 = socket(sa->sa_family, SOCK_STREAM, 0);
    255   1.1  itojun 	if (port6 == -1) {
    256   1.1  itojun 		close(port4);
    257   1.1  itojun 		close(wport4);
    258   1.1  itojun 		port4 = wport4 = -1;
    259   1.1  itojun 		syslog(LOG_INFO, "active mode data connection failed");
    260   1.1  itojun 		return -1;
    261   1.1  itojun 	}
    262   1.2  itojun 	error = connect(port6, sa, sa->sa_len);
    263   1.8  itojun 	if (error < 0) {
    264   1.1  itojun 		close(port6);
    265   1.1  itojun 		close(port4);
    266   1.1  itojun 		close(wport4);
    267   1.1  itojun 		port6 = port4 = wport4 = -1;
    268   1.1  itojun 		syslog(LOG_INFO, "active mode data connection failed");
    269   1.1  itojun 		return -1;
    270   1.1  itojun 	}
    271   1.1  itojun 
    272   1.1  itojun 	syslog(LOG_INFO, "active mode data connection established");
    273   1.1  itojun 	return 0;
    274   1.1  itojun }
    275   1.1  itojun 
    276   1.1  itojun static int
    277   1.1  itojun ftp_passiveconn()
    278   1.1  itojun {
    279   1.1  itojun 	int n;
    280   1.1  itojun 	int error;
    281   1.1  itojun 	fd_set set;
    282   1.1  itojun 	struct timeval timeout;
    283   1.2  itojun 	struct sockaddr *sa;
    284   1.1  itojun 
    285   1.1  itojun 	/* get passive connection from client */
    286   1.1  itojun 	FD_ZERO(&set);
    287  1.11  itojun 	if (wport6 >= FD_SETSIZE)
    288  1.11  itojun 		exit_failure("descriptor too big");
    289   1.1  itojun 	FD_SET(wport6, &set);
    290   1.1  itojun 	timeout.tv_sec = 120;
    291   1.1  itojun 	timeout.tv_usec = 0;
    292   1.1  itojun 	n = sizeof(data6);
    293   1.1  itojun 	if (select(wport6 + 1, &set, NULL, NULL, &timeout) == 0
    294   1.1  itojun 	 || (port6 = accept(wport6, (struct sockaddr *)&data6, &n)) < 0) {
    295   1.1  itojun 		close(wport6);
    296   1.1  itojun 		wport6 = -1;
    297   1.1  itojun 		syslog(LOG_INFO, "passive mode data connection failed");
    298   1.1  itojun 		return -1;
    299   1.1  itojun 	}
    300   1.1  itojun 
    301   1.1  itojun 	/* ask passive connection to server */
    302   1.2  itojun 	sa = (struct sockaddr *)&data4;
    303   1.2  itojun 	port4 = socket(sa->sa_family, SOCK_STREAM, 0);
    304   1.1  itojun 	if (port4 == -1) {
    305   1.1  itojun 		close(wport6);
    306   1.1  itojun 		close(port6);
    307   1.1  itojun 		wport6 = port6 = -1;
    308   1.1  itojun 		syslog(LOG_INFO, "passive mode data connection failed");
    309   1.1  itojun 		return -1;
    310   1.1  itojun 	}
    311   1.2  itojun 	error = connect(port4, sa, sa->sa_len);
    312   1.8  itojun 	if (error < 0) {
    313   1.1  itojun 		close(wport6);
    314   1.1  itojun 		close(port4);
    315   1.1  itojun 		close(port6);
    316   1.1  itojun 		wport6 = port4 = port6 = -1;
    317   1.1  itojun 		syslog(LOG_INFO, "passive mode data connection failed");
    318   1.1  itojun 		return -1;
    319   1.1  itojun 	}
    320   1.1  itojun 
    321   1.1  itojun 	syslog(LOG_INFO, "passive mode data connection established");
    322   1.1  itojun 	return 0;
    323   1.1  itojun }
    324   1.1  itojun 
    325   1.1  itojun static int
    326   1.1  itojun ftp_copy(int src, int dst)
    327   1.1  itojun {
    328   1.1  itojun 	int error, atmark;
    329   1.1  itojun 	int n;
    330   1.1  itojun 
    331   1.1  itojun 	/* OOB data handling */
    332   1.1  itojun 	error = ioctl(src, SIOCATMARK, &atmark);
    333   1.1  itojun 	if (error != -1 && atmark == 1) {
    334   1.1  itojun 		n = read(src, rbuf, 1);
    335   1.1  itojun 		if (n == -1)
    336   1.1  itojun 			goto bad;
    337   1.1  itojun 		send(dst, rbuf, n, MSG_OOB);
    338   1.1  itojun #if 0
    339   1.1  itojun 		n = read(src, rbuf, sizeof(rbuf));
    340   1.1  itojun 		if (n == -1)
    341   1.1  itojun 			goto bad;
    342   1.1  itojun 		write(dst, rbuf, n);
    343   1.1  itojun 		return n;
    344   1.1  itojun #endif
    345   1.1  itojun 	}
    346   1.1  itojun 
    347   1.1  itojun 	n = read(src, rbuf, sizeof(rbuf));
    348   1.1  itojun 	switch (n) {
    349   1.1  itojun 	case -1:
    350   1.1  itojun 	case 0:
    351   1.1  itojun 		return n;
    352   1.1  itojun 	default:
    353   1.1  itojun 		write(dst, rbuf, n);
    354   1.1  itojun 		return n;
    355   1.1  itojun 	}
    356   1.1  itojun 
    357   1.1  itojun  bad:
    358   1.7  itojun 	exit_failure("%s", strerror(errno));
    359   1.1  itojun 	/*NOTREACHED*/
    360   1.1  itojun 	return 0;	/* to make gcc happy */
    361   1.1  itojun }
    362   1.1  itojun 
    363   1.1  itojun static int
    364   1.1  itojun ftp_copyresult(int src, int dst, enum state state)
    365   1.1  itojun {
    366   1.1  itojun 	int error, atmark;
    367   1.1  itojun 	int n;
    368   1.1  itojun 	char *param;
    369   1.1  itojun 	int code;
    370   1.7  itojun 	char *a, *p;
    371   1.7  itojun 	int i;
    372   1.1  itojun 
    373   1.1  itojun 	/* OOB data handling */
    374   1.1  itojun 	error = ioctl(src, SIOCATMARK, &atmark);
    375   1.1  itojun 	if (error != -1 && atmark == 1) {
    376   1.1  itojun 		n = read(src, rbuf, 1);
    377   1.1  itojun 		if (n == -1)
    378   1.1  itojun 			goto bad;
    379   1.1  itojun 		send(dst, rbuf, n, MSG_OOB);
    380   1.1  itojun #if 0
    381   1.1  itojun 		n = read(src, rbuf, sizeof(rbuf));
    382   1.1  itojun 		if (n == -1)
    383   1.1  itojun 			goto bad;
    384   1.1  itojun 		write(dst, rbuf, n);
    385   1.1  itojun 		return n;
    386   1.1  itojun #endif
    387   1.1  itojun 	}
    388   1.1  itojun 
    389   1.1  itojun 	n = read(src, rbuf, sizeof(rbuf));
    390   1.1  itojun 	if (n <= 0)
    391   1.1  itojun 		return n;
    392   1.1  itojun 	rbuf[n] = '\0';
    393   1.1  itojun 
    394   1.1  itojun 	/*
    395   1.1  itojun 	 * parse argument
    396   1.1  itojun 	 */
    397   1.1  itojun 	p = rbuf;
    398   1.1  itojun 	for (i = 0; i < 3; i++) {
    399   1.1  itojun 		if (!isdigit(*p)) {
    400   1.1  itojun 			/* invalid reply */
    401   1.1  itojun 			write(dst, rbuf, n);
    402   1.1  itojun 			return n;
    403   1.1  itojun 		}
    404   1.1  itojun 		p++;
    405   1.1  itojun 	}
    406   1.1  itojun 	if (!isspace(*p)) {
    407   1.1  itojun 		/* invalid reply */
    408   1.1  itojun 		write(dst, rbuf, n);
    409   1.1  itojun 		return n;
    410   1.1  itojun 	}
    411   1.1  itojun 	code = atoi(rbuf);
    412   1.1  itojun 	param = p;
    413   1.1  itojun 	/* param points to first non-command token, if any */
    414   1.1  itojun 	while (*param && isspace(*param))
    415   1.1  itojun 		param++;
    416   1.1  itojun 	if (!*param)
    417   1.1  itojun 		param = NULL;
    418   1.1  itojun 
    419   1.1  itojun 	switch (state) {
    420   1.1  itojun 	case NONE:
    421   1.1  itojun 		if (!passivemode && rbuf[0] == '1') {
    422   1.1  itojun 			if (ftp_activeconn() < 0) {
    423   1.4  itojun 				n = snprintf(rbuf, sizeof(rbuf),
    424   1.1  itojun 					"425 Cannot open data connetion\r\n");
    425   1.7  itojun 				if (n < 0 || n >= sizeof(rbuf))
    426   1.7  itojun 					n = 0;
    427   1.1  itojun 			}
    428   1.1  itojun 		}
    429   1.7  itojun 		if (n)
    430   1.7  itojun 			write(dst, rbuf, n);
    431   1.1  itojun 		return n;
    432   1.1  itojun 	case LPRT:
    433   1.1  itojun 	case EPRT:
    434   1.1  itojun 		/* expecting "200 PORT command successful." */
    435   1.1  itojun 		if (code == 200) {
    436   1.1  itojun 			p = strstr(rbuf, "PORT");
    437   1.1  itojun 			if (p) {
    438   1.1  itojun 				p[0] = (state == LPRT) ? 'L' : 'E';
    439   1.1  itojun 				p[1] = 'P';
    440   1.1  itojun 			}
    441   1.1  itojun 		} else {
    442   1.1  itojun 			close(wport4);
    443   1.1  itojun 			wport4 = -1;
    444   1.1  itojun 		}
    445   1.1  itojun 		write(dst, rbuf, n);
    446   1.1  itojun 		return n;
    447   1.1  itojun 	case LPSV:
    448   1.1  itojun 	case EPSV:
    449   1.6  itojun 		/*
    450   1.6  itojun 		 * expecting "227 Entering Passive Mode (x,x,x,x,x,x,x)"
    451   1.6  itojun 		 * (in some cases result comes without paren)
    452   1.6  itojun 		 */
    453   1.1  itojun 		if (code != 227) {
    454   1.1  itojun passivefail0:
    455   1.1  itojun 			close(wport6);
    456   1.1  itojun 			wport6 = -1;
    457   1.1  itojun 			write(dst, rbuf, n);
    458   1.1  itojun 			return n;
    459   1.1  itojun 		}
    460   1.1  itojun 
    461   1.1  itojun 	    {
    462   1.1  itojun 		unsigned int ho[4], po[2];
    463   1.1  itojun 		struct sockaddr_in *sin;
    464   1.1  itojun 		struct sockaddr_in6 *sin6;
    465   1.1  itojun 		u_short port;
    466   1.1  itojun 
    467   1.1  itojun 		/*
    468   1.1  itojun 		 * PASV result -> LPSV/EPSV result
    469   1.1  itojun 		 */
    470   1.1  itojun 		p = param;
    471   1.6  itojun 		while (*p && *p != '(' && !isdigit(*p))	/*)*/
    472   1.1  itojun 			p++;
    473   1.1  itojun 		if (!*p)
    474   1.1  itojun 			goto passivefail0;	/*XXX*/
    475   1.6  itojun 		if (*p == '(')	/*)*/
    476   1.6  itojun 			p++;
    477   1.1  itojun 		n = sscanf(p, "%u,%u,%u,%u,%u,%u",
    478   1.1  itojun 			&ho[0], &ho[1], &ho[2], &ho[3], &po[0], &po[1]);
    479   1.1  itojun 		if (n != 6)
    480   1.1  itojun 			goto passivefail0;	/*XXX*/
    481   1.1  itojun 
    482   1.1  itojun 		/* keep PORT parameter */
    483   1.1  itojun 		memset(&data4, 0, sizeof(data4));
    484   1.1  itojun 		sin = (struct sockaddr_in *)&data4;
    485   1.1  itojun 		sin->sin_len = sizeof(*sin);
    486   1.1  itojun 		sin->sin_family = AF_INET;
    487   1.1  itojun 		sin->sin_addr.s_addr = 0;
    488   1.1  itojun 		for (n = 0; n < 4; n++) {
    489   1.1  itojun 			sin->sin_addr.s_addr |=
    490   1.1  itojun 				htonl((ho[n] & 0xff) << ((3 - n) * 8));
    491   1.1  itojun 		}
    492   1.1  itojun 		sin->sin_port = htons(((po[0] & 0xff) << 8) | (po[1] & 0xff));
    493   1.1  itojun 
    494   1.1  itojun 		/* get ready for passive data connection */
    495   1.1  itojun 		memset(&data6, 0, sizeof(data6));
    496   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    497   1.1  itojun 		sin6->sin6_len = sizeof(*sin6);
    498   1.1  itojun 		sin6->sin6_family = AF_INET6;
    499   1.1  itojun 		wport6 = socket(sin6->sin6_family, SOCK_STREAM, 0);
    500   1.1  itojun 		if (wport6 == -1) {
    501   1.1  itojun passivefail:
    502   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    503   1.1  itojun 				"500 could not translate from PASV\r\n");
    504   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    505  1.10  itojun 				n = 0;
    506   1.7  itojun 			if (n)
    507   1.7  itojun 				write(src, sbuf, n);
    508   1.1  itojun 			return n;
    509   1.1  itojun 		}
    510   1.1  itojun #ifdef IPV6_FAITH
    511   1.1  itojun 	    {
    512   1.1  itojun 		int on = 1;
    513   1.1  itojun 		error = setsockopt(wport6, IPPROTO_IPV6, IPV6_FAITH,
    514   1.1  itojun 			&on, sizeof(on));
    515   1.1  itojun 		if (error == -1)
    516   1.7  itojun 			exit_failure("setsockopt(IPV6_FAITH): %s", strerror(errno));
    517   1.1  itojun 	    }
    518   1.1  itojun #endif
    519   1.1  itojun 		error = bind(wport6, (struct sockaddr *)sin6, sin6->sin6_len);
    520   1.1  itojun 		if (error == -1) {
    521   1.1  itojun 			close(wport6);
    522   1.1  itojun 			wport6 = -1;
    523   1.1  itojun 			goto passivefail;
    524   1.1  itojun 		}
    525   1.1  itojun 		error = listen(wport6, 1);
    526   1.1  itojun 		if (error == -1) {
    527   1.1  itojun 			close(wport6);
    528   1.1  itojun 			wport6 = -1;
    529   1.1  itojun 			goto passivefail;
    530   1.1  itojun 		}
    531   1.1  itojun 
    532   1.1  itojun 		/* transmit LPSV or EPSV */
    533   1.1  itojun 		/*
    534   1.1  itojun 		 * addr from dst, port from wport6
    535   1.1  itojun 		 */
    536   1.1  itojun 		n = sizeof(data6);
    537   1.1  itojun 		error = getsockname(wport6, (struct sockaddr *)&data6, &n);
    538   1.1  itojun 		if (error == -1) {
    539   1.1  itojun 			close(wport6);
    540   1.1  itojun 			wport6 = -1;
    541   1.1  itojun 			goto passivefail;
    542   1.1  itojun 		}
    543   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    544   1.1  itojun 		port = sin6->sin6_port;
    545   1.1  itojun 
    546   1.1  itojun 		n = sizeof(data6);
    547   1.1  itojun 		error = getsockname(dst, (struct sockaddr *)&data6, &n);
    548   1.1  itojun 		if (error == -1) {
    549   1.1  itojun 			close(wport6);
    550   1.1  itojun 			wport6 = -1;
    551   1.1  itojun 			goto passivefail;
    552   1.1  itojun 		}
    553   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    554   1.1  itojun 		sin6->sin6_port = port;
    555   1.1  itojun 
    556   1.1  itojun 		if (state == LPSV) {
    557   1.1  itojun 			a = (char *)&sin6->sin6_addr;
    558   1.1  itojun 			p = (char *)&sin6->sin6_port;
    559   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    560   1.1  itojun "228 Entering Long Passive Mode (%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d)\r\n",
    561   1.5  itojun 				6, 16, UC(a[0]), UC(a[1]), UC(a[2]), UC(a[3]),
    562   1.5  itojun 				UC(a[4]), UC(a[5]), UC(a[6]), UC(a[7]),
    563   1.5  itojun 				UC(a[8]), UC(a[9]), UC(a[10]), UC(a[11]),
    564   1.5  itojun 				UC(a[12]), UC(a[13]), UC(a[14]), UC(a[15]),
    565   1.1  itojun 				2, UC(p[0]), UC(p[1]));
    566   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    567   1.7  itojun 				n = 0;
    568   1.7  itojun 			if (n)
    569   1.7  itojun 				write(dst, sbuf, n);
    570   1.1  itojun 			passivemode = 1;
    571   1.1  itojun 			return n;
    572   1.1  itojun 		} else {
    573   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    574   1.1  itojun "229 Entering Extended Passive Mode (|||%d|)\r\n",
    575   1.1  itojun 				ntohs(sin6->sin6_port));
    576   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    577   1.7  itojun 				n = 0;
    578   1.7  itojun 			if (n)
    579   1.7  itojun 				write(dst, sbuf, n);
    580   1.1  itojun 			passivemode = 1;
    581   1.1  itojun 			return n;
    582   1.1  itojun 		}
    583   1.1  itojun 	    }
    584   1.1  itojun 	}
    585   1.1  itojun 
    586   1.1  itojun  bad:
    587   1.7  itojun 	exit_failure("%s", strerror(errno));
    588   1.1  itojun 	/*NOTREACHED*/
    589   1.1  itojun 	return 0;	/* to make gcc happy */
    590   1.1  itojun }
    591   1.1  itojun 
    592   1.1  itojun static int
    593   1.1  itojun ftp_copycommand(int src, int dst, enum state *state)
    594   1.1  itojun {
    595   1.1  itojun 	int error, atmark;
    596   1.1  itojun 	int n;
    597   1.1  itojun 	unsigned int af, hal, ho[16], pal, po[2];
    598   1.7  itojun 	char *a, *p, *q;
    599   1.1  itojun 	char cmd[5], *param;
    600   1.1  itojun 	struct sockaddr_in *sin;
    601   1.1  itojun 	struct sockaddr_in6 *sin6;
    602   1.1  itojun 	enum state nstate;
    603   1.1  itojun 	char ch;
    604   1.7  itojun 	int i;
    605   1.1  itojun 
    606   1.1  itojun 	/* OOB data handling */
    607   1.1  itojun 	error = ioctl(src, SIOCATMARK, &atmark);
    608   1.1  itojun 	if (error != -1 && atmark == 1) {
    609   1.1  itojun 		n = read(src, rbuf, 1);
    610   1.1  itojun 		if (n == -1)
    611   1.1  itojun 			goto bad;
    612   1.1  itojun 		send(dst, rbuf, n, MSG_OOB);
    613   1.1  itojun #if 0
    614   1.1  itojun 		n = read(src, rbuf, sizeof(rbuf));
    615   1.1  itojun 		if (n == -1)
    616   1.1  itojun 			goto bad;
    617   1.1  itojun 		write(dst, rbuf, n);
    618   1.1  itojun 		return n;
    619   1.1  itojun #endif
    620   1.1  itojun 	}
    621   1.1  itojun 
    622   1.1  itojun 	n = read(src, rbuf, sizeof(rbuf));
    623   1.1  itojun 	if (n <= 0)
    624   1.1  itojun 		return n;
    625   1.1  itojun 	rbuf[n] = '\0';
    626   1.1  itojun 
    627   1.1  itojun 	if (n < 4) {
    628   1.1  itojun 		write(dst, rbuf, n);
    629   1.1  itojun 		return n;
    630   1.1  itojun 	}
    631   1.1  itojun 
    632   1.1  itojun 	/*
    633   1.1  itojun 	 * parse argument
    634   1.1  itojun 	 */
    635   1.1  itojun 	p = rbuf;
    636   1.1  itojun 	q = cmd;
    637   1.1  itojun 	for (i = 0; i < 4; i++) {
    638   1.1  itojun 		if (!isalpha(*p)) {
    639   1.1  itojun 			/* invalid command */
    640   1.1  itojun 			write(dst, rbuf, n);
    641   1.1  itojun 			return n;
    642   1.1  itojun 		}
    643   1.1  itojun 		*q++ = islower(*p) ? toupper(*p) : *p;
    644   1.1  itojun 		p++;
    645   1.1  itojun 	}
    646   1.1  itojun 	if (!isspace(*p)) {
    647   1.1  itojun 		/* invalid command */
    648   1.1  itojun 		write(dst, rbuf, n);
    649   1.1  itojun 		return n;
    650   1.1  itojun 	}
    651   1.1  itojun 	*q = '\0';
    652   1.1  itojun 	param = p;
    653   1.1  itojun 	/* param points to first non-command token, if any */
    654   1.1  itojun 	while (*param && isspace(*param))
    655   1.1  itojun 		param++;
    656   1.1  itojun 	if (!*param)
    657   1.1  itojun 		param = NULL;
    658   1.1  itojun 
    659   1.1  itojun 	*state = NONE;
    660   1.1  itojun 
    661   1.1  itojun 	if (strcmp(cmd, "LPRT") == 0 && param) {
    662   1.1  itojun 		/*
    663   1.1  itojun 		 * LPRT -> PORT
    664   1.1  itojun 		 */
    665   1.1  itojun 		nstate = LPRT;
    666   1.1  itojun 
    667   1.1  itojun 		close(wport4);
    668   1.1  itojun 		close(wport6);
    669   1.1  itojun 		close(port4);
    670   1.1  itojun 		close(port6);
    671   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    672   1.1  itojun 
    673   1.1  itojun 		if (epsvall) {
    674   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "501 %s disallowed in EPSV ALL\r\n",
    675   1.1  itojun 				cmd);
    676   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    677   1.7  itojun 				n = 0;
    678   1.7  itojun 			if (n)
    679   1.7  itojun 				write(src, sbuf, n);
    680   1.1  itojun 			return n;
    681   1.1  itojun 		}
    682   1.1  itojun 
    683   1.1  itojun 		n = sscanf(param,
    684   1.1  itojun "%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u",
    685   1.1  itojun 			      &af, &hal, &ho[0], &ho[1], &ho[2], &ho[3],
    686   1.1  itojun 			      &ho[4], &ho[5], &ho[6], &ho[7],
    687   1.1  itojun 			      &ho[8], &ho[9], &ho[10], &ho[11],
    688   1.1  itojun 			      &ho[12], &ho[13], &ho[14], &ho[15],
    689   1.1  itojun 			      &pal, &po[0], &po[1]);
    690   1.1  itojun 		if (n != 21 || af != 6 || hal != 16|| pal != 2) {
    691   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    692   1.1  itojun 				"501 illegal parameter to LPRT\r\n");
    693   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    694   1.7  itojun 				n = 0;
    695   1.7  itojun 			if (n)
    696   1.7  itojun 				write(src, sbuf, n);
    697   1.1  itojun 			return n;
    698   1.1  itojun 		}
    699   1.1  itojun 
    700   1.1  itojun 		/* keep LPRT parameter */
    701   1.1  itojun 		memset(&data6, 0, sizeof(data6));
    702   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    703   1.1  itojun 		sin6->sin6_len = sizeof(*sin6);
    704   1.1  itojun 		sin6->sin6_family = AF_INET6;
    705   1.1  itojun 		for (n = 0; n < 16; n++)
    706   1.2  itojun 			sin6->sin6_addr.s6_addr[n] = ho[n];
    707   1.1  itojun 		sin6->sin6_port = htons(((po[0] & 0xff) << 8) | (po[1] & 0xff));
    708   1.1  itojun 
    709   1.1  itojun sendport:
    710   1.1  itojun 		/* get ready for active data connection */
    711   1.1  itojun 		n = sizeof(data4);
    712   1.1  itojun 		error = getsockname(dst, (struct sockaddr *)&data4, &n);
    713   1.1  itojun 		if (error == -1) {
    714   1.1  itojun lprtfail:
    715   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    716   1.1  itojun 				"500 could not translate to PORT\r\n");
    717   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    718   1.7  itojun 				n = 0;
    719   1.7  itojun 			if (n)
    720   1.7  itojun 				write(src, sbuf, n);
    721   1.1  itojun 			return n;
    722   1.1  itojun 		}
    723   1.2  itojun 		if (((struct sockaddr *)&data4)->sa_family != AF_INET)
    724   1.1  itojun 			goto lprtfail;
    725   1.1  itojun 		sin = (struct sockaddr_in *)&data4;
    726   1.1  itojun 		sin->sin_port = 0;
    727   1.1  itojun 		wport4 = socket(sin->sin_family, SOCK_STREAM, 0);
    728   1.1  itojun 		if (wport4 == -1)
    729   1.1  itojun 			goto lprtfail;
    730   1.1  itojun 		error = bind(wport4, (struct sockaddr *)sin, sin->sin_len);
    731   1.1  itojun 		if (error == -1) {
    732   1.1  itojun 			close(wport4);
    733   1.1  itojun 			wport4 = -1;
    734   1.1  itojun 			goto lprtfail;
    735   1.1  itojun 		}
    736   1.1  itojun 		error = listen(wport4, 1);
    737   1.1  itojun 		if (error == -1) {
    738   1.1  itojun 			close(wport4);
    739   1.1  itojun 			wport4 = -1;
    740   1.1  itojun 			goto lprtfail;
    741   1.1  itojun 		}
    742   1.1  itojun 
    743   1.1  itojun 		/* transmit PORT */
    744   1.1  itojun 		n = sizeof(data4);
    745   1.1  itojun 		error = getsockname(wport4, (struct sockaddr *)&data4, &n);
    746   1.1  itojun 		if (error == -1) {
    747   1.1  itojun 			close(wport4);
    748   1.1  itojun 			wport4 = -1;
    749   1.1  itojun 			goto lprtfail;
    750   1.1  itojun 		}
    751   1.2  itojun 		if (((struct sockaddr *)&data4)->sa_family != AF_INET) {
    752   1.1  itojun 			close(wport4);
    753   1.1  itojun 			wport4 = -1;
    754   1.1  itojun 			goto lprtfail;
    755   1.1  itojun 		}
    756   1.1  itojun 		sin = (struct sockaddr_in *)&data4;
    757   1.1  itojun 		a = (char *)&sin->sin_addr;
    758   1.1  itojun 		p = (char *)&sin->sin_port;
    759   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "PORT %d,%d,%d,%d,%d,%d\r\n",
    760   1.1  itojun 				  UC(a[0]), UC(a[1]), UC(a[2]), UC(a[3]),
    761   1.1  itojun 				  UC(p[0]), UC(p[1]));
    762   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    763   1.7  itojun 			n = 0;
    764   1.7  itojun 		if (n)
    765   1.7  itojun 			write(dst, sbuf, n);
    766   1.1  itojun 		*state = nstate;
    767   1.1  itojun 		passivemode = 0;
    768   1.1  itojun 		return n;
    769   1.1  itojun 	} else if (strcmp(cmd, "EPRT") == 0 && param) {
    770   1.1  itojun 		/*
    771   1.1  itojun 		 * EPRT -> PORT
    772   1.1  itojun 		 */
    773   1.1  itojun 		char *afp, *hostp, *portp;
    774   1.1  itojun 		struct addrinfo hints, *res;
    775   1.1  itojun 
    776   1.1  itojun 		nstate = EPRT;
    777   1.1  itojun 
    778   1.1  itojun 		close(wport4);
    779   1.1  itojun 		close(wport6);
    780   1.1  itojun 		close(port4);
    781   1.1  itojun 		close(port6);
    782   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    783   1.1  itojun 
    784   1.1  itojun 		if (epsvall) {
    785   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "501 %s disallowed in EPSV ALL\r\n",
    786   1.1  itojun 				cmd);
    787   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    788   1.7  itojun 				n = 0;
    789   1.7  itojun 			if (n)
    790   1.7  itojun 				write(src, sbuf, n);
    791   1.1  itojun 			return n;
    792   1.1  itojun 		}
    793   1.1  itojun 
    794   1.1  itojun 		p = param;
    795   1.1  itojun 		ch = *p++;	/* boundary character */
    796   1.1  itojun 		afp = p;
    797   1.1  itojun 		while (*p && *p != ch)
    798   1.1  itojun 			p++;
    799   1.1  itojun 		if (!*p) {
    800   1.1  itojun eprtparamfail:
    801   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    802   1.1  itojun 				"501 illegal parameter to EPRT\r\n");
    803   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    804   1.7  itojun 				n = 0;
    805   1.7  itojun 			if (n)
    806   1.7  itojun 				write(src, sbuf, n);
    807   1.1  itojun 			return n;
    808   1.1  itojun 		}
    809   1.1  itojun 		*p++ = '\0';
    810   1.1  itojun 		hostp = p;
    811   1.1  itojun 		while (*p && *p != ch)
    812   1.1  itojun 			p++;
    813   1.1  itojun 		if (!*p)
    814   1.1  itojun 			goto eprtparamfail;
    815   1.1  itojun 		*p++ = '\0';
    816   1.1  itojun 		portp = p;
    817   1.1  itojun 		while (*p && *p != ch)
    818   1.1  itojun 			p++;
    819   1.1  itojun 		if (!*p)
    820   1.1  itojun 			goto eprtparamfail;
    821   1.1  itojun 		*p++ = '\0';
    822   1.1  itojun 
    823   1.1  itojun 		n = sscanf(afp, "%d", &af);
    824   1.1  itojun 		if (n != 1 || af != 2) {
    825   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    826   1.1  itojun 				"501 unsupported address family to EPRT\r\n");
    827   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    828   1.7  itojun 				n = 0;
    829   1.7  itojun 			if (n)
    830   1.7  itojun 				write(src, sbuf, n);
    831   1.1  itojun 			return n;
    832   1.1  itojun 		}
    833   1.1  itojun 		memset(&hints, 0, sizeof(hints));
    834   1.1  itojun 		hints.ai_family = AF_UNSPEC;
    835   1.6  itojun 		hints.ai_socktype = SOCK_STREAM;
    836   1.1  itojun 		error = getaddrinfo(hostp, portp, &hints, &res);
    837   1.1  itojun 		if (error) {
    838   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    839   1.1  itojun 				"501 EPRT: %s\r\n", gai_strerror(error));
    840   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    841   1.7  itojun 				n = 0;
    842   1.7  itojun 			if (n)
    843   1.7  itojun 				write(src, sbuf, n);
    844   1.1  itojun 			return n;
    845   1.1  itojun 		}
    846   1.1  itojun 		if (res->ai_next) {
    847   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    848   1.1  itojun 				"501 EPRT: %s resolved to multiple addresses\r\n", hostp);
    849   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    850   1.7  itojun 				n = 0;
    851   1.7  itojun 			if (n)
    852   1.7  itojun 				write(src, sbuf, n);
    853   1.1  itojun 			return n;
    854   1.1  itojun 		}
    855   1.1  itojun 
    856   1.1  itojun 		memcpy(&data6, res->ai_addr, res->ai_addrlen);
    857   1.1  itojun 
    858   1.1  itojun 		goto sendport;
    859   1.1  itojun 	} else if (strcmp(cmd, "LPSV") == 0 && !param) {
    860   1.1  itojun 		/*
    861   1.1  itojun 		 * LPSV -> PASV
    862   1.1  itojun 		 */
    863   1.1  itojun 		nstate = LPSV;
    864   1.1  itojun 
    865   1.1  itojun 		close(wport4);
    866   1.1  itojun 		close(wport6);
    867   1.1  itojun 		close(port4);
    868   1.1  itojun 		close(port6);
    869   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    870   1.1  itojun 
    871   1.1  itojun 		if (epsvall) {
    872   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "501 %s disallowed in EPSV ALL\r\n",
    873   1.1  itojun 				cmd);
    874   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    875   1.7  itojun 				n = 0;
    876   1.7  itojun 			if (n)
    877   1.7  itojun 				write(src, sbuf, n);
    878   1.1  itojun 			return n;
    879   1.1  itojun 		}
    880   1.1  itojun 
    881   1.1  itojun 		/* transmit PASV */
    882   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "PASV\r\n");
    883   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    884   1.7  itojun 			n = 0;
    885   1.7  itojun 		if (n)
    886   1.7  itojun 			write(dst, sbuf, n);
    887   1.1  itojun 		*state = LPSV;
    888   1.1  itojun 		passivemode = 0;	/* to be set to 1 later */
    889   1.1  itojun 		return n;
    890   1.1  itojun 	} else if (strcmp(cmd, "EPSV") == 0 && !param) {
    891   1.1  itojun 		/*
    892   1.1  itojun 		 * EPSV -> PASV
    893   1.1  itojun 		 */
    894   1.1  itojun 		close(wport4);
    895   1.1  itojun 		close(wport6);
    896   1.1  itojun 		close(port4);
    897   1.1  itojun 		close(port6);
    898   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    899   1.1  itojun 
    900   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "PASV\r\n");
    901   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    902   1.7  itojun 			n = 0;
    903   1.7  itojun 		if (n)
    904   1.7  itojun 			write(dst, sbuf, n);
    905   1.1  itojun 		*state = EPSV;
    906   1.1  itojun 		passivemode = 0;	/* to be set to 1 later */
    907   1.1  itojun 		return n;
    908   1.1  itojun 	} else if (strcmp(cmd, "EPSV") == 0 && param
    909   1.1  itojun 	 && strncasecmp(param, "ALL", 3) == 0 && isspace(param[3])) {
    910   1.1  itojun 		/*
    911   1.1  itojun 		 * EPSV ALL
    912   1.1  itojun 		 */
    913   1.1  itojun 		epsvall = 1;
    914   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "200 EPSV ALL command successful.\r\n");
    915   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    916   1.7  itojun 			n = 0;
    917   1.7  itojun 		if (n)
    918   1.7  itojun 			write(src, sbuf, n);
    919   1.1  itojun 		return n;
    920   1.1  itojun 	} else if (strcmp(cmd, "PORT") == 0 || strcmp(cmd, "PASV") == 0) {
    921   1.1  itojun 		/*
    922   1.1  itojun 		 * reject PORT/PASV
    923   1.1  itojun 		 */
    924   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "502 %s not implemented.\r\n", cmd);
    925   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    926   1.7  itojun 			n = 0;
    927   1.7  itojun 		if (n)
    928   1.7  itojun 			write(src, sbuf, n);
    929   1.1  itojun 		return n;
    930   1.1  itojun 	} else if (passivemode
    931   1.1  itojun 		&& (strcmp(cmd, "STOR") == 0
    932   1.1  itojun 		 || strcmp(cmd, "STOU") == 0
    933   1.1  itojun 		 || strcmp(cmd, "RETR") == 0
    934   1.1  itojun 		 || strcmp(cmd, "LIST") == 0
    935   1.1  itojun 		 || strcmp(cmd, "NLST") == 0
    936   1.1  itojun 		 || strcmp(cmd, "APPE") == 0)) {
    937   1.1  itojun 		/*
    938   1.1  itojun 		 * commands with data transfer.  need to care about passive
    939   1.1  itojun 		 * mode data connection.
    940   1.1  itojun 		 */
    941   1.1  itojun 
    942   1.1  itojun 		if (ftp_passiveconn() < 0) {
    943   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "425 Cannot open data connetion\r\n");
    944   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    945   1.7  itojun 				n = 0;
    946   1.7  itojun 			if (n)
    947   1.7  itojun 				write(src, sbuf, n);
    948   1.1  itojun 		} else {
    949   1.1  itojun 			/* simply relay the command */
    950   1.1  itojun 			write(dst, rbuf, n);
    951   1.1  itojun 		}
    952   1.1  itojun 
    953   1.1  itojun 		*state = NONE;
    954   1.1  itojun 		return n;
    955   1.1  itojun 	} else {
    956   1.1  itojun 		/* simply relay it */
    957   1.1  itojun 		*state = NONE;
    958   1.1  itojun 		write(dst, rbuf, n);
    959   1.1  itojun 		return n;
    960   1.1  itojun 	}
    961   1.1  itojun 
    962   1.1  itojun  bad:
    963   1.7  itojun 	exit_failure("%s", strerror(errno));
    964   1.1  itojun 	/*NOTREACHED*/
    965   1.1  itojun 	return 0;	/* to make gcc happy */
    966   1.1  itojun }
    967