xref: /openbmc/linux/net/netrom/nr_in.c (revision f8b04488b060b155f8b6769aa70412c3630b03f0)
12874c5fdSThomas Gleixner // SPDX-License-Identifier: GPL-2.0-or-later
21da177e4SLinus Torvalds /*
31da177e4SLinus Torvalds  *
41da177e4SLinus Torvalds  * Copyright Jonathan Naylor G4KLX (g4klx@g4klx.demon.co.uk)
51da177e4SLinus Torvalds  * Copyright Darryl Miles G7LED (dlm@g7led.demon.co.uk)
61da177e4SLinus Torvalds  */
71da177e4SLinus Torvalds #include <linux/errno.h>
81da177e4SLinus Torvalds #include <linux/types.h>
91da177e4SLinus Torvalds #include <linux/socket.h>
101da177e4SLinus Torvalds #include <linux/in.h>
111da177e4SLinus Torvalds #include <linux/kernel.h>
121da177e4SLinus Torvalds #include <linux/timer.h>
131da177e4SLinus Torvalds #include <linux/string.h>
141da177e4SLinus Torvalds #include <linux/sockios.h>
151da177e4SLinus Torvalds #include <linux/net.h>
165a0e3ad6STejun Heo #include <linux/slab.h>
171da177e4SLinus Torvalds #include <net/ax25.h>
181da177e4SLinus Torvalds #include <linux/inet.h>
191da177e4SLinus Torvalds #include <linux/netdevice.h>
201da177e4SLinus Torvalds #include <linux/skbuff.h>
211da177e4SLinus Torvalds #include <net/sock.h>
22c752f073SArnaldo Carvalho de Melo #include <net/tcp_states.h>
23dc8e5416SFabian Frederick #include <linux/uaccess.h>
241da177e4SLinus Torvalds #include <linux/fcntl.h>
251da177e4SLinus Torvalds #include <linux/mm.h>
261da177e4SLinus Torvalds #include <linux/interrupt.h>
271da177e4SLinus Torvalds #include <net/netrom.h>
281da177e4SLinus Torvalds 
nr_queue_rx_frame(struct sock * sk,struct sk_buff * skb,int more)291da177e4SLinus Torvalds static int nr_queue_rx_frame(struct sock *sk, struct sk_buff *skb, int more)
301da177e4SLinus Torvalds {
311da177e4SLinus Torvalds 	struct sk_buff *skbo, *skbn = skb;
321da177e4SLinus Torvalds 	struct nr_sock *nr = nr_sk(sk);
331da177e4SLinus Torvalds 
341da177e4SLinus Torvalds 	skb_pull(skb, NR_NETWORK_LEN + NR_TRANSPORT_LEN);
351da177e4SLinus Torvalds 
361da177e4SLinus Torvalds 	nr_start_idletimer(sk);
371da177e4SLinus Torvalds 
381da177e4SLinus Torvalds 	if (more) {
391da177e4SLinus Torvalds 		nr->fraglen += skb->len;
401da177e4SLinus Torvalds 		skb_queue_tail(&nr->frag_queue, skb);
411da177e4SLinus Torvalds 		return 0;
421da177e4SLinus Torvalds 	}
431da177e4SLinus Torvalds 
441da177e4SLinus Torvalds 	if (!more && nr->fraglen > 0) {	/* End of fragment */
451da177e4SLinus Torvalds 		nr->fraglen += skb->len;
461da177e4SLinus Torvalds 		skb_queue_tail(&nr->frag_queue, skb);
471da177e4SLinus Torvalds 
481da177e4SLinus Torvalds 		if ((skbn = alloc_skb(nr->fraglen, GFP_ATOMIC)) == NULL)
491da177e4SLinus Torvalds 			return 1;
501da177e4SLinus Torvalds 
51badff6d0SArnaldo Carvalho de Melo 		skb_reset_transport_header(skbn);
521da177e4SLinus Torvalds 
531da177e4SLinus Torvalds 		while ((skbo = skb_dequeue(&nr->frag_queue)) != NULL) {
541a4e2d09SArnaldo Carvalho de Melo 			skb_copy_from_linear_data(skbo,
551a4e2d09SArnaldo Carvalho de Melo 						  skb_put(skbn, skbo->len),
561a4e2d09SArnaldo Carvalho de Melo 						  skbo->len);
571da177e4SLinus Torvalds 			kfree_skb(skbo);
581da177e4SLinus Torvalds 		}
591da177e4SLinus Torvalds 
601da177e4SLinus Torvalds 		nr->fraglen = 0;
611da177e4SLinus Torvalds 	}
621da177e4SLinus Torvalds 
631da177e4SLinus Torvalds 	return sock_queue_rcv_skb(sk, skbn);
641da177e4SLinus Torvalds }
651da177e4SLinus Torvalds 
661da177e4SLinus Torvalds /*
671da177e4SLinus Torvalds  * State machine for state 1, Awaiting Connection State.
681da177e4SLinus Torvalds  * The handling of the timer(s) is in file nr_timer.c.
691da177e4SLinus Torvalds  * Handling of state 0 and connection release is in netrom.c.
701da177e4SLinus Torvalds  */
nr_state1_machine(struct sock * sk,struct sk_buff * skb,int frametype)711da177e4SLinus Torvalds static int nr_state1_machine(struct sock *sk, struct sk_buff *skb,
721da177e4SLinus Torvalds 	int frametype)
731da177e4SLinus Torvalds {
741da177e4SLinus Torvalds 	switch (frametype) {
751da177e4SLinus Torvalds 	case NR_CONNACK: {
761da177e4SLinus Torvalds 		struct nr_sock *nr = nr_sk(sk);
771da177e4SLinus Torvalds 
781da177e4SLinus Torvalds 		nr_stop_t1timer(sk);
791da177e4SLinus Torvalds 		nr_start_idletimer(sk);
801da177e4SLinus Torvalds 		nr->your_index = skb->data[17];
811da177e4SLinus Torvalds 		nr->your_id    = skb->data[18];
821da177e4SLinus Torvalds 		nr->vs	       = 0;
831da177e4SLinus Torvalds 		nr->va	       = 0;
841da177e4SLinus Torvalds 		nr->vr	       = 0;
851da177e4SLinus Torvalds 		nr->vl	       = 0;
861da177e4SLinus Torvalds 		nr->state      = NR_STATE_3;
871da177e4SLinus Torvalds 		nr->n2count    = 0;
881da177e4SLinus Torvalds 		nr->window     = skb->data[20];
891da177e4SLinus Torvalds 		sk->sk_state   = TCP_ESTABLISHED;
901da177e4SLinus Torvalds 		if (!sock_flag(sk, SOCK_DEAD))
911da177e4SLinus Torvalds 			sk->sk_state_change(sk);
921da177e4SLinus Torvalds 		break;
931da177e4SLinus Torvalds 	}
941da177e4SLinus Torvalds 
951da177e4SLinus Torvalds 	case NR_CONNACK | NR_CHOKE_FLAG:
961da177e4SLinus Torvalds 		nr_disconnect(sk, ECONNREFUSED);
971da177e4SLinus Torvalds 		break;
981da177e4SLinus Torvalds 
99e21ce8c7SRalf Baechle 	case NR_RESET:
100*34cab94fSJason Xing 		if (READ_ONCE(sysctl_netrom_reset_circuit))
101e21ce8c7SRalf Baechle 			nr_disconnect(sk, ECONNRESET);
102e21ce8c7SRalf Baechle 		break;
103e21ce8c7SRalf Baechle 
1041da177e4SLinus Torvalds 	default:
1051da177e4SLinus Torvalds 		break;
1061da177e4SLinus Torvalds 	}
1071da177e4SLinus Torvalds 	return 0;
1081da177e4SLinus Torvalds }
1091da177e4SLinus Torvalds 
1101da177e4SLinus Torvalds /*
1111da177e4SLinus Torvalds  * State machine for state 2, Awaiting Release State.
1121da177e4SLinus Torvalds  * The handling of the timer(s) is in file nr_timer.c
1131da177e4SLinus Torvalds  * Handling of state 0 and connection release is in netrom.c.
1141da177e4SLinus Torvalds  */
nr_state2_machine(struct sock * sk,struct sk_buff * skb,int frametype)1151da177e4SLinus Torvalds static int nr_state2_machine(struct sock *sk, struct sk_buff *skb,
1161da177e4SLinus Torvalds 	int frametype)
1171da177e4SLinus Torvalds {
1181da177e4SLinus Torvalds 	switch (frametype) {
1191da177e4SLinus Torvalds 	case NR_CONNACK | NR_CHOKE_FLAG:
1201da177e4SLinus Torvalds 		nr_disconnect(sk, ECONNRESET);
1211da177e4SLinus Torvalds 		break;
1221da177e4SLinus Torvalds 
1231da177e4SLinus Torvalds 	case NR_DISCREQ:
1241da177e4SLinus Torvalds 		nr_write_internal(sk, NR_DISCACK);
125df561f66SGustavo A. R. Silva 		fallthrough;
1261da177e4SLinus Torvalds 	case NR_DISCACK:
1271da177e4SLinus Torvalds 		nr_disconnect(sk, 0);
1281da177e4SLinus Torvalds 		break;
1291da177e4SLinus Torvalds 
130e21ce8c7SRalf Baechle 	case NR_RESET:
131*34cab94fSJason Xing 		if (READ_ONCE(sysctl_netrom_reset_circuit))
132e21ce8c7SRalf Baechle 			nr_disconnect(sk, ECONNRESET);
133e21ce8c7SRalf Baechle 		break;
134e21ce8c7SRalf Baechle 
1351da177e4SLinus Torvalds 	default:
1361da177e4SLinus Torvalds 		break;
1371da177e4SLinus Torvalds 	}
1381da177e4SLinus Torvalds 	return 0;
1391da177e4SLinus Torvalds }
1401da177e4SLinus Torvalds 
1411da177e4SLinus Torvalds /*
1421da177e4SLinus Torvalds  * State machine for state 3, Connected State.
1431da177e4SLinus Torvalds  * The handling of the timer(s) is in file nr_timer.c
1441da177e4SLinus Torvalds  * Handling of state 0 and connection release is in netrom.c.
1451da177e4SLinus Torvalds  */
nr_state3_machine(struct sock * sk,struct sk_buff * skb,int frametype)1461da177e4SLinus Torvalds static int nr_state3_machine(struct sock *sk, struct sk_buff *skb, int frametype)
1471da177e4SLinus Torvalds {
1481da177e4SLinus Torvalds 	struct nr_sock *nrom = nr_sk(sk);
1491da177e4SLinus Torvalds 	struct sk_buff_head temp_queue;
1501da177e4SLinus Torvalds 	struct sk_buff *skbn;
1511da177e4SLinus Torvalds 	unsigned short save_vr;
1521da177e4SLinus Torvalds 	unsigned short nr, ns;
1531da177e4SLinus Torvalds 	int queued = 0;
1541da177e4SLinus Torvalds 
1551da177e4SLinus Torvalds 	nr = skb->data[18];
1561da177e4SLinus Torvalds 
1571da177e4SLinus Torvalds 	switch (frametype) {
1581da177e4SLinus Torvalds 	case NR_CONNREQ:
1591da177e4SLinus Torvalds 		nr_write_internal(sk, NR_CONNACK);
1601da177e4SLinus Torvalds 		break;
1611da177e4SLinus Torvalds 
1621da177e4SLinus Torvalds 	case NR_DISCREQ:
1631da177e4SLinus Torvalds 		nr_write_internal(sk, NR_DISCACK);
1641da177e4SLinus Torvalds 		nr_disconnect(sk, 0);
1651da177e4SLinus Torvalds 		break;
1661da177e4SLinus Torvalds 
1671da177e4SLinus Torvalds 	case NR_CONNACK | NR_CHOKE_FLAG:
1681da177e4SLinus Torvalds 	case NR_DISCACK:
1691da177e4SLinus Torvalds 		nr_disconnect(sk, ECONNRESET);
1701da177e4SLinus Torvalds 		break;
1711da177e4SLinus Torvalds 
1721da177e4SLinus Torvalds 	case NR_INFOACK:
1731da177e4SLinus Torvalds 	case NR_INFOACK | NR_CHOKE_FLAG:
1741da177e4SLinus Torvalds 	case NR_INFOACK | NR_NAK_FLAG:
1751da177e4SLinus Torvalds 	case NR_INFOACK | NR_NAK_FLAG | NR_CHOKE_FLAG:
1761da177e4SLinus Torvalds 		if (frametype & NR_CHOKE_FLAG) {
1771da177e4SLinus Torvalds 			nrom->condition |= NR_COND_PEER_RX_BUSY;
1781da177e4SLinus Torvalds 			nr_start_t4timer(sk);
1791da177e4SLinus Torvalds 		} else {
1801da177e4SLinus Torvalds 			nrom->condition &= ~NR_COND_PEER_RX_BUSY;
1811da177e4SLinus Torvalds 			nr_stop_t4timer(sk);
1821da177e4SLinus Torvalds 		}
1831da177e4SLinus Torvalds 		if (!nr_validate_nr(sk, nr)) {
1841da177e4SLinus Torvalds 			break;
1851da177e4SLinus Torvalds 		}
1861da177e4SLinus Torvalds 		if (frametype & NR_NAK_FLAG) {
1871da177e4SLinus Torvalds 			nr_frames_acked(sk, nr);
1881da177e4SLinus Torvalds 			nr_send_nak_frame(sk);
1891da177e4SLinus Torvalds 		} else {
1901da177e4SLinus Torvalds 			if (nrom->condition & NR_COND_PEER_RX_BUSY) {
1911da177e4SLinus Torvalds 				nr_frames_acked(sk, nr);
1921da177e4SLinus Torvalds 			} else {
1931da177e4SLinus Torvalds 				nr_check_iframes_acked(sk, nr);
1941da177e4SLinus Torvalds 			}
1951da177e4SLinus Torvalds 		}
1961da177e4SLinus Torvalds 		break;
1971da177e4SLinus Torvalds 
1981da177e4SLinus Torvalds 	case NR_INFO:
1991da177e4SLinus Torvalds 	case NR_INFO | NR_NAK_FLAG:
2001da177e4SLinus Torvalds 	case NR_INFO | NR_CHOKE_FLAG:
2011da177e4SLinus Torvalds 	case NR_INFO | NR_MORE_FLAG:
2021da177e4SLinus Torvalds 	case NR_INFO | NR_NAK_FLAG | NR_CHOKE_FLAG:
2031da177e4SLinus Torvalds 	case NR_INFO | NR_CHOKE_FLAG | NR_MORE_FLAG:
2041da177e4SLinus Torvalds 	case NR_INFO | NR_NAK_FLAG | NR_MORE_FLAG:
2051da177e4SLinus Torvalds 	case NR_INFO | NR_NAK_FLAG | NR_CHOKE_FLAG | NR_MORE_FLAG:
2061da177e4SLinus Torvalds 		if (frametype & NR_CHOKE_FLAG) {
2071da177e4SLinus Torvalds 			nrom->condition |= NR_COND_PEER_RX_BUSY;
2081da177e4SLinus Torvalds 			nr_start_t4timer(sk);
2091da177e4SLinus Torvalds 		} else {
2101da177e4SLinus Torvalds 			nrom->condition &= ~NR_COND_PEER_RX_BUSY;
2111da177e4SLinus Torvalds 			nr_stop_t4timer(sk);
2121da177e4SLinus Torvalds 		}
2131da177e4SLinus Torvalds 		if (nr_validate_nr(sk, nr)) {
2141da177e4SLinus Torvalds 			if (frametype & NR_NAK_FLAG) {
2151da177e4SLinus Torvalds 				nr_frames_acked(sk, nr);
2161da177e4SLinus Torvalds 				nr_send_nak_frame(sk);
2171da177e4SLinus Torvalds 			} else {
2181da177e4SLinus Torvalds 				if (nrom->condition & NR_COND_PEER_RX_BUSY) {
2191da177e4SLinus Torvalds 					nr_frames_acked(sk, nr);
2201da177e4SLinus Torvalds 				} else {
2211da177e4SLinus Torvalds 					nr_check_iframes_acked(sk, nr);
2221da177e4SLinus Torvalds 				}
2231da177e4SLinus Torvalds 			}
2241da177e4SLinus Torvalds 		}
2251da177e4SLinus Torvalds 		queued = 1;
2261da177e4SLinus Torvalds 		skb_queue_head(&nrom->reseq_queue, skb);
2271da177e4SLinus Torvalds 		if (nrom->condition & NR_COND_OWN_RX_BUSY)
2281da177e4SLinus Torvalds 			break;
2291da177e4SLinus Torvalds 		skb_queue_head_init(&temp_queue);
2301da177e4SLinus Torvalds 		do {
2311da177e4SLinus Torvalds 			save_vr = nrom->vr;
2321da177e4SLinus Torvalds 			while ((skbn = skb_dequeue(&nrom->reseq_queue)) != NULL) {
2331da177e4SLinus Torvalds 				ns = skbn->data[17];
2341da177e4SLinus Torvalds 				if (ns == nrom->vr) {
2351da177e4SLinus Torvalds 					if (nr_queue_rx_frame(sk, skbn, frametype & NR_MORE_FLAG) == 0) {
2361da177e4SLinus Torvalds 						nrom->vr = (nrom->vr + 1) % NR_MODULUS;
2371da177e4SLinus Torvalds 					} else {
2381da177e4SLinus Torvalds 						nrom->condition |= NR_COND_OWN_RX_BUSY;
2391da177e4SLinus Torvalds 						skb_queue_tail(&temp_queue, skbn);
2401da177e4SLinus Torvalds 					}
2411da177e4SLinus Torvalds 				} else if (nr_in_rx_window(sk, ns)) {
2421da177e4SLinus Torvalds 					skb_queue_tail(&temp_queue, skbn);
2431da177e4SLinus Torvalds 				} else {
2441da177e4SLinus Torvalds 					kfree_skb(skbn);
2451da177e4SLinus Torvalds 				}
2461da177e4SLinus Torvalds 			}
2471da177e4SLinus Torvalds 			while ((skbn = skb_dequeue(&temp_queue)) != NULL) {
2481da177e4SLinus Torvalds 				skb_queue_tail(&nrom->reseq_queue, skbn);
2491da177e4SLinus Torvalds 			}
2501da177e4SLinus Torvalds 		} while (save_vr != nrom->vr);
2511da177e4SLinus Torvalds 		/*
2521da177e4SLinus Torvalds 		 * Window is full, ack it immediately.
2531da177e4SLinus Torvalds 		 */
2541da177e4SLinus Torvalds 		if (((nrom->vl + nrom->window) % NR_MODULUS) == nrom->vr) {
2551da177e4SLinus Torvalds 			nr_enquiry_response(sk);
2561da177e4SLinus Torvalds 		} else {
2571da177e4SLinus Torvalds 			if (!(nrom->condition & NR_COND_ACK_PENDING)) {
2581da177e4SLinus Torvalds 				nrom->condition |= NR_COND_ACK_PENDING;
2591da177e4SLinus Torvalds 				nr_start_t2timer(sk);
2601da177e4SLinus Torvalds 			}
2611da177e4SLinus Torvalds 		}
2621da177e4SLinus Torvalds 		break;
2631da177e4SLinus Torvalds 
264e21ce8c7SRalf Baechle 	case NR_RESET:
265*34cab94fSJason Xing 		if (READ_ONCE(sysctl_netrom_reset_circuit))
266e21ce8c7SRalf Baechle 			nr_disconnect(sk, ECONNRESET);
267e21ce8c7SRalf Baechle 		break;
268e21ce8c7SRalf Baechle 
2691da177e4SLinus Torvalds 	default:
2701da177e4SLinus Torvalds 		break;
2711da177e4SLinus Torvalds 	}
2721da177e4SLinus Torvalds 	return queued;
2731da177e4SLinus Torvalds }
2741da177e4SLinus Torvalds 
2751da177e4SLinus Torvalds /* Higher level upcall for a LAPB frame - called with sk locked */
nr_process_rx_frame(struct sock * sk,struct sk_buff * skb)2761da177e4SLinus Torvalds int nr_process_rx_frame(struct sock *sk, struct sk_buff *skb)
2771da177e4SLinus Torvalds {
2781da177e4SLinus Torvalds 	struct nr_sock *nr = nr_sk(sk);
2791da177e4SLinus Torvalds 	int queued = 0, frametype;
2801da177e4SLinus Torvalds 
2811da177e4SLinus Torvalds 	if (nr->state == NR_STATE_0)
2821da177e4SLinus Torvalds 		return 0;
2831da177e4SLinus Torvalds 
2841da177e4SLinus Torvalds 	frametype = skb->data[19];
2851da177e4SLinus Torvalds 
2861da177e4SLinus Torvalds 	switch (nr->state) {
2871da177e4SLinus Torvalds 	case NR_STATE_1:
2881da177e4SLinus Torvalds 		queued = nr_state1_machine(sk, skb, frametype);
2891da177e4SLinus Torvalds 		break;
2901da177e4SLinus Torvalds 	case NR_STATE_2:
2911da177e4SLinus Torvalds 		queued = nr_state2_machine(sk, skb, frametype);
2921da177e4SLinus Torvalds 		break;
2931da177e4SLinus Torvalds 	case NR_STATE_3:
2941da177e4SLinus Torvalds 		queued = nr_state3_machine(sk, skb, frametype);
2951da177e4SLinus Torvalds 		break;
2961da177e4SLinus Torvalds 	}
2971da177e4SLinus Torvalds 
2981da177e4SLinus Torvalds 	nr_kick(sk);
2991da177e4SLinus Torvalds 
3001da177e4SLinus Torvalds 	return queued;
3011da177e4SLinus Torvalds }
302