xref: /minix3/usr.sbin/rtadvd/config.c (revision 8f957290eb976b379733d0b3811fcb43f8fbaf1a)
1*8f957290SDavid van Moolenbroek /*	$NetBSD: config.c,v 1.34 2015/06/05 14:09:20 roy Exp $	*/
2*8f957290SDavid van Moolenbroek /*	$KAME: config.c,v 1.93 2005/10/17 14:40:02 suz Exp $	*/
3*8f957290SDavid van Moolenbroek 
4*8f957290SDavid van Moolenbroek /*
5*8f957290SDavid van Moolenbroek  * Copyright (C) 1998 WIDE Project.
6*8f957290SDavid van Moolenbroek  * All rights reserved.
7*8f957290SDavid van Moolenbroek  *
8*8f957290SDavid van Moolenbroek  * Redistribution and use in source and binary forms, with or without
9*8f957290SDavid van Moolenbroek  * modification, are permitted provided that the following conditions
10*8f957290SDavid van Moolenbroek  * are met:
11*8f957290SDavid van Moolenbroek  * 1. Redistributions of source code must retain the above copyright
12*8f957290SDavid van Moolenbroek  *    notice, this list of conditions and the following disclaimer.
13*8f957290SDavid van Moolenbroek  * 2. Redistributions in binary form must reproduce the above copyright
14*8f957290SDavid van Moolenbroek  *    notice, this list of conditions and the following disclaimer in the
15*8f957290SDavid van Moolenbroek  *    documentation and/or other materials provided with the distribution.
16*8f957290SDavid van Moolenbroek  * 3. Neither the name of the project nor the names of its contributors
17*8f957290SDavid van Moolenbroek  *    may be used to endorse or promote products derived from this software
18*8f957290SDavid van Moolenbroek  *    without specific prior written permission.
19*8f957290SDavid van Moolenbroek  *
20*8f957290SDavid van Moolenbroek  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
21*8f957290SDavid van Moolenbroek  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
22*8f957290SDavid van Moolenbroek  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
23*8f957290SDavid van Moolenbroek  * ARE DISCLAIMED.  IN NO EVENT SHALL THE PROJECT OR CONTRIBUTORS BE LIABLE
24*8f957290SDavid van Moolenbroek  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
25*8f957290SDavid van Moolenbroek  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
26*8f957290SDavid van Moolenbroek  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
27*8f957290SDavid van Moolenbroek  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
28*8f957290SDavid van Moolenbroek  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
29*8f957290SDavid van Moolenbroek  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
30*8f957290SDavid van Moolenbroek  * SUCH DAMAGE.
31*8f957290SDavid van Moolenbroek  */
32*8f957290SDavid van Moolenbroek 
33*8f957290SDavid van Moolenbroek #include <sys/param.h>
34*8f957290SDavid van Moolenbroek #include <sys/ioctl.h>
35*8f957290SDavid van Moolenbroek #include <sys/socket.h>
36*8f957290SDavid van Moolenbroek #include <sys/time.h>
37*8f957290SDavid van Moolenbroek #include <sys/sysctl.h>
38*8f957290SDavid van Moolenbroek 
39*8f957290SDavid van Moolenbroek #include <net/if.h>
40*8f957290SDavid van Moolenbroek #include <net/route.h>
41*8f957290SDavid van Moolenbroek #include <net/if_dl.h>
42*8f957290SDavid van Moolenbroek #ifdef __FreeBSD__
43*8f957290SDavid van Moolenbroek #include <net/if_var.h>
44*8f957290SDavid van Moolenbroek #endif
45*8f957290SDavid van Moolenbroek 
46*8f957290SDavid van Moolenbroek #include <netinet/in.h>
47*8f957290SDavid van Moolenbroek #include <netinet/in_var.h>
48*8f957290SDavid van Moolenbroek #include <netinet/ip6.h>
49*8f957290SDavid van Moolenbroek #include <netinet6/ip6_var.h>
50*8f957290SDavid van Moolenbroek #include <netinet/icmp6.h>
51*8f957290SDavid van Moolenbroek #include <netinet6/nd6.h>
52*8f957290SDavid van Moolenbroek 
53*8f957290SDavid van Moolenbroek #include <arpa/inet.h>
54*8f957290SDavid van Moolenbroek 
55*8f957290SDavid van Moolenbroek #include <stdio.h>
56*8f957290SDavid van Moolenbroek #include <syslog.h>
57*8f957290SDavid van Moolenbroek #include <errno.h>
58*8f957290SDavid van Moolenbroek #include <string.h>
59*8f957290SDavid van Moolenbroek #include <stdlib.h>
60*8f957290SDavid van Moolenbroek #include <search.h>
61*8f957290SDavid van Moolenbroek #include <unistd.h>
62*8f957290SDavid van Moolenbroek #include <ifaddrs.h>
63*8f957290SDavid van Moolenbroek #include <inttypes.h>
64*8f957290SDavid van Moolenbroek 
65*8f957290SDavid van Moolenbroek #include "rtadvd.h"
66*8f957290SDavid van Moolenbroek #include "advcap.h"
67*8f957290SDavid van Moolenbroek #include "timer.h"
68*8f957290SDavid van Moolenbroek #include "if.h"
69*8f957290SDavid van Moolenbroek #include "config.h"
70*8f957290SDavid van Moolenbroek 
71*8f957290SDavid van Moolenbroek #ifndef __arraycount
72*8f957290SDavid van Moolenbroek #define __arraycount(__x)	(sizeof(__x) / sizeof(__x[0]))
73*8f957290SDavid van Moolenbroek #endif
74*8f957290SDavid van Moolenbroek 
75*8f957290SDavid van Moolenbroek static time_t prefix_timo = (60 * 120);	/* 2 hours.
76*8f957290SDavid van Moolenbroek 					 * XXX: should be configurable. */
77*8f957290SDavid van Moolenbroek static struct rtadvd_timer *prefix_timeout(void *);
78*8f957290SDavid van Moolenbroek static void makeentry(char *, size_t, int, const char *);
79*8f957290SDavid van Moolenbroek static int getinet6sysctl(int);
80*8f957290SDavid van Moolenbroek 
81*8f957290SDavid van Moolenbroek static size_t
encode_domain(char * dst,const char * src)82*8f957290SDavid van Moolenbroek encode_domain(char *dst, const char *src)
83*8f957290SDavid van Moolenbroek {
84*8f957290SDavid van Moolenbroek 	ssize_t len;
85*8f957290SDavid van Moolenbroek 	char *odst, *p;
86*8f957290SDavid van Moolenbroek 
87*8f957290SDavid van Moolenbroek 	odst = dst;
88*8f957290SDavid van Moolenbroek 	while (src && (len = strlen(src)) != 0) {
89*8f957290SDavid van Moolenbroek 		p = strchr(src, '.');
90*8f957290SDavid van Moolenbroek 		*dst++ = len = MIN(63, p == NULL ? len : p - src);
91*8f957290SDavid van Moolenbroek 		memcpy(dst, src, len);
92*8f957290SDavid van Moolenbroek 		dst += len;
93*8f957290SDavid van Moolenbroek 		if (p == NULL)
94*8f957290SDavid van Moolenbroek 			break;
95*8f957290SDavid van Moolenbroek 		src = p + 1;
96*8f957290SDavid van Moolenbroek 	}
97*8f957290SDavid van Moolenbroek 	*dst++ = '\0';
98*8f957290SDavid van Moolenbroek 
99*8f957290SDavid van Moolenbroek 	return dst - odst;
100*8f957290SDavid van Moolenbroek }
101*8f957290SDavid van Moolenbroek 
102*8f957290SDavid van Moolenbroek void
free_rainfo(struct rainfo * rai)103*8f957290SDavid van Moolenbroek free_rainfo(struct rainfo *rai)
104*8f957290SDavid van Moolenbroek {
105*8f957290SDavid van Moolenbroek 	struct prefix *pfx;
106*8f957290SDavid van Moolenbroek 	struct rtinfo *rti;
107*8f957290SDavid van Moolenbroek 	struct rdnss *rdnss;
108*8f957290SDavid van Moolenbroek 	struct rdnss_addr *rdnsa;
109*8f957290SDavid van Moolenbroek 	struct dnssl *dnssl;
110*8f957290SDavid van Moolenbroek 	struct dnssl_domain *dnsd;
111*8f957290SDavid van Moolenbroek 
112*8f957290SDavid van Moolenbroek 	rtadvd_remove_timer(&rai->timer);
113*8f957290SDavid van Moolenbroek 
114*8f957290SDavid van Moolenbroek 	while ((pfx = TAILQ_FIRST(&rai->prefix))) {
115*8f957290SDavid van Moolenbroek 		TAILQ_REMOVE(&rai->prefix, pfx, next);
116*8f957290SDavid van Moolenbroek 		free(pfx);
117*8f957290SDavid van Moolenbroek 	}
118*8f957290SDavid van Moolenbroek 
119*8f957290SDavid van Moolenbroek 	while ((rti = TAILQ_FIRST(&rai->route))) {
120*8f957290SDavid van Moolenbroek 		TAILQ_REMOVE(&rai->route, rti, next);
121*8f957290SDavid van Moolenbroek 		free(rti);
122*8f957290SDavid van Moolenbroek 	}
123*8f957290SDavid van Moolenbroek 
124*8f957290SDavid van Moolenbroek 	while ((rdnss = TAILQ_FIRST(&rai->rdnss))) {
125*8f957290SDavid van Moolenbroek 		TAILQ_REMOVE(&rai->rdnss, rdnss, next);
126*8f957290SDavid van Moolenbroek 		while ((rdnsa = TAILQ_FIRST(&rdnss->list))) {
127*8f957290SDavid van Moolenbroek 			TAILQ_REMOVE(&rdnss->list, rdnsa, next);
128*8f957290SDavid van Moolenbroek 			free(rdnsa);
129*8f957290SDavid van Moolenbroek 		}
130*8f957290SDavid van Moolenbroek 		free(rdnss);
131*8f957290SDavid van Moolenbroek 	}
132*8f957290SDavid van Moolenbroek 
133*8f957290SDavid van Moolenbroek 	while ((dnssl = TAILQ_FIRST(&rai->dnssl))) {
134*8f957290SDavid van Moolenbroek 		TAILQ_REMOVE(&rai->dnssl, dnssl, next);
135*8f957290SDavid van Moolenbroek 		while ((dnsd = TAILQ_FIRST(&dnssl->list))) {
136*8f957290SDavid van Moolenbroek 			TAILQ_REMOVE(&dnssl->list, dnsd, next);
137*8f957290SDavid van Moolenbroek 			free(dnsd);
138*8f957290SDavid van Moolenbroek 		}
139*8f957290SDavid van Moolenbroek 		free(dnssl);
140*8f957290SDavid van Moolenbroek 	}
141*8f957290SDavid van Moolenbroek 
142*8f957290SDavid van Moolenbroek 	free(rai->sdl);
143*8f957290SDavid van Moolenbroek 	free(rai->ra_data);
144*8f957290SDavid van Moolenbroek 	free(rai);
145*8f957290SDavid van Moolenbroek }
146*8f957290SDavid van Moolenbroek 
147*8f957290SDavid van Moolenbroek void
getconfig(const char * intface,int exithard)148*8f957290SDavid van Moolenbroek getconfig(const char *intface, int exithard)
149*8f957290SDavid van Moolenbroek {
150*8f957290SDavid van Moolenbroek 	int stat, c, i;
151*8f957290SDavid van Moolenbroek 	char tbuf[BUFSIZ];
152*8f957290SDavid van Moolenbroek 	struct rainfo *tmp, *rai;
153*8f957290SDavid van Moolenbroek 	int32_t val;
154*8f957290SDavid van Moolenbroek 	int64_t val64;
155*8f957290SDavid van Moolenbroek 	char buf[BUFSIZ];
156*8f957290SDavid van Moolenbroek 	char *bp = buf;
157*8f957290SDavid van Moolenbroek 	char *addr, *flagstr, *ap;
158*8f957290SDavid van Moolenbroek 	static int forwarding = -1;
159*8f957290SDavid van Moolenbroek 	char entbuf[256], abuf[256];
160*8f957290SDavid van Moolenbroek 	struct rdnss *rdnss;
161*8f957290SDavid van Moolenbroek 	struct dnssl *dnssl;
162*8f957290SDavid van Moolenbroek 
163*8f957290SDavid van Moolenbroek #define MUSTHAVE(var, cap)	\
164*8f957290SDavid van Moolenbroek     do {								\
165*8f957290SDavid van Moolenbroek 	int64_t t;							\
166*8f957290SDavid van Moolenbroek 	if ((t = agetnum(cap)) < 0) {					\
167*8f957290SDavid van Moolenbroek 		fprintf(stderr, "rtadvd: need %s for interface %s\n",	\
168*8f957290SDavid van Moolenbroek 			cap, intface);					\
169*8f957290SDavid van Moolenbroek 		goto errexit;						\
170*8f957290SDavid van Moolenbroek 	}								\
171*8f957290SDavid van Moolenbroek 	var = t;							\
172*8f957290SDavid van Moolenbroek      } while (0)
173*8f957290SDavid van Moolenbroek #define MAYHAVE(var, cap, def)	\
174*8f957290SDavid van Moolenbroek      do {								\
175*8f957290SDavid van Moolenbroek 	if ((var = agetnum(cap)) < 0)					\
176*8f957290SDavid van Moolenbroek 		var = def;						\
177*8f957290SDavid van Moolenbroek      } while (0)
178*8f957290SDavid van Moolenbroek #define	ELM_MALLOC(p)					\
179*8f957290SDavid van Moolenbroek 	do {								\
180*8f957290SDavid van Moolenbroek 		p = calloc(1, sizeof(*p));				\
181*8f957290SDavid van Moolenbroek 		if (p == NULL) {					\
182*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> calloc failed: %m",	\
183*8f957290SDavid van Moolenbroek 			    __func__);					\
184*8f957290SDavid van Moolenbroek 			goto errexit;					\
185*8f957290SDavid van Moolenbroek 		}							\
186*8f957290SDavid van Moolenbroek 	} while(/*CONSTCOND*/0)
187*8f957290SDavid van Moolenbroek 
188*8f957290SDavid van Moolenbroek 	if (if_nametoindex(intface) == 0) {
189*8f957290SDavid van Moolenbroek 		syslog(LOG_INFO, "<%s> interface %s not found, ignoring",
190*8f957290SDavid van Moolenbroek 		       __func__, intface);
191*8f957290SDavid van Moolenbroek 		return;
192*8f957290SDavid van Moolenbroek 	}
193*8f957290SDavid van Moolenbroek 
194*8f957290SDavid van Moolenbroek 	syslog(LOG_DEBUG, "<%s> loading configuration for interface %s",
195*8f957290SDavid van Moolenbroek 	       __func__, intface);
196*8f957290SDavid van Moolenbroek 
197*8f957290SDavid van Moolenbroek 	if ((stat = agetent(tbuf, intface)) <= 0) {
198*8f957290SDavid van Moolenbroek 		memset(tbuf, 0, sizeof(tbuf));
199*8f957290SDavid van Moolenbroek 		syslog(LOG_INFO,
200*8f957290SDavid van Moolenbroek 		       "<%s> %s isn't defined in the configuration file"
201*8f957290SDavid van Moolenbroek 		       " or the configuration file doesn't exist."
202*8f957290SDavid van Moolenbroek 		       " Treat it as default",
203*8f957290SDavid van Moolenbroek 		        __func__, intface);
204*8f957290SDavid van Moolenbroek 	}
205*8f957290SDavid van Moolenbroek 
206*8f957290SDavid van Moolenbroek 	ELM_MALLOC(tmp);
207*8f957290SDavid van Moolenbroek 	TAILQ_INIT(&tmp->prefix);
208*8f957290SDavid van Moolenbroek 	TAILQ_INIT(&tmp->route);
209*8f957290SDavid van Moolenbroek 	TAILQ_INIT(&tmp->rdnss);
210*8f957290SDavid van Moolenbroek 	TAILQ_INIT(&tmp->dnssl);
211*8f957290SDavid van Moolenbroek 
212*8f957290SDavid van Moolenbroek 	/* check if we are allowed to forward packets (if not determined) */
213*8f957290SDavid van Moolenbroek 	if (forwarding < 0) {
214*8f957290SDavid van Moolenbroek 		if ((forwarding = getinet6sysctl(IPV6CTL_FORWARDING)) < 0)
215*8f957290SDavid van Moolenbroek 			exit(1);
216*8f957290SDavid van Moolenbroek 	}
217*8f957290SDavid van Moolenbroek 
218*8f957290SDavid van Moolenbroek 	/* get interface information */
219*8f957290SDavid van Moolenbroek 	if (agetflag("nolladdr"))
220*8f957290SDavid van Moolenbroek 		tmp->advlinkopt = 0;
221*8f957290SDavid van Moolenbroek 	else
222*8f957290SDavid van Moolenbroek 		tmp->advlinkopt = 1;
223*8f957290SDavid van Moolenbroek 	if (tmp->advlinkopt) {
224*8f957290SDavid van Moolenbroek 		if ((tmp->sdl = if_nametosdl(intface)) == NULL) {
225*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
226*8f957290SDavid van Moolenbroek 			       "<%s> can't get information of %s",
227*8f957290SDavid van Moolenbroek 			       __func__, intface);
228*8f957290SDavid van Moolenbroek 			goto errexit;
229*8f957290SDavid van Moolenbroek 		}
230*8f957290SDavid van Moolenbroek 		tmp->ifindex = tmp->sdl->sdl_index;
231*8f957290SDavid van Moolenbroek 	} else {
232*8f957290SDavid van Moolenbroek 		tmp->ifindex = if_nametoindex(intface);
233*8f957290SDavid van Moolenbroek 		if (tmp->ifindex == 0) {
234*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
235*8f957290SDavid van Moolenbroek 			       "<%s> can't get information of %s",
236*8f957290SDavid van Moolenbroek 			       __func__, intface);
237*8f957290SDavid van Moolenbroek 			goto errexit;
238*8f957290SDavid van Moolenbroek 		}
239*8f957290SDavid van Moolenbroek 	}
240*8f957290SDavid van Moolenbroek 	tmp->ifflags = if_getflags(tmp->ifindex, 0);
241*8f957290SDavid van Moolenbroek 	strlcpy(tmp->ifname, intface, sizeof(tmp->ifname));
242*8f957290SDavid van Moolenbroek 	if ((tmp->phymtu = if_getmtu(intface)) == 0) {
243*8f957290SDavid van Moolenbroek 		tmp->phymtu = IPV6_MMTU;
244*8f957290SDavid van Moolenbroek 		syslog(LOG_WARNING,
245*8f957290SDavid van Moolenbroek 		       "<%s> can't get interface mtu of %s. Treat as %d",
246*8f957290SDavid van Moolenbroek 		       __func__, intface, IPV6_MMTU);
247*8f957290SDavid van Moolenbroek 	}
248*8f957290SDavid van Moolenbroek 
249*8f957290SDavid van Moolenbroek 	/*
250*8f957290SDavid van Moolenbroek 	 * set router configuration variables.
251*8f957290SDavid van Moolenbroek 	 */
252*8f957290SDavid van Moolenbroek 	MAYHAVE(val, "maxinterval", DEF_MAXRTRADVINTERVAL);
253*8f957290SDavid van Moolenbroek 	if (val < MIN_MAXINTERVAL || val > MAX_MAXINTERVAL) {
254*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
255*8f957290SDavid van Moolenbroek 		       "<%s> maxinterval (%d) on %s is invalid "
256*8f957290SDavid van Moolenbroek 		       "(must be between %u and %u)", __func__, val,
257*8f957290SDavid van Moolenbroek 		       intface, MIN_MAXINTERVAL, MAX_MAXINTERVAL);
258*8f957290SDavid van Moolenbroek 		goto errexit;
259*8f957290SDavid van Moolenbroek 	}
260*8f957290SDavid van Moolenbroek 	tmp->maxinterval = val;
261*8f957290SDavid van Moolenbroek 	MAYHAVE(val, "mininterval", tmp->maxinterval/3);
262*8f957290SDavid van Moolenbroek 	if (val < MIN_MININTERVAL || val > (tmp->maxinterval * 3) / 4) {
263*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
264*8f957290SDavid van Moolenbroek 		       "<%s> mininterval (%d) on %s is invalid "
265*8f957290SDavid van Moolenbroek 		       "(must be between %u and %d)",
266*8f957290SDavid van Moolenbroek 		       __func__, val, intface, MIN_MININTERVAL,
267*8f957290SDavid van Moolenbroek 		       (tmp->maxinterval * 3) / 4);
268*8f957290SDavid van Moolenbroek 		goto errexit;
269*8f957290SDavid van Moolenbroek 	}
270*8f957290SDavid van Moolenbroek 	tmp->mininterval = val;
271*8f957290SDavid van Moolenbroek 
272*8f957290SDavid van Moolenbroek 	MAYHAVE(val, "chlim", DEF_ADVCURHOPLIMIT);
273*8f957290SDavid van Moolenbroek 	tmp->hoplimit = val & 0xff;
274*8f957290SDavid van Moolenbroek 
275*8f957290SDavid van Moolenbroek 	if ((flagstr = (char *)agetstr("raflags", &bp))) {
276*8f957290SDavid van Moolenbroek 		val = 0;
277*8f957290SDavid van Moolenbroek 		if (strchr(flagstr, 'm'))
278*8f957290SDavid van Moolenbroek 			val |= ND_RA_FLAG_MANAGED;
279*8f957290SDavid van Moolenbroek 		if (strchr(flagstr, 'o'))
280*8f957290SDavid van Moolenbroek 			val |= ND_RA_FLAG_OTHER;
281*8f957290SDavid van Moolenbroek 		if (strchr(flagstr, 'h'))
282*8f957290SDavid van Moolenbroek 			val |= ND_RA_FLAG_RTPREF_HIGH;
283*8f957290SDavid van Moolenbroek 		if (strchr(flagstr, 'l')) {
284*8f957290SDavid van Moolenbroek 			if ((val & ND_RA_FLAG_RTPREF_HIGH)) {
285*8f957290SDavid van Moolenbroek 				syslog(LOG_ERR, "<%s> the \'h\' and \'l\'"
286*8f957290SDavid van Moolenbroek 				    " router flags are exclusive", __func__);
287*8f957290SDavid van Moolenbroek 				goto errexit;
288*8f957290SDavid van Moolenbroek 			}
289*8f957290SDavid van Moolenbroek 			val |= ND_RA_FLAG_RTPREF_LOW;
290*8f957290SDavid van Moolenbroek 		}
291*8f957290SDavid van Moolenbroek 	} else {
292*8f957290SDavid van Moolenbroek 		MAYHAVE(val, "raflags", 0);
293*8f957290SDavid van Moolenbroek 	}
294*8f957290SDavid van Moolenbroek 	tmp->managedflg = val & ND_RA_FLAG_MANAGED;
295*8f957290SDavid van Moolenbroek 	tmp->otherflg = val & ND_RA_FLAG_OTHER;
296*8f957290SDavid van Moolenbroek #ifndef ND_RA_FLAG_RTPREF_MASK
297*8f957290SDavid van Moolenbroek #define ND_RA_FLAG_RTPREF_MASK	0x18 /* 00011000 */
298*8f957290SDavid van Moolenbroek #define ND_RA_FLAG_RTPREF_RSV	0x10 /* 00010000 */
299*8f957290SDavid van Moolenbroek #endif
300*8f957290SDavid van Moolenbroek 	tmp->rtpref = val & ND_RA_FLAG_RTPREF_MASK;
301*8f957290SDavid van Moolenbroek 	if (tmp->rtpref == ND_RA_FLAG_RTPREF_RSV) {
302*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR, "<%s> invalid router preference (%02x) on %s",
303*8f957290SDavid van Moolenbroek 		       __func__, tmp->rtpref, intface);
304*8f957290SDavid van Moolenbroek 		goto errexit;
305*8f957290SDavid van Moolenbroek 	}
306*8f957290SDavid van Moolenbroek 
307*8f957290SDavid van Moolenbroek 	MAYHAVE(val, "rltime", tmp->maxinterval * 3);
308*8f957290SDavid van Moolenbroek 	if (val && (val < tmp->maxinterval || val > MAXROUTERLIFETIME)) {
309*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
310*8f957290SDavid van Moolenbroek 		       "<%s> router lifetime (%d) on %s is invalid "
311*8f957290SDavid van Moolenbroek 		       "(must be 0 or between %d and %d)",
312*8f957290SDavid van Moolenbroek 		       __func__, val, intface,
313*8f957290SDavid van Moolenbroek 		       tmp->maxinterval, MAXROUTERLIFETIME);
314*8f957290SDavid van Moolenbroek 		goto errexit;
315*8f957290SDavid van Moolenbroek 	}
316*8f957290SDavid van Moolenbroek 	/*
317*8f957290SDavid van Moolenbroek 	 * Basically, hosts MUST NOT send Router Advertisement messages at any
318*8f957290SDavid van Moolenbroek 	 * time (RFC 2461, Section 6.2.3). However, it would sometimes be
319*8f957290SDavid van Moolenbroek 	 * useful to allow hosts to advertise some parameters such as prefix
320*8f957290SDavid van Moolenbroek 	 * information and link MTU. Thus, we allow hosts to invoke rtadvd
321*8f957290SDavid van Moolenbroek 	 * only when router lifetime (on every advertising interface) is
322*8f957290SDavid van Moolenbroek 	 * explicitly set zero. (see also the above section)
323*8f957290SDavid van Moolenbroek 	 */
324*8f957290SDavid van Moolenbroek 	if (val && forwarding == 0) {
325*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
326*8f957290SDavid van Moolenbroek 		       "<%s> non zero router lifetime is specified for %s, "
327*8f957290SDavid van Moolenbroek 		       "which must not be allowed for hosts.  you must "
328*8f957290SDavid van Moolenbroek 		       "change router lifetime or enable IPv6 forwarding.",
329*8f957290SDavid van Moolenbroek 		       __func__, intface);
330*8f957290SDavid van Moolenbroek 		goto errexit;
331*8f957290SDavid van Moolenbroek 	}
332*8f957290SDavid van Moolenbroek 	tmp->lifetime = val & 0xffff;
333*8f957290SDavid van Moolenbroek 
334*8f957290SDavid van Moolenbroek 	MAYHAVE(val, "rtime", DEF_ADVREACHABLETIME);
335*8f957290SDavid van Moolenbroek 	if (val < 0 || val > MAXREACHABLETIME) {
336*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
337*8f957290SDavid van Moolenbroek 		       "<%s> reachable time (%d) on %s is invalid "
338*8f957290SDavid van Moolenbroek 		       "(must be no greater than %d)",
339*8f957290SDavid van Moolenbroek 		       __func__, val, intface, MAXREACHABLETIME);
340*8f957290SDavid van Moolenbroek 		goto errexit;
341*8f957290SDavid van Moolenbroek 	}
342*8f957290SDavid van Moolenbroek 	tmp->reachabletime = (uint32_t)val;
343*8f957290SDavid van Moolenbroek 
344*8f957290SDavid van Moolenbroek 	MAYHAVE(val64, "retrans", DEF_ADVRETRANSTIMER);
345*8f957290SDavid van Moolenbroek 	if (val64 < 0 || val64 > 0xffffffff) {
346*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR, "<%s> retrans time (%lld) on %s out of range",
347*8f957290SDavid van Moolenbroek 		       __func__, (long long)val64, intface);
348*8f957290SDavid van Moolenbroek 		goto errexit;
349*8f957290SDavid van Moolenbroek 	}
350*8f957290SDavid van Moolenbroek 	tmp->retranstimer = (uint32_t)val64;
351*8f957290SDavid van Moolenbroek 
352*8f957290SDavid van Moolenbroek 	if (agetnum("hapref") != -1 || agetnum("hatime") != -1) {
353*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
354*8f957290SDavid van Moolenbroek 		       "<%s> mobile-ip6 configuration not supported",
355*8f957290SDavid van Moolenbroek 		       __func__);
356*8f957290SDavid van Moolenbroek 		goto errexit;
357*8f957290SDavid van Moolenbroek 	}
358*8f957290SDavid van Moolenbroek 	/* prefix information */
359*8f957290SDavid van Moolenbroek 
360*8f957290SDavid van Moolenbroek 	/*
361*8f957290SDavid van Moolenbroek 	 * This is an implementation specific parameter to consider
362*8f957290SDavid van Moolenbroek 	 * link propagation delays and poorly synchronized clocks when
363*8f957290SDavid van Moolenbroek 	 * checking consistency of advertised lifetimes.
364*8f957290SDavid van Moolenbroek 	 */
365*8f957290SDavid van Moolenbroek 	MAYHAVE(val, "clockskew", 0);
366*8f957290SDavid van Moolenbroek 	tmp->clockskew = val;
367*8f957290SDavid van Moolenbroek 
368*8f957290SDavid van Moolenbroek 	tmp->pfxs = 0;
369*8f957290SDavid van Moolenbroek 	for (i = -1; i < MAXPREFIX; i++) {
370*8f957290SDavid van Moolenbroek 		struct prefix *pfx;
371*8f957290SDavid van Moolenbroek 
372*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "addr");
373*8f957290SDavid van Moolenbroek 		addr = (char *)agetstr(entbuf, &bp);
374*8f957290SDavid van Moolenbroek 		if (addr == NULL)
375*8f957290SDavid van Moolenbroek 			continue;
376*8f957290SDavid van Moolenbroek 
377*8f957290SDavid van Moolenbroek 		/* allocate memory to store prefix information */
378*8f957290SDavid van Moolenbroek 		if ((pfx = calloc(1, sizeof(*pfx))) == NULL) {
379*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
380*8f957290SDavid van Moolenbroek 			       "<%s> can't allocate memory: %m",
381*8f957290SDavid van Moolenbroek 			       __func__);
382*8f957290SDavid van Moolenbroek 			goto errexit;
383*8f957290SDavid van Moolenbroek 		}
384*8f957290SDavid van Moolenbroek 
385*8f957290SDavid van Moolenbroek 		TAILQ_INSERT_TAIL(&tmp->prefix, pfx, next);
386*8f957290SDavid van Moolenbroek 		tmp->pfxs++;
387*8f957290SDavid van Moolenbroek 		pfx->rainfo = tmp;
388*8f957290SDavid van Moolenbroek 
389*8f957290SDavid van Moolenbroek 		pfx->origin = PREFIX_FROM_CONFIG;
390*8f957290SDavid van Moolenbroek 
391*8f957290SDavid van Moolenbroek 		if (inet_pton(AF_INET6, addr, &pfx->prefix) != 1) {
392*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
393*8f957290SDavid van Moolenbroek 			       "<%s> inet_pton failed for %s",
394*8f957290SDavid van Moolenbroek 			       __func__, addr);
395*8f957290SDavid van Moolenbroek 			goto errexit;
396*8f957290SDavid van Moolenbroek 		}
397*8f957290SDavid van Moolenbroek 		if (IN6_IS_ADDR_MULTICAST(&pfx->prefix)) {
398*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
399*8f957290SDavid van Moolenbroek 			       "<%s> multicast prefix (%s) must "
400*8f957290SDavid van Moolenbroek 			       "not be advertised on %s",
401*8f957290SDavid van Moolenbroek 			       __func__, addr, intface);
402*8f957290SDavid van Moolenbroek 			goto errexit;
403*8f957290SDavid van Moolenbroek 		}
404*8f957290SDavid van Moolenbroek 		if (IN6_IS_ADDR_LINKLOCAL(&pfx->prefix))
405*8f957290SDavid van Moolenbroek 			syslog(LOG_NOTICE,
406*8f957290SDavid van Moolenbroek 			       "<%s> link-local prefix (%s) will be"
407*8f957290SDavid van Moolenbroek 			       " advertised on %s",
408*8f957290SDavid van Moolenbroek 			       __func__, addr, intface);
409*8f957290SDavid van Moolenbroek 
410*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "prefixlen");
411*8f957290SDavid van Moolenbroek 		MAYHAVE(val, entbuf, 64);
412*8f957290SDavid van Moolenbroek 		if (val < 0 || val > 128) {
413*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> prefixlen (%d) for %s "
414*8f957290SDavid van Moolenbroek 			       "on %s out of range",
415*8f957290SDavid van Moolenbroek 			       __func__, val, addr, intface);
416*8f957290SDavid van Moolenbroek 			goto errexit;
417*8f957290SDavid van Moolenbroek 		}
418*8f957290SDavid van Moolenbroek 		pfx->prefixlen = (int)val;
419*8f957290SDavid van Moolenbroek 
420*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "pinfoflags");
421*8f957290SDavid van Moolenbroek 		if ((flagstr = (char *)agetstr(entbuf, &bp))) {
422*8f957290SDavid van Moolenbroek 			val = 0;
423*8f957290SDavid van Moolenbroek 			if (strchr(flagstr, 'l'))
424*8f957290SDavid van Moolenbroek 				val |= ND_OPT_PI_FLAG_ONLINK;
425*8f957290SDavid van Moolenbroek 			if (strchr(flagstr, 'a'))
426*8f957290SDavid van Moolenbroek 				val |= ND_OPT_PI_FLAG_AUTO;
427*8f957290SDavid van Moolenbroek 		} else {
428*8f957290SDavid van Moolenbroek 			MAYHAVE(val, entbuf,
429*8f957290SDavid van Moolenbroek 			    (ND_OPT_PI_FLAG_ONLINK|ND_OPT_PI_FLAG_AUTO));
430*8f957290SDavid van Moolenbroek 		}
431*8f957290SDavid van Moolenbroek 		pfx->onlinkflg = val & ND_OPT_PI_FLAG_ONLINK;
432*8f957290SDavid van Moolenbroek 		pfx->autoconfflg = val & ND_OPT_PI_FLAG_AUTO;
433*8f957290SDavid van Moolenbroek 
434*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "vltime");
435*8f957290SDavid van Moolenbroek 		MAYHAVE(val64, entbuf, DEF_ADVVALIDLIFETIME);
436*8f957290SDavid van Moolenbroek 		if (val64 < 0 || val64 > 0xffffffff) {
437*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> vltime (%lld) for "
438*8f957290SDavid van Moolenbroek 			    "%s/%d on %s is out of range",
439*8f957290SDavid van Moolenbroek 			    __func__, (long long)val64,
440*8f957290SDavid van Moolenbroek 			    addr, pfx->prefixlen, intface);
441*8f957290SDavid van Moolenbroek 			goto errexit;
442*8f957290SDavid van Moolenbroek 		}
443*8f957290SDavid van Moolenbroek 		pfx->validlifetime = (uint32_t)val64;
444*8f957290SDavid van Moolenbroek 
445*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "vltimedecr");
446*8f957290SDavid van Moolenbroek 		if (agetflag(entbuf)) {
447*8f957290SDavid van Moolenbroek 			struct timespec now;
448*8f957290SDavid van Moolenbroek 			clock_gettime(CLOCK_MONOTONIC, &now);
449*8f957290SDavid van Moolenbroek 			pfx->vltimeexpire =
450*8f957290SDavid van Moolenbroek 				now.tv_sec + pfx->validlifetime;
451*8f957290SDavid van Moolenbroek 		}
452*8f957290SDavid van Moolenbroek 
453*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "pltime");
454*8f957290SDavid van Moolenbroek 		MAYHAVE(val64, entbuf, DEF_ADVPREFERREDLIFETIME);
455*8f957290SDavid van Moolenbroek 		if (val64 < 0 || val64 > 0xffffffff) {
456*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
457*8f957290SDavid van Moolenbroek 			    "<%s> pltime (%lld) for %s/%d on %s "
458*8f957290SDavid van Moolenbroek 			    "is out of range",
459*8f957290SDavid van Moolenbroek 			    __func__, (long long)val64,
460*8f957290SDavid van Moolenbroek 			    addr, pfx->prefixlen, intface);
461*8f957290SDavid van Moolenbroek 			goto errexit;
462*8f957290SDavid van Moolenbroek 		}
463*8f957290SDavid van Moolenbroek 		pfx->preflifetime = (uint32_t)val64;
464*8f957290SDavid van Moolenbroek 
465*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "pltimedecr");
466*8f957290SDavid van Moolenbroek 		if (agetflag(entbuf)) {
467*8f957290SDavid van Moolenbroek 			struct timespec now;
468*8f957290SDavid van Moolenbroek 			clock_gettime(CLOCK_MONOTONIC, &now);
469*8f957290SDavid van Moolenbroek 			pfx->pltimeexpire =
470*8f957290SDavid van Moolenbroek 				now.tv_sec + pfx->preflifetime;
471*8f957290SDavid van Moolenbroek 		}
472*8f957290SDavid van Moolenbroek 	}
473*8f957290SDavid van Moolenbroek 	if (TAILQ_FIRST(&tmp->prefix) == NULL && !agetflag("noifprefix"))
474*8f957290SDavid van Moolenbroek 		get_prefix(tmp);
475*8f957290SDavid van Moolenbroek 
476*8f957290SDavid van Moolenbroek 	MAYHAVE(val64, "mtu", 0);
477*8f957290SDavid van Moolenbroek 	if (val64 < 0 || val64 > 0xffffffff) {
478*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
479*8f957290SDavid van Moolenbroek 		       "<%s> mtu (%" PRIi64 ") on %s out of range",
480*8f957290SDavid van Moolenbroek 		       __func__, val64, intface);
481*8f957290SDavid van Moolenbroek 		goto errexit;
482*8f957290SDavid van Moolenbroek 	}
483*8f957290SDavid van Moolenbroek 	tmp->linkmtu = (uint32_t)val64;
484*8f957290SDavid van Moolenbroek 	if (tmp->linkmtu == 0) {
485*8f957290SDavid van Moolenbroek 		char *mtustr;
486*8f957290SDavid van Moolenbroek 
487*8f957290SDavid van Moolenbroek 		if ((mtustr = (char *)agetstr("mtu", &bp)) &&
488*8f957290SDavid van Moolenbroek 		    strcmp(mtustr, "auto") == 0)
489*8f957290SDavid van Moolenbroek 			tmp->linkmtu = tmp->phymtu;
490*8f957290SDavid van Moolenbroek 	}
491*8f957290SDavid van Moolenbroek 	else if (tmp->linkmtu < IPV6_MMTU || tmp->linkmtu > tmp->phymtu) {
492*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
493*8f957290SDavid van Moolenbroek 		       "<%s> advertised link mtu (%d) on %s is invalid (must "
494*8f957290SDavid van Moolenbroek 		       "be between least MTU (%d) and physical link MTU (%d)",
495*8f957290SDavid van Moolenbroek 		       __func__, tmp->linkmtu, intface,
496*8f957290SDavid van Moolenbroek 		       IPV6_MMTU, tmp->phymtu);
497*8f957290SDavid van Moolenbroek 		goto errexit;
498*8f957290SDavid van Moolenbroek 	}
499*8f957290SDavid van Moolenbroek 
500*8f957290SDavid van Moolenbroek #ifdef SIOCSIFINFO_IN6
501*8f957290SDavid van Moolenbroek 	{
502*8f957290SDavid van Moolenbroek 		struct in6_ndireq ndi;
503*8f957290SDavid van Moolenbroek 		int s;
504*8f957290SDavid van Moolenbroek 
505*8f957290SDavid van Moolenbroek 		if ((s = socket(AF_INET6, SOCK_DGRAM, 0)) < 0) {
506*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> socket: %m", __func__);
507*8f957290SDavid van Moolenbroek 			goto errexit;
508*8f957290SDavid van Moolenbroek 		}
509*8f957290SDavid van Moolenbroek 		memset(&ndi, 0, sizeof(ndi));
510*8f957290SDavid van Moolenbroek 		strncpy(ndi.ifname, intface, IFNAMSIZ);
511*8f957290SDavid van Moolenbroek 		if (ioctl(s, SIOCGIFINFO_IN6, &ndi) < 0) {
512*8f957290SDavid van Moolenbroek 			syslog(LOG_INFO, "<%s> ioctl:SIOCGIFINFO_IN6 at %s: %m",
513*8f957290SDavid van Moolenbroek 			     __func__, intface);
514*8f957290SDavid van Moolenbroek 		}
515*8f957290SDavid van Moolenbroek 
516*8f957290SDavid van Moolenbroek 		/* reflect the RA info to the host variables in kernel */
517*8f957290SDavid van Moolenbroek 		ndi.ndi.chlim = tmp->hoplimit;
518*8f957290SDavid van Moolenbroek 		ndi.ndi.retrans = tmp->retranstimer;
519*8f957290SDavid van Moolenbroek 		ndi.ndi.basereachable = tmp->reachabletime;
520*8f957290SDavid van Moolenbroek 		if (ioctl(s, SIOCSIFINFO_IN6, &ndi) < 0) {
521*8f957290SDavid van Moolenbroek 			syslog(LOG_INFO, "<%s> ioctl:SIOCSIFINFO_IN6 at %s: %m",
522*8f957290SDavid van Moolenbroek 			     __func__, intface);
523*8f957290SDavid van Moolenbroek 		}
524*8f957290SDavid van Moolenbroek 		close(s);
525*8f957290SDavid van Moolenbroek 	}
526*8f957290SDavid van Moolenbroek #endif
527*8f957290SDavid van Moolenbroek 
528*8f957290SDavid van Moolenbroek 	/* route information */
529*8f957290SDavid van Moolenbroek 	for (i = -1; i < MAXROUTE; i++) {
530*8f957290SDavid van Moolenbroek 		struct rtinfo *rti;
531*8f957290SDavid van Moolenbroek 		char oentbuf[256];
532*8f957290SDavid van Moolenbroek 
533*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "rtprefix");
534*8f957290SDavid van Moolenbroek 		addr = (char *)agetstr(entbuf, &bp);
535*8f957290SDavid van Moolenbroek 		if (addr == NULL) {
536*8f957290SDavid van Moolenbroek 			makeentry(oentbuf, sizeof(oentbuf), i, "rtrprefix");
537*8f957290SDavid van Moolenbroek 			addr = (char *)agetstr(oentbuf, &bp);
538*8f957290SDavid van Moolenbroek 			if (addr) {
539*8f957290SDavid van Moolenbroek 				fprintf(stderr, "%s was obsoleted.  Use %s.\n",
540*8f957290SDavid van Moolenbroek 					oentbuf, entbuf);
541*8f957290SDavid van Moolenbroek 			}
542*8f957290SDavid van Moolenbroek 		}
543*8f957290SDavid van Moolenbroek 		if (addr == NULL)
544*8f957290SDavid van Moolenbroek 			continue;
545*8f957290SDavid van Moolenbroek 
546*8f957290SDavid van Moolenbroek 		ELM_MALLOC(rti);
547*8f957290SDavid van Moolenbroek 		memset(rti, 0, sizeof(*rti));
548*8f957290SDavid van Moolenbroek 
549*8f957290SDavid van Moolenbroek 		/* link into chain */
550*8f957290SDavid van Moolenbroek 		TAILQ_INSERT_TAIL(&tmp->route, rti, next);
551*8f957290SDavid van Moolenbroek 
552*8f957290SDavid van Moolenbroek 		if (inet_pton(AF_INET6, addr, &rti->prefix) != 1) {
553*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> inet_pton failed for %s",
554*8f957290SDavid van Moolenbroek 			       __func__, addr);
555*8f957290SDavid van Moolenbroek 			goto errexit;
556*8f957290SDavid van Moolenbroek 		}
557*8f957290SDavid van Moolenbroek #if 0
558*8f957290SDavid van Moolenbroek 		/*
559*8f957290SDavid van Moolenbroek 		 * XXX: currently there's no restriction in route information
560*8f957290SDavid van Moolenbroek 		 * prefix according to
561*8f957290SDavid van Moolenbroek 		 * draft-ietf-ipngwg-router-selection-00.txt.
562*8f957290SDavid van Moolenbroek 		 * However, I think the similar restriction be necessary.
563*8f957290SDavid van Moolenbroek 		 */
564*8f957290SDavid van Moolenbroek 		MAYHAVE(val64, entbuf, DEF_ADVVALIDLIFETIME);
565*8f957290SDavid van Moolenbroek 		if (IN6_IS_ADDR_MULTICAST(&rti->prefix)) {
566*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
567*8f957290SDavid van Moolenbroek 			       "<%s> multicast route (%s) must "
568*8f957290SDavid van Moolenbroek 			       "not be advertised on %s",
569*8f957290SDavid van Moolenbroek 			       __func__, addr, intface);
570*8f957290SDavid van Moolenbroek 			goto errexit;
571*8f957290SDavid van Moolenbroek 		}
572*8f957290SDavid van Moolenbroek 		if (IN6_IS_ADDR_LINKLOCAL(&rti->prefix)) {
573*8f957290SDavid van Moolenbroek 			syslog(LOG_NOTICE,
574*8f957290SDavid van Moolenbroek 			       "<%s> link-local route (%s) will "
575*8f957290SDavid van Moolenbroek 			       "be advertised on %s",
576*8f957290SDavid van Moolenbroek 			       __func__, addr, intface);
577*8f957290SDavid van Moolenbroek 			goto errexit;
578*8f957290SDavid van Moolenbroek 		}
579*8f957290SDavid van Moolenbroek #endif
580*8f957290SDavid van Moolenbroek 
581*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "rtplen");
582*8f957290SDavid van Moolenbroek 		/* XXX: 256 is a magic number for compatibility check. */
583*8f957290SDavid van Moolenbroek 		MAYHAVE(val, entbuf, 256);
584*8f957290SDavid van Moolenbroek 		if (val == 256) {
585*8f957290SDavid van Moolenbroek 			makeentry(oentbuf, sizeof(oentbuf), i, "rtrplen");
586*8f957290SDavid van Moolenbroek 			MAYHAVE(val, oentbuf, 256);
587*8f957290SDavid van Moolenbroek 			if (val != 256) {
588*8f957290SDavid van Moolenbroek 				fprintf(stderr, "%s was obsoleted.  Use %s.\n",
589*8f957290SDavid van Moolenbroek 					oentbuf, entbuf);
590*8f957290SDavid van Moolenbroek 			} else
591*8f957290SDavid van Moolenbroek 				val = 64;
592*8f957290SDavid van Moolenbroek 		}
593*8f957290SDavid van Moolenbroek 		if (val < 0 || val > 128) {
594*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> prefixlen (%d) for %s on %s "
595*8f957290SDavid van Moolenbroek 			       "out of range",
596*8f957290SDavid van Moolenbroek 			       __func__, val, addr, intface);
597*8f957290SDavid van Moolenbroek 			goto errexit;
598*8f957290SDavid van Moolenbroek 		}
599*8f957290SDavid van Moolenbroek 		rti->prefixlen = (int)val;
600*8f957290SDavid van Moolenbroek 
601*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "rtflags");
602*8f957290SDavid van Moolenbroek 		if ((flagstr = (char *)agetstr(entbuf, &bp))) {
603*8f957290SDavid van Moolenbroek 			val = 0;
604*8f957290SDavid van Moolenbroek 			if (strchr(flagstr, 'h'))
605*8f957290SDavid van Moolenbroek 				val |= ND_RA_FLAG_RTPREF_HIGH;
606*8f957290SDavid van Moolenbroek 			if (strchr(flagstr, 'l')) {
607*8f957290SDavid van Moolenbroek 				if ((val & ND_RA_FLAG_RTPREF_HIGH)) {
608*8f957290SDavid van Moolenbroek 					syslog(LOG_ERR,
609*8f957290SDavid van Moolenbroek 					    "<%s> the \'h\' and \'l\' route"
610*8f957290SDavid van Moolenbroek 					    " preferences are exclusive",
611*8f957290SDavid van Moolenbroek 					    __func__);
612*8f957290SDavid van Moolenbroek 					goto errexit;
613*8f957290SDavid van Moolenbroek 				}
614*8f957290SDavid van Moolenbroek 				val |= ND_RA_FLAG_RTPREF_LOW;
615*8f957290SDavid van Moolenbroek 			}
616*8f957290SDavid van Moolenbroek 		} else
617*8f957290SDavid van Moolenbroek 			MAYHAVE(val, entbuf, 256); /* XXX */
618*8f957290SDavid van Moolenbroek 		if (val == 256) {
619*8f957290SDavid van Moolenbroek 			makeentry(oentbuf, sizeof(oentbuf), i, "rtrflags");
620*8f957290SDavid van Moolenbroek 			MAYHAVE(val, oentbuf, 256);
621*8f957290SDavid van Moolenbroek 			if (val != 256) {
622*8f957290SDavid van Moolenbroek 				fprintf(stderr, "%s was obsoleted.  Use %s.\n",
623*8f957290SDavid van Moolenbroek 					oentbuf, entbuf);
624*8f957290SDavid van Moolenbroek 			} else
625*8f957290SDavid van Moolenbroek 				val = 0;
626*8f957290SDavid van Moolenbroek 		}
627*8f957290SDavid van Moolenbroek 		rti->rtpref = val & ND_RA_FLAG_RTPREF_MASK;
628*8f957290SDavid van Moolenbroek 		if (rti->rtpref == ND_RA_FLAG_RTPREF_RSV) {
629*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> invalid route preference (%02x) "
630*8f957290SDavid van Moolenbroek 			       "for %s/%d on %s",
631*8f957290SDavid van Moolenbroek 			       __func__, rti->rtpref, addr,
632*8f957290SDavid van Moolenbroek 			       rti->prefixlen, intface);
633*8f957290SDavid van Moolenbroek 			goto errexit;
634*8f957290SDavid van Moolenbroek 		}
635*8f957290SDavid van Moolenbroek 
636*8f957290SDavid van Moolenbroek 		/*
637*8f957290SDavid van Moolenbroek 		 * Since the spec does not a default value, we should make
638*8f957290SDavid van Moolenbroek 		 * this entry mandatory.  However, FreeBSD 4.4 has shipped
639*8f957290SDavid van Moolenbroek 		 * with this field being optional, we use the router lifetime
640*8f957290SDavid van Moolenbroek 		 * as an ad-hoc default value with a warning message.
641*8f957290SDavid van Moolenbroek 		 */
642*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "rtltime");
643*8f957290SDavid van Moolenbroek 		MAYHAVE(val64, entbuf, -1);
644*8f957290SDavid van Moolenbroek 		if (val64 == -1) {
645*8f957290SDavid van Moolenbroek 			makeentry(oentbuf, sizeof(oentbuf), i, "rtrltime");
646*8f957290SDavid van Moolenbroek 			MAYHAVE(val64, oentbuf, -1);
647*8f957290SDavid van Moolenbroek 			if (val64 != -1) {
648*8f957290SDavid van Moolenbroek 				fprintf(stderr, "%s was obsoleted.  Use %s.\n",
649*8f957290SDavid van Moolenbroek 					oentbuf, entbuf);
650*8f957290SDavid van Moolenbroek 			} else {
651*8f957290SDavid van Moolenbroek 				fprintf(stderr, "%s should be specified "
652*8f957290SDavid van Moolenbroek 					"for interface %s.\n",
653*8f957290SDavid van Moolenbroek 					entbuf, intface);
654*8f957290SDavid van Moolenbroek 				val64 = tmp->lifetime;
655*8f957290SDavid van Moolenbroek 			}
656*8f957290SDavid van Moolenbroek 		}
657*8f957290SDavid van Moolenbroek 		if (val64 < 0 || val64 > 0xffffffff) {
658*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> route lifetime (%lld) for "
659*8f957290SDavid van Moolenbroek 			    "%s/%d on %s out of range", __func__,
660*8f957290SDavid van Moolenbroek 			    (long long)val64, addr, rti->prefixlen, intface);
661*8f957290SDavid van Moolenbroek 			goto errexit;
662*8f957290SDavid van Moolenbroek 		}
663*8f957290SDavid van Moolenbroek 		rti->ltime = (uint32_t)val64;
664*8f957290SDavid van Moolenbroek 	}
665*8f957290SDavid van Moolenbroek 
666*8f957290SDavid van Moolenbroek 	/* RDNSS */
667*8f957290SDavid van Moolenbroek 	for (i = -1; i < MAXRDNSS; i++) {
668*8f957290SDavid van Moolenbroek 		struct rdnss_addr *rdnsa;
669*8f957290SDavid van Moolenbroek 
670*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "rdnss");
671*8f957290SDavid van Moolenbroek 		addr = (char *)agetstr(entbuf, &bp);
672*8f957290SDavid van Moolenbroek 		if (addr == NULL)
673*8f957290SDavid van Moolenbroek 			continue;
674*8f957290SDavid van Moolenbroek 
675*8f957290SDavid van Moolenbroek 		ELM_MALLOC(rdnss);
676*8f957290SDavid van Moolenbroek 		TAILQ_INSERT_TAIL(&tmp->rdnss, rdnss, next);
677*8f957290SDavid van Moolenbroek 		TAILQ_INIT(&rdnss->list);
678*8f957290SDavid van Moolenbroek 
679*8f957290SDavid van Moolenbroek 		for (ap = addr; ap - addr < (ssize_t)strlen(addr); ap += c+1) {
680*8f957290SDavid van Moolenbroek 			c = strcspn(ap, ",");
681*8f957290SDavid van Moolenbroek 			strncpy(abuf, ap, c);
682*8f957290SDavid van Moolenbroek 			abuf[c] = '\0';
683*8f957290SDavid van Moolenbroek 			ELM_MALLOC(rdnsa);
684*8f957290SDavid van Moolenbroek 			TAILQ_INSERT_TAIL(&rdnss->list, rdnsa, next);
685*8f957290SDavid van Moolenbroek 			if (inet_pton(AF_INET6, abuf, &rdnsa->addr) != 1) {
686*8f957290SDavid van Moolenbroek 				syslog(LOG_ERR, "<%s> inet_pton failed for %s",
687*8f957290SDavid van Moolenbroek 			           __func__, addr);
688*8f957290SDavid van Moolenbroek 				goto errexit;
689*8f957290SDavid van Moolenbroek 			}
690*8f957290SDavid van Moolenbroek 		}
691*8f957290SDavid van Moolenbroek 
692*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "rdnssltime");
693*8f957290SDavid van Moolenbroek 		MAYHAVE(val64, entbuf, tmp->maxinterval * 3 / 2);
694*8f957290SDavid van Moolenbroek 		if (val64 < tmp->maxinterval ||
695*8f957290SDavid van Moolenbroek 		    val64 > tmp->maxinterval * 2)
696*8f957290SDavid van Moolenbroek 		{
697*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> %s (%lld) on %s is invalid",
698*8f957290SDavid van Moolenbroek 		    	     __func__, entbuf, (long long)val64, intface);
699*8f957290SDavid van Moolenbroek 			goto errexit;
700*8f957290SDavid van Moolenbroek 		}
701*8f957290SDavid van Moolenbroek 		rdnss->lifetime = (uint32_t)val64;
702*8f957290SDavid van Moolenbroek 
703*8f957290SDavid van Moolenbroek 	}
704*8f957290SDavid van Moolenbroek 
705*8f957290SDavid van Moolenbroek 	/* DNSSL */
706*8f957290SDavid van Moolenbroek 	TAILQ_INIT(&tmp->dnssl);
707*8f957290SDavid van Moolenbroek 	for (i = -1; i < MAXDNSSL; i++) {
708*8f957290SDavid van Moolenbroek 		struct dnssl_domain *dnsd;
709*8f957290SDavid van Moolenbroek 
710*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "dnssl");
711*8f957290SDavid van Moolenbroek 		addr = (char *)agetstr(entbuf, &bp);
712*8f957290SDavid van Moolenbroek 		if (addr == NULL)
713*8f957290SDavid van Moolenbroek 			continue;
714*8f957290SDavid van Moolenbroek 
715*8f957290SDavid van Moolenbroek 		ELM_MALLOC(dnssl);
716*8f957290SDavid van Moolenbroek 		TAILQ_INSERT_TAIL(&tmp->dnssl, dnssl, next);
717*8f957290SDavid van Moolenbroek 		TAILQ_INIT(&dnssl->list);
718*8f957290SDavid van Moolenbroek 
719*8f957290SDavid van Moolenbroek 		for (ap = addr; ap - addr < (ssize_t)strlen(addr); ap += c+1) {
720*8f957290SDavid van Moolenbroek 			c = strcspn(ap, ",");
721*8f957290SDavid van Moolenbroek 			strncpy(abuf, ap, c);
722*8f957290SDavid van Moolenbroek 			abuf[c] = '\0';
723*8f957290SDavid van Moolenbroek 			ELM_MALLOC(dnsd);
724*8f957290SDavid van Moolenbroek 			TAILQ_INSERT_TAIL(&dnssl->list, dnsd, next);
725*8f957290SDavid van Moolenbroek 			dnsd->len = encode_domain(dnsd->domain, abuf);
726*8f957290SDavid van Moolenbroek 		}
727*8f957290SDavid van Moolenbroek 
728*8f957290SDavid van Moolenbroek 		makeentry(entbuf, sizeof(entbuf), i, "dnsslltime");
729*8f957290SDavid van Moolenbroek 		MAYHAVE(val64, entbuf, tmp->maxinterval * 3 / 2);
730*8f957290SDavid van Moolenbroek 		if (val64 < tmp->maxinterval ||
731*8f957290SDavid van Moolenbroek 		    val64 > tmp->maxinterval * 2)
732*8f957290SDavid van Moolenbroek 		{
733*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> %s (%lld) on %s is invalid",
734*8f957290SDavid van Moolenbroek 		    	     __func__, entbuf, (long long)val64, intface);
735*8f957290SDavid van Moolenbroek 			goto errexit;
736*8f957290SDavid van Moolenbroek 		}
737*8f957290SDavid van Moolenbroek 		dnssl->lifetime = (uint32_t)val64;
738*8f957290SDavid van Moolenbroek 
739*8f957290SDavid van Moolenbroek 	}
740*8f957290SDavid van Moolenbroek 
741*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(rai, &ralist, next) {
742*8f957290SDavid van Moolenbroek 		if (rai->ifindex == tmp->ifindex) {
743*8f957290SDavid van Moolenbroek 			TAILQ_REMOVE(&ralist, rai, next);
744*8f957290SDavid van Moolenbroek 			/* If we already have a leaving RA use that
745*8f957290SDavid van Moolenbroek 			 * as this config hasn't been advertised */
746*8f957290SDavid van Moolenbroek 			if (rai->leaving) {
747*8f957290SDavid van Moolenbroek 				tmp->leaving = rai->leaving;
748*8f957290SDavid van Moolenbroek 				free_rainfo(rai);
749*8f957290SDavid van Moolenbroek 				rai = tmp->leaving;
750*8f957290SDavid van Moolenbroek 				rai->leaving_for = tmp;
751*8f957290SDavid van Moolenbroek 				break;
752*8f957290SDavid van Moolenbroek 			}
753*8f957290SDavid van Moolenbroek 			rai->lifetime = 0;
754*8f957290SDavid van Moolenbroek 			TAILQ_FOREACH(rdnss, &rai->rdnss, next)
755*8f957290SDavid van Moolenbroek 				rdnss->lifetime = 0;
756*8f957290SDavid van Moolenbroek 			TAILQ_FOREACH(dnssl, &rai->dnssl, next)
757*8f957290SDavid van Moolenbroek 				dnssl->lifetime = 0;
758*8f957290SDavid van Moolenbroek 			rai->leaving_for = tmp;
759*8f957290SDavid van Moolenbroek 			tmp->leaving = rai;
760*8f957290SDavid van Moolenbroek 			rai->initcounter = MAX_INITIAL_RTR_ADVERTISEMENTS;
761*8f957290SDavid van Moolenbroek 			rai->mininterval = MIN_DELAY_BETWEEN_RAS;
762*8f957290SDavid van Moolenbroek 			rai->maxinterval = MIN_DELAY_BETWEEN_RAS;
763*8f957290SDavid van Moolenbroek 			rai->leaving_adv = MAX_FINAL_RTR_ADVERTISEMENTS;
764*8f957290SDavid van Moolenbroek 			if (rai->timer == NULL)
765*8f957290SDavid van Moolenbroek 				rai->timer = rtadvd_add_timer(ra_timeout,
766*8f957290SDavid van Moolenbroek 							      ra_timer_update,
767*8f957290SDavid van Moolenbroek 							      rai, rai);
768*8f957290SDavid van Moolenbroek 			ra_timer_update((void *)rai, &rai->timer->tm);
769*8f957290SDavid van Moolenbroek 			rtadvd_set_timer(&rai->timer->tm, rai->timer);
770*8f957290SDavid van Moolenbroek 			break;
771*8f957290SDavid van Moolenbroek 		}
772*8f957290SDavid van Moolenbroek 	}
773*8f957290SDavid van Moolenbroek 
774*8f957290SDavid van Moolenbroek 	/* okey */
775*8f957290SDavid van Moolenbroek 	TAILQ_INSERT_TAIL(&ralist, tmp, next);
776*8f957290SDavid van Moolenbroek 
777*8f957290SDavid van Moolenbroek 	/* construct the sending packet */
778*8f957290SDavid van Moolenbroek 	make_packet(tmp);
779*8f957290SDavid van Moolenbroek 
780*8f957290SDavid van Moolenbroek 	/* set timer */
781*8f957290SDavid van Moolenbroek 	if (rai)
782*8f957290SDavid van Moolenbroek 		return;
783*8f957290SDavid van Moolenbroek 	tmp->timer = rtadvd_add_timer(ra_timeout, ra_timer_update,
784*8f957290SDavid van Moolenbroek 				      tmp, tmp);
785*8f957290SDavid van Moolenbroek 	ra_timer_set_short_delay(tmp);
786*8f957290SDavid van Moolenbroek 
787*8f957290SDavid van Moolenbroek 	return;
788*8f957290SDavid van Moolenbroek 
789*8f957290SDavid van Moolenbroek errexit:
790*8f957290SDavid van Moolenbroek 	if (exithard)
791*8f957290SDavid van Moolenbroek 		exit(1);
792*8f957290SDavid van Moolenbroek 	free_rainfo(tmp);
793*8f957290SDavid van Moolenbroek }
794*8f957290SDavid van Moolenbroek 
795*8f957290SDavid van Moolenbroek void
get_prefix(struct rainfo * rai)796*8f957290SDavid van Moolenbroek get_prefix(struct rainfo *rai)
797*8f957290SDavid van Moolenbroek {
798*8f957290SDavid van Moolenbroek 	struct ifaddrs *ifap, *ifa;
799*8f957290SDavid van Moolenbroek 	struct prefix *pp;
800*8f957290SDavid van Moolenbroek 	struct in6_addr *a;
801*8f957290SDavid van Moolenbroek 	unsigned char *p, *ep, *m, *lim;
802*8f957290SDavid van Moolenbroek 	char ntopbuf[INET6_ADDRSTRLEN];
803*8f957290SDavid van Moolenbroek 
804*8f957290SDavid van Moolenbroek 	if (getifaddrs(&ifap) < 0) {
805*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
806*8f957290SDavid van Moolenbroek 		       "<%s> can't get interface addresses",
807*8f957290SDavid van Moolenbroek 		       __func__);
808*8f957290SDavid van Moolenbroek 		exit(1);
809*8f957290SDavid van Moolenbroek 	}
810*8f957290SDavid van Moolenbroek 
811*8f957290SDavid van Moolenbroek 	for (ifa = ifap; ifa; ifa = ifa->ifa_next) {
812*8f957290SDavid van Moolenbroek 		int plen;
813*8f957290SDavid van Moolenbroek 
814*8f957290SDavid van Moolenbroek 		if (strcmp(ifa->ifa_name, rai->ifname) != 0)
815*8f957290SDavid van Moolenbroek 			continue;
816*8f957290SDavid van Moolenbroek 		if (ifa->ifa_addr->sa_family != AF_INET6)
817*8f957290SDavid van Moolenbroek 			continue;
818*8f957290SDavid van Moolenbroek 		a = &((struct sockaddr_in6 *)ifa->ifa_addr)->sin6_addr;
819*8f957290SDavid van Moolenbroek 		if (IN6_IS_ADDR_LINKLOCAL(a))
820*8f957290SDavid van Moolenbroek 			continue;
821*8f957290SDavid van Moolenbroek 		/* get prefix length */
822*8f957290SDavid van Moolenbroek 		m = (unsigned char *)&((struct sockaddr_in6 *)ifa->ifa_netmask)->sin6_addr;
823*8f957290SDavid van Moolenbroek 		lim = (unsigned char *)(ifa->ifa_netmask) + ifa->ifa_netmask->sa_len;
824*8f957290SDavid van Moolenbroek 		plen = prefixlen(m, lim);
825*8f957290SDavid van Moolenbroek 		if (plen <= 0 || plen > 128) {
826*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> failed to get prefixlen "
827*8f957290SDavid van Moolenbroek 			       "or prefix is invalid",
828*8f957290SDavid van Moolenbroek 			       __func__);
829*8f957290SDavid van Moolenbroek 			exit(1);
830*8f957290SDavid van Moolenbroek 		}
831*8f957290SDavid van Moolenbroek 		if (plen == 128)	/* XXX */
832*8f957290SDavid van Moolenbroek 			continue;
833*8f957290SDavid van Moolenbroek 		if (find_prefix(rai, a, plen)) {
834*8f957290SDavid van Moolenbroek 			/* ignore a duplicated prefix. */
835*8f957290SDavid van Moolenbroek 			continue;
836*8f957290SDavid van Moolenbroek 		}
837*8f957290SDavid van Moolenbroek 
838*8f957290SDavid van Moolenbroek 		/* allocate memory to store prefix info. */
839*8f957290SDavid van Moolenbroek 		if ((pp = calloc(1, sizeof(*pp))) == NULL) {
840*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR,
841*8f957290SDavid van Moolenbroek 			       "<%s> can't get allocate buffer for prefix",
842*8f957290SDavid van Moolenbroek 			       __func__);
843*8f957290SDavid van Moolenbroek 			exit(1);
844*8f957290SDavid van Moolenbroek 		}
845*8f957290SDavid van Moolenbroek 
846*8f957290SDavid van Moolenbroek 		/* set prefix, sweep bits outside of prefixlen */
847*8f957290SDavid van Moolenbroek 		pp->prefixlen = plen;
848*8f957290SDavid van Moolenbroek 		memcpy(&pp->prefix, a, sizeof(*a));
849*8f957290SDavid van Moolenbroek 		if (1)
850*8f957290SDavid van Moolenbroek 		{
851*8f957290SDavid van Moolenbroek 			p = (unsigned char *)&pp->prefix;
852*8f957290SDavid van Moolenbroek 			ep = (unsigned char *)(&pp->prefix + 1);
853*8f957290SDavid van Moolenbroek 			while (m < lim && p < ep)
854*8f957290SDavid van Moolenbroek 				*p++ &= *m++;
855*8f957290SDavid van Moolenbroek 			while (p < ep)
856*8f957290SDavid van Moolenbroek 				*p++ = 0x00;
857*8f957290SDavid van Moolenbroek 		}
858*8f957290SDavid van Moolenbroek 	        if (!inet_ntop(AF_INET6, &pp->prefix, ntopbuf,
859*8f957290SDavid van Moolenbroek 	            sizeof(ntopbuf))) {
860*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, "<%s> inet_ntop failed", __func__);
861*8f957290SDavid van Moolenbroek 			exit(1);
862*8f957290SDavid van Moolenbroek 		}
863*8f957290SDavid van Moolenbroek 		syslog(LOG_DEBUG,
864*8f957290SDavid van Moolenbroek 		       "<%s> add %s/%d to prefix list on %s",
865*8f957290SDavid van Moolenbroek 		       __func__, ntopbuf, pp->prefixlen, rai->ifname);
866*8f957290SDavid van Moolenbroek 
867*8f957290SDavid van Moolenbroek 		/* set other fields with protocol defaults */
868*8f957290SDavid van Moolenbroek 		pp->validlifetime = DEF_ADVVALIDLIFETIME;
869*8f957290SDavid van Moolenbroek 		pp->preflifetime = DEF_ADVPREFERREDLIFETIME;
870*8f957290SDavid van Moolenbroek 		pp->onlinkflg = 1;
871*8f957290SDavid van Moolenbroek 		pp->autoconfflg = 1;
872*8f957290SDavid van Moolenbroek 		pp->origin = PREFIX_FROM_KERNEL;
873*8f957290SDavid van Moolenbroek 		pp->rainfo = rai;
874*8f957290SDavid van Moolenbroek 
875*8f957290SDavid van Moolenbroek 		/* link into chain */
876*8f957290SDavid van Moolenbroek 		TAILQ_INSERT_TAIL(&rai->prefix, pp, next);
877*8f957290SDavid van Moolenbroek 		rai->pfxs++;
878*8f957290SDavid van Moolenbroek 	}
879*8f957290SDavid van Moolenbroek 
880*8f957290SDavid van Moolenbroek 	freeifaddrs(ifap);
881*8f957290SDavid van Moolenbroek }
882*8f957290SDavid van Moolenbroek 
883*8f957290SDavid van Moolenbroek static void
makeentry(char * buf,size_t len,int id,const char * string)884*8f957290SDavid van Moolenbroek makeentry(char *buf, size_t len, int id, const char *string)
885*8f957290SDavid van Moolenbroek {
886*8f957290SDavid van Moolenbroek 
887*8f957290SDavid van Moolenbroek 	if (id < 0)
888*8f957290SDavid van Moolenbroek 		strlcpy(buf, string, len);
889*8f957290SDavid van Moolenbroek 	else
890*8f957290SDavid van Moolenbroek 		snprintf(buf, len, "%s%d", string, id);
891*8f957290SDavid van Moolenbroek }
892*8f957290SDavid van Moolenbroek 
893*8f957290SDavid van Moolenbroek /*
894*8f957290SDavid van Moolenbroek  * Add a prefix to the list of specified interface and reconstruct
895*8f957290SDavid van Moolenbroek  * the outgoing packet.
896*8f957290SDavid van Moolenbroek  * The prefix must not be in the list.
897*8f957290SDavid van Moolenbroek  * XXX: other parameters of the prefix(e.g. lifetime) should be
898*8f957290SDavid van Moolenbroek  * able to be specified.
899*8f957290SDavid van Moolenbroek  */
900*8f957290SDavid van Moolenbroek static void
add_prefix(struct rainfo * rai,struct in6_prefixreq * ipr)901*8f957290SDavid van Moolenbroek add_prefix(struct rainfo *rai, struct in6_prefixreq *ipr)
902*8f957290SDavid van Moolenbroek {
903*8f957290SDavid van Moolenbroek 	struct prefix *prefix;
904*8f957290SDavid van Moolenbroek 	char ntopbuf[INET6_ADDRSTRLEN];
905*8f957290SDavid van Moolenbroek 
906*8f957290SDavid van Moolenbroek 	if ((prefix = calloc(1, sizeof(*prefix))) == NULL) {
907*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR, "<%s> memory allocation failed",
908*8f957290SDavid van Moolenbroek 		       __func__);
909*8f957290SDavid van Moolenbroek 		return;		/* XXX: error or exit? */
910*8f957290SDavid van Moolenbroek 	}
911*8f957290SDavid van Moolenbroek 	prefix->prefix = ipr->ipr_prefix.sin6_addr;
912*8f957290SDavid van Moolenbroek 	prefix->prefixlen = ipr->ipr_plen;
913*8f957290SDavid van Moolenbroek 	prefix->validlifetime = ipr->ipr_vltime;
914*8f957290SDavid van Moolenbroek 	prefix->preflifetime = ipr->ipr_pltime;
915*8f957290SDavid van Moolenbroek 	prefix->onlinkflg = ipr->ipr_raf_onlink;
916*8f957290SDavid van Moolenbroek 	prefix->autoconfflg = ipr->ipr_raf_auto;
917*8f957290SDavid van Moolenbroek 	prefix->origin = PREFIX_FROM_DYNAMIC;
918*8f957290SDavid van Moolenbroek 
919*8f957290SDavid van Moolenbroek 	prefix->rainfo = rai;
920*8f957290SDavid van Moolenbroek 	TAILQ_INSERT_TAIL(&rai->prefix, prefix, next);
921*8f957290SDavid van Moolenbroek 	rai->pfxs++;
922*8f957290SDavid van Moolenbroek 
923*8f957290SDavid van Moolenbroek 	syslog(LOG_DEBUG, "<%s> new prefix %s/%d was added on %s",
924*8f957290SDavid van Moolenbroek 	       __func__, inet_ntop(AF_INET6, &ipr->ipr_prefix.sin6_addr,
925*8f957290SDavid van Moolenbroek 				       ntopbuf, INET6_ADDRSTRLEN),
926*8f957290SDavid van Moolenbroek 	       ipr->ipr_plen, rai->ifname);
927*8f957290SDavid van Moolenbroek 
928*8f957290SDavid van Moolenbroek 	/* free the previous packet */
929*8f957290SDavid van Moolenbroek 	free(rai->ra_data);
930*8f957290SDavid van Moolenbroek 	rai->ra_data = NULL;
931*8f957290SDavid van Moolenbroek 
932*8f957290SDavid van Moolenbroek 	/* reconstruct the packet */
933*8f957290SDavid van Moolenbroek 	make_packet(rai);
934*8f957290SDavid van Moolenbroek }
935*8f957290SDavid van Moolenbroek 
936*8f957290SDavid van Moolenbroek /*
937*8f957290SDavid van Moolenbroek  * Delete a prefix to the list of specified interface and reconstruct
938*8f957290SDavid van Moolenbroek  * the outgoing packet.
939*8f957290SDavid van Moolenbroek  * The prefix must be in the list.
940*8f957290SDavid van Moolenbroek  */
941*8f957290SDavid van Moolenbroek void
delete_prefix(struct prefix * prefix)942*8f957290SDavid van Moolenbroek delete_prefix(struct prefix *prefix)
943*8f957290SDavid van Moolenbroek {
944*8f957290SDavid van Moolenbroek 	char ntopbuf[INET6_ADDRSTRLEN];
945*8f957290SDavid van Moolenbroek 	struct rainfo *rai = prefix->rainfo;
946*8f957290SDavid van Moolenbroek 
947*8f957290SDavid van Moolenbroek 	TAILQ_REMOVE(&rai->prefix, prefix, next);
948*8f957290SDavid van Moolenbroek 	rai->pfxs--;
949*8f957290SDavid van Moolenbroek 	syslog(LOG_DEBUG, "<%s> prefix %s/%d was deleted on %s",
950*8f957290SDavid van Moolenbroek 	       __func__, inet_ntop(AF_INET6, &prefix->prefix,
951*8f957290SDavid van Moolenbroek 				       ntopbuf, INET6_ADDRSTRLEN),
952*8f957290SDavid van Moolenbroek 	       prefix->prefixlen, rai->ifname);
953*8f957290SDavid van Moolenbroek 	rtadvd_remove_timer(&prefix->timer);
954*8f957290SDavid van Moolenbroek 	free(prefix);
955*8f957290SDavid van Moolenbroek }
956*8f957290SDavid van Moolenbroek 
957*8f957290SDavid van Moolenbroek void
invalidate_prefix(struct prefix * prefix)958*8f957290SDavid van Moolenbroek invalidate_prefix(struct prefix *prefix)
959*8f957290SDavid van Moolenbroek {
960*8f957290SDavid van Moolenbroek 	char ntopbuf[INET6_ADDRSTRLEN];
961*8f957290SDavid van Moolenbroek 	struct timespec timo;
962*8f957290SDavid van Moolenbroek 	struct rainfo *rai = prefix->rainfo;
963*8f957290SDavid van Moolenbroek 
964*8f957290SDavid van Moolenbroek 	if (prefix->timer) {	/* sanity check */
965*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
966*8f957290SDavid van Moolenbroek 		    "<%s> assumption failure: timer already exists",
967*8f957290SDavid van Moolenbroek 		    __func__);
968*8f957290SDavid van Moolenbroek 		exit(1);
969*8f957290SDavid van Moolenbroek 	}
970*8f957290SDavid van Moolenbroek 
971*8f957290SDavid van Moolenbroek 	syslog(LOG_DEBUG, "<%s> prefix %s/%d was invalidated on %s, "
972*8f957290SDavid van Moolenbroek 	    "will expire in %ld seconds", __func__,
973*8f957290SDavid van Moolenbroek 	    inet_ntop(AF_INET6, &prefix->prefix, ntopbuf, INET6_ADDRSTRLEN),
974*8f957290SDavid van Moolenbroek 	    prefix->prefixlen, rai->ifname, (long)prefix_timo);
975*8f957290SDavid van Moolenbroek 
976*8f957290SDavid van Moolenbroek 	/* set the expiration timer */
977*8f957290SDavid van Moolenbroek 	prefix->timer = rtadvd_add_timer(prefix_timeout, NULL, prefix, NULL);
978*8f957290SDavid van Moolenbroek 	if (prefix->timer == NULL) {
979*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR, "<%s> failed to add a timer for a prefix. "
980*8f957290SDavid van Moolenbroek 		    "remove the prefix", __func__);
981*8f957290SDavid van Moolenbroek 		delete_prefix(prefix);
982*8f957290SDavid van Moolenbroek 	}
983*8f957290SDavid van Moolenbroek 	timo.tv_sec = prefix_timo;
984*8f957290SDavid van Moolenbroek 	timo.tv_nsec = 0;
985*8f957290SDavid van Moolenbroek 	rtadvd_set_timer(&timo, prefix->timer);
986*8f957290SDavid van Moolenbroek }
987*8f957290SDavid van Moolenbroek 
988*8f957290SDavid van Moolenbroek static struct rtadvd_timer *
prefix_timeout(void * arg)989*8f957290SDavid van Moolenbroek prefix_timeout(void *arg)
990*8f957290SDavid van Moolenbroek {
991*8f957290SDavid van Moolenbroek 	struct prefix *prefix = (struct prefix *)arg;
992*8f957290SDavid van Moolenbroek 
993*8f957290SDavid van Moolenbroek 	delete_prefix(prefix);
994*8f957290SDavid van Moolenbroek 
995*8f957290SDavid van Moolenbroek 	return(NULL);
996*8f957290SDavid van Moolenbroek }
997*8f957290SDavid van Moolenbroek 
998*8f957290SDavid van Moolenbroek void
update_prefix(struct prefix * prefix)999*8f957290SDavid van Moolenbroek update_prefix(struct prefix * prefix)
1000*8f957290SDavid van Moolenbroek {
1001*8f957290SDavid van Moolenbroek 	char ntopbuf[INET6_ADDRSTRLEN];
1002*8f957290SDavid van Moolenbroek 	struct rainfo *rai = prefix->rainfo;
1003*8f957290SDavid van Moolenbroek 
1004*8f957290SDavid van Moolenbroek 	if (prefix->timer == NULL) { /* sanity check */
1005*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
1006*8f957290SDavid van Moolenbroek 		    "<%s> assumption failure: timer does not exist",
1007*8f957290SDavid van Moolenbroek 		    __func__);
1008*8f957290SDavid van Moolenbroek 		exit(1);
1009*8f957290SDavid van Moolenbroek 	}
1010*8f957290SDavid van Moolenbroek 
1011*8f957290SDavid van Moolenbroek 	syslog(LOG_DEBUG, "<%s> prefix %s/%d was re-enabled on %s",
1012*8f957290SDavid van Moolenbroek 	    __func__, inet_ntop(AF_INET6, &prefix->prefix, ntopbuf,
1013*8f957290SDavid van Moolenbroek 	    INET6_ADDRSTRLEN), prefix->prefixlen, rai->ifname);
1014*8f957290SDavid van Moolenbroek 
1015*8f957290SDavid van Moolenbroek 	/* stop the expiration timer */
1016*8f957290SDavid van Moolenbroek 	rtadvd_remove_timer(&prefix->timer);
1017*8f957290SDavid van Moolenbroek }
1018*8f957290SDavid van Moolenbroek 
1019*8f957290SDavid van Moolenbroek /*
1020*8f957290SDavid van Moolenbroek  * Try to get an in6_prefixreq contents for a prefix which matches
1021*8f957290SDavid van Moolenbroek  * ipr->ipr_prefix and ipr->ipr_plen and belongs to
1022*8f957290SDavid van Moolenbroek  * the interface whose name is ipr->ipr_name[].
1023*8f957290SDavid van Moolenbroek  */
1024*8f957290SDavid van Moolenbroek static int
init_prefix(struct in6_prefixreq * ipr)1025*8f957290SDavid van Moolenbroek init_prefix(struct in6_prefixreq *ipr)
1026*8f957290SDavid van Moolenbroek {
1027*8f957290SDavid van Moolenbroek #if 0
1028*8f957290SDavid van Moolenbroek 	int s;
1029*8f957290SDavid van Moolenbroek 
1030*8f957290SDavid van Moolenbroek 	if ((s = socket(AF_INET6, SOCK_DGRAM, 0)) < 0) {
1031*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR, "<%s> socket: %m", __func__);
1032*8f957290SDavid van Moolenbroek 		exit(1);
1033*8f957290SDavid van Moolenbroek 	}
1034*8f957290SDavid van Moolenbroek 
1035*8f957290SDavid van Moolenbroek 	if (ioctl(s, SIOCGIFPREFIX_IN6, ipr) < 0) {
1036*8f957290SDavid van Moolenbroek 		syslog(LOG_INFO, "<%s> ioctl:SIOCGIFPREFIX: %m", __func__);
1037*8f957290SDavid van Moolenbroek 
1038*8f957290SDavid van Moolenbroek 		ipr->ipr_vltime = DEF_ADVVALIDLIFETIME;
1039*8f957290SDavid van Moolenbroek 		ipr->ipr_pltime = DEF_ADVPREFERREDLIFETIME;
1040*8f957290SDavid van Moolenbroek 		ipr->ipr_raf_onlink = 1;
1041*8f957290SDavid van Moolenbroek 		ipr->ipr_raf_auto = 1;
1042*8f957290SDavid van Moolenbroek 		/* omit other field initialization */
1043*8f957290SDavid van Moolenbroek 	}
1044*8f957290SDavid van Moolenbroek 	else if (ipr->ipr_origin < PR_ORIG_RR) {
1045*8f957290SDavid van Moolenbroek 		char ntopbuf[INET6_ADDRSTRLEN];
1046*8f957290SDavid van Moolenbroek 
1047*8f957290SDavid van Moolenbroek 		syslog(LOG_WARNING, "<%s> Added prefix(%s)'s origin %d is"
1048*8f957290SDavid van Moolenbroek 		       "lower than PR_ORIG_RR(router renumbering)."
1049*8f957290SDavid van Moolenbroek 		       "This should not happen if I am router", __func__,
1050*8f957290SDavid van Moolenbroek 		       inet_ntop(AF_INET6, &ipr->ipr_prefix.sin6_addr, ntopbuf,
1051*8f957290SDavid van Moolenbroek 				 sizeof(ntopbuf)), ipr->ipr_origin);
1052*8f957290SDavid van Moolenbroek 		close(s);
1053*8f957290SDavid van Moolenbroek 		return 1;
1054*8f957290SDavid van Moolenbroek 	}
1055*8f957290SDavid van Moolenbroek 
1056*8f957290SDavid van Moolenbroek 	close(s);
1057*8f957290SDavid van Moolenbroek 	return 0;
1058*8f957290SDavid van Moolenbroek #else
1059*8f957290SDavid van Moolenbroek 	ipr->ipr_vltime = DEF_ADVVALIDLIFETIME;
1060*8f957290SDavid van Moolenbroek 	ipr->ipr_pltime = DEF_ADVPREFERREDLIFETIME;
1061*8f957290SDavid van Moolenbroek 	ipr->ipr_raf_onlink = 1;
1062*8f957290SDavid van Moolenbroek 	ipr->ipr_raf_auto = 1;
1063*8f957290SDavid van Moolenbroek 	return 0;
1064*8f957290SDavid van Moolenbroek #endif
1065*8f957290SDavid van Moolenbroek }
1066*8f957290SDavid van Moolenbroek 
1067*8f957290SDavid van Moolenbroek void
make_prefix(struct rainfo * rai,int ifindex,struct in6_addr * addr,int plen)1068*8f957290SDavid van Moolenbroek make_prefix(struct rainfo *rai, int ifindex, struct in6_addr *addr, int plen)
1069*8f957290SDavid van Moolenbroek {
1070*8f957290SDavid van Moolenbroek 	struct in6_prefixreq ipr;
1071*8f957290SDavid van Moolenbroek 
1072*8f957290SDavid van Moolenbroek 	memset(&ipr, 0, sizeof(ipr));
1073*8f957290SDavid van Moolenbroek 	if (if_indextoname(ifindex, ipr.ipr_name) == NULL) {
1074*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR, "<%s> Prefix added interface No.%d doesn't"
1075*8f957290SDavid van Moolenbroek 		       "exist. This should not happen: %m", __func__,
1076*8f957290SDavid van Moolenbroek 		       ifindex);
1077*8f957290SDavid van Moolenbroek 		exit(1);
1078*8f957290SDavid van Moolenbroek 	}
1079*8f957290SDavid van Moolenbroek 	ipr.ipr_prefix.sin6_len = sizeof(ipr.ipr_prefix);
1080*8f957290SDavid van Moolenbroek 	ipr.ipr_prefix.sin6_family = AF_INET6;
1081*8f957290SDavid van Moolenbroek 	ipr.ipr_prefix.sin6_addr = *addr;
1082*8f957290SDavid van Moolenbroek 	ipr.ipr_plen = plen;
1083*8f957290SDavid van Moolenbroek 
1084*8f957290SDavid van Moolenbroek 	if (init_prefix(&ipr))
1085*8f957290SDavid van Moolenbroek 		return; /* init failed by some error */
1086*8f957290SDavid van Moolenbroek 	add_prefix(rai, &ipr);
1087*8f957290SDavid van Moolenbroek }
1088*8f957290SDavid van Moolenbroek 
1089*8f957290SDavid van Moolenbroek void
make_packet(struct rainfo * rainfo)1090*8f957290SDavid van Moolenbroek make_packet(struct rainfo *rainfo)
1091*8f957290SDavid van Moolenbroek {
1092*8f957290SDavid van Moolenbroek 	size_t packlen, lladdroptlen = 0;
1093*8f957290SDavid van Moolenbroek 	char *buf;
1094*8f957290SDavid van Moolenbroek 	struct nd_router_advert *ra;
1095*8f957290SDavid van Moolenbroek 	struct nd_opt_prefix_info *ndopt_pi;
1096*8f957290SDavid van Moolenbroek 	struct nd_opt_mtu *ndopt_mtu;
1097*8f957290SDavid van Moolenbroek 	struct prefix *pfx;
1098*8f957290SDavid van Moolenbroek 	struct nd_opt_route_info *ndopt_rti;
1099*8f957290SDavid van Moolenbroek 	struct rtinfo *rti;
1100*8f957290SDavid van Moolenbroek 	struct nd_opt_rdnss *ndopt_rdnss;
1101*8f957290SDavid van Moolenbroek 	struct rdnss *rdns;
1102*8f957290SDavid van Moolenbroek 	struct rdnss_addr *rdnsa;
1103*8f957290SDavid van Moolenbroek 	struct nd_opt_dnssl *ndopt_dnssl;
1104*8f957290SDavid van Moolenbroek 	struct dnssl *dnsl;
1105*8f957290SDavid van Moolenbroek 	struct dnssl_domain *dnsd;
1106*8f957290SDavid van Moolenbroek 	size_t len, plen;
1107*8f957290SDavid van Moolenbroek 
1108*8f957290SDavid van Moolenbroek 	/* calculate total length */
1109*8f957290SDavid van Moolenbroek 	packlen = sizeof(struct nd_router_advert);
1110*8f957290SDavid van Moolenbroek 	if (rainfo->advlinkopt) {
1111*8f957290SDavid van Moolenbroek 		if ((lladdroptlen = lladdropt_length(rainfo->sdl)) == 0) {
1112*8f957290SDavid van Moolenbroek 			syslog(LOG_INFO,
1113*8f957290SDavid van Moolenbroek 			       "<%s> link-layer address option has"
1114*8f957290SDavid van Moolenbroek 			       " null length on %s.  Treat as not included.",
1115*8f957290SDavid van Moolenbroek 			       __func__, rainfo->ifname);
1116*8f957290SDavid van Moolenbroek 			rainfo->advlinkopt = 0;
1117*8f957290SDavid van Moolenbroek 		}
1118*8f957290SDavid van Moolenbroek 		packlen += lladdroptlen;
1119*8f957290SDavid van Moolenbroek 	}
1120*8f957290SDavid van Moolenbroek 	if (TAILQ_FIRST(&rainfo->prefix) != NULL)
1121*8f957290SDavid van Moolenbroek 		packlen += sizeof(struct nd_opt_prefix_info) * rainfo->pfxs;
1122*8f957290SDavid van Moolenbroek 	if (rainfo->linkmtu)
1123*8f957290SDavid van Moolenbroek 		packlen += sizeof(struct nd_opt_mtu);
1124*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(rti, &rainfo->route, next)
1125*8f957290SDavid van Moolenbroek 		packlen += sizeof(struct nd_opt_route_info) +
1126*8f957290SDavid van Moolenbroek 			   ((rti->prefixlen + 0x3f) >> 6) * 8;
1127*8f957290SDavid van Moolenbroek 
1128*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(rdns, &rainfo->rdnss, next) {
1129*8f957290SDavid van Moolenbroek 		packlen += sizeof(struct nd_opt_rdnss);
1130*8f957290SDavid van Moolenbroek 		TAILQ_FOREACH(rdnsa, &rdns->list, next)
1131*8f957290SDavid van Moolenbroek 			packlen += sizeof(rdnsa->addr);
1132*8f957290SDavid van Moolenbroek 	}
1133*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(dnsl, &rainfo->dnssl, next) {
1134*8f957290SDavid van Moolenbroek 		packlen += sizeof(struct nd_opt_dnssl);
1135*8f957290SDavid van Moolenbroek 		len = 0;
1136*8f957290SDavid van Moolenbroek 		TAILQ_FOREACH(dnsd, &dnsl->list, next)
1137*8f957290SDavid van Moolenbroek 			len += dnsd->len;
1138*8f957290SDavid van Moolenbroek 		len += len % 8 ? 8 - len % 8 : 0;
1139*8f957290SDavid van Moolenbroek 		packlen += len;
1140*8f957290SDavid van Moolenbroek 	}
1141*8f957290SDavid van Moolenbroek 
1142*8f957290SDavid van Moolenbroek 	/* allocate memory for the packet */
1143*8f957290SDavid van Moolenbroek 	if ((buf = realloc(rainfo->ra_data, packlen)) == NULL) {
1144*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR,
1145*8f957290SDavid van Moolenbroek 		       "<%s> can't get enough memory for an RA packet %m",
1146*8f957290SDavid van Moolenbroek 		       __func__);
1147*8f957290SDavid van Moolenbroek 		exit(1);
1148*8f957290SDavid van Moolenbroek 	}
1149*8f957290SDavid van Moolenbroek 	rainfo->ra_data = buf;
1150*8f957290SDavid van Moolenbroek 	/* XXX: what if packlen > 576? */
1151*8f957290SDavid van Moolenbroek 	rainfo->ra_datalen = packlen;
1152*8f957290SDavid van Moolenbroek #define CHECKLEN(size) \
1153*8f957290SDavid van Moolenbroek 	do { \
1154*8f957290SDavid van Moolenbroek 		if (buf + size > rainfo->ra_data + packlen) { \
1155*8f957290SDavid van Moolenbroek 			syslog(LOG_ERR, \
1156*8f957290SDavid van Moolenbroek 			    "<%s, %d> RA packet does not fit in %zu",\
1157*8f957290SDavid van Moolenbroek 			    __func__, __LINE__, packlen); \
1158*8f957290SDavid van Moolenbroek 			exit(1); \
1159*8f957290SDavid van Moolenbroek 		} \
1160*8f957290SDavid van Moolenbroek 	} while (/*CONSTCOND*/0)
1161*8f957290SDavid van Moolenbroek 	/*
1162*8f957290SDavid van Moolenbroek 	 * construct the packet
1163*8f957290SDavid van Moolenbroek 	 */
1164*8f957290SDavid van Moolenbroek 	CHECKLEN(sizeof(*ra));
1165*8f957290SDavid van Moolenbroek 	ra = (struct nd_router_advert *)buf;
1166*8f957290SDavid van Moolenbroek 	ra->nd_ra_type = ND_ROUTER_ADVERT;
1167*8f957290SDavid van Moolenbroek 	ra->nd_ra_code = 0;
1168*8f957290SDavid van Moolenbroek 	ra->nd_ra_cksum = 0;
1169*8f957290SDavid van Moolenbroek 	ra->nd_ra_curhoplimit = (uint8_t)(0xff & rainfo->hoplimit);
1170*8f957290SDavid van Moolenbroek 	ra->nd_ra_flags_reserved = 0; /* just in case */
1171*8f957290SDavid van Moolenbroek 	/*
1172*8f957290SDavid van Moolenbroek 	 * XXX: the router preference field, which is a 2-bit field, should be
1173*8f957290SDavid van Moolenbroek 	 * initialized before other fields.
1174*8f957290SDavid van Moolenbroek 	 */
1175*8f957290SDavid van Moolenbroek 	ra->nd_ra_flags_reserved = 0xff & rainfo->rtpref;
1176*8f957290SDavid van Moolenbroek 	ra->nd_ra_flags_reserved |=
1177*8f957290SDavid van Moolenbroek 		rainfo->managedflg ? ND_RA_FLAG_MANAGED : 0;
1178*8f957290SDavid van Moolenbroek 	ra->nd_ra_flags_reserved |=
1179*8f957290SDavid van Moolenbroek 		rainfo->otherflg ? ND_RA_FLAG_OTHER : 0;
1180*8f957290SDavid van Moolenbroek 	ra->nd_ra_router_lifetime = htons(rainfo->lifetime);
1181*8f957290SDavid van Moolenbroek 	ra->nd_ra_reachable = htonl(rainfo->reachabletime);
1182*8f957290SDavid van Moolenbroek 	ra->nd_ra_retransmit = htonl(rainfo->retranstimer);
1183*8f957290SDavid van Moolenbroek 	buf += sizeof(*ra);
1184*8f957290SDavid van Moolenbroek 
1185*8f957290SDavid van Moolenbroek 	if (rainfo->advlinkopt) {
1186*8f957290SDavid van Moolenbroek 		CHECKLEN(sizeof(struct nd_opt_hdr));
1187*8f957290SDavid van Moolenbroek 		lladdropt_fill(rainfo->sdl, (struct nd_opt_hdr *)buf);
1188*8f957290SDavid van Moolenbroek 		buf += lladdroptlen;
1189*8f957290SDavid van Moolenbroek 	}
1190*8f957290SDavid van Moolenbroek 
1191*8f957290SDavid van Moolenbroek 	if (rainfo->linkmtu) {
1192*8f957290SDavid van Moolenbroek 		CHECKLEN(sizeof(*ndopt_mtu));
1193*8f957290SDavid van Moolenbroek 		ndopt_mtu = (struct nd_opt_mtu *)buf;
1194*8f957290SDavid van Moolenbroek 		ndopt_mtu->nd_opt_mtu_type = ND_OPT_MTU;
1195*8f957290SDavid van Moolenbroek 		ndopt_mtu->nd_opt_mtu_len = 1;
1196*8f957290SDavid van Moolenbroek 		ndopt_mtu->nd_opt_mtu_reserved = 0;
1197*8f957290SDavid van Moolenbroek 		ndopt_mtu->nd_opt_mtu_mtu = htonl(rainfo->linkmtu);
1198*8f957290SDavid van Moolenbroek 		buf += sizeof(struct nd_opt_mtu);
1199*8f957290SDavid van Moolenbroek 	}
1200*8f957290SDavid van Moolenbroek 
1201*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(pfx, &rainfo->prefix, next) {
1202*8f957290SDavid van Moolenbroek 		uint32_t vltime, pltime;
1203*8f957290SDavid van Moolenbroek 		struct timespec now;
1204*8f957290SDavid van Moolenbroek 
1205*8f957290SDavid van Moolenbroek 		CHECKLEN(sizeof(*ndopt_pi));
1206*8f957290SDavid van Moolenbroek 		ndopt_pi = (struct nd_opt_prefix_info *)buf;
1207*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_type = ND_OPT_PREFIX_INFORMATION;
1208*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_len = 4;
1209*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_prefix_len = pfx->prefixlen;
1210*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_flags_reserved = 0;
1211*8f957290SDavid van Moolenbroek 		if (pfx->onlinkflg)
1212*8f957290SDavid van Moolenbroek 			ndopt_pi->nd_opt_pi_flags_reserved |=
1213*8f957290SDavid van Moolenbroek 				ND_OPT_PI_FLAG_ONLINK;
1214*8f957290SDavid van Moolenbroek 		if (pfx->autoconfflg)
1215*8f957290SDavid van Moolenbroek 			ndopt_pi->nd_opt_pi_flags_reserved |=
1216*8f957290SDavid van Moolenbroek 				ND_OPT_PI_FLAG_AUTO;
1217*8f957290SDavid van Moolenbroek 		if (pfx->timer)
1218*8f957290SDavid van Moolenbroek 			vltime = 0;
1219*8f957290SDavid van Moolenbroek 		else {
1220*8f957290SDavid van Moolenbroek 			if (pfx->vltimeexpire || pfx->pltimeexpire)
1221*8f957290SDavid van Moolenbroek 				clock_gettime(CLOCK_MONOTONIC, &now);
1222*8f957290SDavid van Moolenbroek 			if (pfx->vltimeexpire == 0)
1223*8f957290SDavid van Moolenbroek 				vltime = pfx->validlifetime;
1224*8f957290SDavid van Moolenbroek 			else
1225*8f957290SDavid van Moolenbroek 				vltime = (pfx->vltimeexpire > now.tv_sec) ?
1226*8f957290SDavid van Moolenbroek 				    pfx->vltimeexpire - now.tv_sec : 0;
1227*8f957290SDavid van Moolenbroek 		}
1228*8f957290SDavid van Moolenbroek 		if (pfx->timer)
1229*8f957290SDavid van Moolenbroek 			pltime = 0;
1230*8f957290SDavid van Moolenbroek 		else {
1231*8f957290SDavid van Moolenbroek 			if (pfx->pltimeexpire == 0)
1232*8f957290SDavid van Moolenbroek 				pltime = pfx->preflifetime;
1233*8f957290SDavid van Moolenbroek 			else
1234*8f957290SDavid van Moolenbroek 				pltime = (pfx->pltimeexpire > now.tv_sec) ?
1235*8f957290SDavid van Moolenbroek 				    pfx->pltimeexpire - now.tv_sec : 0;
1236*8f957290SDavid van Moolenbroek 		}
1237*8f957290SDavid van Moolenbroek 		if (vltime < pltime) {
1238*8f957290SDavid van Moolenbroek 			/*
1239*8f957290SDavid van Moolenbroek 			 * this can happen if vltime is decrement but pltime
1240*8f957290SDavid van Moolenbroek 			 * is not.
1241*8f957290SDavid van Moolenbroek 			 */
1242*8f957290SDavid van Moolenbroek 			pltime = vltime;
1243*8f957290SDavid van Moolenbroek 		}
1244*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_valid_time = htonl(vltime);
1245*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_preferred_time = htonl(pltime);
1246*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_reserved2 = 0;
1247*8f957290SDavid van Moolenbroek 		ndopt_pi->nd_opt_pi_prefix = pfx->prefix;
1248*8f957290SDavid van Moolenbroek 
1249*8f957290SDavid van Moolenbroek 		buf += sizeof(struct nd_opt_prefix_info);
1250*8f957290SDavid van Moolenbroek 	}
1251*8f957290SDavid van Moolenbroek 
1252*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(rti, &rainfo->route, next) {
1253*8f957290SDavid van Moolenbroek 		uint8_t psize = (rti->prefixlen + 0x3f) >> 6;
1254*8f957290SDavid van Moolenbroek 
1255*8f957290SDavid van Moolenbroek 		CHECKLEN(sizeof(*ndopt_rti));
1256*8f957290SDavid van Moolenbroek 		ndopt_rti = (struct nd_opt_route_info *)buf;
1257*8f957290SDavid van Moolenbroek 		ndopt_rti->nd_opt_rti_type = ND_OPT_ROUTE_INFO;
1258*8f957290SDavid van Moolenbroek 		ndopt_rti->nd_opt_rti_len = 1 + psize;
1259*8f957290SDavid van Moolenbroek 		ndopt_rti->nd_opt_rti_prefixlen = rti->prefixlen;
1260*8f957290SDavid van Moolenbroek 		ndopt_rti->nd_opt_rti_flags = 0xff & rti->rtpref;
1261*8f957290SDavid van Moolenbroek 		ndopt_rti->nd_opt_rti_lifetime = htonl(rti->ltime);
1262*8f957290SDavid van Moolenbroek 		memcpy(ndopt_rti + 1, &rti->prefix, psize * 8);
1263*8f957290SDavid van Moolenbroek 		buf += sizeof(struct nd_opt_route_info) + psize * 8;
1264*8f957290SDavid van Moolenbroek 	}
1265*8f957290SDavid van Moolenbroek 
1266*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(rdns, &rainfo->rdnss, next) {
1267*8f957290SDavid van Moolenbroek 		CHECKLEN(sizeof(*ndopt_rdnss));
1268*8f957290SDavid van Moolenbroek 		ndopt_rdnss = (struct nd_opt_rdnss *)buf;
1269*8f957290SDavid van Moolenbroek 		ndopt_rdnss->nd_opt_rdnss_type = ND_OPT_RDNSS;
1270*8f957290SDavid van Moolenbroek 		ndopt_rdnss->nd_opt_rdnss_len = 1;
1271*8f957290SDavid van Moolenbroek 		ndopt_rdnss->nd_opt_rdnss_reserved = 0;
1272*8f957290SDavid van Moolenbroek 		ndopt_rdnss->nd_opt_rdnss_lifetime = htonl(rdns->lifetime);
1273*8f957290SDavid van Moolenbroek 		buf += sizeof(*ndopt_rdnss);
1274*8f957290SDavid van Moolenbroek 
1275*8f957290SDavid van Moolenbroek 		TAILQ_FOREACH(rdnsa, &rdns->list, next) {
1276*8f957290SDavid van Moolenbroek 			CHECKLEN(sizeof(rdnsa->addr));
1277*8f957290SDavid van Moolenbroek 			memcpy(buf, &rdnsa->addr, sizeof(rdnsa->addr));
1278*8f957290SDavid van Moolenbroek 			ndopt_rdnss->nd_opt_rdnss_len += 2;
1279*8f957290SDavid van Moolenbroek 			buf += sizeof(rdnsa->addr);
1280*8f957290SDavid van Moolenbroek 		}
1281*8f957290SDavid van Moolenbroek 	}
1282*8f957290SDavid van Moolenbroek 
1283*8f957290SDavid van Moolenbroek 	TAILQ_FOREACH(dnsl, &rainfo->dnssl, next) {
1284*8f957290SDavid van Moolenbroek 		CHECKLEN(sizeof(*ndopt_dnssl));
1285*8f957290SDavid van Moolenbroek 		ndopt_dnssl = (struct nd_opt_dnssl *)buf;
1286*8f957290SDavid van Moolenbroek 		ndopt_dnssl->nd_opt_dnssl_type = ND_OPT_DNSSL;
1287*8f957290SDavid van Moolenbroek 		ndopt_dnssl->nd_opt_dnssl_len = 0;
1288*8f957290SDavid van Moolenbroek 		ndopt_dnssl->nd_opt_dnssl_reserved = 0;
1289*8f957290SDavid van Moolenbroek 		ndopt_dnssl->nd_opt_dnssl_lifetime = htonl(dnsl->lifetime);
1290*8f957290SDavid van Moolenbroek 		buf += sizeof(*ndopt_dnssl);
1291*8f957290SDavid van Moolenbroek 
1292*8f957290SDavid van Moolenbroek 		TAILQ_FOREACH(dnsd, &dnsl->list, next) {
1293*8f957290SDavid van Moolenbroek 			CHECKLEN(dnsd->len);
1294*8f957290SDavid van Moolenbroek 			memcpy(buf, dnsd->domain, dnsd->len);
1295*8f957290SDavid van Moolenbroek 			buf += dnsd->len;
1296*8f957290SDavid van Moolenbroek 		}
1297*8f957290SDavid van Moolenbroek 		/* Ensure our length is padded correctly */
1298*8f957290SDavid van Moolenbroek 		len = buf - (char *)ndopt_dnssl;
1299*8f957290SDavid van Moolenbroek 		plen = len % 8 ? 8 - len % 8 : 0;
1300*8f957290SDavid van Moolenbroek 		CHECKLEN(plen);
1301*8f957290SDavid van Moolenbroek 		memset(buf, 0, plen);
1302*8f957290SDavid van Moolenbroek 		buf += plen;
1303*8f957290SDavid van Moolenbroek 		ndopt_dnssl->nd_opt_dnssl_len = (len + plen) / 8;
1304*8f957290SDavid van Moolenbroek 	}
1305*8f957290SDavid van Moolenbroek 	memset(buf, 0, packlen - (buf - rainfo->ra_data));
1306*8f957290SDavid van Moolenbroek }
1307*8f957290SDavid van Moolenbroek 
1308*8f957290SDavid van Moolenbroek static int
getinet6sysctl(int code)1309*8f957290SDavid van Moolenbroek getinet6sysctl(int code)
1310*8f957290SDavid van Moolenbroek {
1311*8f957290SDavid van Moolenbroek 	const int mib[] = { CTL_NET, PF_INET6, IPPROTO_IPV6, code };
1312*8f957290SDavid van Moolenbroek 	int value;
1313*8f957290SDavid van Moolenbroek 	size_t size;
1314*8f957290SDavid van Moolenbroek 
1315*8f957290SDavid van Moolenbroek 	size = sizeof(value);
1316*8f957290SDavid van Moolenbroek 	if (sysctl(mib, __arraycount(mib), &value, &size, NULL, 0)
1317*8f957290SDavid van Moolenbroek 	    < 0) {
1318*8f957290SDavid van Moolenbroek 		syslog(LOG_ERR, "<%s>: failed to get ip6 sysctl(%d): %m",
1319*8f957290SDavid van Moolenbroek 		       __func__, code);
1320*8f957290SDavid van Moolenbroek 		return -1;
1321*8f957290SDavid van Moolenbroek 	}
1322*8f957290SDavid van Moolenbroek 	else
1323*8f957290SDavid van Moolenbroek 		return value;
1324*8f957290SDavid van Moolenbroek }
1325