#ifndef _SYS_JAIL_H_
#define _SYS_JAIL_H_
#ifndef _SYS_TYPES_H_
#include <sys/types.h>
#endif
#ifndef _SYS_PARAM_H_
#include <sys/param.h>
#endif
#ifndef _SYS_QUEUE_H_
#include <sys/queue.h>
#endif
#ifndef _SYS_UCRED_H_
#include <sys/ucred.h>
#endif
#ifndef _NET_IF_H_
#include <net/if.h>
#endif
struct jail {
uint32_t version;
char *path;
char *hostname;
uint32_t n_ips;
struct sockaddr_storage *ips;
};
struct jail_v0 {
uint32_t version;
char *path;
char *hostname;
uint32_t ip_number;
};
#ifndef _KERNEL
int jail(struct jail *);
int jail_attach(int);
#endif
#ifdef _KERNEL
#ifndef _SYS_NAMECACHE_H_
#include <sys/namecache.h>
#endif
#ifndef _SYS_VARSYM_H_
#include <sys/varsym.h>
#endif
#ifdef MALLOC_DECLARE
MALLOC_DECLARE(M_PRISON);
#endif
#endif
#define PRISON_CAP_ROOT 0
#define PRISON_CAP_SYS_SET_HOSTNAME 1
#define PRISON_CAP_SYS_SYSVIPC 2
#define PRISON_CAP_NET_UNIXIPROUTE 20
#define PRISON_CAP_NET_RAW_SOCKETS 21
#define PRISON_CAP_NET_LISTEN_OVERRIDE 22
#define PRISON_CAP_VFS_CHFLAGS 40
#define PRISON_CAP_VFS_MOUNT_NULLFS 45
#define PRISON_CAP_VFS_MOUNT_DEVFS 46
#define PRISON_CAP_VFS_MOUNT_TMPFS 47
#define PRISON_CAP_VFS_MOUNT_PROCFS 48
#define PRISON_CAP_VFS_MOUNT_FUSEFS 49
typedef __uint64_t prison_cap_t;
#define PRISON_CAP_ISSET(mask, bit) (mask & (1LU << bit))
#if defined(_KERNEL) || defined(_KERNEL_STRUCTURES)
#define JAIL_MAX 999999
struct jail_ip_storage {
struct sockaddr_storage ip;
SLIST_ENTRY(jail_ip_storage) entries;
};
struct sysctl_ctx_list;
struct sysctl_oid;
struct prison {
LIST_ENTRY(prison) pr_list;
int pr_id;
int pr_ref;
struct nchandle pr_root;
char pr_host[MAXHOSTNAMELEN];
SLIST_HEAD(iplist, jail_ip_storage) pr_ips;
struct sockaddr_in *local_ip4;
struct sockaddr_in *nonlocal_ip4;
struct sockaddr_in6 *local_ip6;
struct sockaddr_in6 *nonlocal_ip6;
void *pr_linux;
int pr_securelevel;
struct varsymset pr_varsymset;
struct sysctl_ctx_list *pr_sysctl_ctx;
struct sysctl_oid *pr_sysctl_tree;
prison_cap_t pr_caps;
};
int jailed_ip(struct prison *, const struct sockaddr *);
void prison_free(struct prison *);
void prison_hold(struct prison *);
int prison_if(struct ucred *cred, struct sockaddr *sa);
struct sockaddr *
prison_get_local(struct prison *pr, sa_family_t, struct sockaddr *);
struct sockaddr *
prison_get_nonlocal(struct prison *pr, sa_family_t, struct sockaddr *);
int prison_priv_check(struct ucred *cred, int priv);
int prison_remote_ip(struct thread *td, struct sockaddr *ip);
int prison_local_ip(struct thread *td, struct sockaddr *ip);
int prison_replace_wildcards(struct thread *td, struct sockaddr *ip);
int prison_sysctl_create(struct prison *);
int prison_sysctl_done(struct prison *);
static __inline int
jailed(struct ucred *cred)
{
return(cred->cr_prison != NULL);
}
#endif
#endif