tincctl: restrict umask argument for FORTIFY
[tinc] / src / raw_socket_device.c
1 /*
2     device.c -- raw socket
3     Copyright (C) 2002-2005 Ivo Timmermans,
4                   2002-2012 Guus Sliepen <guus@tinc-vpn.org>
5
6     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.
10
11     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.
15
16     You should have received a copy of the GNU General Public License along
17     with this program; if not, write to the Free Software Foundation, Inc.,
18     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
19 */
20
21 #include "system.h"
22
23 #ifdef HAVE_NETPACKET_PACKET_H
24 #include <netpacket/packet.h>
25 #endif
26
27 #include "conf.h"
28 #include "device.h"
29 #include "net.h"
30 #include "logger.h"
31 #include "utils.h"
32 #include "route.h"
33 #include "xalloc.h"
34
35 #if defined(PF_PACKET) && defined(ETH_P_ALL) && defined(AF_PACKET) && defined(SIOCGIFINDEX)
36 static const char *device_info = "raw_socket";
37
38 static bool setup_device(void) {
39         struct ifreq ifr;
40         struct sockaddr_ll sa;
41
42         if(!get_config_string(lookup_config(config_tree, "Interface"), &iface)) {
43                 iface = xstrdup("eth0");
44         }
45
46         if(!get_config_string(lookup_config(config_tree, "Device"), &device)) {
47                 device = xstrdup(iface);
48         }
49
50         if((device_fd = socket(PF_PACKET, SOCK_RAW, htons(ETH_P_ALL))) < 0) {
51                 logger(DEBUG_ALWAYS, LOG_ERR, "Could not open %s: %s", device_info,
52                        strerror(errno));
53                 return false;
54         }
55
56         memset(&ifr, 0, sizeof(ifr));
57
58 #ifdef FD_CLOEXEC
59         fcntl(device_fd, F_SETFD, FD_CLOEXEC);
60 #endif
61
62         strncpy(ifr.ifr_ifrn.ifrn_name, iface, IFNAMSIZ);
63         ifr.ifr_ifrn.ifrn_name[IFNAMSIZ - 1] = 0;
64
65         if(ioctl(device_fd, SIOCGIFINDEX, &ifr)) {
66                 close(device_fd);
67                 logger(DEBUG_ALWAYS, LOG_ERR, "Can't find interface %s: %s", iface,
68                        strerror(errno));
69                 return false;
70         }
71
72         memset(&sa, '0', sizeof(sa));
73         sa.sll_family = AF_PACKET;
74         sa.sll_protocol = htons(ETH_P_ALL);
75         sa.sll_ifindex = ifr.ifr_ifindex;
76
77         if(bind(device_fd, (struct sockaddr *) &sa, (socklen_t) sizeof(sa))) {
78                 logger(DEBUG_ALWAYS, LOG_ERR, "Could not bind %s to %s: %s", device, iface, strerror(errno));
79                 return false;
80         }
81
82         logger(DEBUG_ALWAYS, LOG_INFO, "%s is a %s", device, device_info);
83
84         return true;
85 }
86
87 static void close_device(void) {
88         close(device_fd);
89         device_fd = -1;
90
91         free(device);
92         device = NULL;
93         free(iface);
94         iface = NULL;
95         device_info = NULL;
96 }
97
98 static bool read_packet(vpn_packet_t *packet) {
99         int inlen;
100
101         if((inlen = read(device_fd, DATA(packet), MTU)) <= 0) {
102                 logger(DEBUG_ALWAYS, LOG_ERR, "Error while reading from %s %s: %s", device_info,
103                        device, strerror(errno));
104                 return false;
105         }
106
107         packet->len = inlen;
108
109         logger(DEBUG_TRAFFIC, LOG_DEBUG, "Read packet of %d bytes from %s", packet->len,
110                device_info);
111
112         return true;
113 }
114
115 static bool write_packet(vpn_packet_t *packet) {
116         logger(DEBUG_TRAFFIC, LOG_DEBUG, "Writing packet of %d bytes to %s",
117                packet->len, device_info);
118
119         if(write(device_fd, DATA(packet), packet->len) < 0) {
120                 logger(DEBUG_ALWAYS, LOG_ERR, "Can't write to %s %s: %s", device_info, device,
121                        strerror(errno));
122                 return false;
123         }
124
125         return true;
126 }
127
128 const devops_t raw_socket_devops = {
129         .setup = setup_device,
130         .close = close_device,
131         .read = read_packet,
132         .write = write_packet,
133 };
134
135 #else
136
137 static bool not_supported(void) {
138         logger(DEBUG_ALWAYS, LOG_ERR, "Raw socket device not supported on this platform");
139         return false;
140 }
141
142 const devops_t raw_socket_devops = {
143         .setup = not_supported,
144         .close = NULL,
145         .read = NULL,
146         .write = NULL,
147 };
148 #endif