nfsd: let "insecure" flag vary by pseudoflavor
[safe/jmp/linux-2.6] / include / linux / nfsd / export.h
1 /*
2  * include/linux/nfsd/export.h
3  * 
4  * Public declarations for NFS exports. The definitions for the
5  * syscall interface are in nfsctl.h
6  *
7  * Copyright (C) 1995-1997 Olaf Kirch <okir@monad.swb.de>
8  */
9
10 #ifndef NFSD_EXPORT_H
11 #define NFSD_EXPORT_H
12
13 # include <linux/types.h>
14 #ifdef __KERNEL__
15 # include <linux/nfsd/nfsfh.h>
16 #endif
17
18 /*
19  * Important limits for the exports stuff.
20  */
21 #define NFSCLNT_IDMAX           1024
22 #define NFSCLNT_ADDRMAX         16
23 #define NFSCLNT_KEYMAX          32
24
25 /*
26  * Export flags.
27  */
28 #define NFSEXP_READONLY         0x0001
29 #define NFSEXP_INSECURE_PORT    0x0002
30 #define NFSEXP_ROOTSQUASH       0x0004
31 #define NFSEXP_ALLSQUASH        0x0008
32 #define NFSEXP_ASYNC            0x0010
33 #define NFSEXP_GATHERED_WRITES  0x0020
34 /* 40 80 100 currently unused */
35 #define NFSEXP_NOHIDE           0x0200
36 #define NFSEXP_NOSUBTREECHECK   0x0400
37 #define NFSEXP_NOAUTHNLM        0x0800          /* Don't authenticate NLM requests - just trust */
38 #define NFSEXP_MSNFS            0x1000  /* do silly things that MS clients expect */
39 #define NFSEXP_FSID             0x2000
40 #define NFSEXP_CROSSMOUNT       0x4000
41 #define NFSEXP_NOACL            0x8000  /* reserved for possible ACL related use */
42 /* All flags that we claim to support.  (Note we don't support NOACL.) */
43 #define NFSEXP_ALLFLAGS         0x7E3F
44
45 /* The flags that may vary depending on security flavor: */
46 #define NFSEXP_SECINFO_FLAGS    (NFSEXP_READONLY | NFSEXP_ROOTSQUASH \
47                                         | NFSEXP_ALLSQUASH \
48                                         | NFSEXP_INSECURE_PORT)
49
50 #ifdef __KERNEL__
51
52 /*
53  * FS Locations
54  */
55
56 #define MAX_FS_LOCATIONS        128
57
58 struct nfsd4_fs_location {
59         char *hosts; /* colon separated list of hosts */
60         char *path;  /* slash separated list of path components */
61 };
62
63 struct nfsd4_fs_locations {
64         uint32_t locations_count;
65         struct nfsd4_fs_location *locations;
66 /* If we're not actually serving this data ourselves (only providing a
67  * list of replicas that do serve it) then we set "migrated": */
68         int migrated;
69 };
70
71 /*
72  * We keep an array of pseudoflavors with the export, in order from most
73  * to least preferred.  For the forseeable future, we don't expect more
74  * than the eight pseudoflavors null, unix, krb5, krb5i, krb5p, skpm3,
75  * spkm3i, and spkm3p (and using all 8 at once should be rare).
76  */
77 #define MAX_SECINFO_LIST        8
78
79 struct exp_flavor_info {
80         u32     pseudoflavor;
81         u32     flags;
82 };
83
84 struct svc_export {
85         struct cache_head       h;
86         struct auth_domain *    ex_client;
87         int                     ex_flags;
88         struct path             ex_path;
89         char                    *ex_pathname;
90         uid_t                   ex_anon_uid;
91         gid_t                   ex_anon_gid;
92         int                     ex_fsid;
93         unsigned char *         ex_uuid; /* 16 byte fsid */
94         struct nfsd4_fs_locations ex_fslocs;
95         int                     ex_nflavors;
96         struct exp_flavor_info  ex_flavors[MAX_SECINFO_LIST];
97 };
98
99 /* an "export key" (expkey) maps a filehandlefragement to an
100  * svc_export for a given client.  There can be several per export,
101  * for the different fsid types.
102  */
103 struct svc_expkey {
104         struct cache_head       h;
105
106         struct auth_domain *    ek_client;
107         int                     ek_fsidtype;
108         u32                     ek_fsid[6];
109
110         struct path             ek_path;
111 };
112
113 #define EX_ISSYNC(exp)          (!((exp)->ex_flags & NFSEXP_ASYNC))
114 #define EX_NOHIDE(exp)          ((exp)->ex_flags & NFSEXP_NOHIDE)
115 #define EX_WGATHER(exp)         ((exp)->ex_flags & NFSEXP_GATHERED_WRITES)
116
117 int nfsexp_flags(struct svc_rqst *rqstp, struct svc_export *exp);
118 __be32 check_nfsd_access(struct svc_export *exp, struct svc_rqst *rqstp);
119
120 /*
121  * Function declarations
122  */
123 int                     nfsd_export_init(void);
124 void                    nfsd_export_shutdown(void);
125 void                    nfsd_export_flush(void);
126 void                    exp_readlock(void);
127 void                    exp_readunlock(void);
128 struct svc_export *     rqst_exp_get_by_name(struct svc_rqst *,
129                                              struct path *);
130 struct svc_export *     rqst_exp_parent(struct svc_rqst *,
131                                         struct path *);
132 int                     exp_rootfh(struct auth_domain *, 
133                                         char *path, struct knfsd_fh *, int maxsize);
134 __be32                  exp_pseudoroot(struct svc_rqst *, struct svc_fh *);
135 __be32                  nfserrno(int errno);
136
137 extern struct cache_detail svc_export_cache;
138
139 static inline void exp_put(struct svc_export *exp)
140 {
141         cache_put(&exp->h, &svc_export_cache);
142 }
143
144 static inline void exp_get(struct svc_export *exp)
145 {
146         cache_get(&exp->h);
147 }
148 struct svc_export * rqst_exp_find(struct svc_rqst *, int, u32 *);
149
150 #endif /* __KERNEL__ */
151
152 #endif /* NFSD_EXPORT_H */
153