/usr/include/linux
NameSizeModeActions
android/-0755rm
byteorder/-0755rm
caif/-0755rm
can/-0755rm
cifs/-0755rm
dvb/-0755rm
genwqe/-0755rm
hdlc/-0755rm
hsi/-0755rm
iio/-0755rm
isdn/-0755rm
misc/-0755rm
mmc/-0755rm
netfilter/-0755rm
netfilter_arp/-0755rm
netfilter_bridge/-0755rm
netfilter_ipv4/-0755rm
netfilter_ipv6/-0755rm
nfsd/-0755rm
raid/-0755rm
sched/-0755rm
spi/-0755rm
sunrpc/-0755rm
surface_aggregator/-0755rm
tc_act/-0755rm
tc_ematch/-0755rm
usb/-0755rm
a.out.h68920644editdlrm
acct.h39130644editdlrm
acrn.h166860644editdlrm
adb.h11400644editdlrm
adfs_fs.h9930644editdlrm
affs_hardblocks.h15780644editdlrm
agpgart.h39400644editdlrm
aio_abi.h33980644editdlrm
am437x-vpfe.h36810644editdlrm
apm_bios.h36830644editdlrm
arcfb.h2130644editdlrm
arm_sdei.h27510644editdlrm
aspeed-lpc-ctrl.h17800644editdlrm
aspeed-p2a-ctrl.h19060644editdlrm
atalk.h10230644editdlrm
atm.h78880644editdlrm
atmapi.h9520644editdlrm
atmarp.h12960644editdlrm
atmbr2684.h32710644editdlrm
atmclip.h5760644editdlrm
atmdev.h76770644editdlrm
atmioc.h16470644editdlrm
atmlec.h23810644editdlrm
atmmpc.h42260644editdlrm
atmppp.h6390644editdlrm
atmsap.h49700644editdlrm
atmsvc.h18530644editdlrm
atm_eni.h6480644editdlrm
atm_he.h4060644editdlrm
atm_idt77105.h9550644editdlrm
atm_nicstar.h12780644editdlrm
atm_tcp.h16220644editdlrm
atm_zatm.h15400644editdlrm
audit.h215700644editdlrm
auto_dev-ioctl.h49860644editdlrm
auto_fs.h64280644editdlrm
auto_fs4.h4510644editdlrm
auxvec.h15970644editdlrm
ax25.h28240644editdlrm
batadv_packet.h203450644editdlrm
batman_adv.h168870644editdlrm
baycom.h8830644editdlrm
bcm933xx_hcs.h4190644editdlrm
bfs_fs.h19050644editdlrm
binfmts.h7760644editdlrm
bits.h4470644editdlrm
blkpg.h9040644editdlrm
blktrace_api.h47010644editdlrm
blkzoned.h64930644editdlrm
bpf.h2786390644editdlrm
bpfilter.h4650644editdlrm
bpf_common.h13670644editdlrm
bpf_perf_event.h5290644editdlrm
bpqether.h9810644editdlrm
bsg.h24940644editdlrm
bt-bmc.h5720644editdlrm
btf.h55910644editdlrm
btrfs.h305700644editdlrm
btrfs_tree.h258290644editdlrm
cachefiles.h16500644editdlrm
can.h114960644editdlrm
capability.h134910644editdlrm
capi.h31240644editdlrm
cciss_defs.h32810644editdlrm
cciss_ioctl.h27610644editdlrm
ccs.h7670644editdlrm
cdrom.h295610644editdlrm
cec-funcs.h544190644editdlrm
cec.h414370644editdlrm
cfm_bridge.h14560644editdlrm
cgroupstats.h22190644editdlrm
chio.h52820644editdlrm
close_range.h3770644editdlrm
cm4000_cs.h18060644editdlrm
cn_proc.h41490644editdlrm
coda.h182160644editdlrm
coff.h125490644editdlrm
connector.h22530644editdlrm
const.h9870644editdlrm
coresight-stm.h7470644editdlrm
cramfs_fs.h35550644editdlrm
cryptouser.h53210644editdlrm
cuda.h9050644editdlrm
cxl_mem.h79150644editdlrm
cycx_cfm.h29900644editdlrm
dcbnl.h252920644editdlrm
dccp.h64360644editdlrm
devlink.h233160644editdlrm
dlm.h25530644editdlrm
dlmconstants.h50800644editdlrm
dlm_device.h25430644editdlrm
dlm_netlink.h11590644editdlrm
dlm_plock.h8940644editdlrm
dm-ioctl.h117530644editdlrm
dm-log-userspace.h151910644editdlrm
dma-buf.h52470644editdlrm
dma-heap.h13940644editdlrm
dn.h46420644editdlrm
dns_resolver.h39490644editdlrm
dpll.h86970644editdlrm
dqblk_xfs.h93880644editdlrm
edd.h56040644editdlrm
efs_fs_sb.h22270644editdlrm
elf-em.h26270644editdlrm
elf-fdpic.h11240644editdlrm
elf.h150420644editdlrm
errno.h230644editdlrm
errqueue.h19830644editdlrm
erspan.h10590644editdlrm
ethtool.h1038550644editdlrm
ethtool_netlink.h63140644editdlrm
ethtool_netlink_generated.h196260644editdlrm
eventfd.h2640644editdlrm
eventpoll.h29130644editdlrm
f2fs.h33010644editdlrm
fadvise.h8420644editdlrm
falloc.h36430644editdlrm
fanotify.h78860644editdlrm
fb.h164770644editdlrm
fcntl.h43190644editdlrm
fd.h121170644editdlrm
fdreg.h53640644editdlrm
fib_rules.h20360644editdlrm
fiemap.h27750644editdlrm
filter.h22160644editdlrm
firewire-cdev.h442400644editdlrm
firewire-constants.h32310644editdlrm
fou.h8190644editdlrm
fpga-dfl.h87280644editdlrm
fs.h131860644editdlrm
fscrypt.h65650644editdlrm
fsi.h22550644editdlrm
fsl_hypervisor.h73010644editdlrm
fsl_mc.h7340644editdlrm
fsmap.h43930644editdlrm
fsverity.h31850644editdlrm
fuse.h259680644editdlrm
futex.h61270644editdlrm
gameport.h8970644editdlrm
genetlink.h22380644editdlrm
gen_stats.h15260644editdlrm
gfs2_ondisk.h147730644editdlrm
gpio.h199220644editdlrm
gsmmux.h45090644editdlrm
gtp.h7340644editdlrm
handshake.h16460644editdlrm
hash_info.h9710644editdlrm
hdlc.h6370644editdlrm
hdlcdrv.h29080644editdlrm
hdreg.h227030644editdlrm
hid.h20860644editdlrm
hiddev.h63450644editdlrm
hidraw.h19930644editdlrm
hpet.h7430644editdlrm
hsr_netlink.h11010644editdlrm
hw_breakpoint.h7420644editdlrm
hyperv.h111520644editdlrm
i2c-dev.h18750644editdlrm
i2c.h68900644editdlrm
i2o-dev.h115550644editdlrm
i8k.h15280644editdlrm
icmp.h47850644editdlrm
icmpv6.h43000644editdlrm
idxd.h93280644editdlrm
if.h109250644editdlrm
ife.h3510644editdlrm
if_addr.h18860644editdlrm
if_addrlabel.h7210644editdlrm
if_alg.h15660644editdlrm
if_arcnet.h37170644editdlrm
if_arp.h65650644editdlrm
if_bonding.h51450644editdlrm
if_bridge.h207550644editdlrm
if_cablemodem.h9860644editdlrm
if_eql.h13490644editdlrm
if_ether.h84100644editdlrm
if_fc.h17380644editdlrm
if_fddi.h43690644editdlrm
if_hippi.h42350644editdlrm
if_infiniband.h12450644editdlrm
if_link.h541310644editdlrm
if_ltalk.h2100644editdlrm
if_macsec.h65030644editdlrm
if_packet.h81830644editdlrm
if_phonet.h4240644editdlrm
if_plip.h6600644editdlrm
if_ppp.h290644editdlrm
if_pppol2tp.h33030644editdlrm
if_pppox.h48790644editdlrm
if_slip.h8720644editdlrm
if_team.h26000644editdlrm
if_tun.h40980644editdlrm
if_tunnel.h54880644editdlrm
if_vlan.h18310644editdlrm
if_x25.h8810644editdlrm
if_xdp.h54140644editdlrm
igmp.h30640644editdlrm
ila.h12460644editdlrm
in.h104860644editdlrm
in6.h75370644editdlrm
inet_diag.h50170644editdlrm
inotify.h32920644editdlrm
input-event-codes.h302030644editdlrm
input.h162170644editdlrm
in_route.h9360644editdlrm
ioctl.h1630644editdlrm
iommufd.h373270644editdlrm
ioprio.h41750644editdlrm
io_uring.h208870644editdlrm
ip.h48130644editdlrm
ip6_tunnel.h19530644editdlrm
ipc.h21010644editdlrm
ipmi.h154420644editdlrm
ipmi_bmc.h4880644editdlrm
ipmi_msgdefs.h34300644editdlrm
ipmi_ssif_bmc.h4410644editdlrm
ipsec.h9470644editdlrm
ipv6.h41690644editdlrm
ipv6_route.h19080644editdlrm
ipx.h23470644editdlrm
ip_vs.h141350644editdlrm
irqnr.h1040644editdlrm
iso_fs.h64850644editdlrm
isst_if.h152810644editdlrm
ivtv.h30220644editdlrm
ivtvfb.h12070644editdlrm
jffs2.h68150644editdlrm
joystick.h34340644editdlrm
kcm.h8220644editdlrm
kcmp.h5220644editdlrm
kcov.h19630644editdlrm
kd.h64520644editdlrm
kdev_t.h3830644editdlrm
kernel-page-flags.h9000644editdlrm
kernel.h1940644editdlrm
kernelcapi.h10190644editdlrm
kexec.h20970644editdlrm
keyboard.h134590644editdlrm
keyctl.h59960644editdlrm
kfd_ioctl.h584280644editdlrm
kfd_sysfs.h53790644editdlrm
kvm.h483720644editdlrm
kvm_para.h10010644editdlrm
l2tp.h57460644editdlrm
landlock.h118280644editdlrm
libc-compat.h82890644editdlrm
limits.h9370644editdlrm
lirc.h81440644editdlrm
llc.h31640644editdlrm
loadpin.h8340644editdlrm
loop.h33960644editdlrm
lp.h41900644editdlrm
lsm.h15490644editdlrm
lwtunnel.h23670644editdlrm
magic.h38240644editdlrm
major.h46570644editdlrm
map_to_7segment.h66080644editdlrm
matroxfb.h14640644editdlrm
max2175.h10350644editdlrm
mdio.h243500644editdlrm
media-bus-format.h69090644editdlrm
media.h127540644editdlrm
mei.h34790644editdlrm
mei_uuid.h7380644editdlrm
membarrier.h93620644editdlrm
memfd.h14670644editdlrm
mempolicy.h25680644editdlrm
meye.h25290644editdlrm
mii.h94960644editdlrm
minix_fs.h21220644editdlrm
mman.h17870644editdlrm
mmtimer.h21170644editdlrm
module.h2930644editdlrm
mount.h50190644editdlrm
mpls.h23020644editdlrm
mpls_iptunnel.h7610644editdlrm
mptcp.h37630644editdlrm
mptcp_pm.h44070644editdlrm
mqueue.h22010644editdlrm
mroute.h59220644editdlrm
mroute6.h49300644editdlrm
mrp_bridge.h17080644editdlrm
msdos_fs.h67310644editdlrm
msg.h33860644editdlrm
mshv.h81220644editdlrm
mtio.h81750644editdlrm
nbd-netlink.h24080644editdlrm
nbd.h38620644editdlrm
ncsi.h48280644editdlrm
ndctl.h68290644editdlrm
neighbour.h60540644editdlrm
net.h20850644editdlrm
netconf.h6140644editdlrm
netdev.h57860644editdlrm
netdevice.h22530644editdlrm
netfilter.h17310644editdlrm
netfilter_arp.h4450644editdlrm
netfilter_bridge.h11680644editdlrm
netfilter_decnet.h17580644editdlrm
netfilter_ipv4.h14880644editdlrm
netfilter_ipv6.h13830644editdlrm
netlink.h123810644editdlrm
netlink_diag.h15240644editdlrm
netrom.h8070644editdlrm
net_dropmon.h29220644editdlrm
net_namespace.h7150644editdlrm
net_shaper.h25830644editdlrm
net_tstamp.h64550644editdlrm
nexthop.h40660644editdlrm
nfc.h112090644editdlrm
nfs.h44630644editdlrm
nfs2.h14680644editdlrm
nfs3.h24530644editdlrm
nfs4.h66950644editdlrm
nfs4_mount.h19320644editdlrm
nfsacl.h7180644editdlrm
nfsd_netlink.h19950644editdlrm
nfs_fs.h16540644editdlrm
nfs_idmap.h22430644editdlrm
nfs_mount.h21420644editdlrm
nilfs2_api.h75890644editdlrm
nilfs2_ondisk.h180850644editdlrm
nitro_enclaves.h131610644editdlrm
nl80211.h3495180644editdlrm
nsfs.h6390644editdlrm
nubus.h81910644editdlrm
nvme_ioctl.h24900644editdlrm
nvram.h5320644editdlrm
omap3isp.h208530644editdlrm
omapfb.h59180644editdlrm
oom.h5110644editdlrm
openat2.h14500644editdlrm
openvswitch.h417330644editdlrm
packet_diag.h16720644editdlrm
param.h1410644editdlrm
parport.h36440644editdlrm
patchkey.h8920644editdlrm
pci.h13800644editdlrm
pcitest.h9200644editdlrm
pci_regs.h633740644editdlrm
perf_event.h437090644editdlrm
personality.h20970644editdlrm
pfkeyv2.h105690644editdlrm
pfrut.h79870644editdlrm
pg.h23940644editdlrm
phantom.h16540644editdlrm
phonet.h46770644editdlrm
pidfd.h2560644editdlrm
pktcdvd.h26980644editdlrm
pkt_cls.h190960644editdlrm
pkt_sched.h294430644editdlrm
pmu.h54440644editdlrm
poll.h220644editdlrm
posix_acl.h12540644editdlrm
posix_acl_xattr.h11150644editdlrm
posix_types.h10980644editdlrm
ppdev.h32850644editdlrm
ppp-comp.h25270644editdlrm
ppp-ioctl.h57290644editdlrm
ppp_defs.h55570644editdlrm
pps.h47340644editdlrm
pr.h16300644editdlrm
prctl.h110650644editdlrm
psample.h26340644editdlrm
psci.h53400644editdlrm
psp-dbc.h52790644editdlrm
psp-sev.h77690644editdlrm
ptp_clock.h75270644editdlrm
ptrace.h43960644editdlrm
qemu_fw_cfg.h24690644editdlrm
qnx4_fs.h23280644editdlrm
qnxtypes.h6240644editdlrm
qrtr.h8930644editdlrm
quota.h63120644editdlrm
radeonfb.h3600644editdlrm
random.h14150644editdlrm
rds.h111680644editdlrm
reboot.h13430644editdlrm
reiserfs_fs.h7750644editdlrm
reiserfs_xattr.h5330644editdlrm
remoteproc_cdev.h11020644editdlrm
resource.h23730644editdlrm
rfkill.h66080644editdlrm
rio_cm_cdev.h32480644editdlrm
rio_mport_cdev.h93300644editdlrm
rkisp1-config.h313620644editdlrm
romfs_fs.h12380644editdlrm
rose.h22320644editdlrm
route.h23320644editdlrm
rpl.h8140644editdlrm
rpl_iptunnel.h4240644editdlrm
rpmsg.h10540644editdlrm
rpmsg_types.h2880644editdlrm
rseq.h49040644editdlrm
rtc.h53160644editdlrm
rtnetlink.h213000644editdlrm
rxrpc.h49220644editdlrm
scc.h46240644editdlrm
sched.h62660644editdlrm
scif_ioctl.h63820644editdlrm
screen_info.h24790644editdlrm
sctp.h360220644editdlrm
seccomp.h57320644editdlrm
securebits.h27040644editdlrm
sed-opal.h54140644editdlrm
seg6.h11700644editdlrm
seg6_genl.h5890644editdlrm
seg6_hmac.h4230644editdlrm
seg6_iptunnel.h9840644editdlrm
seg6_local.h38670644editdlrm
selinux_netlink.h11950644editdlrm
sem.h30510644editdlrm
serial.h50190644editdlrm
serial_core.h50460644editdlrm
serial_reg.h160230644editdlrm
serio.h21390644editdlrm
sev-guest.h25260644editdlrm
shm.h37940644editdlrm
signal.h3880644editdlrm
signalfd.h12330644editdlrm
smc.h86630644editdlrm
smc_diag.h29510644editdlrm
smiapp.h10580644editdlrm
snmp.h143470644editdlrm
socket.h9190644editdlrm
sockios.h68460644editdlrm
sock_diag.h13010644editdlrm
sonet.h22900644editdlrm
sonypi.h53090644editdlrm
sound.h12370644editdlrm
soundcard.h460380644editdlrm
stat.h74040644editdlrm
stddef.h17260644editdlrm
stm.h12750644editdlrm
string.h2380644editdlrm
suspend_ioctls.h14310644editdlrm
swab.h69210644editdlrm
switchtec_ioctl.h52620644editdlrm
synclink.h89850644editdlrm
sync_file.h35780644editdlrm
sysctl.h259100644editdlrm
sysinfo.h10490644editdlrm
target_core_user.h46330644editdlrm
taskstats.h83220644editdlrm
tcp.h119340644editdlrm
tcp_metrics.h19850644editdlrm
tdx-guest.h13050644editdlrm
tee.h134050644editdlrm
termios.h1720644editdlrm
thermal.h33100644editdlrm
time.h17520644editdlrm
timerfd.h9360644editdlrm
times.h2780644editdlrm
timex.h78170644editdlrm
time_types.h12670644editdlrm
tiocl.h17290644editdlrm
tipc.h88250644editdlrm
tipc_config.h148640644editdlrm
tipc_netlink.h93950644editdlrm
tipc_sockets_diag.h4680644editdlrm
tls.h72260644editdlrm
toshiba.h19300644editdlrm
tps6594_pfsm.h11600644editdlrm
tty.h15850644editdlrm
tty_flags.h45010644editdlrm
types.h16360644editdlrm
udf_fs_i.h6970644editdlrm
udmabuf.h6430644editdlrm
udp.h16880644editdlrm
uhid.h46480644editdlrm
uinput.h92610644editdlrm
uio.h7320644editdlrm
uleds.h7980644editdlrm
ultrasound.h45620644editdlrm
um_timetravel.h39610644editdlrm
un.h3840644editdlrm
unistd.h2200644editdlrm
unix_diag.h13280644editdlrm
usbdevice_fs.h83170644editdlrm
usbip.h15030644editdlrm
userfaultfd.h109400644editdlrm
userio.h15160644editdlrm
utime.h2230644editdlrm
utsname.h6690644editdlrm
uuid.h280644editdlrm
uvcvideo.h26270644editdlrm
v4l2-common.h20560644editdlrm
v4l2-controls.h968600644editdlrm
v4l2-dv-timings.h311230644editdlrm
v4l2-mediabus.h54310644editdlrm
v4l2-subdev.h99980644editdlrm
vboxguest.h93680644editdlrm
vbox_err.h72570644editdlrm
vbox_vmmdev_types.h116510644editdlrm
vdpa.h17850644editdlrm
vduse.h98080644editdlrm
version.h3740644editdlrm
veth.h2240644editdlrm
vfio.h718120644editdlrm
vfio_ccw.h13170644editdlrm
vfio_zdev.h25420644editdlrm
vhost.h84380644editdlrm
vhost_types.h48820644editdlrm
videodev2.h1016850644editdlrm
virtio_9p.h20530644editdlrm
virtio_balloon.h52790644editdlrm
virtio_blk.h99790644editdlrm
virtio_bt.h9100644editdlrm
virtio_config.h44610644editdlrm
virtio_console.h31560644editdlrm
virtio_crypto.h138870644editdlrm
virtio_fs.h5730644editdlrm
virtio_gpio.h17380644editdlrm
virtio_gpu.h115540644editdlrm
virtio_i2c.h11860644editdlrm
virtio_ids.h37930644editdlrm
virtio_input.h25150644editdlrm
virtio_iommu.h39310644editdlrm
virtio_mem.h71570644editdlrm
virtio_mmio.h49690644editdlrm
virtio_net.h150780644editdlrm
virtio_pci.h74800644editdlrm
virtio_pcidev.h23890644editdlrm
virtio_pmem.h6410644editdlrm
virtio_ring.h87240644editdlrm
virtio_rng.h2650644editdlrm
virtio_scmi.h6370644editdlrm
virtio_scsi.h60850644editdlrm
virtio_snd.h131700644editdlrm
virtio_types.h21530644editdlrm
virtio_vsock.h33480644editdlrm
vmcore.h4550644editdlrm
vm_sockets.h73540644editdlrm
vm_sockets_diag.h9630644editdlrm
vsockmon.h18850644editdlrm
vt.h30590644editdlrm
vtpm_proxy.h17190644editdlrm
wait.h6820644editdlrm
watchdog.h23350644editdlrm
watch_queue.h34900644editdlrm
wireguard.h77480644editdlrm
wireless.h427040644editdlrm
wmi.h17610644editdlrm
wwan.h2950644editdlrm
x25.h35620644editdlrm
xattr.h30230644editdlrm
xdp_diag.h14680644editdlrm
xfrm.h126210644editdlrm
xilinx-v4l2-controls.h29760644editdlrm
zorro.h32960644editdlrm
zorro_ids.h299630644editdlrm
Edit: /usr/include/linux/xfrm.h (12621B)
/* SPDX-License-Identifier: GPL-2.0 WITH Linux-syscall-note */ #ifndef _LINUX_XFRM_H #define _LINUX_XFRM_H #include #include /* All of the structures in this file may not change size as they are * passed into the kernel from userspace via netlink sockets. */ /* Structure to encapsulate addresses. I do not want to use * "standard" structure. My apologies. */ typedef union { __be32 a4; __be32 a6[4]; struct in6_addr in6; } xfrm_address_t; /* Ident of a specific xfrm_state. It is used on input to lookup * the state by (spi,daddr,ah/esp) or to store information about * spi, protocol and tunnel address on output. */ struct xfrm_id { xfrm_address_t daddr; __be32 spi; __u8 proto; }; struct xfrm_sec_ctx { __u8 ctx_doi; __u8 ctx_alg; __u16 ctx_len; __u32 ctx_sid; char ctx_str[0]; }; /* Security Context Domains of Interpretation */ #define XFRM_SC_DOI_RESERVED 0 #define XFRM_SC_DOI_LSM 1 /* Security Context Algorithms */ #define XFRM_SC_ALG_RESERVED 0 #define XFRM_SC_ALG_SELINUX 1 /* Selector, used as selector both on policy rules (SPD) and SAs. */ struct xfrm_selector { xfrm_address_t daddr; xfrm_address_t saddr; __be16 dport; __be16 dport_mask; __be16 sport; __be16 sport_mask; __u16 family; __u8 prefixlen_d; __u8 prefixlen_s; __u8 proto; int ifindex; __kernel_uid32_t user; }; #define XFRM_INF (~(__u64)0) struct xfrm_lifetime_cfg { __u64 soft_byte_limit; __u64 hard_byte_limit; __u64 soft_packet_limit; __u64 hard_packet_limit; __u64 soft_add_expires_seconds; __u64 hard_add_expires_seconds; __u64 soft_use_expires_seconds; __u64 hard_use_expires_seconds; }; struct xfrm_lifetime_cur { __u64 bytes; __u64 packets; __u64 add_time; __u64 use_time; }; struct xfrm_replay_state { __u32 oseq; __u32 seq; __u32 bitmap; }; #define XFRMA_REPLAY_ESN_MAX 4096 struct xfrm_replay_state_esn { unsigned int bmp_len; __u32 oseq; __u32 seq; __u32 oseq_hi; __u32 seq_hi; __u32 replay_window; __u32 bmp[0]; }; struct xfrm_algo { char alg_name[64]; unsigned int alg_key_len; /* in bits */ char alg_key[0]; }; struct xfrm_algo_auth { char alg_name[64]; unsigned int alg_key_len; /* in bits */ unsigned int alg_trunc_len; /* in bits */ char alg_key[0]; }; struct xfrm_algo_aead { char alg_name[64]; unsigned int alg_key_len; /* in bits */ unsigned int alg_icv_len; /* in bits */ char alg_key[0]; }; struct xfrm_stats { __u32 replay_window; __u32 replay; __u32 integrity_failed; }; enum { XFRM_POLICY_TYPE_MAIN = 0, XFRM_POLICY_TYPE_SUB = 1, XFRM_POLICY_TYPE_MAX = 2, XFRM_POLICY_TYPE_ANY = 255 }; enum { XFRM_POLICY_IN = 0, XFRM_POLICY_OUT = 1, XFRM_POLICY_FWD = 2, XFRM_POLICY_MASK = 3, XFRM_POLICY_MAX = 3 }; enum { XFRM_SHARE_ANY, /* No limitations */ XFRM_SHARE_SESSION, /* For this session only */ XFRM_SHARE_USER, /* For this user only */ XFRM_SHARE_UNIQUE /* Use once */ }; #define XFRM_MODE_TRANSPORT 0 #define XFRM_MODE_TUNNEL 1 #define XFRM_MODE_ROUTEOPTIMIZATION 2 #define XFRM_MODE_IN_TRIGGER 3 #define XFRM_MODE_BEET 4 #define XFRM_MODE_MAX 5 /* Netlink configuration messages. */ enum { XFRM_MSG_BASE = 0x10, XFRM_MSG_NEWSA = 0x10, #define XFRM_MSG_NEWSA XFRM_MSG_NEWSA XFRM_MSG_DELSA, #define XFRM_MSG_DELSA XFRM_MSG_DELSA XFRM_MSG_GETSA, #define XFRM_MSG_GETSA XFRM_MSG_GETSA XFRM_MSG_NEWPOLICY, #define XFRM_MSG_NEWPOLICY XFRM_MSG_NEWPOLICY XFRM_MSG_DELPOLICY, #define XFRM_MSG_DELPOLICY XFRM_MSG_DELPOLICY XFRM_MSG_GETPOLICY, #define XFRM_MSG_GETPOLICY XFRM_MSG_GETPOLICY XFRM_MSG_ALLOCSPI, #define XFRM_MSG_ALLOCSPI XFRM_MSG_ALLOCSPI XFRM_MSG_ACQUIRE, #define XFRM_MSG_ACQUIRE XFRM_MSG_ACQUIRE XFRM_MSG_EXPIRE, #define XFRM_MSG_EXPIRE XFRM_MSG_EXPIRE XFRM_MSG_UPDPOLICY, #define XFRM_MSG_UPDPOLICY XFRM_MSG_UPDPOLICY XFRM_MSG_UPDSA, #define XFRM_MSG_UPDSA XFRM_MSG_UPDSA XFRM_MSG_POLEXPIRE, #define XFRM_MSG_POLEXPIRE XFRM_MSG_POLEXPIRE XFRM_MSG_FLUSHSA, #define XFRM_MSG_FLUSHSA XFRM_MSG_FLUSHSA XFRM_MSG_FLUSHPOLICY, #define XFRM_MSG_FLUSHPOLICY XFRM_MSG_FLUSHPOLICY XFRM_MSG_NEWAE, #define XFRM_MSG_NEWAE XFRM_MSG_NEWAE XFRM_MSG_GETAE, #define XFRM_MSG_GETAE XFRM_MSG_GETAE XFRM_MSG_REPORT, #define XFRM_MSG_REPORT XFRM_MSG_REPORT XFRM_MSG_MIGRATE, #define XFRM_MSG_MIGRATE XFRM_MSG_MIGRATE XFRM_MSG_NEWSADINFO, #define XFRM_MSG_NEWSADINFO XFRM_MSG_NEWSADINFO XFRM_MSG_GETSADINFO, #define XFRM_MSG_GETSADINFO XFRM_MSG_GETSADINFO XFRM_MSG_NEWSPDINFO, #define XFRM_MSG_NEWSPDINFO XFRM_MSG_NEWSPDINFO XFRM_MSG_GETSPDINFO, #define XFRM_MSG_GETSPDINFO XFRM_MSG_GETSPDINFO XFRM_MSG_MAPPING, #define XFRM_MSG_MAPPING XFRM_MSG_MAPPING XFRM_MSG_SETDEFAULT, #define XFRM_MSG_SETDEFAULT XFRM_MSG_SETDEFAULT XFRM_MSG_GETDEFAULT, #define XFRM_MSG_GETDEFAULT XFRM_MSG_GETDEFAULT __XFRM_MSG_MAX }; #define XFRM_MSG_MAX (__XFRM_MSG_MAX - 1) #define XFRM_NR_MSGTYPES (XFRM_MSG_MAX + 1 - XFRM_MSG_BASE) /* * Generic LSM security context for comunicating to user space * NOTE: Same format as sadb_x_sec_ctx */ struct xfrm_user_sec_ctx { __u16 len; __u16 exttype; __u8 ctx_alg; /* LSMs: e.g., selinux == 1 */ __u8 ctx_doi; __u16 ctx_len; }; struct xfrm_user_tmpl { struct xfrm_id id; __u16 family; xfrm_address_t saddr; __u32 reqid; __u8 mode; __u8 share; __u8 optional; __u32 aalgos; __u32 ealgos; __u32 calgos; }; struct xfrm_encap_tmpl { __u16 encap_type; __be16 encap_sport; __be16 encap_dport; xfrm_address_t encap_oa; }; /* AEVENT flags */ enum xfrm_ae_ftype_t { XFRM_AE_UNSPEC, XFRM_AE_RTHR=1, /* replay threshold*/ XFRM_AE_RVAL=2, /* replay value */ XFRM_AE_LVAL=4, /* lifetime value */ XFRM_AE_ETHR=8, /* expiry timer threshold */ XFRM_AE_CR=16, /* Event cause is replay update */ XFRM_AE_CE=32, /* Event cause is timer expiry */ XFRM_AE_CU=64, /* Event cause is policy update */ __XFRM_AE_MAX #define XFRM_AE_MAX (__XFRM_AE_MAX - 1) }; struct xfrm_userpolicy_type { __u8 type; __u16 reserved1; __u8 reserved2; }; /* Netlink message attributes. */ enum xfrm_attr_type_t { XFRMA_UNSPEC, XFRMA_ALG_AUTH, /* struct xfrm_algo */ XFRMA_ALG_CRYPT, /* struct xfrm_algo */ XFRMA_ALG_COMP, /* struct xfrm_algo */ XFRMA_ENCAP, /* struct xfrm_algo + struct xfrm_encap_tmpl */ XFRMA_TMPL, /* 1 or more struct xfrm_user_tmpl */ XFRMA_SA, /* struct xfrm_usersa_info */ XFRMA_POLICY, /*struct xfrm_userpolicy_info */ XFRMA_SEC_CTX, /* struct xfrm_sec_ctx */ XFRMA_LTIME_VAL, XFRMA_REPLAY_VAL, XFRMA_REPLAY_THRESH, XFRMA_ETIMER_THRESH, XFRMA_SRCADDR, /* xfrm_address_t */ XFRMA_COADDR, /* xfrm_address_t */ XFRMA_LASTUSED, /* unsigned long */ XFRMA_POLICY_TYPE, /* struct xfrm_userpolicy_type */ XFRMA_MIGRATE, XFRMA_ALG_AEAD, /* struct xfrm_algo_aead */ XFRMA_KMADDRESS, /* struct xfrm_user_kmaddress */ XFRMA_ALG_AUTH_TRUNC, /* struct xfrm_algo_auth */ XFRMA_MARK, /* struct xfrm_mark */ XFRMA_TFCPAD, /* __u32 */ XFRMA_REPLAY_ESN_VAL, /* struct xfrm_replay_state_esn */ XFRMA_SA_EXTRA_FLAGS, /* __u32 */ XFRMA_PROTO, /* __u8 */ XFRMA_ADDRESS_FILTER, /* struct xfrm_address_filter */ XFRMA_PAD, XFRMA_OFFLOAD_DEV, /* struct xfrm_user_offload */ XFRMA_SET_MARK, /* __u32 */ XFRMA_SET_MARK_MASK, /* __u32 */ XFRMA_IF_ID, /* __u32 */ XFRMA_MTIMER_THRESH, /* __u32 in seconds for input SA */ __XFRMA_MAX #define XFRMA_OUTPUT_MARK XFRMA_SET_MARK /* Compatibility */ #define XFRMA_MAX (__XFRMA_MAX - 1) }; struct xfrm_mark { __u32 v; /* value */ __u32 m; /* mask */ }; enum xfrm_sadattr_type_t { XFRMA_SAD_UNSPEC, XFRMA_SAD_CNT, XFRMA_SAD_HINFO, __XFRMA_SAD_MAX #define XFRMA_SAD_MAX (__XFRMA_SAD_MAX - 1) }; struct xfrmu_sadhinfo { __u32 sadhcnt; /* current hash bkts */ __u32 sadhmcnt; /* max allowed hash bkts */ }; enum xfrm_spdattr_type_t { XFRMA_SPD_UNSPEC, XFRMA_SPD_INFO, XFRMA_SPD_HINFO, XFRMA_SPD_IPV4_HTHRESH, XFRMA_SPD_IPV6_HTHRESH, __XFRMA_SPD_MAX #define XFRMA_SPD_MAX (__XFRMA_SPD_MAX - 1) }; struct xfrmu_spdinfo { __u32 incnt; __u32 outcnt; __u32 fwdcnt; __u32 inscnt; __u32 outscnt; __u32 fwdscnt; }; struct xfrmu_spdhinfo { __u32 spdhcnt; __u32 spdhmcnt; }; struct xfrmu_spdhthresh { __u8 lbits; __u8 rbits; }; struct xfrm_usersa_info { struct xfrm_selector sel; struct xfrm_id id; xfrm_address_t saddr; struct xfrm_lifetime_cfg lft; struct xfrm_lifetime_cur curlft; struct xfrm_stats stats; __u32 seq; __u32 reqid; __u16 family; __u8 mode; /* XFRM_MODE_xxx */ __u8 replay_window; __u8 flags; #define XFRM_STATE_NOECN 1 #define XFRM_STATE_DECAP_DSCP 2 #define XFRM_STATE_NOPMTUDISC 4 #define XFRM_STATE_WILDRECV 8 #define XFRM_STATE_ICMP 16 #define XFRM_STATE_AF_UNSPEC 32 #define XFRM_STATE_ALIGN4 64 #define XFRM_STATE_ESN 128 }; #define XFRM_SA_XFLAG_DONT_ENCAP_DSCP 1 #define XFRM_SA_XFLAG_OSEQ_MAY_WRAP 2 struct xfrm_usersa_id { xfrm_address_t daddr; __be32 spi; __u16 family; __u8 proto; }; struct xfrm_aevent_id { struct xfrm_usersa_id sa_id; xfrm_address_t saddr; __u32 flags; __u32 reqid; }; struct xfrm_userspi_info { struct xfrm_usersa_info info; __u32 min; __u32 max; }; struct xfrm_userpolicy_info { struct xfrm_selector sel; struct xfrm_lifetime_cfg lft; struct xfrm_lifetime_cur curlft; __u32 priority; __u32 index; __u8 dir; __u8 action; #define XFRM_POLICY_ALLOW 0 #define XFRM_POLICY_BLOCK 1 __u8 flags; #define XFRM_POLICY_LOCALOK 1 /* Allow user to override global policy */ /* Automatically expand selector to include matching ICMP payloads. */ #define XFRM_POLICY_ICMP 2 __u8 share; }; struct xfrm_userpolicy_id { struct xfrm_selector sel; __u32 index; __u8 dir; }; struct xfrm_user_acquire { struct xfrm_id id; xfrm_address_t saddr; struct xfrm_selector sel; struct xfrm_userpolicy_info policy; __u32 aalgos; __u32 ealgos; __u32 calgos; __u32 seq; }; struct xfrm_user_expire { struct xfrm_usersa_info state; __u8 hard; }; struct xfrm_user_polexpire { struct xfrm_userpolicy_info pol; __u8 hard; }; struct xfrm_usersa_flush { __u8 proto; }; struct xfrm_user_report { __u8 proto; struct xfrm_selector sel; }; /* Used by MIGRATE to pass addresses IKE should use to perform * SA negotiation with the peer */ struct xfrm_user_kmaddress { xfrm_address_t local; xfrm_address_t remote; __u32 reserved; __u16 family; }; struct xfrm_user_migrate { xfrm_address_t old_daddr; xfrm_address_t old_saddr; xfrm_address_t new_daddr; xfrm_address_t new_saddr; __u8 proto; __u8 mode; __u16 reserved; __u32 reqid; __u16 old_family; __u16 new_family; }; struct xfrm_user_mapping { struct xfrm_usersa_id id; __u32 reqid; xfrm_address_t old_saddr; xfrm_address_t new_saddr; __be16 old_sport; __be16 new_sport; }; struct xfrm_address_filter { xfrm_address_t saddr; xfrm_address_t daddr; __u16 family; __u8 splen; __u8 dplen; }; struct xfrm_user_offload { int ifindex; __u8 flags; }; /* This flag was exposed without any kernel code that supporting it. * Unfortunately, strongswan has the code that uses sets this flag, * which makes impossible to reuse this bit. * * So leave it here to make sure that it won't be reused by mistake. */ #define XFRM_OFFLOAD_IPV6 1 #define XFRM_OFFLOAD_INBOUND 2 /* Two bits above are relevant for state path only, while * offload is used for both policy and state flows. * * In policy offload mode, they are free and can be safely reused. */ #define XFRM_OFFLOAD_PACKET 4 struct xfrm_userpolicy_default { #define XFRM_USERPOLICY_UNSPEC 0 #define XFRM_USERPOLICY_BLOCK 1 #define XFRM_USERPOLICY_ACCEPT 2 __u8 in; __u8 fwd; __u8 out; }; /* backwards compatibility for userspace */ #define XFRMGRP_ACQUIRE 1 #define XFRMGRP_EXPIRE 2 #define XFRMGRP_SA 4 #define XFRMGRP_POLICY 8 #define XFRMGRP_REPORT 0x20 enum xfrm_nlgroups { XFRMNLGRP_NONE, #define XFRMNLGRP_NONE XFRMNLGRP_NONE XFRMNLGRP_ACQUIRE, #define XFRMNLGRP_ACQUIRE XFRMNLGRP_ACQUIRE XFRMNLGRP_EXPIRE, #define XFRMNLGRP_EXPIRE XFRMNLGRP_EXPIRE XFRMNLGRP_SA, #define XFRMNLGRP_SA XFRMNLGRP_SA XFRMNLGRP_POLICY, #define XFRMNLGRP_POLICY XFRMNLGRP_POLICY XFRMNLGRP_AEVENTS, #define XFRMNLGRP_AEVENTS XFRMNLGRP_AEVENTS XFRMNLGRP_REPORT, #define XFRMNLGRP_REPORT XFRMNLGRP_REPORT XFRMNLGRP_MIGRATE, #define XFRMNLGRP_MIGRATE XFRMNLGRP_MIGRATE XFRMNLGRP_MAPPING, #define XFRMNLGRP_MAPPING XFRMNLGRP_MAPPING __XFRMNLGRP_MAX }; #define XFRMNLGRP_MAX (__XFRMNLGRP_MAX - 1) #endif /* _LINUX_XFRM_H */