4

我是一位经验丰富的 Linux 套接字程序员,正在编写一个具有许多传出接口的服务器应用程序。现在服务器套接字与 INADDR_ANY 一起在进程开始时绑定到一个随机源端口。

稍后在向特定节点提交响应时,我需要分配一个固定的源 IP 地址。执行此操作的标准方法是调用 bind。但是,为端口号调用一次绑定,连续调用失败并出现无效参数错误。

创建一个新的套接字并不是一个好的选择,因为我必须经常在响应某些客户时这样做。

我还探索了 SO 和许多套接字选项,例如 IP_FREEBIND,但它并不完全适合我的场景。

也许使用 IP_PKT_INFO 和设置源地址可能会起作用,除非它遇到同样的问题,即不允许曾经绑定到 INADDRANY 的套接字重新绑定到固定的源 ip。

有没有办法取消绑定现有套接字或在传出数据包中设置源 IP 地址的替代方法?

    int sock = socket(AF_INET, SOCK_DGRAM, 0);

    if(sock < 0)
        printf("Failed creating socket\n");

    struct sockaddr_in addr;
    memset(&addr, 0, sizeof(struct sockaddr_in));
    addr.sin_family = AF_INET;
    addr.sin_port = htons(1500);
    addr.sin_addr.s_addr = INADDR_ANY;

    // first bind succeeds
    if ( (status = bind(sock, (struct sockaddr *) &addr, sizeof(addr))) < 0)
        printf("bind error with port %s\n", strerror(errno));  

    struct sockaddr_in src_addr;
    memset(&src_addr, 0, sizeof(struct sockaddr_in));
    src_addr.sin_family = AF_INET;
    if (inet_aton("10.0.2.17", &(src_addr.sin_addr)) == 0)
        printf("Failed copying address\n");

    // second bind fails
    if((status = bind(sock, (struct sockaddr *)&src_addr, sizeof(src_addr))) < 0)
        printf("re bind error with ip %s\n", strerror(errno));

在这方面的任何想法都将受到高度赞赏。我已经阅读了大量关于套接字、SO 等的材料,但还没有成功。

4

3 回答 3

7

我终于自己找到了解决方案,因此接受了我自己的答案(无耻但正确的插件),并补充了代码示例。

我最初想重写传出数据包的源地址,而无需再次创建已绑定套接字的套接字。在这种情况下,多次调用 bind失败,并且(在我的特殊情况下),我不能只为每个源 ip 使用单独的套接字并使用它。

我在IP_PACKET_INFO中找到了一些参考资料,但让它正常工作很痛苦。以下参考很有帮助。

设置udp socket的来源

示例代码

这是一个简单的应用程序,它创建一个 udp 套接字,将其绑定到本地端口,然后在发送特定消息之前,它会附加传出源 ip address。请记住,就我而言,我创建了一个 sudo 接口并为其分配了另一个 ip。如果不是这种情况,发送调用将失败。

int status=-1;
int sock = socket(AF_INET, SOCK_DGRAM, 0);

if(sock < 0)
    printf("Failed creating socket\n");

int opt = 1;
setsockopt(sock, SOL_SOCKET, SO_REUSEADDR, &opt, sizeof(opt));

struct sockaddr_in bind_addr;
memset(&bind_addr, 0, sizeof(struct sockaddr_in));
bind_addr.sin_family = AF_INET;
bind_addr.sin_port = htons(44000); // locally bound port

if((status = bind(sock, (struct sockaddr *)&bind_addr, sizeof(bind_addr))) < 0)
    printf("bind error with port %s\n", strerror(errno));

// currently using addr as destination
struct sockaddr_in addr;
memset(&addr, 0, sizeof(struct sockaddr_in));
addr.sin_family = AF_INET;
addr.sin_port = htons(80); // destination port
if (inet_aton("74.125.236.35", &(addr.sin_addr)) == 0)
    printf("Failed copying remote address\n");
else
    printf("Success copying remote address\n");

struct sockaddr_in src_addr;
memset(&src_addr, 0, sizeof(struct sockaddr_in));
src_addr.sin_family = AF_INET;
if (inet_aton("10.0.2.17", &(src_addr.sin_addr)) == 0)
    printf("Failed copying src address\n");
else
    printf("Success copying src address\n");

char cmbuf[CMSG_SPACE(sizeof(struct in_pktinfo))];

char msg[10] = "hello";
int len = strlen(msg);

struct msghdr mh;
memset(&mh, 0, sizeof(mh));

struct cmsghdr *cmsg;
struct in_pktinfo *pktinfo;

struct iovec iov[1];
iov[0].iov_base = msg;
iov[0].iov_len = len;

mh.msg_name = &addr; // destination address of packet
mh.msg_namelen = sizeof(addr);
mh.msg_control = cmbuf;
mh.msg_controllen = sizeof(cmbuf);
mh.msg_flags = 0;
mh.msg_iov = iov;
mh.msg_iovlen = 1;

// after initializing msghdr & control data to 
// CMSG_SPACE(sizeof(struct in_pktinfo))
cmsg = CMSG_FIRSTHDR(&mh);
cmsg->cmsg_level = IPPROTO_IP;
cmsg->cmsg_type = IP_PKTINFO;
cmsg->cmsg_len = CMSG_LEN(sizeof(struct in_pktinfo));
pktinfo = (struct in_pktinfo*) CMSG_DATA(cmsg);

//src_interface_index 0 allows choosing interface of the source ip specified
pktinfo->ipi_ifindex = 0;
pktinfo->ipi_spec_dst = src_addr.sin_addr;

int rc = sendmsg(sock, &mh, 0);
printf("Result %d\n", rc);

关键声明是

pktinfo->ipi_spec_dst = src_addr.sin_addr;

我们在其中指定要使用的源 IP 地址cmsg struct等其他内容仅用于我们自己编写 ipoktinfo struct

于 2012-10-07T17:20:45.367 回答
4

无法解除绑定和重新绑定现有套接字。

于 2012-10-03T23:45:43.003 回答
1

为什么不为每个接口创建一个套接字呢?由于 UDP/IP 协议是无连接的,因此您可以通过选择用于发送回复的套接字来选择源 IP 地址;不需要使用接收传入数据报的同一个套接字。

缺点是您不能再绑定到通配符地址,并且您必须使用select(), poll(), 多线程或其他一些机制来同时接收来自多个源的数据报。您还需要一些逻辑来根据客户端 IP 地址有效地选择套接字。

在大多数情况下,我怀疑添加一些路由条目来将每个远程 IP 地址路由到所需的主机 IP 地址,并为每个主机 IP 地址和端口组合使用单独的套接字,可以完美地解决问题——并且使用非常有效的这样做的内核功能。虽然该行为可能是应用程序要求,但我怀疑使用网络接口配置更好地解决它。不幸的是,这些需求通常是由更适合体力劳动的半功能白痴编写的,而且你的双手被束缚了……如果是这样,我很同情。

如果您有一个带有多个物理网络接口的工作站的测试网络,我可以提供一个简单的示例 C99 测试程序,您可以使用它来验证设计是否有效。

于 2012-10-04T15:57:05.627 回答