]> git.ipfire.org Git - thirdparty/nftables.git/commitdiff
src: allow update of net base w. meta l4proto icmpv6
authorFlorian Westphal <fw@strlen.de>
Tue, 21 Mar 2017 18:47:22 +0000 (19:47 +0100)
committerFlorian Westphal <fw@strlen.de>
Fri, 19 May 2017 07:41:22 +0000 (09:41 +0200)
nft add rule ip6 f i meta l4proto ipv6-icmp icmpv6 type nd-router-advert
<cmdline>:1:50-60: Error: conflicting protocols specified: unknown vs. icmpv6

add icmpv6 to nexthdr list so base gets updated correctly.

Reported-by: Thomas Woerner <twoerner@redhat.com>
Signed-off-by: Florian Westphal <fw@strlen.de>
src/proto.c
tests/py/any/meta.t
tests/py/any/meta.t.payload

index 79e9dbf2b33e821602c3f684b56a4422dcd05788..fcdfbe73c735fd4c9464c09e32ce989af9035ccd 100644 (file)
@@ -779,6 +779,7 @@ const struct proto_desc proto_inet_service = {
                PROTO_LINK(IPPROTO_TCP,         &proto_tcp),
                PROTO_LINK(IPPROTO_DCCP,        &proto_dccp),
                PROTO_LINK(IPPROTO_SCTP,        &proto_sctp),
+               PROTO_LINK(IPPROTO_ICMPV6,      &proto_icmp6),
        },
        .templates      = {
                [0]     = PROTO_META_TEMPLATE("l4proto", &inet_protocol_type, NFT_META_L4PROTO, 8),
index c3ac0a4c267acf42aeff57e15a7a789b01f82e92..2ff942ff039d86ab65b989aa5cebbb0dac2ba1df 100644 (file)
@@ -38,6 +38,7 @@ meta l4proto { 33, 55, 67, 88};ok;meta l4proto { 33, 55, 67, 88}
 meta l4proto != { 33, 55, 67, 88};ok
 meta l4proto { 33-55};ok
 meta l4proto != { 33-55};ok
+meta l4proto ipv6-icmp icmpv6 type nd-router-advert;ok;icmpv6 type nd-router-advert
 
 meta priority root;ok
 meta priority none;ok
index e432656624b6a54cb8aa5c5cc3b01c5efcb715a6..871f1ada5abe9bac39dc73037bbdca57187cbc82 100644 (file)
@@ -187,6 +187,13 @@ ip test-ip4 input
   [ byteorder reg 1 = hton(reg 1, 2, 1) ]
   [ lookup reg 1 set __set%d 0x1 ]
 
+# meta l4proto ipv6-icmp icmpv6 type nd-router-advert
+ip test-ip4 input
+  [ meta load l4proto => reg 1 ]
+  [ cmp eq reg 1 0x0000003a ]
+  [ payload load 1b @ transport header + 0 => reg 1 ]
+  [ cmp eq reg 1 0x00000086 ]
+
 # meta mark 0x4
 ip test-ip4 input
   [ meta load mark => reg 1 ]