Return free memory more aggressively.
[radsecproxy.git] / radsecproxy.h
1 /* Copyright (c) 2007-2009, UNINETT AS
2  * Copyright (c) 2010-2012, NORDUnet A/S */
3 /* See LICENSE for licensing information. */
4
5 #include <sys/time.h>
6 #include <stdint.h>
7 #include <pthread.h>
8 #include <regex.h>
9 #include "list.h"
10 #include "tlv11.h"
11 #include "radmsg.h"
12 #include "gconfig.h"
13
14 #define DEBUG_LEVEL 2
15
16 #define CONFIG_MAIN SYSCONFDIR"/radsecproxy.conf"
17
18 /* MAX_REQUESTS must be 256 due to Radius' 8 bit ID field */
19 #define MAX_REQUESTS 256
20 #define REQUEST_RETRY_INTERVAL 5
21 #define REQUEST_RETRY_COUNT 2
22 #define DUPLICATE_INTERVAL REQUEST_RETRY_INTERVAL * REQUEST_RETRY_COUNT
23 #define MAX_CERT_DEPTH 5
24 #define STATUS_SERVER_PERIOD 25
25 #define IDLE_TIMEOUT 300
26 #define PTHREAD_STACK_SIZE 32768
27
28 /* 27262 is vendor DANTE Ltd. */
29 #define DEFAULT_TTL_ATTR "27262:1"
30
31 #define RAD_UDP 0
32 #define RAD_TLS 1
33 #define RAD_TCP 2
34 #define RAD_DTLS 3
35 #define RAD_PROTOCOUNT 4
36
37 enum rsp_fticks_reporting_type {
38     RSP_FTICKS_REPORTING_NONE = 0, /* Default.  */
39     RSP_FTICKS_REPORTING_BASIC,
40     RSP_FTICKS_REPORTING_FULL
41 };
42
43 enum rsp_fticks_mac_type {
44     RSP_FTICKS_MAC_STATIC = 0,
45     RSP_FTICKS_MAC_ORIGINAL,
46     RSP_FTICKS_MAC_VENDOR_HASHED,
47     RSP_FTICKS_MAC_VENDOR_KEY_HASHED, /* Default.  */
48     RSP_FTICKS_MAC_FULLY_HASHED,
49     RSP_FTICKS_MAC_FULLY_KEY_HASHED
50 };
51
52 struct options {
53     char *pidfile;
54     char *logdestination;
55     char *ftickssyslogfacility;
56     char *ttlattr;
57     uint32_t ttlattrtype[2];
58     uint8_t addttl;
59     uint8_t loglevel;
60     uint8_t loopprevention;
61     enum rsp_fticks_reporting_type fticks_reporting;
62     enum rsp_fticks_mac_type fticks_mac;
63     uint8_t *fticks_key;
64     uint8_t ipv4only;
65     uint8_t ipv6only;
66 };
67
68 struct commonprotoopts {
69     char **listenargs;
70     char *sourcearg;
71 };
72
73 struct request {
74     struct timeval created;
75     uint32_t refcount;
76     uint8_t *buf, *replybuf;
77     struct radmsg *msg;
78     struct client *from;
79     struct server *to;
80     char *origusername;
81     uint8_t rqid;
82     uint8_t rqauth[16];
83     uint8_t newid;
84     int udpsock; /* only for UDP */
85     uint16_t udpport; /* only for UDP */
86 };
87
88 /* requests that our client will send */
89 struct rqout {
90     pthread_mutex_t *lock;
91     struct request *rq;
92     uint8_t tries;
93     struct timeval expiry;
94 };
95
96 struct gqueue {
97     struct list *entries;
98     pthread_mutex_t mutex;
99     pthread_cond_t cond;
100 };
101
102 struct clsrvconf {
103     char *name;
104     uint8_t type; /* RAD_UDP/RAD_TLS/RAD_TCP */
105     const struct protodefs *pdef;
106     char **hostsrc;
107     int hostaf;
108     char *portsrc;
109     struct list *hostports;
110     char *secret;
111     char *tls;
112     char *matchcertattr;
113     regex_t *certcnregex;
114     regex_t *certuriregex;
115     char *confrewritein;
116     char *confrewriteout;
117     char *confrewriteusername;
118     struct modattr *rewriteusername;
119     char *dynamiclookupcommand;
120     uint8_t statusserver;
121     uint8_t retryinterval;
122     uint8_t retrycount;
123     uint8_t dupinterval;
124     uint8_t certnamecheck;
125     uint8_t addttl;
126     uint8_t loopprevention;
127     struct rewrite *rewritein;
128     struct rewrite *rewriteout;
129     pthread_mutex_t *lock; /* only used for updating clients so far */
130     struct tls *tlsconf;
131     struct list *clients;
132     struct server *servers;
133     char *fticks_viscountry;
134     char *fticks_visinst;
135 };
136
137 #include "tlscommon.h"
138
139 struct client {
140     struct clsrvconf *conf;
141     int sock;
142     SSL *ssl;
143     struct request *rqs[MAX_REQUESTS];
144     struct gqueue *replyq;
145     struct gqueue *rbios; /* for dtls */
146     struct sockaddr *addr;
147     time_t expiry; /* for udp */
148 };
149
150 struct server {
151     struct clsrvconf *conf;
152     int sock;
153     SSL *ssl;
154     pthread_mutex_t lock;
155     pthread_t clientth;
156     uint8_t clientrdgone;
157     struct timeval lastconnecttry;
158     struct timeval lastreply;
159     uint8_t connectionok;
160     uint8_t lostrqs;
161     uint8_t dynstartup;
162     uint8_t dynfailing;
163 #if defined ENABLE_EXPERIMENTAL_DYNDISC
164     uint8_t in_use;
165 #endif
166     char *dynamiclookuparg;
167     int nextid;
168     struct timeval lastrcv;
169     struct rqout *requests;
170     uint8_t newrq;
171     pthread_mutex_t newrq_mutex;
172     pthread_cond_t newrq_cond;
173     struct gqueue *rbios; /* for dtls */
174 };
175
176 struct realm {
177     char *name;
178     char *message;
179     uint8_t accresp;
180     regex_t regex;
181     uint32_t refcount;
182     pthread_mutex_t mutex;
183     struct realm *parent;
184     struct list *subrealms;
185     struct list *srvconfs;
186     struct list *accsrvconfs;
187 };
188
189 struct modattr {
190     uint8_t t;
191     char *replacement;
192     regex_t *regex;
193 };
194
195 struct rewrite {
196     uint8_t *removeattrs;
197     uint32_t *removevendorattrs;
198     struct list *addattrs;
199     struct list *modattrs;
200 };
201
202 struct protodefs {
203     char *name;
204     char *secretdefault;
205     int socktype;
206     char *portdefault;
207     uint8_t retrycountdefault;
208     uint8_t retrycountmax;
209     uint8_t retryintervaldefault;
210     uint8_t retryintervalmax;
211     uint8_t duplicateintervaldefault;
212     void (*setprotoopts)(struct commonprotoopts *);
213     char **(*getlistenerargs)();
214     void *(*listener)(void*);
215     int (*connecter)(struct server *, struct timeval *, int, char *);
216     void *(*clientconnreader)(void*);
217     int (*clientradput)(struct server *, unsigned char *);
218     void (*addclient)(struct client *);
219     void (*addserverextra)(struct clsrvconf *);
220     void (*setsrcres)();
221     void (*initextra)();
222 };
223
224 #define RADLEN(x) ntohs(((uint16_t *)(x))[1])
225
226 #define ATTRTYPE(x) ((x)[0])
227 #define ATTRLEN(x) ((x)[1])
228 #define ATTRVAL(x) ((x) + 2)
229 #define ATTRVALLEN(x) ((x)[1] - 2)
230
231 struct clsrvconf *find_clconf(uint8_t type, struct sockaddr *addr, struct list_node **cur);
232 struct clsrvconf *find_srvconf(uint8_t type, struct sockaddr *addr, struct list_node **cur);
233 struct clsrvconf *find_clconf_type(uint8_t type, struct list_node **cur);
234 struct client *addclient(struct clsrvconf *conf, uint8_t lock);
235 void removelockedclient(struct client *client);
236 void removeclient(struct client *client);
237 struct gqueue *newqueue();
238 void freebios(struct gqueue *q);
239 struct request *newrequest();
240 void freerq(struct request *rq);
241 int radsrv(struct request *rq);
242 void replyh(struct server *server, unsigned char *buf);
243 struct addrinfo *resolve_hostport_addrinfo(uint8_t type, char *hostport);
244 uint8_t *radattr2ascii(struct tlv *attr);
245 pthread_attr_t pthread_attr;
246
247 /* Local Variables: */
248 /* c-file-style: "stroustrup" */
249 /* End: */