Set FD_CLOEXEC flag on all sockets.
[tinc] / src / raw_socket_device.c
1 /*
2     device.c -- raw socket
3     Copyright (C) 2002-2005 Ivo Timmermans,
4                   2002-2012 Guus Sliepen <guus@tinc-vpn.org>
5
6     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.
10
11     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.
15
16     You should have received a copy of the GNU General Public License along
17     with this program; if not, write to the Free Software Foundation, Inc.,
18     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
19 */
20
21 #include "system.h"
22
23 #include <netpacket/packet.h>
24
25 #include "conf.h"
26 #include "device.h"
27 #include "net.h"
28 #include "logger.h"
29 #include "utils.h"
30 #include "route.h"
31 #include "xalloc.h"
32
33 static char *device_info;
34
35 static uint64_t device_total_in = 0;
36 static uint64_t device_total_out = 0;
37
38 static bool setup_device(void) {
39         struct ifreq ifr;
40         struct sockaddr_ll sa;
41
42         if(!get_config_string(lookup_config(config_tree, "Interface"), &iface))
43                 iface = xstrdup("eth0");
44
45         if(!get_config_string(lookup_config(config_tree, "Device"), &device))
46                 device = xstrdup(iface);
47
48         device_info = "raw socket";
49
50         if((device_fd = socket(PF_PACKET, SOCK_RAW, htons(ETH_P_ALL))) < 0) {
51                 logger(LOG_ERR, "Could not open %s: %s", device_info,
52                            strerror(errno));
53                 return false;
54         }
55
56 #ifdef FD_CLOEXEC
57         fcntl(device_fd, F_SETFD, FD_CLOEXEC);
58 #endif
59
60         memset(&ifr, 0, sizeof(ifr));
61         strncpy(ifr.ifr_ifrn.ifrn_name, iface, IFNAMSIZ);
62         if(ioctl(device_fd, SIOCGIFINDEX, &ifr)) {
63                 close(device_fd);
64                 logger(LOG_ERR, "Can't find interface %s: %s", iface,
65                            strerror(errno));
66                 return false;
67         }
68
69         memset(&sa, '0', sizeof(sa));
70         sa.sll_family = AF_PACKET;
71         sa.sll_protocol = htons(ETH_P_ALL);
72         sa.sll_ifindex = ifr.ifr_ifindex;
73
74         if(bind(device_fd, (struct sockaddr *) &sa, (socklen_t) sizeof(sa))) {
75                 logger(LOG_ERR, "Could not bind %s to %s: %s", device, iface, strerror(errno));
76                 return false;
77         }
78
79         logger(LOG_INFO, "%s is a %s", device, device_info);
80
81         return true;
82 }
83
84 static void close_device(void) {
85         close(device_fd);
86
87         free(device);
88         free(iface);
89 }
90
91 static bool read_packet(vpn_packet_t *packet) {
92         int lenin;
93
94         if((lenin = read(device_fd, packet->data, MTU)) <= 0) {
95                 logger(LOG_ERR, "Error while reading from %s %s: %s", device_info,
96                            device, strerror(errno));
97                 return false;
98         }
99
100         packet->len = lenin;
101
102         device_total_in += packet->len;
103
104         ifdebug(TRAFFIC) logger(LOG_DEBUG, "Read packet of %d bytes from %s", packet->len,
105                            device_info);
106
107         return true;
108 }
109
110 static bool write_packet(vpn_packet_t *packet) {
111         ifdebug(TRAFFIC) logger(LOG_DEBUG, "Writing packet of %d bytes to %s",
112                            packet->len, device_info);
113
114         if(write(device_fd, packet->data, packet->len) < 0) {
115                 logger(LOG_ERR, "Can't write to %s %s: %s", device_info, device,
116                            strerror(errno));
117                 return false;
118         }
119
120         device_total_out += packet->len;
121
122         return true;
123 }
124
125 static void dump_device_stats(void) {
126         logger(LOG_DEBUG, "Statistics for %s %s:", device_info, device);
127         logger(LOG_DEBUG, " total bytes in:  %10"PRIu64, device_total_in);
128         logger(LOG_DEBUG, " total bytes out: %10"PRIu64, device_total_out);
129 }
130
131 const devops_t raw_socket_devops = {
132         .setup = setup_device,
133         .close = close_device,
134         .read = read_packet,
135         .write = write_packet,
136         .dump_stats = dump_device_stats,
137 };