summaryrefslogtreecommitdiff
path: root/src/conf_mode
diff options
context:
space:
mode:
authorChristian Breunig <christian@breunig.cc>2026-02-11 11:22:13 +0100
committerGitHub <noreply@github.com>2026-02-11 11:22:13 +0100
commitf1ebc7820a54d7300e6b6e857be47a6dca289f54 (patch)
treeb4b9be044aaa518d801ca2838b70882fbea0e321 /src/conf_mode
parent4824a493701180b2d9eb37bce6420cf5ccf602c8 (diff)
parentf94add1ee4eb7255eb5a39d33aa6314d11e8af7e (diff)
downloadvyos-1x-f1ebc7820a54d7300e6b6e857be47a6dca289f54.tar.gz
vyos-1x-f1ebc7820a54d7300e6b6e857be47a6dca289f54.zip
Merge pull request #4981 from natali-rs1985/T8250
vpp: T8250: Rewrite the CLI for ACL tcp-flags
Diffstat (limited to 'src/conf_mode')
-rw-r--r--src/conf_mode/vpp_acl.py26
1 files changed, 13 insertions, 13 deletions
diff --git a/src/conf_mode/vpp_acl.py b/src/conf_mode/vpp_acl.py
index cbc915226..f075f9f5e 100644
--- a/src/conf_mode/vpp_acl.py
+++ b/src/conf_mode/vpp_acl.py
@@ -90,8 +90,8 @@ def create_ip_rules_list(rules):
}
tcp_flags = rule.get('tcp_flags', {})
- set_flags = [flag for flag in tcp_flags if flag != 'not']
- unet_flags = list(tcp_flags.get('not', {}).keys())
+ set_flags = tcp_flags.get('is_set', [])
+ unet_flags = tcp_flags.get('is_not_set', [])
tcp_mask, tcp_value = get_tcp_mask_value(set_flags, unet_flags)
r['tcp_flags_mask'] = tcp_mask
r['tcp_flags_value'] = tcp_value
@@ -262,17 +262,17 @@ def verify(config):
f'{err_msg} protocol must be tcp when specifying tcp flags'
)
- not_flags = rule_config.get('tcp_flags').get('not', [])
- if not_flags:
- duplicates = [
- flag
- for flag in rule_config.get('tcp_flags')
- if flag in not_flags
- ]
- if duplicates:
- raise ConfigError(
- f'{err_msg} cannot match a tcp flag as set and not set: {duplicates}'
- )
+ tcp_flags = rule_config.get('tcp_flags', {})
+ flags_set = tcp_flags.get('is_set', [])
+ flags_not_set = tcp_flags.get('is_not_set', [])
+
+ # same flag cannot be both set and not set
+ conflict = [flag for flag in flags_set if flag in flags_not_set]
+ if conflict:
+ raise ConfigError(
+ f'{err_msg} cannot match a TCP flag as both set and not set: '
+ f'{", ".join(sorted(conflict))}'
+ )
for iface, iface_config in acl.get('interface', {}).items():
if not any(key in iface_config for key in ('input', 'output')):