wireguard: add handoff node
[vpp.git] / src / plugins / wireguard / wireguard_api.c
1 /*
2  * Copyright (c) 2020 Doc.ai and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 #include <vnet/vnet.h>
17 #include <vlibmemory/api.h>
18
19 #include <vnet/format_fns.h>
20 #include <vnet/ip/ip_types_api.h>
21 #include <vlibapi/api.h>
22
23 #include <wireguard/wireguard.api_enum.h>
24 #include <wireguard/wireguard.api_types.h>
25
26 #include <wireguard/wireguard_key.h>
27 #include <wireguard/wireguard.h>
28 #include <wireguard/wireguard_if.h>
29 #include <wireguard/wireguard_peer.h>
30
31 #define REPLY_MSG_ID_BASE wmp->msg_id_base
32 #include <vlibapi/api_helper_macros.h>
33
34 static void
35   vl_api_wireguard_interface_create_t_handler
36   (vl_api_wireguard_interface_create_t * mp)
37 {
38   vl_api_wireguard_interface_create_reply_t *rmp;
39   wg_main_t *wmp = &wg_main;
40   u8 private_key[NOISE_PUBLIC_KEY_LEN];
41   ip_address_t src;
42   u32 sw_if_index = ~0;
43   int rv = 0;
44
45   ip_address_decode2 (&mp->interface.src_ip, &src);
46
47   if (AF_IP6 == ip_addr_version (&src))
48     rv = VNET_API_ERROR_INVALID_PROTOCOL;
49   else
50     {
51       if (mp->generate_key)
52         curve25519_gen_secret (private_key);
53       else
54         clib_memcpy (private_key, mp->interface.private_key,
55                      NOISE_PUBLIC_KEY_LEN);
56
57       rv = wg_if_create (ntohl (mp->interface.user_instance), private_key,
58                          ntohs (mp->interface.port), &src, &sw_if_index);
59     }
60
61   /* *INDENT-OFF* */
62   REPLY_MACRO2(VL_API_WIREGUARD_INTERFACE_CREATE_REPLY,
63   {
64     rmp->sw_if_index = htonl(sw_if_index);
65   });
66   /* *INDENT-ON* */
67 }
68
69 static void
70   vl_api_wireguard_interface_delete_t_handler
71   (vl_api_wireguard_interface_delete_t * mp)
72 {
73   vl_api_wireguard_interface_delete_reply_t *rmp;
74   wg_main_t *wmp = &wg_main;
75   int rv = 0;
76
77   VALIDATE_SW_IF_INDEX (mp);
78
79   rv = wg_if_delete (ntohl (mp->sw_if_index));
80
81   BAD_SW_IF_INDEX_LABEL;
82
83   /* *INDENT-OFF* */
84   REPLY_MACRO(VL_API_WIREGUARD_INTERFACE_DELETE_REPLY);
85   /* *INDENT-ON* */
86 }
87
88 typedef struct wg_deatils_walk_t_
89 {
90   vl_api_registration_t *reg;
91   u32 context;
92 } wg_deatils_walk_t;
93
94 static walk_rc_t
95 wireguard_if_send_details (index_t wgii, void *data)
96 {
97   vl_api_wireguard_interface_details_t *rmp;
98   wg_deatils_walk_t *ctx = data;
99   const wg_if_t *wgi;
100   const noise_local_t *local;
101
102   wgi = wg_if_get (wgii);
103   local = noise_local_get (wgi->local_idx);
104
105   rmp = vl_msg_api_alloc_zero (sizeof (*rmp));
106   rmp->_vl_msg_id = htons (VL_API_WIREGUARD_INTERFACE_DETAILS +
107                            wg_main.msg_id_base);
108
109   clib_memcpy (rmp->interface.private_key,
110                local->l_private, NOISE_PUBLIC_KEY_LEN);
111   rmp->interface.sw_if_index = htonl (wgi->sw_if_index);
112   rmp->interface.port = htons (wgi->port);
113   ip_address_encode2 (&wgi->src_ip, &rmp->interface.src_ip);
114
115   rmp->context = ctx->context;
116
117   vl_api_send_msg (ctx->reg, (u8 *) rmp);
118
119   return (WALK_CONTINUE);
120 }
121
122 static void
123 vl_api_wireguard_interface_dump_t_handler (vl_api_wireguard_interface_dump_t *
124                                            mp)
125 {
126   vl_api_registration_t *reg;
127
128   reg = vl_api_client_index_to_registration (mp->client_index);
129   if (reg == 0)
130     return;
131
132   wg_deatils_walk_t ctx = {
133     .reg = reg,
134     .context = mp->context,
135   };
136
137   wg_if_walk (wireguard_if_send_details, &ctx);
138 }
139
140 static void
141 vl_api_wireguard_peer_add_t_handler (vl_api_wireguard_peer_add_t * mp)
142 {
143   vl_api_wireguard_peer_add_reply_t *rmp;
144   wg_main_t *wmp = &wg_main;
145   index_t peeri = INDEX_INVALID;
146   int ii, rv = 0;
147
148   ip_address_t endpoint;
149   fib_prefix_t *allowed_ips = NULL;
150
151   VALIDATE_SW_IF_INDEX (&(mp->peer));
152
153   if (0 == mp->peer.n_allowed_ips)
154     {
155       rv = VNET_API_ERROR_INVALID_VALUE;
156       goto done;
157     }
158
159   vec_validate (allowed_ips, mp->peer.n_allowed_ips - 1);
160   ip_address_decode2 (&mp->peer.endpoint, &endpoint);
161
162   for (ii = 0; ii < mp->peer.n_allowed_ips; ii++)
163     ip_prefix_decode (&mp->peer.allowed_ips[ii], &allowed_ips[ii]);
164
165   if (AF_IP6 == ip_addr_version (&endpoint) ||
166       FIB_PROTOCOL_IP6 == allowed_ips[0].fp_proto)
167     /* ip6 currently not supported, but the API needs to support it
168      * else we'll need to change it later, and that's a PITA */
169     rv = VNET_API_ERROR_INVALID_PROTOCOL;
170   else
171     rv = wg_peer_add (ntohl (mp->peer.sw_if_index),
172                       mp->peer.public_key,
173                       ntohl (mp->peer.table_id),
174                       &ip_addr_46 (&endpoint),
175                       allowed_ips,
176                       ntohs (mp->peer.port),
177                       ntohs (mp->peer.persistent_keepalive), &peeri);
178
179   vec_free (allowed_ips);
180 done:
181   BAD_SW_IF_INDEX_LABEL;
182   /* *INDENT-OFF* */
183   REPLY_MACRO2(VL_API_WIREGUARD_PEER_ADD_REPLY,
184   {
185     rmp->peer_index = ntohl (peeri);
186   });
187   /* *INDENT-ON* */
188 }
189
190 static void
191 vl_api_wireguard_peer_remove_t_handler (vl_api_wireguard_peer_remove_t * mp)
192 {
193   vl_api_wireguard_peer_remove_reply_t *rmp;
194   wg_main_t *wmp = &wg_main;
195   int rv = 0;
196
197   rv = wg_peer_remove (ntohl (mp->peer_index));
198
199   /* *INDENT-OFF* */
200   REPLY_MACRO(VL_API_WIREGUARD_PEER_REMOVE_REPLY);
201   /* *INDENT-ON* */
202 }
203
204 static walk_rc_t
205 send_wg_peers_details (index_t peeri, void *data)
206 {
207   vl_api_wireguard_peers_details_t *rmp;
208   wg_deatils_walk_t *ctx = data;
209   const wg_peer_t *peer;
210   u8 n_allowed_ips;
211   size_t ss;
212
213   peer = wg_peer_get (peeri);
214   n_allowed_ips = vec_len (peer->allowed_ips);
215
216   ss = (sizeof (*rmp) + (n_allowed_ips * sizeof (rmp->peer.allowed_ips[0])));
217
218   rmp = vl_msg_api_alloc_zero (ss);
219
220   rmp->_vl_msg_id = htons (VL_API_WIREGUARD_PEERS_DETAILS +
221                            wg_main.msg_id_base);
222
223   if (peer->is_dead)
224     rmp->peer.flags = WIREGUARD_PEER_STATUS_DEAD;
225   clib_memcpy (rmp->peer.public_key,
226                peer->remote.r_public, NOISE_PUBLIC_KEY_LEN);
227
228   ip_address_encode (&peer->dst.addr, IP46_TYPE_ANY, &rmp->peer.endpoint);
229   rmp->peer.port = htons (peer->dst.port);
230   rmp->peer.n_allowed_ips = n_allowed_ips;
231   rmp->peer.sw_if_index = htonl (peer->wg_sw_if_index);
232
233   int ii;
234   for (ii = 0; ii < n_allowed_ips; ii++)
235     ip_prefix_encode (&peer->allowed_ips[ii].prefix,
236                       &rmp->peer.allowed_ips[ii]);
237
238   rmp->context = ctx->context;
239
240   vl_api_send_msg (ctx->reg, (u8 *) rmp);
241
242   return (WALK_CONTINUE);
243 }
244
245 static void
246 vl_api_wireguard_peers_dump_t_handler (vl_api_wireguard_peers_dump_t * mp)
247 {
248   vl_api_registration_t *reg;
249
250   reg = vl_api_client_index_to_registration (mp->client_index);
251   if (reg == NULL)
252     return;
253
254   wg_deatils_walk_t ctx = {
255     .reg = reg,
256     .context = mp->context,
257   };
258
259   wg_peer_walk (send_wg_peers_details, &ctx);
260 }
261
262 /* set tup the API message handling tables */
263 #include <wireguard/wireguard.api.c>
264 static clib_error_t *
265 wg_api_hookup (vlib_main_t * vm)
266 {
267   wg_main_t *wmp = &wg_main;
268   wmp->msg_id_base = setup_message_id_table ();
269   return 0;
270 }
271
272 VLIB_API_INIT_FUNCTION (wg_api_hookup);
273
274 /*
275  * fd.io coding-style-patch-verification: ON
276  *
277  * Local Variables:
278  * eval: (c-set-style "gnu")
279  * End:
280  */