Merge changes from topics "encrypted-tunnel-interface", "iketunnelparams", "vcn-encrypted-tunnel"
* changes: Replace VcnControlPlaneConfig with TunnelConnectionParams Convert TunnelConnectionParams to/from PersistableBundle Create TunnelConnectionParams interface
This commit is contained in:
@@ -1,113 +0,0 @@
|
||||
/*
|
||||
* Copyright (C) 2020 The Android Open Source Project
|
||||
*
|
||||
* Licensed under the Apache License, Version 2.0 (the "License");
|
||||
* you may not use this file except in compliance with the License.
|
||||
* You may obtain a copy of the License at
|
||||
*
|
||||
* http://www.apache.org/licenses/LICENSE-2.0
|
||||
*
|
||||
* Unless required by applicable law or agreed to in writing, software
|
||||
* distributed under the License is distributed on an "AS IS" BASIS,
|
||||
* WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
|
||||
* See the License for the specific language governing permissions and
|
||||
* limitations under the License.
|
||||
*/
|
||||
|
||||
package android.net.vcn;
|
||||
|
||||
import static android.net.ipsec.ike.SaProposal.DH_GROUP_2048_BIT_MODP;
|
||||
import static android.net.ipsec.ike.SaProposal.ENCRYPTION_ALGORITHM_AES_GCM_12;
|
||||
import static android.net.ipsec.ike.SaProposal.PSEUDORANDOM_FUNCTION_AES128_XCBC;
|
||||
|
||||
import static org.junit.Assert.assertEquals;
|
||||
import static org.junit.Assert.fail;
|
||||
|
||||
import android.net.ipsec.ike.ChildSaProposal;
|
||||
import android.net.ipsec.ike.IkeFqdnIdentification;
|
||||
import android.net.ipsec.ike.IkeSaProposal;
|
||||
import android.net.ipsec.ike.IkeSessionParams;
|
||||
import android.net.ipsec.ike.SaProposal;
|
||||
import android.net.ipsec.ike.TunnelModeChildSessionParams;
|
||||
|
||||
import androidx.test.filters.SmallTest;
|
||||
import androidx.test.runner.AndroidJUnit4;
|
||||
|
||||
import org.junit.Test;
|
||||
import org.junit.runner.RunWith;
|
||||
|
||||
@RunWith(AndroidJUnit4.class)
|
||||
@SmallTest
|
||||
public class VcnControlPlaneIkeConfigTest {
|
||||
private static final IkeSessionParams IKE_PARAMS;
|
||||
private static final TunnelModeChildSessionParams CHILD_PARAMS;
|
||||
|
||||
static {
|
||||
IkeSaProposal ikeProposal =
|
||||
new IkeSaProposal.Builder()
|
||||
.addEncryptionAlgorithm(
|
||||
ENCRYPTION_ALGORITHM_AES_GCM_12, SaProposal.KEY_LEN_AES_128)
|
||||
.addDhGroup(DH_GROUP_2048_BIT_MODP)
|
||||
.addPseudorandomFunction(PSEUDORANDOM_FUNCTION_AES128_XCBC)
|
||||
.build();
|
||||
|
||||
final String serverHostname = "192.0.2.100";
|
||||
final String testLocalId = "test.client.com";
|
||||
final String testRemoteId = "test.server.com";
|
||||
final byte[] psk = "psk".getBytes();
|
||||
|
||||
IKE_PARAMS =
|
||||
new IkeSessionParams.Builder()
|
||||
.setServerHostname(serverHostname)
|
||||
.addSaProposal(ikeProposal)
|
||||
.setLocalIdentification(new IkeFqdnIdentification(testLocalId))
|
||||
.setRemoteIdentification(new IkeFqdnIdentification(testRemoteId))
|
||||
.setAuthPsk(psk)
|
||||
.build();
|
||||
|
||||
ChildSaProposal childProposal =
|
||||
new ChildSaProposal.Builder()
|
||||
.addEncryptionAlgorithm(
|
||||
ENCRYPTION_ALGORITHM_AES_GCM_12, SaProposal.KEY_LEN_AES_128)
|
||||
.build();
|
||||
CHILD_PARAMS =
|
||||
new TunnelModeChildSessionParams.Builder().addSaProposal(childProposal).build();
|
||||
}
|
||||
|
||||
// Package private for use in VcnGatewayConnectionConfigTest
|
||||
static VcnControlPlaneIkeConfig buildTestConfig() {
|
||||
return new VcnControlPlaneIkeConfig(IKE_PARAMS, CHILD_PARAMS);
|
||||
}
|
||||
|
||||
@Test
|
||||
public void testGetters() {
|
||||
final VcnControlPlaneIkeConfig config = buildTestConfig();
|
||||
assertEquals(IKE_PARAMS, config.getIkeSessionParams());
|
||||
assertEquals(CHILD_PARAMS, config.getChildSessionParams());
|
||||
}
|
||||
|
||||
@Test
|
||||
public void testPersistableBundle() {
|
||||
final VcnControlPlaneIkeConfig config = buildTestConfig();
|
||||
|
||||
assertEquals(config, new VcnControlPlaneIkeConfig(config.toPersistableBundle()));
|
||||
}
|
||||
|
||||
@Test
|
||||
public void testConstructConfigWithoutIkeParams() {
|
||||
try {
|
||||
new VcnControlPlaneIkeConfig(null, CHILD_PARAMS);
|
||||
fail("Expect to fail because ikeParams was null");
|
||||
} catch (NullPointerException expected) {
|
||||
}
|
||||
}
|
||||
|
||||
@Test
|
||||
public void testBuilderConfigWithoutChildParams() {
|
||||
try {
|
||||
new VcnControlPlaneIkeConfig(IKE_PARAMS, null);
|
||||
fail("Expect to fail because childParams was null");
|
||||
} catch (NullPointerException expected) {
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -18,11 +18,12 @@ package android.net.vcn;
|
||||
|
||||
import static org.junit.Assert.assertArrayEquals;
|
||||
import static org.junit.Assert.assertEquals;
|
||||
import static org.junit.Assert.assertFalse;
|
||||
import static org.junit.Assert.assertTrue;
|
||||
import static org.junit.Assert.fail;
|
||||
|
||||
import android.net.NetworkCapabilities;
|
||||
import android.net.TunnelConnectionParams;
|
||||
import android.net.vcn.persistablebundleutils.TunnelConnectionParamsUtilsTest;
|
||||
|
||||
import androidx.test.filters.SmallTest;
|
||||
import androidx.test.runner.AndroidJUnit4;
|
||||
@@ -59,8 +60,8 @@ public class VcnGatewayConnectionConfigTest {
|
||||
};
|
||||
public static final int MAX_MTU = 1360;
|
||||
|
||||
public static final VcnControlPlaneConfig CONTROL_PLANE_CONFIG =
|
||||
VcnControlPlaneIkeConfigTest.buildTestConfig();
|
||||
public static final TunnelConnectionParams TUNNEL_CONNECTION_PARAMS =
|
||||
TunnelConnectionParamsUtilsTest.buildTestParams();
|
||||
|
||||
public static final String GATEWAY_CONNECTION_NAME_PREFIX = "gatewayConnectionName-";
|
||||
private static int sGatewayConnectionConfigCount = 0;
|
||||
@@ -75,7 +76,7 @@ public class VcnGatewayConnectionConfigTest {
|
||||
// VcnGatewayConnectionConfigs have a unique name (required by VcnConfig).
|
||||
return new VcnGatewayConnectionConfig.Builder(
|
||||
GATEWAY_CONNECTION_NAME_PREFIX + sGatewayConnectionConfigCount++,
|
||||
CONTROL_PLANE_CONFIG);
|
||||
TUNNEL_CONNECTION_PARAMS);
|
||||
}
|
||||
|
||||
// Public for use in VcnGatewayConnectionTest
|
||||
@@ -98,7 +99,7 @@ public class VcnGatewayConnectionConfigTest {
|
||||
public void testBuilderRequiresNonNullGatewayConnectionName() {
|
||||
try {
|
||||
new VcnGatewayConnectionConfig.Builder(
|
||||
null /* gatewayConnectionName */, CONTROL_PLANE_CONFIG)
|
||||
null /* gatewayConnectionName */, TUNNEL_CONNECTION_PARAMS)
|
||||
.build();
|
||||
|
||||
fail("Expected exception due to invalid gateway connection name");
|
||||
@@ -107,13 +108,13 @@ public class VcnGatewayConnectionConfigTest {
|
||||
}
|
||||
|
||||
@Test
|
||||
public void testBuilderRequiresNonNullControlPlaneConfig() {
|
||||
public void testBuilderRequiresNonNullTunnelConnectionParams() {
|
||||
try {
|
||||
new VcnGatewayConnectionConfig.Builder(
|
||||
GATEWAY_CONNECTION_NAME_PREFIX, null /* ctrlPlaneConfig */)
|
||||
GATEWAY_CONNECTION_NAME_PREFIX, null /* tunnelConnectionParams */)
|
||||
.build();
|
||||
|
||||
fail("Expected exception due to invalid control plane config");
|
||||
fail("Expected exception due to the absence of tunnel connection parameters");
|
||||
} catch (NullPointerException e) {
|
||||
}
|
||||
}
|
||||
@@ -171,8 +172,7 @@ public class VcnGatewayConnectionConfigTest {
|
||||
Arrays.sort(underlyingCaps);
|
||||
assertArrayEquals(UNDERLYING_CAPS, underlyingCaps);
|
||||
|
||||
assertEquals(CONTROL_PLANE_CONFIG, config.getControlPlaneConfig());
|
||||
assertFalse(CONTROL_PLANE_CONFIG == config.getControlPlaneConfig());
|
||||
assertEquals(TUNNEL_CONNECTION_PARAMS, config.getTunnelConnectionParams());
|
||||
|
||||
assertArrayEquals(RETRY_INTERVALS_MS, config.getRetryIntervalsMs());
|
||||
assertEquals(MAX_MTU, config.getMaxMtu());
|
||||
|
||||
@@ -52,7 +52,8 @@ import java.util.concurrent.TimeUnit;
|
||||
@RunWith(AndroidJUnit4.class)
|
||||
@SmallTest
|
||||
public class IkeSessionParamsUtilsTest {
|
||||
private static IkeSessionParams.Builder createBuilderMinimum() {
|
||||
// Package private for use in EncryptedTunnelParamsUtilsTest
|
||||
static IkeSessionParams.Builder createBuilderMinimum() {
|
||||
final InetAddress serverAddress = InetAddresses.parseNumericAddress("192.0.2.100");
|
||||
|
||||
// TODO: b/185941731 Make sure all valid IKE_OPTIONS are added and validated.
|
||||
|
||||
@@ -0,0 +1,48 @@
|
||||
/*
|
||||
* Copyright (C) 2021 The Android Open Source Project
|
||||
*
|
||||
* Licensed under the Apache License, Version 2.0 (the "License");
|
||||
* you may not use this file except in compliance with the License.
|
||||
* You may obtain a copy of the License at
|
||||
*
|
||||
* http://www.apache.org/licenses/LICENSE-2.0
|
||||
*
|
||||
* Unless required by applicable law or agreed to in writing, software
|
||||
* distributed under the License is distributed on an "AS IS" BASIS,
|
||||
* WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
|
||||
* See the License for the specific language governing permissions and
|
||||
* limitations under the License.
|
||||
*/
|
||||
|
||||
package android.net.vcn.persistablebundleutils;
|
||||
|
||||
import static org.junit.Assert.assertEquals;
|
||||
|
||||
import android.net.ipsec.ike.IkeTunnelConnectionParams;
|
||||
|
||||
import androidx.test.filters.SmallTest;
|
||||
import androidx.test.runner.AndroidJUnit4;
|
||||
|
||||
import org.junit.Test;
|
||||
import org.junit.runner.RunWith;
|
||||
|
||||
@RunWith(AndroidJUnit4.class)
|
||||
@SmallTest
|
||||
public class TunnelConnectionParamsUtilsTest {
|
||||
// Public for use in VcnGatewayConnectionConfigTest
|
||||
public static IkeTunnelConnectionParams buildTestParams() {
|
||||
return new IkeTunnelConnectionParams(
|
||||
IkeSessionParamsUtilsTest.createBuilderMinimum().build(),
|
||||
TunnelModeChildSessionParamsUtilsTest.createBuilderMinimum().build());
|
||||
}
|
||||
|
||||
@Test
|
||||
public void testIkeTunnelConnectionParamsToFromPersistableBundle() {
|
||||
final IkeTunnelConnectionParams params = buildTestParams();
|
||||
|
||||
assertEquals(
|
||||
params,
|
||||
TunnelConnectionParamsUtils.fromPersistableBundle(
|
||||
TunnelConnectionParamsUtils.toPersistableBundle(params)));
|
||||
}
|
||||
}
|
||||
@@ -40,7 +40,8 @@ import java.util.concurrent.TimeUnit;
|
||||
@RunWith(AndroidJUnit4.class)
|
||||
@SmallTest
|
||||
public class TunnelModeChildSessionParamsUtilsTest {
|
||||
private TunnelModeChildSessionParams.Builder createBuilderMinimum() {
|
||||
// Package private for use in EncryptedTunnelParamsUtilsTest
|
||||
static TunnelModeChildSessionParams.Builder createBuilderMinimum() {
|
||||
final ChildSaProposal saProposal = SaProposalUtilsTest.buildTestChildSaProposal();
|
||||
return new TunnelModeChildSessionParams.Builder().addSaProposal(saProposal);
|
||||
}
|
||||
|
||||
@@ -51,10 +51,10 @@ import android.net.LinkProperties;
|
||||
import android.net.NetworkAgent;
|
||||
import android.net.NetworkCapabilities;
|
||||
import android.net.ipsec.ike.ChildSaProposal;
|
||||
import android.net.ipsec.ike.IkeTunnelConnectionParams;
|
||||
import android.net.ipsec.ike.exceptions.IkeException;
|
||||
import android.net.ipsec.ike.exceptions.IkeInternalException;
|
||||
import android.net.ipsec.ike.exceptions.IkeProtocolException;
|
||||
import android.net.vcn.VcnControlPlaneIkeConfig;
|
||||
import android.net.vcn.VcnManager.VcnErrorCode;
|
||||
|
||||
import androidx.test.filters.SmallTest;
|
||||
@@ -181,8 +181,8 @@ public class VcnGatewayConnectionConnectedStateTest extends VcnGatewayConnection
|
||||
assertEquals(mGatewayConnection.mConnectedState, mGatewayConnection.getCurrentState());
|
||||
|
||||
final List<ChildSaProposal> saProposals =
|
||||
((VcnControlPlaneIkeConfig) mConfig.getControlPlaneConfig())
|
||||
.getChildSessionParams()
|
||||
((IkeTunnelConnectionParams) mConfig.getTunnelConnectionParams())
|
||||
.getTunnelModeChildSessionParams()
|
||||
.getSaProposals();
|
||||
final int expectedMtu =
|
||||
MtuUtils.getMtu(
|
||||
|
||||
Reference in New Issue
Block a user