IB/iser: Fix possible NULL derefernce ib_conn->device in session_create
[pandora-kernel.git] / drivers / infiniband / ulp / iser / iscsi_iser.c
1 /*
2  * iSCSI Initiator over iSER Data-Path
3  *
4  * Copyright (C) 2004 Dmitry Yusupov
5  * Copyright (C) 2004 Alex Aizman
6  * Copyright (C) 2005 Mike Christie
7  * Copyright (c) 2005, 2006 Voltaire, Inc. All rights reserved.
8  * Copyright (c) 2013-2014 Mellanox Technologies. All rights reserved.
9  * maintained by openib-general@openib.org
10  *
11  * This software is available to you under a choice of one of two
12  * licenses.  You may choose to be licensed under the terms of the GNU
13  * General Public License (GPL) Version 2, available from the file
14  * COPYING in the main directory of this source tree, or the
15  * OpenIB.org BSD license below:
16  *
17  *     Redistribution and use in source and binary forms, with or
18  *     without modification, are permitted provided that the following
19  *     conditions are met:
20  *
21  *      - Redistributions of source code must retain the above
22  *        copyright notice, this list of conditions and the following
23  *        disclaimer.
24  *
25  *      - Redistributions in binary form must reproduce the above
26  *        copyright notice, this list of conditions and the following
27  *        disclaimer in the documentation and/or other materials
28  *        provided with the distribution.
29  *
30  * THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND,
31  * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF
32  * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND
33  * NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS
34  * BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN
35  * ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN
36  * CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
37  * SOFTWARE.
38  *
39  * Credits:
40  *      Christoph Hellwig
41  *      FUJITA Tomonori
42  *      Arne Redlich
43  *      Zhenyu Wang
44  * Modified by:
45  *      Erez Zilber
46  */
47
48 #include <linux/types.h>
49 #include <linux/list.h>
50 #include <linux/hardirq.h>
51 #include <linux/kfifo.h>
52 #include <linux/blkdev.h>
53 #include <linux/init.h>
54 #include <linux/ioctl.h>
55 #include <linux/cdev.h>
56 #include <linux/in.h>
57 #include <linux/net.h>
58 #include <linux/scatterlist.h>
59 #include <linux/delay.h>
60 #include <linux/slab.h>
61 #include <linux/module.h>
62
63 #include <net/sock.h>
64
65 #include <asm/uaccess.h>
66
67 #include <scsi/scsi_cmnd.h>
68 #include <scsi/scsi_device.h>
69 #include <scsi/scsi_eh.h>
70 #include <scsi/scsi_tcq.h>
71 #include <scsi/scsi_host.h>
72 #include <scsi/scsi.h>
73 #include <scsi/scsi_transport_iscsi.h>
74
75 #include "iscsi_iser.h"
76
77 static struct scsi_host_template iscsi_iser_sht;
78 static struct iscsi_transport iscsi_iser_transport;
79 static struct scsi_transport_template *iscsi_iser_scsi_transport;
80
81 static unsigned int iscsi_max_lun = 512;
82 module_param_named(max_lun, iscsi_max_lun, uint, S_IRUGO);
83
84 int iser_debug_level = 0;
85 bool iser_pi_enable = false;
86 int iser_pi_guard = 1;
87
88 MODULE_DESCRIPTION("iSER (iSCSI Extensions for RDMA) Datamover");
89 MODULE_LICENSE("Dual BSD/GPL");
90 MODULE_AUTHOR("Alex Nezhinsky, Dan Bar Dov, Or Gerlitz");
91 MODULE_VERSION(DRV_VER);
92
93 module_param_named(debug_level, iser_debug_level, int, 0644);
94 MODULE_PARM_DESC(debug_level, "Enable debug tracing if > 0 (default:disabled)");
95
96 module_param_named(pi_enable, iser_pi_enable, bool, 0644);
97 MODULE_PARM_DESC(pi_enable, "Enable T10-PI offload support (default:disabled)");
98
99 module_param_named(pi_guard, iser_pi_guard, int, 0644);
100 MODULE_PARM_DESC(pi_guard, "T10-PI guard_type, 0:CRC|1:IP_CSUM (default:IP_CSUM)");
101
102 static struct workqueue_struct *release_wq;
103 struct iser_global ig;
104
105 /*
106  * iscsi_iser_recv() - Process a successfull recv completion
107  * @conn:         iscsi connection
108  * @hdr:          iscsi header
109  * @rx_data:      buffer containing receive data payload
110  * @rx_data_len:  length of rx_data
111  *
112  * Notes: In case of data length errors or iscsi PDU completion failures
113  *        this routine will signal iscsi layer of connection failure.
114  */
115 void
116 iscsi_iser_recv(struct iscsi_conn *conn, struct iscsi_hdr *hdr,
117                 char *rx_data, int rx_data_len)
118 {
119         int rc = 0;
120         int datalen;
121         int ahslen;
122
123         /* verify PDU length */
124         datalen = ntoh24(hdr->dlength);
125         if (datalen > rx_data_len || (datalen + 4) < rx_data_len) {
126                 iser_err("wrong datalen %d (hdr), %d (IB)\n",
127                         datalen, rx_data_len);
128                 rc = ISCSI_ERR_DATALEN;
129                 goto error;
130         }
131
132         if (datalen != rx_data_len)
133                 iser_dbg("aligned datalen (%d) hdr, %d (IB)\n",
134                         datalen, rx_data_len);
135
136         /* read AHS */
137         ahslen = hdr->hlength * 4;
138
139         rc = iscsi_complete_pdu(conn, hdr, rx_data, rx_data_len);
140         if (rc && rc != ISCSI_ERR_NO_SCSI_CMD)
141                 goto error;
142
143         return;
144 error:
145         iscsi_conn_failure(conn, rc);
146 }
147
148 /**
149  * iscsi_iser_pdu_alloc() - allocate an iscsi-iser PDU
150  * @task:     iscsi task
151  * @opcode:   iscsi command opcode
152  *
153  * Netes: This routine can't fail, just assign iscsi task
154  *        hdr and max hdr size.
155  */
156 static int
157 iscsi_iser_pdu_alloc(struct iscsi_task *task, uint8_t opcode)
158 {
159         struct iscsi_iser_task *iser_task = task->dd_data;
160
161         task->hdr = (struct iscsi_hdr *)&iser_task->desc.iscsi_header;
162         task->hdr_max = sizeof(iser_task->desc.iscsi_header);
163
164         return 0;
165 }
166
167 int iser_initialize_task_headers(struct iscsi_task *task,
168                                                 struct iser_tx_desc *tx_desc)
169 {
170         struct iser_conn       *iser_conn   = task->conn->dd_data;
171         struct iser_device *device = iser_conn->ib_conn.device;
172         struct iscsi_iser_task *iser_task = task->dd_data;
173         u64 dma_addr;
174
175         dma_addr = ib_dma_map_single(device->ib_device, (void *)tx_desc,
176                                 ISER_HEADERS_LEN, DMA_TO_DEVICE);
177         if (ib_dma_mapping_error(device->ib_device, dma_addr))
178                 return -ENOMEM;
179
180         tx_desc->dma_addr = dma_addr;
181         tx_desc->tx_sg[0].addr   = tx_desc->dma_addr;
182         tx_desc->tx_sg[0].length = ISER_HEADERS_LEN;
183         tx_desc->tx_sg[0].lkey   = device->mr->lkey;
184
185         iser_task->iser_conn = iser_conn;
186         return 0;
187 }
188
189 /**
190  * iscsi_iser_task_init() - Initialize iscsi-iser task
191  * @task: iscsi task
192  *
193  * Initialize the task for the scsi command or mgmt command.
194  *
195  * Return: Returns zero on success or -ENOMEM when failing
196  *         to init task headers (dma mapping error).
197  */
198 static int
199 iscsi_iser_task_init(struct iscsi_task *task)
200 {
201         struct iscsi_iser_task *iser_task = task->dd_data;
202
203         if (iser_initialize_task_headers(task, &iser_task->desc))
204                         return -ENOMEM;
205
206         /* mgmt task */
207         if (!task->sc)
208                 return 0;
209
210         iser_task->command_sent = 0;
211         iser_task_rdma_init(iser_task);
212         iser_task->sc = task->sc;
213
214         return 0;
215 }
216
217 /**
218  * iscsi_iser_mtask_xmit() - xmit management (immediate) task
219  * @conn: iscsi connection
220  * @task: task management task
221  *
222  * Notes:
223  *      The function can return -EAGAIN in which case caller must
224  *      call it again later, or recover. '0' return code means successful
225  *      xmit.
226  *
227  **/
228 static int
229 iscsi_iser_mtask_xmit(struct iscsi_conn *conn, struct iscsi_task *task)
230 {
231         int error = 0;
232
233         iser_dbg("mtask xmit [cid %d itt 0x%x]\n", conn->id, task->itt);
234
235         error = iser_send_control(conn, task);
236
237         /* since iser xmits control with zero copy, tasks can not be recycled
238          * right after sending them.
239          * The recycling scheme is based on whether a response is expected
240          * - if yes, the task is recycled at iscsi_complete_pdu
241          * - if no,  the task is recycled at iser_snd_completion
242          */
243         return error;
244 }
245
246 static int
247 iscsi_iser_task_xmit_unsol_data(struct iscsi_conn *conn,
248                                  struct iscsi_task *task)
249 {
250         struct iscsi_r2t_info *r2t = &task->unsol_r2t;
251         struct iscsi_data hdr;
252         int error = 0;
253
254         /* Send data-out PDUs while there's still unsolicited data to send */
255         while (iscsi_task_has_unsol_data(task)) {
256                 iscsi_prep_data_out_pdu(task, r2t, &hdr);
257                 iser_dbg("Sending data-out: itt 0x%x, data count %d\n",
258                            hdr.itt, r2t->data_count);
259
260                 /* the buffer description has been passed with the command */
261                 /* Send the command */
262                 error = iser_send_data_out(conn, task, &hdr);
263                 if (error) {
264                         r2t->datasn--;
265                         goto iscsi_iser_task_xmit_unsol_data_exit;
266                 }
267                 r2t->sent += r2t->data_count;
268                 iser_dbg("Need to send %d more as data-out PDUs\n",
269                            r2t->data_length - r2t->sent);
270         }
271
272 iscsi_iser_task_xmit_unsol_data_exit:
273         return error;
274 }
275
276 /**
277  * iscsi_iser_task_xmit() - xmit iscsi-iser task
278  * @task: iscsi task
279  *
280  * Return: zero on success or escalates $error on failure.
281  */
282 static int
283 iscsi_iser_task_xmit(struct iscsi_task *task)
284 {
285         struct iscsi_conn *conn = task->conn;
286         struct iscsi_iser_task *iser_task = task->dd_data;
287         int error = 0;
288
289         if (!task->sc)
290                 return iscsi_iser_mtask_xmit(conn, task);
291
292         if (task->sc->sc_data_direction == DMA_TO_DEVICE) {
293                 BUG_ON(scsi_bufflen(task->sc) == 0);
294
295                 iser_dbg("cmd [itt %x total %d imm %d unsol_data %d\n",
296                            task->itt, scsi_bufflen(task->sc),
297                            task->imm_count, task->unsol_r2t.data_length);
298         }
299
300         iser_dbg("ctask xmit [cid %d itt 0x%x]\n",
301                    conn->id, task->itt);
302
303         /* Send the cmd PDU */
304         if (!iser_task->command_sent) {
305                 error = iser_send_command(conn, task);
306                 if (error)
307                         goto iscsi_iser_task_xmit_exit;
308                 iser_task->command_sent = 1;
309         }
310
311         /* Send unsolicited data-out PDU(s) if necessary */
312         if (iscsi_task_has_unsol_data(task))
313                 error = iscsi_iser_task_xmit_unsol_data(conn, task);
314
315  iscsi_iser_task_xmit_exit:
316         return error;
317 }
318
319 /**
320  * iscsi_iser_cleanup_task() - cleanup an iscsi-iser task
321  * @task: iscsi task
322  *
323  * Notes: In case the RDMA device is already NULL (might have
324  *        been removed in DEVICE_REMOVAL CM event it will bail-out
325  *        without doing dma unmapping.
326  */
327 static void iscsi_iser_cleanup_task(struct iscsi_task *task)
328 {
329         struct iscsi_iser_task *iser_task = task->dd_data;
330         struct iser_tx_desc    *tx_desc   = &iser_task->desc;
331         struct iser_conn       *iser_conn         = task->conn->dd_data;
332         struct iser_device *device = iser_conn->ib_conn.device;
333
334         /* DEVICE_REMOVAL event might have already released the device */
335         if (!device)
336                 return;
337
338         ib_dma_unmap_single(device->ib_device,
339                 tx_desc->dma_addr, ISER_HEADERS_LEN, DMA_TO_DEVICE);
340
341         /* mgmt tasks do not need special cleanup */
342         if (!task->sc)
343                 return;
344
345         if (iser_task->status == ISER_TASK_STATUS_STARTED) {
346                 iser_task->status = ISER_TASK_STATUS_COMPLETED;
347                 iser_task_rdma_finalize(iser_task);
348         }
349 }
350
351 /**
352  * iscsi_iser_check_protection() - check protection information status of task.
353  * @task:     iscsi task
354  * @sector:   error sector if exsists (output)
355  *
356  * Return: zero if no data-integrity errors have occured
357  *         0x1: data-integrity error occured in the guard-block
358  *         0x2: data-integrity error occured in the reference tag
359  *         0x3: data-integrity error occured in the application tag
360  *
361  *         In addition the error sector is marked.
362  */
363 static u8
364 iscsi_iser_check_protection(struct iscsi_task *task, sector_t *sector)
365 {
366         struct iscsi_iser_task *iser_task = task->dd_data;
367
368         if (iser_task->dir[ISER_DIR_IN])
369                 return iser_check_task_pi_status(iser_task, ISER_DIR_IN,
370                                                  sector);
371         else
372                 return iser_check_task_pi_status(iser_task, ISER_DIR_OUT,
373                                                  sector);
374 }
375
376 /**
377  * iscsi_iser_conn_create() - create a new iscsi-iser connection
378  * @cls_session: iscsi class connection
379  * @conn_idx:    connection index within the session (for MCS)
380  *
381  * Return: iscsi_cls_conn when iscsi_conn_setup succeeds or NULL
382  *         otherwise.
383  */
384 static struct iscsi_cls_conn *
385 iscsi_iser_conn_create(struct iscsi_cls_session *cls_session,
386                        uint32_t conn_idx)
387 {
388         struct iscsi_conn *conn;
389         struct iscsi_cls_conn *cls_conn;
390
391         cls_conn = iscsi_conn_setup(cls_session, 0, conn_idx);
392         if (!cls_conn)
393                 return NULL;
394         conn = cls_conn->dd_data;
395
396         /*
397          * due to issues with the login code re iser sematics
398          * this not set in iscsi_conn_setup - FIXME
399          */
400         conn->max_recv_dlength = ISER_RECV_DATA_SEG_LEN;
401
402         return cls_conn;
403 }
404
405 /**
406  * iscsi_iser_conn_bind() - bind iscsi and iser connection structures
407  * @cls_session:     iscsi class session
408  * @cls_conn:        iscsi class connection
409  * @transport_eph:   transport end-point handle
410  * @is_leading:      indicate if this is the session leading connection (MCS)
411  *
412  * Return: zero on success, $error if iscsi_conn_bind fails and
413  *         -EINVAL in case end-point doesn't exsits anymore or iser connection
414  *         state is not UP (teardown already started).
415  */
416 static int
417 iscsi_iser_conn_bind(struct iscsi_cls_session *cls_session,
418                      struct iscsi_cls_conn *cls_conn,
419                      uint64_t transport_eph,
420                      int is_leading)
421 {
422         struct iscsi_conn *conn = cls_conn->dd_data;
423         struct iser_conn *iser_conn;
424         struct iscsi_endpoint *ep;
425         int error;
426
427         error = iscsi_conn_bind(cls_session, cls_conn, is_leading);
428         if (error)
429                 return error;
430
431         /* the transport ep handle comes from user space so it must be
432          * verified against the global ib connections list */
433         ep = iscsi_lookup_endpoint(transport_eph);
434         if (!ep) {
435                 iser_err("can't bind eph %llx\n",
436                          (unsigned long long)transport_eph);
437                 return -EINVAL;
438         }
439         iser_conn = ep->dd_data;
440
441         mutex_lock(&iser_conn->state_mutex);
442         if (iser_conn->state != ISER_CONN_UP) {
443                 error = -EINVAL;
444                 iser_err("iser_conn %p state is %d, teardown started\n",
445                          iser_conn, iser_conn->state);
446                 goto out;
447         }
448
449         error = iser_alloc_rx_descriptors(iser_conn, conn->session);
450         if (error)
451                 goto out;
452
453         /* binds the iSER connection retrieved from the previously
454          * connected ep_handle to the iSCSI layer connection. exchanges
455          * connection pointers */
456         iser_info("binding iscsi conn %p to iser_conn %p\n", conn, iser_conn);
457
458         conn->dd_data = iser_conn;
459         iser_conn->iscsi_conn = conn;
460
461 out:
462         mutex_unlock(&iser_conn->state_mutex);
463         return error;
464 }
465
466 /**
467  * iscsi_iser_conn_start() - start iscsi-iser connection
468  * @cls_conn: iscsi class connection
469  *
470  * Notes: Here iser intialize (or re-initialize) stop_completion as
471  *        from this point iscsi must call conn_stop in session/connection
472  *        teardown so iser transport must wait for it.
473  */
474 static int
475 iscsi_iser_conn_start(struct iscsi_cls_conn *cls_conn)
476 {
477         struct iscsi_conn *iscsi_conn;
478         struct iser_conn *iser_conn;
479
480         iscsi_conn = cls_conn->dd_data;
481         iser_conn = iscsi_conn->dd_data;
482         reinit_completion(&iser_conn->stop_completion);
483
484         return iscsi_conn_start(cls_conn);
485 }
486
487 /**
488  * iscsi_iser_conn_stop() - stop iscsi-iser connection
489  * @cls_conn:  iscsi class connection
490  * @flag:      indicate if recover or terminate (passed as is)
491  *
492  * Notes: Calling iscsi_conn_stop might theoretically race with
493  *        DEVICE_REMOVAL event and dereference a previously freed RDMA device
494  *        handle, so we call it under iser the state lock to protect against
495  *        this kind of race.
496  */
497 static void
498 iscsi_iser_conn_stop(struct iscsi_cls_conn *cls_conn, int flag)
499 {
500         struct iscsi_conn *conn = cls_conn->dd_data;
501         struct iser_conn *iser_conn = conn->dd_data;
502
503         iser_info("stopping iscsi_conn: %p, iser_conn: %p\n", conn, iser_conn);
504
505         /*
506          * Userspace may have goofed up and not bound the connection or
507          * might have only partially setup the connection.
508          */
509         if (iser_conn) {
510                 mutex_lock(&iser_conn->state_mutex);
511                 iscsi_conn_stop(cls_conn, flag);
512                 iser_conn_terminate(iser_conn);
513
514                 /* unbind */
515                 iser_conn->iscsi_conn = NULL;
516                 conn->dd_data = NULL;
517
518                 complete(&iser_conn->stop_completion);
519                 mutex_unlock(&iser_conn->state_mutex);
520         } else {
521                 iscsi_conn_stop(cls_conn, flag);
522         }
523 }
524
525 /**
526  * iscsi_iser_session_destroy() - destroy iscsi-iser session
527  * @cls_session: iscsi class session
528  *
529  * Removes and free iscsi host.
530  */
531 static void
532 iscsi_iser_session_destroy(struct iscsi_cls_session *cls_session)
533 {
534         struct Scsi_Host *shost = iscsi_session_to_shost(cls_session);
535
536         iscsi_session_teardown(cls_session);
537         iscsi_host_remove(shost);
538         iscsi_host_free(shost);
539 }
540
541 static inline unsigned int
542 iser_dif_prot_caps(int prot_caps)
543 {
544         return ((prot_caps & IB_PROT_T10DIF_TYPE_1) ? SHOST_DIF_TYPE1_PROTECTION |
545                                                       SHOST_DIX_TYPE1_PROTECTION : 0) |
546                ((prot_caps & IB_PROT_T10DIF_TYPE_2) ? SHOST_DIF_TYPE2_PROTECTION |
547                                                       SHOST_DIX_TYPE2_PROTECTION : 0) |
548                ((prot_caps & IB_PROT_T10DIF_TYPE_3) ? SHOST_DIF_TYPE3_PROTECTION |
549                                                       SHOST_DIX_TYPE3_PROTECTION : 0);
550 }
551
552 /**
553  * iscsi_iser_session_create() - create an iscsi-iser session
554  * @ep:             iscsi end-point handle
555  * @cmds_max:       maximum commands in this session
556  * @qdepth:         session command queue depth
557  * @initial_cmdsn:  initiator command sequnce number
558  *
559  * Allocates and adds a scsi host, expose DIF supprot if
560  * exists, and sets up an iscsi session.
561  */
562 static struct iscsi_cls_session *
563 iscsi_iser_session_create(struct iscsi_endpoint *ep,
564                           uint16_t cmds_max, uint16_t qdepth,
565                           uint32_t initial_cmdsn)
566 {
567         struct iscsi_cls_session *cls_session;
568         struct iscsi_session *session;
569         struct Scsi_Host *shost;
570         struct iser_conn *iser_conn = NULL;
571         struct ib_conn *ib_conn;
572         u16 max_cmds;
573
574         shost = iscsi_host_alloc(&iscsi_iser_sht, 0, 0);
575         if (!shost)
576                 return NULL;
577         shost->transportt = iscsi_iser_scsi_transport;
578         shost->cmd_per_lun = qdepth;
579         shost->max_lun = iscsi_max_lun;
580         shost->max_id = 0;
581         shost->max_channel = 0;
582         shost->max_cmd_len = 16;
583
584         /*
585          * older userspace tools (before 2.0-870) did not pass us
586          * the leading conn's ep so this will be NULL;
587          */
588         if (ep) {
589                 iser_conn = ep->dd_data;
590                 max_cmds = iser_conn->max_cmds;
591
592                 mutex_lock(&iser_conn->state_mutex);
593                 if (iser_conn->state != ISER_CONN_UP) {
594                         iser_err("iser conn %p already started teardown\n",
595                                  iser_conn);
596                         mutex_unlock(&iser_conn->state_mutex);
597                         goto free_host;
598                 }
599
600                 ib_conn = &iser_conn->ib_conn;
601                 if (ib_conn->pi_support) {
602                         u32 sig_caps = ib_conn->device->dev_attr.sig_prot_cap;
603
604                         scsi_host_set_prot(shost, iser_dif_prot_caps(sig_caps));
605                         if (iser_pi_guard)
606                                 scsi_host_set_guard(shost, SHOST_DIX_GUARD_IP);
607                         else
608                                 scsi_host_set_guard(shost, SHOST_DIX_GUARD_CRC);
609                 }
610
611                 if (iscsi_host_add(shost,
612                                    ib_conn->device->ib_device->dma_device)) {
613                         mutex_unlock(&iser_conn->state_mutex);
614                         goto free_host;
615                 }
616                 mutex_unlock(&iser_conn->state_mutex);
617         } else {
618                 max_cmds = ISER_DEF_XMIT_CMDS_MAX;
619                 if (iscsi_host_add(shost, NULL))
620                         goto free_host;
621         }
622
623         if (cmds_max > max_cmds) {
624                 iser_info("cmds_max changed from %u to %u\n",
625                           cmds_max, max_cmds);
626                 cmds_max = max_cmds;
627         }
628
629         cls_session = iscsi_session_setup(&iscsi_iser_transport, shost,
630                                           cmds_max, 0,
631                                           sizeof(struct iscsi_iser_task),
632                                           initial_cmdsn, 0);
633         if (!cls_session)
634                 goto remove_host;
635         session = cls_session->dd_data;
636
637         shost->can_queue = session->scsi_cmds_max;
638         return cls_session;
639
640 remove_host:
641         iscsi_host_remove(shost);
642 free_host:
643         iscsi_host_free(shost);
644         return NULL;
645 }
646
647 static int
648 iscsi_iser_set_param(struct iscsi_cls_conn *cls_conn,
649                      enum iscsi_param param, char *buf, int buflen)
650 {
651         int value;
652
653         switch (param) {
654         case ISCSI_PARAM_MAX_RECV_DLENGTH:
655                 /* TBD */
656                 break;
657         case ISCSI_PARAM_HDRDGST_EN:
658                 sscanf(buf, "%d", &value);
659                 if (value) {
660                         iser_err("DataDigest wasn't negotiated to None\n");
661                         return -EPROTO;
662                 }
663                 break;
664         case ISCSI_PARAM_DATADGST_EN:
665                 sscanf(buf, "%d", &value);
666                 if (value) {
667                         iser_err("DataDigest wasn't negotiated to None\n");
668                         return -EPROTO;
669                 }
670                 break;
671         case ISCSI_PARAM_IFMARKER_EN:
672                 sscanf(buf, "%d", &value);
673                 if (value) {
674                         iser_err("IFMarker wasn't negotiated to No\n");
675                         return -EPROTO;
676                 }
677                 break;
678         case ISCSI_PARAM_OFMARKER_EN:
679                 sscanf(buf, "%d", &value);
680                 if (value) {
681                         iser_err("OFMarker wasn't negotiated to No\n");
682                         return -EPROTO;
683                 }
684                 break;
685         default:
686                 return iscsi_set_param(cls_conn, param, buf, buflen);
687         }
688
689         return 0;
690 }
691
692 /**
693  * iscsi_iser_set_param() - set class connection parameter
694  * @cls_conn:    iscsi class connection
695  * @stats:       iscsi stats to output
696  *
697  * Output connection statistics.
698  */
699 static void
700 iscsi_iser_conn_get_stats(struct iscsi_cls_conn *cls_conn, struct iscsi_stats *stats)
701 {
702         struct iscsi_conn *conn = cls_conn->dd_data;
703
704         stats->txdata_octets = conn->txdata_octets;
705         stats->rxdata_octets = conn->rxdata_octets;
706         stats->scsicmd_pdus = conn->scsicmd_pdus_cnt;
707         stats->dataout_pdus = conn->dataout_pdus_cnt;
708         stats->scsirsp_pdus = conn->scsirsp_pdus_cnt;
709         stats->datain_pdus = conn->datain_pdus_cnt; /* always 0 */
710         stats->r2t_pdus = conn->r2t_pdus_cnt; /* always 0 */
711         stats->tmfcmd_pdus = conn->tmfcmd_pdus_cnt;
712         stats->tmfrsp_pdus = conn->tmfrsp_pdus_cnt;
713         stats->custom_length = 4;
714         strcpy(stats->custom[0].desc, "qp_tx_queue_full");
715         stats->custom[0].value = 0; /* TB iser_conn->qp_tx_queue_full; */
716         strcpy(stats->custom[1].desc, "fmr_map_not_avail");
717         stats->custom[1].value = 0; /* TB iser_conn->fmr_map_not_avail */;
718         strcpy(stats->custom[2].desc, "eh_abort_cnt");
719         stats->custom[2].value = conn->eh_abort_cnt;
720         strcpy(stats->custom[3].desc, "fmr_unalign_cnt");
721         stats->custom[3].value = conn->fmr_unalign_cnt;
722 }
723
724 static int iscsi_iser_get_ep_param(struct iscsi_endpoint *ep,
725                                    enum iscsi_param param, char *buf)
726 {
727         struct iser_conn *iser_conn = ep->dd_data;
728         int len;
729
730         switch (param) {
731         case ISCSI_PARAM_CONN_PORT:
732         case ISCSI_PARAM_CONN_ADDRESS:
733                 if (!iser_conn || !iser_conn->ib_conn.cma_id)
734                         return -ENOTCONN;
735
736                 return iscsi_conn_get_addr_param((struct sockaddr_storage *)
737                                 &iser_conn->ib_conn.cma_id->route.addr.dst_addr,
738                                 param, buf);
739                 break;
740         default:
741                 return -ENOSYS;
742         }
743
744         return len;
745 }
746
747 /**
748  * iscsi_iser_ep_connect() - Initiate iSER connection establishment
749  * @shost:          scsi_host
750  * @dst_addr:       destination address
751  * @non-blocking:   indicate if routine can block
752  *
753  * Allocate an iscsi endpoint, an iser_conn structure and bind them.
754  * After that start RDMA connection establishment via rdma_cm. We
755  * don't allocate iser_conn embedded in iscsi_endpoint since in teardown
756  * the endpoint will be destroyed at ep_disconnect while iser_conn will
757  * cleanup its resources asynchronuously.
758  *
759  * Return: iscsi_endpoint created by iscsi layer or ERR_PTR(error)
760  *         if fails.
761  */
762 static struct iscsi_endpoint *
763 iscsi_iser_ep_connect(struct Scsi_Host *shost, struct sockaddr *dst_addr,
764                       int non_blocking)
765 {
766         int err;
767         struct iser_conn *iser_conn;
768         struct iscsi_endpoint *ep;
769
770         ep = iscsi_create_endpoint(0);
771         if (!ep)
772                 return ERR_PTR(-ENOMEM);
773
774         iser_conn = kzalloc(sizeof(*iser_conn), GFP_KERNEL);
775         if (!iser_conn) {
776                 err = -ENOMEM;
777                 goto failure;
778         }
779
780         ep->dd_data = iser_conn;
781         iser_conn->ep = ep;
782         iser_conn_init(iser_conn);
783
784         err = iser_connect(iser_conn, NULL, dst_addr, non_blocking);
785         if (err)
786                 goto failure;
787
788         return ep;
789 failure:
790         iscsi_destroy_endpoint(ep);
791         return ERR_PTR(err);
792 }
793
794 /**
795  * iscsi_iser_ep_poll() - poll for iser connection establishment to complete
796  * @ep:            iscsi endpoint (created at ep_connect)
797  * @timeout_ms:    polling timeout allowed in ms.
798  *
799  * This routine boils down to waiting for up_completion signaling
800  * that cma_id got CONNECTED event.
801  *
802  * Return: 1 if succeeded in connection establishment, 0 if timeout expired
803  *         (libiscsi will retry will kick in) or -1 if interrupted by signal
804  *         or more likely iser connection state transitioned to TEMINATING or
805  *         DOWN during the wait period.
806  */
807 static int
808 iscsi_iser_ep_poll(struct iscsi_endpoint *ep, int timeout_ms)
809 {
810         struct iser_conn *iser_conn;
811         int rc;
812
813         iser_conn = ep->dd_data;
814         rc = wait_for_completion_interruptible_timeout(&iser_conn->up_completion,
815                                                        msecs_to_jiffies(timeout_ms));
816         /* if conn establishment failed, return error code to iscsi */
817         if (rc == 0) {
818                 mutex_lock(&iser_conn->state_mutex);
819                 if (iser_conn->state == ISER_CONN_TERMINATING ||
820                     iser_conn->state == ISER_CONN_DOWN)
821                         rc = -1;
822                 mutex_unlock(&iser_conn->state_mutex);
823         }
824
825         iser_info("ib conn %p rc = %d\n", iser_conn, rc);
826
827         if (rc > 0)
828                 return 1; /* success, this is the equivalent of POLLOUT */
829         else if (!rc)
830                 return 0; /* timeout */
831         else
832                 return rc; /* signal */
833 }
834
835 /**
836  * iscsi_iser_ep_disconnect() - Initiate connection teardown process
837  * @ep:    iscsi endpoint handle
838  *
839  * This routine is not blocked by iser and RDMA termination process
840  * completion as we queue a deffered work for iser/RDMA destruction
841  * and cleanup or actually call it immediately in case we didn't pass
842  * iscsi conn bind/start stage, thus it is safe.
843  */
844 static void
845 iscsi_iser_ep_disconnect(struct iscsi_endpoint *ep)
846 {
847         struct iser_conn *iser_conn;
848
849         iser_conn = ep->dd_data;
850         iser_info("ep %p iser conn %p state %d\n",
851                   ep, iser_conn, iser_conn->state);
852
853         mutex_lock(&iser_conn->state_mutex);
854         iser_conn_terminate(iser_conn);
855
856         /*
857          * if iser_conn and iscsi_conn are bound, we must wait for
858          * iscsi_conn_stop and flush errors completion before freeing
859          * the iser resources. Otherwise we are safe to free resources
860          * immediately.
861          */
862         if (iser_conn->iscsi_conn) {
863                 INIT_WORK(&iser_conn->release_work, iser_release_work);
864                 queue_work(release_wq, &iser_conn->release_work);
865                 mutex_unlock(&iser_conn->state_mutex);
866         } else {
867                 iser_conn->state = ISER_CONN_DOWN;
868                 mutex_unlock(&iser_conn->state_mutex);
869                 iser_conn_release(iser_conn);
870         }
871         iscsi_destroy_endpoint(ep);
872 }
873
874 static umode_t iser_attr_is_visible(int param_type, int param)
875 {
876         switch (param_type) {
877         case ISCSI_HOST_PARAM:
878                 switch (param) {
879                 case ISCSI_HOST_PARAM_NETDEV_NAME:
880                 case ISCSI_HOST_PARAM_HWADDRESS:
881                 case ISCSI_HOST_PARAM_INITIATOR_NAME:
882                         return S_IRUGO;
883                 default:
884                         return 0;
885                 }
886         case ISCSI_PARAM:
887                 switch (param) {
888                 case ISCSI_PARAM_MAX_RECV_DLENGTH:
889                 case ISCSI_PARAM_MAX_XMIT_DLENGTH:
890                 case ISCSI_PARAM_HDRDGST_EN:
891                 case ISCSI_PARAM_DATADGST_EN:
892                 case ISCSI_PARAM_CONN_ADDRESS:
893                 case ISCSI_PARAM_CONN_PORT:
894                 case ISCSI_PARAM_EXP_STATSN:
895                 case ISCSI_PARAM_PERSISTENT_ADDRESS:
896                 case ISCSI_PARAM_PERSISTENT_PORT:
897                 case ISCSI_PARAM_PING_TMO:
898                 case ISCSI_PARAM_RECV_TMO:
899                 case ISCSI_PARAM_INITIAL_R2T_EN:
900                 case ISCSI_PARAM_MAX_R2T:
901                 case ISCSI_PARAM_IMM_DATA_EN:
902                 case ISCSI_PARAM_FIRST_BURST:
903                 case ISCSI_PARAM_MAX_BURST:
904                 case ISCSI_PARAM_PDU_INORDER_EN:
905                 case ISCSI_PARAM_DATASEQ_INORDER_EN:
906                 case ISCSI_PARAM_TARGET_NAME:
907                 case ISCSI_PARAM_TPGT:
908                 case ISCSI_PARAM_USERNAME:
909                 case ISCSI_PARAM_PASSWORD:
910                 case ISCSI_PARAM_USERNAME_IN:
911                 case ISCSI_PARAM_PASSWORD_IN:
912                 case ISCSI_PARAM_FAST_ABORT:
913                 case ISCSI_PARAM_ABORT_TMO:
914                 case ISCSI_PARAM_LU_RESET_TMO:
915                 case ISCSI_PARAM_TGT_RESET_TMO:
916                 case ISCSI_PARAM_IFACE_NAME:
917                 case ISCSI_PARAM_INITIATOR_NAME:
918                 case ISCSI_PARAM_DISCOVERY_SESS:
919                         return S_IRUGO;
920                 default:
921                         return 0;
922                 }
923         }
924
925         return 0;
926 }
927
928 static struct scsi_host_template iscsi_iser_sht = {
929         .module                 = THIS_MODULE,
930         .name                   = "iSCSI Initiator over iSER",
931         .queuecommand           = iscsi_queuecommand,
932         .change_queue_depth     = scsi_change_queue_depth,
933         .sg_tablesize           = ISCSI_ISER_SG_TABLESIZE,
934         .max_sectors            = 1024,
935         .cmd_per_lun            = ISER_DEF_CMD_PER_LUN,
936         .eh_abort_handler       = iscsi_eh_abort,
937         .eh_device_reset_handler= iscsi_eh_device_reset,
938         .eh_target_reset_handler = iscsi_eh_recover_target,
939         .target_alloc           = iscsi_target_alloc,
940         .use_clustering         = DISABLE_CLUSTERING,
941         .proc_name              = "iscsi_iser",
942         .this_id                = -1,
943         .track_queue_depth      = 1,
944 };
945
946 static struct iscsi_transport iscsi_iser_transport = {
947         .owner                  = THIS_MODULE,
948         .name                   = "iser",
949         .caps                   = CAP_RECOVERY_L0 | CAP_MULTI_R2T | CAP_TEXT_NEGO,
950         /* session management */
951         .create_session         = iscsi_iser_session_create,
952         .destroy_session        = iscsi_iser_session_destroy,
953         /* connection management */
954         .create_conn            = iscsi_iser_conn_create,
955         .bind_conn              = iscsi_iser_conn_bind,
956         .destroy_conn           = iscsi_conn_teardown,
957         .attr_is_visible        = iser_attr_is_visible,
958         .set_param              = iscsi_iser_set_param,
959         .get_conn_param         = iscsi_conn_get_param,
960         .get_ep_param           = iscsi_iser_get_ep_param,
961         .get_session_param      = iscsi_session_get_param,
962         .start_conn             = iscsi_iser_conn_start,
963         .stop_conn              = iscsi_iser_conn_stop,
964         /* iscsi host params */
965         .get_host_param         = iscsi_host_get_param,
966         .set_host_param         = iscsi_host_set_param,
967         /* IO */
968         .send_pdu               = iscsi_conn_send_pdu,
969         .get_stats              = iscsi_iser_conn_get_stats,
970         .init_task              = iscsi_iser_task_init,
971         .xmit_task              = iscsi_iser_task_xmit,
972         .cleanup_task           = iscsi_iser_cleanup_task,
973         .alloc_pdu              = iscsi_iser_pdu_alloc,
974         .check_protection       = iscsi_iser_check_protection,
975         /* recovery */
976         .session_recovery_timedout = iscsi_session_recovery_timedout,
977
978         .ep_connect             = iscsi_iser_ep_connect,
979         .ep_poll                = iscsi_iser_ep_poll,
980         .ep_disconnect          = iscsi_iser_ep_disconnect
981 };
982
983 static int __init iser_init(void)
984 {
985         int err;
986
987         iser_dbg("Starting iSER datamover...\n");
988
989         if (iscsi_max_lun < 1) {
990                 iser_err("Invalid max_lun value of %u\n", iscsi_max_lun);
991                 return -EINVAL;
992         }
993
994         memset(&ig, 0, sizeof(struct iser_global));
995
996         ig.desc_cache = kmem_cache_create("iser_descriptors",
997                                           sizeof(struct iser_tx_desc),
998                                           0, SLAB_HWCACHE_ALIGN,
999                                           NULL);
1000         if (ig.desc_cache == NULL)
1001                 return -ENOMEM;
1002
1003         /* device init is called only after the first addr resolution */
1004         mutex_init(&ig.device_list_mutex);
1005         INIT_LIST_HEAD(&ig.device_list);
1006         mutex_init(&ig.connlist_mutex);
1007         INIT_LIST_HEAD(&ig.connlist);
1008
1009         release_wq = alloc_workqueue("release workqueue", 0, 0);
1010         if (!release_wq) {
1011                 iser_err("failed to allocate release workqueue\n");
1012                 return -ENOMEM;
1013         }
1014
1015         iscsi_iser_scsi_transport = iscsi_register_transport(
1016                                                         &iscsi_iser_transport);
1017         if (!iscsi_iser_scsi_transport) {
1018                 iser_err("iscsi_register_transport failed\n");
1019                 err = -EINVAL;
1020                 goto register_transport_failure;
1021         }
1022
1023         return 0;
1024
1025 register_transport_failure:
1026         kmem_cache_destroy(ig.desc_cache);
1027
1028         return err;
1029 }
1030
1031 static void __exit iser_exit(void)
1032 {
1033         struct iser_conn *iser_conn, *n;
1034         int connlist_empty;
1035
1036         iser_dbg("Removing iSER datamover...\n");
1037         destroy_workqueue(release_wq);
1038
1039         mutex_lock(&ig.connlist_mutex);
1040         connlist_empty = list_empty(&ig.connlist);
1041         mutex_unlock(&ig.connlist_mutex);
1042
1043         if (!connlist_empty) {
1044                 iser_err("Error cleanup stage completed but we still have iser "
1045                          "connections, destroying them anyway.\n");
1046                 list_for_each_entry_safe(iser_conn, n, &ig.connlist,
1047                                          conn_list) {
1048                         iser_conn_release(iser_conn);
1049                 }
1050         }
1051
1052         iscsi_unregister_transport(&iscsi_iser_transport);
1053         kmem_cache_destroy(ig.desc_cache);
1054 }
1055
1056 module_init(iser_init);
1057 module_exit(iser_exit);