--- /dev/null
+// SoftEther UT-VPN SourceCode\r
+// \r
+// Copyright (C) 2004-2010 SoftEther Corporation.\r
+// Copyright (C) 2004-2010 University of Tsukuba, Japan.\r
+// Copyright (C) 2003-2010 Daiyuu Nobori.\r
+// All Rights Reserved.\r
+// \r
+// http://utvpn.tsukuba.ac.jp/\r
+// \r
+// This program is free software; you can redistribute it and/or\r
+// modify it under the terms of the GNU General Public License\r
+// version 2 as published by the Free Software Foundation.\r
+// \r
+// This program is distributed in the hope that it will be useful,\r
+// but WITHOUT ANY WARRANTY; without even the implied warranty of\r
+// MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the\r
+// GNU General Public License for more details.\r
+// \r
+// You should have received a copy of the GNU General Public License version 2\r
+// along with this program; if not, write to the Free Software\r
+// Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA.\r
+// \r
+// このファイルは GPL バージョン 2 ライセンスで公開されています。\r
+// 誰でもこのファイルの内容を複製、改変したり、改変したバージョンを再配布\r
+// することができます。ただし、原著作物を改変した場合は、原著作物の著作権表示\r
+// を除去することはできません。改変した著作物を配布する場合は、改変実施者の\r
+// 著作権表示を原著作物の著作権表示に付随して記載するようにしてください。\r
+// \r
+// この SoftEther UT-VPN オープンソース・プロジェクトは、日本国の\r
+// ソフトイーサ株式会社 (SoftEther Corporation, http://www.softether.co.jp/ )\r
+// および筑波大学 (University of Tsukuba, http://www.tsukuba.ac.jp/ ) によって\r
+// ホストされています。\r
+// 本プログラムの配布者は、本プログラムを、業としての利用以外のため、\r
+// および、試験または研究のために利用が行われることを想定して配布\r
+// しています。\r
+// SoftEther UT-VPN プロジェクトの Web サイトは http://utvpn.tsukuba.ac.jp/ に\r
+// あります。\r
+// 本ソフトウェアの不具合の修正、機能改良、セキュリティホールの修復などのコード\r
+// の改変を行った場合で、その成果物を SoftEther UT-VPN プロジェクトに提出して\r
+// いただける場合は、 http://utvpn.tsukuba.ac.jp/ までソースコードを送付して\r
+// ください。SoftEther UT-VPN プロジェクトの本体リリースまたはブランチリリース\r
+// に組み込みさせていただきます。\r
+// \r
+// GPL に基づいて原著作物が提供される本ソフトウェアの改良版を配布、販売する\r
+// 場合は、そのソースコードを GPL に基づいて誰にでも開示する義務が生じます。\r
+// \r
+// 本ソフトウェアに関連する著作権、特許権、商標権はソフトイーサ株式会社\r
+// (SoftEther Corporation) およびその他の著作権保持者が保有しています。\r
+// ソフトイーサ株式会社等はこれらの権利を放棄していません。本ソフトウェアの\r
+// 二次著作物を配布、販売する場合は、これらの権利を侵害しないようにご注意\r
+// ください。\r
+// \r
+// お願い: どのような通信ソフトウェアにも通常は必ず未発見の\r
+// セキュリティホールが潜んでいます。本ソースコードをご覧いただいた結果、\r
+// UT-VPN にセキュリティホールを発見された場合は、当該セキュリティホールの\r
+// 情報を不特定多数に開示される前に、必ず、ソフトイーサ株式会社\r
+// および脆弱性情報の届出を受け付ける公的機関まで通報いただき、\r
+// 公益保護にご協力いただきますようお願い申し上げます。\r
+// \r
+// ソフトイーサ株式会社は、当該セキュリティホールについて迅速に対処を\r
+// 行い、UT-VPN および UT-VPN に関連するソフトウェアのユーザー・顧客\r
+// を保護するための努力を行います。\r
+// \r
+// ソフトイーサへの届出先: http://www.softether.co.jp/jp/contact/\r
+// 日本国内の脆弱性情報届出受付公的機関:\r
+// 独立行政法人 情報処理推進機構\r
+// http://www.ipa.go.jp/security/vuln/report/\r
+// \r
+// 上記各事項について不明な点は、ソフトイーサ株式会社までご連絡ください。\r
+// 連絡先: http://www.softether.co.jp/jp/contact/\r
+\r
+// -----------------------------------------------\r
+// [ChangeLog]\r
+// 2010.05.20\r
+// 新規リリース by SoftEther\r
+// -----------------------------------------------\r
+\r
+// Bridge.c\r
+// Ethernet ブリッジプログラム\r
+\r
+#define BRIDGE_C\r
+\r
+#ifdef WIN32\r
+#define OS_WIN32\r
+#endif\r
+\r
+#ifdef OS_WIN32\r
+\r
+// Win32 用\r
+#include "BridgeWin32.c"\r
+\r
+#else\r
+\r
+// Unix 用\r
+#include "BridgeUnix.c"\r
+\r
+#endif // OS_WIN32\r
+\r
+// 現在の Ethernet デバイス一覧をハッシュする\r
+UINT GetEthDeviceHash()\r
+{\r
+#ifdef OS_UNIX\r
+ // UNIX 版\r
+ UINT num;\r
+ UINT i;\r
+ char tmp[4096];\r
+ UCHAR hash[SHA1_SIZE];\r
+ TOKEN_LIST *t = GetEthList();\r
+\r
+ num = t->NumTokens;\r
+ tmp[0] = 0;\r
+ for (i = 0;i < t->NumTokens;i++)\r
+ {\r
+ StrCat(tmp, sizeof(tmp), t->Token[i]);\r
+ }\r
+ FreeToken(t);\r
+\r
+ Hash(hash, tmp, StrLen(tmp), true);\r
+\r
+ Copy(&num, hash, sizeof(UINT));\r
+\r
+ return num;\r
+#else // OS_UNIX\r
+ // Win32 版\r
+ UINT ret = 0;\r
+ MS_ADAPTER_LIST *a = MsCreateAdapterListEx(true);\r
+ UINT num;\r
+ UINT i;\r
+ char tmp[4096];\r
+ UCHAR hash[SHA1_SIZE];\r
+\r
+ tmp[0] = 0;\r
+ if (a != NULL)\r
+ {\r
+ for (i = 0;i < a->Num;i++)\r
+ {\r
+ StrCat(tmp, sizeof(tmp), a->Adapters[i]->Title);\r
+ }\r
+ }\r
+ MsFreeAdapterList(a);\r
+\r
+ Hash(hash, tmp, StrLen(tmp), true);\r
+\r
+ Copy(&num, hash, sizeof(UINT));\r
+\r
+ return num;\r
+#endif // OS_UNIU\r
+}\r
+\r
+// WinPcap が必要かどうか取得する\r
+bool IsNeedWinPcap()\r
+{\r
+ if (IsBridgeSupported() == false)\r
+ {\r
+ // Windows 以外\r
+ return false;\r
+ }\r
+ else\r
+ {\r
+ // Windows\r
+ if (IsEthSupported())\r
+ {\r
+ // すでに Ethernet デバイスへのアクセスに成功している\r
+ return false;\r
+ }\r
+ else\r
+ {\r
+ // Ethernet デバイスへのアクセスに失敗している\r
+ return true;\r
+ }\r
+ }\r
+}\r
+\r
+// 現在の OS でブリッジがサポートされているかどうか取得する\r
+bool IsBridgeSupported()\r
+{\r
+ UINT type = GetOsInfo()->OsType;\r
+\r
+ if (OS_IS_WINDOWS(type))\r
+ {\r
+ return true;\r
+ }\r
+ else\r
+ {\r
+ return IsEthSupported();\r
+ }\r
+}\r
+\r
+// ローカルブリッジの削除\r
+bool DeleteLocalBridge(CEDAR *c, char *hubname, char *devicename)\r
+{\r
+ bool ret = false;\r
+ // 引数チェック\r
+ if (c == NULL || hubname == NULL || devicename == NULL)\r
+ {\r
+ return false;\r
+ }\r
+\r
+ LockList(c->HubList);\r
+ {\r
+ LockList(c->LocalBridgeList);\r
+ {\r
+ UINT i;\r
+\r
+ for (i = 0;i < LIST_NUM(c->LocalBridgeList);i++)\r
+ {\r
+ LOCALBRIDGE *br = LIST_DATA(c->LocalBridgeList, i);\r
+\r
+ if (StrCmpi(br->HubName, hubname) == 0)\r
+ {\r
+ if (StrCmpi(br->DeviceName, devicename) == 0)\r
+ {\r
+ if (br->Bridge != NULL)\r
+ {\r
+ BrFreeBridge(br->Bridge);\r
+ br->Bridge = NULL;\r
+ }\r
+\r
+ Delete(c->LocalBridgeList, br);\r
+ Free(br);\r
+\r
+ ret = true;\r
+ break;\r
+ }\r
+ }\r
+ }\r
+ }\r
+ UnlockList(c->LocalBridgeList);\r
+ }\r
+ UnlockList(c->HubList);\r
+\r
+ return ret;\r
+}\r
+\r
+// ローカルブリッジの追加\r
+void AddLocalBridge(CEDAR *c, char *hubname, char *devicename, bool local, bool monitor, bool tapmode, char *tapaddr, bool fullbcast)\r
+{\r
+ UINT i;\r
+ HUB *h = NULL;\r
+ LOCALBRIDGE *br = NULL;\r
+ // 引数チェック\r
+ if (c == NULL || hubname == NULL || devicename == NULL)\r
+ {\r
+ return;\r
+ }\r
+\r
+ if (OS_IS_UNIX(GetOsInfo()->OsType) == false)\r
+ {\r
+ tapmode = false;\r
+ }\r
+\r
+ LockList(c->HubList);\r
+ {\r
+ LockList(c->LocalBridgeList);\r
+ {\r
+ bool exists = false;\r
+\r
+ // 全く同一のブリッジ設定が無いかどうか調べる\r
+ for (i = 0;i < LIST_NUM(c->LocalBridgeList);i++)\r
+ {\r
+ LOCALBRIDGE *br = LIST_DATA(c->LocalBridgeList, i);\r
+ if (StrCmpi(br->DeviceName, devicename) == 0)\r
+ {\r
+ if (StrCmpi(br->HubName, hubname) == 0)\r
+ {\r
+ if (br->TapMode == tapmode)\r
+ {\r
+ exists = true;\r
+ }\r
+ }\r
+ }\r
+ }\r
+\r
+ if (exists == false)\r
+ {\r
+ // 設定を追加する\r
+ br = ZeroMalloc(sizeof(LOCALBRIDGE));\r
+ StrCpy(br->HubName, sizeof(br->HubName), hubname);\r
+ StrCpy(br->DeviceName, sizeof(br->DeviceName), devicename);\r
+ br->Bridge = NULL;\r
+ br->Local = local;\r
+ br->TapMode = tapmode;\r
+ br->FullBroadcast = fullbcast;\r
+ br->Monitor = monitor;\r
+ if (br->TapMode)\r
+ {\r
+ if (tapaddr != NULL && IsZero(tapaddr, 6) == false)\r
+ {\r
+ Copy(br->TapMacAddress, tapaddr, 6);\r
+ }\r
+ else\r
+ {\r
+ GenMacAddress(br->TapMacAddress);\r
+ }\r
+ }\r
+\r
+ Add(c->LocalBridgeList, br);\r
+\r
+ // HUB を検索する\r
+ for (i = 0;i < LIST_NUM(c->HubList);i++)\r
+ {\r
+ HUB *hub = LIST_DATA(c->HubList, i);\r
+ if (StrCmpi(hub->Name, br->HubName) == 0)\r
+ {\r
+ h = hub;\r
+ AddRef(h->ref);\r
+ break;\r
+ }\r
+ }\r
+ }\r
+ }\r
+ UnlockList(c->LocalBridgeList);\r
+ }\r
+ UnlockList(c->HubList);\r
+\r
+ // 早速ブリッジを開始する\r
+ if (h != NULL && br != NULL && h->Type != HUB_TYPE_FARM_DYNAMIC)\r
+ {\r
+ Lock(h->lock_online);\r
+ {\r
+ if (h->Offline == false)\r
+ {\r
+ LockList(c->LocalBridgeList);\r
+ {\r
+ if (IsInList(c->LocalBridgeList, br))\r
+ {\r
+ if (br->Bridge == NULL)\r
+ {\r
+ br->Bridge = BrNewBridge(h, br->DeviceName, NULL, br->Local, br->Monitor, br->TapMode, br->TapMacAddress, br->FullBroadcast);\r
+ }\r
+ }\r
+ }\r
+ UnlockList(c->LocalBridgeList);\r
+ }\r
+ }\r
+ Unlock(h->lock_online);\r
+ }\r
+\r
+ ReleaseHub(h);\r
+}\r
+\r
+// ローカルブリッジリストの初期化\r
+void InitLocalBridgeList(CEDAR *c)\r
+{\r
+ // 引数チェック\r
+ if (c == NULL)\r
+ {\r
+ return;\r
+ }\r
+\r
+ c->LocalBridgeList = NewList(NULL);\r
+}\r
+\r
+// ローカルブリッジリストの解放\r
+void FreeLocalBridgeList(CEDAR *c)\r
+{\r
+ UINT i;\r
+ // 引数チェック\r
+ if (c == NULL)\r
+ {\r
+ return;\r
+ }\r
+\r
+ for (i = 0;i < LIST_NUM(c->LocalBridgeList);i++)\r
+ {\r
+ LOCALBRIDGE *br = LIST_DATA(c->LocalBridgeList, i);\r
+ Free(br);\r
+ }\r
+\r
+ ReleaseList(c->LocalBridgeList);\r
+ c->LocalBridgeList = NULL;\r
+}\r
+\r
+// ブリッジ用スレッド\r
+void BrBridgeThread(THREAD *thread, void *param)\r
+{\r
+ BRIDGE *b;\r
+ CONNECTION *c;\r
+ SESSION *s;\r
+ HUB *h;\r
+ char name[MAX_SIZE];\r
+ // 引数チェック\r
+ if (thread == NULL || param == NULL)\r
+ {\r
+ return;\r
+ }\r
+\r
+ b = (BRIDGE *)param;\r
+\r
+ // コネクションの作成\r
+ c = NewServerConnection(b->Cedar, NULL, thread);\r
+ c->Protocol = CONNECTION_HUB_BRIDGE;\r
+\r
+ // セッションの作成\r
+ s = NewServerSession(b->Cedar, c, b->Hub, BRIDGE_USER_NAME, b->Policy);\r
+ HLog(b->Hub, "LH_START_BRIDGE", b->Name, s->Name);\r
+ StrCpy(name, sizeof(name), b->Name);\r
+ h = b->Hub;\r
+ AddRef(h->ref);\r
+ s->BridgeMode = true;\r
+ s->Bridge = b;\r
+ c->Session = s;\r
+ ReleaseConnection(c);\r
+\r
+ // ユーザー名\r
+ s->Username = CopyStr(BRIDGE_USER_NAME_PRINT);\r
+\r
+ b->Session = s;\r
+ AddRef(s->ref);\r
+\r
+ // 初期化完了を通知\r
+ NoticeThreadInit(thread);\r
+\r
+ // セッションのメイン関数\r
+ Debug("Bridge %s Start.\n", b->Name);\r
+ SessionMain(s);\r
+ Debug("Bridge %s Stop.\n", b->Name);\r
+\r
+ HLog(h, "LH_STOP_BRIDGE", name);\r
+\r
+ ReleaseHub(h);\r
+\r
+ ReleaseSession(s);\r
+}\r
+\r
+// ブリッジの解放\r
+void BrFreeBridge(BRIDGE *b)\r
+{\r
+ // 引数チェック\r
+ if (b == NULL)\r
+ {\r
+ return;\r
+ }\r
+\r
+ // セッション停止\r
+ StopSession(b->Session);\r
+ ReleaseSession(b->Session);\r
+ Free(b->Name);\r
+\r
+ Free(b);\r
+}\r
+\r
+// 新しいブリッジの作成\r
+BRIDGE *BrNewBridge(HUB *h, char *name, POLICY *p, bool local, bool monitor, bool tapmode, char *tapaddr, bool fullbcast)\r
+{\r
+ BRIDGE *b;\r
+ POLICY *policy;\r
+ THREAD *t;\r
+ // 引数チェック\r
+ if (h == NULL || name == NULL)\r
+ {\r
+ return NULL;\r
+ }\r
+\r
+ if (p == NULL)\r
+ {\r
+ policy = ClonePolicy(GetDefaultPolicy());\r
+ }\r
+ else\r
+ {\r
+ policy = ClonePolicy(p);\r
+ }\r
+\r
+ policy->CheckMac = true;\r
+\r
+#ifdef UNIX_LINUX\r
+ policy->CheckMac = false;\r
+#endif // UNIX_LINUX\r
+\r
+ policy->NoBroadcastLimiter = true;\r
+\r
+ b = ZeroMalloc(sizeof(BRIDGE));\r
+ b->Cedar = h->Cedar;\r
+ b->Hub = h;\r
+ b->Name = CopyStr(name);\r
+ b->Policy = policy;\r
+ b->Local = local;\r
+ b->Monitor = monitor;\r
+ b->TapMode = tapmode;\r
+ b->FullBroadcast = fullbcast;\r
+\r
+ if (b->TapMode)\r
+ {\r
+ if (tapaddr != NULL && IsZero(tapaddr, 6) == false)\r
+ {\r
+ Copy(b->TapMacAddress, tapaddr, 6);\r
+ }\r
+ else\r
+ {\r
+ GenMacAddress(b->TapMacAddress);\r
+ }\r
+ }\r
+\r
+ if (monitor)\r
+ {\r
+ // モニタリングモード\r
+ policy->MonitorPort = true;\r
+ }\r
+\r
+ if (b->FullBroadcast)\r
+ {\r
+ // ブロードキャストを制限しない\r
+ policy->NoBroadcastLimiter = true;\r
+ }\r
+\r
+ // スレッド作成\r
+ t = NewThread(BrBridgeThread, b);\r
+ WaitThreadInit(t);\r
+ ReleaseThread(t);\r
+\r
+ return b;\r
+}\r
+\r