gcrypt: initialize secure memory on startup
[tinc] / src / connection.h
1 #ifndef TINC_CONNECTION_H
2 #define TINC_CONNECTION_H
3
4 /*
5     connection.h -- header for connection.c
6     Copyright (C) 2000-2013 Guus Sliepen <guus@tinc-vpn.org>,
7                   2000-2005 Ivo Timmermans
8
9     This program is free software; you can redistribute it and/or modify
10     it under the terms of the GNU General Public License as published by
11     the Free Software Foundation; either version 2 of the License, or
12     (at your option) any later version.
13
14     This program is distributed in the hope that it will be useful,
15     but WITHOUT ANY WARRANTY; without even the implied warranty of
16     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17     GNU General Public License for more details.
18
19     You should have received a copy of the GNU General Public License along
20     with this program; if not, write to the Free Software Foundation, Inc.,
21     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
22 */
23
24 #include "buffer.h"
25 #include "cipher.h"
26 #include "digest.h"
27 #include "rsa.h"
28 #include "list.h"
29 #include "sptps.h"
30 #include "logger.h"
31
32 #define OPTION_INDIRECT         0x0001
33 #define OPTION_TCPONLY          0x0002
34 #define OPTION_PMTU_DISCOVERY   0x0004
35 #define OPTION_CLAMP_MSS        0x0008
36 #define OPTION_VERSION(x) ((x) >> 24) /* Top 8 bits are for protocol minor version */
37
38 typedef union connection_status_t {
39         struct {
40                 bool pinged: 1;                 /* sent ping */
41                 bool unused_active: 1;
42                 bool connecting: 1;             /* 1 if we are waiting for a non-blocking connect() to finish */
43                 bool unused_termreq: 1;         /* the termination of this connection was requested */
44                 bool remove_unused: 1;          /* Set to 1 if you want this connection removed */
45                 bool timeout_unused: 1;         /* 1 if gotten timeout */
46                 bool encryptout: 1;             /* 1 if we can encrypt outgoing traffic */
47                 bool decryptin: 1;              /* 1 if we have to decrypt incoming traffic */
48                 bool mst: 1;                    /* 1 if this connection is part of a minimum spanning tree */
49                 bool control: 1;                /* 1 if this is a control connection */
50                 bool pcap: 1;                   /* 1 if this is a control connection requesting packet capture */
51                 bool log: 1;                    /* 1 if this is a control connection requesting log dump */
52                 bool log_color: 1;              /* 1 if this connection supports ANSI escape codes */
53                 bool invitation: 1;             /* 1 if this is an invitation */
54                 bool invitation_used: 1;        /* 1 if the invitation has been consumed */
55                 bool tarpit: 1;                 /* 1 if the connection should be added to the tarpit */
56         };
57         uint32_t value;
58 } connection_status_t;
59
60 #include "ecdsa.h"
61 #include "edge.h"
62 #include "net.h"
63 #include "node.h"
64
65 #ifndef DISABLE_LEGACY
66 typedef struct legacy_crypto_t {
67         cipher_t cipher;
68         digest_t digest;
69         uint64_t budget;
70 } legacy_crypto_t;
71
72 bool init_crypto_by_nid(legacy_crypto_t *c, nid_t cipher, nid_t digest) ATTR_WARN_UNUSED;
73 bool init_crypto_by_name(legacy_crypto_t *c, const char *cipher, const char *digest) ATTR_WARN_UNUSED;
74 bool decrease_budget(legacy_crypto_t *c, size_t bytes) ATTR_WARN_UNUSED;
75
76 typedef struct legacy_ctx_t {
77         rsa_t *rsa;                    /* his public RSA key or my private RSA key */
78         legacy_crypto_t in;            /* cipher/digest he will use to send data to us */
79         legacy_crypto_t out;           /* cipher/digest we will use to send data to him */
80 } legacy_ctx_t;
81
82 legacy_ctx_t *new_legacy_ctx(rsa_t *rsa);
83 void free_legacy_ctx(legacy_ctx_t *ctx);
84 #endif
85
86 typedef struct connection_t {
87         char *name;                     /* name he claims to have */
88         char *hostname;                 /* the hostname of its real ip */
89
90         union sockaddr_t address;       /* his real (internet) ip */
91         int protocol_major;             /* used protocol */
92         int protocol_minor;             /* used protocol */
93
94         int socket;                     /* socket used for this connection */
95         uint32_t options;               /* options for this connection */
96         connection_status_t status;     /* status info */
97         int estimated_weight;           /* estimation for the weight of the edge for this connection */
98         struct timeval start;           /* time this connection was started, used for above estimation */
99         struct outgoing_t *outgoing;    /* used to keep track of outgoing connections */
100
101         struct node_t *node;            /* node associated with the other end */
102         struct edge_t *edge;            /* edge associated with this connection */
103
104 #ifndef DISABLE_LEGACY
105         legacy_ctx_t *legacy;
106 #endif
107
108         ecdsa_t *ecdsa;                 /* his public ECDSA key */
109         sptps_t sptps;
110
111         int outmaclength;
112         debug_t log_level;              /* used for REQ_LOG */
113
114         uint8_t *hischallenge;          /* The challenge we sent to him */
115         uint8_t *mychallenge;           /* The challenge we received */
116
117         struct buffer_t inbuf;
118         struct buffer_t outbuf;
119         io_t io;                        /* input/output event on this metadata connection */
120         uint32_t tcplen;                /* length of incoming TCPpacket */
121         uint32_t sptpslen;              /* length of incoming SPTPS packet */
122         int allow_request;              /* defined if there's only one request possible */
123
124         time_t last_ping_time;          /* last time we saw some activity from the other end or pinged them */
125
126         splay_tree_t *config_tree;      /* Pointer to configuration tree belonging to him */
127 } connection_t;
128
129 extern list_t connection_list;
130 extern connection_t *everyone;
131
132 extern void init_connections(void);
133 extern void exit_connections(void);
134 extern void free_connection(connection_t *c);
135 extern connection_t *new_connection(void) ATTR_MALLOC ATTR_DEALLOCATOR(free_connection);
136 extern void connection_add(connection_t *c);
137 extern void connection_del(connection_t *c);
138 extern bool dump_connections(struct connection_t *c);
139
140 #endif