Merge branch 'starter-kernel-flush'
[strongswan.git] / testing / do-tests
1 #!/bin/bash
2 # Automatically execute the strongSwan test cases
3 #
4 # Copyright (C) 2004  Eric Marchionni, Patrik Rayo
5 # Zuercher Hochschule Winterthur
6 #
7 # This program is free software; you can redistribute it and/or modify it
8 # under the terms of the GNU General Public License as published by the
9 # Free Software Foundation; either version 2 of the License, or (at your
10 # option) any later version.  See <http://www.fsf.org/copyleft/gpl.txt>.
11 #
12 # This program is distributed in the hope that it will be useful, but
13 # WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY
14 # or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License
15 # for more details.
16
17 DIR=$(dirname `readlink -f $0`)
18 . $DIR/testing.conf
19 . $DIR/scripts/function.sh
20 SSHCONF="-F $DIR/ssh_config"
21
22 [ -d $DIR/hosts ] || die "Directory 'hosts' not found"
23 [ -d $DIR/tests ] || die "Directory 'tests' not found"
24 [ -d $BUILDDIR ] ||
25         die "Directory '$BUILDDIR' does not exist, please run make-testing first"
26 running_any $STRONGSWANHOSTS || die "Please start test environment before running $0"
27
28 ln -sfT $DIR $TESTDIR/testing
29
30 ##############################################################################
31 # take care of new path and file variables
32 #
33
34 [ -d $TESTRESULTSDIR ] || mkdir $TESTRESULTSDIR
35
36 TESTDATE=`date +%Y%m%d-%H%M-%S`
37
38 TODAYDIR=$TESTRESULTSDIR/$TESTDATE
39 mkdir $TODAYDIR
40 TESTRESULTSHTML=$TODAYDIR/all.html
41 INDEX=$TODAYDIR/index.html
42 DEFAULTTESTSDIR=$TESTDIR/testing/tests
43
44 SOURCEIP_ROUTING_TABLE=220
45
46 testnumber="0"
47 failed_cnt="0"
48 passed_cnt="0"
49
50
51 ##############################################################################
52 # copy default tests to $BUILDDIR
53 #
54
55 TESTSDIR=$BUILDDIR/tests
56 [ -d $TESTSDIR ] || mkdir $TESTSDIR
57
58 ##############################################################################
59 # assign IP for each host to hostname
60 #
61
62 for host in $STRONGSWANHOSTS
63 do
64     eval ipv4_${host}="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $1 }' | awk '{ print $1 }'`"
65     eval ipv6_${host}="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $1 }' | awk '{ print $1 }'`"
66
67     case $host in
68     moon)
69         eval ipv4_moon1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
70         eval ipv6_moon1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
71         ;;
72     sun)
73         eval ipv4_sun1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
74         eval ipv6_sun1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
75         ;;
76     alice)
77         eval ipv4_alice1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
78         eval ipv6_alice1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
79         ;;
80     venus)
81         ;;
82     bob)
83         ;;
84     carol)
85         eval ipv4_carol1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
86         eval ipv6_carol1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
87          ;;
88     dave)
89         eval ipv4_dave1="`echo $HOSTNAMEIPV4 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
90         eval ipv6_dave1="`echo $HOSTNAMEIPV6 | sed -n -e "s/^.*${host},//gp" | awk -F, '{ print $2 }' | awk '{ print $1 }'`"
91         ;;
92     winnetou)
93         ;;
94     esac
95 done
96
97
98 ##############################################################################
99 # open ssh sessions
100 #
101 for host in $STRONGSWANHOSTS
102 do
103     ssh $SSHCONF -N root@`eval echo \\\$ipv4_$host` >/dev/null 2>&1 &
104     eval ssh_pid_$host="`echo $!`"
105     do_on_exit kill `eval echo \\\$ssh_pid_$host`
106 done
107
108
109 ##############################################################################
110 # create header for the results html file
111 #
112
113 ENVIRONMENT_HEADER=$(cat <<@EOF
114   <table border="0" cellspacing="2" cellpadding="2">
115     <tr valign="top">
116       <td><b>Host</b></td>
117       <td colspan="3">`uname -a`</td>
118     </tr>
119     <tr valign="top">
120       <td><b>Guest kernel</b></td>
121       <td colspan="3">$KERNELVERSION</td>
122     </tr>
123     <tr valign="top">
124       <td><b>strongSwan</b></td>
125       <td colspan="3">$SWANVERSION</td>
126     </tr>
127     <tr valign="top">
128       <td><b>Date</b></td>
129       <td colspan="3">$TESTDATE</td>
130     </tr>
131     <tr>
132       <td width="100">&nbsp;</td>
133       <td width="300">&nbsp;</td>
134       <td width=" 50">&nbsp;</td>
135       <td >&nbsp;</td>
136     </tr>
137 @EOF
138 )
139
140 cat > $INDEX <<@EOF
141 <html>
142 <head>
143   <title>strongSwan KVM Tests</title>
144 </head>
145 <body>
146   <h2>strongSwan KVM Tests</h2>
147   $ENVIRONMENT_HEADER
148 @EOF
149
150 cat > $TESTRESULTSHTML <<@EOF
151 <html>
152 <head>
153   <title>strongSwan KVM Tests - All Tests</title>
154 </head>
155 <body>
156   <div><a href="index.html">strongSwan KVM Tests</a> / All Tests</div>
157   <h2>All Tests</h2>
158   $ENVIRONMENT_HEADER
159     <tr align="left">
160       <th>Number</th>
161       <th>Test</th>
162       <th colspan="2">Result</th>
163     </tr>
164 @EOF
165
166 echo "Guest kernel : $KERNELVERSION"
167 echo "strongSwan   : $SWANVERSION"
168 echo "Date         : $TESTDATE"
169 echo
170
171
172 ##############################################################################
173 # enter specific test directory
174 #
175
176 if [ $# -gt 0 ]
177 then
178     TESTS=$*
179 else
180     # set internal field seperator
181     TESTS="`ls $DEFAULTTESTSDIR`"
182 fi
183
184 for SUBDIR in $TESTS
185 do
186     SUBTESTS="`basename $SUBDIR`"
187
188     if [ $SUBTESTS = $SUBDIR ]
189     then
190         SUBTESTS="`ls $DEFAULTTESTSDIR/$SUBDIR`"
191     else
192         SUBDIR="`dirname $SUBDIR`"
193     fi
194
195     if [ ! -d $TODAYDIR/$SUBDIR ]
196     then
197         mkdir $TODAYDIR/$SUBDIR
198         if [ $testnumber == 0 ]
199         then
200             FIRST="<b>Category</b>"
201         else
202             FIRST="&nbsp;"
203         fi
204         echo "    <tr>" >> $INDEX
205     echo "      <td>$FIRST</td>">> $INDEX
206     echo "      <td><a href=\"$SUBDIR/index.html\">$SUBDIR</a></td>" >> $INDEX
207     echo "      <td align=\"right\">x</td>" >> $INDEX
208     echo "      <td>&nbsp;</td>" >> $INDEX
209     echo "    </tr>" >> $INDEX
210         SUBTESTSINDEX=$TODAYDIR/$SUBDIR/index.html
211         cat > $SUBTESTSINDEX <<@EOF
212 <html>
213 <head>
214   <title>strongSwan $SUBDIR Tests</title>
215 </head>
216 <body>
217   <div><a href="../index.html">strongSwan KVM Tests</a> / $SUBDIR</div>
218   <h2>strongSwan $SUBDIR Tests</h2>
219   <table border="0" cellspacing="2" cellpadding="2">
220     <tr valign="top">
221       <td><b>Guest kernel</b></td>
222       <td colspan="3">$KERNELVERSION</td>
223     </tr>
224     <tr valign="top">
225       <td><b>strongSwan</b></td>
226       <td colspan="3">$SWANVERSION</td>
227     </tr>
228     <tr valign="top">
229       <td><b>Date</b></td>
230       <td colspan="3">$TESTDATE</td>
231     </tr>
232     <tr>
233       <td width="100">&nbsp;</td>
234       <td width="300">&nbsp;</td>
235       <td width=" 50">&nbsp;</td>
236       <td >&nbsp;</td>
237     </tr>
238     <tr align="left">
239        <th>Number</th>
240        <th>Test</th>
241        <th colspan="2">Result</th>
242     </tr>
243 @EOF
244     fi
245
246     for name in $SUBTESTS
247     do
248         let "testnumber += 1"
249         testname=$SUBDIR/$name
250         log_action " $testnumber $testname:"
251
252         if [ ! -d $DEFAULTTESTSDIR/${testname} ]
253         then
254             echo "is missing..skipped"
255             continue
256         fi
257
258         [ -f $DEFAULTTESTSDIR/${testname}/description.txt ] || die "!! File 'description.txt' is missing"
259         [ -f $DEFAULTTESTSDIR/${testname}/test.conf ]       || die "!! File 'test.conf' is missing"
260         [ -f $DEFAULTTESTSDIR/${testname}/pretest.dat ]     || die "!! File 'pretest.dat' is missing"
261         [ -f $DEFAULTTESTSDIR/${testname}/posttest.dat ]    || die "!! File 'posttest.dat' is missing"
262         [ -f $DEFAULTTESTSDIR/${testname}/evaltest.dat ]    || die "!! File 'evaltest.dat' is missing"
263
264         TESTRESULTDIR=$TODAYDIR/$testname
265         mkdir -p $TESTRESULTDIR
266         CONSOLE_LOG=$TESTRESULTDIR/console.log
267         touch $CONSOLE_LOG
268
269         TESTDIR=$TESTSDIR/${testname}
270         rm -rf $TESTDIR
271         mkdir -p $TESTDIR
272         cp -rfp $DEFAULTTESTSDIR/${testname}/* $TESTDIR
273
274
275         ##############################################################################
276         # replace IP wildcards with actual IPv4 and IPv6 addresses
277         #
278
279         for host in $STRONGSWANHOSTS
280         do
281             case $host in
282             moon)
283                 searchandreplace PH_IP_MOON1     $ipv4_moon1 $TESTDIR
284                 searchandreplace PH_IP_MOON      $ipv4_moon  $TESTDIR
285                 searchandreplace PH_IP6_MOON1    $ipv6_moon1 $TESTDIR
286                 searchandreplace PH_IP6_MOON     $ipv6_moon  $TESTDIR
287                 ;;
288             sun)
289                 searchandreplace PH_IP_SUN1      $ipv4_sun1 $TESTDIR
290                 searchandreplace PH_IP_SUN       $ipv4_sun  $TESTDIR
291                 searchandreplace PH_IP6_SUN1     $ipv6_sun1 $TESTDIR
292                 searchandreplace PH_IP6_SUN      $ipv6_sun  $TESTDIR
293                 ;;
294             alice)
295                 searchandreplace PH_IP_ALICE1    $ipv4_alice1 $TESTDIR
296                 searchandreplace PH_IP_ALICE     $ipv4_alice  $TESTDIR
297                 searchandreplace PH_IP6_ALICE1   $ipv6_alice1 $TESTDIR
298                 searchandreplace PH_IP6_ALICE    $ipv6_alice  $TESTDIR
299                 ;;
300             venus)
301                 searchandreplace PH_IP_VENUS     $ipv4_venus $TESTDIR
302                 searchandreplace PH_IP6_VENUS    $ipv6_venus $TESTDIR
303                 ;;
304             bob)
305                 searchandreplace PH_IP_BOB       $ipv4_bob $TESTDIR
306                 searchandreplace PH_IPV6_BOB     $ipv6_bob $TESTDIR
307                 ;;
308             carol)
309                 searchandreplace PH_IP_CAROL1    $ipv4_carol1 $TESTDIR
310                 searchandreplace PH_IP_CAROL     $ipv4_carol  $TESTDIR
311                 searchandreplace PH_IP6_CAROL1   $ipv6_carol1 $TESTDIR
312                 searchandreplace PH_IP6_CAROL    $ipv6_carol  $TESTDIR
313                 ;;
314             dave)
315                 searchandreplace PH_IP_DAVE1     $ipv4_dave1 $TESTDIR
316                 searchandreplace PH_IP_DAVE      $ipv4_dave  $TESTDIR
317                 searchandreplace PH_IP6_DAVE1    $ipv6_dave1 $TESTDIR
318                 searchandreplace PH_IP6_DAVE     $ipv6_dave  $TESTDIR
319                 ;;
320             winnetou)
321                 searchandreplace PH_IP_WINNETOU  $ipv4_winnetou $TESTDIR
322                 searchandreplace PH_IP6_WINNETOU $ipv6_winnetou $TESTDIR
323                 ;;
324             esac
325         done
326
327
328         ##########################################################################
329         # copy test specific configurations to uml hosts and clear auth.log files
330         #
331
332         $DIR/scripts/load-testconfig $testname
333         unset RADIUSHOSTS
334         unset IPV6
335         unset SWANCTL
336         source $TESTDIR/test.conf
337
338
339         ##########################################################################
340         # run tcpdump in the background
341         #
342
343         if [ "$TCPDUMPHOSTS" != "" ]
344         then
345             echo -e "TCPDUMP\n" >> $CONSOLE_LOG 2>&1
346
347             for host_iface in $TCPDUMPHOSTS
348             do
349                 host=`echo $host_iface | awk -F ":" '{print $1}'`
350                 iface=`echo $host_iface | awk -F ":" '{if ($2 != "") { print $2 } else { printf("eth0") }}'`
351                 tcpdump_cmd="tcpdump -i $iface not port ssh and not port domain > /tmp/tcpdump.log 2>&1 &"
352                 echo "${host}# $tcpdump_cmd" >> $CONSOLE_LOG
353                 ssh $SSHCONF root@`eval echo \\\$ipv4_$host '$tcpdump_cmd'`
354                 eval TDUP_${host}="true"
355             done
356         fi
357
358         ##########################################################################
359         # flush conntrack table on all hosts
360         #
361
362         for host in $STRONGSWANHOSTS
363         do
364                 ssh $SSHCONF root@`eval echo \\\$ipv4_$host` 'conntrack -F' >/dev/null 2>&1
365         done
366
367         ##########################################################################
368         # flush IPsec state on all hosts
369         #
370
371         for host in $STRONGSWANHOSTS
372         do
373                 ssh $SSHCONF root@`eval echo \\\$ipv4_$host` 'ip xfrm state flush; ip xfrm policy flush' >/dev/null 2>&1
374         done
375
376         ##########################################################################
377         # execute pre-test commands
378         #
379
380         echo -n "pre.."
381         echo -e "\nPRE-TEST\n" >> $CONSOLE_LOG 2>&1
382
383         eval `awk -F "::" '{
384             if ($2 != "")
385             {
386                 printf("echo \"%s# %s\"; ", $1, $2)
387                 printf("ssh \044SSHCONF root@\044ipv4_%s \"%s\"; ", $1, $2)
388                 printf("echo;\n")
389             }
390         }' $TESTDIR/pretest.dat` >> $CONSOLE_LOG 2>&1
391
392
393         ##########################################################################
394         # stop tcpdump
395         #
396
397         function stop_tcpdump {
398             echo "${1}# killall tcpdump" >> $CONSOLE_LOG
399             eval ssh $SSHCONF root@\$ipv4_${1} killall tcpdump
400             eval TDUP_${1}="false"
401             echo ""
402         }
403
404
405         ##########################################################################
406         # get and evaluate test results
407         #
408
409         echo -n "test.."
410         echo -e "\nTEST\n" >> $CONSOLE_LOG 2>&1
411
412         STATUS="passed"
413
414         eval `awk -F "::" '{
415             host=$1
416             command=$2
417             pattern=$3
418             hit=$4
419             if (command != "")
420             {
421                 if (command == "tcpdump")
422                 {
423                     printf("if [ \044TDUP_%s == \"true\" ]; then stop_tcpdump %s; fi; \n", host, host)
424                     printf("echo \"%s# cat /tmp/tcpdump.log | grep \047%s\047  [%s]\"; ", host, pattern, hit)
425                     printf("ssh \044SSHCONF root@\044ipv4_%s cat /tmp/tcpdump.log | grep \"%s\"; ", host, pattern)
426                 }
427                 else
428                 {
429                     printf("echo \"%s# %s | grep \047%s\047  [%s]\"; ", host, command, pattern, hit)
430                     printf("ssh \044SSHCONF root@\044ipv4_%s %s | grep \"%s\"; ",  host, command, pattern)
431                 }
432                 printf("cmd_exit=\044?; ")
433                 printf("echo; ")
434                 printf("if [ \044cmd_exit -eq 0 -a \"%s\" = \"NO\"  ] ", hit)
435                 printf("|| [ \044cmd_exit -ne 0 -a \"%s\" = \"YES\" ] ", hit)
436                 printf("; then STATUS=\"failed\"; fi; \n")
437             }
438         }' $TESTDIR/evaltest.dat` >> $CONSOLE_LOG 2>&1
439
440
441         ##########################################################################
442         # set counters
443         #
444
445         if [ $STATUS = "failed" ]
446         then
447             let "failed_cnt += 1"
448         else
449             let "passed_cnt += 1"
450         fi
451
452
453         ##########################################################################
454         # log statusall and listall output
455         # get copies of ipsec.conf, ipsec.secrets
456         # create index.html for the given test case
457
458         cat > $TESTRESULTDIR/index.html <<@EOF
459 <html>
460 <head>
461   <title>Test $testname</title>
462 </head>
463 <body>
464 <table border="0" cellpadding="0" cellspacing="0" width="600">
465   <tr><td>
466     <div><a href="../../index.html">strongSwan KVM Tests</a> / <a href="../index.html">$SUBDIR</a> / $name</div>
467     <h2>Test $testname</h2>
468     <h3>Description</h3>
469 @EOF
470
471         cat $TESTDIR/description.txt >> $TESTRESULTDIR/index.html
472
473         cat >> $TESTRESULTDIR/index.html <<@EOF
474     <ul>
475       <li><a href="console.log">console.log</a></li>
476     </ul>
477     <img src="../../images/$DIAGRAM" alt="$VIRTHOSTS">
478 @EOF
479
480         if [ -n "$IPV6" ]
481         then
482             IPROUTE_CMD="ip -6 route list table $SOURCEIP_ROUTING_TABLE"
483             IPROUTE_DSP=$IPROUTE_CMD
484             IPTABLES_CMD="ip6tables -v -n -L"
485             IPTABLES_DSP="ip6tables -L"
486         else
487             IPROUTE_CMD="ip route list table $SOURCEIP_ROUTING_TABLE"
488             IPROUTE_DSP=$IPROUTE_CMD
489             IPTABLES_CMD="iptables -v -n -L"
490             IPTABLES_DSP="iptables -L"
491         fi
492
493         if [ $name = "net2net-ip4-in-ip6-ikev2" -o $name = "net2net-ip6-in-ip4-ikev2" ]
494         then
495             IPROUTE_CMD="ip route list table $SOURCEIP_ROUTING_TABLE; echo; ip -6 route list table $SOURCEIP_ROUTING_TABLE"
496             IPROUTE_DSP="ip (-6) route list table $SOURCEIP_ROUTING_TABLE"
497             IPTABLES_CMD="iptables -v -n -L ; echo ; ip6tables -v -n -L"
498             IPTABLES_DSP="iptables -L ; ip6tables -L"
499         fi
500
501         for host in $IPSECHOSTS
502         do
503             eval HOSTLOGIN=root@\$ipv4_${host}
504
505                 scp $SSHCONF $HOSTLOGIN:/etc/strongswan.conf \
506                     $TESTRESULTDIR/${host}.strongswan.conf  > /dev/null 2>&1
507
508                 if [  -n "$SWANCTL" ]
509                 then
510                         scp $SSHCONF $HOSTLOGIN:/etc/swanctl/swanctl.conf \
511                         $TESTRESULTDIR/${host}.swanctl.conf  > /dev/null 2>&1
512
513                     ssh $SSHCONF $HOSTLOGIN swanctl --list-conns \
514                             > $TESTRESULTDIR/${host}.swanctl.conns 2>/dev/null
515
516                     ssh $SSHCONF $HOSTLOGIN swanctl --list-certs \
517                             > $TESTRESULTDIR/${host}.swanctl.certs 2>/dev/null
518
519                     ssh $SSHCONF $HOSTLOGIN swanctl --list-pools \
520                             > $TESTRESULTDIR/${host}.swanctl.pools 2>/dev/null
521
522                     ssh $SSHCONF $HOSTLOGIN swanctl --list-authorities \
523                             > $TESTRESULTDIR/${host}.swanctl.authorities 2>/dev/null
524
525                     ssh $SSHCONF $HOSTLOGIN swanctl --list-sas \
526                             > $TESTRESULTDIR/${host}.swanctl.sas 2>/dev/null
527
528                     ssh $SSHCONF $HOSTLOGIN swanctl --list-pols \
529                             > $TESTRESULTDIR/${host}.swanctl.pols 2>/dev/null
530
531                     ssh $SSHCONF $HOSTLOGIN swanctl --stats \
532                             > $TESTRESULTDIR/${host}.swanctl.stats 2>/dev/null
533                 else
534                     for file in ipsec.conf ipsec.secrets
535                     do
536                                 scp $SSHCONF $HOSTLOGIN:/etc/$file \
537                             $TESTRESULTDIR/${host}.$file  > /dev/null 2>&1
538                     done
539
540                     for command in statusall listall
541                     do
542                                 ssh $SSHCONF $HOSTLOGIN ipsec $command \
543                             > $TESTRESULTDIR/${host}.$command 2>/dev/null
544                     done
545
546                     scp $SSHCONF $HOSTLOGIN:/etc/ipsec.d/ipsec.sql \
547                         $TESTRESULTDIR/${host}.ipsec.sql  > /dev/null 2>&1
548                 fi
549
550             ssh $SSHCONF $HOSTLOGIN ip -s xfrm policy \
551                     > $TESTRESULTDIR/${host}.ip.policy 2>/dev/null
552             ssh $SSHCONF $HOSTLOGIN ip -s xfrm state \
553                     > $TESTRESULTDIR/${host}.ip.state 2>/dev/null
554             ssh $SSHCONF $HOSTLOGIN $IPROUTE_CMD \
555                     > $TESTRESULTDIR/${host}.ip.route 2>/dev/null
556             ssh $SSHCONF $HOSTLOGIN $IPTABLES_CMD \
557                     > $TESTRESULTDIR/${host}.iptables 2>/dev/null
558             chmod a+r $TESTRESULTDIR/*
559
560                 if [ -n "$SWANCTL" ]
561                 then
562                     cat >> $TESTRESULTDIR/index.html <<@EOF
563     <h3>$host</h3>
564       <table border="0" cellspacing="0" width="600">
565       <tr>
566         <td valign="top">
567           <ul>
568             <li><a href="$host.swanctl.conf">swanctl.conf</a></li>
569             <li><a href="$host.swanctl.conns">swanctl --list-conns</a></li>
570             <li><a href="$host.swanctl.certs">swanctl --list-certs</a></li>
571             <li><a href="$host.swanctl.pools">swanctl --list-pools</a></li>
572             <li><a href="$host.strongswan.conf">strongswan.conf</a></li>
573           </ul>
574         </td>
575         <td valign="top">
576           <ul>
577             <li><a href="$host.swanctl.sas">swanctl --list-sas</a></li>
578             <li><a href="$host.swanctl.pols">swanctl --list-pols</a></li>
579             <li><a href="$host.swanctl.authorities">swanctl --list-authorities</a></li>
580             <li><a href="$host.swanctl.stats">swanctl --stats</a></li>
581             <li><a href="$host.daemon.log">daemon.log</a></li>
582           </ul>
583       </td>
584         <td valign="top">
585           <ul>
586             <li><a href="$host.ip.policy">ip -s xfrm policy</a></li>
587             <li><a href="$host.ip.state">ip -s xfrm state</a></li>
588             <li><a href="$host.ip.route">$IPROUTE_DSP</a></li>
589             <li><a href="$host.iptables">$IPTABLES_DSP</a></li>
590             <li><a href="$host.auth.log">auth.log</a></li>
591           </ul>
592           &nbsp;
593       </td>
594     </tr>
595     </table>
596 @EOF
597
598                 else
599                     cat >> $TESTRESULTDIR/index.html <<@EOF
600     <h3>$host</h3>
601       <table border="0" cellspacing="0" width="600">
602       <tr>
603         <td valign="top">
604           <ul>
605             <li><a href="$host.ipsec.conf">ipsec.conf</a></li>
606             <li><a href="$host.ipsec.secrets">ipsec.secrets</a></li>
607             <li><a href="$host.ipsec.sql">ipsec.sql</a></li>
608             <li><a href="$host.strongswan.conf">strongswan.conf</a></li>
609           </ul>
610         </td>
611         <td valign="top">
612           <ul>
613             <li><a href="$host.statusall">ipsec statusall</a></li>
614             <li><a href="$host.listall">ipsec listall</a></li>
615             <li><a href="$host.auth.log">auth.log</a></li>
616             <li><a href="$host.daemon.log">daemon.log</a></li>
617           </ul>
618       </td>
619         <td valign="top">
620           <ul>
621             <li><a href="$host.ip.policy">ip -s xfrm policy</a></li>
622             <li><a href="$host.ip.state">ip -s xfrm state</a></li>
623             <li><a href="$host.ip.route">$IPROUTE_DSP</a></li>
624             <li><a href="$host.iptables">$IPTABLES_DSP</a></li>
625           </ul>
626       </td>
627     </tr>
628     </table>
629 @EOF
630                 fi
631         done
632
633         for host in $RADIUSHOSTS
634         do
635             eval HOSTLOGIN=root@\$ipv4_${host}
636
637             for file in clients.conf eap.conf radiusd.conf proxy.conf users
638             do
639                 scp $SSHCONF $HOSTLOGIN:/etc/freeradius/$file \
640                     $TESTRESULTDIR/${host}.$file  > /dev/null 2>&1
641             done
642
643                 scp $SSHCONF $HOSTLOGIN:/etc/strongswan.conf \
644                     $TESTRESULTDIR/${host}.strongswan.conf  > /dev/null 2>&1
645
646             scp $SSHCONF $HOSTLOGIN:/var/log/freeradius/radius.log \
647                 $TESTRESULTDIR/${host}.radius.log  > /dev/null 2>&1
648
649             ssh $SSHCONF $HOSTLOGIN grep imcv /var/log/daemon.log \
650                 >> $TESTRESULTDIR/${host}.daemon.log 2>/dev/null
651
652             chmod a+r $TESTRESULTDIR/*
653             cat >> $TESTRESULTDIR/index.html <<@EOF
654     <h3>$host</h3>
655       <table border="0" cellspacing="0" width="600">
656       <tr>
657         <td valign="top">
658           <ul>
659             <li><a href="$host.clients.conf">clients.conf</a></li>
660             <li><a href="$host.radiusd.conf">radiusd.conf</a></li>
661             <li><a href="$host.strongswan.conf">strongswan.conf</a></li>
662           </ul>
663         </td>
664         <td valign="top">
665           <ul>
666             <li><a href="$host.eap.conf">eap.conf</a></li>
667             <li><a href="$host.radius.log">radius.log</a></li>
668             <li><a href="$host.daemon.log">daemon.log</a></li>
669           </ul>
670       </td>
671         <td valign="top">
672           <ul>
673             <li><a href="$host.proxy.conf">proxy.conf</a></li>
674             <li><a href="$host.users">users</a></li>
675           </ul>
676       </td>
677     </tr>
678     </table>
679 @EOF
680
681         done
682
683         cat >> $TESTRESULTDIR/index.html <<@EOF
684         <h3>tcpdump</h3>
685         <ul>
686 @EOF
687
688         for host in $TCPDUMPHOSTS
689         do
690             eval HOSTLOGIN=root@\$ipv4_${host}
691
692                 scp $SSHCONF $HOSTLOGIN:/tmp/tcpdump.log \
693                         $TESTRESULTDIR/${host}.tcpdump.log > /dev/null 2>&1
694
695             cat >> $TESTRESULTDIR/index.html <<@EOF
696             <li><a href="$host.tcpdump.log">$host tcpdump.log</a></li>
697 @EOF
698
699         done
700
701         cat >> $TESTRESULTDIR/index.html <<@EOF
702         </ul>
703 @EOF
704
705         cat >> $TESTRESULTDIR/index.html <<@EOF
706   </td></tr>
707 </table>
708 </body>
709 </html>
710 @EOF
711
712
713         ##########################################################################
714         # execute post-test commands
715         #
716
717         echo -n "post"
718         echo -e "\nPOST-TEST\n" >> $CONSOLE_LOG 2>&1
719
720         eval `awk -F "::" '{
721             if ($2 != "")
722             {
723                 printf("echo \"%s# %s\"; ", $1, $2)
724                 printf("ssh \044SSHCONF root@\044ipv4_%s \"%s\"; ", $1, $2)
725                 printf("echo;\n")
726             }
727         }' $TESTDIR/posttest.dat` >> $CONSOLE_LOG 2>&1
728
729         ##########################################################################
730         # check that IPsec state was cleaned up properly
731         #
732
733         for host in $IPSECHOSTS
734         do
735                 eval HOSTLOGIN=root@\$ipv4_${host}
736                 IPSECSTATE=`ssh $SSHCONF $HOSTLOGIN 'ip xfrm state'`
737                 IPSECPOLICY=`ssh $SSHCONF $HOSTLOGIN 'ip xfrm policy'`
738                 if [ -n "$IPSECSTATE" -o -n "$IPSECPOLICY" ]
739                 then
740                         echo -e "\n$host# ip xfrm state [NO]" >> $CONSOLE_LOG
741                         echo "$IPSECSTATE" >> $CONSOLE_LOG
742                         echo -e "\n$host# ip xfrm policy [NO]" >> $CONSOLE_LOG
743                         echo "$IPSECPOLICY" >> $CONSOLE_LOG
744                         STATUS="failed"
745                 fi
746         done
747
748         ##########################################################################
749         # get a copy of /var/log/auth.log
750         #
751
752         for host in $IPSECHOSTS
753         do
754             eval HOSTLOGIN=root@\$ipv4_${host}
755             ssh $SSHCONF $HOSTLOGIN "grep -E 'charon|last message repeated|imcv|pt-tls-client' \
756                 /var/log/auth.log" >> $TESTRESULTDIR/${host}.auth.log
757         done
758
759
760         ##########################################################################
761         # get a copy of /var/log/daemon.log
762         #
763
764         for host in $IPSECHOSTS
765         do
766             eval HOSTLOGIN=root@\$ipv4_${host}
767             ssh $SSHCONF $HOSTLOGIN "grep -E 'charon|last message repeated|imcv' \
768                 /var/log/daemon.log" >> $TESTRESULTDIR/${host}.daemon.log
769         done
770
771
772         ##########################################################################
773         # stop tcpdump if necessary
774         #
775
776         for host in $TCPDUMPHOSTS
777         do
778             if [ "`eval echo \\\$TDUP_${host}`" = "true" ]
779             then
780                 echo "${host}# killall tcpdump" >> $CONSOLE_LOG
781                 eval ssh $SSHCONF root@\$ipv4_$host killall tcpdump
782                 eval TDUP_${host}="false"
783             fi
784         done
785
786
787         ##########################################################################
788         # copy default host config back if necessary
789         #
790
791         $DIR/scripts/restore-defaults $testname
792
793
794         ##########################################################################
795         # write test status to html file
796         #
797
798         if [ $STATUS = "passed" ]
799         then
800                 COLOR="green"
801                 log_status 0
802         else
803                 COLOR="red"
804                 log_status 1
805         fi
806
807         cat >> $TESTRESULTSHTML << @EOF
808   <tr>
809     <td>$testnumber</td>
810     <td><a href="$testname/index.html">$testname</a></td>
811     <td><a href="$testname/console.log"><font color="$COLOR">$STATUS</font></a></td>
812     <td>&nbsp;</td>
813   </tr>
814 @EOF
815         cat >> $SUBTESTSINDEX << @EOF
816   <tr>
817     <td>$testnumber</td>
818     <td><a href="$name/index.html">$name</a></td>
819     <td><a href="$name/console.log"><font color="$COLOR">$STATUS</font></a></td>
820     <td>&nbsp;</td>
821   </tr>
822 @EOF
823
824
825         ##########################################################################
826         # remove any charon.pid files that still may exist
827         #
828
829         for host in $IPSECHOSTS
830         do
831             eval HOSTLOGIN=root@\$ipv4_${host}
832             ssh $SSHCONF $HOSTLOGIN 'if [ -f /var/run/charon.pid ]; then rm /var/run/charon.pid; echo "    removed charon.pid on `hostname`"; fi'
833         done
834
835     done
836
837 done
838
839
840 ##############################################################################
841 # finish the results html file
842 #
843
844 cat >> $TESTRESULTSHTML << @EOF
845     <tr>
846       <td>&nbsp;</td><td>&nbsp;</td><td>&nbsp;</td><td>&nbsp;</td>
847     </tr>
848     <tr>
849       <td><b>Passed</b></td><td><b><font color="green">$passed_cnt</font></b></td><td>&nbsp;</td><td>&nbsp;</td>
850     </tr>
851     <tr>
852       <td><b>Failed</b></td><td><b><font color="red">$failed_cnt</font></b></td><td>&nbsp;</td><td>&nbsp;</td>
853     </tr>
854   </table>
855 </body>
856 </html>
857 @EOF
858
859 let "all_cnt = $passed_cnt + $failed_cnt"
860
861 cat >> $INDEX << @EOF
862     <tr>
863       <td>&nbsp;</td>
864       <td><a href="all.html"><b>all</b></a></td>
865       <td align="right"><b>$all_cnt</b></td>
866       <td>&nbsp;</td>
867     </tr>
868     <tr>
869       <td><b>Failed</b></td>
870       <td>&nbsp;</td>
871       <td align="right"><b><font color="red">$failed_cnt</font></b></td>
872       <td>&nbsp;</td>
873     </tr>
874   </table>
875 </body>
876 </html>
877 @EOF
878
879 echo
880 echo_ok     "Passed : $passed_cnt"
881 echo_failed "Failed : $failed_cnt"
882 echo
883
884
885 ##############################################################################
886 # copy the test results to the apache server
887 #
888
889 HTDOCS="/var/www"
890
891 ssh $SSHCONF root@${ipv4_winnetou} mkdir -p $HTDOCS/testresults > /dev/null 2>&1
892 scp $SSHCONF -r $TODAYDIR root@${ipv4_winnetou}:$HTDOCS/testresults > /dev/null 2>&1
893 ssh $SSHCONF root@${ipv4_winnetou} ln -s $HTDOCS/images $HTDOCS/testresults/$TESTDATE/images > /dev/null 2>&1
894 echo
895 echo "The results are available in $TODAYDIR"
896 echo "or via the link http://$ipv4_winnetou/testresults/$TESTDATE"
897
898 ENDDATE=`date +%Y%m%d-%H%M`
899 echo
900 echo "Finished : $ENDDATE"