5dd4f86f9105f5a2b808a075d68001869952310a
[vpp.git] / src / plugins / wireguard / wireguard_api.c
1 /*
2  * Copyright (c) 2020 Cisco and/or its affiliates.
3  * Copyright (c) 2020 Doc.ai and/or its affiliates.
4  * Licensed under the Apache License, Version 2.0 (the "License");
5  * you may not use this file except in compliance with the License.
6  * You may obtain a copy of the License at:
7  *
8  *     http://www.apache.org/licenses/LICENSE-2.0
9  *
10  * Unless required by applicable law or agreed to in writing, software
11  * distributed under the License is distributed on an "AS IS" BASIS,
12  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13  * See the License for the specific language governing permissions and
14  * limitations under the License.
15  */
16
17 #include <vnet/vnet.h>
18 #include <vlibmemory/api.h>
19
20 #include <vnet/format_fns.h>
21 #include <vnet/ip/ip_types_api.h>
22 #include <vlibapi/api.h>
23
24 #include <wireguard/wireguard.api_enum.h>
25 #include <wireguard/wireguard.api_types.h>
26
27 #include <wireguard/wireguard_key.h>
28 #include <wireguard/wireguard.h>
29 #include <wireguard/wireguard_if.h>
30 #include <wireguard/wireguard_peer.h>
31
32 #define REPLY_MSG_ID_BASE wmp->msg_id_base
33 #include <vlibapi/api_helper_macros.h>
34
35 static void
36   vl_api_wireguard_interface_create_t_handler
37   (vl_api_wireguard_interface_create_t * mp)
38 {
39   vl_api_wireguard_interface_create_reply_t *rmp;
40   wg_main_t *wmp = &wg_main;
41   u8 private_key[NOISE_PUBLIC_KEY_LEN];
42   ip_address_t src;
43   u32 sw_if_index = ~0;
44   int rv = 0;
45
46   wg_feature_init (wmp);
47
48   ip_address_decode2 (&mp->interface.src_ip, &src);
49
50   if (mp->generate_key)
51     curve25519_gen_secret (private_key);
52   else
53     clib_memcpy (private_key, mp->interface.private_key, NOISE_PUBLIC_KEY_LEN);
54
55   rv = wg_if_create (ntohl (mp->interface.user_instance), private_key,
56                      ntohs (mp->interface.port), &src, &sw_if_index);
57
58   /* *INDENT-OFF* */
59   REPLY_MACRO2(VL_API_WIREGUARD_INTERFACE_CREATE_REPLY,
60   {
61     rmp->sw_if_index = htonl(sw_if_index);
62   });
63   /* *INDENT-ON* */
64 }
65
66 static void
67   vl_api_wireguard_interface_delete_t_handler
68   (vl_api_wireguard_interface_delete_t * mp)
69 {
70   vl_api_wireguard_interface_delete_reply_t *rmp;
71   wg_main_t *wmp = &wg_main;
72   int rv = 0;
73
74   wg_feature_init (wmp);
75
76   VALIDATE_SW_IF_INDEX (mp);
77
78   rv = wg_if_delete (ntohl (mp->sw_if_index));
79
80   BAD_SW_IF_INDEX_LABEL;
81
82   /* *INDENT-OFF* */
83   REPLY_MACRO(VL_API_WIREGUARD_INTERFACE_DELETE_REPLY);
84   /* *INDENT-ON* */
85 }
86
87 typedef struct wg_deatils_walk_t_
88 {
89   vl_api_registration_t *reg;
90   u32 context;
91   u8 show_private_key;
92 } wg_deatils_walk_t;
93
94 static walk_rc_t
95 wireguard_if_send_details (index_t wgii, void *data)
96 {
97   vl_api_wireguard_interface_details_t *rmp;
98   wg_deatils_walk_t *ctx = data;
99   const wg_if_t *wgi;
100   const noise_local_t *local;
101
102   wgi = wg_if_get (wgii);
103   local = noise_local_get (wgi->local_idx);
104
105   rmp = vl_msg_api_alloc_zero (sizeof (*rmp));
106   rmp->_vl_msg_id = htons (VL_API_WIREGUARD_INTERFACE_DETAILS +
107                            wg_main.msg_id_base);
108
109   if (ctx->show_private_key)
110     clib_memcpy (rmp->interface.private_key,
111                  local->l_private, NOISE_PUBLIC_KEY_LEN);
112   clib_memcpy (rmp->interface.public_key,
113                local->l_public, NOISE_PUBLIC_KEY_LEN);
114   rmp->interface.sw_if_index = htonl (wgi->sw_if_index);
115   rmp->interface.port = htons (wgi->port);
116   ip_address_encode2 (&wgi->src_ip, &rmp->interface.src_ip);
117
118   rmp->context = ctx->context;
119
120   vl_api_send_msg (ctx->reg, (u8 *) rmp);
121
122   return (WALK_CONTINUE);
123 }
124
125 static void
126 vl_api_wireguard_interface_dump_t_handler (vl_api_wireguard_interface_dump_t *
127                                            mp)
128 {
129   vl_api_registration_t *reg;
130   wg_main_t *wmp = &wg_main;
131
132   wg_feature_init (wmp);
133
134   reg = vl_api_client_index_to_registration (mp->client_index);
135   if (reg == 0)
136     return;
137
138   wg_deatils_walk_t ctx = {
139     .reg = reg,
140     .context = mp->context,
141     .show_private_key = mp->show_private_key,
142   };
143
144   wg_if_walk (wireguard_if_send_details, &ctx);
145 }
146
147 static void
148 vl_api_wireguard_peer_add_t_handler (vl_api_wireguard_peer_add_t * mp)
149 {
150   vl_api_wireguard_peer_add_reply_t *rmp;
151   wg_main_t *wmp = &wg_main;
152   index_t peeri = INDEX_INVALID;
153   int ii, rv = 0;
154
155   ip_address_t endpoint;
156   fib_prefix_t *allowed_ips = NULL;
157
158   VALIDATE_SW_IF_INDEX (&(mp->peer));
159
160   if (0 == mp->peer.n_allowed_ips)
161     {
162       rv = VNET_API_ERROR_INVALID_VALUE;
163       goto done;
164     }
165
166   wg_feature_init (wmp);
167
168   vec_validate (allowed_ips, mp->peer.n_allowed_ips - 1);
169   ip_address_decode2 (&mp->peer.endpoint, &endpoint);
170
171   for (ii = 0; ii < mp->peer.n_allowed_ips; ii++)
172     ip_prefix_decode (&mp->peer.allowed_ips[ii], &allowed_ips[ii]);
173
174   rv = wg_peer_add (ntohl (mp->peer.sw_if_index), mp->peer.public_key,
175                     ntohl (mp->peer.table_id), &ip_addr_46 (&endpoint),
176                     allowed_ips, ntohs (mp->peer.port),
177                     ntohs (mp->peer.persistent_keepalive), &peeri);
178
179   vec_free (allowed_ips);
180 done:
181   BAD_SW_IF_INDEX_LABEL;
182   /* *INDENT-OFF* */
183   REPLY_MACRO2(VL_API_WIREGUARD_PEER_ADD_REPLY,
184   {
185     rmp->peer_index = ntohl (peeri);
186   });
187   /* *INDENT-ON* */
188 }
189
190 static void
191 vl_api_wireguard_peer_remove_t_handler (vl_api_wireguard_peer_remove_t * mp)
192 {
193   vl_api_wireguard_peer_remove_reply_t *rmp;
194   wg_main_t *wmp = &wg_main;
195   int rv = 0;
196
197   wg_feature_init (wmp);
198
199   rv = wg_peer_remove (ntohl (mp->peer_index));
200
201   /* *INDENT-OFF* */
202   REPLY_MACRO(VL_API_WIREGUARD_PEER_REMOVE_REPLY);
203   /* *INDENT-ON* */
204 }
205
206 static walk_rc_t
207 send_wg_peers_details (index_t peeri, void *data)
208 {
209   vl_api_wireguard_peers_details_t *rmp;
210   wg_deatils_walk_t *ctx = data;
211   const wg_peer_t *peer;
212   u8 n_allowed_ips;
213   size_t ss;
214
215   peer = wg_peer_get (peeri);
216   n_allowed_ips = vec_len (peer->allowed_ips);
217
218   ss = (sizeof (*rmp) + (n_allowed_ips * sizeof (rmp->peer.allowed_ips[0])));
219
220   rmp = vl_msg_api_alloc_zero (ss);
221
222   rmp->_vl_msg_id = htons (VL_API_WIREGUARD_PEERS_DETAILS +
223                            wg_main.msg_id_base);
224
225   if (peer->is_dead)
226     rmp->peer.flags = WIREGUARD_PEER_STATUS_DEAD;
227   clib_memcpy (rmp->peer.public_key,
228                peer->remote.r_public, NOISE_PUBLIC_KEY_LEN);
229
230   ip_address_encode (&peer->dst.addr, IP46_TYPE_ANY, &rmp->peer.endpoint);
231   rmp->peer.port = htons (peer->dst.port);
232   rmp->peer.n_allowed_ips = n_allowed_ips;
233   rmp->peer.sw_if_index = htonl (peer->wg_sw_if_index);
234
235   int ii;
236   for (ii = 0; ii < n_allowed_ips; ii++)
237     ip_prefix_encode (&peer->allowed_ips[ii], &rmp->peer.allowed_ips[ii]);
238
239   rmp->context = ctx->context;
240
241   vl_api_send_msg (ctx->reg, (u8 *) rmp);
242
243   return (WALK_CONTINUE);
244 }
245
246 static void
247 vl_api_wireguard_peers_dump_t_handler (vl_api_wireguard_peers_dump_t * mp)
248 {
249   vl_api_registration_t *reg;
250   wg_main_t *wmp = &wg_main;
251
252   wg_feature_init (wmp);
253
254   reg = vl_api_client_index_to_registration (mp->client_index);
255   if (reg == NULL)
256     return;
257
258   wg_deatils_walk_t ctx = {
259     .reg = reg,
260     .context = mp->context,
261   };
262
263   wg_peer_walk (send_wg_peers_details, &ctx);
264 }
265
266 /* set tup the API message handling tables */
267 #include <wireguard/wireguard.api.c>
268 static clib_error_t *
269 wg_api_hookup (vlib_main_t * vm)
270 {
271   wg_main_t *wmp = &wg_main;
272   wmp->msg_id_base = setup_message_id_table ();
273   return 0;
274 }
275
276 VLIB_API_INIT_FUNCTION (wg_api_hookup);
277
278 /*
279  * fd.io coding-style-patch-verification: ON
280  *
281  * Local Variables:
282  * eval: (c-set-style "gnu")
283  * End:
284  */