ip6mr: fix a typo in ip6mr_for_each_table()
[safe/jmp/linux-2.6] / net / ipv6 / ip6mr.c
index 2de3c46..89c0b07 100644 (file)
@@ -33,6 +33,7 @@
 #include <linux/proc_fs.h>
 #include <linux/seq_file.h>
 #include <linux/init.h>
+#include <linux/slab.h>
 #include <net/protocol.h>
 #include <linux/skbuff.h>
 #include <net/sock.h>
@@ -41,6 +42,7 @@
 #include <linux/if_arp.h>
 #include <net/checksum.h>
 #include <net/netlink.h>
+#include <net/fib_rules.h>
 
 #include <net/ipv6.h>
 #include <net/ip6_route.h>
 #include <linux/pim.h>
 #include <net/addrconf.h>
 #include <linux/netfilter_ipv6.h>
+#include <net/ip6_checksum.h>
 
-struct sock *mroute6_socket;
+struct mr6_table {
+       struct list_head        list;
+#ifdef CONFIG_NET_NS
+       struct net              *net;
+#endif
+       u32                     id;
+       struct sock             *mroute6_sk;
+       struct timer_list       ipmr_expire_timer;
+       struct list_head        mfc6_unres_queue;
+       struct list_head        mfc6_cache_array[MFC6_LINES];
+       struct mif_device       vif6_table[MAXMIFS];
+       int                     maxvif;
+       atomic_t                cache_resolve_queue_len;
+       int                     mroute_do_assert;
+       int                     mroute_do_pim;
+#ifdef CONFIG_IPV6_PIMSM_V2
+       int                     mroute_reg_vif_num;
+#endif
+};
 
+struct ip6mr_rule {
+       struct fib_rule         common;
+};
+
+struct ip6mr_result {
+       struct mr6_table        *mrt;
+};
 
 /* Big lock, protecting vif table, mrt cache and mroute socket state.
    Note that the changes are semaphored via rtnl_lock.
@@ -62,22 +90,7 @@ static DEFINE_RWLOCK(mrt_lock);
  *     Multicast router control variables
  */
 
-static struct mif_device vif6_table[MAXMIFS];          /* Devices              */
-static int maxvif;
-
-#define MIF_EXISTS(idx) (vif6_table[idx].dev != NULL)
-
-static int mroute_do_assert;                           /* Set in PIM assert    */
-#ifdef CONFIG_IPV6_PIMSM_V2
-static int mroute_do_pim;
-#else
-#define mroute_do_pim 0
-#endif
-
-static struct mfc6_cache *mfc6_cache_array[MFC6_LINES];        /* Forwarding cache     */
-
-static struct mfc6_cache *mfc_unres_queue;             /* Queue of unresolved entries */
-static atomic_t cache_resolve_queue_len;               /* Size of unresolved   */
+#define MIF_EXISTS(_mrt, _idx) ((_mrt)->vif6_table[_idx].dev != NULL)
 
 /* Special spinlock for queue of unresolved entries */
 static DEFINE_SPINLOCK(mfc_unres_lock);
@@ -92,40 +105,255 @@ static DEFINE_SPINLOCK(mfc_unres_lock);
 
 static struct kmem_cache *mrt_cachep __read_mostly;
 
-static int ip6_mr_forward(struct sk_buff *skb, struct mfc6_cache *cache);
-static int ip6mr_cache_report(struct sk_buff *pkt, mifi_t mifi, int assert);
-static int ip6mr_fill_mroute(struct sk_buff *skb, struct mfc6_cache *c, struct rtmsg *rtm);
+static struct mr6_table *ip6mr_new_table(struct net *net, u32 id);
+static void ip6mr_free_table(struct mr6_table *mrt);
+
+static int ip6_mr_forward(struct net *net, struct mr6_table *mrt,
+                         struct sk_buff *skb, struct mfc6_cache *cache);
+static int ip6mr_cache_report(struct mr6_table *mrt, struct sk_buff *pkt,
+                             mifi_t mifi, int assert);
+static int __ip6mr_fill_mroute(struct mr6_table *mrt, struct sk_buff *skb,
+                              struct mfc6_cache *c, struct rtmsg *rtm);
+static int ip6mr_rtm_dumproute(struct sk_buff *skb,
+                              struct netlink_callback *cb);
+static void mroute_clean_tables(struct mr6_table *mrt);
+static void ipmr_expire_process(unsigned long arg);
+
+#ifdef CONFIG_IPV6_MROUTE_MULTIPLE_TABLES
+#define ip6mr_for_each_table(mrt, net) \
+       list_for_each_entry_rcu(mrt, &net->ipv6.mr6_tables, list)
+
+static struct mr6_table *ip6mr_get_table(struct net *net, u32 id)
+{
+       struct mr6_table *mrt;
 
-#ifdef CONFIG_IPV6_PIMSM_V2
-static struct inet6_protocol pim6_protocol;
+       ip6mr_for_each_table(mrt, net) {
+               if (mrt->id == id)
+                       return mrt;
+       }
+       return NULL;
+}
+
+static int ip6mr_fib_lookup(struct net *net, struct flowi *flp,
+                           struct mr6_table **mrt)
+{
+       struct ip6mr_result res;
+       struct fib_lookup_arg arg = { .result = &res, };
+       int err;
+
+       err = fib_rules_lookup(net->ipv6.mr6_rules_ops, flp, 0, &arg);
+       if (err < 0)
+               return err;
+       *mrt = res.mrt;
+       return 0;
+}
+
+static int ip6mr_rule_action(struct fib_rule *rule, struct flowi *flp,
+                            int flags, struct fib_lookup_arg *arg)
+{
+       struct ip6mr_result *res = arg->result;
+       struct mr6_table *mrt;
+
+       switch (rule->action) {
+       case FR_ACT_TO_TBL:
+               break;
+       case FR_ACT_UNREACHABLE:
+               return -ENETUNREACH;
+       case FR_ACT_PROHIBIT:
+               return -EACCES;
+       case FR_ACT_BLACKHOLE:
+       default:
+               return -EINVAL;
+       }
+
+       mrt = ip6mr_get_table(rule->fr_net, rule->table);
+       if (mrt == NULL)
+               return -EAGAIN;
+       res->mrt = mrt;
+       return 0;
+}
+
+static int ip6mr_rule_match(struct fib_rule *rule, struct flowi *flp, int flags)
+{
+       return 1;
+}
+
+static const struct nla_policy ip6mr_rule_policy[FRA_MAX + 1] = {
+       FRA_GENERIC_POLICY,
+};
+
+static int ip6mr_rule_configure(struct fib_rule *rule, struct sk_buff *skb,
+                               struct fib_rule_hdr *frh, struct nlattr **tb)
+{
+       return 0;
+}
+
+static int ip6mr_rule_compare(struct fib_rule *rule, struct fib_rule_hdr *frh,
+                             struct nlattr **tb)
+{
+       return 1;
+}
+
+static int ip6mr_rule_fill(struct fib_rule *rule, struct sk_buff *skb,
+                          struct fib_rule_hdr *frh)
+{
+       frh->dst_len = 0;
+       frh->src_len = 0;
+       frh->tos     = 0;
+       return 0;
+}
+
+static const struct fib_rules_ops __net_initdata ip6mr_rules_ops_template = {
+       .family         = RTNL_FAMILY_IP6MR,
+       .rule_size      = sizeof(struct ip6mr_rule),
+       .addr_size      = sizeof(struct in6_addr),
+       .action         = ip6mr_rule_action,
+       .match          = ip6mr_rule_match,
+       .configure      = ip6mr_rule_configure,
+       .compare        = ip6mr_rule_compare,
+       .default_pref   = fib_default_rule_pref,
+       .fill           = ip6mr_rule_fill,
+       .nlgroup        = RTNLGRP_IPV6_RULE,
+       .policy         = ip6mr_rule_policy,
+       .owner          = THIS_MODULE,
+};
+
+static int __net_init ip6mr_rules_init(struct net *net)
+{
+       struct fib_rules_ops *ops;
+       struct mr6_table *mrt;
+       int err;
+
+       ops = fib_rules_register(&ip6mr_rules_ops_template, net);
+       if (IS_ERR(ops))
+               return PTR_ERR(ops);
+
+       INIT_LIST_HEAD(&net->ipv6.mr6_tables);
+
+       mrt = ip6mr_new_table(net, RT6_TABLE_DFLT);
+       if (mrt == NULL) {
+               err = -ENOMEM;
+               goto err1;
+       }
+
+       err = fib_default_rule_add(ops, 0x7fff, RT6_TABLE_DFLT, 0);
+       if (err < 0)
+               goto err2;
+
+       net->ipv6.mr6_rules_ops = ops;
+       return 0;
+
+err2:
+       kfree(mrt);
+err1:
+       fib_rules_unregister(ops);
+       return err;
+}
+
+static void __net_exit ip6mr_rules_exit(struct net *net)
+{
+       struct mr6_table *mrt, *next;
+
+       list_for_each_entry_safe(mrt, next, &net->ipv6.mr6_tables, list)
+               ip6mr_free_table(mrt);
+       fib_rules_unregister(net->ipv6.mr6_rules_ops);
+}
+#else
+#define ip6mr_for_each_table(mrt, net) \
+       for (mrt = net->ipv6.mrt6; mrt; mrt = NULL)
+
+static struct mr6_table *ip6mr_get_table(struct net *net, u32 id)
+{
+       return net->ipv6.mrt6;
+}
+
+static int ip6mr_fib_lookup(struct net *net, struct flowi *flp,
+                           struct mr6_table **mrt)
+{
+       *mrt = net->ipv6.mrt6;
+       return 0;
+}
+
+static int __net_init ip6mr_rules_init(struct net *net)
+{
+       net->ipv6.mrt6 = ip6mr_new_table(net, RT6_TABLE_DFLT);
+       return net->ipv6.mrt6 ? 0 : -ENOMEM;
+}
+
+static void __net_exit ip6mr_rules_exit(struct net *net)
+{
+       ip6mr_free_table(net->ipv6.mrt6);
+}
 #endif
 
-static struct timer_list ipmr_expire_timer;
+static struct mr6_table *ip6mr_new_table(struct net *net, u32 id)
+{
+       struct mr6_table *mrt;
+       unsigned int i;
+
+       mrt = ip6mr_get_table(net, id);
+       if (mrt != NULL)
+               return mrt;
+
+       mrt = kzalloc(sizeof(*mrt), GFP_KERNEL);
+       if (mrt == NULL)
+               return NULL;
+       mrt->id = id;
+       write_pnet(&mrt->net, net);
+
+       /* Forwarding cache */
+       for (i = 0; i < MFC6_LINES; i++)
+               INIT_LIST_HEAD(&mrt->mfc6_cache_array[i]);
+
+       INIT_LIST_HEAD(&mrt->mfc6_unres_queue);
 
+       setup_timer(&mrt->ipmr_expire_timer, ipmr_expire_process,
+                   (unsigned long)mrt);
+
+#ifdef CONFIG_IPV6_PIMSM_V2
+       mrt->mroute_reg_vif_num = -1;
+#endif
+#ifdef CONFIG_IPV6_MROUTE_MULTIPLE_TABLES
+       list_add_tail_rcu(&mrt->list, &net->ipv6.mr6_tables);
+#endif
+       return mrt;
+}
+
+static void ip6mr_free_table(struct mr6_table *mrt)
+{
+       del_timer(&mrt->ipmr_expire_timer);
+       mroute_clean_tables(mrt);
+       kfree(mrt);
+}
 
 #ifdef CONFIG_PROC_FS
 
 struct ipmr_mfc_iter {
-       struct mfc6_cache **cache;
+       struct seq_net_private p;
+       struct mr6_table *mrt;
+       struct list_head *cache;
        int ct;
 };
 
 
-static struct mfc6_cache *ipmr_mfc_seq_idx(struct ipmr_mfc_iter *it, loff_t pos)
+static struct mfc6_cache *ipmr_mfc_seq_idx(struct net *net,
+                                          struct ipmr_mfc_iter *it, loff_t pos)
 {
+       struct mr6_table *mrt = it->mrt;
        struct mfc6_cache *mfc;
 
-       it->cache = mfc6_cache_array;
        read_lock(&mrt_lock);
-       for (it->ct = 0; it->ct < ARRAY_SIZE(mfc6_cache_array); it->ct++)
-               for (mfc = mfc6_cache_array[it->ct]; mfc; mfc = mfc->next)
+       for (it->ct = 0; it->ct < MFC6_LINES; it->ct++) {
+               it->cache = &mrt->mfc6_cache_array[it->ct];
+               list_for_each_entry(mfc, it->cache, list)
                        if (pos-- == 0)
                                return mfc;
+       }
        read_unlock(&mrt_lock);
 
-       it->cache = &mfc_unres_queue;
        spin_lock_bh(&mfc_unres_lock);
-       for (mfc = mfc_unres_queue; mfc; mfc = mfc->next)
+       it->cache = &mrt->mfc6_unres_queue;
+       list_for_each_entry(mfc, it->cache, list)
                if (pos-- == 0)
                        return mfc;
        spin_unlock_bh(&mfc_unres_lock);
@@ -134,25 +362,27 @@ static struct mfc6_cache *ipmr_mfc_seq_idx(struct ipmr_mfc_iter *it, loff_t pos)
        return NULL;
 }
 
-
-
-
 /*
  *     The /proc interfaces to multicast routing /proc/ip6_mr_cache /proc/ip6_mr_vif
  */
 
 struct ipmr_vif_iter {
+       struct seq_net_private p;
+       struct mr6_table *mrt;
        int ct;
 };
 
-static struct mif_device *ip6mr_vif_seq_idx(struct ipmr_vif_iter *iter,
+static struct mif_device *ip6mr_vif_seq_idx(struct net *net,
+                                           struct ipmr_vif_iter *iter,
                                            loff_t pos)
 {
-       for (iter->ct = 0; iter->ct < maxvif; ++iter->ct) {
-               if (!MIF_EXISTS(iter->ct))
+       struct mr6_table *mrt = iter->mrt;
+
+       for (iter->ct = 0; iter->ct < mrt->maxvif; ++iter->ct) {
+               if (!MIF_EXISTS(mrt, iter->ct))
                        continue;
                if (pos-- == 0)
-                       return &vif6_table[iter->ct];
+                       return &mrt->vif6_table[iter->ct];
        }
        return NULL;
 }
@@ -160,23 +390,35 @@ static struct mif_device *ip6mr_vif_seq_idx(struct ipmr_vif_iter *iter,
 static void *ip6mr_vif_seq_start(struct seq_file *seq, loff_t *pos)
        __acquires(mrt_lock)
 {
+       struct ipmr_vif_iter *iter = seq->private;
+       struct net *net = seq_file_net(seq);
+       struct mr6_table *mrt;
+
+       mrt = ip6mr_get_table(net, RT6_TABLE_DFLT);
+       if (mrt == NULL)
+               return ERR_PTR(-ENOENT);
+
+       iter->mrt = mrt;
+
        read_lock(&mrt_lock);
-       return (*pos ? ip6mr_vif_seq_idx(seq->private, *pos - 1)
-               : SEQ_START_TOKEN);
+       return *pos ? ip6mr_vif_seq_idx(net, seq->private, *pos - 1)
+               : SEQ_START_TOKEN;
 }
 
 static void *ip6mr_vif_seq_next(struct seq_file *seq, void *v, loff_t *pos)
 {
        struct ipmr_vif_iter *iter = seq->private;
+       struct net *net = seq_file_net(seq);
+       struct mr6_table *mrt = iter->mrt;
 
        ++*pos;
        if (v == SEQ_START_TOKEN)
-               return ip6mr_vif_seq_idx(iter, 0);
+               return ip6mr_vif_seq_idx(net, iter, 0);
 
-       while (++iter->ct < maxvif) {
-               if (!MIF_EXISTS(iter->ct))
+       while (++iter->ct < mrt->maxvif) {
+               if (!MIF_EXISTS(mrt, iter->ct))
                        continue;
-               return &vif6_table[iter->ct];
+               return &mrt->vif6_table[iter->ct];
        }
        return NULL;
 }
@@ -189,6 +431,9 @@ static void ip6mr_vif_seq_stop(struct seq_file *seq, void *v)
 
 static int ip6mr_vif_seq_show(struct seq_file *seq, void *v)
 {
+       struct ipmr_vif_iter *iter = seq->private;
+       struct mr6_table *mrt = iter->mrt;
+
        if (v == SEQ_START_TOKEN) {
                seq_puts(seq,
                         "Interface      BytesIn  PktsIn  BytesOut PktsOut Flags\n");
@@ -197,8 +442,8 @@ static int ip6mr_vif_seq_show(struct seq_file *seq, void *v)
                const char *name = vif->dev ? vif->dev->name : "none";
 
                seq_printf(seq,
-                          "%2Zd %-10s %8ld %7ld  %8ld %7ld %05X\n",
-                          vif - vif6_table,
+                          "%2td %-10s %8ld %7ld  %8ld %7ld %05X\n",
+                          vif - mrt->vif6_table,
                           name, vif->bytes_in, vif->pkt_in,
                           vif->bytes_out, vif->pkt_out,
                           vif->flags);
@@ -206,7 +451,7 @@ static int ip6mr_vif_seq_show(struct seq_file *seq, void *v)
        return 0;
 }
 
-static struct seq_operations ip6mr_vif_seq_ops = {
+static const struct seq_operations ip6mr_vif_seq_ops = {
        .start = ip6mr_vif_seq_start,
        .next  = ip6mr_vif_seq_next,
        .stop  = ip6mr_vif_seq_stop,
@@ -215,57 +460,68 @@ static struct seq_operations ip6mr_vif_seq_ops = {
 
 static int ip6mr_vif_open(struct inode *inode, struct file *file)
 {
-       return seq_open_private(file, &ip6mr_vif_seq_ops,
-                               sizeof(struct ipmr_vif_iter));
+       return seq_open_net(inode, file, &ip6mr_vif_seq_ops,
+                           sizeof(struct ipmr_vif_iter));
 }
 
-static struct file_operations ip6mr_vif_fops = {
+static const struct file_operations ip6mr_vif_fops = {
        .owner   = THIS_MODULE,
        .open    = ip6mr_vif_open,
        .read    = seq_read,
        .llseek  = seq_lseek,
-       .release = seq_release,
+       .release = seq_release_net,
 };
 
 static void *ipmr_mfc_seq_start(struct seq_file *seq, loff_t *pos)
 {
-       return (*pos ? ipmr_mfc_seq_idx(seq->private, *pos - 1)
-               : SEQ_START_TOKEN);
+       struct ipmr_mfc_iter *it = seq->private;
+       struct net *net = seq_file_net(seq);
+       struct mr6_table *mrt;
+
+       mrt = ip6mr_get_table(net, RT6_TABLE_DFLT);
+       if (mrt == NULL)
+               return ERR_PTR(-ENOENT);
+
+       it->mrt = mrt;
+       return *pos ? ipmr_mfc_seq_idx(net, seq->private, *pos - 1)
+               : SEQ_START_TOKEN;
 }
 
 static void *ipmr_mfc_seq_next(struct seq_file *seq, void *v, loff_t *pos)
 {
        struct mfc6_cache *mfc = v;
        struct ipmr_mfc_iter *it = seq->private;
+       struct net *net = seq_file_net(seq);
+       struct mr6_table *mrt = it->mrt;
 
        ++*pos;
 
        if (v == SEQ_START_TOKEN)
-               return ipmr_mfc_seq_idx(seq->private, 0);
+               return ipmr_mfc_seq_idx(net, seq->private, 0);
 
-       if (mfc->next)
-               return mfc->next;
+       if (mfc->list.next != it->cache)
+               return list_entry(mfc->list.next, struct mfc6_cache, list);
 
-       if (it->cache == &mfc_unres_queue)
+       if (it->cache == &mrt->mfc6_unres_queue)
                goto end_of_list;
 
-       BUG_ON(it->cache != mfc6_cache_array);
+       BUG_ON(it->cache != &mrt->mfc6_cache_array[it->ct]);
 
-       while (++it->ct < ARRAY_SIZE(mfc6_cache_array)) {
-               mfc = mfc6_cache_array[it->ct];
-               if (mfc)
-                       return mfc;
+       while (++it->ct < MFC6_LINES) {
+               it->cache = &mrt->mfc6_cache_array[it->ct];
+               if (list_empty(it->cache))
+                       continue;
+               return list_first_entry(it->cache, struct mfc6_cache, list);
        }
 
        /* exhausted cache_array, show unresolved */
        read_unlock(&mrt_lock);
-       it->cache = &mfc_unres_queue;
+       it->cache = &mrt->mfc6_unres_queue;
        it->ct = 0;
 
        spin_lock_bh(&mfc_unres_lock);
-       mfc = mfc_unres_queue;
-       if (mfc)
-               return mfc;
+       if (!list_empty(it->cache))
+               return list_first_entry(it->cache, struct mfc6_cache, list);
 
  end_of_list:
        spin_unlock_bh(&mfc_unres_lock);
@@ -277,10 +533,11 @@ static void *ipmr_mfc_seq_next(struct seq_file *seq, void *v, loff_t *pos)
 static void ipmr_mfc_seq_stop(struct seq_file *seq, void *v)
 {
        struct ipmr_mfc_iter *it = seq->private;
+       struct mr6_table *mrt = it->mrt;
 
-       if (it->cache == &mfc_unres_queue)
+       if (it->cache == &mrt->mfc6_unres_queue)
                spin_unlock_bh(&mfc_unres_lock);
-       else if (it->cache == mfc6_cache_array)
+       else if (it->cache == mrt->mfc6_cache_array)
                read_unlock(&mrt_lock);
 }
 
@@ -296,31 +553,37 @@ static int ipmr_mfc_seq_show(struct seq_file *seq, void *v)
        } else {
                const struct mfc6_cache *mfc = v;
                const struct ipmr_mfc_iter *it = seq->private;
+               struct mr6_table *mrt = it->mrt;
 
-               seq_printf(seq,
-                          NIP6_FMT " " NIP6_FMT " %-3d %8ld %8ld %8ld",
-                          NIP6(mfc->mf6c_mcastgrp), NIP6(mfc->mf6c_origin),
-                          mfc->mf6c_parent,
-                          mfc->mfc_un.res.pkt,
-                          mfc->mfc_un.res.bytes,
-                          mfc->mfc_un.res.wrong_if);
-
-               if (it->cache != &mfc_unres_queue) {
+               seq_printf(seq, "%pI6 %pI6 %-3hd",
+                          &mfc->mf6c_mcastgrp, &mfc->mf6c_origin,
+                          mfc->mf6c_parent);
+
+               if (it->cache != &mrt->mfc6_unres_queue) {
+                       seq_printf(seq, " %8lu %8lu %8lu",
+                                  mfc->mfc_un.res.pkt,
+                                  mfc->mfc_un.res.bytes,
+                                  mfc->mfc_un.res.wrong_if);
                        for (n = mfc->mfc_un.res.minvif;
                             n < mfc->mfc_un.res.maxvif; n++) {
-                               if (MIF_EXISTS(n) &&
+                               if (MIF_EXISTS(mrt, n) &&
                                    mfc->mfc_un.res.ttls[n] < 255)
                                        seq_printf(seq,
                                                   " %2d:%-3d",
                                                   n, mfc->mfc_un.res.ttls[n]);
                        }
+               } else {
+                       /* unresolved mfc_caches don't contain
+                        * pkt, bytes and wrong_if values
+                        */
+                       seq_printf(seq, " %8lu %8lu %8lu", 0ul, 0ul, 0ul);
                }
                seq_putc(seq, '\n');
        }
        return 0;
 }
 
-static struct seq_operations ipmr_mfc_seq_ops = {
+static const struct seq_operations ipmr_mfc_seq_ops = {
        .start = ipmr_mfc_seq_start,
        .next  = ipmr_mfc_seq_next,
        .stop  = ipmr_mfc_seq_stop,
@@ -329,27 +592,33 @@ static struct seq_operations ipmr_mfc_seq_ops = {
 
 static int ipmr_mfc_open(struct inode *inode, struct file *file)
 {
-       return seq_open_private(file, &ipmr_mfc_seq_ops,
-                               sizeof(struct ipmr_mfc_iter));
+       return seq_open_net(inode, file, &ipmr_mfc_seq_ops,
+                           sizeof(struct ipmr_mfc_iter));
 }
 
-static struct file_operations ip6mr_mfc_fops = {
+static const struct file_operations ip6mr_mfc_fops = {
        .owner   = THIS_MODULE,
        .open    = ipmr_mfc_open,
        .read    = seq_read,
        .llseek  = seq_lseek,
-       .release = seq_release,
+       .release = seq_release_net,
 };
 #endif
 
 #ifdef CONFIG_IPV6_PIMSM_V2
-static int reg_vif_num = -1;
 
 static int pim6_rcv(struct sk_buff *skb)
 {
        struct pimreghdr *pim;
        struct ipv6hdr   *encap;
        struct net_device  *reg_dev = NULL;
+       struct net *net = dev_net(skb->dev);
+       struct mr6_table *mrt;
+       struct flowi fl = {
+               .iif    = skb->dev->ifindex,
+               .mark   = skb->mark,
+       };
+       int reg_vif_num;
 
        if (!pskb_may_pull(skb, sizeof(*pim) + sizeof(*encap)))
                goto drop;
@@ -357,7 +626,9 @@ static int pim6_rcv(struct sk_buff *skb)
        pim = (struct pimreghdr *)skb_transport_header(skb);
        if (pim->type != ((PIM_VERSION << 4) | PIM_REGISTER) ||
            (pim->flags & PIM_NULL_REGISTER) ||
-           (ip_compute_csum((void *)pim, sizeof(*pim)) != 0 &&
+           (csum_ipv6_magic(&ipv6_hdr(skb)->saddr, &ipv6_hdr(skb)->daddr,
+                            sizeof(*pim), IPPROTO_PIM,
+                            csum_partial((void *)pim, sizeof(*pim), 0)) &&
             csum_fold(skb_checksum(skb, 0, skb->len, 0))))
                goto drop;
 
@@ -370,9 +641,13 @@ static int pim6_rcv(struct sk_buff *skb)
            ntohs(encap->payload_len) + sizeof(*pim) > skb->len)
                goto drop;
 
+       if (ip6mr_fib_lookup(net, &fl, &mrt) < 0)
+               goto drop;
+       reg_vif_num = mrt->mroute_reg_vif_num;
+
        read_lock(&mrt_lock);
        if (reg_vif_num >= 0)
-               reg_dev = vif6_table[reg_vif_num].dev;
+               reg_dev = mrt->vif6_table[reg_vif_num].dev;
        if (reg_dev)
                dev_hold(reg_dev);
        read_unlock(&mrt_lock);
@@ -383,15 +658,12 @@ static int pim6_rcv(struct sk_buff *skb)
        skb->mac_header = skb->network_header;
        skb_pull(skb, (u8 *)encap - skb->data);
        skb_reset_network_header(skb);
-       skb->dev = reg_dev;
-       skb->protocol = htons(ETH_P_IP);
+       skb->protocol = htons(ETH_P_IPV6);
        skb->ip_summed = 0;
        skb->pkt_type = PACKET_HOST;
-       dst_release(skb->dst);
-       ((struct net_device_stats *)netdev_priv(reg_dev))->rx_bytes += skb->len;
-       ((struct net_device_stats *)netdev_priv(reg_dev))->rx_packets++;
-       skb->dst = NULL;
-       nf_reset(skb);
+
+       skb_tunnel_rx(skb, reg_dev);
+
        netif_rx(skb);
        dev_put(reg_dev);
        return 0;
@@ -400,48 +672,67 @@ static int pim6_rcv(struct sk_buff *skb)
        return 0;
 }
 
-static struct inet6_protocol pim6_protocol = {
+static const struct inet6_protocol pim6_protocol = {
        .handler        =       pim6_rcv,
 };
 
 /* Service routines creating virtual interfaces: PIMREG */
 
-static int reg_vif_xmit(struct sk_buff *skb, struct net_device *dev)
+static netdev_tx_t reg_vif_xmit(struct sk_buff *skb,
+                                     struct net_device *dev)
 {
+       struct net *net = dev_net(dev);
+       struct mr6_table *mrt;
+       struct flowi fl = {
+               .oif            = dev->ifindex,
+               .iif            = skb->skb_iif,
+               .mark           = skb->mark,
+       };
+       int err;
+
+       err = ip6mr_fib_lookup(net, &fl, &mrt);
+       if (err < 0)
+               return err;
+
        read_lock(&mrt_lock);
-       ((struct net_device_stats *)netdev_priv(dev))->tx_bytes += skb->len;
-       ((struct net_device_stats *)netdev_priv(dev))->tx_packets++;
-       ip6mr_cache_report(skb, reg_vif_num, MRT6MSG_WHOLEPKT);
+       dev->stats.tx_bytes += skb->len;
+       dev->stats.tx_packets++;
+       ip6mr_cache_report(mrt, skb, mrt->mroute_reg_vif_num, MRT6MSG_WHOLEPKT);
        read_unlock(&mrt_lock);
        kfree_skb(skb);
-       return 0;
+       return NETDEV_TX_OK;
 }
 
-static struct net_device_stats *reg_vif_get_stats(struct net_device *dev)
-{
-       return (struct net_device_stats *)netdev_priv(dev);
-}
+static const struct net_device_ops reg_vif_netdev_ops = {
+       .ndo_start_xmit = reg_vif_xmit,
+};
 
 static void reg_vif_setup(struct net_device *dev)
 {
        dev->type               = ARPHRD_PIMREG;
        dev->mtu                = 1500 - sizeof(struct ipv6hdr) - 8;
        dev->flags              = IFF_NOARP;
-       dev->hard_start_xmit    = reg_vif_xmit;
-       dev->get_stats          = reg_vif_get_stats;
+       dev->netdev_ops         = &reg_vif_netdev_ops;
        dev->destructor         = free_netdev;
+       dev->features           |= NETIF_F_NETNS_LOCAL;
 }
 
-static struct net_device *ip6mr_reg_vif(void)
+static struct net_device *ip6mr_reg_vif(struct net *net, struct mr6_table *mrt)
 {
        struct net_device *dev;
+       char name[IFNAMSIZ];
 
-       dev = alloc_netdev(sizeof(struct net_device_stats), "pim6reg",
-                          reg_vif_setup);
+       if (mrt->id == RT6_TABLE_DFLT)
+               sprintf(name, "pim6reg");
+       else
+               sprintf(name, "pim6reg%u", mrt->id);
 
+       dev = alloc_netdev(0, name, reg_vif_setup);
        if (dev == NULL)
                return NULL;
 
+       dev_net_set(dev, net);
+
        if (register_netdevice(dev)) {
                free_netdev(dev);
                return NULL;
@@ -451,6 +742,7 @@ static struct net_device *ip6mr_reg_vif(void)
        if (dev_open(dev))
                goto failure;
 
+       dev_hold(dev);
        return dev;
 
 failure:
@@ -467,14 +759,16 @@ failure:
  *     Delete a VIF entry
  */
 
-static int mif6_delete(int vifi)
+static int mif6_delete(struct mr6_table *mrt, int vifi, struct list_head *head)
 {
        struct mif_device *v;
        struct net_device *dev;
-       if (vifi < 0 || vifi >= maxvif)
+       struct inet6_dev *in6_dev;
+
+       if (vifi < 0 || vifi >= mrt->maxvif)
                return -EADDRNOTAVAIL;
 
-       v = &vif6_table[vifi];
+       v = &mrt->vif6_table[vifi];
 
        write_lock_bh(&mrt_lock);
        dev = v->dev;
@@ -486,39 +780,49 @@ static int mif6_delete(int vifi)
        }
 
 #ifdef CONFIG_IPV6_PIMSM_V2
-       if (vifi == reg_vif_num)
-               reg_vif_num = -1;
+       if (vifi == mrt->mroute_reg_vif_num)
+               mrt->mroute_reg_vif_num = -1;
 #endif
 
-       if (vifi + 1 == maxvif) {
+       if (vifi + 1 == mrt->maxvif) {
                int tmp;
                for (tmp = vifi - 1; tmp >= 0; tmp--) {
-                       if (MIF_EXISTS(tmp))
+                       if (MIF_EXISTS(mrt, tmp))
                                break;
                }
-               maxvif = tmp + 1;
+               mrt->maxvif = tmp + 1;
        }
 
        write_unlock_bh(&mrt_lock);
 
        dev_set_allmulti(dev, -1);
 
+       in6_dev = __in6_dev_get(dev);
+       if (in6_dev)
+               in6_dev->cnf.mc_forwarding--;
+
        if (v->flags & MIFF_REGISTER)
-               unregister_netdevice(dev);
+               unregister_netdevice_queue(dev, head);
 
        dev_put(dev);
        return 0;
 }
 
+static inline void ip6mr_cache_free(struct mfc6_cache *c)
+{
+       kmem_cache_free(mrt_cachep, c);
+}
+
 /* Destroy an unresolved cache entry, killing queued skbs
    and reporting error to netlink readers.
  */
 
-static void ip6mr_destroy_unres(struct mfc6_cache *c)
+static void ip6mr_destroy_unres(struct mr6_table *mrt, struct mfc6_cache *c)
 {
+       struct net *net = read_pnet(&mrt->net);
        struct sk_buff *skb;
 
-       atomic_dec(&cache_resolve_queue_len);
+       atomic_dec(&mrt->cache_resolve_queue_len);
 
        while((skb = skb_dequeue(&c->mfc_un.unres.unresolved)) != NULL) {
                if (ipv6_hdr(skb)->version == 0) {
@@ -527,59 +831,59 @@ static void ip6mr_destroy_unres(struct mfc6_cache *c)
                        nlh->nlmsg_len = NLMSG_LENGTH(sizeof(struct nlmsgerr));
                        skb_trim(skb, nlh->nlmsg_len);
                        ((struct nlmsgerr *)NLMSG_DATA(nlh))->error = -ETIMEDOUT;
-                       rtnl_unicast(skb, &init_net, NETLINK_CB(skb).pid);
+                       rtnl_unicast(skb, net, NETLINK_CB(skb).pid);
                } else
                        kfree_skb(skb);
        }
 
-       kmem_cache_free(mrt_cachep, c);
+       ip6mr_cache_free(c);
 }
 
 
-/* Single timer process for all the unresolved queue. */
+/* Timer process for all the unresolved queue. */
 
-static void ipmr_do_expire_process(unsigned long dummy)
+static void ipmr_do_expire_process(struct mr6_table *mrt)
 {
        unsigned long now = jiffies;
        unsigned long expires = 10 * HZ;
-       struct mfc6_cache *c, **cp;
+       struct mfc6_cache *c, *next;
 
-       cp = &mfc_unres_queue;
-
-       while ((c = *cp) != NULL) {
+       list_for_each_entry_safe(c, next, &mrt->mfc6_unres_queue, list) {
                if (time_after(c->mfc_un.unres.expires, now)) {
                        /* not yet... */
                        unsigned long interval = c->mfc_un.unres.expires - now;
                        if (interval < expires)
                                expires = interval;
-                       cp = &c->next;
                        continue;
                }
 
-               *cp = c->next;
-               ip6mr_destroy_unres(c);
+               list_del(&c->list);
+               ip6mr_destroy_unres(mrt, c);
        }
 
-       if (atomic_read(&cache_resolve_queue_len))
-               mod_timer(&ipmr_expire_timer, jiffies + expires);
+       if (!list_empty(&mrt->mfc6_unres_queue))
+               mod_timer(&mrt->ipmr_expire_timer, jiffies + expires);
 }
 
-static void ipmr_expire_process(unsigned long dummy)
+static void ipmr_expire_process(unsigned long arg)
 {
+       struct mr6_table *mrt = (struct mr6_table *)arg;
+
        if (!spin_trylock(&mfc_unres_lock)) {
-               mod_timer(&ipmr_expire_timer, jiffies + 1);
+               mod_timer(&mrt->ipmr_expire_timer, jiffies + 1);
                return;
        }
 
-       if (atomic_read(&cache_resolve_queue_len))
-               ipmr_do_expire_process(dummy);
+       if (!list_empty(&mrt->mfc6_unres_queue))
+               ipmr_do_expire_process(mrt);
 
        spin_unlock(&mfc_unres_lock);
 }
 
 /* Fill oifs list. It is called under write locked mrt_lock. */
 
-static void ip6mr_update_thresholds(struct mfc6_cache *cache, unsigned char *ttls)
+static void ip6mr_update_thresholds(struct mr6_table *mrt, struct mfc6_cache *cache,
+                                   unsigned char *ttls)
 {
        int vifi;
 
@@ -587,8 +891,9 @@ static void ip6mr_update_thresholds(struct mfc6_cache *cache, unsigned char *ttl
        cache->mfc_un.res.maxvif = 0;
        memset(cache->mfc_un.res.ttls, 255, MAXMIFS);
 
-       for (vifi = 0; vifi < maxvif; vifi++) {
-               if (MIF_EXISTS(vifi) && ttls[vifi] && ttls[vifi] < 255) {
+       for (vifi = 0; vifi < mrt->maxvif; vifi++) {
+               if (MIF_EXISTS(mrt, vifi) &&
+                   ttls[vifi] && ttls[vifi] < 255) {
                        cache->mfc_un.res.ttls[vifi] = ttls[vifi];
                        if (cache->mfc_un.res.minvif > vifi)
                                cache->mfc_un.res.minvif = vifi;
@@ -598,14 +903,17 @@ static void ip6mr_update_thresholds(struct mfc6_cache *cache, unsigned char *ttl
        }
 }
 
-static int mif6_add(struct mif6ctl *vifc, int mrtsock)
+static int mif6_add(struct net *net, struct mr6_table *mrt,
+                   struct mif6ctl *vifc, int mrtsock)
 {
        int vifi = vifc->mif6c_mifi;
-       struct mif_device *v = &vif6_table[vifi];
+       struct mif_device *v = &mrt->vif6_table[vifi];
        struct net_device *dev;
+       struct inet6_dev *in6_dev;
+       int err;
 
        /* Is vif busy ? */
-       if (MIF_EXISTS(vifi))
+       if (MIF_EXISTS(mrt, vifi))
                return -EADDRINUSE;
 
        switch (vifc->mif6c_flags) {
@@ -615,24 +923,36 @@ static int mif6_add(struct mif6ctl *vifc, int mrtsock)
                 * Special Purpose VIF in PIM
                 * All the packets will be sent to the daemon
                 */
-               if (reg_vif_num >= 0)
+               if (mrt->mroute_reg_vif_num >= 0)
                        return -EADDRINUSE;
-               dev = ip6mr_reg_vif();
+               dev = ip6mr_reg_vif(net, mrt);
                if (!dev)
                        return -ENOBUFS;
+               err = dev_set_allmulti(dev, 1);
+               if (err) {
+                       unregister_netdevice(dev);
+                       dev_put(dev);
+                       return err;
+               }
                break;
 #endif
        case 0:
-               dev = dev_get_by_index(&init_net, vifc->mif6c_pifi);
+               dev = dev_get_by_index(net, vifc->mif6c_pifi);
                if (!dev)
                        return -EADDRNOTAVAIL;
-               dev_put(dev);
+               err = dev_set_allmulti(dev, 1);
+               if (err) {
+                       dev_put(dev);
+                       return err;
+               }
                break;
        default:
                return -EINVAL;
        }
 
-       dev_set_allmulti(dev, 1);
+       in6_dev = __in6_dev_get(dev);
+       if (in6_dev)
+               in6_dev->cnf.mc_forwarding++;
 
        /*
         *      Fill in the VIF structures
@@ -652,29 +972,30 @@ static int mif6_add(struct mif6ctl *vifc, int mrtsock)
 
        /* And finish update writing critical data */
        write_lock_bh(&mrt_lock);
-       dev_hold(dev);
        v->dev = dev;
 #ifdef CONFIG_IPV6_PIMSM_V2
        if (v->flags & MIFF_REGISTER)
-               reg_vif_num = vifi;
+               mrt->mroute_reg_vif_num = vifi;
 #endif
-       if (vifi + 1 > maxvif)
-               maxvif = vifi + 1;
+       if (vifi + 1 > mrt->maxvif)
+               mrt->maxvif = vifi + 1;
        write_unlock_bh(&mrt_lock);
        return 0;
 }
 
-static struct mfc6_cache *ip6mr_cache_find(struct in6_addr *origin, struct in6_addr *mcastgrp)
+static struct mfc6_cache *ip6mr_cache_find(struct mr6_table *mrt,
+                                          struct in6_addr *origin,
+                                          struct in6_addr *mcastgrp)
 {
        int line = MFC6_HASH(mcastgrp, origin);
        struct mfc6_cache *c;
 
-       for (c = mfc6_cache_array[line]; c; c = c->next) {
+       list_for_each_entry(c, &mrt->mfc6_cache_array[line], list) {
                if (ipv6_addr_equal(&c->mf6c_origin, origin) &&
                    ipv6_addr_equal(&c->mf6c_mcastgrp, mcastgrp))
-                       break;
+                       return c;
        }
-       return c;
+       return NULL;
 }
 
 /*
@@ -682,20 +1003,18 @@ static struct mfc6_cache *ip6mr_cache_find(struct in6_addr *origin, struct in6_a
  */
 static struct mfc6_cache *ip6mr_cache_alloc(void)
 {
-       struct mfc6_cache *c = kmem_cache_alloc(mrt_cachep, GFP_KERNEL);
+       struct mfc6_cache *c = kmem_cache_zalloc(mrt_cachep, GFP_KERNEL);
        if (c == NULL)
                return NULL;
-       memset(c, 0, sizeof(*c));
        c->mfc_un.res.minvif = MAXMIFS;
        return c;
 }
 
 static struct mfc6_cache *ip6mr_cache_alloc_unres(void)
 {
-       struct mfc6_cache *c = kmem_cache_alloc(mrt_cachep, GFP_ATOMIC);
+       struct mfc6_cache *c = kmem_cache_zalloc(mrt_cachep, GFP_ATOMIC);
        if (c == NULL)
                return NULL;
-       memset(c, 0, sizeof(*c));
        skb_queue_head_init(&c->mfc_un.unres.unresolved);
        c->mfc_un.unres.expires = jiffies + 10 * HZ;
        return c;
@@ -705,7 +1024,8 @@ static struct mfc6_cache *ip6mr_cache_alloc_unres(void)
  *     A cache entry has gone into a resolved state from queued
  */
 
-static void ip6mr_cache_resolve(struct mfc6_cache *uc, struct mfc6_cache *c)
+static void ip6mr_cache_resolve(struct net *net, struct mr6_table *mrt,
+                               struct mfc6_cache *uc, struct mfc6_cache *c)
 {
        struct sk_buff *skb;
 
@@ -718,7 +1038,7 @@ static void ip6mr_cache_resolve(struct mfc6_cache *uc, struct mfc6_cache *c)
                        int err;
                        struct nlmsghdr *nlh = (struct nlmsghdr *)skb_pull(skb, sizeof(struct ipv6hdr));
 
-                       if (ip6mr_fill_mroute(skb, c, NLMSG_DATA(nlh)) > 0) {
+                       if (__ip6mr_fill_mroute(mrt, skb, c, NLMSG_DATA(nlh)) > 0) {
                                nlh->nlmsg_len = skb_tail_pointer(skb) - (u8 *)nlh;
                        } else {
                                nlh->nlmsg_type = NLMSG_ERROR;
@@ -726,9 +1046,9 @@ static void ip6mr_cache_resolve(struct mfc6_cache *uc, struct mfc6_cache *c)
                                skb_trim(skb, nlh->nlmsg_len);
                                ((struct nlmsgerr *)NLMSG_DATA(nlh))->error = -EMSGSIZE;
                        }
-                       err = rtnl_unicast(skb, &init_net, NETLINK_CB(skb).pid);
+                       err = rtnl_unicast(skb, net, NETLINK_CB(skb).pid);
                } else
-                       ip6_mr_forward(skb, c);
+                       ip6_mr_forward(net, mrt, skb, c);
        }
 }
 
@@ -739,7 +1059,8 @@ static void ip6mr_cache_resolve(struct mfc6_cache *uc, struct mfc6_cache *c)
  *     Called under mrt_lock.
  */
 
-static int ip6mr_cache_report(struct sk_buff *pkt, mifi_t mifi, int assert)
+static int ip6mr_cache_report(struct mr6_table *mrt, struct sk_buff *pkt,
+                             mifi_t mifi, int assert)
 {
        struct sk_buff *skb;
        struct mrt6msg *msg;
@@ -775,7 +1096,7 @@ static int ip6mr_cache_report(struct sk_buff *pkt, mifi_t mifi, int assert)
                msg = (struct mrt6msg *)skb_transport_header(skb);
                msg->im6_mbz = 0;
                msg->im6_msgtype = MRT6MSG_WHOLEPKT;
-               msg->im6_mif = reg_vif_num;
+               msg->im6_mif = mrt->mroute_reg_vif_num;
                msg->im6_pad = 0;
                ipv6_addr_copy(&msg->im6_src, &ipv6_hdr(pkt)->saddr);
                ipv6_addr_copy(&msg->im6_dst, &ipv6_hdr(pkt)->daddr);
@@ -806,13 +1127,11 @@ static int ip6mr_cache_report(struct sk_buff *pkt, mifi_t mifi, int assert)
        ipv6_addr_copy(&msg->im6_src, &ipv6_hdr(pkt)->saddr);
        ipv6_addr_copy(&msg->im6_dst, &ipv6_hdr(pkt)->daddr);
 
-       skb->dst = dst_clone(pkt->dst);
+       skb_dst_set(skb, dst_clone(skb_dst(pkt)));
        skb->ip_summed = CHECKSUM_UNNECESSARY;
-
-       skb_pull(skb, sizeof(struct ipv6hdr));
        }
 
-       if (mroute6_socket == NULL) {
+       if (mrt->mroute6_sk == NULL) {
                kfree_skb(skb);
                return -EINVAL;
        }
@@ -820,7 +1139,8 @@ static int ip6mr_cache_report(struct sk_buff *pkt, mifi_t mifi, int assert)
        /*
         *      Deliver to user space multicast routing algorithms
         */
-       if ((ret = sock_queue_rcv_skb(mroute6_socket, skb)) < 0) {
+       ret = sock_queue_rcv_skb(mrt->mroute6_sk, skb);
+       if (ret < 0) {
                if (net_ratelimit())
                        printk(KERN_WARNING "mroute6: pending queue full, dropping entries.\n");
                kfree_skb(skb);
@@ -834,24 +1154,27 @@ static int ip6mr_cache_report(struct sk_buff *pkt, mifi_t mifi, int assert)
  */
 
 static int
-ip6mr_cache_unresolved(mifi_t mifi, struct sk_buff *skb)
+ip6mr_cache_unresolved(struct mr6_table *mrt, mifi_t mifi, struct sk_buff *skb)
 {
+       bool found = false;
        int err;
        struct mfc6_cache *c;
 
        spin_lock_bh(&mfc_unres_lock);
-       for (c = mfc_unres_queue; c; c = c->next) {
+       list_for_each_entry(c, &mrt->mfc6_unres_queue, list) {
                if (ipv6_addr_equal(&c->mf6c_mcastgrp, &ipv6_hdr(skb)->daddr) &&
-                   ipv6_addr_equal(&c->mf6c_origin, &ipv6_hdr(skb)->saddr))
+                   ipv6_addr_equal(&c->mf6c_origin, &ipv6_hdr(skb)->saddr)) {
+                       found = true;
                        break;
+               }
        }
 
-       if (c == NULL) {
+       if (!found) {
                /*
                 *      Create a new entry if allowable
                 */
 
-               if (atomic_read(&cache_resolve_queue_len) >= 10 ||
+               if (atomic_read(&mrt->cache_resolve_queue_len) >= 10 ||
                    (c = ip6mr_cache_alloc_unres()) == NULL) {
                        spin_unlock_bh(&mfc_unres_lock);
 
@@ -869,22 +1192,22 @@ ip6mr_cache_unresolved(mifi_t mifi, struct sk_buff *skb)
                /*
                 *      Reflect first query at pim6sd
                 */
-               if ((err = ip6mr_cache_report(skb, mifi, MRT6MSG_NOCACHE)) < 0) {
+               err = ip6mr_cache_report(mrt, skb, mifi, MRT6MSG_NOCACHE);
+               if (err < 0) {
                        /* If the report failed throw the cache entry
                           out - Brad Parker
                         */
                        spin_unlock_bh(&mfc_unres_lock);
 
-                       kmem_cache_free(mrt_cachep, c);
+                       ip6mr_cache_free(c);
                        kfree_skb(skb);
                        return err;
                }
 
-               atomic_inc(&cache_resolve_queue_len);
-               c->next = mfc_unres_queue;
-               mfc_unres_queue = c;
+               atomic_inc(&mrt->cache_resolve_queue_len);
+               list_add(&c->list, &mrt->mfc6_unres_queue);
 
-               ipmr_do_expire_process(1);
+               ipmr_do_expire_process(mrt);
        }
 
        /*
@@ -906,21 +1229,21 @@ ip6mr_cache_unresolved(mifi_t mifi, struct sk_buff *skb)
  *     MFC6 cache manipulation by user space
  */
 
-static int ip6mr_mfc_delete(struct mf6cctl *mfc)
+static int ip6mr_mfc_delete(struct mr6_table *mrt, struct mf6cctl *mfc)
 {
        int line;
-       struct mfc6_cache *c, **cp;
+       struct mfc6_cache *c, *next;
 
        line = MFC6_HASH(&mfc->mf6cc_mcastgrp.sin6_addr, &mfc->mf6cc_origin.sin6_addr);
 
-       for (cp = &mfc6_cache_array[line]; (c = *cp) != NULL; cp = &c->next) {
+       list_for_each_entry_safe(c, next, &mrt->mfc6_cache_array[line], list) {
                if (ipv6_addr_equal(&c->mf6c_origin, &mfc->mf6cc_origin.sin6_addr) &&
                    ipv6_addr_equal(&c->mf6c_mcastgrp, &mfc->mf6cc_mcastgrp.sin6_addr)) {
                        write_lock_bh(&mrt_lock);
-                       *cp = c->next;
+                       list_del(&c->list);
                        write_unlock_bh(&mrt_lock);
 
-                       kmem_cache_free(mrt_cachep, c);
+                       ip6mr_cache_free(c);
                        return 0;
                }
        }
@@ -931,20 +1254,24 @@ static int ip6mr_device_event(struct notifier_block *this,
                              unsigned long event, void *ptr)
 {
        struct net_device *dev = ptr;
+       struct net *net = dev_net(dev);
+       struct mr6_table *mrt;
        struct mif_device *v;
        int ct;
-
-       if (dev_net(dev) != &init_net)
-               return NOTIFY_DONE;
+       LIST_HEAD(list);
 
        if (event != NETDEV_UNREGISTER)
                return NOTIFY_DONE;
 
-       v = &vif6_table[0];
-       for (ct = 0; ct < maxvif; ct++, v++) {
-               if (v->dev == dev)
-                       mif6_delete(ct);
+       ip6mr_for_each_table(mrt, net) {
+               v = &mrt->vif6_table[0];
+               for (ct = 0; ct < mrt->maxvif; ct++, v++) {
+                       if (v->dev == dev)
+                               mif6_delete(mrt, ct, &list);
+               }
        }
+       unregister_netdevice_many(&list);
+
        return NOTIFY_DONE;
 }
 
@@ -956,31 +1283,105 @@ static struct notifier_block ip6_mr_notifier = {
  *     Setup for IP multicast routing
  */
 
-void __init ip6_mr_init(void)
+static int __net_init ip6mr_net_init(struct net *net)
+{
+       int err;
+
+       err = ip6mr_rules_init(net);
+       if (err < 0)
+               goto fail;
+
+#ifdef CONFIG_PROC_FS
+       err = -ENOMEM;
+       if (!proc_net_fops_create(net, "ip6_mr_vif", 0, &ip6mr_vif_fops))
+               goto proc_vif_fail;
+       if (!proc_net_fops_create(net, "ip6_mr_cache", 0, &ip6mr_mfc_fops))
+               goto proc_cache_fail;
+#endif
+
+       return 0;
+
+#ifdef CONFIG_PROC_FS
+proc_cache_fail:
+       proc_net_remove(net, "ip6_mr_vif");
+proc_vif_fail:
+       ip6mr_rules_exit(net);
+#endif
+fail:
+       return err;
+}
+
+static void __net_exit ip6mr_net_exit(struct net *net)
 {
+#ifdef CONFIG_PROC_FS
+       proc_net_remove(net, "ip6_mr_cache");
+       proc_net_remove(net, "ip6_mr_vif");
+#endif
+       ip6mr_rules_exit(net);
+}
+
+static struct pernet_operations ip6mr_net_ops = {
+       .init = ip6mr_net_init,
+       .exit = ip6mr_net_exit,
+};
+
+int __init ip6_mr_init(void)
+{
+       int err;
+
        mrt_cachep = kmem_cache_create("ip6_mrt_cache",
                                       sizeof(struct mfc6_cache),
                                       0, SLAB_HWCACHE_ALIGN,
                                       NULL);
        if (!mrt_cachep)
-               panic("cannot allocate ip6_mrt_cache");
+               return -ENOMEM;
 
-       setup_timer(&ipmr_expire_timer, ipmr_expire_process, 0);
-       register_netdevice_notifier(&ip6_mr_notifier);
-#ifdef CONFIG_PROC_FS
-       proc_net_fops_create(&init_net, "ip6_mr_vif", 0, &ip6mr_vif_fops);
-       proc_net_fops_create(&init_net, "ip6_mr_cache", 0, &ip6mr_mfc_fops);
+       err = register_pernet_subsys(&ip6mr_net_ops);
+       if (err)
+               goto reg_pernet_fail;
+
+       err = register_netdevice_notifier(&ip6_mr_notifier);
+       if (err)
+               goto reg_notif_fail;
+#ifdef CONFIG_IPV6_PIMSM_V2
+       if (inet6_add_protocol(&pim6_protocol, IPPROTO_PIM) < 0) {
+               printk(KERN_ERR "ip6_mr_init: can't add PIM protocol\n");
+               err = -EAGAIN;
+               goto add_proto_fail;
+       }
 #endif
+       rtnl_register(RTNL_FAMILY_IP6MR, RTM_GETROUTE, NULL, ip6mr_rtm_dumproute);
+       return 0;
+#ifdef CONFIG_IPV6_PIMSM_V2
+add_proto_fail:
+       unregister_netdevice_notifier(&ip6_mr_notifier);
+#endif
+reg_notif_fail:
+       unregister_pernet_subsys(&ip6mr_net_ops);
+reg_pernet_fail:
+       kmem_cache_destroy(mrt_cachep);
+       return err;
 }
 
+void ip6_mr_cleanup(void)
+{
+       unregister_netdevice_notifier(&ip6_mr_notifier);
+       unregister_pernet_subsys(&ip6mr_net_ops);
+       kmem_cache_destroy(mrt_cachep);
+}
 
-static int ip6mr_mfc_add(struct mf6cctl *mfc, int mrtsock)
+static int ip6mr_mfc_add(struct net *net, struct mr6_table *mrt,
+                        struct mf6cctl *mfc, int mrtsock)
 {
+       bool found = false;
        int line;
-       struct mfc6_cache *uc, *c, **cp;
+       struct mfc6_cache *uc, *c;
        unsigned char ttls[MAXMIFS];
        int i;
 
+       if (mfc->mf6cc_parent >= MAXMIFS)
+               return -ENFILE;
+
        memset(ttls, 255, MAXMIFS);
        for (i = 0; i < MAXMIFS; i++) {
                if (IF_ISSET(i, &mfc->mf6cc_ifset))
@@ -990,16 +1391,18 @@ static int ip6mr_mfc_add(struct mf6cctl *mfc, int mrtsock)
 
        line = MFC6_HASH(&mfc->mf6cc_mcastgrp.sin6_addr, &mfc->mf6cc_origin.sin6_addr);
 
-       for (cp = &mfc6_cache_array[line]; (c = *cp) != NULL; cp = &c->next) {
+       list_for_each_entry(c, &mrt->mfc6_cache_array[line], list) {
                if (ipv6_addr_equal(&c->mf6c_origin, &mfc->mf6cc_origin.sin6_addr) &&
-                   ipv6_addr_equal(&c->mf6c_mcastgrp, &mfc->mf6cc_mcastgrp.sin6_addr))
+                   ipv6_addr_equal(&c->mf6c_mcastgrp, &mfc->mf6cc_mcastgrp.sin6_addr)) {
+                       found = true;
                        break;
+               }
        }
 
-       if (c != NULL) {
+       if (found) {
                write_lock_bh(&mrt_lock);
                c->mf6c_parent = mfc->mf6cc_parent;
-               ip6mr_update_thresholds(c, ttls);
+               ip6mr_update_thresholds(mrt, c, ttls);
                if (!mrtsock)
                        c->mfc_flags |= MFC_STATIC;
                write_unlock_bh(&mrt_lock);
@@ -1016,35 +1419,36 @@ static int ip6mr_mfc_add(struct mf6cctl *mfc, int mrtsock)
        c->mf6c_origin = mfc->mf6cc_origin.sin6_addr;
        c->mf6c_mcastgrp = mfc->mf6cc_mcastgrp.sin6_addr;
        c->mf6c_parent = mfc->mf6cc_parent;
-       ip6mr_update_thresholds(c, ttls);
+       ip6mr_update_thresholds(mrt, c, ttls);
        if (!mrtsock)
                c->mfc_flags |= MFC_STATIC;
 
        write_lock_bh(&mrt_lock);
-       c->next = mfc6_cache_array[line];
-       mfc6_cache_array[line] = c;
+       list_add(&c->list, &mrt->mfc6_cache_array[line]);
        write_unlock_bh(&mrt_lock);
 
        /*
         *      Check to see if we resolved a queued list. If so we
         *      need to send on the frames and tidy up.
         */
+       found = false;
        spin_lock_bh(&mfc_unres_lock);
-       for (cp = &mfc_unres_queue; (uc = *cp) != NULL;
-            cp = &uc->next) {
+       list_for_each_entry(uc, &mrt->mfc6_unres_queue, list) {
                if (ipv6_addr_equal(&uc->mf6c_origin, &c->mf6c_origin) &&
                    ipv6_addr_equal(&uc->mf6c_mcastgrp, &c->mf6c_mcastgrp)) {
-                       *cp = uc->next;
-                       if (atomic_dec_and_test(&cache_resolve_queue_len))
-                               del_timer(&ipmr_expire_timer);
+                       list_del(&uc->list);
+                       atomic_dec(&mrt->cache_resolve_queue_len);
+                       found = true;
                        break;
                }
        }
+       if (list_empty(&mrt->mfc6_unres_queue))
+               del_timer(&mrt->ipmr_expire_timer);
        spin_unlock_bh(&mfc_unres_lock);
 
-       if (uc) {
-               ip6mr_cache_resolve(uc, c);
-               kmem_cache_free(mrt_cachep, uc);
+       if (found) {
+               ip6mr_cache_resolve(net, mrt, uc, c);
+               ip6mr_cache_free(uc);
        }
        return 0;
 }
@@ -1053,63 +1457,57 @@ static int ip6mr_mfc_add(struct mf6cctl *mfc, int mrtsock)
  *     Close the multicast socket, and clear the vif tables etc
  */
 
-static void mroute_clean_tables(struct sock *sk)
+static void mroute_clean_tables(struct mr6_table *mrt)
 {
        int i;
+       LIST_HEAD(list);
+       struct mfc6_cache *c, *next;
 
        /*
         *      Shut down all active vif entries
         */
-       for (i = 0; i < maxvif; i++) {
-               if (!(vif6_table[i].flags & VIFF_STATIC))
-                       mif6_delete(i);
+       for (i = 0; i < mrt->maxvif; i++) {
+               if (!(mrt->vif6_table[i].flags & VIFF_STATIC))
+                       mif6_delete(mrt, i, &list);
        }
+       unregister_netdevice_many(&list);
 
        /*
         *      Wipe the cache
         */
-       for (i = 0; i < ARRAY_SIZE(mfc6_cache_array); i++) {
-               struct mfc6_cache *c, **cp;
-
-               cp = &mfc6_cache_array[i];
-               while ((c = *cp) != NULL) {
-                       if (c->mfc_flags & MFC_STATIC) {
-                               cp = &c->next;
+       for (i = 0; i < MFC6_LINES; i++) {
+               list_for_each_entry_safe(c, next, &mrt->mfc6_cache_array[i], list) {
+                       if (c->mfc_flags & MFC_STATIC)
                                continue;
-                       }
                        write_lock_bh(&mrt_lock);
-                       *cp = c->next;
+                       list_del(&c->list);
                        write_unlock_bh(&mrt_lock);
 
-                       kmem_cache_free(mrt_cachep, c);
+                       ip6mr_cache_free(c);
                }
        }
 
-       if (atomic_read(&cache_resolve_queue_len) != 0) {
-               struct mfc6_cache *c;
-
+       if (atomic_read(&mrt->cache_resolve_queue_len) != 0) {
                spin_lock_bh(&mfc_unres_lock);
-               while (mfc_unres_queue != NULL) {
-                       c = mfc_unres_queue;
-                       mfc_unres_queue = c->next;
-                       spin_unlock_bh(&mfc_unres_lock);
-
-                       ip6mr_destroy_unres(c);
-
-                       spin_lock_bh(&mfc_unres_lock);
+               list_for_each_entry_safe(c, next, &mrt->mfc6_unres_queue, list) {
+                       list_del(&c->list);
+                       ip6mr_destroy_unres(mrt, c);
                }
                spin_unlock_bh(&mfc_unres_lock);
        }
 }
 
-static int ip6mr_sk_init(struct sock *sk)
+static int ip6mr_sk_init(struct mr6_table *mrt, struct sock *sk)
 {
        int err = 0;
+       struct net *net = sock_net(sk);
 
        rtnl_lock();
        write_lock_bh(&mrt_lock);
-       if (likely(mroute6_socket == NULL))
-               mroute6_socket = sk;
+       if (likely(mrt->mroute6_sk == NULL)) {
+               mrt->mroute6_sk = sk;
+               net->ipv6.devconf_all->mc_forwarding++;
+       }
        else
                err = -EADDRINUSE;
        write_unlock_bh(&mrt_lock);
@@ -1121,22 +1519,43 @@ static int ip6mr_sk_init(struct sock *sk)
 
 int ip6mr_sk_done(struct sock *sk)
 {
-       int err = 0;
+       int err = -EACCES;
+       struct net *net = sock_net(sk);
+       struct mr6_table *mrt;
 
        rtnl_lock();
-       if (sk == mroute6_socket) {
-               write_lock_bh(&mrt_lock);
-               mroute6_socket = NULL;
-               write_unlock_bh(&mrt_lock);
+       ip6mr_for_each_table(mrt, net) {
+               if (sk == mrt->mroute6_sk) {
+                       write_lock_bh(&mrt_lock);
+                       mrt->mroute6_sk = NULL;
+                       net->ipv6.devconf_all->mc_forwarding--;
+                       write_unlock_bh(&mrt_lock);
 
-               mroute_clean_tables(sk);
-       } else
-               err = -EACCES;
+                       mroute_clean_tables(mrt);
+                       err = 0;
+                       break;
+               }
+       }
        rtnl_unlock();
 
        return err;
 }
 
+struct sock *mroute6_socket(struct net *net, struct sk_buff *skb)
+{
+       struct mr6_table *mrt;
+       struct flowi fl = {
+               .iif    = skb->skb_iif,
+               .oif    = skb->dev->ifindex,
+               .mark   = skb->mark,
+       };
+
+       if (ip6mr_fib_lookup(net, &fl, &mrt) < 0)
+               return NULL;
+
+       return mrt->mroute6_sk;
+}
+
 /*
  *     Socket options and virtual interface manipulation. The whole
  *     virtual interface system is a complete heap, but unfortunately
@@ -1144,27 +1563,33 @@ int ip6mr_sk_done(struct sock *sk)
  *     MOSPF/PIM router set up we can clean this up.
  */
 
-int ip6_mroute_setsockopt(struct sock *sk, int optname, char __user *optval, int optlen)
+int ip6_mroute_setsockopt(struct sock *sk, int optname, char __user *optval, unsigned int optlen)
 {
        int ret;
        struct mif6ctl vif;
        struct mf6cctl mfc;
        mifi_t mifi;
+       struct net *net = sock_net(sk);
+       struct mr6_table *mrt;
+
+       mrt = ip6mr_get_table(net, raw6_sk(sk)->ip6mr_table ? : RT6_TABLE_DFLT);
+       if (mrt == NULL)
+               return -ENOENT;
 
        if (optname != MRT6_INIT) {
-               if (sk != mroute6_socket && !capable(CAP_NET_ADMIN))
+               if (sk != mrt->mroute6_sk && !capable(CAP_NET_ADMIN))
                        return -EACCES;
        }
 
        switch (optname) {
        case MRT6_INIT:
                if (sk->sk_type != SOCK_RAW ||
-                   inet_sk(sk)->num != IPPROTO_ICMPV6)
+                   inet_sk(sk)->inet_num != IPPROTO_ICMPV6)
                        return -EOPNOTSUPP;
                if (optlen < sizeof(int))
                        return -EINVAL;
 
-               return ip6mr_sk_init(sk);
+               return ip6mr_sk_init(mrt, sk);
 
        case MRT6_DONE:
                return ip6mr_sk_done(sk);
@@ -1177,7 +1602,7 @@ int ip6_mroute_setsockopt(struct sock *sk, int optname, char __user *optval, int
                if (vif.mif6c_mifi >= MAXMIFS)
                        return -ENFILE;
                rtnl_lock();
-               ret = mif6_add(&vif, sk == mroute6_socket);
+               ret = mif6_add(net, mrt, &vif, sk == mrt->mroute6_sk);
                rtnl_unlock();
                return ret;
 
@@ -1187,7 +1612,7 @@ int ip6_mroute_setsockopt(struct sock *sk, int optname, char __user *optval, int
                if (copy_from_user(&mifi, optval, sizeof(mifi_t)))
                        return -EFAULT;
                rtnl_lock();
-               ret = mif6_delete(mifi);
+               ret = mif6_delete(mrt, mifi, NULL);
                rtnl_unlock();
                return ret;
 
@@ -1203,9 +1628,9 @@ int ip6_mroute_setsockopt(struct sock *sk, int optname, char __user *optval, int
                        return -EFAULT;
                rtnl_lock();
                if (optname == MRT6_DEL_MFC)
-                       ret = ip6mr_mfc_delete(&mfc);
+                       ret = ip6mr_mfc_delete(mrt, &mfc);
                else
-                       ret = ip6mr_mfc_add(&mfc, sk == mroute6_socket);
+                       ret = ip6mr_mfc_add(net, mrt, &mfc, sk == mrt->mroute6_sk);
                rtnl_unlock();
                return ret;
 
@@ -1217,7 +1642,7 @@ int ip6_mroute_setsockopt(struct sock *sk, int optname, char __user *optval, int
                int v;
                if (get_user(v, (int __user *)optval))
                        return -EFAULT;
-               mroute_do_assert = !!v;
+               mrt->mroute_do_assert = !!v;
                return 0;
        }
 
@@ -1230,25 +1655,38 @@ int ip6_mroute_setsockopt(struct sock *sk, int optname, char __user *optval, int
                v = !!v;
                rtnl_lock();
                ret = 0;
-               if (v != mroute_do_pim) {
-                       mroute_do_pim = v;
-                       mroute_do_assert = v;
-                       if (mroute_do_pim)
-                               ret = inet6_add_protocol(&pim6_protocol,
-                                                        IPPROTO_PIM);
-                       else
-                               ret = inet6_del_protocol(&pim6_protocol,
-                                                        IPPROTO_PIM);
-                       if (ret < 0)
-                               ret = -EAGAIN;
+               if (v != mrt->mroute_do_pim) {
+                       mrt->mroute_do_pim = v;
+                       mrt->mroute_do_assert = v;
                }
                rtnl_unlock();
                return ret;
        }
 
 #endif
+#ifdef CONFIG_IPV6_MROUTE_MULTIPLE_TABLES
+       case MRT6_TABLE:
+       {
+               u32 v;
+
+               if (optlen != sizeof(u32))
+                       return -EINVAL;
+               if (get_user(v, (u32 __user *)optval))
+                       return -EFAULT;
+               if (sk == mrt->mroute6_sk)
+                       return -EBUSY;
+
+               rtnl_lock();
+               ret = 0;
+               if (!ip6mr_new_table(net, v))
+                       ret = -ENOMEM;
+               raw6_sk(sk)->ip6mr_table = v;
+               rtnl_unlock();
+               return ret;
+       }
+#endif
        /*
-        *      Spurious command, or MRT_VERSION which you cannot
+        *      Spurious command, or MRT6_VERSION which you cannot
         *      set.
         */
        default:
@@ -1265,6 +1703,12 @@ int ip6_mroute_getsockopt(struct sock *sk, int optname, char __user *optval,
 {
        int olr;
        int val;
+       struct net *net = sock_net(sk);
+       struct mr6_table *mrt;
+
+       mrt = ip6mr_get_table(net, raw6_sk(sk)->ip6mr_table ? : RT6_TABLE_DFLT);
+       if (mrt == NULL)
+               return -ENOENT;
 
        switch (optname) {
        case MRT6_VERSION:
@@ -1272,11 +1716,11 @@ int ip6_mroute_getsockopt(struct sock *sk, int optname, char __user *optval,
                break;
 #ifdef CONFIG_IPV6_PIMSM_V2
        case MRT6_PIM:
-               val = mroute_do_pim;
+               val = mrt->mroute_do_pim;
                break;
 #endif
        case MRT6_ASSERT:
-               val = mroute_do_assert;
+               val = mrt->mroute_do_assert;
                break;
        default:
                return -ENOPROTOOPT;
@@ -1306,16 +1750,22 @@ int ip6mr_ioctl(struct sock *sk, int cmd, void __user *arg)
        struct sioc_mif_req6 vr;
        struct mif_device *vif;
        struct mfc6_cache *c;
+       struct net *net = sock_net(sk);
+       struct mr6_table *mrt;
+
+       mrt = ip6mr_get_table(net, raw6_sk(sk)->ip6mr_table ? : RT6_TABLE_DFLT);
+       if (mrt == NULL)
+               return -ENOENT;
 
        switch (cmd) {
        case SIOCGETMIFCNT_IN6:
                if (copy_from_user(&vr, arg, sizeof(vr)))
                        return -EFAULT;
-               if (vr.mifi >= maxvif)
+               if (vr.mifi >= mrt->maxvif)
                        return -EINVAL;
                read_lock(&mrt_lock);
-               vif = &vif6_table[vr.mifi];
-               if (MIF_EXISTS(vr.mifi)) {
+               vif = &mrt->vif6_table[vr.mifi];
+               if (MIF_EXISTS(mrt, vr.mifi)) {
                        vr.icount = vif->pkt_in;
                        vr.ocount = vif->pkt_out;
                        vr.ibytes = vif->bytes_in;
@@ -1333,7 +1783,7 @@ int ip6mr_ioctl(struct sock *sk, int cmd, void __user *arg)
                        return -EFAULT;
 
                read_lock(&mrt_lock);
-               c = ip6mr_cache_find(&sr.src.sin6_addr, &sr.grp.sin6_addr);
+               c = ip6mr_cache_find(mrt, &sr.src.sin6_addr, &sr.grp.sin6_addr);
                if (c) {
                        sr.pktcnt = c->mfc_un.res.pkt;
                        sr.bytecnt = c->mfc_un.res.bytes;
@@ -1354,7 +1804,8 @@ int ip6mr_ioctl(struct sock *sk, int cmd, void __user *arg)
 
 static inline int ip6mr_forward2_finish(struct sk_buff *skb)
 {
-       IP6_INC_STATS_BH(ip6_dst_idev(skb->dst), IPSTATS_MIB_OUTFORWDATAGRAMS);
+       IP6_INC_STATS_BH(dev_net(skb_dst(skb)->dev), ip6_dst_idev(skb_dst(skb)),
+                        IPSTATS_MIB_OUTFORWDATAGRAMS);
        return dst_output(skb);
 }
 
@@ -1362,10 +1813,11 @@ static inline int ip6mr_forward2_finish(struct sk_buff *skb)
  *     Processing handlers for ip6mr_forward
  */
 
-static int ip6mr_forward2(struct sk_buff *skb, struct mfc6_cache *c, int vifi)
+static int ip6mr_forward2(struct net *net, struct mr6_table *mrt,
+                         struct sk_buff *skb, struct mfc6_cache *c, int vifi)
 {
        struct ipv6hdr *ipv6h;
-       struct mif_device *vif = &vif6_table[vifi];
+       struct mif_device *vif = &mrt->vif6_table[vifi];
        struct net_device *dev;
        struct dst_entry *dst;
        struct flowi fl;
@@ -1377,11 +1829,10 @@ static int ip6mr_forward2(struct sk_buff *skb, struct mfc6_cache *c, int vifi)
        if (vif->flags & MIFF_REGISTER) {
                vif->pkt_out++;
                vif->bytes_out += skb->len;
-               ((struct net_device_stats *)netdev_priv(vif->dev))->tx_bytes += skb->len;
-               ((struct net_device_stats *)netdev_priv(vif->dev))->tx_packets++;
-               ip6mr_cache_report(skb, vifi, MRT6MSG_WHOLEPKT);
-               kfree_skb(skb);
-               return 0;
+               vif->dev->stats.tx_bytes += skb->len;
+               vif->dev->stats.tx_packets++;
+               ip6mr_cache_report(mrt, skb, vifi, MRT6MSG_WHOLEPKT);
+               goto out_free;
        }
 #endif
 
@@ -1394,12 +1845,12 @@ static int ip6mr_forward2(struct sk_buff *skb, struct mfc6_cache *c, int vifi)
                }
        };
 
-       dst = ip6_route_output(&init_net, NULL, &fl);
+       dst = ip6_route_output(net, NULL, &fl);
        if (!dst)
                goto out_free;
 
-       dst_release(skb->dst);
-       skb->dst = dst;
+       skb_dst_drop(skb);
+       skb_dst_set(skb, dst);
 
        /*
         * RFC1584 teaches, that DVMRP/PIM router must deliver packets locally
@@ -1427,7 +1878,7 @@ static int ip6mr_forward2(struct sk_buff *skb, struct mfc6_cache *c, int vifi)
 
        IP6CB(skb)->flags |= IP6SKB_FORWARDED;
 
-       return NF_HOOK(PF_INET6, NF_INET_FORWARD, skb, skb->dev, dev,
+       return NF_HOOK(NFPROTO_IPV6, NF_INET_FORWARD, skb, skb->dev, dev,
                       ip6mr_forward2_finish);
 
 out_free:
@@ -1435,17 +1886,19 @@ out_free:
        return 0;
 }
 
-static int ip6mr_find_vif(struct net_device *dev)
+static int ip6mr_find_vif(struct mr6_table *mrt, struct net_device *dev)
 {
        int ct;
-       for (ct = maxvif - 1; ct >= 0; ct--) {
-               if (vif6_table[ct].dev == dev)
+
+       for (ct = mrt->maxvif - 1; ct >= 0; ct--) {
+               if (mrt->vif6_table[ct].dev == dev)
                        break;
        }
        return ct;
 }
 
-static int ip6_mr_forward(struct sk_buff *skb, struct mfc6_cache *cache)
+static int ip6_mr_forward(struct net *net, struct mr6_table *mrt,
+                         struct sk_buff *skb, struct mfc6_cache *cache)
 {
        int psend = -1;
        int vif, ct;
@@ -1457,29 +1910,30 @@ static int ip6_mr_forward(struct sk_buff *skb, struct mfc6_cache *cache)
        /*
         * Wrong interface: drop packet and (maybe) send PIM assert.
         */
-       if (vif6_table[vif].dev != skb->dev) {
+       if (mrt->vif6_table[vif].dev != skb->dev) {
                int true_vifi;
 
                cache->mfc_un.res.wrong_if++;
-               true_vifi = ip6mr_find_vif(skb->dev);
+               true_vifi = ip6mr_find_vif(mrt, skb->dev);
 
-               if (true_vifi >= 0 && mroute_do_assert &&
+               if (true_vifi >= 0 && mrt->mroute_do_assert &&
                    /* pimsm uses asserts, when switching from RPT to SPT,
                       so that we cannot check that packet arrived on an oif.
                       It is bad, but otherwise we would need to move pretty
                       large chunk of pimd to kernel. Ough... --ANK
                     */
-                   (mroute_do_pim || cache->mfc_un.res.ttls[true_vifi] < 255) &&
+                   (mrt->mroute_do_pim ||
+                    cache->mfc_un.res.ttls[true_vifi] < 255) &&
                    time_after(jiffies,
                               cache->mfc_un.res.last_assert + MFC_ASSERT_THRESH)) {
                        cache->mfc_un.res.last_assert = jiffies;
-                       ip6mr_cache_report(skb, true_vifi, MRT6MSG_WRONGMIF);
+                       ip6mr_cache_report(mrt, skb, true_vifi, MRT6MSG_WRONGMIF);
                }
                goto dont_forward;
        }
 
-       vif6_table[vif].pkt_in++;
-       vif6_table[vif].bytes_in += skb->len;
+       mrt->vif6_table[vif].pkt_in++;
+       mrt->vif6_table[vif].bytes_in += skb->len;
 
        /*
         *      Forward the frame
@@ -1489,13 +1943,13 @@ static int ip6_mr_forward(struct sk_buff *skb, struct mfc6_cache *cache)
                        if (psend != -1) {
                                struct sk_buff *skb2 = skb_clone(skb, GFP_ATOMIC);
                                if (skb2)
-                                       ip6mr_forward2(skb2, cache, psend);
+                                       ip6mr_forward2(net, mrt, skb2, cache, psend);
                        }
                        psend = ct;
                }
        }
        if (psend != -1) {
-               ip6mr_forward2(skb, cache, psend);
+               ip6mr_forward2(net, mrt, skb, cache, psend);
                return 0;
        }
 
@@ -1512,9 +1966,21 @@ dont_forward:
 int ip6_mr_input(struct sk_buff *skb)
 {
        struct mfc6_cache *cache;
+       struct net *net = dev_net(skb->dev);
+       struct mr6_table *mrt;
+       struct flowi fl = {
+               .iif    = skb->dev->ifindex,
+               .mark   = skb->mark,
+       };
+       int err;
+
+       err = ip6mr_fib_lookup(net, &fl, &mrt);
+       if (err < 0)
+               return err;
 
        read_lock(&mrt_lock);
-       cache = ip6mr_cache_find(&ipv6_hdr(skb)->saddr, &ipv6_hdr(skb)->daddr);
+       cache = ip6mr_cache_find(mrt,
+                                &ipv6_hdr(skb)->saddr, &ipv6_hdr(skb)->daddr);
 
        /*
         *      No usable cache entry
@@ -1522,9 +1988,9 @@ int ip6_mr_input(struct sk_buff *skb)
        if (cache == NULL) {
                int vif;
 
-               vif = ip6mr_find_vif(skb->dev);
+               vif = ip6mr_find_vif(mrt, skb->dev);
                if (vif >= 0) {
-                       int err = ip6mr_cache_unresolved(vif, skb);
+                       int err = ip6mr_cache_unresolved(mrt, vif, skb);
                        read_unlock(&mrt_lock);
 
                        return err;
@@ -1534,7 +2000,7 @@ int ip6_mr_input(struct sk_buff *skb)
                return -ENODEV;
        }
 
-       ip6_mr_forward(skb, cache);
+       ip6_mr_forward(net, mrt, skb, cache);
 
        read_unlock(&mrt_lock);
 
@@ -1542,28 +2008,31 @@ int ip6_mr_input(struct sk_buff *skb)
 }
 
 
-static int
-ip6mr_fill_mroute(struct sk_buff *skb, struct mfc6_cache *c, struct rtmsg *rtm)
+static int __ip6mr_fill_mroute(struct mr6_table *mrt, struct sk_buff *skb,
+                              struct mfc6_cache *c, struct rtmsg *rtm)
 {
        int ct;
        struct rtnexthop *nhp;
-       struct net_device *dev = vif6_table[c->mf6c_parent].dev;
        u8 *b = skb_tail_pointer(skb);
        struct rtattr *mp_head;
 
-       if (dev)
-               RTA_PUT(skb, RTA_IIF, 4, &dev->ifindex);
+       /* If cache is unresolved, don't try to parse IIF and OIF */
+       if (c->mf6c_parent >= MAXMIFS)
+               return -ENOENT;
+
+       if (MIF_EXISTS(mrt, c->mf6c_parent))
+               RTA_PUT(skb, RTA_IIF, 4, &mrt->vif6_table[c->mf6c_parent].dev->ifindex);
 
        mp_head = (struct rtattr *)skb_put(skb, RTA_LENGTH(0));
 
        for (ct = c->mfc_un.res.minvif; ct < c->mfc_un.res.maxvif; ct++) {
-               if (c->mfc_un.res.ttls[ct] < 255) {
+               if (MIF_EXISTS(mrt, ct) && c->mfc_un.res.ttls[ct] < 255) {
                        if (skb_tailroom(skb) < RTA_ALIGN(RTA_ALIGN(sizeof(*nhp)) + 4))
                                goto rtattr_failure;
                        nhp = (struct rtnexthop *)skb_put(skb, RTA_ALIGN(sizeof(*nhp)));
                        nhp->rtnh_flags = 0;
                        nhp->rtnh_hops = c->mfc_un.res.ttls[ct];
-                       nhp->rtnh_ifindex = vif6_table[ct].dev->ifindex;
+                       nhp->rtnh_ifindex = mrt->vif6_table[ct].dev->ifindex;
                        nhp->rtnh_len = sizeof(*nhp);
                }
        }
@@ -1577,14 +2046,20 @@ rtattr_failure:
        return -EMSGSIZE;
 }
 
-int ip6mr_get_route(struct sk_buff *skb, struct rtmsg *rtm, int nowait)
+int ip6mr_get_route(struct net *net,
+                   struct sk_buff *skb, struct rtmsg *rtm, int nowait)
 {
        int err;
+       struct mr6_table *mrt;
        struct mfc6_cache *cache;
-       struct rt6_info *rt = (struct rt6_info *)skb->dst;
+       struct rt6_info *rt = (struct rt6_info *)skb_dst(skb);
+
+       mrt = ip6mr_get_table(net, RT6_TABLE_DFLT);
+       if (mrt == NULL)
+               return -ENOENT;
 
        read_lock(&mrt_lock);
-       cache = ip6mr_cache_find(&rt->rt6i_src.addr, &rt->rt6i_dst.addr);
+       cache = ip6mr_cache_find(mrt, &rt->rt6i_src.addr, &rt->rt6i_dst.addr);
 
        if (!cache) {
                struct sk_buff *skb2;
@@ -1598,7 +2073,7 @@ int ip6mr_get_route(struct sk_buff *skb, struct rtmsg *rtm, int nowait)
                }
 
                dev = skb->dev;
-               if (dev == NULL || (vif = ip6mr_find_vif(dev)) < 0) {
+               if (dev == NULL || (vif = ip6mr_find_vif(mrt, dev)) < 0) {
                        read_unlock(&mrt_lock);
                        return -ENODEV;
                }
@@ -1627,7 +2102,7 @@ int ip6mr_get_route(struct sk_buff *skb, struct rtmsg *rtm, int nowait)
                ipv6_addr_copy(&iph->saddr, &rt->rt6i_src.addr);
                ipv6_addr_copy(&iph->daddr, &rt->rt6i_dst.addr);
 
-               err = ip6mr_cache_unresolved(vif, skb2);
+               err = ip6mr_cache_unresolved(mrt, vif, skb2);
                read_unlock(&mrt_lock);
 
                return err;
@@ -1636,8 +2111,88 @@ int ip6mr_get_route(struct sk_buff *skb, struct rtmsg *rtm, int nowait)
        if (!nowait && (rtm->rtm_flags&RTM_F_NOTIFY))
                cache->mfc_flags |= MFC_NOTIFY;
 
-       err = ip6mr_fill_mroute(skb, cache, rtm);
+       err = __ip6mr_fill_mroute(mrt, skb, cache, rtm);
        read_unlock(&mrt_lock);
        return err;
 }
 
+static int ip6mr_fill_mroute(struct mr6_table *mrt, struct sk_buff *skb,
+                            u32 pid, u32 seq, struct mfc6_cache *c)
+{
+       struct nlmsghdr *nlh;
+       struct rtmsg *rtm;
+
+       nlh = nlmsg_put(skb, pid, seq, RTM_NEWROUTE, sizeof(*rtm), NLM_F_MULTI);
+       if (nlh == NULL)
+               return -EMSGSIZE;
+
+       rtm = nlmsg_data(nlh);
+       rtm->rtm_family   = RTNL_FAMILY_IPMR;
+       rtm->rtm_dst_len  = 128;
+       rtm->rtm_src_len  = 128;
+       rtm->rtm_tos      = 0;
+       rtm->rtm_table    = mrt->id;
+       NLA_PUT_U32(skb, RTA_TABLE, mrt->id);
+       rtm->rtm_scope    = RT_SCOPE_UNIVERSE;
+       rtm->rtm_protocol = RTPROT_UNSPEC;
+       rtm->rtm_flags    = 0;
+
+       NLA_PUT(skb, RTA_SRC, 16, &c->mf6c_origin);
+       NLA_PUT(skb, RTA_DST, 16, &c->mf6c_mcastgrp);
+
+       if (__ip6mr_fill_mroute(mrt, skb, c, rtm) < 0)
+               goto nla_put_failure;
+
+       return nlmsg_end(skb, nlh);
+
+nla_put_failure:
+       nlmsg_cancel(skb, nlh);
+       return -EMSGSIZE;
+}
+
+static int ip6mr_rtm_dumproute(struct sk_buff *skb, struct netlink_callback *cb)
+{
+       struct net *net = sock_net(skb->sk);
+       struct mr6_table *mrt;
+       struct mfc6_cache *mfc;
+       unsigned int t = 0, s_t;
+       unsigned int h = 0, s_h;
+       unsigned int e = 0, s_e;
+
+       s_t = cb->args[0];
+       s_h = cb->args[1];
+       s_e = cb->args[2];
+
+       read_lock(&mrt_lock);
+       ip6mr_for_each_table(mrt, net) {
+               if (t < s_t)
+                       goto next_table;
+               if (t > s_t)
+                       s_h = 0;
+               for (h = s_h; h < MFC6_LINES; h++) {
+                       list_for_each_entry(mfc, &mrt->mfc6_cache_array[h], list) {
+                               if (e < s_e)
+                                       goto next_entry;
+                               if (ip6mr_fill_mroute(mrt, skb,
+                                                     NETLINK_CB(cb->skb).pid,
+                                                     cb->nlh->nlmsg_seq,
+                                                     mfc) < 0)
+                                       goto done;
+next_entry:
+                               e++;
+                       }
+                       e = s_e = 0;
+               }
+               s_h = 0;
+next_table:
+               t++;
+       }
+done:
+       read_unlock(&mrt_lock);
+
+       cb->args[2] = e;
+       cb->args[1] = h;
+       cb->args[0] = t;
+
+       return skb->len;
+}