]> CyberLeo.Net >> Repos - FreeBSD/FreeBSD.git/blob - sbin/pfctl/pfctl.h
libpfctl: Switch to pfctl_rule
[FreeBSD/FreeBSD.git] / sbin / pfctl / pfctl.h
1 /*      $OpenBSD: pfctl.h,v 1.42 2007/12/05 12:01:47 chl Exp $ */
2
3 /*-
4  * SPDX-License-Identifier: BSD-2-Clause
5  *
6  * Copyright (c) 2001 Daniel Hartmeier
7  * All rights reserved.
8  *
9  * Redistribution and use in source and binary forms, with or without
10  * modification, are permitted provided that the following conditions
11  * are met:
12  *
13  *    - Redistributions of source code must retain the above copyright
14  *      notice, this list of conditions and the following disclaimer.
15  *    - Redistributions in binary form must reproduce the above
16  *      copyright notice, this list of conditions and the following
17  *      disclaimer in the documentation and/or other materials provided
18  *      with the distribution.
19  *
20  * THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS
21  * "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT
22  * LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS
23  * FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE
24  * COPYRIGHT HOLDERS OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT,
25  * INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
26  * BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES;
27  * LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER
28  * CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
29  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN
30  * ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE
31  * POSSIBILITY OF SUCH DAMAGE.
32  *
33  * $FreeBSD$
34  */
35
36 #ifndef _PFCTL_H_
37 #define _PFCTL_H_
38
39 #include <libpfctl.h>
40
41 enum pfctl_show { PFCTL_SHOW_RULES, PFCTL_SHOW_LABELS, PFCTL_SHOW_NOTHING };
42
43 enum {  PFRB_TABLES = 1, PFRB_TSTATS, PFRB_ADDRS, PFRB_ASTATS,
44         PFRB_IFACES, PFRB_TRANS, PFRB_MAX };
45 struct pfr_buffer {
46         int      pfrb_type;     /* type of content, see enum above */
47         int      pfrb_size;     /* number of objects in buffer */
48         int      pfrb_msize;    /* maximum number of objects in buffer */
49         void    *pfrb_caddr;    /* malloc'ated memory area */
50 };
51 #define PFRB_FOREACH(var, buf)                          \
52         for ((var) = pfr_buf_next((buf), NULL);         \
53             (var) != NULL;                              \
54             (var) = pfr_buf_next((buf), (var)))
55
56 int      pfr_get_fd(void);
57 int      pfr_clr_tables(struct pfr_table *, int *, int);
58 int      pfr_add_tables(struct pfr_table *, int, int *, int);
59 int      pfr_del_tables(struct pfr_table *, int, int *, int);
60 int      pfr_get_tables(struct pfr_table *, struct pfr_table *, int *, int);
61 int      pfr_get_tstats(struct pfr_table *, struct pfr_tstats *, int *, int);
62 int      pfr_clr_tstats(struct pfr_table *, int, int *, int);
63 int      pfr_clr_addrs(struct pfr_table *, int *, int);
64 int      pfr_add_addrs(struct pfr_table *, struct pfr_addr *, int, int *, int);
65 int      pfr_del_addrs(struct pfr_table *, struct pfr_addr *, int, int *, int);
66 int      pfr_set_addrs(struct pfr_table *, struct pfr_addr *, int, int *,
67             int *, int *, int *, int);
68 int      pfr_get_addrs(struct pfr_table *, struct pfr_addr *, int *, int);
69 int      pfr_get_astats(struct pfr_table *, struct pfr_astats *, int *, int);
70 int      pfr_tst_addrs(struct pfr_table *, struct pfr_addr *, int, int *, int);
71 int      pfr_ina_define(struct pfr_table *, struct pfr_addr *, int, int *,
72             int *, int, int);
73 void     pfr_buf_clear(struct pfr_buffer *);
74 int      pfr_buf_add(struct pfr_buffer *, const void *);
75 void    *pfr_buf_next(struct pfr_buffer *, const void *);
76 int      pfr_buf_grow(struct pfr_buffer *, int);
77 int      pfr_buf_load(struct pfr_buffer *, char *, int,
78             int (*)(struct pfr_buffer *, char *, int));
79 char    *pfr_strerror(int);
80 int      pfi_get_ifaces(const char *, struct pfi_kif *, int *);
81 int      pfi_clr_istats(const char *, int *, int);
82
83 void     pfctl_print_title(char *);
84 int      pfctl_clear_tables(const char *, int);
85 int      pfctl_show_tables(const char *, int);
86 int      pfctl_command_tables(int, char *[], char *, const char *, char *,
87             const char *, int);
88 int      pfctl_show_altq(int, const char *, int, int);
89 void     warn_namespace_collision(const char *);
90 int      pfctl_show_ifaces(const char *, int);
91 FILE    *pfctl_fopen(const char *, const char *);
92
93 #ifdef __FreeBSD__
94 extern int altqsupport;
95 extern int dummynetsupport;
96 #define HTONL(x)                (x) = htonl((__uint32_t)(x))
97 #endif
98
99 #ifndef DEFAULT_PRIORITY
100 #define DEFAULT_PRIORITY        1
101 #endif
102
103 #ifndef DEFAULT_QLIMIT
104 #define DEFAULT_QLIMIT          50
105 #endif
106
107 /*
108  * generalized service curve used for admission control
109  */
110 struct segment {
111         LIST_ENTRY(segment)     _next;
112         double                  x, y, d, m;
113 };
114
115 extern  int loadopt;
116
117 int              check_commit_altq(int, int);
118 void             pfaltq_store(struct pf_altq *);
119 char            *rate2str(double);
120
121 void     print_addr(struct pf_addr_wrap *, sa_family_t, int);
122 void     print_host(struct pf_addr *, u_int16_t p, sa_family_t, int);
123 void     print_seq(struct pfsync_state_peer *);
124 void     print_state(struct pfsync_state *, int);
125 int      unmask(struct pf_addr *, sa_family_t);
126
127 int      pfctl_cmdline_symset(char *);
128 int      pfctl_add_trans(struct pfr_buffer *, int, const char *);
129 u_int32_t
130          pfctl_get_ticket(struct pfr_buffer *, int, const char *);
131 int      pfctl_trans(int, struct pfr_buffer *, u_long, int);
132
133 int      pf_get_ruleset_number(u_int8_t);
134 void     pf_init_ruleset(struct pfctl_ruleset *);
135 int      pfctl_anchor_setup(struct pfctl_rule *,
136             const struct pfctl_ruleset *, const char *);
137 void     pf_remove_if_empty_ruleset(struct pfctl_ruleset *);
138 struct pfctl_ruleset    *pf_find_ruleset(const char *);
139 struct pfctl_ruleset    *pf_find_or_create_ruleset(const char *);
140
141 #endif /* _PFCTL_H_ */