tests: Introduced SWANCTL flag in test.conf
[strongswan.git] / testing / do-tests
1 #!/bin/bash
2 # Automatically execute the strongSwan test cases
3 #
4 # Copyright (C) 2004  Eric Marchionni, Patrik Rayo
5 # Zuercher Hochschule Winterthur
6 #
7 # This program is free software; you can redistribute it and/or modify it
8 # under the terms of the GNU General Public License as published by the
9 # Free Software Foundation; either version 2 of the License, or (at your
10 # option) any later version.  See <http://www.fsf.org/copyleft/gpl.txt>.
11 #
12 # This program is distributed in the hope that it will be useful, but
13 # WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY
14 # or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License
15 # for more details.
16
17 DIR=$(dirname `readlink -f $0`)
18 . $DIR/testing.conf
19 . $DIR/scripts/function.sh
20 SSHCONF="-F $DIR/ssh_config"
21
22 [ -d $DIR/hosts ] || die "Directory 'hosts' not found"
23 [ -d $DIR/tests ] || die "Directory 'tests' not found"
24 [ -d $BUILDDIR ] ||
25         die "Directory '$BUILDDIR' does not exist, please run make-testing first"
26
27 ln -sfT $DIR $TESTDIR/testing
28
29 ##############################################################################
30 # take care of new path and file variables
31 #
32
33 [ -d $TESTRESULTSDIR ] || mkdir $TESTRESULTSDIR
34
35 TESTDATE=`date +%Y%m%d-%H%M-%S`
36
37 TODAYDIR=$TESTRESULTSDIR/$TESTDATE
38 mkdir $TODAYDIR
39 TESTRESULTSHTML=$TODAYDIR/all.html
40 INDEX=$TODAYDIR/index.html
41 DEFAULTTESTSDIR=$TESTDIR/testing/tests
42
43 SOURCEIP_ROUTING_TABLE=220
44
45 testnumber="0"
46 failed_cnt="0"
47 passed_cnt="0"
48
49
50 ##############################################################################
51 # copy default tests to $BUILDDIR
52 #
53
54 TESTSDIR=$BUILDDIR/tests
55 [ -d $TESTSDIR ] || mkdir $TESTSDIR
56
57 ##############################################################################
58 # assign IP for each host to hostname
59 #
60
61 for host in $STRONGSWANHOSTS
62 do
63     eval ipv4_${host}="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $1 }' | awk '{ print $1 }'`"
64     eval ipv6_${host}="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $1 }' | awk '{ print $1 }'`"
65
66     case $host in
67     moon)
68         eval ipv4_moon1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
69         eval ipv6_moon1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
70         ;;
71     sun)
72         eval ipv4_sun1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
73         eval ipv6_sun1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
74         ;;
75     alice)
76         eval ipv4_alice1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
77         eval ipv6_alice1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
78         ;;
79     venus)
80         ;;
81     bob)
82         ;;
83     carol)
84         eval ipv4_carol1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
85         eval ipv6_carol1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
86          ;;
87     dave)
88         eval ipv4_dave1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
89         eval ipv6_dave1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
90         ;;
91     winnetou)
92         ;;
93     esac
94 done
95
96
97 ##############################################################################
98 # open ssh sessions
99 #
100 for host in $STRONGSWANHOSTS
101 do
102     ssh $SSHCONF -N root@`eval echo \\\$ipv4_$host` >/dev/null 2>&1 &
103     eval ssh_pid_$host="`echo $!`"
104     do_on_exit kill `eval echo \\\$ssh_pid_$host`
105 done
106
107
108 ##############################################################################
109 # create header for the results html file
110 #
111
112 ENVIRONMENT_HEADER=$(cat <<@EOF
113   <table border="0" cellspacing="2" cellpadding="2">
114     <tr valign="top">
115       <td><b>Host</b></td>
116       <td colspan="3">`uname -a`</td>
117     </tr>
118     <tr valign="top">
119       <td><b>Guest kernel</b></td>
120       <td colspan="3">$KERNELVERSION</td>
121     </tr>
122     <tr valign="top">
123       <td><b>strongSwan</b></td>
124       <td colspan="3">$SWANVERSION</td>
125     </tr>
126     <tr valign="top">
127       <td><b>Date</b></td>
128       <td colspan="3">$TESTDATE</td>
129     </tr>
130     <tr>
131       <td width="100">&nbsp;</td>
132       <td width="300">&nbsp;</td>
133       <td width=" 50">&nbsp;</td>
134       <td >&nbsp;</td>
135     </tr>
136 @EOF
137 )
138
139 cat > $INDEX <<@EOF
140 <html>
141 <head>
142   <title>strongSwan KVM Tests</title>
143 </head>
144 <body>
145   <h2>strongSwan KVM Tests</h2>
146   $ENVIRONMENT_HEADER
147 @EOF
148
149 cat > $TESTRESULTSHTML <<@EOF
150 <html>
151 <head>
152   <title>strongSwan KVM Tests - All Tests</title>
153 </head>
154 <body>
155   <div><a href="index.html">strongSwan KVM Tests</a> / All Tests</div>
156   <h2>All Tests</h2>
157   $ENVIRONMENT_HEADER
158     <tr align="left">
159       <th>Number</th>
160       <th>Test</th>
161       <th colspan="2">Result</th>
162     </tr>
163 @EOF
164
165 echo "Guest kernel : $KERNELVERSION"
166 echo "strongSwan   : $SWANVERSION"
167 echo "Date         : $TESTDATE"
168 echo
169
170
171 ##############################################################################
172 # enter specific test directory
173 #
174
175 if [ $# -gt 0 ]
176 then
177     TESTS=$*
178 else
179     # set internal field seperator
180     TESTS="`ls $DEFAULTTESTSDIR`"
181 fi
182
183 for SUBDIR in $TESTS
184 do
185     SUBTESTS="`basename $SUBDIR`"
186
187     if [ $SUBTESTS = $SUBDIR ]
188     then
189         SUBTESTS="`ls $DEFAULTTESTSDIR/$SUBDIR`"
190     else
191         SUBDIR="`dirname $SUBDIR`"
192     fi
193
194     if [ ! -d $TODAYDIR/$SUBDIR ]
195     then
196         mkdir $TODAYDIR/$SUBDIR
197         if [ $testnumber == 0 ]
198         then
199             FIRST="<b>Category</b>"
200         else
201             FIRST="&nbsp;"
202         fi
203         echo "    <tr>" >> $INDEX
204     echo "      <td>$FIRST</td>">> $INDEX
205     echo "      <td><a href=\"$SUBDIR/index.html\">$SUBDIR</a></td>" >> $INDEX
206     echo "      <td align=\"right\">x</td>" >> $INDEX
207     echo "      <td>&nbsp;</td>" >> $INDEX
208     echo "    </tr>" >> $INDEX
209         SUBTESTSINDEX=$TODAYDIR/$SUBDIR/index.html
210         cat > $SUBTESTSINDEX <<@EOF
211 <html>
212 <head>
213   <title>strongSwan $SUBDIR Tests</title>
214 </head>
215 <body>
216   <div><a href="../index.html">strongSwan KVM Tests</a> / $SUBDIR</div>
217   <h2>strongSwan $SUBDIR Tests</h2>
218   <table border="0" cellspacing="2" cellpadding="2">
219     <tr valign="top">
220       <td><b>Guest kernel</b></td>
221       <td colspan="3">$KERNELVERSION</td>
222     </tr>
223     <tr valign="top">
224       <td><b>strongSwan</b></td>
225       <td colspan="3">$SWANVERSION</td>
226     </tr>
227     <tr valign="top">
228       <td><b>Date</b></td>
229       <td colspan="3">$TESTDATE</td>
230     </tr>
231     <tr>
232       <td width="100">&nbsp;</td>
233       <td width="300">&nbsp;</td>
234       <td width=" 50">&nbsp;</td>
235       <td >&nbsp;</td>
236     </tr>
237     <tr align="left">
238        <th>Number</th>
239        <th>Test</th>
240        <th colspan="2">Result</th>
241     </tr>
242 @EOF
243     fi
244
245     for name in $SUBTESTS
246     do
247         let "testnumber += 1"
248         testname=$SUBDIR/$name
249         log_action " $testnumber $testname:"
250
251         if [ ! -d $DEFAULTTESTSDIR/${testname} ]
252         then
253             echo "is missing..skipped"
254             continue
255         fi
256
257         [ -f $DEFAULTTESTSDIR/${testname}/description.txt ] || die "!! File 'description.txt' is missing"
258         [ -f $DEFAULTTESTSDIR/${testname}/test.conf ]       || die "!! File 'test.conf' is missing"
259         [ -f $DEFAULTTESTSDIR/${testname}/pretest.dat ]     || die "!! File 'pretest.dat' is missing"
260         [ -f $DEFAULTTESTSDIR/${testname}/posttest.dat ]    || die "!! File 'posttest.dat' is missing"
261         [ -f $DEFAULTTESTSDIR/${testname}/evaltest.dat ]    || die "!! File 'evaltest.dat' is missing"
262
263         TESTRESULTDIR=$TODAYDIR/$testname
264         mkdir -p $TESTRESULTDIR
265         CONSOLE_LOG=$TESTRESULTDIR/console.log
266         touch $CONSOLE_LOG
267
268         TESTDIR=$TESTSDIR/${testname}
269         rm -rf $TESTDIR
270         mkdir -p $TESTDIR
271         cp -rfp $DEFAULTTESTSDIR/${testname}/* $TESTDIR
272
273
274         ##############################################################################
275         # replace IP wildcards with actual IPv4 and IPv6 addresses
276         #
277
278         for host in $STRONGSWANHOSTS
279         do
280             case $host in
281             moon)
282                 searchandreplace PH_IP_MOON1     $ipv4_moon1 $TESTDIR
283                 searchandreplace PH_IP_MOON      $ipv4_moon  $TESTDIR
284                 searchandreplace PH_IP6_MOON1    $ipv6_moon1 $TESTDIR
285                 searchandreplace PH_IP6_MOON     $ipv6_moon  $TESTDIR
286                 ;;
287             sun)
288                 searchandreplace PH_IP_SUN1      $ipv4_sun1 $TESTDIR
289                 searchandreplace PH_IP_SUN       $ipv4_sun  $TESTDIR
290                 searchandreplace PH_IP6_SUN1     $ipv6_sun1 $TESTDIR
291                 searchandreplace PH_IP6_SUN      $ipv6_sun  $TESTDIR
292                 ;;
293             alice)
294                 searchandreplace PH_IP_ALICE1    $ipv4_alice1 $TESTDIR
295                 searchandreplace PH_IP_ALICE     $ipv4_alice  $TESTDIR
296                 searchandreplace PH_IP6_ALICE1   $ipv6_alice1 $TESTDIR
297                 searchandreplace PH_IP6_ALICE    $ipv6_alice  $TESTDIR
298                 ;;
299             venus)
300                 searchandreplace PH_IP_VENUS     $ipv4_venus $TESTDIR
301                 searchandreplace PH_IP6_VENUS    $ipv6_venus $TESTDIR
302                 ;;
303             bob)
304                 searchandreplace PH_IP_BOB       $ipv4_bob $TESTDIR
305                 searchandreplace PH_IPV6_BOB     $ipv6_bob $TESTDIR
306                 ;;
307             carol)
308                 searchandreplace PH_IP_CAROL1    $ipv4_carol1 $TESTDIR
309                 searchandreplace PH_IP_CAROL     $ipv4_carol  $TESTDIR
310                 searchandreplace PH_IP6_CAROL1   $ipv6_carol1 $TESTDIR
311                 searchandreplace PH_IP6_CAROL    $ipv6_carol  $TESTDIR
312                 ;;
313             dave)
314                 searchandreplace PH_IP_DAVE1     $ipv4_dave1 $TESTDIR
315                 searchandreplace PH_IP_DAVE      $ipv4_dave  $TESTDIR
316                 searchandreplace PH_IP6_DAVE1    $ipv6_dave1 $TESTDIR
317                 searchandreplace PH_IP6_DAVE     $ipv6_dave  $TESTDIR
318                 ;;
319             winnetou)
320                 searchandreplace PH_IP_WINNETOU  $ipv4_winnetou $TESTDIR
321                 searchandreplace PH_IP6_WINNETOU $ipv6_winnetou $TESTDIR
322                 ;;
323             esac
324         done
325
326
327         ##########################################################################
328         # copy test specific configurations to uml hosts and clear auth.log files
329         #
330
331         $DIR/scripts/load-testconfig $testname
332         unset RADIUSHOSTS
333         unset IPV6
334         unset SWANCTL
335         source $TESTDIR/test.conf
336
337
338         ##########################################################################
339         # run tcpdump in the background
340         #
341
342         if [ "$TCPDUMPHOSTS" != "" ]
343         then
344             echo -e "TCPDUMP\n" >> $CONSOLE_LOG 2>&1
345
346             for host_iface in $TCPDUMPHOSTS
347             do
348                 host=`echo $host_iface | awk -F ":" '{print $1}'`
349                 iface=`echo $host_iface | awk -F ":" '{if ($2 != "") { print $2 } else { printf("eth0") }}'`
350                 tcpdump_cmd="tcpdump -i $iface not port ssh and not port domain > /tmp/tcpdump.log 2>&1 &"
351                 echo "${host}# $tcpdump_cmd" >> $CONSOLE_LOG
352                 ssh $SSHCONF root@`eval echo \\\$ipv4_$host '$tcpdump_cmd'`
353                 eval TDUP_${host}="true"
354             done
355         fi
356
357         ##########################################################################
358         # flush conntrack table on all hosts
359         #
360
361         for host in $STRONGSWANHOSTS
362         do
363                 ssh $SSHCONF root@`eval echo \\\$ipv4_$host` 'conntrack -F' >/dev/null 2>&1
364         done
365
366
367         ##########################################################################
368         # execute pre-test commands
369         #
370
371         echo -n "pre.."
372         echo -e "\nPRE-TEST\n" >> $CONSOLE_LOG 2>&1
373
374         eval `awk -F "::" '{
375             if ($2 != "")
376             {
377                 printf("echo \"%s# %s\"; ", $1, $2)
378                 printf("ssh \044SSHCONF root@\044ipv4_%s \"%s\"; ", $1, $2)
379                 printf("echo;\n")
380             }
381         }' $TESTDIR/pretest.dat` >> $CONSOLE_LOG 2>&1
382
383
384         ##########################################################################
385         # stop tcpdump
386         #
387
388         function stop_tcpdump {
389             echo "${1}# killall tcpdump" >> $CONSOLE_LOG
390             eval ssh $SSHCONF root@\$ipv4_${1} killall tcpdump
391             eval TDUP_${1}="false"
392             echo ""
393         }
394
395
396         ##########################################################################
397         # get and evaluate test results
398         #
399
400         echo -n "test.."
401         echo -e "\nTEST\n" >> $CONSOLE_LOG 2>&1
402
403         STATUS="passed"
404
405         eval `awk -F "::" '{
406             host=$1
407             command=$2
408             pattern=$3
409             hit=$4
410             if (command != "")
411             {
412                 if (command == "tcpdump")
413                 {
414                     printf("if [ \044TDUP_%s == \"true\" ]; then stop_tcpdump %s; fi; \n", host, host)
415                     printf("echo \"%s# cat /tmp/tcpdump.log | grep \047%s\047  [%s]\"; ", host, pattern, hit)
416                     printf("ssh \044SSHCONF root@\044ipv4_%s cat /tmp/tcpdump.log | grep \"%s\"; ", host, pattern)
417                 }
418                 else
419                 {
420                     printf("echo \"%s# %s | grep \047%s\047  [%s]\"; ", host, command, pattern, hit)
421                     printf("ssh \044SSHCONF root@\044ipv4_%s %s | grep \"%s\"; ",  host, command, pattern)
422                 }
423                 printf("cmd_exit=\044?; ")
424                 printf("echo; ")
425                 printf("if [ \044cmd_exit -eq 0 -a \"%s\" = \"NO\"  ] ", hit)
426                 printf("|| [ \044cmd_exit -ne 0 -a \"%s\" = \"YES\" ] ", hit)
427                 printf("; then STATUS=\"failed\"; fi; \n")
428             }
429         }' $TESTDIR/evaltest.dat` >> $CONSOLE_LOG 2>&1
430
431
432         ##########################################################################
433         # set counters
434         #
435
436         if [ $STATUS = "failed" ]
437         then
438             let "failed_cnt += 1"
439         else
440             let "passed_cnt += 1"
441         fi
442
443
444         ##########################################################################
445         # log statusall and listall output
446         # get copies of ipsec.conf, ipsec.secrets
447         # create index.html for the given test case
448
449         cat > $TESTRESULTDIR/index.html <<@EOF
450 <html>
451 <head>
452   <title>Test $testname</title>
453 </head>
454 <body>
455 <table border="0" cellpadding="0" cellspacing="0" width="600">
456   <tr><td>
457     <div><a href="../../index.html">strongSwan KVM Tests</a> / <a href="../index.html">$SUBDIR</a> / $name</div>
458     <h2>Test $testname</h2>
459     <h3>Description</h3>
460 @EOF
461
462         cat $TESTDIR/description.txt >> $TESTRESULTDIR/index.html
463
464         cat >> $TESTRESULTDIR/index.html <<@EOF
465     <ul>
466       <li><a href="console.log">console.log</a></li>
467     </ul>
468     <img src="../../images/$DIAGRAM" alt="$VIRTHOSTS">
469 @EOF
470
471         if [ -n "$IPV6" -o $SUBDIR = "ipv6" ]
472         then
473             IPROUTE_CMD="ip -6 route list table $SOURCEIP_ROUTING_TABLE"
474             IPROUTE_DSP=$IPROUTE_CMD
475             IPTABLES_CMD="ip6tables -v -n -L"
476             IPTABLES_DSP="ip6tables -L"
477         else
478             IPROUTE_CMD="ip route list table $SOURCEIP_ROUTING_TABLE"
479             IPROUTE_DSP=$IPROUTE_CMD
480             IPTABLES_CMD="iptables -v -n -L"
481             IPTABLES_DSP="iptables -L"
482         fi
483
484         if [ $name = "net2net-ip4-in-ip6-ikev2" -o $name = "net2net-ip6-in-ip4-ikev2" ]
485         then
486             IPROUTE_CMD="ip route list table $SOURCEIP_ROUTING_TABLE; echo; ip -6 route list table $SOURCEIP_ROUTING_TABLE"
487             IPROUTE_DSP="ip (-6) route list table $SOURCEIP_ROUTING_TABLE"
488             IPTABLES_CMD="iptables -v -n -L ; echo ; ip6tables -v -n -L"
489             IPTABLES_DSP="iptables -L ; ip6tables -L"
490         fi
491
492         for host in $IPSECHOSTS
493         do
494             eval HOSTLOGIN=root@\$ipv4_${host}
495
496                 scp $SSHCONF $HOSTLOGIN:/etc/strongswan.conf \
497                     $TESTRESULTDIR/${host}.strongswan.conf  > /dev/null 2>&1
498
499                 if [  -n "$SWANCTL" ]
500                 then
501                         scp $SSHCONF $HOSTLOGIN:/etc/swanctl/swanctl.conf \
502                         $TESTRESULTDIR/${host}.swanctl.conf  > /dev/null 2>&1
503
504                     ssh $SSHCONF $HOSTLOGIN swanctl --list-conns \
505                             > $TESTRESULTDIR/${host}.swanctl.conns 2>/dev/null
506
507                     ssh $SSHCONF $HOSTLOGIN swanctl --list-certs \
508                             > $TESTRESULTDIR/${host}.swanctl.certs 2>/dev/null
509
510                     ssh $SSHCONF $HOSTLOGIN swanctl --list-pools \
511                             > $TESTRESULTDIR/${host}.swanctl.pools 2>/dev/null
512
513                     ssh $SSHCONF $HOSTLOGIN swanctl --list-sas \
514                             > $TESTRESULTDIR/${host}.swanctl.sas 2>/dev/null
515
516                     ssh $SSHCONF $HOSTLOGIN swanctl --list-pols \
517                             > $TESTRESULTDIR/${host}.swanctl.pols 2>/dev/null
518
519                     ssh $SSHCONF $HOSTLOGIN swanctl --stats \
520                             > $TESTRESULTDIR/${host}.swanctl.stats 2>/dev/null
521                 else
522                     for file in ipsec.conf ipsec.secrets
523                     do
524                                 scp $SSHCONF $HOSTLOGIN:/etc/$file \
525                             $TESTRESULTDIR/${host}.$file  > /dev/null 2>&1
526                     done
527
528                     for command in statusall listall
529                     do
530                                 ssh $SSHCONF $HOSTLOGIN ipsec $command \
531                             > $TESTRESULTDIR/${host}.$command 2>/dev/null
532                     done
533
534                     scp $SSHCONF $HOSTLOGIN:/etc/ipsec.d/ipsec.sql \
535                         $TESTRESULTDIR/${host}.ipsec.sql  > /dev/null 2>&1
536                 fi
537
538             ssh $SSHCONF $HOSTLOGIN ip -s xfrm policy \
539                     > $TESTRESULTDIR/${host}.ip.policy 2>/dev/null
540             ssh $SSHCONF $HOSTLOGIN ip -s xfrm state \
541                     > $TESTRESULTDIR/${host}.ip.state 2>/dev/null
542             ssh $SSHCONF $HOSTLOGIN $IPROUTE_CMD \
543                     > $TESTRESULTDIR/${host}.ip.route 2>/dev/null
544             ssh $SSHCONF $HOSTLOGIN $IPTABLES_CMD \
545                     > $TESTRESULTDIR/${host}.iptables 2>/dev/null
546             chmod a+r $TESTRESULTDIR/*
547
548                 if [ -n "$SWANCTL" ]
549                 then
550                     cat >> $TESTRESULTDIR/index.html <<@EOF
551     <h3>$host</h3>
552       <table border="0" cellspacing="0" width="600">
553       <tr>
554         <td valign="top">
555           <ul>
556             <li><a href="$host.swanctl.conf">swanctl.conf</a></li>
557             <li><a href="$host.swanctl.conns">swanctl --list-conns</a></li>
558             <li><a href="$host.swanctl.certs">swanctl --list-certs</a></li>
559             <li><a href="$host.swanctl.pools">swanctl --list-pools</a></li>
560             <li><a href="$host.strongswan.conf">strongswan.conf</a></li>
561           </ul>
562         </td>
563         <td valign="top">
564           <ul>
565             <li><a href="$host.swanctl.sas">swanctl --list-sas</a></li>
566             <li><a href="$host.swanctl.pols">swanctl --list-pols</a></li>
567             <li><a href="$host.swanctl.stats">swanctl --stats</a></li>
568             <li><a href="$host.auth.log">auth.log</a></li>
569             <li><a href="$host.daemon.log">daemon.log</a></li>
570           </ul>
571       </td>
572         <td valign="top">
573           <ul>
574             <li><a href="$host.ip.policy">ip -s xfrm policy</a></li>
575             <li><a href="$host.ip.state">ip -s xfrm state</a></li>
576             <li><a href="$host.ip.route">$IPROUTE_DSP</a></li>
577             <li><a href="$host.iptables">$IPTABLES_DSP</a></li>
578           </ul>
579           &nbsp;
580       </td>
581     </tr>
582     </table>
583 @EOF
584
585                 else
586                     cat >> $TESTRESULTDIR/index.html <<@EOF
587     <h3>$host</h3>
588       <table border="0" cellspacing="0" width="600">
589       <tr>
590         <td valign="top">
591           <ul>
592             <li><a href="$host.ipsec.conf">ipsec.conf</a></li>
593             <li><a href="$host.ipsec.secrets">ipsec.secrets</a></li>
594             <li><a href="$host.ipsec.sql">ipsec.sql</a></li>
595             <li><a href="$host.strongswan.conf">strongswan.conf</a></li>
596           </ul>
597         </td>
598         <td valign="top">
599           <ul>
600             <li><a href="$host.statusall">ipsec statusall</a></li>
601             <li><a href="$host.listall">ipsec listall</a></li>
602             <li><a href="$host.auth.log">auth.log</a></li>
603             <li><a href="$host.daemon.log">daemon.log</a></li>
604           </ul>
605       </td>
606         <td valign="top">
607           <ul>
608             <li><a href="$host.ip.policy">ip -s xfrm policy</a></li>
609             <li><a href="$host.ip.state">ip -s xfrm state</a></li>
610             <li><a href="$host.ip.route">$IPROUTE_DSP</a></li>
611             <li><a href="$host.iptables">$IPTABLES_DSP</a></li>
612           </ul>
613       </td>
614     </tr>
615     </table>
616 @EOF
617                 fi
618         done
619
620         for host in $RADIUSHOSTS
621         do
622             eval HOSTLOGIN=root@\$ipv4_${host}
623
624             for file in clients.conf eap.conf radiusd.conf proxy.conf users
625             do
626                 scp $SSHCONF $HOSTLOGIN:/etc/freeradius/$file \
627                     $TESTRESULTDIR/${host}.$file  > /dev/null 2>&1
628             done
629
630                 scp $SSHCONF $HOSTLOGIN:/etc/strongswan.conf \
631                     $TESTRESULTDIR/${host}.strongswan.conf  > /dev/null 2>&1
632
633             scp $SSHCONF $HOSTLOGIN:/var/log/freeradius/radius.log \
634                 $TESTRESULTDIR/${host}.radius.log  > /dev/null 2>&1
635
636             ssh $SSHCONF $HOSTLOGIN grep imcv /var/log/daemon.log \
637                 >> $TESTRESULTDIR/${host}.daemon.log 2>/dev/null
638
639             chmod a+r $TESTRESULTDIR/*
640             cat >> $TESTRESULTDIR/index.html <<@EOF
641     <h3>$host</h3>
642       <table border="0" cellspacing="0" width="600">
643       <tr>
644         <td valign="top">
645           <ul>
646             <li><a href="$host.clients.conf">clients.conf</a></li>
647             <li><a href="$host.radiusd.conf">radiusd.conf</a></li>
648             <li><a href="$host.strongswan.conf">strongswan.conf</a></li>
649           </ul>
650         </td>
651         <td valign="top">
652           <ul>
653             <li><a href="$host.eap.conf">eap.conf</a></li>
654             <li><a href="$host.radius.log">radius.log</a></li>
655             <li><a href="$host.daemon.log">daemon.log</a></li>
656           </ul>
657       </td>
658         <td valign="top">
659           <ul>
660             <li><a href="$host.proxy.conf">proxy.conf</a></li>
661             <li><a href="$host.users">users</a></li>
662           </ul>
663       </td>
664     </tr>
665     </table>
666 @EOF
667
668         done
669
670         cat >> $TESTRESULTDIR/index.html <<@EOF
671         <h3>tcpdump</h3>
672         <ul>
673 @EOF
674
675         for host in $TCPDUMPHOSTS
676         do
677             eval HOSTLOGIN=root@\$ipv4_${host}
678
679                 scp $SSHCONF $HOSTLOGIN:/tmp/tcpdump.log \
680                         $TESTRESULTDIR/${host}.tcpdump.log > /dev/null 2>&1
681
682             cat >> $TESTRESULTDIR/index.html <<@EOF
683             <li><a href="$host.tcpdump.log">$host tcpdump.log</a></li>
684 @EOF
685
686         done
687
688         cat >> $TESTRESULTDIR/index.html <<@EOF
689         </ul>
690 @EOF
691
692         cat >> $TESTRESULTDIR/index.html <<@EOF
693   </td></tr>
694 </table>
695 </body>
696 </html>
697 @EOF
698
699
700         ##########################################################################
701         # execute post-test commands
702         #
703
704         echo -n "post"
705         echo -e "\nPOST-TEST\n" >> $CONSOLE_LOG 2>&1
706
707         eval `awk -F "::" '{
708             if ($2 != "")
709             {
710                 printf("echo \"%s# %s\"; ", $1, $2)
711                 printf("ssh \044SSHCONF root@\044ipv4_%s \"%s\"; ", $1, $2)
712                 printf("echo;\n")
713             }
714         }' $TESTDIR/posttest.dat` >> $CONSOLE_LOG 2>&1
715
716
717         ##########################################################################
718         # get a copy of /var/log/auth.log
719         #
720
721         for host in $IPSECHOSTS
722         do
723             eval HOSTLOGIN=root@\$ipv4_${host}
724             ssh $SSHCONF $HOSTLOGIN "grep -E 'charon|last message repeated|imcv|pt-tls-client' \
725                 /var/log/auth.log" >> $TESTRESULTDIR/${host}.auth.log
726         done
727
728
729         ##########################################################################
730         # get a copy of /var/log/daemon.log
731         #
732
733         for host in $IPSECHOSTS
734         do
735             eval HOSTLOGIN=root@\$ipv4_${host}
736             ssh $SSHCONF $HOSTLOGIN "grep -E 'charon|last message repeated|imcv' \
737                 /var/log/daemon.log" >> $TESTRESULTDIR/${host}.daemon.log
738         done
739
740
741         ##########################################################################
742         # stop tcpdump if necessary
743         #
744
745         for host in $TCPDUMPHOSTS
746         do
747             if [ "`eval echo \\\$TDUP_${host}`" = "true" ]
748             then
749                 echo "${host}# killall tcpdump" >> $CONSOLE_LOG
750                 eval ssh $SSHCONF root@\$ipv4_$host killall tcpdump
751                 eval TDUP_${host}="false"
752             fi
753         done
754
755
756         ##########################################################################
757         # copy default host config back if necessary
758         #
759
760         $DIR/scripts/restore-defaults $testname
761
762
763         ##########################################################################
764         # write test status to html file
765         #
766
767         if [ $STATUS = "passed" ]
768         then
769                 COLOR="green"
770                 log_status 0
771         else
772                 COLOR="red"
773                 log_status 1
774         fi
775
776         cat >> $TESTRESULTSHTML << @EOF
777   <tr>
778     <td>$testnumber</td>
779     <td><a href="$testname/index.html">$testname</a></td>
780     <td><a href="$testname/console.log"><font color="$COLOR">$STATUS</font></a></td>
781     <td>&nbsp;</td>
782   </tr>
783 @EOF
784         cat >> $SUBTESTSINDEX << @EOF
785   <tr>
786     <td>$testnumber</td>
787     <td><a href="$name/index.html">$name</a></td>
788     <td><a href="$name/console.log"><font color="$COLOR">$STATUS</font></a></td>
789     <td>&nbsp;</td>
790   </tr>
791 @EOF
792
793
794         ##########################################################################
795         # remove any charon.pid files that still may exist
796         #
797
798         for host in $IPSECHOSTS
799         do
800             eval HOSTLOGIN=root@\$ipv4_${host}
801             ssh $SSHCONF $HOSTLOGIN 'if [ -f /var/run/charon.pid ]; then rm /var/run/charon.pid; echo "    removed charon.pid on `hostname`"; fi'
802         done
803
804     done
805
806 done
807
808
809 ##############################################################################
810 # finish the results html file
811 #
812
813 cat >> $TESTRESULTSHTML << @EOF
814     <tr>
815       <td>&nbsp;</td><td>&nbsp;</td><td>&nbsp;</td><td>&nbsp;</td>
816     </tr>
817     <tr>
818       <td><b>Passed</b></td><td><b><font color="green">$passed_cnt</font></b></td><td>&nbsp;</td><td>&nbsp;</td>
819     </tr>
820     <tr>
821       <td><b>Failed</b></td><td><b><font color="red">$failed_cnt</font></b></td><td>&nbsp;</td><td>&nbsp;</td>
822     </tr>
823   </table>
824 </body>
825 </html>
826 @EOF
827
828 let "all_cnt = $passed_cnt + $failed_cnt"
829
830 cat >> $INDEX << @EOF
831     <tr>
832       <td>&nbsp;</td>
833       <td><a href="all.html"><b>all</b></a></td>
834       <td align="right"><b>$all_cnt</b></td>
835       <td>&nbsp;</td>
836     </tr>
837     <tr>
838       <td><b>Failed</b></td>
839       <td>&nbsp;</td>
840       <td align="right"><b><font color="red">$failed_cnt</font></b></td>
841       <td>&nbsp;</td>
842     </tr>
843   </table>
844 </body>
845 </html>
846 @EOF
847
848 echo
849 echo_ok     "Passed : $passed_cnt"
850 echo_failed "Failed : $failed_cnt"
851 echo
852
853
854 ##############################################################################
855 # copy the test results to the apache server
856 #
857
858 HTDOCS="/var/www"
859
860 ssh $SSHCONF root@${ipv4_winnetou} mkdir -p $HTDOCS/testresults > /dev/null 2>&1
861 scp $SSHCONF -r $TODAYDIR root@${ipv4_winnetou}:$HTDOCS/testresults > /dev/null 2>&1
862 ssh $SSHCONF root@${ipv4_winnetou} ln -s $HTDOCS/images $HTDOCS/testresults/$TESTDATE/images > /dev/null 2>&1
863 echo
864 echo "The results are available in $TODAYDIR"
865 echo "or via the link http://$ipv4_winnetou/testresults/$TESTDATE"
866
867 ENDDATE=`date +%Y%m%d-%H%M`
868 echo
869 echo "Finished : $ENDDATE"