Added CHAP-challenge attribute to dictionary.
[ppp.git] / pppd / options.c
1 /*
2  * options.c - handles option processing for PPP.
3  *
4  * Copyright (c) 1989 Carnegie Mellon University.
5  * All rights reserved.
6  *
7  * Redistribution and use in source and binary forms are permitted
8  * provided that the above copyright notice and this paragraph are
9  * duplicated in all such forms and that any documentation,
10  * advertising materials, and other materials related to such
11  * distribution and use acknowledge that the software was developed
12  * by Carnegie Mellon University.  The name of the
13  * University may not be used to endorse or promote products derived
14  * from this software without specific prior written permission.
15  * THIS SOFTWARE IS PROVIDED ``AS IS'' AND WITHOUT ANY EXPRESS OR
16  * IMPLIED WARRANTIES, INCLUDING, WITHOUT LIMITATION, THE IMPLIED
17  * WARRANTIES OF MERCHANTIBILITY AND FITNESS FOR A PARTICULAR PURPOSE.
18  */
19
20 #define RCSID   "$Id: options.c,v 1.81 2002/01/11 18:11:51 etbe Exp $"
21
22 #include <ctype.h>
23 #include <stdio.h>
24 #include <errno.h>
25 #include <unistd.h>
26 #include <fcntl.h>
27 #include <stdlib.h>
28 #include <syslog.h>
29 #include <string.h>
30 #include <pwd.h>
31 #ifdef PLUGIN
32 #include <dlfcn.h>
33 #endif
34 #ifdef PPP_FILTER
35 #include <pcap.h>
36 #include <pcap-int.h>   /* XXX: To get struct pcap */
37 #endif
38
39 #include "pppd.h"
40 #include "pathnames.h"
41
42 #if defined(ultrix) || defined(NeXT)
43 char *strdup __P((char *));
44 #endif
45
46 static const char rcsid[] = RCSID;
47
48 struct option_value {
49     struct option_value *next;
50     const char *source;
51     char value[1];
52 };
53
54 /*
55  * Option variables and default values.
56  */
57 #ifdef PPP_FILTER
58 int     dflag = 0;              /* Tell libpcap we want debugging */
59 #endif
60 int     debug = 0;              /* Debug flag */
61 int     kdebugflag = 0;         /* Tell kernel to print debug messages */
62 int     default_device = 1;     /* Using /dev/tty or equivalent */
63 char    devnam[MAXPATHLEN];     /* Device name */
64 bool    nodetach = 0;           /* Don't detach from controlling tty */
65 bool    updetach = 0;           /* Detach once link is up */
66 int     maxconnect = 0;         /* Maximum connect time */
67 char    user[MAXNAMELEN];       /* Username for PAP */
68 char    passwd[MAXSECRETLEN];   /* Password for PAP */
69 bool    persist = 0;            /* Reopen link after it goes down */
70 char    our_name[MAXNAMELEN];   /* Our name for authentication purposes */
71 bool    demand = 0;             /* do dial-on-demand */
72 char    *ipparam = NULL;        /* Extra parameter for ip up/down scripts */
73 int     idle_time_limit = 0;    /* Disconnect if idle for this many seconds */
74 int     holdoff = 30;           /* # seconds to pause before reconnecting */
75 bool    holdoff_specified;      /* true if a holdoff value has been given */
76 int     log_to_fd = 1;          /* send log messages to this fd too */
77 bool    log_default = 1;        /* log_to_fd is default (stdout) */
78 int     maxfail = 10;           /* max # of unsuccessful connection attempts */
79 char    linkname[MAXPATHLEN];   /* logical name for link */
80 bool    tune_kernel;            /* may alter kernel settings */
81 int     connect_delay = 1000;   /* wait this many ms after connect script */
82 int     req_unit = -1;          /* requested interface unit */
83 bool    multilink = 0;          /* Enable multilink operation */
84 char    *bundle_name = NULL;    /* bundle name for multilink */
85 bool    dump_options;           /* print out option values */
86 bool    dryrun;                 /* print out option values and exit */
87 char    *domain;                /* domain name set by domain option */
88
89 extern option_t auth_options[];
90 extern struct stat devstat;
91
92 #ifdef PPP_FILTER
93 struct  bpf_program pass_filter;/* Filter program for packets to pass */
94 struct  bpf_program active_filter; /* Filter program for link-active pkts */
95 pcap_t  pc;                     /* Fake struct pcap so we can compile expr */
96 #endif
97
98 char *current_option;           /* the name of the option being parsed */
99 int  privileged_option;         /* set iff the current option came from root */
100 char *option_source;            /* string saying where the option came from */
101 int  option_priority = OPRIO_CFGFILE; /* priority of the current options */
102 bool devnam_fixed;              /* can no longer change device name */
103
104 static int logfile_fd = -1;     /* fd opened for log file */
105 static char logfile_name[MAXPATHLEN];   /* name of log file */
106
107 /*
108  * Prototypes
109  */
110 static int setdomain __P((char **));
111 static int readfile __P((char **));
112 static int callfile __P((char **));
113 static int showversion __P((char **));
114 static int showhelp __P((char **));
115 static void usage __P((void));
116 static int setlogfile __P((char **));
117 #ifdef PLUGIN
118 static int loadplugin __P((char **));
119 #endif
120
121 #ifdef PPP_FILTER
122 static int setpassfilter __P((char **));
123 static int setactivefilter __P((char **));
124 #endif
125
126 static option_t *find_option __P((const char *name));
127 static int process_option __P((option_t *, char *, char **));
128 static int n_arguments __P((option_t *));
129 static int number_option __P((char *, u_int32_t *, int));
130
131 /*
132  * Structure to store extra lists of options.
133  */
134 struct option_list {
135     option_t *options;
136     struct option_list *next;
137 };
138
139 static struct option_list *extra_options = NULL;
140
141 /*
142  * Valid arguments.
143  */
144 option_t general_options[] = {
145     { "debug", o_int, &debug,
146       "Increase debugging level", OPT_INC | OPT_NOARG | 1 },
147     { "-d", o_int, &debug,
148       "Increase debugging level",
149       OPT_ALIAS | OPT_INC | OPT_NOARG | 1 },
150
151     { "kdebug", o_int, &kdebugflag,
152       "Set kernel driver debug level", OPT_PRIO },
153
154     { "nodetach", o_bool, &nodetach,
155       "Don't detach from controlling tty", OPT_PRIO | 1 },
156     { "-detach", o_bool, &nodetach,
157       "Don't detach from controlling tty", OPT_ALIAS | OPT_PRIOSUB | 1 },
158     { "updetach", o_bool, &updetach,
159       "Detach from controlling tty once link is up",
160       OPT_PRIOSUB | OPT_A2CLR | 1, &nodetach },
161
162     { "holdoff", o_int, &holdoff,
163       "Set time in seconds before retrying connection", OPT_PRIO },
164
165     { "idle", o_int, &idle_time_limit,
166       "Set time in seconds before disconnecting idle link", OPT_PRIO },
167
168     { "maxconnect", o_int, &maxconnect,
169       "Set connection time limit",
170       OPT_PRIO | OPT_LLIMIT | OPT_NOINCR | OPT_ZEROINF },
171
172     { "domain", o_special, (void *)setdomain,
173       "Add given domain name to hostname",
174       OPT_PRIO | OPT_PRIV | OPT_A2STRVAL, &domain },
175
176     { "file", o_special, (void *)readfile,
177       "Take options from a file", OPT_NOPRINT },
178     { "call", o_special, (void *)callfile,
179       "Take options from a privileged file", OPT_NOPRINT },
180
181     { "persist", o_bool, &persist,
182       "Keep on reopening connection after close", OPT_PRIO | 1 },
183     { "nopersist", o_bool, &persist,
184       "Turn off persist option", OPT_PRIOSUB },
185
186     { "demand", o_bool, &demand,
187       "Dial on demand", OPT_INITONLY | 1, &persist },
188
189     { "--version", o_special_noarg, (void *)showversion,
190       "Show version number" },
191     { "--help", o_special_noarg, (void *)showhelp,
192       "Show brief listing of options" },
193     { "-h", o_special_noarg, (void *)showhelp,
194       "Show brief listing of options", OPT_ALIAS },
195
196     { "logfile", o_special, (void *)setlogfile,
197       "Append log messages to this file",
198       OPT_PRIO | OPT_A2STRVAL | OPT_STATIC, &logfile_name },
199     { "logfd", o_int, &log_to_fd,
200       "Send log messages to this file descriptor",
201       OPT_PRIOSUB | OPT_A2CLR, &log_default },
202     { "nolog", o_int, &log_to_fd,
203       "Don't send log messages to any file",
204       OPT_PRIOSUB | OPT_NOARG | OPT_VAL(-1) },
205     { "nologfd", o_int, &log_to_fd,
206       "Don't send log messages to any file descriptor",
207       OPT_PRIOSUB | OPT_ALIAS | OPT_NOARG | OPT_VAL(-1) },
208
209     { "linkname", o_string, linkname,
210       "Set logical name for link",
211       OPT_PRIO | OPT_PRIV | OPT_STATIC, NULL, MAXPATHLEN },
212
213     { "maxfail", o_int, &maxfail,
214       "Maximum number of unsuccessful connection attempts to allow",
215       OPT_PRIO },
216
217     { "ktune", o_bool, &tune_kernel,
218       "Alter kernel settings as necessary", OPT_PRIO | 1 },
219     { "noktune", o_bool, &tune_kernel,
220       "Don't alter kernel settings", OPT_PRIOSUB },
221
222     { "connect-delay", o_int, &connect_delay,
223       "Maximum time (in ms) to wait after connect script finishes",
224       OPT_PRIO },
225
226     { "unit", o_int, &req_unit,
227       "PPP interface unit number to use if possible",
228       OPT_PRIO | OPT_LLIMIT, 0, 0 },
229
230     { "dump", o_bool, &dump_options,
231       "Print out option values after parsing all options", 1 },
232     { "dryrun", o_bool, &dryrun,
233       "Stop after parsing, printing, and checking options", 1 },
234
235 #ifdef HAVE_MULTILINK
236     { "multilink", o_bool, &multilink,
237       "Enable multilink operation", OPT_PRIO | 1 },
238     { "mp", o_bool, &multilink,
239       "Enable multilink operation", OPT_PRIOSUB | OPT_ALIAS | 1 },
240     { "nomultilink", o_bool, &multilink,
241       "Disable multilink operation", OPT_PRIOSUB | 0 },
242     { "nomp", o_bool, &multilink,
243       "Disable multilink operation", OPT_PRIOSUB | OPT_ALIAS | 0 },
244
245     { "bundle", o_string, &bundle_name,
246       "Bundle name for multilink", OPT_PRIO },
247 #endif /* HAVE_MULTILINK */
248
249 #ifdef PLUGIN
250     { "plugin", o_special, (void *)loadplugin,
251       "Load a plug-in module into pppd", OPT_PRIV | OPT_A2LIST },
252 #endif
253
254 #ifdef PPP_FILTER
255     { "pdebug", o_int, &dflag,
256       "libpcap debugging", OPT_PRIO },
257
258     { "pass-filter", 1, setpassfilter,
259       "set filter for packets to pass", OPT_PRIO },
260
261     { "active-filter", 1, setactivefilter,
262       "set filter for active pkts", OPT_PRIO },
263 #endif
264
265     { NULL }
266 };
267
268 #ifndef IMPLEMENTATION
269 #define IMPLEMENTATION ""
270 #endif
271
272 static char *usage_string = "\
273 pppd version %s\n\
274 Usage: %s [ options ], where options are:\n\
275         <device>        Communicate over the named device\n\
276         <speed>         Set the baud rate to <speed>\n\
277         <loc>:<rem>     Set the local and/or remote interface IP\n\
278                         addresses.  Either one may be omitted.\n\
279         asyncmap <n>    Set the desired async map to hex <n>\n\
280         auth            Require authentication from peer\n\
281         connect <p>     Invoke shell command <p> to set up the serial line\n\
282         crtscts         Use hardware RTS/CTS flow control\n\
283         defaultroute    Add default route through interface\n\
284         file <f>        Take options from file <f>\n\
285         modem           Use modem control lines\n\
286         mru <n>         Set MRU value to <n> for negotiation\n\
287 See pppd(8) for more options.\n\
288 ";
289
290 /*
291  * parse_args - parse a string of arguments from the command line.
292  */
293 int
294 parse_args(argc, argv)
295     int argc;
296     char **argv;
297 {
298     char *arg;
299     option_t *opt;
300     int n;
301
302     privileged_option = privileged;
303     option_source = "command line";
304     option_priority = OPRIO_CMDLINE;
305     while (argc > 0) {
306         arg = *argv++;
307         --argc;
308         opt = find_option(arg);
309         if (opt == NULL) {
310             option_error("unrecognized option '%s'", arg);
311             usage();
312             return 0;
313         }
314         n = n_arguments(opt);
315         if (argc < n) {
316             option_error("too few parameters for option %s", arg);
317             return 0;
318         }
319         if (!process_option(opt, arg, argv))
320             return 0;
321         argc -= n;
322         argv += n;
323     }
324     return 1;
325 }
326
327 /*
328  * options_from_file - Read a string of options from a file,
329  * and interpret them.
330  */
331 int
332 options_from_file(filename, must_exist, check_prot, priv)
333     char *filename;
334     int must_exist;
335     int check_prot;
336     int priv;
337 {
338     FILE *f;
339     int i, newline, ret, err;
340     option_t *opt;
341     int oldpriv, n;
342     char *oldsource;
343     char *argv[MAXARGS];
344     char args[MAXARGS][MAXWORDLEN];
345     char cmd[MAXWORDLEN];
346
347     if (check_prot)
348         seteuid(getuid());
349     f = fopen(filename, "r");
350     err = errno;
351     if (check_prot)
352         seteuid(0);
353     if (f == NULL) {
354         errno = err;
355         if (!must_exist) {
356             if (err != ENOENT && err != ENOTDIR)
357                 warn("Warning: can't open options file %s: %m", filename);
358             return 1;
359         }
360         option_error("Can't open options file %s: %m", filename);
361         return 0;
362     }
363
364     oldpriv = privileged_option;
365     privileged_option = priv;
366     oldsource = option_source;
367     option_source = strdup(filename);
368     if (option_source == NULL)
369         option_source = "file";
370     ret = 0;
371     while (getword(f, cmd, &newline, filename)) {
372         opt = find_option(cmd);
373         if (opt == NULL) {
374             option_error("In file %s: unrecognized option '%s'",
375                          filename, cmd);
376             goto err;
377         }
378         n = n_arguments(opt);
379         for (i = 0; i < n; ++i) {
380             if (!getword(f, args[i], &newline, filename)) {
381                 option_error(
382                         "In file %s: too few parameters for option '%s'",
383                         filename, cmd);
384                 goto err;
385             }
386             argv[i] = args[i];
387         }
388         if (!process_option(opt, cmd, argv))
389             goto err;
390     }
391     ret = 1;
392
393 err:
394     fclose(f);
395     privileged_option = oldpriv;
396     option_source = oldsource;
397     return ret;
398 }
399
400 /*
401  * options_from_user - See if the use has a ~/.ppprc file,
402  * and if so, interpret options from it.
403  */
404 int
405 options_from_user()
406 {
407     char *user, *path, *file;
408     int ret;
409     struct passwd *pw;
410     size_t pl;
411
412     pw = getpwuid(getuid());
413     if (pw == NULL || (user = pw->pw_dir) == NULL || user[0] == 0)
414         return 1;
415     file = _PATH_USEROPT;
416     pl = strlen(user) + strlen(file) + 2;
417     path = malloc(pl);
418     if (path == NULL)
419         novm("init file name");
420     slprintf(path, pl, "%s/%s", user, file);
421     option_priority = OPRIO_CFGFILE;
422     ret = options_from_file(path, 0, 1, privileged);
423     free(path);
424     return ret;
425 }
426
427 /*
428  * options_for_tty - See if an options file exists for the serial
429  * device, and if so, interpret options from it.
430  * We only allow the per-tty options file to override anything from
431  * the command line if it is something that the user can't override
432  * once it has been set by root; this is done by giving configuration
433  * files a lower priority than the command line.
434  */
435 int
436 options_for_tty()
437 {
438     char *dev, *path, *p;
439     int ret;
440     size_t pl;
441
442     dev = devnam;
443     if (strncmp(dev, "/dev/", 5) == 0)
444         dev += 5;
445     if (dev[0] == 0 || strcmp(dev, "tty") == 0)
446         return 1;               /* don't look for /etc/ppp/options.tty */
447     pl = strlen(_PATH_TTYOPT) + strlen(dev) + 1;
448     path = malloc(pl);
449     if (path == NULL)
450         novm("tty init file name");
451     slprintf(path, pl, "%s%s", _PATH_TTYOPT, dev);
452     /* Turn slashes into dots, for Solaris case (e.g. /dev/term/a) */
453     for (p = path + strlen(_PATH_TTYOPT); *p != 0; ++p)
454         if (*p == '/')
455             *p = '.';
456     option_priority = OPRIO_CFGFILE;
457     ret = options_from_file(path, 0, 0, 1);
458     free(path);
459     return ret;
460 }
461
462 /*
463  * options_from_list - process a string of options in a wordlist.
464  */
465 int
466 options_from_list(w, priv)
467     struct wordlist *w;
468     int priv;
469 {
470     char *argv[MAXARGS];
471     option_t *opt;
472     int i, n, ret = 0;
473     struct wordlist *w0;
474
475     privileged_option = priv;
476     option_source = "secrets file";
477     option_priority = OPRIO_SECFILE;
478
479     while (w != NULL) {
480         opt = find_option(w->word);
481         if (opt == NULL) {
482             option_error("In secrets file: unrecognized option '%s'",
483                          w->word);
484             goto err;
485         }
486         n = n_arguments(opt);
487         w0 = w;
488         for (i = 0; i < n; ++i) {
489             w = w->next;
490             if (w == NULL) {
491                 option_error(
492                         "In secrets file: too few parameters for option '%s'",
493                         w0->word);
494                 goto err;
495             }
496             argv[i] = w->word;
497         }
498         if (!process_option(opt, w0->word, argv))
499             goto err;
500         w = w->next;
501     }
502     ret = 1;
503
504 err:
505     return ret;
506 }
507
508 /*
509  * match_option - see if this option matches an option_t structure.
510  */
511 static int
512 match_option(name, opt, dowild)
513     char *name;
514     option_t *opt;
515     int dowild;
516 {
517         int (*match) __P((char *, char **, int));
518
519         if (dowild != (opt->type == o_wild))
520                 return 0;
521         if (!dowild)
522                 return strcmp(name, opt->name) == 0;
523         match = (int (*) __P((char *, char **, int))) opt->addr;
524         return (*match)(name, NULL, 0);
525 }
526
527 /*
528  * find_option - scan the option lists for the various protocols
529  * looking for an entry with the given name.
530  * This could be optimized by using a hash table.
531  */
532 static option_t *
533 find_option(name)
534     const char *name;
535 {
536         option_t *opt;
537         struct option_list *list;
538         int i, dowild;
539
540         for (dowild = 0; dowild <= 1; ++dowild) {
541                 for (opt = general_options; opt->name != NULL; ++opt)
542                         if (match_option(name, opt, dowild))
543                                 return opt;
544                 for (opt = auth_options; opt->name != NULL; ++opt)
545                         if (match_option(name, opt, dowild))
546                                 return opt;
547                 for (list = extra_options; list != NULL; list = list->next)
548                         for (opt = list->options; opt->name != NULL; ++opt)
549                                 if (match_option(name, opt, dowild))
550                                         return opt;
551                 for (opt = the_channel->options; opt->name != NULL; ++opt)
552                         if (match_option(name, opt, dowild))
553                                 return opt;
554                 for (i = 0; protocols[i] != NULL; ++i)
555                         if ((opt = protocols[i]->options) != NULL)
556                                 for (; opt->name != NULL; ++opt)
557                                         if (match_option(name, opt, dowild))
558                                                 return opt;
559         }
560         return NULL;
561 }
562
563 /*
564  * process_option - process one new-style option.
565  */
566 static int
567 process_option(opt, cmd, argv)
568     option_t *opt;
569     char *cmd;
570     char **argv;
571 {
572     u_int32_t v;
573     int iv, a;
574     char *sv;
575     int (*parser) __P((char **));
576     int (*wildp) __P((char *, char **, int));
577     char *optopt = (opt->type == o_wild)? "": " option";
578     int prio = option_priority;
579     option_t *mainopt = opt;
580
581     if ((opt->flags & OPT_PRIVFIX) && privileged_option)
582         prio += OPRIO_ROOT;
583     while (mainopt->flags & OPT_PRIOSUB)
584         --mainopt;
585     if (mainopt->flags & OPT_PRIO) {
586         if (prio < mainopt->priority) {
587             /* new value doesn't override old */
588             if (prio == OPRIO_CMDLINE && mainopt->priority > OPRIO_ROOT) {
589                 option_error("%s%s set in %s cannot be overridden\n",
590                              opt->name, optopt, mainopt->source);
591                 return 0;
592             }
593             return 1;
594         }
595         if (prio > OPRIO_ROOT && mainopt->priority == OPRIO_CMDLINE)
596             warn("%s%s from %s overrides command line",
597                  opt->name, optopt, option_source);
598     }
599
600     if ((opt->flags & OPT_INITONLY) && phase != PHASE_INITIALIZE) {
601         option_error("%s%s cannot be changed after initialization",
602                      opt->name, optopt);
603         return 0;
604     }
605     if ((opt->flags & OPT_PRIV) && !privileged_option) {
606         option_error("using the %s%s requires root privilege",
607                      opt->name, optopt);
608         return 0;
609     }
610     if ((opt->flags & OPT_ENABLE) && *(bool *)(opt->addr2) == 0) {
611         option_error("%s%s is disabled", opt->name, optopt);
612         return 0;
613     }
614     if ((opt->flags & OPT_DEVEQUIV) && devnam_fixed) {
615         option_error("the %s%s may not be changed in %s",
616                      opt->name, optopt, option_source);
617         return 0;
618     }
619
620     switch (opt->type) {
621     case o_bool:
622         v = opt->flags & OPT_VALUE;
623         *(bool *)(opt->addr) = v;
624         if (opt->addr2 && (opt->flags & OPT_A2COPY))
625             *(bool *)(opt->addr2) = v;
626         break;
627
628     case o_int:
629         iv = 0;
630         if ((opt->flags & OPT_NOARG) == 0) {
631             if (!int_option(*argv, &iv))
632                 return 0;
633             if ((((opt->flags & OPT_LLIMIT) && iv < opt->lower_limit)
634                  || ((opt->flags & OPT_ULIMIT) && iv > opt->upper_limit))
635                 && !((opt->flags & OPT_ZEROOK && iv == 0))) {
636                 char *zok = (opt->flags & OPT_ZEROOK)? " zero or": "";
637                 switch (opt->flags & OPT_LIMITS) {
638                 case OPT_LLIMIT:
639                     option_error("%s value must be%s >= %d",
640                                  opt->name, zok, opt->lower_limit);
641                     break;
642                 case OPT_ULIMIT:
643                     option_error("%s value must be%s <= %d",
644                                  opt->name, zok, opt->upper_limit);
645                     break;
646                 case OPT_LIMITS:
647                     option_error("%s value must be%s between %d and %d",
648                                 opt->name, opt->lower_limit, opt->upper_limit);
649                     break;
650                 }
651                 return 0;
652             }
653         }
654         a = opt->flags & OPT_VALUE;
655         if (a >= 128)
656             a -= 256;           /* sign extend */
657         iv += a;
658         if (opt->flags & OPT_INC)
659             iv += *(int *)(opt->addr);
660         if ((opt->flags & OPT_NOINCR) && !privileged_option) {
661             int oldv = *(int *)(opt->addr);
662             if ((opt->flags & OPT_ZEROINF) ?
663                 (oldv != 0 && (iv == 0 || iv > oldv)) : (iv > oldv)) {
664                 option_error("%s value cannot be increased", opt->name);
665                 return 0;
666             }
667         }
668         *(int *)(opt->addr) = iv;
669         if (opt->addr2 && (opt->flags & OPT_A2COPY))
670             *(int *)(opt->addr2) = iv;
671         break;
672
673     case o_uint32:
674         if (opt->flags & OPT_NOARG) {
675             v = opt->flags & OPT_VALUE;
676             if (v & 0x80)
677                     v |= 0xffffff00U;
678         } else if (!number_option(*argv, &v, 16))
679             return 0;
680         if (opt->flags & OPT_OR)
681             v |= *(u_int32_t *)(opt->addr);
682         *(u_int32_t *)(opt->addr) = v;
683         if (opt->addr2 && (opt->flags & OPT_A2COPY))
684             *(u_int32_t *)(opt->addr2) = v;
685         break;
686
687     case o_string:
688         if (opt->flags & OPT_STATIC) {
689             strlcpy((char *)(opt->addr), *argv, opt->upper_limit);
690         } else {
691             sv = strdup(*argv);
692             if (sv == NULL)
693                 novm("option argument");
694             *(char **)(opt->addr) = sv;
695         }
696         break;
697
698     case o_special_noarg:
699     case o_special:
700         parser = (int (*) __P((char **))) opt->addr;
701         if (!(*parser)(argv))
702             return 0;
703         if (opt->flags & OPT_A2LIST) {
704             struct option_value *ovp, **pp;
705
706             ovp = malloc(sizeof(*ovp) + strlen(*argv));
707             if (ovp != 0) {
708                 strcpy(ovp->value, *argv);
709                 ovp->source = option_source;
710                 ovp->next = NULL;
711                 pp = (struct option_value **) &opt->addr2;
712                 while (*pp != 0)
713                     pp = &(*pp)->next;
714                 *pp = ovp;
715             }
716         }
717         break;
718
719     case o_wild:
720         wildp = (int (*) __P((char *, char **, int))) opt->addr;
721         if (!(*wildp)(cmd, argv, 1))
722             return 0;
723         break;
724     }
725
726     if (opt->addr2 && (opt->flags & (OPT_A2COPY|OPT_ENABLE
727                 |OPT_A2PRINTER|OPT_A2STRVAL|OPT_A2LIST)) == 0)
728         *(bool *)(opt->addr2) = !(opt->flags & OPT_A2CLR);
729
730     mainopt->source = option_source;
731     mainopt->priority = prio;
732     mainopt->winner = opt - mainopt;
733
734     return 1;
735 }
736
737 /*
738  * override_value - if the option priorities would permit us to
739  * override the value of option, return 1 and update the priority
740  * and source of the option value.  Otherwise returns 0.
741  */
742 int
743 override_value(option, priority, source)
744     const char *option;
745     int priority;
746     const char *source;
747 {
748         option_t *opt;
749
750         opt = find_option(option);
751         if (opt == NULL)
752                 return 0;
753         while (opt->flags & OPT_PRIOSUB)
754                 --opt;
755         if ((opt->flags & OPT_PRIO) && priority < opt->priority)
756                 return 0;
757         opt->priority = priority;
758         opt->source = source;
759         opt->winner = -1;
760         return 1;
761 }
762
763 /*
764  * n_arguments - tell how many arguments an option takes
765  */
766 static int
767 n_arguments(opt)
768     option_t *opt;
769 {
770         return (opt->type == o_bool || opt->type == o_special_noarg
771                 || (opt->flags & OPT_NOARG))? 0: 1;
772 }
773
774 /*
775  * add_options - add a list of options to the set we grok.
776  */
777 void
778 add_options(opt)
779     option_t *opt;
780 {
781     struct option_list *list;
782
783     list = malloc(sizeof(*list));
784     if (list == 0)
785         novm("option list entry");
786     list->options = opt;
787     list->next = extra_options;
788     extra_options = list;
789 }
790
791 /*
792  * check_options - check that options are valid and consistent.
793  */
794 void
795 check_options()
796 {
797         if (logfile_fd >= 0 && logfile_fd != log_to_fd)
798                 close(logfile_fd);
799 }
800
801 /*
802  * print_option - print out an option and its value
803  */
804 static void
805 print_option(opt, mainopt, printer, arg)
806     option_t *opt, *mainopt;
807     void (*printer) __P((void *, char *, ...));
808     void *arg;
809 {
810         int i, v;
811         char *p;
812
813         if (opt->flags & OPT_NOPRINT)
814                 return;
815         switch (opt->type) {
816         case o_bool:
817                 v = opt->flags & OPT_VALUE;
818                 if (*(bool *)opt->addr != v)
819                         /* this can happen legitimately, e.g. lock
820                            option turned off for default device */
821                         break;
822                 printer(arg, "%s", opt->name);
823                 break;
824         case o_int:
825                 v = opt->flags & OPT_VALUE;
826                 if (v >= 128)
827                         v -= 256;
828                 i = *(int *)opt->addr;
829                 if (opt->flags & OPT_NOARG) {
830                         printer(arg, "%s", opt->name);
831                         if (i != v) {
832                                 if (opt->flags & OPT_INC) {
833                                         for (; i > v; i -= v)
834                                                 printer(arg, " %s", opt->name);
835                                 } else
836                                         printer(arg, " # oops: %d not %d\n",
837                                                 i, v);
838                         }
839                 } else {
840                         printer(arg, "%s %d", opt->name, i);
841                 }
842                 break;
843         case o_uint32:
844                 printer(arg, "%s", opt->name);
845                 if ((opt->flags & OPT_NOARG) == 0)
846                         printer(arg, " %x", *(u_int32_t *)opt->addr);
847                 break;
848
849         case o_string:
850                 if (opt->flags & OPT_HIDE) {
851                         p = "??????";
852                 } else {
853                         p = (char *) opt->addr;
854                         if ((opt->flags & OPT_STATIC) == 0)
855                                 p = *(char **)p;
856                 }
857                 printer(arg, "%s %q", opt->name, p);
858                 break;
859
860         case o_special:
861         case o_special_noarg:
862         case o_wild:
863                 if (opt->type != o_wild) {
864                         printer(arg, "%s", opt->name);
865                         if (n_arguments(opt) == 0)
866                                 break;
867                         printer(arg, " ");
868                 }
869                 if (opt->flags & OPT_A2PRINTER) {
870                         void (*oprt) __P((option_t *,
871                                           void ((*)__P((void *, char *, ...))),
872                                           void *));
873                         oprt = opt->addr2;
874                         (*oprt)(opt, printer, arg);
875                 } else if (opt->flags & OPT_A2STRVAL) {
876                         p = (char *) opt->addr2;
877                         if ((opt->flags & OPT_STATIC) == 0)
878                                 p = *(char **)p;
879                         printer("%q", p);
880                 } else if (opt->flags & OPT_A2LIST) {
881                         struct option_value *ovp;
882
883                         ovp = (struct option_value *) opt->addr2;
884                         for (;;) {
885                                 printer(arg, "%q", ovp->value);
886                                 if ((ovp = ovp->next) == NULL)
887                                         break;
888                                 printer(arg, "\t\t# (from %s)\n%s ",
889                                         ovp->source, opt->name);
890                         }
891                 } else {
892                         printer(arg, "xxx # [don't know how to print value]");
893                 }
894                 break;
895
896         default:
897                 printer(arg, "# %s value (type %d??)", opt->name, opt->type);
898                 break;
899         }
900         printer(arg, "\t\t# (from %s)\n", mainopt->source);
901 }
902
903 /*
904  * print_option_list - print out options in effect from an
905  * array of options.
906  */
907 static void
908 print_option_list(opt, printer, arg)
909     option_t *opt;
910     void (*printer) __P((void *, char *, ...));
911     void *arg;
912 {
913         while (opt->name != NULL) {
914                 if (opt->priority != OPRIO_DEFAULT
915                     && opt->winner != (short int) -1)
916                         print_option(opt + opt->winner, opt, printer, arg);
917                 do {
918                         ++opt;
919                 } while (opt->flags & OPT_PRIOSUB);
920         }
921 }
922
923 /*
924  * print_options - print out what options are in effect.
925  */
926 void
927 print_options(printer, arg)
928     void (*printer) __P((void *, char *, ...));
929     void *arg;
930 {
931         struct option_list *list;
932         int i;
933
934         printer(arg, "pppd options in effect:\n");
935         print_option_list(general_options, printer, arg);
936         print_option_list(auth_options, printer, arg);
937         for (list = extra_options; list != NULL; list = list->next)
938                 print_option_list(list->options, printer, arg);
939         print_option_list(the_channel->options, printer, arg);
940         for (i = 0; protocols[i] != NULL; ++i)
941                 print_option_list(protocols[i]->options, printer, arg);
942 }
943
944 /*
945  * usage - print out a message telling how to use the program.
946  */
947 static void
948 usage()
949 {
950     if (phase == PHASE_INITIALIZE)
951         fprintf(stderr, usage_string, VERSION, progname);
952 }
953
954 /*
955  * showhelp - print out usage message and exit.
956  */
957 static int
958 showhelp(argv)
959     char **argv;
960 {
961     if (phase == PHASE_INITIALIZE) {
962         usage();
963         exit(0);
964     }
965     return 0;
966 }
967
968 /*
969  * showversion - print out the version number and exit.
970  */
971 static int
972 showversion(argv)
973     char **argv;
974 {
975     if (phase == PHASE_INITIALIZE) {
976         fprintf(stderr, "pppd version %s\n", VERSION);
977         exit(0);
978     }
979     return 0;
980 }
981
982 /*
983  * option_error - print a message about an error in an option.
984  * The message is logged, and also sent to
985  * stderr if phase == PHASE_INITIALIZE.
986  */
987 void
988 option_error __V((char *fmt, ...))
989 {
990     va_list args;
991     char buf[1024];
992
993 #if defined(__STDC__)
994     va_start(args, fmt);
995 #else
996     char *fmt;
997     va_start(args);
998     fmt = va_arg(args, char *);
999 #endif
1000     vslprintf(buf, sizeof(buf), fmt, args);
1001     va_end(args);
1002     if (phase == PHASE_INITIALIZE)
1003         fprintf(stderr, "%s: %s\n", progname, buf);
1004     syslog(LOG_ERR, "%s", buf);
1005 }
1006
1007 #if 0
1008 /*
1009  * readable - check if a file is readable by the real user.
1010  */
1011 int
1012 readable(fd)
1013     int fd;
1014 {
1015     uid_t uid;
1016     int i;
1017     struct stat sbuf;
1018
1019     uid = getuid();
1020     if (uid == 0)
1021         return 1;
1022     if (fstat(fd, &sbuf) != 0)
1023         return 0;
1024     if (sbuf.st_uid == uid)
1025         return sbuf.st_mode & S_IRUSR;
1026     if (sbuf.st_gid == getgid())
1027         return sbuf.st_mode & S_IRGRP;
1028     for (i = 0; i < ngroups; ++i)
1029         if (sbuf.st_gid == groups[i])
1030             return sbuf.st_mode & S_IRGRP;
1031     return sbuf.st_mode & S_IROTH;
1032 }
1033 #endif
1034
1035 /*
1036  * Read a word from a file.
1037  * Words are delimited by white-space or by quotes (" or ').
1038  * Quotes, white-space and \ may be escaped with \.
1039  * \<newline> is ignored.
1040  */
1041 int
1042 getword(f, word, newlinep, filename)
1043     FILE *f;
1044     char *word;
1045     int *newlinep;
1046     char *filename;
1047 {
1048     int c, len, escape;
1049     int quoted, comment;
1050     int value, digit, got, n;
1051
1052 #define isoctal(c) ((c) >= '0' && (c) < '8')
1053
1054     *newlinep = 0;
1055     len = 0;
1056     escape = 0;
1057     comment = 0;
1058
1059     /*
1060      * First skip white-space and comments.
1061      */
1062     for (;;) {
1063         c = getc(f);
1064         if (c == EOF)
1065             break;
1066
1067         /*
1068          * A newline means the end of a comment; backslash-newline
1069          * is ignored.  Note that we cannot have escape && comment.
1070          */
1071         if (c == '\n') {
1072             if (!escape) {
1073                 *newlinep = 1;
1074                 comment = 0;
1075             } else
1076                 escape = 0;
1077             continue;
1078         }
1079
1080         /*
1081          * Ignore characters other than newline in a comment.
1082          */
1083         if (comment)
1084             continue;
1085
1086         /*
1087          * If this character is escaped, we have a word start.
1088          */
1089         if (escape)
1090             break;
1091
1092         /*
1093          * If this is the escape character, look at the next character.
1094          */
1095         if (c == '\\') {
1096             escape = 1;
1097             continue;
1098         }
1099
1100         /*
1101          * If this is the start of a comment, ignore the rest of the line.
1102          */
1103         if (c == '#') {
1104             comment = 1;
1105             continue;
1106         }
1107
1108         /*
1109          * A non-whitespace character is the start of a word.
1110          */
1111         if (!isspace(c))
1112             break;
1113     }
1114
1115     /*
1116      * Save the delimiter for quoted strings.
1117      */
1118     if (!escape && (c == '"' || c == '\'')) {
1119         quoted = c;
1120         c = getc(f);
1121     } else
1122         quoted = 0;
1123
1124     /*
1125      * Process characters until the end of the word.
1126      */
1127     while (c != EOF) {
1128         if (escape) {
1129             /*
1130              * This character is escaped: backslash-newline is ignored,
1131              * various other characters indicate particular values
1132              * as for C backslash-escapes.
1133              */
1134             escape = 0;
1135             if (c == '\n') {
1136                 c = getc(f);
1137                 continue;
1138             }
1139
1140             got = 0;
1141             switch (c) {
1142             case 'a':
1143                 value = '\a';
1144                 break;
1145             case 'b':
1146                 value = '\b';
1147                 break;
1148             case 'f':
1149                 value = '\f';
1150                 break;
1151             case 'n':
1152                 value = '\n';
1153                 break;
1154             case 'r':
1155                 value = '\r';
1156                 break;
1157             case 's':
1158                 value = ' ';
1159                 break;
1160             case 't':
1161                 value = '\t';
1162                 break;
1163
1164             default:
1165                 if (isoctal(c)) {
1166                     /*
1167                      * \ddd octal sequence
1168                      */
1169                     value = 0;
1170                     for (n = 0; n < 3 && isoctal(c); ++n) {
1171                         value = (value << 3) + (c & 07);
1172                         c = getc(f);
1173                     }
1174                     got = 1;
1175                     break;
1176                 }
1177
1178                 if (c == 'x') {
1179                     /*
1180                      * \x<hex_string> sequence
1181                      */
1182                     value = 0;
1183                     c = getc(f);
1184                     for (n = 0; n < 2 && isxdigit(c); ++n) {
1185                         digit = toupper(c) - '0';
1186                         if (digit > 10)
1187                             digit += '0' + 10 - 'A';
1188                         value = (value << 4) + digit;
1189                         c = getc (f);
1190                     }
1191                     got = 1;
1192                     break;
1193                 }
1194
1195                 /*
1196                  * Otherwise the character stands for itself.
1197                  */
1198                 value = c;
1199                 break;
1200             }
1201
1202             /*
1203              * Store the resulting character for the escape sequence.
1204              */
1205             if (len < MAXWORDLEN-1)
1206                 word[len] = value;
1207             ++len;
1208
1209             if (!got)
1210                 c = getc(f);
1211             continue;
1212
1213         }
1214
1215         /*
1216          * Not escaped: see if we've reached the end of the word.
1217          */
1218         if (quoted) {
1219             if (c == quoted)
1220                 break;
1221         } else {
1222             if (isspace(c) || c == '#') {
1223                 ungetc (c, f);
1224                 break;
1225             }
1226         }
1227
1228         /*
1229          * Backslash starts an escape sequence.
1230          */
1231         if (c == '\\') {
1232             escape = 1;
1233             c = getc(f);
1234             continue;
1235         }
1236
1237         /*
1238          * An ordinary character: store it in the word and get another.
1239          */
1240         if (len < MAXWORDLEN-1)
1241             word[len] = c;
1242         ++len;
1243
1244         c = getc(f);
1245     }
1246
1247     /*
1248      * End of the word: check for errors.
1249      */
1250     if (c == EOF) {
1251         if (ferror(f)) {
1252             if (errno == 0)
1253                 errno = EIO;
1254             option_error("Error reading %s: %m", filename);
1255             die(1);
1256         }
1257         /*
1258          * If len is zero, then we didn't find a word before the
1259          * end of the file.
1260          */
1261         if (len == 0)
1262             return 0;
1263     }
1264
1265     /*
1266      * Warn if the word was too long, and append a terminating null.
1267      */
1268     if (len >= MAXWORDLEN) {
1269         option_error("warning: word in file %s too long (%.20s...)",
1270                      filename, word);
1271         len = MAXWORDLEN - 1;
1272     }
1273     word[len] = 0;
1274
1275     return 1;
1276
1277 #undef isoctal
1278
1279 }
1280
1281 /*
1282  * number_option - parse an unsigned numeric parameter for an option.
1283  */
1284 static int
1285 number_option(str, valp, base)
1286     char *str;
1287     u_int32_t *valp;
1288     int base;
1289 {
1290     char *ptr;
1291
1292     *valp = strtoul(str, &ptr, base);
1293     if (ptr == str) {
1294         option_error("invalid numeric parameter '%s' for %s option",
1295                      str, current_option);
1296         return 0;
1297     }
1298     return 1;
1299 }
1300
1301
1302 /*
1303  * int_option - like number_option, but valp is int *,
1304  * the base is assumed to be 0, and *valp is not changed
1305  * if there is an error.
1306  */
1307 int
1308 int_option(str, valp)
1309     char *str;
1310     int *valp;
1311 {
1312     u_int32_t v;
1313
1314     if (!number_option(str, &v, 0))
1315         return 0;
1316     *valp = (int) v;
1317     return 1;
1318 }
1319
1320
1321 /*
1322  * The following procedures parse options.
1323  */
1324
1325 /*
1326  * readfile - take commands from a file.
1327  */
1328 static int
1329 readfile(argv)
1330     char **argv;
1331 {
1332     return options_from_file(*argv, 1, 1, privileged_option);
1333 }
1334
1335 /*
1336  * callfile - take commands from /etc/ppp/peers/<name>.
1337  * Name may not contain /../, start with / or ../, or end in /..
1338  */
1339 static int
1340 callfile(argv)
1341     char **argv;
1342 {
1343     char *fname, *arg, *p;
1344     int l, ok;
1345
1346     arg = *argv;
1347     ok = 1;
1348     if (arg[0] == '/' || arg[0] == 0)
1349         ok = 0;
1350     else {
1351         for (p = arg; *p != 0; ) {
1352             if (p[0] == '.' && p[1] == '.' && (p[2] == '/' || p[2] == 0)) {
1353                 ok = 0;
1354                 break;
1355             }
1356             while (*p != '/' && *p != 0)
1357                 ++p;
1358             if (*p == '/')
1359                 ++p;
1360         }
1361     }
1362     if (!ok) {
1363         option_error("call option value may not contain .. or start with /");
1364         return 0;
1365     }
1366
1367     l = strlen(arg) + strlen(_PATH_PEERFILES) + 1;
1368     if ((fname = (char *) malloc(l)) == NULL)
1369         novm("call file name");
1370     slprintf(fname, l, "%s%s", _PATH_PEERFILES, arg);
1371
1372     ok = options_from_file(fname, 1, 1, 1);
1373
1374     free(fname);
1375     return ok;
1376 }
1377
1378 #ifdef PPP_FILTER
1379 /*
1380  * setpassfilter - Set the pass filter for packets
1381  */
1382 static int
1383 setpassfilter(argv)
1384     char **argv;
1385 {
1386     pc.linktype = DLT_PPP;
1387     pc.snapshot = PPP_HDRLEN;
1388  
1389     if (pcap_compile(&pc, &pass_filter, *argv, 1, netmask) == 0)
1390         return 1;
1391     option_error("error in pass-filter expression: %s\n", pcap_geterr(&pc));
1392     return 0;
1393 }
1394
1395 /*
1396  * setactivefilter - Set the active filter for packets
1397  */
1398 static int
1399 setactivefilter(argv)
1400     char **argv;
1401 {
1402     pc.linktype = DLT_PPP;
1403     pc.snapshot = PPP_HDRLEN;
1404  
1405     if (pcap_compile(&pc, &active_filter, *argv, 1, netmask) == 0)
1406         return 1;
1407     option_error("error in active-filter expression: %s\n", pcap_geterr(&pc));
1408     return 0;
1409 }
1410 #endif
1411
1412 /*
1413  * setdomain - Set domain name to append to hostname 
1414  */
1415 static int
1416 setdomain(argv)
1417     char **argv;
1418 {
1419     gethostname(hostname, MAXNAMELEN);
1420     if (**argv != 0) {
1421         if (**argv != '.')
1422             strncat(hostname, ".", MAXNAMELEN - strlen(hostname));
1423         domain = hostname + strlen(hostname);
1424         strncat(hostname, *argv, MAXNAMELEN - strlen(hostname));
1425     }
1426     hostname[MAXNAMELEN-1] = 0;
1427     return (1);
1428 }
1429
1430
1431 static int
1432 setlogfile(argv)
1433     char **argv;
1434 {
1435     int fd, err;
1436
1437     if (!privileged_option)
1438         seteuid(getuid());
1439     fd = open(*argv, O_WRONLY | O_APPEND | O_CREAT | O_EXCL, 0644);
1440     if (fd < 0 && errno == EEXIST)
1441         fd = open(*argv, O_WRONLY | O_APPEND);
1442     err = errno;
1443     if (!privileged_option)
1444         seteuid(0);
1445     if (fd < 0) {
1446         errno = err;
1447         option_error("Can't open log file %s: %m", *argv);
1448         return 0;
1449     }
1450     strlcpy(logfile_name, *argv, sizeof(logfile_name));
1451     if (logfile_fd >= 0)
1452         close(logfile_fd);
1453     logfile_fd = fd;
1454     log_to_fd = fd;
1455     log_default = 0;
1456     return 1;
1457 }
1458
1459 #ifdef PLUGIN
1460 static int
1461 loadplugin(argv)
1462     char **argv;
1463 {
1464     char *arg = *argv;
1465     void *handle;
1466     const char *err;
1467     void (*init) __P((void));
1468     char *path = arg;
1469     const char *vers;
1470
1471     if (strchr(arg, '/') == 0) {
1472         const char *base = _PATH_PLUGIN;
1473         int l = strlen(base) + strlen(arg) + 2;
1474         path = malloc(l);
1475         if (path == 0)
1476             novm("plugin file path");
1477         strlcpy(path, base, l);
1478         strlcat(path, "/", l);
1479         strlcat(path, arg, l);
1480     }
1481     handle = dlopen(path, RTLD_GLOBAL | RTLD_NOW);
1482     if (handle == 0) {
1483         err = dlerror();
1484         if (err != 0)
1485             option_error("%s", err);
1486         option_error("Couldn't load plugin %s", arg);
1487         goto err;
1488     }
1489     init = (void (*)(void))dlsym(handle, "plugin_init");
1490     if (init == 0) {
1491         option_error("%s has no initialization entry point", arg);
1492         goto errclose;
1493     }
1494     vers = (const char *) dlsym(handle, "pppd_version");
1495     if (vers == 0) {
1496         warn("Warning: plugin %s has no version information", arg);
1497     } else if (strcmp(vers, VERSION) != 0) {
1498         option_error("Plugin %s is for pppd version %s, this is %s",
1499                      arg, vers, VERSION);
1500         goto errclose;
1501     }
1502     info("Plugin %s loaded.", arg);
1503     (*init)();
1504     return 1;
1505
1506  errclose:
1507     dlclose(handle);
1508  err:
1509     if (path != arg)
1510         free(path);
1511     return 0;
1512 }
1513 #endif /* PLUGIN */