12 #include <arpa/inet.h>
16 #include <linux/netfilter/nf_tables.h>
19 #include <libmnl/libmnl.h>
20 #include <libnftnl/expr.h>
21 #include <libnftnl/rule.h>
24 enum nft_registers sreg_proto_min;
25 enum nft_registers sreg_proto_max;
30 nftnl_expr_redir_set(
struct nftnl_expr *e, uint16_t type,
31 const void *data, uint32_t data_len)
36 case NFTNL_EXPR_REDIR_REG_PROTO_MIN:
37 redir->sreg_proto_min = *((uint32_t *)data);
39 case NFTNL_EXPR_REDIR_REG_PROTO_MAX:
40 redir->sreg_proto_max = *((uint32_t *)data);
42 case NFTNL_EXPR_REDIR_FLAGS:
43 redir->flags = *((uint32_t *)data);
52 nftnl_expr_redir_get(
const struct nftnl_expr *e, uint16_t type,
58 case NFTNL_EXPR_REDIR_REG_PROTO_MIN:
59 *data_len =
sizeof(redir->sreg_proto_min);
60 return &redir->sreg_proto_min;
61 case NFTNL_EXPR_REDIR_REG_PROTO_MAX:
62 *data_len =
sizeof(redir->sreg_proto_max);
63 return &redir->sreg_proto_max;
64 case NFTNL_EXPR_REDIR_FLAGS:
65 *data_len =
sizeof(redir->flags);
71 static int nftnl_expr_redir_cb(
const struct nlattr *attr,
void *data)
73 const struct nlattr **tb = data;
74 int type = mnl_attr_get_type(attr);
76 if (mnl_attr_type_valid(attr, NFTA_REDIR_MAX) < 0)
80 case NFTA_REDIR_REG_PROTO_MIN:
81 case NFTA_REDIR_REG_PROTO_MAX:
82 case NFTA_REDIR_FLAGS:
83 if (mnl_attr_validate(attr, MNL_TYPE_U32) < 0)
93 nftnl_expr_redir_build(
struct nlmsghdr *nlh,
const struct nftnl_expr *e)
97 if (e->flags & (1 << NFTNL_EXPR_REDIR_REG_PROTO_MIN))
98 mnl_attr_put_u32(nlh, NFTA_REDIR_REG_PROTO_MIN,
99 htobe32(redir->sreg_proto_min));
100 if (e->flags & (1 << NFTNL_EXPR_REDIR_REG_PROTO_MAX))
101 mnl_attr_put_u32(nlh, NFTA_REDIR_REG_PROTO_MAX,
102 htobe32(redir->sreg_proto_max));
103 if (e->flags & (1 << NFTNL_EXPR_REDIR_FLAGS))
104 mnl_attr_put_u32(nlh, NFTA_REDIR_FLAGS, htobe32(redir->flags));
108 nftnl_expr_redir_parse(
struct nftnl_expr *e,
struct nlattr *attr)
111 struct nlattr *tb[NFTA_REDIR_MAX + 1] = {};
113 if (mnl_attr_parse_nested(attr, nftnl_expr_redir_cb, tb) < 0)
116 if (tb[NFTA_REDIR_REG_PROTO_MIN]) {
117 redir->sreg_proto_min =
118 ntohl(mnl_attr_get_u32(tb[NFTA_REDIR_REG_PROTO_MIN]));
119 e->flags |= (1 << NFTNL_EXPR_REDIR_REG_PROTO_MIN);
121 if (tb[NFTA_REDIR_REG_PROTO_MAX]) {
122 redir->sreg_proto_max =
123 ntohl(mnl_attr_get_u32(tb[NFTA_REDIR_REG_PROTO_MAX]));
124 e->flags |= (1 << NFTNL_EXPR_REDIR_REG_PROTO_MAX);
126 if (tb[NFTA_REDIR_FLAGS]) {
127 redir->flags = be32toh(mnl_attr_get_u32(tb[NFTA_REDIR_FLAGS]));
128 e->flags |= (1 << NFTNL_EXPR_REDIR_FLAGS);
135 nftnl_expr_redir_json_parse(
struct nftnl_expr *e, json_t *root,
136 struct nftnl_parse_err *err)
141 if (nftnl_jansson_parse_reg(root,
"sreg_proto_min", NFTNL_TYPE_U32,
143 nftnl_expr_set_u32(e, NFTNL_EXPR_REDIR_REG_PROTO_MIN, reg);
145 if (nftnl_jansson_parse_reg(root,
"sreg_proto_max", NFTNL_TYPE_U32,
147 nftnl_expr_set_u32(e, NFTNL_EXPR_REDIR_REG_PROTO_MAX, reg);
149 if (nftnl_jansson_parse_val(root,
"flags", NFTNL_TYPE_U32, &flags,
151 nftnl_expr_set_u32(e, NFTNL_EXPR_REDIR_FLAGS, flags);
160 static int nftnl_expr_redir_export(
char *buf,
size_t size,
161 const struct nftnl_expr *e,
int type)
164 NFTNL_BUF_INIT(b, buf, size);
166 if (e->flags & (1 << NFTNL_EXPR_REDIR_REG_PROTO_MIN))
167 nftnl_buf_u32(&b, type, redir->sreg_proto_min, SREG_PROTO_MIN);
168 if (e->flags & (1 << NFTNL_EXPR_REDIR_REG_PROTO_MAX))
169 nftnl_buf_u32(&b, type, redir->sreg_proto_max, SREG_PROTO_MAX);
170 if (e->flags & (1 << NFTNL_EXPR_REDIR_FLAGS))
171 nftnl_buf_u32(&b, type, redir->flags, FLAGS);
173 return nftnl_buf_done(&b);
176 static int nftnl_expr_redir_snprintf_default(
char *buf,
size_t len,
177 const struct nftnl_expr *e)
179 int ret, remain = len, offset = 0;
182 if (nftnl_expr_is_set(e, NFTNL_EXPR_REDIR_REG_PROTO_MIN)) {
183 ret = snprintf(buf + offset, len,
"proto_min reg %u ",
184 redir->sreg_proto_min);
185 SNPRINTF_BUFFER_SIZE(ret, remain, offset);
188 if (nftnl_expr_is_set(e, NFTNL_EXPR_REDIR_REG_PROTO_MAX)) {
189 ret = snprintf(buf + offset, len,
"proto_max reg %u ",
190 redir->sreg_proto_max);
191 SNPRINTF_BUFFER_SIZE(ret, remain, offset);
194 if (nftnl_expr_is_set(e, NFTNL_EXPR_REDIR_FLAGS)) {
195 ret = snprintf(buf + offset, len,
"flags 0x%x ",
197 SNPRINTF_BUFFER_SIZE(ret, remain, offset);
204 nftnl_expr_redir_snprintf(
char *buf,
size_t len, uint32_t type,
205 uint32_t flags,
const struct nftnl_expr *e)
208 case NFTNL_OUTPUT_DEFAULT:
209 return nftnl_expr_redir_snprintf_default(buf, len, e);
210 case NFTNL_OUTPUT_XML:
211 case NFTNL_OUTPUT_JSON:
212 return nftnl_expr_redir_export(buf, len, e, type);
219 static bool nftnl_expr_redir_cmp(
const struct nftnl_expr *e1,
220 const struct nftnl_expr *e2)
226 if (e1->flags & (1 << NFTNL_EXPR_REDIR_REG_PROTO_MIN))
227 eq &= (r1->sreg_proto_min== r2->sreg_proto_min);
228 if (e1->flags & (1 << NFTNL_EXPR_REDIR_REG_PROTO_MAX))
229 eq &= (r1->sreg_proto_max== r2->sreg_proto_max);
230 if (e1->flags & (1 << NFTNL_EXPR_REDIR_FLAGS))
231 eq &= (r1->flags== r2->flags);
236 struct expr_ops expr_ops_redir = {
239 .max_attr = NFTA_REDIR_MAX,
240 .cmp = nftnl_expr_redir_cmp,
241 .set = nftnl_expr_redir_set,
242 .get = nftnl_expr_redir_get,
243 .parse = nftnl_expr_redir_parse,
244 .build = nftnl_expr_redir_build,
245 .snprintf = nftnl_expr_redir_snprintf,
246 .json_parse = nftnl_expr_redir_json_parse,