autofs: Add "noatime" to auto_master
[dragonfly.git] / usr.sbin / faithd / faithd.c
1 /*      $KAME: faithd.c,v 1.46 2002/01/24 16:40:42 sumikawa Exp $       */
2
3 /*
4  * Copyright (C) 1997 and 1998 WIDE Project.
5  * All rights reserved.
6  *
7  * Redistribution and use in source and binary forms, with or without
8  * modification, are permitted provided that the following conditions
9  * are met:
10  * 1. Redistributions of source code must retain the above copyright
11  *    notice, this list of conditions and the following disclaimer.
12  * 2. Redistributions in binary form must reproduce the above copyright
13  *    notice, this list of conditions and the following disclaimer in the
14  *    documentation and/or other materials provided with the distribution.
15  * 3. Neither the name of the project nor the names of its contributors
16  *    may be used to endorse or promote products derived from this software
17  *    without specific prior written permission.
18  *
19  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
20  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
21  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
22  * ARE DISCLAIMED.  IN NO EVENT SHALL THE PROJECT OR CONTRIBUTORS BE LIABLE
23  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
24  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
25  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
26  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
27  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
28  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
29  * SUCH DAMAGE.
30  *
31  * $FreeBSD: src/usr.sbin/faithd/faithd.c,v 1.2.2.7 2002/04/28 08:01:39 ume Exp $
32  */
33
34 /*
35  * User level translator from IPv6 to IPv4.
36  *
37  * Usage: faithd [<port> <progpath> <arg1(progname)> <arg2> ...]
38  *   e.g. faithd telnet /usr/libexec/telnetd telnetd
39  */
40
41 #include <sys/param.h>
42 #include <sys/types.h>
43 #include <sys/sysctl.h>
44 #include <sys/socket.h>
45 #include <sys/wait.h>
46 #include <sys/stat.h>
47 #include <sys/time.h>
48 #include <sys/ioctl.h>
49 #ifdef __DragonFly__
50 #include <libutil.h>
51 #endif
52
53 #include <stdio.h>
54 #include <stdlib.h>
55 #include <stdarg.h>
56 #include <string.h>
57 #include <syslog.h>
58 #include <unistd.h>
59 #include <errno.h>
60 #include <signal.h>
61 #include <fcntl.h>
62 #include <termios.h>
63
64 #include <net/if_types.h>
65 #ifdef IFT_FAITH
66 # define USE_ROUTE
67 # include <net/if.h>
68 # include <net/route.h>
69 # include <net/if_dl.h>
70 #endif
71
72 #include <netinet/in.h>
73 #include <arpa/inet.h>
74 #include <netdb.h>
75 #include <ifaddrs.h>
76
77 #ifdef FAITH4
78 #include <resolv.h>
79 #include <arpa/nameser.h>
80 #ifndef FAITH_NS
81 #define FAITH_NS "FAITH_NS"
82 #endif
83 #endif
84
85 #include "faithd.h"
86 #include "prefix.h"
87
88 char *serverpath = NULL;
89 char *serverarg[MAXARGV + 1];
90 static char *faithdname = NULL;
91 char logname[BUFSIZ];
92 char procname[BUFSIZ];
93 struct myaddrs {
94         struct myaddrs *next;
95         struct sockaddr *addr;
96 };
97 struct myaddrs *myaddrs = NULL;
98 static const char *service;
99 #ifdef USE_ROUTE
100 static int sockfd = 0;
101 #endif
102 int dflag = 0;
103 static int pflag = 0;
104 static int inetd = 0;
105 static char *configfile = NULL;
106
107 static int inetd_main(int, char **);
108 static int daemon_main(int, char **);
109 static void play_service(int);
110 static void play_child(int, struct sockaddr *);
111 static int faith_prefix(struct sockaddr *);
112 static int map6to4(struct sockaddr_in6 *, struct sockaddr_in *);
113 #ifdef FAITH4
114 static int map4to6(struct sockaddr_in *, struct sockaddr_in6 *);
115 #endif
116 static void sig_child(int);
117 static void sig_terminate(int);
118 static void start_daemon(void);
119 static void exit_stderr(const char *, ...)
120         __attribute__((__format__(__printf__, 1, 2)));
121 static void grab_myaddrs(void);
122 static void free_myaddrs(void);
123 static void update_myaddrs(void);
124 static void usage(void);
125
126 int
127 main(int argc, char **argv)
128 {
129
130         /*
131          * Initializing stuff
132          */
133
134         faithdname = strrchr(argv[0], '/');
135         if (faithdname)
136                 faithdname++;
137         else
138                 faithdname = argv[0];
139
140         if (strcmp(faithdname, "faithd") != 0) {
141                 inetd = 1;
142                 return inetd_main(argc, argv);
143         } else
144                 return daemon_main(argc, argv);
145 }
146
147 static int
148 inetd_main(int argc, char **argv)
149 {
150         char path[MAXPATHLEN];
151         struct sockaddr_storage me;
152         struct sockaddr_storage from;
153         int melen, fromlen;
154         int i;
155         int error;
156         const int on = 1;
157         char sbuf[NI_MAXSERV], snum[NI_MAXSERV];
158
159         if (config_load(configfile) < 0 && configfile) {
160                 exit_failure("could not load config file");
161                 /*NOTREACHED*/
162         }
163
164         if (strrchr(argv[0], '/') == NULL)
165                 snprintf(path, sizeof(path), "%s/%s", DEFAULT_DIR, argv[0]);
166         else
167                 snprintf(path, sizeof(path), "%s", argv[0]);
168
169 #ifdef USE_ROUTE
170         grab_myaddrs();
171
172         sockfd = socket(PF_ROUTE, SOCK_RAW, PF_UNSPEC);
173         if (sockfd < 0) {
174                 exit_failure("socket(PF_ROUTE): %s", strerror(errno));
175                 /*NOTREACHED*/
176         }
177 #endif
178
179         melen = sizeof(me);
180         if (getsockname(STDIN_FILENO, (struct sockaddr *)&me, &melen) < 0) {
181                 exit_failure("getsockname: %s", strerror(errno));
182                 /*NOTREACHED*/
183         }
184         fromlen = sizeof(from);
185         if (getpeername(STDIN_FILENO, (struct sockaddr *)&from, &fromlen) < 0) {
186                 exit_failure("getpeername: %s", strerror(errno));
187                 /*NOTREACHED*/
188         }
189         if (getnameinfo((struct sockaddr *)&me, melen, NULL, 0,
190             sbuf, sizeof(sbuf), NI_NUMERICHOST) == 0)
191                 service = sbuf;
192         else
193                 service = DEFAULT_PORT_NAME;
194         if (getnameinfo((struct sockaddr *)&me, melen, NULL, 0,
195             snum, sizeof(snum), NI_NUMERICHOST) != 0)
196                 snprintf(snum, sizeof(snum), "?");
197
198         snprintf(logname, sizeof(logname), "faithd %s", snum);
199         snprintf(procname, sizeof(procname), "accepting port %s", snum);
200         openlog(logname, LOG_PID | LOG_NOWAIT, LOG_DAEMON);
201
202         if (argc >= MAXARGV) {
203                 exit_failure("too many arguments");
204                 /*NOTREACHED*/
205         }
206         serverarg[0] = serverpath = path;
207         for (i = 1; i < argc; i++)
208                 serverarg[i] = argv[i];
209         serverarg[i] = NULL;
210
211         error = setsockopt(STDIN_FILENO, SOL_SOCKET, SO_OOBINLINE, &on,
212             sizeof(on));
213         if (error < 0) {
214                 exit_failure("setsockopt(SO_OOBINLINE): %s", strerror(errno));
215                 /*NOTREACHED*/
216         }
217
218         play_child(STDIN_FILENO, (struct sockaddr *)&from);
219         exit_failure("should not reach here");
220         return 0;       /*dummy!*/
221 }
222
223 static int
224 daemon_main(int argc, char **argv)
225 {
226         struct addrinfo hints, *res;
227         int s_wld, error, i, serverargc, on = 1;
228         int family = AF_INET6;
229         int c;
230 #ifdef FAITH_NS
231         char *ns;
232 #endif /* FAITH_NS */
233
234         while ((c = getopt(argc, argv, "df:p46")) != -1) {
235                 switch (c) {
236                 case 'd':
237                         dflag++;
238                         break;
239                 case 'f':
240                         configfile = optarg;
241                         break;
242                 case 'p':
243                         pflag++;
244                         break;
245 #ifdef FAITH4
246                 case '4':
247                         family = AF_INET;
248                         break;
249                 case '6':
250                         family = AF_INET6;
251                         break;
252 #endif
253                 default:
254                         usage();
255                         /*NOTREACHED*/
256                 }
257         }
258         argc -= optind;
259         argv += optind;
260
261         if (config_load(configfile) < 0 && configfile) {
262                 exit_failure("could not load config file");
263                 /*NOTREACHED*/
264         }
265
266 #ifdef FAITH_NS
267         if ((ns = getenv(FAITH_NS)) != NULL) {
268                 struct sockaddr_storage ss;
269                 struct addrinfo hints, *res;
270                 char serv[NI_MAXSERV];
271
272                 memset(&ss, 0, sizeof(ss));
273                 memset(&hints, 0, sizeof(hints));
274                 snprintf(serv, sizeof(serv), "%u", NAMESERVER_PORT);
275                 hints.ai_flags = AI_NUMERICHOST;
276                 if (getaddrinfo(ns, serv, &hints, &res) ==  0) {
277                         res_init();
278                         memcpy(&_res_ext.nsaddr, res->ai_addr, res->ai_addrlen);
279                         _res.nscount = 1;
280                 }
281         }
282 #endif /* FAITH_NS */
283
284 #ifdef USE_ROUTE
285         grab_myaddrs();
286 #endif
287
288         switch (argc) {
289         case 0:
290                 usage();
291                 /*NOTREACHED*/
292         default:
293                 serverargc = argc - NUMARG;
294                 if (serverargc >= MAXARGV)
295                         exit_stderr("too many arguments");
296
297                 serverpath = malloc(strlen(argv[NUMPRG]) + 1);
298                 strcpy(serverpath, argv[NUMPRG]);
299                 for (i = 0; i < serverargc; i++) {
300                         serverarg[i] = malloc(strlen(argv[i + NUMARG]) + 1);
301                         strcpy(serverarg[i], argv[i + NUMARG]);
302                 }
303                 serverarg[i] = NULL;
304                 /* fall throuth */
305         case 1: /* no local service */
306                 service = argv[NUMPRT];
307                 break;
308         }
309
310         /*
311          * Opening wild card socket for this service.
312          */
313
314         memset(&hints, 0, sizeof(hints));
315         hints.ai_flags = AI_PASSIVE;
316         hints.ai_family = family;
317         hints.ai_socktype = SOCK_STREAM;
318         hints.ai_protocol = 0;
319         error = getaddrinfo(NULL, service, &hints, &res);
320         if (error)
321                 exit_failure("getaddrinfo: %s", gai_strerror(error));
322
323         s_wld = socket(res->ai_family, res->ai_socktype, res->ai_protocol);
324         if (s_wld == -1)
325                 exit_failure("socket: %s", strerror(errno));
326
327 #ifdef IPV6_FAITH
328         if (res->ai_family == AF_INET6) {
329                 error = setsockopt(s_wld, IPPROTO_IPV6, IPV6_FAITH, &on, sizeof(on));
330                 if (error == -1)
331                         exit_failure("setsockopt(IPV6_FAITH): %s",
332                             strerror(errno));
333         }
334 #endif
335 #ifdef FAITH4
336 #ifdef IP_FAITH
337         if (res->ai_family == AF_INET) {
338                 error = setsockopt(s_wld, IPPROTO_IP, IP_FAITH, &on, sizeof(on));
339                 if (error == -1)
340                         exit_failure("setsockopt(IP_FAITH): %s",
341                             strerror(errno));
342         }
343 #endif
344 #endif /* FAITH4 */
345
346         error = setsockopt(s_wld, SOL_SOCKET, SO_REUSEADDR, &on, sizeof(on));
347         if (error == -1)
348                 exit_failure("setsockopt(SO_REUSEADDR): %s", strerror(errno));
349         
350         error = setsockopt(s_wld, SOL_SOCKET, SO_OOBINLINE, &on, sizeof(on));
351         if (error == -1)
352                 exit_failure("setsockopt(SO_OOBINLINE): %s", strerror(errno));
353
354         error = bind(s_wld, (struct sockaddr *)res->ai_addr, res->ai_addrlen);
355         if (error == -1)
356                 exit_failure("bind: %s", strerror(errno));
357
358         error = listen(s_wld, 5);
359         if (error == -1)
360                 exit_failure("listen: %s", strerror(errno));
361
362 #ifdef USE_ROUTE
363         sockfd = socket(PF_ROUTE, SOCK_RAW, PF_UNSPEC);
364         if (sockfd < 0) {
365                 exit_failure("socket(PF_ROUTE): %s", strerror(errno));
366                 /*NOTREACHED*/
367         }
368 #endif
369
370         /*
371          * Everything is OK.
372          */
373
374         start_daemon();
375
376         snprintf(logname, sizeof(logname), "faithd %s", service);
377         snprintf(procname, sizeof(procname), "accepting port %s", service);
378         openlog(logname, LOG_PID | LOG_NOWAIT, LOG_DAEMON);
379         syslog(LOG_INFO, "Staring faith daemon for %s port", service);
380
381         play_service(s_wld);
382         /* NOTREACHED */
383         exit(1);        /*pacify gcc*/
384 }
385
386 static void
387 play_service(int s_wld)
388 {
389         struct sockaddr_storage srcaddr;
390         int len;
391         int s_src;
392         pid_t child_pid;
393         fd_set rfds;
394         int error;
395         int maxfd;
396
397         /*
398          * Wait, accept, fork, faith....
399          */
400 again:
401         setproctitle("%s", procname);
402
403         FD_ZERO(&rfds);
404         FD_SET(s_wld, &rfds);
405         maxfd = s_wld;
406 #ifdef USE_ROUTE
407         if (sockfd) {
408                 FD_SET(sockfd, &rfds);
409                 maxfd = (maxfd < sockfd) ? sockfd : maxfd;
410         }
411 #endif
412
413         error = select(maxfd + 1, &rfds, NULL, NULL, NULL);
414         if (error < 0) {
415                 if (errno == EINTR)
416                         goto again;
417                 exit_failure("select: %s", strerror(errno));
418                 /*NOTREACHED*/
419         }
420
421 #ifdef USE_ROUTE
422         if (FD_ISSET(sockfd, &rfds)) {
423                 update_myaddrs();
424         }
425 #endif
426         if (FD_ISSET(s_wld, &rfds)) {
427                 len = sizeof(srcaddr);
428                 s_src = accept(s_wld, (struct sockaddr *)&srcaddr,
429                         &len);
430                 if (s_src < 0) {
431                         if (errno == ECONNABORTED)
432                                 goto again;
433                         exit_failure("socket: %s", strerror(errno));
434                         /*NOTREACHED*/
435                 }
436
437                 child_pid = fork();
438                 
439                 if (child_pid == 0) {
440                         /* child process */
441                         close(s_wld);
442                         closelog();
443                         openlog(logname, LOG_PID | LOG_NOWAIT, LOG_DAEMON);
444                         play_child(s_src, (struct sockaddr *)&srcaddr);
445                         exit_failure("should never reach here");
446                         /*NOTREACHED*/
447                 } else {
448                         /* parent process */
449                         close(s_src);
450                         if (child_pid == -1)
451                                 syslog(LOG_ERR, "can't fork");
452                 }
453         }
454         goto again;
455 }
456
457 static void
458 play_child(int s_src, struct sockaddr *srcaddr)
459 {
460         struct sockaddr_storage dstaddr6;
461         struct sockaddr_storage dstaddr4;
462         char src[NI_MAXHOST];
463         char dst6[NI_MAXHOST];
464         char dst4[NI_MAXHOST];
465         int len = sizeof(dstaddr6);
466         int s_dst, error, hport, nresvport, on = 1;
467         struct timeval tv;
468         struct sockaddr *sa4;
469         const struct config *conf;
470         
471         tv.tv_sec = 1;
472         tv.tv_usec = 0;
473
474         getnameinfo(srcaddr, srcaddr->sa_len,
475                 src, sizeof(src), NULL, 0, NI_NUMERICHOST);
476         syslog(LOG_INFO, "accepted a client from %s", src);
477
478         error = getsockname(s_src, (struct sockaddr *)&dstaddr6, &len);
479         if (error == -1) {
480                 exit_failure("getsockname: %s", strerror(errno));
481                 /*NOTREACHED*/
482         }
483
484         getnameinfo((struct sockaddr *)&dstaddr6, len,
485                 dst6, sizeof(dst6), NULL, 0, NI_NUMERICHOST);
486         syslog(LOG_INFO, "the client is connecting to %s", dst6);
487         
488         if (!faith_prefix((struct sockaddr *)&dstaddr6)) {
489                 if (serverpath) {
490                         /*
491                          * Local service
492                          */
493                         syslog(LOG_INFO, "executing local %s", serverpath);
494                         if (!inetd) {
495                                 dup2(s_src, 0);
496                                 close(s_src);
497                                 dup2(0, 1);
498                                 dup2(0, 2);
499                         }
500                         execv(serverpath, serverarg);
501                         syslog(LOG_ERR, "execv %s: %s", serverpath,
502                             strerror(errno));
503                         _exit(EXIT_FAILURE);
504                 } else {
505                         close(s_src);
506                         exit_success("no local service for %s", service);
507                 }
508         }
509
510         /*
511          * Act as a translator
512          */
513
514         switch (((struct sockaddr *)&dstaddr6)->sa_family) {
515         case AF_INET6:
516                 if (!map6to4((struct sockaddr_in6 *)&dstaddr6,
517                     (struct sockaddr_in *)&dstaddr4)) {
518                         close(s_src);
519                         exit_failure("map6to4 failed");
520                         /*NOTREACHED*/
521                 }
522                 syslog(LOG_INFO, "translating from v6 to v4");
523                 break;
524 #ifdef FAITH4
525         case AF_INET:
526                 if (!map4to6((struct sockaddr_in *)&dstaddr6,
527                     (struct sockaddr_in6 *)&dstaddr4)) {
528                         close(s_src);
529                         exit_failure("map4to6 failed");
530                         /*NOTREACHED*/
531                 }
532                 syslog(LOG_INFO, "translating from v4 to v6");
533                 break;
534 #endif
535         default:
536                 close(s_src);
537                 exit_failure("family not supported");
538                 /*NOTREACHED*/
539         }
540
541         sa4 = (struct sockaddr *)&dstaddr4;
542         getnameinfo(sa4, sa4->sa_len,
543                 dst4, sizeof(dst4), NULL, 0, NI_NUMERICHOST);
544
545         conf = config_match(srcaddr, sa4);
546         if (!conf || !conf->permit) {
547                 close(s_src);
548                 if (conf) {
549                         exit_failure("translation to %s not permitted for %s",
550                             dst4, prefix_string(&conf->match));
551                         /*NOTREACHED*/
552                 } else {
553                         exit_failure("translation to %s not permitted", dst4);
554                         /*NOTREACHED*/
555                 }
556         }
557
558         syslog(LOG_INFO, "the translator is connecting to %s", dst4);
559
560         setproctitle("port %s, %s -> %s", service, src, dst4);
561
562         if (sa4->sa_family == AF_INET6)
563                 hport = ntohs(((struct sockaddr_in6 *)&dstaddr4)->sin6_port);
564         else /* AF_INET */
565                 hport = ntohs(((struct sockaddr_in *)&dstaddr4)->sin_port);
566
567         switch (hport) {
568         case RLOGIN_PORT:
569         case RSH_PORT:
570                 s_dst = rresvport_af(&nresvport, sa4->sa_family);
571                 break;
572         default:
573                 if (pflag)
574                         s_dst = rresvport_af(&nresvport, sa4->sa_family);
575                 else
576                         s_dst = socket(sa4->sa_family, SOCK_STREAM, 0);
577                 break;
578         }
579         if (s_dst < 0) {
580                 exit_failure("socket: %s", strerror(errno));
581                 /*NOTREACHED*/
582         }
583
584         if (conf->src.a.ss_family) {
585                 if (bind(s_dst, (const struct sockaddr *)&conf->src.a,
586                     conf->src.a.ss_len) < 0) {
587                         exit_failure("bind: %s", strerror(errno));
588                         /*NOTREACHED*/
589                 }
590         }
591
592         error = setsockopt(s_dst, SOL_SOCKET, SO_OOBINLINE, &on, sizeof(on));
593         if (error < 0) {
594                 exit_failure("setsockopt(SO_OOBINLINE): %s", strerror(errno));
595                 /*NOTREACHED*/
596         }
597
598         error = setsockopt(s_src, SOL_SOCKET, SO_SNDTIMEO, &tv, sizeof(tv));
599         if (error < 0) {
600                 exit_failure("setsockopt(SO_SNDTIMEO): %s", strerror(errno));
601                 /*NOTREACHED*/
602         }
603         error = setsockopt(s_dst, SOL_SOCKET, SO_SNDTIMEO, &tv, sizeof(tv));
604         if (error < 0) {
605                 exit_failure("setsockopt(SO_SNDTIMEO): %s", strerror(errno));
606                 /*NOTREACHED*/
607         }
608
609         error = connect(s_dst, sa4, sa4->sa_len);
610         if (error < 0) {
611                 exit_failure("connect: %s", strerror(errno));
612                 /*NOTREACHED*/
613         }
614
615         switch (hport) {
616         case FTP_PORT:
617                 ftp_relay(s_src, s_dst);
618                 break;
619         case RSH_PORT:
620                 syslog(LOG_WARNING,
621                     "WARNING: it is insecure to relay rsh port");
622                 rsh_relay(s_src, s_dst);
623                 break;
624         case RLOGIN_PORT:
625                 syslog(LOG_WARNING,
626                     "WARNING: it is insecure to relay rlogin port");
627                 /*FALLTHROUGH*/
628         default:
629                 tcp_relay(s_src, s_dst, service);
630                 break;
631         }
632
633         /* NOTREACHED */
634 }
635
636 /* 0: non faith, 1: faith */
637 static int
638 faith_prefix(struct sockaddr *dst)
639 {
640 #ifndef USE_ROUTE
641         int mib[4], size;
642         struct in6_addr faith_prefix;
643         struct sockaddr_in6 *dst6 = (struct sockaddr_in *)dst;
644
645         if (dst->sa_family != AF_INET6)
646                 return 0;
647
648         mib[0] = CTL_NET;
649         mib[1] = PF_INET6;
650         mib[2] = IPPROTO_IPV6;
651         mib[3] = IPV6CTL_FAITH_PREFIX;
652         size = sizeof(struct in6_addr);
653         if (sysctl(mib, 4, &faith_prefix, &size, NULL, 0) < 0) {
654                 exit_failure("sysctl: %s", strerror(errno));
655                 /*NOTREACHED*/
656         }
657
658         if (memcmp(dst, &faith_prefix,
659                         sizeof(struct in6_addr) - sizeof(struct in_addr) == 0) {
660                 return 1;
661         }
662         return 0;
663 #else
664         struct myaddrs *p;
665         struct sockaddr_in6 *sin6;
666         struct sockaddr_in *sin4;
667         struct sockaddr_in6 *dst6;
668         struct sockaddr_in *dst4;
669         struct sockaddr_in dstmap;
670
671         dst6 = (struct sockaddr_in6 *)dst;
672         if (dst->sa_family == AF_INET6
673          && IN6_IS_ADDR_V4MAPPED(&dst6->sin6_addr)) {
674                 /* ugly... */
675                 memset(&dstmap, 0, sizeof(dstmap));
676                 dstmap.sin_family = AF_INET;
677                 dstmap.sin_len = sizeof(dstmap);
678                 memcpy(&dstmap.sin_addr, &dst6->sin6_addr.s6_addr[12],
679                         sizeof(dstmap.sin_addr));
680                 dst = (struct sockaddr *)&dstmap;
681         }
682
683         dst6 = (struct sockaddr_in6 *)dst;
684         dst4 = (struct sockaddr_in *)dst;
685
686         for (p = myaddrs; p; p = p->next) {
687                 sin6 = (struct sockaddr_in6 *)p->addr;
688                 sin4 = (struct sockaddr_in *)p->addr;
689
690                 if (p->addr->sa_len != dst->sa_len
691                  || p->addr->sa_family != dst->sa_family)
692                         continue;
693
694                 switch (dst->sa_family) {
695                 case AF_INET6:
696                         if (sin6->sin6_scope_id == dst6->sin6_scope_id
697                          && IN6_ARE_ADDR_EQUAL(&sin6->sin6_addr, &dst6->sin6_addr))
698                                 return 0;
699                         break;
700                 case AF_INET:
701                         if (sin4->sin_addr.s_addr == dst4->sin_addr.s_addr)
702                                 return 0;
703                         break;
704                 }
705         }
706         return 1;
707 #endif
708 }
709
710 /* 0: non faith, 1: faith */
711 static int
712 map6to4(struct sockaddr_in6 *dst6, struct sockaddr_in *dst4)
713 {
714         memset(dst4, 0, sizeof(*dst4));
715         dst4->sin_len = sizeof(*dst4);
716         dst4->sin_family = AF_INET;
717         dst4->sin_port = dst6->sin6_port;
718         memcpy(&dst4->sin_addr, &dst6->sin6_addr.s6_addr[12],
719                 sizeof(dst4->sin_addr));
720
721         if (dst4->sin_addr.s_addr == INADDR_ANY
722          || dst4->sin_addr.s_addr == INADDR_BROADCAST
723          || IN_MULTICAST(ntohl(dst4->sin_addr.s_addr)))
724                 return 0;
725
726         return 1;
727 }
728
729 #ifdef FAITH4
730 /* 0: non faith, 1: faith */
731 static int
732 map4to6(struct sockaddr_in *dst4, struct sockaddr_in6 *dst6)
733 {
734         char host[NI_MAXHOST];
735         char serv[NI_MAXSERV];
736         struct addrinfo hints, *res;
737         int ai_errno;
738
739         if (getnameinfo((struct sockaddr *)dst4, dst4->sin_len, host, sizeof(host),
740                         serv, sizeof(serv), NI_NAMEREQD|NI_NUMERICSERV) != 0)
741                 return 0;
742
743         memset(&hints, 0, sizeof(hints));
744         hints.ai_flags = 0;
745         hints.ai_family = AF_INET6;
746         hints.ai_socktype = SOCK_STREAM;
747         hints.ai_protocol = 0;
748
749         if ((ai_errno = getaddrinfo(host, serv, &hints, &res)) != 0) {
750                 syslog(LOG_INFO, "%s %s: %s", host, serv,
751                     gai_strerror(ai_errno));
752                 return 0;
753         }
754
755         memcpy(dst6, res->ai_addr, res->ai_addrlen);
756
757         freeaddrinfo(res);
758
759         return 1;
760 }
761 #endif /* FAITH4 */
762
763 static void
764 sig_child(int sig)
765 {
766         int status;
767         pid_t pid;
768
769         pid = wait3(&status, WNOHANG, NULL);
770         if (pid && WEXITSTATUS(status))
771                 syslog(LOG_WARNING, "child %d exit status 0x%x", pid, status);
772 }
773
774 void
775 sig_terminate(int sig)
776 {
777         syslog(LOG_INFO, "Terminating faith daemon");   
778         exit(EXIT_SUCCESS);
779 }
780
781 static void
782 start_daemon(void)
783 {
784 #ifdef SA_NOCLDWAIT
785         struct sigaction sa;
786 #endif
787
788         if (daemon(0, 0) == -1)
789                 exit_stderr("daemon: %s", strerror(errno));
790
791 #ifdef SA_NOCLDWAIT
792         memset(&sa, 0, sizeof(sa));
793         sa.sa_handler = sig_child;
794         sa.sa_flags = SA_NOCLDWAIT;
795         sigemptyset(&sa.sa_mask);
796         sigaction(SIGCHLD, &sa, NULL);
797 #else
798         if (signal(SIGCHLD, sig_child) == SIG_ERR) {
799                 exit_failure("signal CHLD: %s", strerror(errno));
800                 /*NOTREACHED*/
801         }
802 #endif
803
804         if (signal(SIGTERM, sig_terminate) == SIG_ERR) {
805                 exit_failure("signal TERM: %s", strerror(errno));
806                 /*NOTREACHED*/
807         }
808 }
809
810 static void
811 exit_stderr(const char *fmt, ...)
812 {
813         va_list ap;
814         char buf[BUFSIZ];
815
816         va_start(ap, fmt);
817         vsnprintf(buf, sizeof(buf), fmt, ap);
818         va_end(ap);
819         fprintf(stderr, "%s\n", buf);
820         exit(EXIT_FAILURE);
821 }
822
823 void
824 exit_failure(const char *fmt, ...)
825 {
826         va_list ap;
827         char buf[BUFSIZ];
828
829         va_start(ap, fmt);
830         vsnprintf(buf, sizeof(buf), fmt, ap);
831         va_end(ap);
832         syslog(LOG_ERR, "%s", buf);
833         exit(EXIT_FAILURE);
834 }
835
836 void
837 exit_success(const char *fmt, ...)
838 {
839         va_list ap;
840         char buf[BUFSIZ];
841
842         va_start(ap, fmt);
843         vsnprintf(buf, sizeof(buf), fmt, ap);
844         va_end(ap);
845         syslog(LOG_INFO, "%s", buf);
846         exit(EXIT_SUCCESS);
847 }
848
849 #ifdef USE_ROUTE
850 static void
851 grab_myaddrs(void)
852 {
853         struct ifaddrs *ifap, *ifa;
854         struct myaddrs *p;
855         struct sockaddr_in6 *sin6;
856
857         if (getifaddrs(&ifap) != 0) {
858                 exit_failure("getifaddrs");
859                 /*NOTREACHED*/
860         }
861
862         for (ifa = ifap; ifa; ifa = ifa->ifa_next) {
863                 switch (ifa->ifa_addr->sa_family) {
864                 case AF_INET:
865                 case AF_INET6:
866                         break;
867                 default:
868                         continue;
869                 }
870
871                 p = (struct myaddrs *)malloc(sizeof(struct myaddrs) +
872                     ifa->ifa_addr->sa_len);
873                 if (!p) {
874                         exit_failure("not enough core");
875                         /*NOTREACHED*/
876                 }
877                 memcpy(p + 1, ifa->ifa_addr, ifa->ifa_addr->sa_len);
878                 p->next = myaddrs;
879                 p->addr = (struct sockaddr *)(p + 1);
880 #ifdef __KAME__
881                 if (ifa->ifa_addr->sa_family == AF_INET6) {
882                         sin6 = (struct sockaddr_in6 *)p->addr;
883                         if (IN6_IS_ADDR_LINKLOCAL(&sin6->sin6_addr)
884                          || IN6_IS_ADDR_SITELOCAL(&sin6->sin6_addr)) {
885                                 sin6->sin6_scope_id =
886                                         ntohs(*(u_int16_t *)&sin6->sin6_addr.s6_addr[2]);
887                                 sin6->sin6_addr.s6_addr[2] = 0;
888                                 sin6->sin6_addr.s6_addr[3] = 0;
889                         }
890                 }
891 #endif
892                 myaddrs = p;
893                 if (dflag) {
894                         char hbuf[NI_MAXHOST];
895                         getnameinfo(p->addr, p->addr->sa_len,
896                                 hbuf, sizeof(hbuf), NULL, 0,
897                                 NI_NUMERICHOST);
898                         syslog(LOG_INFO, "my interface: %s %s", hbuf,
899                             ifa->ifa_name);
900                 }
901         }
902
903         freeifaddrs(ifap);
904 }
905
906 static void
907 free_myaddrs(void)
908 {
909         struct myaddrs *p, *q;
910
911         p = myaddrs;
912         while (p) {
913                 q = p->next;
914                 free(p);
915                 p = q;
916         }
917         myaddrs = NULL;
918 }
919
920 static void
921 update_myaddrs(void)
922 {
923         char msg[BUFSIZ];
924         int len;
925         struct rt_msghdr *rtm;
926
927         len = read(sockfd, msg, sizeof(msg));
928         if (len < 0) {
929                 syslog(LOG_ERR, "read(PF_ROUTE) failed");
930                 return;
931         }
932         rtm = (struct rt_msghdr *)msg;
933         if (len < 4 || len < rtm->rtm_msglen) {
934                 syslog(LOG_ERR, "read(PF_ROUTE) short read");
935                 return;
936         }
937         if (rtm->rtm_version != RTM_VERSION) {
938                 syslog(LOG_ERR, "routing socket version mismatch");
939                 close(sockfd);
940                 sockfd = 0;
941                 return;
942         }
943         switch (rtm->rtm_type) {
944         case RTM_NEWADDR:
945         case RTM_DELADDR:
946         case RTM_IFINFO:
947                 break;
948         default:
949                 return;
950         }
951         /* XXX more filters here? */
952
953         syslog(LOG_INFO, "update interface address list");
954         free_myaddrs();
955         grab_myaddrs();
956 }
957 #endif /*USE_ROUTE*/
958
959 static void
960 usage(void)
961 {
962         fprintf(stderr, "usage: %s [-dp] [-f conf] service [serverpath [serverargs]]\n",
963                 faithdname);
964         exit(0);
965 }