trap-manager: Remove reqid parameter from install() and change return type

Reqids for the same traffic selectors are now stable so we don't have to
pass reqids of previously installed CHILD_SAs.  Likewise, we don't need
to know the reqid of the newly installed trap policy as we now uninstall
by name.
This commit is contained in:
Tobias Brunner
2018-02-22 11:31:05 +01:00
parent f42dd430d8
commit 24fa1bb02a
10 changed files with 22 additions and 146 deletions
+2 -5
View File
@@ -262,7 +262,7 @@ static void setup_tunnel(private_ha_tunnel_t *this,
charon->backends->add_backend(charon->backends, &this->backend.public); charon->backends->add_backend(charon->backends, &this->backend.public);
/* install an acquiring trap */ /* install an acquiring trap */
this->trap = charon->traps->install(charon->traps, peer_cfg, child_cfg, 0); charon->traps->install(charon->traps, peer_cfg, child_cfg);
} }
METHOD(ha_tunnel_t, destroy, void, METHOD(ha_tunnel_t, destroy, void,
@@ -280,10 +280,7 @@ METHOD(ha_tunnel_t, destroy, void,
} }
this->creds.local->destroy(this->creds.local); this->creds.local->destroy(this->creds.local);
this->creds.remote->destroy(this->creds.remote); this->creds.remote->destroy(this->creds.remote);
if (this->trap) charon->traps->uninstall(charon->traps, HA_CFG_NAME, HA_CFG_NAME);
{
charon->traps->uninstall(charon->traps, HA_CFG_NAME, HA_CFG_NAME);
}
free(this); free(this);
} }
+1 -44
View File
@@ -588,47 +588,6 @@ METHOD(stroke_control_t, purge_ike, void,
list->destroy(list); list->destroy(list);
} }
/**
* Find an existing CHILD_SA/reqid
*/
static uint32_t find_reqid(child_cfg_t *child_cfg)
{
enumerator_t *enumerator, *children;
child_sa_t *child_sa;
ike_sa_t *ike_sa;
char *name;
uint32_t reqid;
reqid = charon->traps->find_reqid(charon->traps, child_cfg);
if (reqid)
{ /* already trapped */
return reqid;
}
name = child_cfg->get_name(child_cfg);
enumerator = charon->controller->create_ike_sa_enumerator(
charon->controller, TRUE);
while (enumerator->enumerate(enumerator, &ike_sa))
{
children = ike_sa->create_child_sa_enumerator(ike_sa);
while (children->enumerate(children, (void**)&child_sa))
{
if (streq(name, child_sa->get_name(child_sa)))
{
reqid = child_sa->get_reqid(child_sa);
break;
}
}
children->destroy(children);
if (reqid)
{
break;
}
}
enumerator->destroy(enumerator);
return reqid;
}
/** /**
* call charon to install a shunt or trap * call charon to install a shunt or trap
*/ */
@@ -636,7 +595,6 @@ static void charon_route(peer_cfg_t *peer_cfg, child_cfg_t *child_cfg,
char *name, FILE *out) char *name, FILE *out)
{ {
ipsec_mode_t mode; ipsec_mode_t mode;
uint32_t reqid;
mode = child_cfg->get_mode(child_cfg); mode = child_cfg->get_mode(child_cfg);
if (mode == MODE_PASS || mode == MODE_DROP) if (mode == MODE_PASS || mode == MODE_DROP)
@@ -655,8 +613,7 @@ static void charon_route(peer_cfg_t *peer_cfg, child_cfg_t *child_cfg,
} }
else else
{ {
reqid = find_reqid(child_cfg); if (charon->traps->install(charon->traps, peer_cfg, child_cfg))
if (charon->traps->install(charon->traps, peer_cfg, child_cfg, reqid))
{ {
fprintf(out, "'%s' routed\n", name); fprintf(out, "'%s' routed\n", name);
} }
+1 -37
View File
@@ -1953,41 +1953,6 @@ CALLBACK(peer_sn, bool,
return FALSE; return FALSE;
} }
/**
* Find reqid of an existing CHILD_SA
*/
static uint32_t find_reqid(child_cfg_t *cfg)
{
enumerator_t *enumerator, *children;
child_sa_t *child_sa;
ike_sa_t *ike_sa;
uint32_t reqid;
reqid = charon->traps->find_reqid(charon->traps, cfg);
if (reqid)
{ /* already trapped */
return reqid;
}
enumerator = charon->controller->create_ike_sa_enumerator(
charon->controller, TRUE);
while (!reqid && enumerator->enumerate(enumerator, &ike_sa))
{
children = ike_sa->create_child_sa_enumerator(ike_sa);
while (children->enumerate(children, &child_sa))
{
if (streq(cfg->get_name(cfg), child_sa->get_name(child_sa)))
{
reqid = child_sa->get_reqid(child_sa);
break;
}
}
children->destroy(children);
}
enumerator->destroy(enumerator);
return reqid;
}
/** /**
* Perform start actions associated with a child config * Perform start actions associated with a child config
*/ */
@@ -2012,8 +1977,7 @@ static void run_start_action(private_vici_config_t *this, peer_cfg_t *peer_cfg,
peer_cfg->get_name(peer_cfg), child_cfg); peer_cfg->get_name(peer_cfg), child_cfg);
break; break;
default: default:
charon->traps->install(charon->traps, peer_cfg, child_cfg, charon->traps->install(charon->traps, peer_cfg, child_cfg);
find_reqid(child_cfg));
break; break;
} }
break; break;
+1 -37
View File
@@ -601,41 +601,6 @@ CALLBACK(redirect, vici_message_t*,
return builder->finalize(builder); return builder->finalize(builder);
} }
/**
* Find reqid of an existing CHILD_SA
*/
static uint32_t find_reqid(child_cfg_t *cfg)
{
enumerator_t *enumerator, *children;
child_sa_t *child_sa;
ike_sa_t *ike_sa;
uint32_t reqid;
reqid = charon->traps->find_reqid(charon->traps, cfg);
if (reqid)
{ /* already trapped */
return reqid;
}
enumerator = charon->controller->create_ike_sa_enumerator(
charon->controller, TRUE);
while (!reqid && enumerator->enumerate(enumerator, &ike_sa))
{
children = ike_sa->create_child_sa_enumerator(ike_sa);
while (children->enumerate(children, &child_sa))
{
if (streq(cfg->get_name(cfg), child_sa->get_name(child_sa)))
{
reqid = child_sa->get_reqid(child_sa);
break;
}
}
children->destroy(children);
}
enumerator->destroy(enumerator);
return reqid;
}
CALLBACK(install, vici_message_t*, CALLBACK(install, vici_message_t*,
private_vici_control_t *this, char *name, u_int id, vici_message_t *request) private_vici_control_t *this, char *name, u_int id, vici_message_t *request)
{ {
@@ -666,8 +631,7 @@ CALLBACK(install, vici_message_t*,
peer_cfg->get_name(peer_cfg), child_cfg); peer_cfg->get_name(peer_cfg), child_cfg);
break; break;
default: default:
ok = charon->traps->install(charon->traps, peer_cfg, child_cfg, ok = charon->traps->install(charon->traps, peer_cfg, child_cfg);
find_reqid(child_cfg));
break; break;
} }
peer_cfg->destroy(peer_cfg); peer_cfg->destroy(peer_cfg);
@@ -75,7 +75,7 @@ METHOD(job_t, execute, job_requeue_t,
else else
{ {
charon->traps->install(charon->traps, peer_cfg, charon->traps->install(charon->traps, peer_cfg,
child_cfg, 0); child_cfg);
} }
break; break;
case ACTION_NONE: case ACTION_NONE:
+1 -2
View File
@@ -2035,8 +2035,7 @@ METHOD(ike_sa_t, reestablish, status_t,
break; break;
case ACTION_ROUTE: case ACTION_ROUTE:
charon->traps->install(charon->traps, this->peer_cfg, charon->traps->install(charon->traps, this->peer_cfg,
child_sa->get_config(child_sa), child_sa->get_config(child_sa));
child_sa->get_reqid(child_sa));
break; break;
default: default:
break; break;
+1 -1
View File
@@ -154,7 +154,7 @@ static bool delete_child(private_quick_delete_t *this, protocol_id_t protocol,
case ACTION_ROUTE: case ACTION_ROUTE:
charon->traps->install(charon->traps, charon->traps->install(charon->traps,
this->ike_sa->get_peer_cfg(this->ike_sa), this->ike_sa->get_peer_cfg(this->ike_sa),
child_cfg, child_sa->get_reqid(child_sa)); child_cfg);
break; break;
default: default:
break; break;
+2 -2
View File
@@ -374,8 +374,8 @@ static status_t destroy_and_reestablish(private_child_delete_t *this)
break; break;
case ACTION_ROUTE: case ACTION_ROUTE:
charon->traps->install(charon->traps, charon->traps->install(charon->traps,
this->ike_sa->get_peer_cfg(this->ike_sa), child_cfg, this->ike_sa->get_peer_cfg(this->ike_sa),
reqid); child_cfg);
break; break;
default: default:
break; break;
+10 -13
View File
@@ -183,9 +183,8 @@ static bool dynamic_remote_ts(child_cfg_t *child)
return found; return found;
} }
METHOD(trap_manager_t, install, uint32_t, METHOD(trap_manager_t, install, bool,
private_trap_manager_t *this, peer_cfg_t *peer, child_cfg_t *child, private_trap_manager_t *this, peer_cfg_t *peer, child_cfg_t *child)
uint32_t reqid)
{ {
entry_t *entry, *found = NULL; entry_t *entry, *found = NULL;
ike_cfg_t *ike_cfg; ike_cfg_t *ike_cfg;
@@ -197,7 +196,7 @@ METHOD(trap_manager_t, install, uint32_t,
linked_list_t *proposals; linked_list_t *proposals;
proposal_t *proposal; proposal_t *proposal;
protocol_id_t proto = PROTO_ESP; protocol_id_t proto = PROTO_ESP;
bool wildcard = FALSE; bool result = FALSE, wildcard = FALSE;
/* try to resolve addresses */ /* try to resolve addresses */
ike_cfg = peer->get_ike_cfg(peer); ike_cfg = peer->get_ike_cfg(peer);
@@ -213,7 +212,7 @@ METHOD(trap_manager_t, install, uint32_t,
{ {
other->destroy(other); other->destroy(other);
DBG1(DBG_CFG, "installing trap failed, remote address unknown"); DBG1(DBG_CFG, "installing trap failed, remote address unknown");
return 0; return FALSE;
} }
else else
{ /* depending on the traffic selectors we don't really need a remote { /* depending on the traffic selectors we don't really need a remote
@@ -223,7 +222,7 @@ METHOD(trap_manager_t, install, uint32_t,
* which is probably not what users expect*/ * which is probably not what users expect*/
DBG1(DBG_CFG, "installing trap failed, remote address unknown with " DBG1(DBG_CFG, "installing trap failed, remote address unknown with "
"dynamic traffic selector"); "dynamic traffic selector");
return 0; return FALSE;
} }
me = ike_cfg->resolve_me(ike_cfg, other ? other->get_family(other) me = ike_cfg->resolve_me(ike_cfg, other ? other->get_family(other)
: AF_UNSPEC); : AF_UNSPEC);
@@ -250,7 +249,7 @@ METHOD(trap_manager_t, install, uint32_t,
this->lock->unlock(this->lock); this->lock->unlock(this->lock);
other->destroy(other); other->destroy(other);
me->destroy(me); me->destroy(me);
return 0; return FALSE;
} }
enumerator = this->traps->create_enumerator(this->traps); enumerator = this->traps->create_enumerator(this->traps);
while (enumerator->enumerate(enumerator, &entry)) while (enumerator->enumerate(enumerator, &entry))
@@ -277,11 +276,10 @@ METHOD(trap_manager_t, install, uint32_t,
this->lock->unlock(this->lock); this->lock->unlock(this->lock);
other->destroy(other); other->destroy(other);
me->destroy(me); me->destroy(me);
return 0; return FALSE;
} }
/* config might have changed so update everything */ /* config might have changed so update everything */
DBG1(DBG_CFG, "updating already routed CHILD_SA '%s'", found->name); DBG1(DBG_CFG, "updating already routed CHILD_SA '%s'", found->name);
reqid = found->child_sa->get_reqid(found->child_sa);
} }
INIT(entry, INIT(entry,
@@ -295,7 +293,7 @@ METHOD(trap_manager_t, install, uint32_t,
this->lock->unlock(this->lock); this->lock->unlock(this->lock);
/* create and route CHILD_SA */ /* create and route CHILD_SA */
child_sa = child_sa_create(me, other, child, reqid, FALSE, 0, 0); child_sa = child_sa_create(me, other, child, 0, FALSE, 0, 0);
list = linked_list_create_with_items(me, NULL); list = linked_list_create_with_items(me, NULL);
my_ts = child->get_traffic_selectors(child, TRUE, NULL, list); my_ts = child->get_traffic_selectors(child, TRUE, NULL, list);
@@ -327,14 +325,13 @@ METHOD(trap_manager_t, install, uint32_t,
this->lock->unlock(this->lock); this->lock->unlock(this->lock);
entry->child_sa = child_sa; entry->child_sa = child_sa;
destroy_entry(entry); destroy_entry(entry);
reqid = 0;
} }
else else
{ {
reqid = child_sa->get_reqid(child_sa);
this->lock->write_lock(this->lock); this->lock->write_lock(this->lock);
entry->child_sa = child_sa; entry->child_sa = child_sa;
this->lock->unlock(this->lock); this->lock->unlock(this->lock);
result = TRUE;
} }
if (found) if (found)
{ {
@@ -345,7 +342,7 @@ METHOD(trap_manager_t, install, uint32_t,
this->installing--; this->installing--;
this->condvar->signal(this->condvar); this->condvar->signal(this->condvar);
this->lock->unlock(this->lock); this->lock->unlock(this->lock);
return reqid; return result;
} }
METHOD(trap_manager_t, uninstall, bool, METHOD(trap_manager_t, uninstall, bool,
+2 -4
View File
@@ -38,11 +38,9 @@ struct trap_manager_t {
* *
* @param peer peer configuration to initiate on trap * @param peer peer configuration to initiate on trap
* @param child child configuration to install as a trap * @param child child configuration to install as a trap
* @param reqid optional reqid to use * @return TRUE if successfully installed
* @return reqid of installed CHILD_SA, 0 if failed
*/ */
uint32_t (*install)(trap_manager_t *this, peer_cfg_t *peer, bool (*install)(trap_manager_t *this, peer_cfg_t *peer, child_cfg_t *child);
child_cfg_t *child, uint32_t reqid);
/** /**
* Uninstall a trap policy. * Uninstall a trap policy.