1*b636d99dSDavid van Moolenbroek /* $NetBSD: print-pfsync.c,v 1.2 2014/11/20 03:05:03 christos Exp $ */
2*b636d99dSDavid van Moolenbroek /* $OpenBSD: print-pfsync.c,v 1.30 2007/05/31 04:16:26 mcbride Exp $ */
3*b636d99dSDavid van Moolenbroek
4*b636d99dSDavid van Moolenbroek /*
5*b636d99dSDavid van Moolenbroek * Copyright (c) 2002 Michael Shalayeff
6*b636d99dSDavid van Moolenbroek * All rights reserved.
7*b636d99dSDavid van Moolenbroek *
8*b636d99dSDavid van Moolenbroek * Redistribution and use in source and binary forms, with or without
9*b636d99dSDavid van Moolenbroek * modification, are permitted provided that the following conditions
10*b636d99dSDavid van Moolenbroek * are met:
11*b636d99dSDavid van Moolenbroek * 1. Redistributions of source code must retain the above copyright
12*b636d99dSDavid van Moolenbroek * notice, this list of conditions and the following disclaimer.
13*b636d99dSDavid van Moolenbroek * 2. Redistributions in binary form must reproduce the above copyright
14*b636d99dSDavid van Moolenbroek * notice, this list of conditions and the following disclaimer in the
15*b636d99dSDavid van Moolenbroek * documentation and/or other materials provided with the distribution.
16*b636d99dSDavid van Moolenbroek *
17*b636d99dSDavid van Moolenbroek * THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR
18*b636d99dSDavid van Moolenbroek * IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES
19*b636d99dSDavid van Moolenbroek * OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
20*b636d99dSDavid van Moolenbroek * IN NO EVENT SHALL THE AUTHOR OR HIS RELATIVES BE LIABLE FOR ANY DIRECT,
21*b636d99dSDavid van Moolenbroek * INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES
22*b636d99dSDavid van Moolenbroek * (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR
23*b636d99dSDavid van Moolenbroek * SERVICES; LOSS OF MIND, USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
24*b636d99dSDavid van Moolenbroek * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT,
25*b636d99dSDavid van Moolenbroek * STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING
26*b636d99dSDavid van Moolenbroek * IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF
27*b636d99dSDavid van Moolenbroek * THE POSSIBILITY OF SUCH DAMAGE.
28*b636d99dSDavid van Moolenbroek */
29*b636d99dSDavid van Moolenbroek
30*b636d99dSDavid van Moolenbroek #include <sys/cdefs.h>
31*b636d99dSDavid van Moolenbroek #ifndef lint
32*b636d99dSDavid van Moolenbroek #if 0
33*b636d99dSDavid van Moolenbroek static const char rcsid[] =
34*b636d99dSDavid van Moolenbroek "@(#) $Header: /cvsroot/src/external/bsd/tcpdump/dist/print-pfsync.c,v 1.2 2014/11/20 03:05:03 christos Exp $";
35*b636d99dSDavid van Moolenbroek #else
36*b636d99dSDavid van Moolenbroek __RCSID("$NetBSD: print-pfsync.c,v 1.2 2014/11/20 03:05:03 christos Exp $");
37*b636d99dSDavid van Moolenbroek #endif
38*b636d99dSDavid van Moolenbroek #endif
39*b636d99dSDavid van Moolenbroek
40*b636d99dSDavid van Moolenbroek #define NETDISECT_REWORKED
41*b636d99dSDavid van Moolenbroek #ifdef HAVE_CONFIG_H
42*b636d99dSDavid van Moolenbroek #include "config.h"
43*b636d99dSDavid van Moolenbroek #endif
44*b636d99dSDavid van Moolenbroek
45*b636d99dSDavid van Moolenbroek #include <tcpdump-stdinc.h>
46*b636d99dSDavid van Moolenbroek
47*b636d99dSDavid van Moolenbroek #include <sys/param.h>
48*b636d99dSDavid van Moolenbroek #include <sys/time.h>
49*b636d99dSDavid van Moolenbroek #include <sys/socket.h>
50*b636d99dSDavid van Moolenbroek #include <sys/file.h>
51*b636d99dSDavid van Moolenbroek #include <sys/ioctl.h>
52*b636d99dSDavid van Moolenbroek #include <sys/mbuf.h>
53*b636d99dSDavid van Moolenbroek
54*b636d99dSDavid van Moolenbroek #ifdef __STDC__
55*b636d99dSDavid van Moolenbroek struct rtentry;
56*b636d99dSDavid van Moolenbroek #endif
57*b636d99dSDavid van Moolenbroek #include <net/if.h>
58*b636d99dSDavid van Moolenbroek
59*b636d99dSDavid van Moolenbroek #if 0
60*b636d99dSDavid van Moolenbroek #include <netinet/in.h>
61*b636d99dSDavid van Moolenbroek #include <netinet/in_systm.h>
62*b636d99dSDavid van Moolenbroek #include <netinet/ip.h>
63*b636d99dSDavid van Moolenbroek #endif
64*b636d99dSDavid van Moolenbroek
65*b636d99dSDavid van Moolenbroek #include <net/pfvar.h>
66*b636d99dSDavid van Moolenbroek #include <net/if_pfsync.h>
67*b636d99dSDavid van Moolenbroek
68*b636d99dSDavid van Moolenbroek #include <ctype.h>
69*b636d99dSDavid van Moolenbroek #include <netdb.h>
70*b636d99dSDavid van Moolenbroek #include <pcap.h>
71*b636d99dSDavid van Moolenbroek #include <signal.h>
72*b636d99dSDavid van Moolenbroek #include <stdio.h>
73*b636d99dSDavid van Moolenbroek #include <string.h>
74*b636d99dSDavid van Moolenbroek
75*b636d99dSDavid van Moolenbroek #include "interface.h"
76*b636d99dSDavid van Moolenbroek #include "addrtoname.h"
77*b636d99dSDavid van Moolenbroek #include "pfctl_parser.h"
78*b636d99dSDavid van Moolenbroek #include "pfctl.h"
79*b636d99dSDavid van Moolenbroek
80*b636d99dSDavid van Moolenbroek const char *pfsync_acts[] = { PFSYNC_ACTIONS };
81*b636d99dSDavid van Moolenbroek
82*b636d99dSDavid van Moolenbroek static void pfsync_print(struct pfsync_header *, int);
83*b636d99dSDavid van Moolenbroek
84*b636d99dSDavid van Moolenbroek u_int
pfsync_if_print(netdissect_options * ndo,const struct pcap_pkthdr * h,const u_char * p)85*b636d99dSDavid van Moolenbroek pfsync_if_print(netdissect_options *ndo, const struct pcap_pkthdr *h, const u_char *p)
86*b636d99dSDavid van Moolenbroek {
87*b636d99dSDavid van Moolenbroek u_int caplen = h->caplen;
88*b636d99dSDavid van Moolenbroek
89*b636d99dSDavid van Moolenbroek ts_print(ndo, &h->ts);
90*b636d99dSDavid van Moolenbroek
91*b636d99dSDavid van Moolenbroek if (caplen < PFSYNC_HDRLEN) {
92*b636d99dSDavid van Moolenbroek ND_PRINT((ndo, "[|pfsync]"));
93*b636d99dSDavid van Moolenbroek goto out;
94*b636d99dSDavid van Moolenbroek }
95*b636d99dSDavid van Moolenbroek
96*b636d99dSDavid van Moolenbroek pfsync_print((struct pfsync_header *)p,
97*b636d99dSDavid van Moolenbroek caplen - sizeof(struct pfsync_header));
98*b636d99dSDavid van Moolenbroek out:
99*b636d99dSDavid van Moolenbroek if (xflag) {
100*b636d99dSDavid van Moolenbroek default_print((const u_char *)h, caplen);
101*b636d99dSDavid van Moolenbroek }
102*b636d99dSDavid van Moolenbroek //putchar('\n');
103*b636d99dSDavid van Moolenbroek
104*b636d99dSDavid van Moolenbroek return 0;
105*b636d99dSDavid van Moolenbroek }
106*b636d99dSDavid van Moolenbroek
107*b636d99dSDavid van Moolenbroek void
pfsync_ip_print(const u_char * bp,u_int len,const u_char * bp2 __unused)108*b636d99dSDavid van Moolenbroek pfsync_ip_print(const u_char *bp, u_int len, const u_char *bp2 __unused)
109*b636d99dSDavid van Moolenbroek {
110*b636d99dSDavid van Moolenbroek struct pfsync_header *hdr = (struct pfsync_header *)bp;
111*b636d99dSDavid van Moolenbroek
112*b636d99dSDavid van Moolenbroek if (len < PFSYNC_HDRLEN)
113*b636d99dSDavid van Moolenbroek printf("[|pfsync]");
114*b636d99dSDavid van Moolenbroek else
115*b636d99dSDavid van Moolenbroek pfsync_print(hdr, (len - sizeof(struct pfsync_header)));
116*b636d99dSDavid van Moolenbroek //putchar('\n');
117*b636d99dSDavid van Moolenbroek }
118*b636d99dSDavid van Moolenbroek
119*b636d99dSDavid van Moolenbroek static void
pfsync_print(struct pfsync_header * hdr,int len)120*b636d99dSDavid van Moolenbroek pfsync_print(struct pfsync_header *hdr, int len)
121*b636d99dSDavid van Moolenbroek {
122*b636d99dSDavid van Moolenbroek struct pfsync_state *s;
123*b636d99dSDavid van Moolenbroek struct pfsync_state_upd *u;
124*b636d99dSDavid van Moolenbroek struct pfsync_state_del *d;
125*b636d99dSDavid van Moolenbroek struct pfsync_state_clr *c;
126*b636d99dSDavid van Moolenbroek struct pfsync_state_upd_req *r;
127*b636d99dSDavid van Moolenbroek struct pfsync_state_bus *b;
128*b636d99dSDavid van Moolenbroek struct pfsync_tdb *t;
129*b636d99dSDavid van Moolenbroek int i, flags = 0, min, sec;
130*b636d99dSDavid van Moolenbroek u_int64_t id;
131*b636d99dSDavid van Moolenbroek
132*b636d99dSDavid van Moolenbroek if (eflag)
133*b636d99dSDavid van Moolenbroek printf("PFSYNCv%d count %d: ",
134*b636d99dSDavid van Moolenbroek hdr->version, hdr->count);
135*b636d99dSDavid van Moolenbroek
136*b636d99dSDavid van Moolenbroek if (hdr->action < PFSYNC_ACT_MAX)
137*b636d99dSDavid van Moolenbroek printf("%s %s:", (vflag == 0) ? "PFSYNC" : "",
138*b636d99dSDavid van Moolenbroek pfsync_acts[hdr->action]);
139*b636d99dSDavid van Moolenbroek else
140*b636d99dSDavid van Moolenbroek printf("%s %d?:", (vflag == 0) ? "PFSYNC" : "",
141*b636d99dSDavid van Moolenbroek hdr->action);
142*b636d99dSDavid van Moolenbroek
143*b636d99dSDavid van Moolenbroek if (!vflag)
144*b636d99dSDavid van Moolenbroek return;
145*b636d99dSDavid van Moolenbroek if (vflag)
146*b636d99dSDavid van Moolenbroek flags |= PF_OPT_VERBOSE;
147*b636d99dSDavid van Moolenbroek if (vflag > 1)
148*b636d99dSDavid van Moolenbroek flags |= PF_OPT_VERBOSE2;
149*b636d99dSDavid van Moolenbroek if (!nflag)
150*b636d99dSDavid van Moolenbroek flags |= PF_OPT_USEDNS;
151*b636d99dSDavid van Moolenbroek
152*b636d99dSDavid van Moolenbroek switch (hdr->action) {
153*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_CLR:
154*b636d99dSDavid van Moolenbroek if (sizeof(*c) <= len) {
155*b636d99dSDavid van Moolenbroek c = (void *)((char *)hdr + PFSYNC_HDRLEN);
156*b636d99dSDavid van Moolenbroek printf("\n\tcreatorid: %08x", htonl(c->creatorid));
157*b636d99dSDavid van Moolenbroek if (c->ifname[0] != '\0')
158*b636d99dSDavid van Moolenbroek printf(" interface: %s", c->ifname);
159*b636d99dSDavid van Moolenbroek }
160*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_INS:
161*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_UPD:
162*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_DEL:
163*b636d99dSDavid van Moolenbroek for (i = 1, s = (void *)((char *)hdr + PFSYNC_HDRLEN);
164*b636d99dSDavid van Moolenbroek i <= hdr->count && i * sizeof(*s) <= len; i++, s++) {
165*b636d99dSDavid van Moolenbroek
166*b636d99dSDavid van Moolenbroek putchar('\n');
167*b636d99dSDavid van Moolenbroek print_state(s, flags);
168*b636d99dSDavid van Moolenbroek if (vflag > 1 && hdr->action == PFSYNC_ACT_UPD)
169*b636d99dSDavid van Moolenbroek printf(" updates: %d", s->updates);
170*b636d99dSDavid van Moolenbroek }
171*b636d99dSDavid van Moolenbroek break;
172*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_UPD_C:
173*b636d99dSDavid van Moolenbroek for (i = 1, u = (void *)((char *)hdr + PFSYNC_HDRLEN);
174*b636d99dSDavid van Moolenbroek i <= hdr->count && i * sizeof(*u) <= len; i++, u++) {
175*b636d99dSDavid van Moolenbroek memcpy(&id, &u->id, sizeof(id));
176*b636d99dSDavid van Moolenbroek printf("\n\tid: %" PRIu64 " creatorid: %08x",
177*b636d99dSDavid van Moolenbroek be64toh(id), ntohl(u->creatorid));
178*b636d99dSDavid van Moolenbroek if (vflag > 1)
179*b636d99dSDavid van Moolenbroek printf(" updates: %d", u->updates);
180*b636d99dSDavid van Moolenbroek }
181*b636d99dSDavid van Moolenbroek break;
182*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_DEL_C:
183*b636d99dSDavid van Moolenbroek for (i = 1, d = (void *)((char *)hdr + PFSYNC_HDRLEN);
184*b636d99dSDavid van Moolenbroek i <= hdr->count && i * sizeof(*d) <= len; i++, d++) {
185*b636d99dSDavid van Moolenbroek memcpy(&id, &d->id, sizeof(id));
186*b636d99dSDavid van Moolenbroek printf("\n\tid: %" PRIu64 " creatorid: %08x",
187*b636d99dSDavid van Moolenbroek be64toh(id), ntohl(d->creatorid));
188*b636d99dSDavid van Moolenbroek }
189*b636d99dSDavid van Moolenbroek break;
190*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_UREQ:
191*b636d99dSDavid van Moolenbroek for (i = 1, r = (void *)((char *)hdr + PFSYNC_HDRLEN);
192*b636d99dSDavid van Moolenbroek i <= hdr->count && i * sizeof(*r) <= len; i++, r++) {
193*b636d99dSDavid van Moolenbroek memcpy(&id, &r->id, sizeof(id));
194*b636d99dSDavid van Moolenbroek printf("\n\tid: %" PRIu64 " creatorid: %08x",
195*b636d99dSDavid van Moolenbroek be64toh(id), ntohl(r->creatorid));
196*b636d99dSDavid van Moolenbroek }
197*b636d99dSDavid van Moolenbroek break;
198*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_BUS:
199*b636d99dSDavid van Moolenbroek if (sizeof(*b) <= len) {
200*b636d99dSDavid van Moolenbroek b = (void *)((char *)hdr + PFSYNC_HDRLEN);
201*b636d99dSDavid van Moolenbroek printf("\n\tcreatorid: %08x", htonl(b->creatorid));
202*b636d99dSDavid van Moolenbroek sec = b->endtime % 60;
203*b636d99dSDavid van Moolenbroek b->endtime /= 60;
204*b636d99dSDavid van Moolenbroek min = b->endtime % 60;
205*b636d99dSDavid van Moolenbroek b->endtime /= 60;
206*b636d99dSDavid van Moolenbroek printf(" age %.2u:%.2u:%.2u", b->endtime, min, sec);
207*b636d99dSDavid van Moolenbroek switch (b->status) {
208*b636d99dSDavid van Moolenbroek case PFSYNC_BUS_START:
209*b636d99dSDavid van Moolenbroek printf(" status: start");
210*b636d99dSDavid van Moolenbroek break;
211*b636d99dSDavid van Moolenbroek case PFSYNC_BUS_END:
212*b636d99dSDavid van Moolenbroek printf(" status: end");
213*b636d99dSDavid van Moolenbroek break;
214*b636d99dSDavid van Moolenbroek default:
215*b636d99dSDavid van Moolenbroek printf(" status: ?");
216*b636d99dSDavid van Moolenbroek break;
217*b636d99dSDavid van Moolenbroek }
218*b636d99dSDavid van Moolenbroek }
219*b636d99dSDavid van Moolenbroek break;
220*b636d99dSDavid van Moolenbroek case PFSYNC_ACT_TDB_UPD:
221*b636d99dSDavid van Moolenbroek for (i = 1, t = (void *)((char *)hdr + PFSYNC_HDRLEN);
222*b636d99dSDavid van Moolenbroek i <= hdr->count && i * sizeof(*t) <= len; i++, t++)
223*b636d99dSDavid van Moolenbroek printf("\n\tspi: %08x rpl: %u cur_bytes: %" PRIu64,
224*b636d99dSDavid van Moolenbroek htonl(t->spi), htonl(t->rpl),
225*b636d99dSDavid van Moolenbroek be64toh(t->cur_bytes));
226*b636d99dSDavid van Moolenbroek /* XXX add dst and sproto? */
227*b636d99dSDavid van Moolenbroek break;
228*b636d99dSDavid van Moolenbroek default:
229*b636d99dSDavid van Moolenbroek break;
230*b636d99dSDavid van Moolenbroek }
231*b636d99dSDavid van Moolenbroek }
232