From edb2ceb181acbc86a1cd34b97f4b62da38ee3dd6 Mon Sep 17 00:00:00 2001 From: Christian Breunig Date: Sun, 15 Feb 2026 11:48:27 +0100 Subject: xml: T8271: remove duplicate XML includes in policy route(6) tree Verified that the resulting node.def files are still the same by: $ make interface_definitions $ git add -f templates-cfg $ ... refactor $ make interface_definitions $ git diff templates-cfg No change in any node.def file detected. --- .../include/policy/route-ipv4.xml.i | 14 -- .../include/policy/route-ipv6.xml.i | 196 --------------------- interface-definitions/policy_route.xml.in | 188 +++++++++++++++++++- 3 files changed, 186 insertions(+), 212 deletions(-) delete mode 100644 interface-definitions/include/policy/route-ipv4.xml.i delete mode 100644 interface-definitions/include/policy/route-ipv6.xml.i (limited to 'interface-definitions') diff --git a/interface-definitions/include/policy/route-ipv4.xml.i b/interface-definitions/include/policy/route-ipv4.xml.i deleted file mode 100644 index c12abcae2..000000000 --- a/interface-definitions/include/policy/route-ipv4.xml.i +++ /dev/null @@ -1,14 +0,0 @@ - - - - Source parameters - - - #include - #include - #include - #include - - -#include - diff --git a/interface-definitions/include/policy/route-ipv6.xml.i b/interface-definitions/include/policy/route-ipv6.xml.i deleted file mode 100644 index d636a654b..000000000 --- a/interface-definitions/include/policy/route-ipv6.xml.i +++ /dev/null @@ -1,196 +0,0 @@ - - - - Source parameters - - - #include - #include - #include - #include - - - - - ICMPv6 type and code information - - - - - ICMP type-name - - any echo-reply pong destination-unreachable network-unreachable host-unreachable protocol-unreachable port-unreachable fragmentation-needed source-route-failed network-unknown host-unknown network-prohibited host-prohibited TOS-network-unreachable TOS-host-unreachable communication-prohibited host-precedence-violation precedence-cutoff source-quench redirect network-redirect host-redirect TOS-network-redirect TOS host-redirect echo-request ping router-advertisement router-solicitation time-exceeded ttl-exceeded ttl-zero-during-transit ttl-zero-during-reassembly parameter-problem ip-header-bad required-option-missing timestamp-request timestamp-reply address-mask-request address-mask-reply packet-too-big - - - any - Any ICMP type/code - - - echo-reply - ICMP type/code name - - - pong - ICMP type/code name - - - destination-unreachable - ICMP type/code name - - - network-unreachable - ICMP type/code name - - - host-unreachable - ICMP type/code name - - - protocol-unreachable - ICMP type/code name - - - port-unreachable - ICMP type/code name - - - fragmentation-needed - ICMP type/code name - - - source-route-failed - ICMP type/code name - - - network-unknown - ICMP type/code name - - - host-unknown - ICMP type/code name - - - network-prohibited - ICMP type/code name - - - host-prohibited - ICMP type/code name - - - TOS-network-unreachable - ICMP type/code name - - - TOS-host-unreachable - ICMP type/code name - - - communication-prohibited - ICMP type/code name - - - host-precedence-violation - ICMP type/code name - - - precedence-cutoff - ICMP type/code name - - - source-quench - ICMP type/code name - - - redirect - ICMP type/code name - - - network-redirect - ICMP type/code name - - - host-redirect - ICMP type/code name - - - TOS-network-redirect - ICMP type/code name - - - TOS host-redirect - ICMP type/code name - - - echo-request - ICMP type/code name - - - ping - ICMP type/code name - - - router-advertisement - ICMP type/code name - - - router-solicitation - ICMP type/code name - - - time-exceeded - ICMP type/code name - - - ttl-exceeded - ICMP type/code name - - - ttl-zero-during-transit - ICMP type/code name - - - ttl-zero-during-reassembly - ICMP type/code name - - - parameter-problem - ICMP type/code name - - - ip-header-bad - ICMP type/code name - - - required-option-missing - ICMP type/code name - - - timestamp-request - ICMP type/code name - - - timestamp-reply - ICMP type/code name - - - address-mask-request - ICMP type/code name - - - address-mask-reply - ICMP type/code name - - - packet-too-big - ICMP type/code name - - - (any|echo-reply|pong|destination-unreachable|network-unreachable|host-unreachable|protocol-unreachable|port-unreachable|fragmentation-needed|source-route-failed|network-unknown|host-unknown|network-prohibited|host-prohibited|TOS-network-unreachable|TOS-host-unreachable|communication-prohibited|host-precedence-violation|precedence-cutoff|source-quench|redirect|network-redirect|host-redirect|TOS-network-redirect|TOS host-redirect|echo-request|ping|router-advertisement|router-solicitation|time-exceeded|ttl-exceeded|ttl-zero-during-transit|ttl-zero-during-reassembly|parameter-problem|ip-header-bad|required-option-missing|timestamp-request|timestamp-reply|address-mask-request|address-mask-reply|packet-too-big) - - - - - - - diff --git a/interface-definitions/policy_route.xml.in b/interface-definitions/policy_route.xml.in index 48f728923..56e83179b 100644 --- a/interface-definitions/policy_route.xml.in +++ b/interface-definitions/policy_route.xml.in @@ -45,12 +45,195 @@ #include #include + #include #include #include + + + ICMPv6 type and code information + + + + + ICMP type-name + + any echo-reply pong destination-unreachable network-unreachable host-unreachable protocol-unreachable port-unreachable fragmentation-needed source-route-failed network-unknown host-unknown network-prohibited host-prohibited TOS-network-unreachable TOS-host-unreachable communication-prohibited host-precedence-violation precedence-cutoff source-quench redirect network-redirect host-redirect TOS-network-redirect TOS host-redirect echo-request ping router-advertisement router-solicitation time-exceeded ttl-exceeded ttl-zero-during-transit ttl-zero-during-reassembly parameter-problem ip-header-bad required-option-missing timestamp-request timestamp-reply address-mask-request address-mask-reply packet-too-big + + + any + Any ICMP type/code + + + echo-reply + ICMP type/code name + + + pong + ICMP type/code name + + + destination-unreachable + ICMP type/code name + + + network-unreachable + ICMP type/code name + + + host-unreachable + ICMP type/code name + + + protocol-unreachable + ICMP type/code name + + + port-unreachable + ICMP type/code name + + + fragmentation-needed + ICMP type/code name + + + source-route-failed + ICMP type/code name + + + network-unknown + ICMP type/code name + + + host-unknown + ICMP type/code name + + + network-prohibited + ICMP type/code name + + + host-prohibited + ICMP type/code name + + + TOS-network-unreachable + ICMP type/code name + + + TOS-host-unreachable + ICMP type/code name + + + communication-prohibited + ICMP type/code name + + + host-precedence-violation + ICMP type/code name + + + precedence-cutoff + ICMP type/code name + + + source-quench + ICMP type/code name + + + redirect + ICMP type/code name + + + network-redirect + ICMP type/code name + + + host-redirect + ICMP type/code name + + + TOS-network-redirect + ICMP type/code name + + + TOS host-redirect + ICMP type/code name + + + echo-request + ICMP type/code name + + + ping + ICMP type/code name + + + router-advertisement + ICMP type/code name + + + router-solicitation + ICMP type/code name + + + time-exceeded + ICMP type/code name + + + ttl-exceeded + ICMP type/code name + + + ttl-zero-during-transit + ICMP type/code name + + + ttl-zero-during-reassembly + ICMP type/code name + + + parameter-problem + ICMP type/code name + + + ip-header-bad + ICMP type/code name + + + required-option-missing + ICMP type/code name + + + timestamp-request + ICMP type/code name + + + timestamp-reply + ICMP type/code name + + + address-mask-request + ICMP type/code name + + + address-mask-reply + ICMP type/code name + + + packet-too-big + ICMP type/code name + + + (any|echo-reply|pong|destination-unreachable|network-unreachable|host-unreachable|protocol-unreachable|port-unreachable|fragmentation-needed|source-route-failed|network-unknown|host-unknown|network-prohibited|host-prohibited|TOS-network-unreachable|TOS-host-unreachable|communication-prohibited|host-precedence-violation|precedence-cutoff|source-quench|redirect|network-redirect|host-redirect|TOS-network-redirect|TOS host-redirect|echo-request|ping|router-advertisement|router-solicitation|time-exceeded|ttl-exceeded|ttl-zero-during-transit|ttl-zero-during-reassembly|parameter-problem|ip-header-bad|required-option-missing|timestamp-request|timestamp-reply|address-mask-request|address-mask-reply|packet-too-big) + + + + + + #include - #include #include #include #include @@ -104,10 +287,11 @@ #include #include #include + #include #include - #include + #include #include #include #include -- cgit v1.2.3 From 8a5094e0bd4c1be7000bc520d81ac03f6daff3f3 Mon Sep 17 00:00:00 2001 From: Christian Breunig Date: Sun, 15 Feb 2026 11:58:34 +0100 Subject: xml: T8271: create re-usable XML block for port-group and domain-group $ make interface_definitions $ git add -f templates-cfg $ ... refactor $ make interface_definitions $ git diff templates-cfg No change in any node.def file detected. --- .../include/firewall/domain-group.xml.i | 10 ++++++++++ .../include/firewall/port-group.xml.i | 10 ++++++++++ .../firewall/source-destination-group-inet.xml.i | 11 ++--------- .../firewall/source-destination-group-ipv4.xml.i | 18 ++---------------- .../firewall/source-destination-group-ipv6.xml.i | 20 +++----------------- .../include/firewall/source-destination-group.xml.i | 20 +++----------------- 6 files changed, 30 insertions(+), 59 deletions(-) create mode 100644 interface-definitions/include/firewall/domain-group.xml.i create mode 100644 interface-definitions/include/firewall/port-group.xml.i (limited to 'interface-definitions') diff --git a/interface-definitions/include/firewall/domain-group.xml.i b/interface-definitions/include/firewall/domain-group.xml.i new file mode 100644 index 000000000..46e00ce09 --- /dev/null +++ b/interface-definitions/include/firewall/domain-group.xml.i @@ -0,0 +1,10 @@ + + + + Group of domains + + firewall group domain-group + + + + diff --git a/interface-definitions/include/firewall/port-group.xml.i b/interface-definitions/include/firewall/port-group.xml.i new file mode 100644 index 000000000..297f0d781 --- /dev/null +++ b/interface-definitions/include/firewall/port-group.xml.i @@ -0,0 +1,10 @@ + + + + Group of ports + + firewall group port-group + + + + diff --git a/interface-definitions/include/firewall/source-destination-group-inet.xml.i b/interface-definitions/include/firewall/source-destination-group-inet.xml.i index 174051624..775fda9b3 100644 --- a/interface-definitions/include/firewall/source-destination-group-inet.xml.i +++ b/interface-definitions/include/firewall/source-destination-group-inet.xml.i @@ -20,7 +20,6 @@ - #include Group of IPv4 networks @@ -37,14 +36,8 @@ - - - Group of ports - - firewall group port-group - - - + #include + #include diff --git a/interface-definitions/include/firewall/source-destination-group-ipv4.xml.i b/interface-definitions/include/firewall/source-destination-group-ipv4.xml.i index 8c34fb933..ccee5b247 100644 --- a/interface-definitions/include/firewall/source-destination-group-ipv4.xml.i +++ b/interface-definitions/include/firewall/source-destination-group-ipv4.xml.i @@ -12,14 +12,6 @@ - - - Group of domains - - firewall group domain-group - - - Group of networks @@ -28,14 +20,8 @@ - - - Group of ports - - firewall group port-group - - - + #include + #include diff --git a/interface-definitions/include/firewall/source-destination-group-ipv6.xml.i b/interface-definitions/include/firewall/source-destination-group-ipv6.xml.i index 2a42d236c..43a9e9cf5 100644 --- a/interface-definitions/include/firewall/source-destination-group-ipv6.xml.i +++ b/interface-definitions/include/firewall/source-destination-group-ipv6.xml.i @@ -12,15 +12,6 @@ - - - Group of domains - - firewall group domain-group - - - - #include Group of networks @@ -29,14 +20,9 @@ - - - Group of ports - - firewall group port-group - - - + #include + #include + #include diff --git a/interface-definitions/include/firewall/source-destination-group.xml.i b/interface-definitions/include/firewall/source-destination-group.xml.i index 6ebee356c..06bd319ed 100644 --- a/interface-definitions/include/firewall/source-destination-group.xml.i +++ b/interface-definitions/include/firewall/source-destination-group.xml.i @@ -12,15 +12,6 @@ - - - Group of domains - - firewall group domain-group - - - - #include Group of networks @@ -29,14 +20,9 @@ - - - Group of ports - - firewall group port-group - - - + #include + #include + #include -- cgit v1.2.3 From 6b8139a9ed7426356f9515603e855fb89e5506af Mon Sep 17 00:00:00 2001 From: Christian Breunig Date: Sun, 15 Feb 2026 12:08:20 +0100 Subject: xml: T8271: consolidate source-destination-group.xml.i and it's IPv4 equivalent $ make interface_definitions $ git add -f templates-cfg $ ... refactor $ make interface_definitions $ git diff templates-cfg No change in any node.def file detected. --- .../include/firewall/common-rule-ipv4-raw.xml.i | 16 ++++++++++--- .../include/firewall/common-rule-ipv4.xml.i | 16 ++++++++++--- .../firewall/source-destination-group.xml.i | 28 ---------------------- interface-definitions/include/nat-rule.xml.i | 14 +++++++++-- interface-definitions/policy_route.xml.in | 14 +++++++++-- 5 files changed, 50 insertions(+), 38 deletions(-) delete mode 100644 interface-definitions/include/firewall/source-destination-group.xml.i (limited to 'interface-definitions') diff --git a/interface-definitions/include/firewall/common-rule-ipv4-raw.xml.i b/interface-definitions/include/firewall/common-rule-ipv4-raw.xml.i index e8da1a0e1..85f1071a6 100644 --- a/interface-definitions/include/firewall/common-rule-ipv4-raw.xml.i +++ b/interface-definitions/include/firewall/common-rule-ipv4-raw.xml.i @@ -27,7 +27,12 @@ #include #include #include - #include + #include + + + #include + + @@ -41,7 +46,12 @@ #include #include #include - #include + #include + + + #include + + - \ No newline at end of file + diff --git a/interface-definitions/include/firewall/common-rule-ipv4.xml.i b/interface-definitions/include/firewall/common-rule-ipv4.xml.i index b67ef25dc..b6c1b13b3 100644 --- a/interface-definitions/include/firewall/common-rule-ipv4.xml.i +++ b/interface-definitions/include/firewall/common-rule-ipv4.xml.i @@ -14,7 +14,12 @@ #include #include #include - #include + #include + + + #include + + #include #include @@ -38,9 +43,14 @@ #include #include #include - #include + #include + + + #include + + #include #include - \ No newline at end of file + diff --git a/interface-definitions/include/firewall/source-destination-group.xml.i b/interface-definitions/include/firewall/source-destination-group.xml.i deleted file mode 100644 index 06bd319ed..000000000 --- a/interface-definitions/include/firewall/source-destination-group.xml.i +++ /dev/null @@ -1,28 +0,0 @@ - - - - Group - - - - - Group of addresses - - firewall group address-group - - - - - - Group of networks - - firewall group network-group - - - - #include - #include - #include - - - diff --git a/interface-definitions/include/nat-rule.xml.i b/interface-definitions/include/nat-rule.xml.i index 0a7179ff1..3d5a6ede1 100644 --- a/interface-definitions/include/nat-rule.xml.i +++ b/interface-definitions/include/nat-rule.xml.i @@ -21,7 +21,12 @@ #include #include #include - #include + #include + + + #include + + #include @@ -319,7 +324,12 @@ #include #include #include - #include + #include + + + #include + + diff --git a/interface-definitions/policy_route.xml.in b/interface-definitions/policy_route.xml.in index 56e83179b..6ec52feeb 100644 --- a/interface-definitions/policy_route.xml.in +++ b/interface-definitions/policy_route.xml.in @@ -273,7 +273,12 @@ #include - #include + #include + + + #include + + #include #include @@ -284,7 +289,12 @@ #include - #include + #include + + + #include + + #include #include #include -- cgit v1.2.3 From 93a5c32c0d473a8318e9733ce8ded544961a6a27 Mon Sep 17 00:00:00 2001 From: Christian Breunig Date: Sun, 15 Feb 2026 12:56:45 +0100 Subject: xml: T8271: add additional information for ICMPv6 compeltion help --- interface-definitions/include/firewall/icmpv6.xml.i | 12 ++++++++---- 1 file changed, 8 insertions(+), 4 deletions(-) (limited to 'interface-definitions') diff --git a/interface-definitions/include/firewall/icmpv6.xml.i b/interface-definitions/include/firewall/icmpv6.xml.i index c0118626e..9631f0012 100644 --- a/interface-definitions/include/firewall/icmpv6.xml.i +++ b/interface-definitions/include/firewall/icmpv6.xml.i @@ -6,7 +6,7 @@ - ICMPv6 code + ICMPv6 code field - depends on the message type u32:0-255 ICMPv6 code (0-255) @@ -18,10 +18,14 @@ - ICMPv6 type + ICMPv6 message type - u32:0-255 - ICMPv6 type (0-255) + u32:0-127 + ICMPv6 error message + + + u32:128-255 + ICMPv6 information message -- cgit v1.2.3