[NET]: Make /proc/net per network namespace
This patch makes /proc/net per network namespace. It modifies the global variables proc_net and proc_net_stat to be per network namespace. The proc_net file helpers are modified to take a network namespace argument, and all of their callers are fixed to pass &init_net for that argument. This ensures that all of the /proc/net files are only visible and usable in the initial network namespace until the code behind them has been updated to be handle multiple network namespaces. Making /proc/net per namespace is necessary as at least some files in /proc/net depend upon the set of network devices which is per network namespace, and even more files in /proc/net have contents that are relevant to a single network namespace. Signed-off-by: Eric W. Biederman <ebiederm@xmission.com> Signed-off-by: David S. Miller <davem@davemloft.net>
这个提交包含在:
@@ -25,6 +25,7 @@
|
||||
#include <linux/skbuff.h>
|
||||
#include <linux/in.h>
|
||||
#include <linux/ip.h>
|
||||
#include <net/net_namespace.h>
|
||||
#include <net/protocol.h>
|
||||
#include <net/tcp.h>
|
||||
#include <asm/system.h>
|
||||
@@ -616,12 +617,12 @@ int ip_vs_skb_replace(struct sk_buff *skb, gfp_t pri,
|
||||
int ip_vs_app_init(void)
|
||||
{
|
||||
/* we will replace it with proc_net_ipvs_create() soon */
|
||||
proc_net_fops_create("ip_vs_app", 0, &ip_vs_app_fops);
|
||||
proc_net_fops_create(&init_net, "ip_vs_app", 0, &ip_vs_app_fops);
|
||||
return 0;
|
||||
}
|
||||
|
||||
|
||||
void ip_vs_app_cleanup(void)
|
||||
{
|
||||
proc_net_remove("ip_vs_app");
|
||||
proc_net_remove(&init_net, "ip_vs_app");
|
||||
}
|
||||
|
@@ -35,6 +35,7 @@
|
||||
#include <linux/jhash.h>
|
||||
#include <linux/random.h>
|
||||
|
||||
#include <net/net_namespace.h>
|
||||
#include <net/ip_vs.h>
|
||||
|
||||
|
||||
@@ -922,7 +923,7 @@ int ip_vs_conn_init(void)
|
||||
rwlock_init(&__ip_vs_conntbl_lock_array[idx].l);
|
||||
}
|
||||
|
||||
proc_net_fops_create("ip_vs_conn", 0, &ip_vs_conn_fops);
|
||||
proc_net_fops_create(&init_net, "ip_vs_conn", 0, &ip_vs_conn_fops);
|
||||
|
||||
/* calculate the random value for connection hash */
|
||||
get_random_bytes(&ip_vs_conn_rnd, sizeof(ip_vs_conn_rnd));
|
||||
@@ -938,6 +939,6 @@ void ip_vs_conn_cleanup(void)
|
||||
|
||||
/* Release the empty cache */
|
||||
kmem_cache_destroy(ip_vs_conn_cachep);
|
||||
proc_net_remove("ip_vs_conn");
|
||||
proc_net_remove(&init_net, "ip_vs_conn");
|
||||
vfree(ip_vs_conn_tab);
|
||||
}
|
||||
|
@@ -35,6 +35,7 @@
|
||||
#include <linux/netfilter_ipv4.h>
|
||||
#include <linux/mutex.h>
|
||||
|
||||
#include <net/net_namespace.h>
|
||||
#include <net/ip.h>
|
||||
#include <net/route.h>
|
||||
#include <net/sock.h>
|
||||
@@ -2356,8 +2357,8 @@ int ip_vs_control_init(void)
|
||||
return ret;
|
||||
}
|
||||
|
||||
proc_net_fops_create("ip_vs", 0, &ip_vs_info_fops);
|
||||
proc_net_fops_create("ip_vs_stats",0, &ip_vs_stats_fops);
|
||||
proc_net_fops_create(&init_net, "ip_vs", 0, &ip_vs_info_fops);
|
||||
proc_net_fops_create(&init_net, "ip_vs_stats",0, &ip_vs_stats_fops);
|
||||
|
||||
sysctl_header = register_sysctl_table(vs_root_table);
|
||||
|
||||
@@ -2390,8 +2391,8 @@ void ip_vs_control_cleanup(void)
|
||||
cancel_work_sync(&defense_work.work);
|
||||
ip_vs_kill_estimator(&ip_vs_stats);
|
||||
unregister_sysctl_table(sysctl_header);
|
||||
proc_net_remove("ip_vs_stats");
|
||||
proc_net_remove("ip_vs");
|
||||
proc_net_remove(&init_net, "ip_vs_stats");
|
||||
proc_net_remove(&init_net, "ip_vs");
|
||||
nf_unregister_sockopt(&ip_vs_sockopts);
|
||||
LeaveFunction(2);
|
||||
}
|
||||
|
@@ -50,6 +50,7 @@
|
||||
#include <linux/sysctl.h>
|
||||
/* for proc_net_create/proc_net_remove */
|
||||
#include <linux/proc_fs.h>
|
||||
#include <net/net_namespace.h>
|
||||
|
||||
#include <net/ip_vs.h>
|
||||
|
||||
@@ -843,7 +844,7 @@ static int __init ip_vs_lblcr_init(void)
|
||||
INIT_LIST_HEAD(&ip_vs_lblcr_scheduler.n_list);
|
||||
sysctl_header = register_sysctl_table(lblcr_root_table);
|
||||
#ifdef CONFIG_IP_VS_LBLCR_DEBUG
|
||||
proc_net_create("ip_vs_lblcr", 0, ip_vs_lblcr_getinfo);
|
||||
proc_net_create(&init_net, "ip_vs_lblcr", 0, ip_vs_lblcr_getinfo);
|
||||
#endif
|
||||
return register_ip_vs_scheduler(&ip_vs_lblcr_scheduler);
|
||||
}
|
||||
@@ -852,7 +853,7 @@ static int __init ip_vs_lblcr_init(void)
|
||||
static void __exit ip_vs_lblcr_cleanup(void)
|
||||
{
|
||||
#ifdef CONFIG_IP_VS_LBLCR_DEBUG
|
||||
proc_net_remove("ip_vs_lblcr");
|
||||
proc_net_remove(&init_net, "ip_vs_lblcr");
|
||||
#endif
|
||||
unregister_sysctl_table(sysctl_header);
|
||||
unregister_ip_vs_scheduler(&ip_vs_lblcr_scheduler);
|
||||
|
在新工单中引用
屏蔽一个用户