c9fe1e1a2d267addda2c5f7d7543ecb690f21f1c
[vpp.git] / src / plugins / wireguard / wireguard_api.c
1 /*
2  * Copyright (c) 2020 Cisco and/or its affiliates.
3  * Copyright (c) 2020 Doc.ai and/or its affiliates.
4  * Licensed under the Apache License, Version 2.0 (the "License");
5  * you may not use this file except in compliance with the License.
6  * You may obtain a copy of the License at:
7  *
8  *     http://www.apache.org/licenses/LICENSE-2.0
9  *
10  * Unless required by applicable law or agreed to in writing, software
11  * distributed under the License is distributed on an "AS IS" BASIS,
12  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13  * See the License for the specific language governing permissions and
14  * limitations under the License.
15  */
16
17 #include <vnet/vnet.h>
18 #include <vlibmemory/api.h>
19
20 #include <vnet/format_fns.h>
21 #include <vnet/ip/ip_types_api.h>
22 #include <vlibapi/api.h>
23
24 #include <wireguard/wireguard.api_enum.h>
25 #include <wireguard/wireguard.api_types.h>
26
27 #include <wireguard/wireguard_key.h>
28 #include <wireguard/wireguard.h>
29 #include <wireguard/wireguard_if.h>
30 #include <wireguard/wireguard_peer.h>
31
32 #define REPLY_MSG_ID_BASE wmp->msg_id_base
33 #include <vlibapi/api_helper_macros.h>
34
35 static void
36   vl_api_wireguard_interface_create_t_handler
37   (vl_api_wireguard_interface_create_t * mp)
38 {
39   vl_api_wireguard_interface_create_reply_t *rmp;
40   wg_main_t *wmp = &wg_main;
41   u8 private_key[NOISE_PUBLIC_KEY_LEN];
42   ip_address_t src;
43   u32 sw_if_index = ~0;
44   int rv = 0;
45
46   wg_feature_init (wmp);
47
48   ip_address_decode2 (&mp->interface.src_ip, &src);
49
50   if (AF_IP6 == ip_addr_version (&src))
51     rv = VNET_API_ERROR_INVALID_PROTOCOL;
52   else
53     {
54       if (mp->generate_key)
55         curve25519_gen_secret (private_key);
56       else
57         clib_memcpy (private_key, mp->interface.private_key,
58                      NOISE_PUBLIC_KEY_LEN);
59
60       rv = wg_if_create (ntohl (mp->interface.user_instance), private_key,
61                          ntohs (mp->interface.port), &src, &sw_if_index);
62     }
63
64   /* *INDENT-OFF* */
65   REPLY_MACRO2(VL_API_WIREGUARD_INTERFACE_CREATE_REPLY,
66   {
67     rmp->sw_if_index = htonl(sw_if_index);
68   });
69   /* *INDENT-ON* */
70 }
71
72 static void
73   vl_api_wireguard_interface_delete_t_handler
74   (vl_api_wireguard_interface_delete_t * mp)
75 {
76   vl_api_wireguard_interface_delete_reply_t *rmp;
77   wg_main_t *wmp = &wg_main;
78   int rv = 0;
79
80   wg_feature_init (wmp);
81
82   VALIDATE_SW_IF_INDEX (mp);
83
84   rv = wg_if_delete (ntohl (mp->sw_if_index));
85
86   BAD_SW_IF_INDEX_LABEL;
87
88   /* *INDENT-OFF* */
89   REPLY_MACRO(VL_API_WIREGUARD_INTERFACE_DELETE_REPLY);
90   /* *INDENT-ON* */
91 }
92
93 typedef struct wg_deatils_walk_t_
94 {
95   vl_api_registration_t *reg;
96   u32 context;
97 } wg_deatils_walk_t;
98
99 static walk_rc_t
100 wireguard_if_send_details (index_t wgii, void *data)
101 {
102   vl_api_wireguard_interface_details_t *rmp;
103   wg_deatils_walk_t *ctx = data;
104   const wg_if_t *wgi;
105   const noise_local_t *local;
106
107   wgi = wg_if_get (wgii);
108   local = noise_local_get (wgi->local_idx);
109
110   rmp = vl_msg_api_alloc_zero (sizeof (*rmp));
111   rmp->_vl_msg_id = htons (VL_API_WIREGUARD_INTERFACE_DETAILS +
112                            wg_main.msg_id_base);
113
114   clib_memcpy (rmp->interface.private_key,
115                local->l_private, NOISE_PUBLIC_KEY_LEN);
116   rmp->interface.sw_if_index = htonl (wgi->sw_if_index);
117   rmp->interface.port = htons (wgi->port);
118   ip_address_encode2 (&wgi->src_ip, &rmp->interface.src_ip);
119
120   rmp->context = ctx->context;
121
122   vl_api_send_msg (ctx->reg, (u8 *) rmp);
123
124   return (WALK_CONTINUE);
125 }
126
127 static void
128 vl_api_wireguard_interface_dump_t_handler (vl_api_wireguard_interface_dump_t *
129                                            mp)
130 {
131   vl_api_registration_t *reg;
132   wg_main_t *wmp = &wg_main;
133
134   wg_feature_init (wmp);
135
136   reg = vl_api_client_index_to_registration (mp->client_index);
137   if (reg == 0)
138     return;
139
140   wg_deatils_walk_t ctx = {
141     .reg = reg,
142     .context = mp->context,
143   };
144
145   wg_if_walk (wireguard_if_send_details, &ctx);
146 }
147
148 static void
149 vl_api_wireguard_peer_add_t_handler (vl_api_wireguard_peer_add_t * mp)
150 {
151   vl_api_wireguard_peer_add_reply_t *rmp;
152   wg_main_t *wmp = &wg_main;
153   index_t peeri = INDEX_INVALID;
154   int ii, rv = 0;
155
156   ip_address_t endpoint;
157   fib_prefix_t *allowed_ips = NULL;
158
159   VALIDATE_SW_IF_INDEX (&(mp->peer));
160
161   if (0 == mp->peer.n_allowed_ips)
162     {
163       rv = VNET_API_ERROR_INVALID_VALUE;
164       goto done;
165     }
166
167   wg_feature_init (wmp);
168
169   vec_validate (allowed_ips, mp->peer.n_allowed_ips - 1);
170   ip_address_decode2 (&mp->peer.endpoint, &endpoint);
171
172   for (ii = 0; ii < mp->peer.n_allowed_ips; ii++)
173     ip_prefix_decode (&mp->peer.allowed_ips[ii], &allowed_ips[ii]);
174
175   if (AF_IP6 == ip_addr_version (&endpoint) ||
176       FIB_PROTOCOL_IP6 == allowed_ips[0].fp_proto)
177     /* ip6 currently not supported, but the API needs to support it
178      * else we'll need to change it later, and that's a PITA */
179     rv = VNET_API_ERROR_INVALID_PROTOCOL;
180   else
181     rv = wg_peer_add (ntohl (mp->peer.sw_if_index),
182                       mp->peer.public_key,
183                       ntohl (mp->peer.table_id),
184                       &ip_addr_46 (&endpoint),
185                       allowed_ips,
186                       ntohs (mp->peer.port),
187                       ntohs (mp->peer.persistent_keepalive), &peeri);
188
189   vec_free (allowed_ips);
190 done:
191   BAD_SW_IF_INDEX_LABEL;
192   /* *INDENT-OFF* */
193   REPLY_MACRO2(VL_API_WIREGUARD_PEER_ADD_REPLY,
194   {
195     rmp->peer_index = ntohl (peeri);
196   });
197   /* *INDENT-ON* */
198 }
199
200 static void
201 vl_api_wireguard_peer_remove_t_handler (vl_api_wireguard_peer_remove_t * mp)
202 {
203   vl_api_wireguard_peer_remove_reply_t *rmp;
204   wg_main_t *wmp = &wg_main;
205   int rv = 0;
206
207   wg_feature_init (wmp);
208
209   rv = wg_peer_remove (ntohl (mp->peer_index));
210
211   /* *INDENT-OFF* */
212   REPLY_MACRO(VL_API_WIREGUARD_PEER_REMOVE_REPLY);
213   /* *INDENT-ON* */
214 }
215
216 static walk_rc_t
217 send_wg_peers_details (index_t peeri, void *data)
218 {
219   vl_api_wireguard_peers_details_t *rmp;
220   wg_deatils_walk_t *ctx = data;
221   const wg_peer_t *peer;
222   u8 n_allowed_ips;
223   size_t ss;
224
225   peer = wg_peer_get (peeri);
226   n_allowed_ips = vec_len (peer->allowed_ips);
227
228   ss = (sizeof (*rmp) + (n_allowed_ips * sizeof (rmp->peer.allowed_ips[0])));
229
230   rmp = vl_msg_api_alloc_zero (ss);
231
232   rmp->_vl_msg_id = htons (VL_API_WIREGUARD_PEERS_DETAILS +
233                            wg_main.msg_id_base);
234
235   if (peer->is_dead)
236     rmp->peer.flags = WIREGUARD_PEER_STATUS_DEAD;
237   clib_memcpy (rmp->peer.public_key,
238                peer->remote.r_public, NOISE_PUBLIC_KEY_LEN);
239
240   ip_address_encode (&peer->dst.addr, IP46_TYPE_ANY, &rmp->peer.endpoint);
241   rmp->peer.port = htons (peer->dst.port);
242   rmp->peer.n_allowed_ips = n_allowed_ips;
243   rmp->peer.sw_if_index = htonl (peer->wg_sw_if_index);
244
245   int ii;
246   for (ii = 0; ii < n_allowed_ips; ii++)
247     ip_prefix_encode (&peer->allowed_ips[ii].prefix,
248                       &rmp->peer.allowed_ips[ii]);
249
250   rmp->context = ctx->context;
251
252   vl_api_send_msg (ctx->reg, (u8 *) rmp);
253
254   return (WALK_CONTINUE);
255 }
256
257 static void
258 vl_api_wireguard_peers_dump_t_handler (vl_api_wireguard_peers_dump_t * mp)
259 {
260   vl_api_registration_t *reg;
261   wg_main_t *wmp = &wg_main;
262
263   wg_feature_init (wmp);
264
265   reg = vl_api_client_index_to_registration (mp->client_index);
266   if (reg == NULL)
267     return;
268
269   wg_deatils_walk_t ctx = {
270     .reg = reg,
271     .context = mp->context,
272   };
273
274   wg_peer_walk (send_wg_peers_details, &ctx);
275 }
276
277 /* set tup the API message handling tables */
278 #include <wireguard/wireguard.api.c>
279 static clib_error_t *
280 wg_api_hookup (vlib_main_t * vm)
281 {
282   wg_main_t *wmp = &wg_main;
283   wmp->msg_id_base = setup_message_id_table ();
284   return 0;
285 }
286
287 VLIB_API_INIT_FUNCTION (wg_api_hookup);
288
289 /*
290  * fd.io coding-style-patch-verification: ON
291  *
292  * Local Variables:
293  * eval: (c-set-style "gnu")
294  * End:
295  */