21#include <freerdp/config.h>
25#include <winpr/assert.h>
27#include <freerdp/freerdp.h>
28#include <freerdp/channels/cliprdr.h>
29#include <freerdp/channels/rdpdr.h>
31#include <freerdp/log.h>
32#define TAG FREERDP_TAG("core.gateway.utils")
36#include "../core/rdp.h"
38BOOL utils_str_copy(
const char* value,
char** dst)
47 (*dst) = _strdup(value);
48 return (*dst) !=
nullptr;
52static BOOL utils_copy_smartcard_settings(
const rdpSettings* settings, rdpSettings* origSettings)
55 origSettings->SmartcardLogon = settings->SmartcardLogon;
56 origSettings->PasswordIsSmartcardPin = settings->PasswordIsSmartcardPin;
57 if (!utils_str_copy(settings->ReaderName, &origSettings->ReaderName))
59 if (!utils_str_copy(settings->CspName, &origSettings->CspName))
61 if (!utils_str_copy(settings->ContainerName, &origSettings->ContainerName))
68static BOOL utils_auth_skip(freerdp* instance, rdp_auth_reason reason, BOOL gateway)
70 WINPR_ASSERT(instance);
71 WINPR_ASSERT(instance->context);
74 instance->context->settings, gateway ? FreeRDP_GatewayPassword : FreeRDP_Password);
76 instance->context->settings, gateway ? FreeRDP_GatewayUsername : FreeRDP_Username);
82 case AUTH_SMARTCARD_PIN:
84 if (username && password)
94auth_status utils_authenticate_gateway(freerdp* instance, rdp_auth_reason reason)
96 rdpSettings* settings =
nullptr;
97 rdpSettings* origSettings =
nullptr;
101 WINPR_ASSERT(instance);
102 WINPR_ASSERT(instance->context);
103 WINPR_ASSERT(instance->context->settings);
104 WINPR_ASSERT(instance->context->rdp);
105 WINPR_ASSERT(instance->context->rdp->originalSettings);
107 settings = instance->context->settings;
108 origSettings = instance->context->rdp->originalSettings;
110 if (freerdp_shall_disconnect_context(instance->context))
120 if (!utils_sync_credentials(settings, FALSE))
124 const BOOL skip = utils_auth_skip(instance, reason, TRUE);
128#if !defined(WITHOUT_FREERDP_3x_DEPRECATED)
129 WINPR_PRAGMA_DIAG_PUSH
130 WINPR_PRAGMA_DIAG_IGNORED_DEPRECATED_DECL
133#if defined(WITHOUT_FREERDP_3x_DEPRECATED)
134 if (!instance->AuthenticateEx)
135 return AUTH_NO_CREDENTIALS;
137 if (!instance->GatewayAuthenticate && !instance->AuthenticateEx)
138 return AUTH_NO_CREDENTIALS;
140 if (!instance->GatewayAuthenticate)
144 instance->AuthenticateEx(instance, &settings->GatewayUsername,
145 &settings->GatewayPassword, &settings->GatewayDomain, reason);
147 return AUTH_CANCELLED;
149#if !defined(WITHOUT_FREERDP_3x_DEPRECATED)
153 instance->GatewayAuthenticate(instance, &settings->GatewayUsername,
154 &settings->GatewayPassword, &settings->GatewayDomain);
156 return AUTH_CANCELLED;
160#if !defined(WITHOUT_FREERDP_3x_DEPRECATED)
161 WINPR_PRAGMA_DIAG_POP
164 if (utils_str_is_empty(settings->GatewayUsername) ||
165 utils_str_is_empty(settings->GatewayPassword))
166 return AUTH_NO_CREDENTIALS;
168 if (!utils_sync_credentials(settings, FALSE))
172 if (!utils_str_copy(settings->GatewayUsername, &origSettings->GatewayUsername))
174 if (!utils_str_copy(settings->GatewayDomain, &origSettings->GatewayDomain))
176 if (!utils_str_copy(settings->GatewayPassword, &origSettings->GatewayPassword))
178 if (!utils_sync_credentials(origSettings, FALSE))
181 if (!utils_copy_smartcard_settings(settings, origSettings))
187auth_status utils_authenticate(freerdp* instance, rdp_auth_reason reason, BOOL
override)
189 rdpSettings* settings =
nullptr;
190 rdpSettings* origSettings =
nullptr;
191 BOOL prompt = !
override;
194 WINPR_ASSERT(instance);
195 WINPR_ASSERT(instance->context);
196 WINPR_ASSERT(instance->context->settings);
197 WINPR_ASSERT(instance->context->rdp);
198 WINPR_ASSERT(instance->context->rdp->originalSettings);
200 settings = instance->context->settings;
201 origSettings = instance->context->rdp->originalSettings;
203 if (freerdp_shall_disconnect_context(instance->context))
206 if (settings->ConnectChildSession)
207 return AUTH_NO_CREDENTIALS;
211 (settings->Password ==
nullptr && settings->RedirectionPassword ==
nullptr))
214 const BOOL skip = utils_auth_skip(instance, reason, FALSE);
222 if (settings->SmartcardLogon)
224 if (!utils_str_is_empty(settings->Password))
226 WLog_INFO(TAG,
"Authentication via smartcard");
229 reason = AUTH_SMARTCARD_PIN;
233 if (settings->SmartcardLogon)
234 reason = AUTH_SMARTCARD_PIN;
241#if !defined(WITHOUT_FREERDP_3x_DEPRECATED)
242 WINPR_PRAGMA_DIAG_PUSH
243 WINPR_PRAGMA_DIAG_IGNORED_DEPRECATED_DECL
247#if defined(WITHOUT_FREERDP_3x_DEPRECATED)
248 if (!instance->AuthenticateEx)
249 return AUTH_NO_CREDENTIALS;
251 if (!instance->Authenticate && !instance->AuthenticateEx)
252 return AUTH_NO_CREDENTIALS;
253 if (!instance->Authenticate)
256 proceed = instance->AuthenticateEx(instance, &settings->Username, &settings->Password,
257 &settings->Domain, reason);
259 return AUTH_CANCELLED;
261#if !defined(WITHOUT_FREERDP_3x_DEPRECATED)
264 proceed = instance->Authenticate(instance, &settings->Username, &settings->Password,
267 return AUTH_NO_CREDENTIALS;
271#if !defined(WITHOUT_FREERDP_3x_DEPRECATED)
272 WINPR_PRAGMA_DIAG_POP
275 if (utils_str_is_empty(settings->Username) || utils_str_is_empty(settings->Password))
276 return AUTH_NO_CREDENTIALS;
278 if (!utils_sync_credentials(settings, TRUE))
282 if (!utils_str_copy(settings->Username, &origSettings->Username))
284 if (!utils_str_copy(settings->Domain, &origSettings->Domain))
286 if (!utils_str_copy(settings->Password, &origSettings->Password))
288 if (!utils_sync_credentials(origSettings, TRUE))
291 if (!utils_copy_smartcard_settings(settings, origSettings))
297BOOL utils_sync_credentials(rdpSettings* settings, BOOL toGateway)
299 WINPR_ASSERT(settings);
300 if (!settings->GatewayUseSameCredentials)
305 if (!utils_str_copy(settings->Username, &settings->GatewayUsername))
307 if (!utils_str_copy(settings->Domain, &settings->GatewayDomain))
309 if (!utils_str_copy(settings->Password, &settings->GatewayPassword))
314 if (!utils_str_copy(settings->GatewayUsername, &settings->Username))
316 if (!utils_str_copy(settings->GatewayDomain, &settings->Domain))
318 if (!utils_str_copy(settings->GatewayPassword, &settings->Password))
324BOOL utils_persist_credentials(rdpSettings* settings,
const rdpSettings* current)
326 if (!settings || !current)
329 const SSIZE_T keys[] = { FreeRDP_GatewayUsername, FreeRDP_GatewayDomain,
330 FreeRDP_GatewayPassword, FreeRDP_Username,
331 FreeRDP_Domain, FreeRDP_Password };
333 for (
size_t x = 0; x < ARRAYSIZE(keys); x++)
335 const SSIZE_T key = keys[x];
338 WLog_ERR(TAG,
"Failed to copy %s from current to backup settings",
347BOOL utils_str_is_empty(
const char* str)
356BOOL utils_abort_connect(rdpRdp* rdp)
361 return SetEvent(rdp->abortEvent);
364BOOL utils_reset_abort(rdpRdp* rdp)
368 return ResetEvent(rdp->abortEvent);
371HANDLE utils_get_abort_event(rdpRdp* rdp)
374 return rdp->abortEvent;
377BOOL utils_abort_event_is_set(
const rdpRdp* rdp)
381 status = WaitForSingleObject(rdp->abortEvent, 0);
382 return status == WAIT_OBJECT_0;
385const char* utils_is_vsock(
const char* hostname)
390 const char vsock[8] = {
'v',
's',
'o',
'c',
'k',
':',
'/',
'/' };
391 if (strncmp(hostname, vsock,
sizeof(vsock)) == 0)
392 return &hostname[
sizeof(vsock)];
397static BOOL remove_rdpdr_type(rdpSettings* settings, UINT32 type)
403 printer = freerdp_device_collection_find_type(settings, type);
409 freerdp_device_free(printer);
415static BOOL disable_clipboard(rdpSettings* settings)
419 freerdp_static_channel_collection_del(settings, CLIPRDR_SVC_CHANNEL_NAME);
424static BOOL disable_drive(rdpSettings* settings)
431 return remove_rdpdr_type(settings, RDPDR_DTYP_FILESYSTEM);
435static BOOL disable_printers(rdpSettings* settings)
440 return remove_rdpdr_type(settings, RDPDR_DTYP_PRINT);
444static BOOL disable_port(rdpSettings* settings)
450 if (!remove_rdpdr_type(settings, RDPDR_DTYP_SERIAL))
452 return remove_rdpdr_type(settings, RDPDR_DTYP_PARALLEL);
456static BOOL disable_pnp(WINPR_ATTR_UNUSED rdpSettings* settings)
463static BOOL apply_gw_policy(rdpContext* context)
465 WINPR_ASSERT(context);
466 return utils_reload_channels(context);
469BOOL utils_apply_gateway_policy(wLog* log, rdpContext* context, UINT32 flags,
const char* module)
472 WINPR_ASSERT(context);
474 rdpSettings* settings = context->settings;
475 WINPR_ASSERT(settings);
477 if (flags & HTTP_TUNNEL_REDIR_ENABLE_ALL)
479 WLog_Print(log, WLOG_DEBUG,
"[%s] policy allows all redirections", module);
483 char buffer[128] = WINPR_C_ARRAY_INIT;
484 WLog_Print(log, WLOG_INFO,
"[%s] policy ignored on user request %s", module,
485 utils_redir_flags_to_string(flags, buffer,
sizeof(buffer)));
487 else if (flags & HTTP_TUNNEL_REDIR_DISABLE_ALL)
489 WLog_Print(log, WLOG_INFO,
"[%s] policy denies all redirections", module);
490 if (!disable_drive(settings))
492 if (!disable_printers(settings))
494 if (!disable_clipboard(settings))
496 if (!disable_port(settings))
498 if (!disable_pnp(settings))
500 if (!apply_gw_policy(context))
505 if (flags & HTTP_TUNNEL_REDIR_DISABLE_DRIVE)
507 WLog_Print(log, WLOG_INFO,
"[%s] policy denies drive redirections", module);
508 if (!disable_drive(settings))
511 if (flags & HTTP_TUNNEL_REDIR_DISABLE_PRINTER)
513 WLog_Print(log, WLOG_INFO,
"[%s] policy denies printer redirections", module);
514 if (!disable_printers(settings))
517 if (flags & HTTP_TUNNEL_REDIR_DISABLE_PORT)
519 WLog_Print(log, WLOG_INFO,
"[%s] policy denies port redirections", module);
520 if (!disable_port(settings))
523 if (flags & HTTP_TUNNEL_REDIR_DISABLE_CLIPBOARD)
525 WLog_Print(log, WLOG_INFO,
"[%s] policy denies clipboard redirections", module);
526 if (!disable_clipboard(settings))
529 if (flags & HTTP_TUNNEL_REDIR_DISABLE_PNP)
531 WLog_Print(log, WLOG_INFO,
"[%s] policy denies PNP redirections", module);
532 if (!disable_pnp(settings))
537 if (!apply_gw_policy(context))
544char* utils_redir_flags_to_string(UINT32 flags,
char* buffer,
size_t size)
546 winpr_str_append(
"{", buffer, size,
"");
547 if (flags & HTTP_TUNNEL_REDIR_ENABLE_ALL)
548 winpr_str_append(
"ENABLE_ALL", buffer, size,
"|");
549 if (flags & HTTP_TUNNEL_REDIR_DISABLE_ALL)
550 winpr_str_append(
"DISABLE_ALL", buffer, size,
"|");
551 if (flags & HTTP_TUNNEL_REDIR_DISABLE_DRIVE)
552 winpr_str_append(
"DISABLE_DRIVE", buffer, size,
"|");
553 if (flags & HTTP_TUNNEL_REDIR_DISABLE_PRINTER)
554 winpr_str_append(
"DISABLE_PRINTER", buffer, size,
"|");
555 if (flags & HTTP_TUNNEL_REDIR_DISABLE_PORT)
556 winpr_str_append(
"DISABLE_PORT", buffer, size,
"|");
557 if (flags & HTTP_TUNNEL_REDIR_DISABLE_CLIPBOARD)
558 winpr_str_append(
"DISABLE_CLIPBOARD", buffer, size,
"|");
559 if (flags & HTTP_TUNNEL_REDIR_DISABLE_PNP)
560 winpr_str_append(
"DISABLE_PNP", buffer, size,
"|");
562 char fbuffer[16] = WINPR_C_ARRAY_INIT;
563 (void)_snprintf(fbuffer,
sizeof(fbuffer),
"[0x%08" PRIx32
"]", flags);
565 winpr_str_append(fbuffer, buffer, size,
" ");
566 winpr_str_append(
"{", buffer, size,
"}");
570BOOL utils_reload_channels(rdpContext* context)
572 WINPR_ASSERT(context);
574 if (context->channels)
576 freerdp_channels_disconnect(context->channels, context->instance);
577 freerdp_channels_close(context->channels, context->instance);
578 freerdp_channels_free(context->channels);
581 context->channels = freerdp_channels_new(context->instance);
582 if (!context->channels)
585 freerdp_channels_register_instance(context->channels, context->instance);
588 IFCALLRET(context->instance->LoadChannels, rc, context->instance);
590 return freerdp_channels_pre_connect(context->channels, context->instance) == CHANNEL_RC_OK;
594const char* guid2str(
const GUID* guid,
char* buffer,
size_t len)
598 RPC_CSTR strguid =
nullptr;
600 RPC_STATUS rpcStatus = UuidToStringA(guid, &strguid);
602 if (rpcStatus != RPC_S_OK)
605 (void)sprintf_s(buffer, len,
"%s", strguid);
606 RpcStringFreeA(&strguid);
611static BOOL isValidIPv4(
const char* ipAddress)
613 struct sockaddr_in sa = WINPR_C_ARRAY_INIT;
614 int result = inet_pton(AF_INET, ipAddress, &(sa.sin_addr));
619static BOOL isValidIPv6(
const char* ipAddress)
621 struct sockaddr_in6 sa = WINPR_C_ARRAY_INIT;
622 int result = inet_pton(AF_INET6, ipAddress, &(sa.sin6_addr));
626BOOL utils_is_valid_ip(
const char* ipAddress)
628 return isValidIPv4(ipAddress) || isValidIPv6(ipAddress);
WINPR_ATTR_NODISCARD FREERDP_API const char * freerdp_settings_get_string(const rdpSettings *settings, FreeRDP_Settings_Keys_String id)
Returns a immutable string settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_bool(rdpSettings *settings, FreeRDP_Settings_Keys_Bool id, BOOL val)
Sets a BOOL settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_copy_item(rdpSettings *dst, const rdpSettings *src, SSIZE_T id)
copies one setting identified by id from src to dst
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_device_collection_del(rdpSettings *settings, const RDPDR_DEVICE *device)
Removed a device from the settings, returns ownership of the allocated device to caller.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_get_bool(const rdpSettings *settings, FreeRDP_Settings_Keys_Bool id)
Returns a boolean settings value.
WINPR_ATTR_NODISCARD FREERDP_API const char * freerdp_settings_get_name_for_key(SSIZE_T key)
Returns the type name for a key.