Home | History | Annotate | Line # | Download | only in faithd
ftp.c revision 1.12
      1  1.12  itojun /*	$NetBSD: ftp.c,v 1.12 2002/09/08 01:41:12 itojun Exp $	*/
      2  1.12  itojun /*	$KAME: ftp.c,v 1.20 2002/09/08 01:12:30 itojun Exp $	*/
      3   1.1  itojun 
      4   1.1  itojun /*
      5   1.1  itojun  * Copyright (C) 1997 and 1998 WIDE Project.
      6   1.1  itojun  * All rights reserved.
      7   1.5  itojun  *
      8   1.1  itojun  * Redistribution and use in source and binary forms, with or without
      9   1.1  itojun  * modification, are permitted provided that the following conditions
     10   1.1  itojun  * are met:
     11   1.1  itojun  * 1. Redistributions of source code must retain the above copyright
     12   1.1  itojun  *    notice, this list of conditions and the following disclaimer.
     13   1.1  itojun  * 2. Redistributions in binary form must reproduce the above copyright
     14   1.1  itojun  *    notice, this list of conditions and the following disclaimer in the
     15   1.1  itojun  *    documentation and/or other materials provided with the distribution.
     16   1.1  itojun  * 3. Neither the name of the project nor the names of its contributors
     17   1.1  itojun  *    may be used to endorse or promote products derived from this software
     18   1.1  itojun  *    without specific prior written permission.
     19   1.5  itojun  *
     20   1.1  itojun  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
     21   1.1  itojun  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
     22   1.1  itojun  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
     23   1.1  itojun  * ARE DISCLAIMED.  IN NO EVENT SHALL THE PROJECT OR CONTRIBUTORS BE LIABLE
     24   1.1  itojun  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
     25   1.1  itojun  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
     26   1.1  itojun  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
     27   1.1  itojun  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
     28   1.1  itojun  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
     29   1.1  itojun  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
     30   1.1  itojun  * SUCH DAMAGE.
     31   1.1  itojun  */
     32   1.1  itojun 
     33   1.1  itojun #include <sys/param.h>
     34   1.1  itojun #include <sys/types.h>
     35   1.1  itojun #include <sys/socket.h>
     36   1.1  itojun #include <sys/ioctl.h>
     37   1.1  itojun #include <sys/time.h>
     38   1.1  itojun 
     39   1.1  itojun #include <stdio.h>
     40   1.1  itojun #include <stdlib.h>
     41   1.1  itojun #include <string.h>
     42   1.1  itojun #include <syslog.h>
     43   1.1  itojun #include <unistd.h>
     44   1.1  itojun #include <errno.h>
     45   1.1  itojun #include <ctype.h>
     46   1.1  itojun 
     47   1.1  itojun #include <netinet/in.h>
     48   1.1  itojun #include <arpa/inet.h>
     49   1.1  itojun #include <netdb.h>
     50   1.1  itojun 
     51   1.1  itojun #include "faithd.h"
     52   1.1  itojun 
     53   1.1  itojun static char rbuf[MSS];
     54   1.1  itojun static char sbuf[MSS];
     55   1.1  itojun static int passivemode = 0;
     56   1.1  itojun static int wport4 = -1;			/* listen() to active */
     57   1.1  itojun static int wport6 = -1;			/* listen() to passive */
     58   1.1  itojun static int port4 = -1;			/* active: inbound  passive: outbound */
     59   1.1  itojun static int port6 = -1;			/* active: outbound  passive: inbound */
     60   1.1  itojun static struct sockaddr_storage data4;	/* server data address */
     61   1.1  itojun static struct sockaddr_storage data6;	/* client data address */
     62   1.1  itojun static int epsvall = 0;
     63   1.1  itojun 
     64   1.1  itojun enum state { NONE, LPRT, EPRT, LPSV, EPSV };
     65   1.1  itojun 
     66   1.1  itojun static int ftp_activeconn __P((void));
     67   1.1  itojun static int ftp_passiveconn __P((void));
     68   1.1  itojun static int ftp_copy __P((int, int));
     69   1.1  itojun static int ftp_copyresult __P((int, int, enum state));
     70   1.1  itojun static int ftp_copycommand __P((int, int, enum state *));
     71   1.1  itojun 
     72   1.1  itojun void
     73   1.1  itojun ftp_relay(int ctl6, int ctl4)
     74   1.1  itojun {
     75   1.1  itojun 	fd_set readfds;
     76   1.1  itojun 	int error;
     77   1.1  itojun 	enum state state = NONE;
     78   1.1  itojun 	struct timeval tv;
     79   1.1  itojun 
     80   1.1  itojun 	syslog(LOG_INFO, "starting ftp control connection");
     81   1.1  itojun 
     82   1.1  itojun 	for (;;) {
     83   1.7  itojun 		int maxfd = 0;
     84   1.7  itojun 
     85   1.1  itojun 		FD_ZERO(&readfds);
     86  1.11  itojun 		if (ctl4 >= FD_SETSIZE)
     87  1.11  itojun 			exit_failure("descriptor too big");
     88   1.1  itojun 		FD_SET(ctl4, &readfds);
     89  1.10  itojun 		maxfd = ctl4;
     90  1.11  itojun 		if (ctl6 >= FD_SETSIZE)
     91  1.11  itojun 			exit_failure("descriptor too big");
     92   1.1  itojun 		FD_SET(ctl6, &readfds);
     93  1.10  itojun 		maxfd = (ctl6 > maxfd) ? ctl6 : maxfd;
     94   1.7  itojun 		if (0 <= port4) {
     95  1.11  itojun 			if (port4 >= FD_SETSIZE)
     96  1.11  itojun 				exit_failure("descriptor too big");
     97   1.1  itojun 			FD_SET(port4, &readfds);
     98  1.10  itojun 			maxfd = (port4 > maxfd) ? port4 : maxfd;
     99   1.7  itojun 		}
    100   1.7  itojun 		if (0 <= port6) {
    101  1.11  itojun 			if (port6 >= FD_SETSIZE)
    102  1.11  itojun 				exit_failure("descriptor too big");
    103   1.1  itojun 			FD_SET(port6, &readfds);
    104  1.10  itojun 			maxfd = (port6 > maxfd) ? port6 : maxfd;
    105   1.7  itojun 		}
    106   1.1  itojun #if 0
    107   1.7  itojun 		if (0 <= wport4) {
    108  1.11  itojun 			if (wport4 >= FD_SETSIZE)
    109  1.11  itojun 				exit_failure("descriptor too big");
    110   1.1  itojun 			FD_SET(wport4, &readfds);
    111  1.10  itojun 			maxfd = (wport4 > maxfd) ? wport4 : maxfd;
    112   1.7  itojun 		}
    113   1.7  itojun 		if (0 <= wport6) {
    114  1.11  itojun 			if (wport6 >= FD_SETSIZE)
    115  1.11  itojun 				exit_failure("descriptor too big");
    116   1.1  itojun 			FD_SET(wport6, &readfds);
    117  1.10  itojun 			maxfd = (wport6 > maxfd) ? wport6 : maxfd;
    118   1.7  itojun 		}
    119   1.1  itojun #endif
    120   1.1  itojun 		tv.tv_sec = FAITH_TIMEOUT;
    121   1.1  itojun 		tv.tv_usec = 0;
    122   1.1  itojun 
    123   1.7  itojun 		error = select(maxfd + 1, &readfds, NULL, NULL, &tv);
    124   1.1  itojun 		if (error == -1)
    125   1.7  itojun 			exit_failure("select: %s", strerror(errno));
    126   1.1  itojun 		else if (error == 0)
    127   1.1  itojun 			exit_failure("connection timeout");
    128   1.1  itojun 
    129   1.1  itojun 		/*
    130   1.1  itojun 		 * The order of the following checks does (slightly) matter.
    131   1.1  itojun 		 * It is important to visit all checks (do not use "continue"),
    132   1.1  itojun 		 * otherwise some of the pipe may become full and we cannot
    133   1.1  itojun 		 * relay correctly.
    134   1.1  itojun 		 */
    135   1.1  itojun 		if (FD_ISSET(ctl6, &readfds)) {
    136   1.1  itojun 			/*
    137   1.1  itojun 			 * copy control connection from the client.
    138   1.1  itojun 			 * command translation is necessary.
    139   1.1  itojun 			 */
    140   1.1  itojun 			error = ftp_copycommand(ctl6, ctl4, &state);
    141   1.1  itojun 
    142  1.10  itojun 			if (error < 0)
    143   1.1  itojun 				goto bad;
    144  1.10  itojun 			else if (error == 0) {
    145   1.1  itojun 				close(ctl4);
    146   1.1  itojun 				close(ctl6);
    147   1.1  itojun 				exit_success("terminating ftp control connection");
    148   1.1  itojun 				/*NOTREACHED*/
    149   1.1  itojun 			}
    150   1.1  itojun 		}
    151   1.1  itojun 		if (FD_ISSET(ctl4, &readfds)) {
    152   1.1  itojun 			/*
    153   1.1  itojun 			 * copy control connection from the server
    154   1.1  itojun 			 * translation of result code is necessary.
    155   1.1  itojun 			 */
    156   1.1  itojun 			error = ftp_copyresult(ctl4, ctl6, state);
    157   1.1  itojun 
    158  1.10  itojun 			if (error < 0)
    159   1.1  itojun 				goto bad;
    160  1.10  itojun 			else if (error == 0) {
    161   1.1  itojun 				close(ctl4);
    162   1.1  itojun 				close(ctl6);
    163   1.1  itojun 				exit_success("terminating ftp control connection");
    164   1.1  itojun 				/*NOTREACHED*/
    165   1.1  itojun 			}
    166   1.1  itojun 		}
    167   1.1  itojun 		if (0 <= port4 && 0 <= port6 && FD_ISSET(port4, &readfds)) {
    168   1.1  itojun 			/*
    169   1.1  itojun 			 * copy data connection.
    170   1.1  itojun 			 * no special treatment necessary.
    171   1.1  itojun 			 */
    172   1.1  itojun 			if (FD_ISSET(port4, &readfds))
    173   1.1  itojun 				error = ftp_copy(port4, port6);
    174   1.1  itojun 			switch (error) {
    175   1.1  itojun 			case -1:
    176   1.1  itojun 				goto bad;
    177   1.1  itojun 			case 0:
    178   1.1  itojun 				close(port4);
    179   1.1  itojun 				close(port6);
    180   1.1  itojun 				port4 = port6 = -1;
    181   1.1  itojun 				syslog(LOG_INFO, "terminating data connection");
    182   1.1  itojun 				break;
    183   1.1  itojun 			default:
    184   1.1  itojun 				break;
    185   1.1  itojun 			}
    186   1.1  itojun 		}
    187   1.1  itojun 		if (0 <= port4 && 0 <= port6 && FD_ISSET(port6, &readfds)) {
    188   1.1  itojun 			/*
    189   1.1  itojun 			 * copy data connection.
    190   1.1  itojun 			 * no special treatment necessary.
    191   1.1  itojun 			 */
    192   1.1  itojun 			if (FD_ISSET(port6, &readfds))
    193   1.1  itojun 				error = ftp_copy(port6, port4);
    194   1.1  itojun 			switch (error) {
    195   1.1  itojun 			case -1:
    196   1.1  itojun 				goto bad;
    197   1.1  itojun 			case 0:
    198   1.1  itojun 				close(port4);
    199   1.1  itojun 				close(port6);
    200   1.1  itojun 				port4 = port6 = -1;
    201   1.1  itojun 				syslog(LOG_INFO, "terminating data connection");
    202   1.1  itojun 				break;
    203   1.1  itojun 			default:
    204   1.1  itojun 				break;
    205   1.1  itojun 			}
    206   1.1  itojun 		}
    207   1.1  itojun #if 0
    208   1.1  itojun 		if (wport4 && FD_ISSET(wport4, &readfds)) {
    209   1.1  itojun 			/*
    210   1.1  itojun 			 * establish active data connection from the server.
    211   1.1  itojun 			 */
    212   1.1  itojun 			ftp_activeconn();
    213   1.1  itojun 		}
    214   1.1  itojun 		if (wport6 && FD_ISSET(wport6, &readfds)) {
    215   1.1  itojun 			/*
    216   1.1  itojun 			 * establish passive data connection from the client.
    217   1.1  itojun 			 */
    218   1.1  itojun 			ftp_passiveconn();
    219   1.1  itojun 		}
    220   1.1  itojun #endif
    221   1.1  itojun 	}
    222   1.1  itojun 
    223   1.1  itojun  bad:
    224   1.7  itojun 	exit_failure("%s", strerror(errno));
    225   1.1  itojun }
    226   1.1  itojun 
    227   1.1  itojun static int
    228   1.1  itojun ftp_activeconn()
    229   1.1  itojun {
    230  1.12  itojun 	socklen_t n;
    231   1.1  itojun 	int error;
    232   1.1  itojun 	fd_set set;
    233   1.1  itojun 	struct timeval timeout;
    234   1.2  itojun 	struct sockaddr *sa;
    235   1.1  itojun 
    236   1.1  itojun 	/* get active connection from server */
    237   1.1  itojun 	FD_ZERO(&set);
    238  1.11  itojun 	if (wport4 >= FD_SETSIZE)
    239  1.11  itojun 		exit_failure("descriptor too big");
    240   1.1  itojun 	FD_SET(wport4, &set);
    241   1.1  itojun 	timeout.tv_sec = 120;
    242   1.1  itojun 	timeout.tv_usec = -1;
    243   1.1  itojun 	n = sizeof(data4);
    244   1.1  itojun 	if (select(wport4 + 1, &set, NULL, NULL, &timeout) == 0
    245   1.1  itojun 	 || (port4 = accept(wport4, (struct sockaddr *)&data4, &n)) < 0) {
    246   1.1  itojun 		close(wport4);
    247   1.1  itojun 		wport4 = -1;
    248   1.1  itojun 		syslog(LOG_INFO, "active mode data connection failed");
    249   1.1  itojun 		return -1;
    250   1.1  itojun 	}
    251   1.1  itojun 
    252   1.1  itojun 	/* ask active connection to client */
    253   1.2  itojun 	sa = (struct sockaddr *)&data6;
    254   1.2  itojun 	port6 = socket(sa->sa_family, SOCK_STREAM, 0);
    255   1.1  itojun 	if (port6 == -1) {
    256   1.1  itojun 		close(port4);
    257   1.1  itojun 		close(wport4);
    258   1.1  itojun 		port4 = wport4 = -1;
    259   1.1  itojun 		syslog(LOG_INFO, "active mode data connection failed");
    260   1.1  itojun 		return -1;
    261   1.1  itojun 	}
    262   1.2  itojun 	error = connect(port6, sa, sa->sa_len);
    263   1.8  itojun 	if (error < 0) {
    264   1.1  itojun 		close(port6);
    265   1.1  itojun 		close(port4);
    266   1.1  itojun 		close(wport4);
    267   1.1  itojun 		port6 = port4 = wport4 = -1;
    268   1.1  itojun 		syslog(LOG_INFO, "active mode data connection failed");
    269   1.1  itojun 		return -1;
    270   1.1  itojun 	}
    271   1.1  itojun 
    272   1.1  itojun 	syslog(LOG_INFO, "active mode data connection established");
    273   1.1  itojun 	return 0;
    274   1.1  itojun }
    275   1.1  itojun 
    276   1.1  itojun static int
    277   1.1  itojun ftp_passiveconn()
    278   1.1  itojun {
    279  1.12  itojun 	socklen_t len;
    280   1.1  itojun 	int error;
    281   1.1  itojun 	fd_set set;
    282   1.1  itojun 	struct timeval timeout;
    283   1.2  itojun 	struct sockaddr *sa;
    284   1.1  itojun 
    285   1.1  itojun 	/* get passive connection from client */
    286   1.1  itojun 	FD_ZERO(&set);
    287  1.11  itojun 	if (wport6 >= FD_SETSIZE)
    288  1.11  itojun 		exit_failure("descriptor too big");
    289   1.1  itojun 	FD_SET(wport6, &set);
    290   1.1  itojun 	timeout.tv_sec = 120;
    291   1.1  itojun 	timeout.tv_usec = 0;
    292  1.12  itojun 	len = sizeof(data6);
    293   1.1  itojun 	if (select(wport6 + 1, &set, NULL, NULL, &timeout) == 0
    294  1.12  itojun 	 || (port6 = accept(wport6, (struct sockaddr *)&data6, &len)) < 0) {
    295   1.1  itojun 		close(wport6);
    296   1.1  itojun 		wport6 = -1;
    297   1.1  itojun 		syslog(LOG_INFO, "passive mode data connection failed");
    298   1.1  itojun 		return -1;
    299   1.1  itojun 	}
    300   1.1  itojun 
    301   1.1  itojun 	/* ask passive connection to server */
    302   1.2  itojun 	sa = (struct sockaddr *)&data4;
    303   1.2  itojun 	port4 = socket(sa->sa_family, SOCK_STREAM, 0);
    304   1.1  itojun 	if (port4 == -1) {
    305   1.1  itojun 		close(wport6);
    306   1.1  itojun 		close(port6);
    307   1.1  itojun 		wport6 = port6 = -1;
    308   1.1  itojun 		syslog(LOG_INFO, "passive mode data connection failed");
    309   1.1  itojun 		return -1;
    310   1.1  itojun 	}
    311   1.2  itojun 	error = connect(port4, sa, sa->sa_len);
    312   1.8  itojun 	if (error < 0) {
    313   1.1  itojun 		close(wport6);
    314   1.1  itojun 		close(port4);
    315   1.1  itojun 		close(port6);
    316   1.1  itojun 		wport6 = port4 = port6 = -1;
    317   1.1  itojun 		syslog(LOG_INFO, "passive mode data connection failed");
    318   1.1  itojun 		return -1;
    319   1.1  itojun 	}
    320   1.1  itojun 
    321   1.1  itojun 	syslog(LOG_INFO, "passive mode data connection established");
    322   1.1  itojun 	return 0;
    323   1.1  itojun }
    324   1.1  itojun 
    325   1.1  itojun static int
    326   1.1  itojun ftp_copy(int src, int dst)
    327   1.1  itojun {
    328  1.12  itojun 	int error, atmark, n;
    329   1.1  itojun 
    330   1.1  itojun 	/* OOB data handling */
    331   1.1  itojun 	error = ioctl(src, SIOCATMARK, &atmark);
    332   1.1  itojun 	if (error != -1 && atmark == 1) {
    333   1.1  itojun 		n = read(src, rbuf, 1);
    334   1.1  itojun 		if (n == -1)
    335   1.1  itojun 			goto bad;
    336   1.1  itojun 		send(dst, rbuf, n, MSG_OOB);
    337   1.1  itojun #if 0
    338   1.1  itojun 		n = read(src, rbuf, sizeof(rbuf));
    339   1.1  itojun 		if (n == -1)
    340   1.1  itojun 			goto bad;
    341   1.1  itojun 		write(dst, rbuf, n);
    342   1.1  itojun 		return n;
    343   1.1  itojun #endif
    344   1.1  itojun 	}
    345   1.1  itojun 
    346   1.1  itojun 	n = read(src, rbuf, sizeof(rbuf));
    347   1.1  itojun 	switch (n) {
    348   1.1  itojun 	case -1:
    349   1.1  itojun 	case 0:
    350   1.1  itojun 		return n;
    351   1.1  itojun 	default:
    352   1.1  itojun 		write(dst, rbuf, n);
    353   1.1  itojun 		return n;
    354   1.1  itojun 	}
    355   1.1  itojun 
    356   1.1  itojun  bad:
    357   1.7  itojun 	exit_failure("%s", strerror(errno));
    358   1.1  itojun 	/*NOTREACHED*/
    359   1.1  itojun 	return 0;	/* to make gcc happy */
    360   1.1  itojun }
    361   1.1  itojun 
    362   1.1  itojun static int
    363   1.1  itojun ftp_copyresult(int src, int dst, enum state state)
    364   1.1  itojun {
    365  1.12  itojun 	int error, atmark, n;
    366  1.12  itojun 	socklen_t len;
    367   1.1  itojun 	char *param;
    368   1.1  itojun 	int code;
    369   1.7  itojun 	char *a, *p;
    370   1.7  itojun 	int i;
    371   1.1  itojun 
    372   1.1  itojun 	/* OOB data handling */
    373   1.1  itojun 	error = ioctl(src, SIOCATMARK, &atmark);
    374   1.1  itojun 	if (error != -1 && atmark == 1) {
    375   1.1  itojun 		n = read(src, rbuf, 1);
    376   1.1  itojun 		if (n == -1)
    377   1.1  itojun 			goto bad;
    378   1.1  itojun 		send(dst, rbuf, n, MSG_OOB);
    379   1.1  itojun #if 0
    380   1.1  itojun 		n = read(src, rbuf, sizeof(rbuf));
    381   1.1  itojun 		if (n == -1)
    382   1.1  itojun 			goto bad;
    383   1.1  itojun 		write(dst, rbuf, n);
    384   1.1  itojun 		return n;
    385   1.1  itojun #endif
    386   1.1  itojun 	}
    387   1.1  itojun 
    388   1.1  itojun 	n = read(src, rbuf, sizeof(rbuf));
    389   1.1  itojun 	if (n <= 0)
    390   1.1  itojun 		return n;
    391   1.1  itojun 	rbuf[n] = '\0';
    392   1.1  itojun 
    393   1.1  itojun 	/*
    394   1.1  itojun 	 * parse argument
    395   1.1  itojun 	 */
    396   1.1  itojun 	p = rbuf;
    397   1.1  itojun 	for (i = 0; i < 3; i++) {
    398   1.1  itojun 		if (!isdigit(*p)) {
    399   1.1  itojun 			/* invalid reply */
    400   1.1  itojun 			write(dst, rbuf, n);
    401   1.1  itojun 			return n;
    402   1.1  itojun 		}
    403   1.1  itojun 		p++;
    404   1.1  itojun 	}
    405   1.1  itojun 	if (!isspace(*p)) {
    406   1.1  itojun 		/* invalid reply */
    407   1.1  itojun 		write(dst, rbuf, n);
    408   1.1  itojun 		return n;
    409   1.1  itojun 	}
    410   1.1  itojun 	code = atoi(rbuf);
    411   1.1  itojun 	param = p;
    412   1.1  itojun 	/* param points to first non-command token, if any */
    413   1.1  itojun 	while (*param && isspace(*param))
    414   1.1  itojun 		param++;
    415   1.1  itojun 	if (!*param)
    416   1.1  itojun 		param = NULL;
    417   1.1  itojun 
    418   1.1  itojun 	switch (state) {
    419   1.1  itojun 	case NONE:
    420   1.1  itojun 		if (!passivemode && rbuf[0] == '1') {
    421   1.1  itojun 			if (ftp_activeconn() < 0) {
    422   1.4  itojun 				n = snprintf(rbuf, sizeof(rbuf),
    423   1.1  itojun 					"425 Cannot open data connetion\r\n");
    424   1.7  itojun 				if (n < 0 || n >= sizeof(rbuf))
    425   1.7  itojun 					n = 0;
    426   1.1  itojun 			}
    427   1.1  itojun 		}
    428   1.7  itojun 		if (n)
    429   1.7  itojun 			write(dst, rbuf, n);
    430   1.1  itojun 		return n;
    431   1.1  itojun 	case LPRT:
    432   1.1  itojun 	case EPRT:
    433   1.1  itojun 		/* expecting "200 PORT command successful." */
    434   1.1  itojun 		if (code == 200) {
    435   1.1  itojun 			p = strstr(rbuf, "PORT");
    436   1.1  itojun 			if (p) {
    437   1.1  itojun 				p[0] = (state == LPRT) ? 'L' : 'E';
    438   1.1  itojun 				p[1] = 'P';
    439   1.1  itojun 			}
    440   1.1  itojun 		} else {
    441   1.1  itojun 			close(wport4);
    442   1.1  itojun 			wport4 = -1;
    443   1.1  itojun 		}
    444   1.1  itojun 		write(dst, rbuf, n);
    445   1.1  itojun 		return n;
    446   1.1  itojun 	case LPSV:
    447   1.1  itojun 	case EPSV:
    448   1.6  itojun 		/*
    449   1.6  itojun 		 * expecting "227 Entering Passive Mode (x,x,x,x,x,x,x)"
    450   1.6  itojun 		 * (in some cases result comes without paren)
    451   1.6  itojun 		 */
    452   1.1  itojun 		if (code != 227) {
    453   1.1  itojun passivefail0:
    454   1.1  itojun 			close(wport6);
    455   1.1  itojun 			wport6 = -1;
    456   1.1  itojun 			write(dst, rbuf, n);
    457   1.1  itojun 			return n;
    458   1.1  itojun 		}
    459   1.1  itojun 
    460   1.1  itojun 	    {
    461   1.1  itojun 		unsigned int ho[4], po[2];
    462   1.1  itojun 		struct sockaddr_in *sin;
    463   1.1  itojun 		struct sockaddr_in6 *sin6;
    464   1.1  itojun 		u_short port;
    465   1.1  itojun 
    466   1.1  itojun 		/*
    467   1.1  itojun 		 * PASV result -> LPSV/EPSV result
    468   1.1  itojun 		 */
    469   1.1  itojun 		p = param;
    470   1.6  itojun 		while (*p && *p != '(' && !isdigit(*p))	/*)*/
    471   1.1  itojun 			p++;
    472   1.1  itojun 		if (!*p)
    473   1.1  itojun 			goto passivefail0;	/*XXX*/
    474   1.6  itojun 		if (*p == '(')	/*)*/
    475   1.6  itojun 			p++;
    476   1.1  itojun 		n = sscanf(p, "%u,%u,%u,%u,%u,%u",
    477   1.1  itojun 			&ho[0], &ho[1], &ho[2], &ho[3], &po[0], &po[1]);
    478   1.1  itojun 		if (n != 6)
    479   1.1  itojun 			goto passivefail0;	/*XXX*/
    480   1.1  itojun 
    481   1.1  itojun 		/* keep PORT parameter */
    482   1.1  itojun 		memset(&data4, 0, sizeof(data4));
    483   1.1  itojun 		sin = (struct sockaddr_in *)&data4;
    484   1.1  itojun 		sin->sin_len = sizeof(*sin);
    485   1.1  itojun 		sin->sin_family = AF_INET;
    486   1.1  itojun 		sin->sin_addr.s_addr = 0;
    487   1.1  itojun 		for (n = 0; n < 4; n++) {
    488   1.1  itojun 			sin->sin_addr.s_addr |=
    489   1.1  itojun 				htonl((ho[n] & 0xff) << ((3 - n) * 8));
    490   1.1  itojun 		}
    491   1.1  itojun 		sin->sin_port = htons(((po[0] & 0xff) << 8) | (po[1] & 0xff));
    492   1.1  itojun 
    493   1.1  itojun 		/* get ready for passive data connection */
    494   1.1  itojun 		memset(&data6, 0, sizeof(data6));
    495   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    496   1.1  itojun 		sin6->sin6_len = sizeof(*sin6);
    497   1.1  itojun 		sin6->sin6_family = AF_INET6;
    498   1.1  itojun 		wport6 = socket(sin6->sin6_family, SOCK_STREAM, 0);
    499   1.1  itojun 		if (wport6 == -1) {
    500   1.1  itojun passivefail:
    501   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    502   1.1  itojun 				"500 could not translate from PASV\r\n");
    503   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    504  1.10  itojun 				n = 0;
    505   1.7  itojun 			if (n)
    506   1.7  itojun 				write(src, sbuf, n);
    507   1.1  itojun 			return n;
    508   1.1  itojun 		}
    509   1.1  itojun #ifdef IPV6_FAITH
    510   1.1  itojun 	    {
    511   1.1  itojun 		int on = 1;
    512   1.1  itojun 		error = setsockopt(wport6, IPPROTO_IPV6, IPV6_FAITH,
    513   1.1  itojun 			&on, sizeof(on));
    514   1.1  itojun 		if (error == -1)
    515   1.7  itojun 			exit_failure("setsockopt(IPV6_FAITH): %s", strerror(errno));
    516   1.1  itojun 	    }
    517   1.1  itojun #endif
    518   1.1  itojun 		error = bind(wport6, (struct sockaddr *)sin6, sin6->sin6_len);
    519   1.1  itojun 		if (error == -1) {
    520   1.1  itojun 			close(wport6);
    521   1.1  itojun 			wport6 = -1;
    522   1.1  itojun 			goto passivefail;
    523   1.1  itojun 		}
    524   1.1  itojun 		error = listen(wport6, 1);
    525   1.1  itojun 		if (error == -1) {
    526   1.1  itojun 			close(wport6);
    527   1.1  itojun 			wport6 = -1;
    528   1.1  itojun 			goto passivefail;
    529   1.1  itojun 		}
    530   1.1  itojun 
    531   1.1  itojun 		/* transmit LPSV or EPSV */
    532   1.1  itojun 		/*
    533   1.1  itojun 		 * addr from dst, port from wport6
    534   1.1  itojun 		 */
    535  1.12  itojun 		len = sizeof(data6);
    536  1.12  itojun 		error = getsockname(wport6, (struct sockaddr *)&data6, &len);
    537   1.1  itojun 		if (error == -1) {
    538   1.1  itojun 			close(wport6);
    539   1.1  itojun 			wport6 = -1;
    540   1.1  itojun 			goto passivefail;
    541   1.1  itojun 		}
    542   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    543   1.1  itojun 		port = sin6->sin6_port;
    544   1.1  itojun 
    545  1.12  itojun 		len = sizeof(data6);
    546  1.12  itojun 		error = getsockname(dst, (struct sockaddr *)&data6, &len);
    547   1.1  itojun 		if (error == -1) {
    548   1.1  itojun 			close(wport6);
    549   1.1  itojun 			wport6 = -1;
    550   1.1  itojun 			goto passivefail;
    551   1.1  itojun 		}
    552   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    553   1.1  itojun 		sin6->sin6_port = port;
    554   1.1  itojun 
    555   1.1  itojun 		if (state == LPSV) {
    556   1.1  itojun 			a = (char *)&sin6->sin6_addr;
    557   1.1  itojun 			p = (char *)&sin6->sin6_port;
    558   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    559   1.1  itojun "228 Entering Long Passive Mode (%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d,%d)\r\n",
    560   1.5  itojun 				6, 16, UC(a[0]), UC(a[1]), UC(a[2]), UC(a[3]),
    561   1.5  itojun 				UC(a[4]), UC(a[5]), UC(a[6]), UC(a[7]),
    562   1.5  itojun 				UC(a[8]), UC(a[9]), UC(a[10]), UC(a[11]),
    563   1.5  itojun 				UC(a[12]), UC(a[13]), UC(a[14]), UC(a[15]),
    564   1.1  itojun 				2, UC(p[0]), UC(p[1]));
    565   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    566   1.7  itojun 				n = 0;
    567   1.7  itojun 			if (n)
    568   1.7  itojun 				write(dst, sbuf, n);
    569   1.1  itojun 			passivemode = 1;
    570   1.1  itojun 			return n;
    571   1.1  itojun 		} else {
    572   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    573   1.1  itojun "229 Entering Extended Passive Mode (|||%d|)\r\n",
    574   1.1  itojun 				ntohs(sin6->sin6_port));
    575   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    576   1.7  itojun 				n = 0;
    577   1.7  itojun 			if (n)
    578   1.7  itojun 				write(dst, sbuf, n);
    579   1.1  itojun 			passivemode = 1;
    580   1.1  itojun 			return n;
    581   1.1  itojun 		}
    582   1.1  itojun 	    }
    583   1.1  itojun 	}
    584   1.1  itojun 
    585   1.1  itojun  bad:
    586   1.7  itojun 	exit_failure("%s", strerror(errno));
    587   1.1  itojun 	/*NOTREACHED*/
    588   1.1  itojun 	return 0;	/* to make gcc happy */
    589   1.1  itojun }
    590   1.1  itojun 
    591   1.1  itojun static int
    592   1.1  itojun ftp_copycommand(int src, int dst, enum state *state)
    593   1.1  itojun {
    594  1.12  itojun 	int error, atmark, n;
    595  1.12  itojun 	socklen_t len;
    596   1.1  itojun 	unsigned int af, hal, ho[16], pal, po[2];
    597   1.7  itojun 	char *a, *p, *q;
    598   1.1  itojun 	char cmd[5], *param;
    599   1.1  itojun 	struct sockaddr_in *sin;
    600   1.1  itojun 	struct sockaddr_in6 *sin6;
    601   1.1  itojun 	enum state nstate;
    602   1.1  itojun 	char ch;
    603   1.7  itojun 	int i;
    604   1.1  itojun 
    605   1.1  itojun 	/* OOB data handling */
    606   1.1  itojun 	error = ioctl(src, SIOCATMARK, &atmark);
    607   1.1  itojun 	if (error != -1 && atmark == 1) {
    608   1.1  itojun 		n = read(src, rbuf, 1);
    609   1.1  itojun 		if (n == -1)
    610   1.1  itojun 			goto bad;
    611   1.1  itojun 		send(dst, rbuf, n, MSG_OOB);
    612   1.1  itojun #if 0
    613   1.1  itojun 		n = read(src, rbuf, sizeof(rbuf));
    614   1.1  itojun 		if (n == -1)
    615   1.1  itojun 			goto bad;
    616   1.1  itojun 		write(dst, rbuf, n);
    617   1.1  itojun 		return n;
    618   1.1  itojun #endif
    619   1.1  itojun 	}
    620   1.1  itojun 
    621   1.1  itojun 	n = read(src, rbuf, sizeof(rbuf));
    622   1.1  itojun 	if (n <= 0)
    623   1.1  itojun 		return n;
    624   1.1  itojun 	rbuf[n] = '\0';
    625   1.1  itojun 
    626   1.1  itojun 	if (n < 4) {
    627   1.1  itojun 		write(dst, rbuf, n);
    628   1.1  itojun 		return n;
    629   1.1  itojun 	}
    630   1.1  itojun 
    631   1.1  itojun 	/*
    632   1.1  itojun 	 * parse argument
    633   1.1  itojun 	 */
    634   1.1  itojun 	p = rbuf;
    635   1.1  itojun 	q = cmd;
    636   1.1  itojun 	for (i = 0; i < 4; i++) {
    637   1.1  itojun 		if (!isalpha(*p)) {
    638   1.1  itojun 			/* invalid command */
    639   1.1  itojun 			write(dst, rbuf, n);
    640   1.1  itojun 			return n;
    641   1.1  itojun 		}
    642   1.1  itojun 		*q++ = islower(*p) ? toupper(*p) : *p;
    643   1.1  itojun 		p++;
    644   1.1  itojun 	}
    645   1.1  itojun 	if (!isspace(*p)) {
    646   1.1  itojun 		/* invalid command */
    647   1.1  itojun 		write(dst, rbuf, n);
    648   1.1  itojun 		return n;
    649   1.1  itojun 	}
    650   1.1  itojun 	*q = '\0';
    651   1.1  itojun 	param = p;
    652   1.1  itojun 	/* param points to first non-command token, if any */
    653   1.1  itojun 	while (*param && isspace(*param))
    654   1.1  itojun 		param++;
    655   1.1  itojun 	if (!*param)
    656   1.1  itojun 		param = NULL;
    657   1.1  itojun 
    658   1.1  itojun 	*state = NONE;
    659   1.1  itojun 
    660   1.1  itojun 	if (strcmp(cmd, "LPRT") == 0 && param) {
    661   1.1  itojun 		/*
    662   1.1  itojun 		 * LPRT -> PORT
    663   1.1  itojun 		 */
    664   1.1  itojun 		nstate = LPRT;
    665   1.1  itojun 
    666   1.1  itojun 		close(wport4);
    667   1.1  itojun 		close(wport6);
    668   1.1  itojun 		close(port4);
    669   1.1  itojun 		close(port6);
    670   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    671   1.1  itojun 
    672   1.1  itojun 		if (epsvall) {
    673   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "501 %s disallowed in EPSV ALL\r\n",
    674   1.1  itojun 				cmd);
    675   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    676   1.7  itojun 				n = 0;
    677   1.7  itojun 			if (n)
    678   1.7  itojun 				write(src, sbuf, n);
    679   1.1  itojun 			return n;
    680   1.1  itojun 		}
    681   1.1  itojun 
    682   1.1  itojun 		n = sscanf(param,
    683   1.1  itojun "%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u,%u",
    684   1.1  itojun 			      &af, &hal, &ho[0], &ho[1], &ho[2], &ho[3],
    685   1.1  itojun 			      &ho[4], &ho[5], &ho[6], &ho[7],
    686   1.1  itojun 			      &ho[8], &ho[9], &ho[10], &ho[11],
    687   1.1  itojun 			      &ho[12], &ho[13], &ho[14], &ho[15],
    688   1.1  itojun 			      &pal, &po[0], &po[1]);
    689   1.1  itojun 		if (n != 21 || af != 6 || hal != 16|| pal != 2) {
    690   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    691   1.1  itojun 				"501 illegal parameter to LPRT\r\n");
    692   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    693   1.7  itojun 				n = 0;
    694   1.7  itojun 			if (n)
    695   1.7  itojun 				write(src, sbuf, n);
    696   1.1  itojun 			return n;
    697   1.1  itojun 		}
    698   1.1  itojun 
    699   1.1  itojun 		/* keep LPRT parameter */
    700   1.1  itojun 		memset(&data6, 0, sizeof(data6));
    701   1.1  itojun 		sin6 = (struct sockaddr_in6 *)&data6;
    702   1.1  itojun 		sin6->sin6_len = sizeof(*sin6);
    703   1.1  itojun 		sin6->sin6_family = AF_INET6;
    704   1.1  itojun 		for (n = 0; n < 16; n++)
    705   1.2  itojun 			sin6->sin6_addr.s6_addr[n] = ho[n];
    706   1.1  itojun 		sin6->sin6_port = htons(((po[0] & 0xff) << 8) | (po[1] & 0xff));
    707   1.1  itojun 
    708   1.1  itojun sendport:
    709   1.1  itojun 		/* get ready for active data connection */
    710  1.12  itojun 		len = sizeof(data4);
    711  1.12  itojun 		error = getsockname(dst, (struct sockaddr *)&data4, &len);
    712   1.1  itojun 		if (error == -1) {
    713   1.1  itojun lprtfail:
    714   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    715   1.1  itojun 				"500 could not translate to PORT\r\n");
    716   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    717   1.7  itojun 				n = 0;
    718   1.7  itojun 			if (n)
    719   1.7  itojun 				write(src, sbuf, n);
    720   1.1  itojun 			return n;
    721   1.1  itojun 		}
    722   1.2  itojun 		if (((struct sockaddr *)&data4)->sa_family != AF_INET)
    723   1.1  itojun 			goto lprtfail;
    724   1.1  itojun 		sin = (struct sockaddr_in *)&data4;
    725   1.1  itojun 		sin->sin_port = 0;
    726   1.1  itojun 		wport4 = socket(sin->sin_family, SOCK_STREAM, 0);
    727   1.1  itojun 		if (wport4 == -1)
    728   1.1  itojun 			goto lprtfail;
    729   1.1  itojun 		error = bind(wport4, (struct sockaddr *)sin, sin->sin_len);
    730   1.1  itojun 		if (error == -1) {
    731   1.1  itojun 			close(wport4);
    732   1.1  itojun 			wport4 = -1;
    733   1.1  itojun 			goto lprtfail;
    734   1.1  itojun 		}
    735   1.1  itojun 		error = listen(wport4, 1);
    736   1.1  itojun 		if (error == -1) {
    737   1.1  itojun 			close(wport4);
    738   1.1  itojun 			wport4 = -1;
    739   1.1  itojun 			goto lprtfail;
    740   1.1  itojun 		}
    741   1.1  itojun 
    742   1.1  itojun 		/* transmit PORT */
    743  1.12  itojun 		len = sizeof(data4);
    744  1.12  itojun 		error = getsockname(wport4, (struct sockaddr *)&data4, &len);
    745   1.1  itojun 		if (error == -1) {
    746   1.1  itojun 			close(wport4);
    747   1.1  itojun 			wport4 = -1;
    748   1.1  itojun 			goto lprtfail;
    749   1.1  itojun 		}
    750   1.2  itojun 		if (((struct sockaddr *)&data4)->sa_family != AF_INET) {
    751   1.1  itojun 			close(wport4);
    752   1.1  itojun 			wport4 = -1;
    753   1.1  itojun 			goto lprtfail;
    754   1.1  itojun 		}
    755   1.1  itojun 		sin = (struct sockaddr_in *)&data4;
    756   1.1  itojun 		a = (char *)&sin->sin_addr;
    757   1.1  itojun 		p = (char *)&sin->sin_port;
    758   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "PORT %d,%d,%d,%d,%d,%d\r\n",
    759   1.1  itojun 				  UC(a[0]), UC(a[1]), UC(a[2]), UC(a[3]),
    760   1.1  itojun 				  UC(p[0]), UC(p[1]));
    761   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    762   1.7  itojun 			n = 0;
    763   1.7  itojun 		if (n)
    764   1.7  itojun 			write(dst, sbuf, n);
    765   1.1  itojun 		*state = nstate;
    766   1.1  itojun 		passivemode = 0;
    767   1.1  itojun 		return n;
    768   1.1  itojun 	} else if (strcmp(cmd, "EPRT") == 0 && param) {
    769   1.1  itojun 		/*
    770   1.1  itojun 		 * EPRT -> PORT
    771   1.1  itojun 		 */
    772   1.1  itojun 		char *afp, *hostp, *portp;
    773   1.1  itojun 		struct addrinfo hints, *res;
    774   1.1  itojun 
    775   1.1  itojun 		nstate = EPRT;
    776   1.1  itojun 
    777   1.1  itojun 		close(wport4);
    778   1.1  itojun 		close(wport6);
    779   1.1  itojun 		close(port4);
    780   1.1  itojun 		close(port6);
    781   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    782   1.1  itojun 
    783   1.1  itojun 		if (epsvall) {
    784   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "501 %s disallowed in EPSV ALL\r\n",
    785   1.1  itojun 				cmd);
    786   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    787   1.7  itojun 				n = 0;
    788   1.7  itojun 			if (n)
    789   1.7  itojun 				write(src, sbuf, n);
    790   1.1  itojun 			return n;
    791   1.1  itojun 		}
    792   1.1  itojun 
    793   1.1  itojun 		p = param;
    794   1.1  itojun 		ch = *p++;	/* boundary character */
    795   1.1  itojun 		afp = p;
    796   1.1  itojun 		while (*p && *p != ch)
    797   1.1  itojun 			p++;
    798   1.1  itojun 		if (!*p) {
    799   1.1  itojun eprtparamfail:
    800   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    801   1.1  itojun 				"501 illegal parameter to EPRT\r\n");
    802   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    803   1.7  itojun 				n = 0;
    804   1.7  itojun 			if (n)
    805   1.7  itojun 				write(src, sbuf, n);
    806   1.1  itojun 			return n;
    807   1.1  itojun 		}
    808   1.1  itojun 		*p++ = '\0';
    809   1.1  itojun 		hostp = p;
    810   1.1  itojun 		while (*p && *p != ch)
    811   1.1  itojun 			p++;
    812   1.1  itojun 		if (!*p)
    813   1.1  itojun 			goto eprtparamfail;
    814   1.1  itojun 		*p++ = '\0';
    815   1.1  itojun 		portp = p;
    816   1.1  itojun 		while (*p && *p != ch)
    817   1.1  itojun 			p++;
    818   1.1  itojun 		if (!*p)
    819   1.1  itojun 			goto eprtparamfail;
    820   1.1  itojun 		*p++ = '\0';
    821   1.1  itojun 
    822   1.1  itojun 		n = sscanf(afp, "%d", &af);
    823   1.1  itojun 		if (n != 1 || af != 2) {
    824   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    825   1.1  itojun 				"501 unsupported address family to EPRT\r\n");
    826   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    827   1.7  itojun 				n = 0;
    828   1.7  itojun 			if (n)
    829   1.7  itojun 				write(src, sbuf, n);
    830   1.1  itojun 			return n;
    831   1.1  itojun 		}
    832   1.1  itojun 		memset(&hints, 0, sizeof(hints));
    833   1.1  itojun 		hints.ai_family = AF_UNSPEC;
    834   1.6  itojun 		hints.ai_socktype = SOCK_STREAM;
    835   1.1  itojun 		error = getaddrinfo(hostp, portp, &hints, &res);
    836   1.1  itojun 		if (error) {
    837   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    838   1.1  itojun 				"501 EPRT: %s\r\n", gai_strerror(error));
    839   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    840   1.7  itojun 				n = 0;
    841   1.7  itojun 			if (n)
    842   1.7  itojun 				write(src, sbuf, n);
    843   1.1  itojun 			return n;
    844   1.1  itojun 		}
    845   1.1  itojun 		if (res->ai_next) {
    846   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf),
    847   1.1  itojun 				"501 EPRT: %s resolved to multiple addresses\r\n", hostp);
    848   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    849   1.7  itojun 				n = 0;
    850   1.7  itojun 			if (n)
    851   1.7  itojun 				write(src, sbuf, n);
    852   1.1  itojun 			return n;
    853   1.1  itojun 		}
    854   1.1  itojun 
    855   1.1  itojun 		memcpy(&data6, res->ai_addr, res->ai_addrlen);
    856   1.1  itojun 
    857   1.1  itojun 		goto sendport;
    858   1.1  itojun 	} else if (strcmp(cmd, "LPSV") == 0 && !param) {
    859   1.1  itojun 		/*
    860   1.1  itojun 		 * LPSV -> PASV
    861   1.1  itojun 		 */
    862   1.1  itojun 		nstate = LPSV;
    863   1.1  itojun 
    864   1.1  itojun 		close(wport4);
    865   1.1  itojun 		close(wport6);
    866   1.1  itojun 		close(port4);
    867   1.1  itojun 		close(port6);
    868   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    869   1.1  itojun 
    870   1.1  itojun 		if (epsvall) {
    871   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "501 %s disallowed in EPSV ALL\r\n",
    872   1.1  itojun 				cmd);
    873   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    874   1.7  itojun 				n = 0;
    875   1.7  itojun 			if (n)
    876   1.7  itojun 				write(src, sbuf, n);
    877   1.1  itojun 			return n;
    878   1.1  itojun 		}
    879   1.1  itojun 
    880   1.1  itojun 		/* transmit PASV */
    881   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "PASV\r\n");
    882   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    883   1.7  itojun 			n = 0;
    884   1.7  itojun 		if (n)
    885   1.7  itojun 			write(dst, sbuf, n);
    886   1.1  itojun 		*state = LPSV;
    887   1.1  itojun 		passivemode = 0;	/* to be set to 1 later */
    888   1.1  itojun 		return n;
    889   1.1  itojun 	} else if (strcmp(cmd, "EPSV") == 0 && !param) {
    890   1.1  itojun 		/*
    891   1.1  itojun 		 * EPSV -> PASV
    892   1.1  itojun 		 */
    893   1.1  itojun 		close(wport4);
    894   1.1  itojun 		close(wport6);
    895   1.1  itojun 		close(port4);
    896   1.1  itojun 		close(port6);
    897   1.1  itojun 		wport4 = wport6 = port4 = port6 = -1;
    898   1.1  itojun 
    899   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "PASV\r\n");
    900   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    901   1.7  itojun 			n = 0;
    902   1.7  itojun 		if (n)
    903   1.7  itojun 			write(dst, sbuf, n);
    904   1.1  itojun 		*state = EPSV;
    905   1.1  itojun 		passivemode = 0;	/* to be set to 1 later */
    906   1.1  itojun 		return n;
    907   1.1  itojun 	} else if (strcmp(cmd, "EPSV") == 0 && param
    908   1.1  itojun 	 && strncasecmp(param, "ALL", 3) == 0 && isspace(param[3])) {
    909   1.1  itojun 		/*
    910   1.1  itojun 		 * EPSV ALL
    911   1.1  itojun 		 */
    912   1.1  itojun 		epsvall = 1;
    913   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "200 EPSV ALL command successful.\r\n");
    914   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    915   1.7  itojun 			n = 0;
    916   1.7  itojun 		if (n)
    917   1.7  itojun 			write(src, sbuf, n);
    918   1.1  itojun 		return n;
    919   1.1  itojun 	} else if (strcmp(cmd, "PORT") == 0 || strcmp(cmd, "PASV") == 0) {
    920   1.1  itojun 		/*
    921   1.1  itojun 		 * reject PORT/PASV
    922   1.1  itojun 		 */
    923   1.4  itojun 		n = snprintf(sbuf, sizeof(sbuf), "502 %s not implemented.\r\n", cmd);
    924   1.7  itojun 		if (n < 0 || n >= sizeof(sbuf))
    925   1.7  itojun 			n = 0;
    926   1.7  itojun 		if (n)
    927   1.7  itojun 			write(src, sbuf, n);
    928   1.1  itojun 		return n;
    929   1.1  itojun 	} else if (passivemode
    930   1.1  itojun 		&& (strcmp(cmd, "STOR") == 0
    931   1.1  itojun 		 || strcmp(cmd, "STOU") == 0
    932   1.1  itojun 		 || strcmp(cmd, "RETR") == 0
    933   1.1  itojun 		 || strcmp(cmd, "LIST") == 0
    934   1.1  itojun 		 || strcmp(cmd, "NLST") == 0
    935   1.1  itojun 		 || strcmp(cmd, "APPE") == 0)) {
    936   1.1  itojun 		/*
    937   1.1  itojun 		 * commands with data transfer.  need to care about passive
    938   1.1  itojun 		 * mode data connection.
    939   1.1  itojun 		 */
    940   1.1  itojun 
    941   1.1  itojun 		if (ftp_passiveconn() < 0) {
    942   1.4  itojun 			n = snprintf(sbuf, sizeof(sbuf), "425 Cannot open data connetion\r\n");
    943   1.7  itojun 			if (n < 0 || n >= sizeof(sbuf))
    944   1.7  itojun 				n = 0;
    945   1.7  itojun 			if (n)
    946   1.7  itojun 				write(src, sbuf, n);
    947   1.1  itojun 		} else {
    948   1.1  itojun 			/* simply relay the command */
    949   1.1  itojun 			write(dst, rbuf, n);
    950   1.1  itojun 		}
    951   1.1  itojun 
    952   1.1  itojun 		*state = NONE;
    953   1.1  itojun 		return n;
    954   1.1  itojun 	} else {
    955   1.1  itojun 		/* simply relay it */
    956   1.1  itojun 		*state = NONE;
    957   1.1  itojun 		write(dst, rbuf, n);
    958   1.1  itojun 		return n;
    959   1.1  itojun 	}
    960   1.1  itojun 
    961   1.1  itojun  bad:
    962   1.7  itojun 	exit_failure("%s", strerror(errno));
    963   1.1  itojun 	/*NOTREACHED*/
    964   1.1  itojun 	return 0;	/* to make gcc happy */
    965   1.1  itojun }
    966