xref: /minix3/external/bsd/tcpdump/dist/print-pfsync.c (revision b636d99d91c3d54204248f643c14627405d4afd1)
1*b636d99dSDavid van Moolenbroek /*	$NetBSD: print-pfsync.c,v 1.2 2014/11/20 03:05:03 christos Exp $	*/
2*b636d99dSDavid van Moolenbroek /*	$OpenBSD: print-pfsync.c,v 1.30 2007/05/31 04:16:26 mcbride Exp $	*/
3*b636d99dSDavid van Moolenbroek 
4*b636d99dSDavid van Moolenbroek /*
5*b636d99dSDavid van Moolenbroek  * Copyright (c) 2002 Michael Shalayeff
6*b636d99dSDavid van Moolenbroek  * All rights reserved.
7*b636d99dSDavid van Moolenbroek  *
8*b636d99dSDavid van Moolenbroek  * Redistribution and use in source and binary forms, with or without
9*b636d99dSDavid van Moolenbroek  * modification, are permitted provided that the following conditions
10*b636d99dSDavid van Moolenbroek  * are met:
11*b636d99dSDavid van Moolenbroek  * 1. Redistributions of source code must retain the above copyright
12*b636d99dSDavid van Moolenbroek  *    notice, this list of conditions and the following disclaimer.
13*b636d99dSDavid van Moolenbroek  * 2. Redistributions in binary form must reproduce the above copyright
14*b636d99dSDavid van Moolenbroek  *    notice, this list of conditions and the following disclaimer in the
15*b636d99dSDavid van Moolenbroek  *    documentation and/or other materials provided with the distribution.
16*b636d99dSDavid van Moolenbroek  *
17*b636d99dSDavid van Moolenbroek  * THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR
18*b636d99dSDavid van Moolenbroek  * IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES
19*b636d99dSDavid van Moolenbroek  * OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
20*b636d99dSDavid van Moolenbroek  * IN NO EVENT SHALL THE AUTHOR OR HIS RELATIVES BE LIABLE FOR ANY DIRECT,
21*b636d99dSDavid van Moolenbroek  * INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES
22*b636d99dSDavid van Moolenbroek  * (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR
23*b636d99dSDavid van Moolenbroek  * SERVICES; LOSS OF MIND, USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
24*b636d99dSDavid van Moolenbroek  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT,
25*b636d99dSDavid van Moolenbroek  * STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING
26*b636d99dSDavid van Moolenbroek  * IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF
27*b636d99dSDavid van Moolenbroek  * THE POSSIBILITY OF SUCH DAMAGE.
28*b636d99dSDavid van Moolenbroek  */
29*b636d99dSDavid van Moolenbroek 
30*b636d99dSDavid van Moolenbroek #include <sys/cdefs.h>
31*b636d99dSDavid van Moolenbroek #ifndef lint
32*b636d99dSDavid van Moolenbroek #if 0
33*b636d99dSDavid van Moolenbroek static const char rcsid[] =
34*b636d99dSDavid van Moolenbroek     "@(#) $Header: /cvsroot/src/external/bsd/tcpdump/dist/print-pfsync.c,v 1.2 2014/11/20 03:05:03 christos Exp $";
35*b636d99dSDavid van Moolenbroek #else
36*b636d99dSDavid van Moolenbroek __RCSID("$NetBSD: print-pfsync.c,v 1.2 2014/11/20 03:05:03 christos Exp $");
37*b636d99dSDavid van Moolenbroek #endif
38*b636d99dSDavid van Moolenbroek #endif
39*b636d99dSDavid van Moolenbroek 
40*b636d99dSDavid van Moolenbroek #define NETDISECT_REWORKED
41*b636d99dSDavid van Moolenbroek #ifdef HAVE_CONFIG_H
42*b636d99dSDavid van Moolenbroek #include "config.h"
43*b636d99dSDavid van Moolenbroek #endif
44*b636d99dSDavid van Moolenbroek 
45*b636d99dSDavid van Moolenbroek #include <tcpdump-stdinc.h>
46*b636d99dSDavid van Moolenbroek 
47*b636d99dSDavid van Moolenbroek #include <sys/param.h>
48*b636d99dSDavid van Moolenbroek #include <sys/time.h>
49*b636d99dSDavid van Moolenbroek #include <sys/socket.h>
50*b636d99dSDavid van Moolenbroek #include <sys/file.h>
51*b636d99dSDavid van Moolenbroek #include <sys/ioctl.h>
52*b636d99dSDavid van Moolenbroek #include <sys/mbuf.h>
53*b636d99dSDavid van Moolenbroek 
54*b636d99dSDavid van Moolenbroek #ifdef __STDC__
55*b636d99dSDavid van Moolenbroek struct rtentry;
56*b636d99dSDavid van Moolenbroek #endif
57*b636d99dSDavid van Moolenbroek #include <net/if.h>
58*b636d99dSDavid van Moolenbroek 
59*b636d99dSDavid van Moolenbroek #if 0
60*b636d99dSDavid van Moolenbroek #include <netinet/in.h>
61*b636d99dSDavid van Moolenbroek #include <netinet/in_systm.h>
62*b636d99dSDavid van Moolenbroek #include <netinet/ip.h>
63*b636d99dSDavid van Moolenbroek #endif
64*b636d99dSDavid van Moolenbroek 
65*b636d99dSDavid van Moolenbroek #include <net/pfvar.h>
66*b636d99dSDavid van Moolenbroek #include <net/if_pfsync.h>
67*b636d99dSDavid van Moolenbroek 
68*b636d99dSDavid van Moolenbroek #include <ctype.h>
69*b636d99dSDavid van Moolenbroek #include <netdb.h>
70*b636d99dSDavid van Moolenbroek #include <pcap.h>
71*b636d99dSDavid van Moolenbroek #include <signal.h>
72*b636d99dSDavid van Moolenbroek #include <stdio.h>
73*b636d99dSDavid van Moolenbroek #include <string.h>
74*b636d99dSDavid van Moolenbroek 
75*b636d99dSDavid van Moolenbroek #include "interface.h"
76*b636d99dSDavid van Moolenbroek #include "addrtoname.h"
77*b636d99dSDavid van Moolenbroek #include "pfctl_parser.h"
78*b636d99dSDavid van Moolenbroek #include "pfctl.h"
79*b636d99dSDavid van Moolenbroek 
80*b636d99dSDavid van Moolenbroek const char *pfsync_acts[] = { PFSYNC_ACTIONS };
81*b636d99dSDavid van Moolenbroek 
82*b636d99dSDavid van Moolenbroek static void pfsync_print(struct pfsync_header *, int);
83*b636d99dSDavid van Moolenbroek 
84*b636d99dSDavid van Moolenbroek u_int
pfsync_if_print(netdissect_options * ndo,const struct pcap_pkthdr * h,const u_char * p)85*b636d99dSDavid van Moolenbroek pfsync_if_print(netdissect_options *ndo, const struct pcap_pkthdr *h, const u_char *p)
86*b636d99dSDavid van Moolenbroek {
87*b636d99dSDavid van Moolenbroek 	u_int caplen = h->caplen;
88*b636d99dSDavid van Moolenbroek 
89*b636d99dSDavid van Moolenbroek 	ts_print(ndo, &h->ts);
90*b636d99dSDavid van Moolenbroek 
91*b636d99dSDavid van Moolenbroek 	if (caplen < PFSYNC_HDRLEN) {
92*b636d99dSDavid van Moolenbroek 		ND_PRINT((ndo, "[|pfsync]"));
93*b636d99dSDavid van Moolenbroek 		goto out;
94*b636d99dSDavid van Moolenbroek 	}
95*b636d99dSDavid van Moolenbroek 
96*b636d99dSDavid van Moolenbroek 	pfsync_print((struct pfsync_header *)p,
97*b636d99dSDavid van Moolenbroek 	    caplen - sizeof(struct pfsync_header));
98*b636d99dSDavid van Moolenbroek out:
99*b636d99dSDavid van Moolenbroek 	if (xflag) {
100*b636d99dSDavid van Moolenbroek 		default_print((const u_char *)h, caplen);
101*b636d99dSDavid van Moolenbroek 	}
102*b636d99dSDavid van Moolenbroek 	//putchar('\n');
103*b636d99dSDavid van Moolenbroek 
104*b636d99dSDavid van Moolenbroek 	return 0;
105*b636d99dSDavid van Moolenbroek }
106*b636d99dSDavid van Moolenbroek 
107*b636d99dSDavid van Moolenbroek void
pfsync_ip_print(const u_char * bp,u_int len,const u_char * bp2 __unused)108*b636d99dSDavid van Moolenbroek pfsync_ip_print(const u_char *bp, u_int len, const u_char *bp2 __unused)
109*b636d99dSDavid van Moolenbroek {
110*b636d99dSDavid van Moolenbroek 	struct pfsync_header *hdr = (struct pfsync_header *)bp;
111*b636d99dSDavid van Moolenbroek 
112*b636d99dSDavid van Moolenbroek 	if (len < PFSYNC_HDRLEN)
113*b636d99dSDavid van Moolenbroek 		printf("[|pfsync]");
114*b636d99dSDavid van Moolenbroek 	else
115*b636d99dSDavid van Moolenbroek 		pfsync_print(hdr, (len - sizeof(struct pfsync_header)));
116*b636d99dSDavid van Moolenbroek 	//putchar('\n');
117*b636d99dSDavid van Moolenbroek }
118*b636d99dSDavid van Moolenbroek 
119*b636d99dSDavid van Moolenbroek static void
pfsync_print(struct pfsync_header * hdr,int len)120*b636d99dSDavid van Moolenbroek pfsync_print(struct pfsync_header *hdr, int len)
121*b636d99dSDavid van Moolenbroek {
122*b636d99dSDavid van Moolenbroek 	struct pfsync_state *s;
123*b636d99dSDavid van Moolenbroek 	struct pfsync_state_upd *u;
124*b636d99dSDavid van Moolenbroek 	struct pfsync_state_del *d;
125*b636d99dSDavid van Moolenbroek 	struct pfsync_state_clr *c;
126*b636d99dSDavid van Moolenbroek 	struct pfsync_state_upd_req *r;
127*b636d99dSDavid van Moolenbroek 	struct pfsync_state_bus *b;
128*b636d99dSDavid van Moolenbroek 	struct pfsync_tdb *t;
129*b636d99dSDavid van Moolenbroek 	int i, flags = 0, min, sec;
130*b636d99dSDavid van Moolenbroek 	u_int64_t id;
131*b636d99dSDavid van Moolenbroek 
132*b636d99dSDavid van Moolenbroek 	if (eflag)
133*b636d99dSDavid van Moolenbroek 		printf("PFSYNCv%d count %d: ",
134*b636d99dSDavid van Moolenbroek 		    hdr->version, hdr->count);
135*b636d99dSDavid van Moolenbroek 
136*b636d99dSDavid van Moolenbroek 	if (hdr->action < PFSYNC_ACT_MAX)
137*b636d99dSDavid van Moolenbroek 		printf("%s %s:", (vflag == 0) ? "PFSYNC" : "",
138*b636d99dSDavid van Moolenbroek 				pfsync_acts[hdr->action]);
139*b636d99dSDavid van Moolenbroek 	else
140*b636d99dSDavid van Moolenbroek 		printf("%s %d?:", (vflag == 0) ? "PFSYNC" : "",
141*b636d99dSDavid van Moolenbroek 				hdr->action);
142*b636d99dSDavid van Moolenbroek 
143*b636d99dSDavid van Moolenbroek 	if (!vflag)
144*b636d99dSDavid van Moolenbroek 		return;
145*b636d99dSDavid van Moolenbroek 	if (vflag)
146*b636d99dSDavid van Moolenbroek 		flags |= PF_OPT_VERBOSE;
147*b636d99dSDavid van Moolenbroek 	if (vflag > 1)
148*b636d99dSDavid van Moolenbroek 		flags |= PF_OPT_VERBOSE2;
149*b636d99dSDavid van Moolenbroek 	if (!nflag)
150*b636d99dSDavid van Moolenbroek 		flags |= PF_OPT_USEDNS;
151*b636d99dSDavid van Moolenbroek 
152*b636d99dSDavid van Moolenbroek 	switch (hdr->action) {
153*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_CLR:
154*b636d99dSDavid van Moolenbroek 		if (sizeof(*c) <= len) {
155*b636d99dSDavid van Moolenbroek 			c = (void *)((char *)hdr + PFSYNC_HDRLEN);
156*b636d99dSDavid van Moolenbroek 			printf("\n\tcreatorid: %08x", htonl(c->creatorid));
157*b636d99dSDavid van Moolenbroek 			if (c->ifname[0] != '\0')
158*b636d99dSDavid van Moolenbroek 				printf(" interface: %s", c->ifname);
159*b636d99dSDavid van Moolenbroek 		}
160*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_INS:
161*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_UPD:
162*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_DEL:
163*b636d99dSDavid van Moolenbroek 		for (i = 1, s = (void *)((char *)hdr + PFSYNC_HDRLEN);
164*b636d99dSDavid van Moolenbroek 		    i <= hdr->count && i * sizeof(*s) <= len; i++, s++) {
165*b636d99dSDavid van Moolenbroek 
166*b636d99dSDavid van Moolenbroek 			putchar('\n');
167*b636d99dSDavid van Moolenbroek 			print_state(s, flags);
168*b636d99dSDavid van Moolenbroek 			if (vflag > 1 && hdr->action == PFSYNC_ACT_UPD)
169*b636d99dSDavid van Moolenbroek 				printf(" updates: %d", s->updates);
170*b636d99dSDavid van Moolenbroek 		}
171*b636d99dSDavid van Moolenbroek 		break;
172*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_UPD_C:
173*b636d99dSDavid van Moolenbroek 		for (i = 1, u = (void *)((char *)hdr + PFSYNC_HDRLEN);
174*b636d99dSDavid van Moolenbroek 		    i <= hdr->count && i * sizeof(*u) <= len; i++, u++) {
175*b636d99dSDavid van Moolenbroek 			memcpy(&id, &u->id, sizeof(id));
176*b636d99dSDavid van Moolenbroek 			printf("\n\tid: %" PRIu64 " creatorid: %08x",
177*b636d99dSDavid van Moolenbroek 			    be64toh(id), ntohl(u->creatorid));
178*b636d99dSDavid van Moolenbroek 			if (vflag > 1)
179*b636d99dSDavid van Moolenbroek 				printf(" updates: %d", u->updates);
180*b636d99dSDavid van Moolenbroek 		}
181*b636d99dSDavid van Moolenbroek 		break;
182*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_DEL_C:
183*b636d99dSDavid van Moolenbroek 		for (i = 1, d = (void *)((char *)hdr + PFSYNC_HDRLEN);
184*b636d99dSDavid van Moolenbroek 		    i <= hdr->count && i * sizeof(*d) <= len; i++, d++) {
185*b636d99dSDavid van Moolenbroek 			memcpy(&id, &d->id, sizeof(id));
186*b636d99dSDavid van Moolenbroek 			printf("\n\tid: %" PRIu64 " creatorid: %08x",
187*b636d99dSDavid van Moolenbroek 			    be64toh(id), ntohl(d->creatorid));
188*b636d99dSDavid van Moolenbroek 		}
189*b636d99dSDavid van Moolenbroek 		break;
190*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_UREQ:
191*b636d99dSDavid van Moolenbroek 		for (i = 1, r = (void *)((char *)hdr + PFSYNC_HDRLEN);
192*b636d99dSDavid van Moolenbroek 		    i <= hdr->count && i * sizeof(*r) <= len; i++, r++) {
193*b636d99dSDavid van Moolenbroek 			memcpy(&id, &r->id, sizeof(id));
194*b636d99dSDavid van Moolenbroek 			printf("\n\tid: %" PRIu64 " creatorid: %08x",
195*b636d99dSDavid van Moolenbroek 			    be64toh(id), ntohl(r->creatorid));
196*b636d99dSDavid van Moolenbroek 		}
197*b636d99dSDavid van Moolenbroek 		break;
198*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_BUS:
199*b636d99dSDavid van Moolenbroek 		if (sizeof(*b) <= len) {
200*b636d99dSDavid van Moolenbroek 			b = (void *)((char *)hdr + PFSYNC_HDRLEN);
201*b636d99dSDavid van Moolenbroek 			printf("\n\tcreatorid: %08x", htonl(b->creatorid));
202*b636d99dSDavid van Moolenbroek 			sec = b->endtime % 60;
203*b636d99dSDavid van Moolenbroek 			b->endtime /= 60;
204*b636d99dSDavid van Moolenbroek 			min = b->endtime % 60;
205*b636d99dSDavid van Moolenbroek 			b->endtime /= 60;
206*b636d99dSDavid van Moolenbroek 			printf(" age %.2u:%.2u:%.2u", b->endtime, min, sec);
207*b636d99dSDavid van Moolenbroek 			switch (b->status) {
208*b636d99dSDavid van Moolenbroek 			case PFSYNC_BUS_START:
209*b636d99dSDavid van Moolenbroek 				printf(" status: start");
210*b636d99dSDavid van Moolenbroek 				break;
211*b636d99dSDavid van Moolenbroek 			case PFSYNC_BUS_END:
212*b636d99dSDavid van Moolenbroek 				printf(" status: end");
213*b636d99dSDavid van Moolenbroek 				break;
214*b636d99dSDavid van Moolenbroek 			default:
215*b636d99dSDavid van Moolenbroek 				printf(" status: ?");
216*b636d99dSDavid van Moolenbroek 				break;
217*b636d99dSDavid van Moolenbroek 			}
218*b636d99dSDavid van Moolenbroek 		}
219*b636d99dSDavid van Moolenbroek 		break;
220*b636d99dSDavid van Moolenbroek 	case PFSYNC_ACT_TDB_UPD:
221*b636d99dSDavid van Moolenbroek 		for (i = 1, t = (void *)((char *)hdr + PFSYNC_HDRLEN);
222*b636d99dSDavid van Moolenbroek 		    i <= hdr->count && i * sizeof(*t) <= len; i++, t++)
223*b636d99dSDavid van Moolenbroek 			printf("\n\tspi: %08x rpl: %u cur_bytes: %" PRIu64,
224*b636d99dSDavid van Moolenbroek 			    htonl(t->spi), htonl(t->rpl),
225*b636d99dSDavid van Moolenbroek 			    be64toh(t->cur_bytes));
226*b636d99dSDavid van Moolenbroek 			/* XXX add dst and sproto? */
227*b636d99dSDavid van Moolenbroek 		break;
228*b636d99dSDavid van Moolenbroek 	default:
229*b636d99dSDavid van Moolenbroek 		break;
230*b636d99dSDavid van Moolenbroek 	}
231*b636d99dSDavid van Moolenbroek }
232