Windows: cm_Analyze retries vs CM_REQ_NORETRY (2)
[openafs.git] / src / WINNT / afsd / cm_conn.c
1 /*
2  * Copyright 2000, International Business Machines Corporation and others.
3  * All Rights Reserved.
4  *
5  * This software has been released under the terms of the IBM Public
6  * License.  For details, see the LICENSE file in the top-level source
7  * directory or online at http://www.openafs.org/dl/license10.html
8  */
9
10 #include <afsconfig.h>
11 #include <afs/param.h>
12 #include <roken.h>
13
14 #include <afs/stds.h>
15
16 #include <windows.h>
17 #include <string.h>
18 #include <malloc.h>
19 #include <osi.h>
20 #include "afsd.h"
21 #include <rx/rx.h>
22 #include <rx/rxkad.h>
23 #include <afs/unified_afs.h>
24 #include <afs/vlserver.h>
25 #include <WINNT/afsreg.h>
26
27 osi_rwlock_t cm_connLock;
28
29 DWORD RDRtimeout = CM_CONN_DEFAULTRDRTIMEOUT;
30 unsigned short ConnDeadtimeout = CM_CONN_CONNDEADTIME;
31 unsigned short HardDeadtimeout = CM_CONN_HARDDEADTIME;
32 unsigned short IdleDeadtimeout = CM_CONN_IDLEDEADTIME;
33 unsigned short ReplicaIdleDeadtimeout = CM_CONN_IDLEDEADTIME_REP;
34 unsigned short NatPingInterval = CM_CONN_NATPINGINTERVAL;
35
36 #define LANMAN_WKS_PARAM_KEY "SYSTEM\\CurrentControlSet\\Services\\lanmanworkstation\\parameters"
37 #define LANMAN_WKS_SESSION_TIMEOUT "SessTimeout"
38 #define LANMAN_WKS_EXT_SESSION_TIMEOUT "ExtendedSessTimeout"
39
40 afs_uint32 cryptall = 0;
41 afs_uint32 cm_anonvldb = 0;
42 afs_uint32 rx_pmtu_discovery = 0;
43
44 void cm_PutConn(cm_conn_t *connp)
45 {
46     afs_int32 refCount = InterlockedDecrement(&connp->refCount);
47     osi_assertx(refCount >= 0, "cm_conn_t refcount underflow");
48 }
49
50 void cm_InitConn(void)
51 {
52     static osi_once_t once;
53     long code;
54     DWORD dwValue;
55     DWORD dummyLen;
56     HKEY parmKey;
57
58     if (osi_Once(&once)) {
59         lock_InitializeRWLock(&cm_connLock, "connection global lock",
60                                LOCK_HIERARCHY_CONN_GLOBAL);
61
62         /* keisa - read timeout value for lanmanworkstation  service.
63          * jaltman - as per
64          *   http://support.microsoft.com:80/support/kb/articles/Q102/0/67.asp&NoWebContent=1
65          * the SessTimeout is a minimum timeout not a maximum timeout.  Therefore,
66          * I believe that the default should not be short.  Instead, we should wait until
67          * RX times out before reporting a timeout to the SMB client.
68          */
69         code = RegOpenKeyEx(HKEY_LOCAL_MACHINE, LANMAN_WKS_PARAM_KEY,
70                             0, KEY_QUERY_VALUE, &parmKey);
71         if (code == ERROR_SUCCESS)
72         {
73             BOOL extTimeouts = msftSMBRedirectorSupportsExtendedTimeouts();
74
75             if (extTimeouts) {
76                 /*
77                  * The default value is 1000 seconds.  However, this default
78                  * will not apply to "\\AFS" unless "AFS" is listed in
79                  * ServersWithExtendedSessTimeout which we will add when we
80                  * create the ExtendedSessTimeout value in smb_Init()
81                  */
82                 dummyLen = sizeof(DWORD);
83                 code = RegQueryValueEx(parmKey,
84                                        LANMAN_WKS_EXT_SESSION_TIMEOUT,
85                                         NULL, NULL,
86                                         (BYTE *) &dwValue, &dummyLen);
87                 if (code == ERROR_SUCCESS) {
88                     RDRtimeout = dwValue;
89                     afsi_log("lanmanworkstation : ExtSessTimeout %u", RDRtimeout);
90                 }
91             }
92             if (!extTimeouts || code != ERROR_SUCCESS) {
93                 dummyLen = sizeof(DWORD);
94                 code = RegQueryValueEx(parmKey,
95                                        LANMAN_WKS_SESSION_TIMEOUT,
96                                        NULL, NULL,
97                                        (BYTE *) &dwValue, &dummyLen);
98                 if (code == ERROR_SUCCESS) {
99                     RDRtimeout = dwValue;
100                     afsi_log("lanmanworkstation : SessTimeout %u", RDRtimeout);
101                 }
102             }
103             RegCloseKey(parmKey);
104         }
105
106         code = RegOpenKeyEx(HKEY_LOCAL_MACHINE, AFSREG_CLT_SVC_PARAM_SUBKEY,
107                              0, KEY_QUERY_VALUE, &parmKey);
108         if (code == ERROR_SUCCESS) {
109             dummyLen = sizeof(DWORD);
110             code = RegQueryValueEx(parmKey, "ConnDeadTimeout", NULL, NULL,
111                                     (BYTE *) &dwValue, &dummyLen);
112             if (code == ERROR_SUCCESS) {
113                 ConnDeadtimeout = (unsigned short)dwValue;
114                 afsi_log("ConnDeadTimeout is %d", ConnDeadtimeout);
115             }
116             dummyLen = sizeof(DWORD);
117             code = RegQueryValueEx(parmKey, "HardDeadTimeout", NULL, NULL,
118                                     (BYTE *) &dwValue, &dummyLen);
119             if (code == ERROR_SUCCESS) {
120                 HardDeadtimeout = (unsigned short)dwValue;
121                 afsi_log("HardDeadTimeout is %d", HardDeadtimeout);
122             }
123             dummyLen = sizeof(DWORD);
124             code = RegQueryValueEx(parmKey, "IdleDeadTimeout", NULL, NULL,
125                                     (BYTE *) &dwValue, &dummyLen);
126             if (code == ERROR_SUCCESS) {
127                 IdleDeadtimeout = (unsigned short)dwValue;
128                 afsi_log("IdleDeadTimeout is %d", IdleDeadtimeout);
129             }
130             dummyLen = sizeof(DWORD);
131             code = RegQueryValueEx(parmKey, "ReplicaIdleDeadTimeout", NULL, NULL,
132                                     (BYTE *) &dwValue, &dummyLen);
133             if (code == ERROR_SUCCESS) {
134                 ReplicaIdleDeadtimeout = (unsigned short)dwValue;
135                 afsi_log("ReplicaIdleDeadTimeout is %d", ReplicaIdleDeadtimeout);
136             }
137             dummyLen = sizeof(DWORD);
138             code = RegQueryValueEx(parmKey, "NatPingInterval", NULL, NULL,
139                                     (BYTE *) &dwValue, &dummyLen);
140             if (code == ERROR_SUCCESS) {
141                 NatPingInterval = (unsigned short)dwValue;
142             }
143             afsi_log("NatPingInterval is %d", NatPingInterval);
144             RegCloseKey(parmKey);
145         }
146
147         /*
148          * If these values were not set via cpp macro or obtained
149          * from the registry, we use a value that is derived from
150          * the smb redirector session timeout (RDRtimeout).
151          *
152          * The UNIX cache manager uses 120 seconds for the hard dead
153          * timeout and 50 seconds for the connection and idle timeouts.
154          *
155          * We base our values on those while making sure we leave
156          * enough time for overhead.
157          *
158          * To further complicate matters we need to take into account
159          * file server hard dead timeouts as they affect the length
160          * of time it takes the file server to give up when attempting
161          * to break callbacks to unresponsive clients.  The file
162          * server hard dead timeout is 120 seconds.
163          *
164          * For SMB, we have no choice but to timeout quickly.  For
165          * the AFS redirector, we can wait.
166          */
167         if (smb_Enabled) {
168             afsi_log("lanmanworkstation : SessTimeout %u", RDRtimeout);
169             if (ConnDeadtimeout == 0) {
170                 ConnDeadtimeout = (unsigned short) ((RDRtimeout / 2) < 50 ? (RDRtimeout / 2) : 50);
171                 afsi_log("ConnDeadTimeout is %d", ConnDeadtimeout);
172             }
173             if (HardDeadtimeout == 0) {
174                 HardDeadtimeout = (unsigned short) (RDRtimeout > 125 ? 120 : (RDRtimeout - 5));
175                 afsi_log("HardDeadTimeout is %d", HardDeadtimeout);
176             }
177             if (IdleDeadtimeout == 0) {
178                 IdleDeadtimeout = 10 * (unsigned short) HardDeadtimeout;
179                 afsi_log("IdleDeadTimeout is %d", IdleDeadtimeout);
180             }
181             if (ReplicaIdleDeadtimeout == 0) {
182                 ReplicaIdleDeadtimeout = (unsigned short) HardDeadtimeout;
183                 afsi_log("ReplicaIdleDeadTimeout is %d", ReplicaIdleDeadtimeout);
184             }
185         } else {
186             if (ConnDeadtimeout == 0) {
187                 ConnDeadtimeout = CM_CONN_IFS_CONNDEADTIME;
188                 afsi_log("ConnDeadTimeout is %d", ConnDeadtimeout);
189             }
190             if (HardDeadtimeout == 0) {
191                 HardDeadtimeout = CM_CONN_IFS_HARDDEADTIME;
192                 afsi_log("HardDeadTimeout is %d", HardDeadtimeout);
193             }
194             if (IdleDeadtimeout == 0) {
195                 IdleDeadtimeout = CM_CONN_IFS_IDLEDEADTIME;
196                 afsi_log("IdleDeadTimeout is %d", IdleDeadtimeout);
197             }
198             if (IdleDeadtimeout == 0) {
199                 ReplicaIdleDeadtimeout = CM_CONN_IFS_IDLEDEADTIME_REP;
200                 afsi_log("ReplicaIdleDeadTimeout is %d", ReplicaIdleDeadtimeout);
201             }
202         }
203         osi_EndOnce(&once);
204     }
205 }
206
207 void cm_InitReq(cm_req_t *reqp)
208 {
209         memset(reqp, 0, sizeof(cm_req_t));
210         reqp->startTime = GetTickCount();
211 }
212
213 long cm_GetVolServerList(cm_volume_t *volp, afs_uint32 volid, struct cm_user *userp,
214                          struct cm_req *reqp, afs_uint32 *replicated,
215                          cm_serverRef_t ***serversppp)
216 {
217     *serversppp = cm_GetVolServers(volp, volid, userp, reqp, replicated);
218     return (*serversppp ? 0 : CM_ERROR_NOSUCHVOLUME);
219 }
220
221 long cm_GetServerList(struct cm_fid *fidp, struct cm_user *userp,
222         struct cm_req *reqp, afs_uint32 *replicated, cm_serverRef_t ***serversppp)
223 {
224     long code;
225     cm_volume_t *volp = NULL;
226     cm_cell_t *cellp = NULL;
227
228     if (!fidp) {
229         *serversppp = NULL;
230         return CM_ERROR_INVAL;
231     }
232
233     cellp = cm_FindCellByID(fidp->cell, 0);
234     if (!cellp)
235         return CM_ERROR_NOSUCHCELL;
236
237     code = cm_FindVolumeByID(cellp, fidp->volume, userp, reqp, CM_GETVOL_FLAG_CREATE, &volp);
238     if (code)
239         return code;
240
241     *serversppp = cm_GetVolServers(volp, fidp->volume, userp, reqp, replicated);
242
243     lock_ObtainRead(&cm_volumeLock);
244     cm_PutVolume(volp);
245     lock_ReleaseRead(&cm_volumeLock);
246     return (*serversppp ? 0 : CM_ERROR_NOSUCHVOLUME);
247 }
248
249 static void
250 cm_SetServerBusyStatus(cm_serverRef_t **serverspp, cm_server_t *serverp)
251 {
252     cm_serverRef_t *tsrp;
253
254     lock_ObtainRead(&cm_serverLock);
255     for (tsrp = *serverspp; tsrp; tsrp=tsrp->next) {
256         if (tsrp->status == srv_deleted)
257             continue;
258         if (cm_ServerEqual(tsrp->server, serverp) && tsrp->status == srv_not_busy) {
259             tsrp->status = srv_busy;
260             break;
261         }
262     }
263     lock_ReleaseRead(&cm_serverLock);
264 }
265
266 static void
267 cm_ResetServerBusyStatus(cm_serverRef_t **serverspp)
268 {
269     cm_serverRef_t *tsrp;
270
271     lock_ObtainRead(&cm_serverLock);
272     for (tsrp = *serverspp; tsrp; tsrp=tsrp->next) {
273         if (tsrp->status == srv_deleted)
274             continue;
275         if (tsrp->status == srv_busy) {
276             tsrp->status = srv_not_busy;
277         }
278     }
279     lock_ReleaseRead(&cm_serverLock);
280 }
281
282 /*
283  * Analyze the error return from an RPC.  Determine whether or not to retry,
284  * and if we're going to retry, determine whether failover is appropriate,
285  * and whether timed backoff is appropriate.
286  *
287  * If the error code is from cm_ConnFromFID() or friends, it will be a CM_ERROR code.
288  * Otherwise it will be an RPC code.  This may be a UNIX code (e.g. EDQUOT), or
289  * it may be an RX code, or it may be a special code (e.g. VNOVOL), or it may
290  * be a security code (e.g. RXKADEXPIRED).
291  *
292  * If the error code is from cm_ConnFromFID() or friends, connp will be NULL.
293  *
294  * For VLDB calls, fidp will be NULL and cellp will not be.
295  *
296  * volSyncp and/or cbrp may also be NULL.
297  */
298 int
299 cm_Analyze(cm_conn_t *connp,
300            cm_user_t *userp,
301            cm_req_t *reqp,
302            struct cm_fid *fidp,
303            cm_cell_t *cellp,
304            afs_uint32 storeOp,
305            AFSFetchStatus *statusp,
306            AFSVolSync *volSyncp,
307            cm_serverRef_t ** vlServerspp,
308            cm_callbackRequest_t *cbrp,
309            long errorCode)
310 {
311     cm_server_t *serverp = NULL;
312     cm_serverRef_t **volServerspp = NULL;
313     cm_serverRef_t *tsrp;
314     cm_ucell_t *ucellp;
315     cm_volume_t * volp = NULL;
316     cm_vol_state_t *statep = NULL;
317     cm_scache_t * scp = NULL;
318     afs_uint32 replicated = 0;
319     int retry = 0;
320     int free_svr_list = 0;
321     int dead_session = (userp->cellInfop == NULL);
322     long timeUsed, timeLeft;
323     long code = 0;
324     char addr[16]="unknown";
325     int forcing_new = 0;
326     int location_updated = 0;
327     char *format;
328     DWORD msgID;
329     int invalid_status = 0;
330
331     osi_Log2(afsd_logp, "cm_Analyze connp 0x%p, code 0x%x",
332              connp, errorCode);
333
334     /* no locking required, since connp->serverp never changes after
335      * creation */
336     if (connp)
337         serverp = connp->serverp;
338
339     /* Update callback pointer */
340     if (cbrp && serverp && errorCode == 0) {
341         if (cbrp->serverp) {
342             if ( cbrp->serverp != serverp ) {
343                 lock_ObtainWrite(&cm_serverLock);
344                 cm_PutServerNoLock(cbrp->serverp);
345                 cm_GetServerNoLock(serverp);
346                 lock_ReleaseWrite(&cm_serverLock);
347             }
348         } else {
349             cm_GetServer(serverp);
350         }
351         cbrp->serverp = serverp;
352     }
353
354     /* if timeout - check that it did not exceed the HardDead timeout
355      * and retry */
356
357     /* timeleft - get it from reqp the same way as cm_ConnByMServers does */
358     timeUsed = (GetTickCount() - reqp->startTime) / 1000;
359     if ( (reqp->flags & CM_REQ_SOURCE_SMB) ||
360          (serverp && serverp->type == CM_SERVER_VLDB))
361         timeLeft = HardDeadtimeout - timeUsed;
362     else
363         timeLeft = 0x0FFFFFFF;
364
365     /*
366      * Similar to the UNIX cache manager, if the AFSFetchStatus info
367      * returned by the file server is invalid, consider the response
368      * as being equivalent to VBUSY so that another file server can
369      * be queried if there is one.  If there is no replica, then the
370      * request will fail.
371      */
372     if (errorCode == 0 && statusp && !cm_IsStatusValid(statusp)) {
373         invalid_status = 1;
374         errorCode = VBUSY;
375     }
376
377     /* get a pointer to the cell */
378     if (errorCode) {
379         if (cellp == NULL && serverp)
380             cellp = serverp->cellp;
381         if (cellp == NULL && vlServerspp) {
382             struct cm_serverRef * refp;
383             lock_ObtainRead(&cm_serverLock);
384             for ( refp=*vlServerspp ; cellp == NULL && refp != NULL; refp=refp->next) {
385                 if (refp->status == srv_deleted)
386                     continue;
387                 if ( refp->server )
388                     cellp = refp->server->cellp;
389             }
390             lock_ReleaseRead(&cm_serverLock);
391         }
392         if (cellp == NULL && fidp) {
393             cellp = cm_FindCellByID(fidp->cell, 0);
394         }
395     }
396
397     if (errorCode == 0) {
398         if (connp)
399             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
400     }
401     else if (errorCode == CM_ERROR_TIMEDOUT) {
402         osi_Log0(afsd_logp, "cm_Analyze passed CM_ERROR_TIMEDOUT");
403         if ( timeLeft > 5 ) {
404             thrd_Sleep(3000);
405             cm_CheckServers(CM_FLAG_CHECKDOWNSERVERS, cellp);
406             retry = 1;
407         }
408     }
409
410     else if (errorCode == CM_ERROR_RETRY) {
411         osi_Log0(afsd_logp, "cm_Analyze passed CM_ERROR_RETRY");
412         retry = 1;
413     }
414
415     else if (errorCode == UAEWOULDBLOCK || errorCode == EWOULDBLOCK ||
416               errorCode == UAEAGAIN || errorCode == EAGAIN) {
417         osi_Log0(afsd_logp, "cm_Analyze passed EWOULDBLOCK or EAGAIN.");
418         if ( timeLeft > 5 ) {
419             thrd_Sleep(1000);
420             retry = 1;
421         }
422
423         if (connp)
424             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
425     }
426
427     /* if there is nosuchvolume, then we have a situation in which a
428      * previously known volume no longer has a set of servers
429      * associated with it.  Either the volume has moved or
430      * the volume has been deleted.  Try to find a new server list
431      * until the timeout period expires.
432      */
433     else if (errorCode == CM_ERROR_NOSUCHVOLUME) {
434         osi_Log0(afsd_logp, "cm_Analyze passed CM_ERROR_NOSUCHVOLUME.");
435         /*
436          * The VNOVOL or VL_NOENT error has already been translated
437          * to CM_ERROR_NOSUCHVOLUME.  There is nothing for us to do.
438          */
439     }
440
441     else if (errorCode == CM_ERROR_EMPTY) {
442         /*
443          * The server list is empty (or all entries have been deleted).
444          * If fidp is NULL, this was a vlServer list and we can attempt
445          * to force a cell lookup.  If fidp is not NULL, we can attempt
446          * to refresh the volume location list.
447          */
448         if (fidp) {
449             code = cm_FindVolumeByID(cellp, fidp->volume, userp, reqp,
450                                      CM_GETVOL_FLAG_NO_LRU_UPDATE,
451                                      &volp);
452             if (code == 0) {
453                 lock_ObtainWrite(&volp->rw);
454                 if (cm_UpdateVolumeLocation(cellp, userp, reqp, volp) == 0) {
455                     lock_ReleaseWrite(&volp->rw);
456                     code = cm_GetVolServerList(volp, fidp->volume, userp, reqp, &replicated, &volServerspp);
457                     if (code == 0) {
458                         if (!cm_IsServerListEmpty(*volServerspp))
459                             retry = 1;
460                         cm_FreeServerList(volServerspp, 0);
461                     }
462                 } else {
463                     lock_ReleaseWrite(&volp->rw);
464                 }
465                 lock_ObtainRead(&cm_volumeLock);
466                 cm_PutVolume(volp);
467                 lock_ReleaseRead(&cm_volumeLock);
468                 volp = NULL;
469             }
470         } else {
471             cm_cell_t * newCellp = cm_UpdateCell( cellp, 0);
472             if (newCellp)
473                 retry = 1;
474         }
475     }
476     else if (errorCode == CM_ERROR_ALLDOWN) {
477         /* Servers marked DOWN will be restored by the background daemon
478          * thread as they become available.  The volume status is
479          * updated as the server state changes.
480          */
481         if (fidp) {
482             osi_Log2(afsd_logp, "cm_Analyze passed CM_ERROR_DOWN (FS cell %s vol 0x%x)",
483                       cellp->name, fidp->volume);
484             msgID = MSG_ALL_SERVERS_DOWN;
485             format = "All servers are unreachable when accessing cell %s volume %d.";
486             LogEvent(EVENTLOG_WARNING_TYPE, msgID, cellp->name, fidp->volume);
487         } else {
488             osi_Log0(afsd_logp, "cm_Analyze passed CM_ERROR_ALLDOWN (VL Server)");
489         }
490     }
491     else if (errorCode == CM_ERROR_ALLOFFLINE) {
492         /* Volume instances marked offline will be restored by the
493          * background daemon thread as they become available
494          */
495         if (fidp) {
496             osi_Log2(afsd_logp, "cm_Analyze passed CM_ERROR_ALLOFFLINE (FS cell %s vol 0x%x)",
497                       cellp->name, fidp->volume);
498             msgID = MSG_ALL_SERVERS_OFFLINE;
499             format = "All servers are offline when accessing cell %s volume %d.";
500             LogEvent(EVENTLOG_WARNING_TYPE, msgID, cellp->name, fidp->volume);
501
502             code = cm_FindVolumeByID(cellp, fidp->volume, userp, reqp,
503                                       CM_GETVOL_FLAG_NO_LRU_UPDATE,
504                                       &volp);
505             if (code == 0) {
506                 if (volServerspp == NULL) {
507                     code = cm_GetVolServerList(volp, fidp->volume, userp, reqp, &replicated, &volServerspp);
508                     if (code == 0)
509                         free_svr_list = 1;
510                 }
511                 if (volServerspp)
512                     cm_ResetServerBusyStatus(volServerspp);
513                 if (free_svr_list) {
514                     cm_FreeServerList(volServerspp, 0);
515                     free_svr_list = 0;
516                     volServerspp = NULL;
517                 }
518
519                 /*
520                  * Do not perform a cm_CheckOfflineVolume() if cm_Analyze()
521                  * was called by cm_CheckOfflineVolumeState().
522                  */
523                 if (!(reqp->flags & (CM_REQ_OFFLINE_VOL_CHK|CM_REQ_NORETRY)) &&
524                     timeLeft > 7)
525                 {
526                     thrd_Sleep(5000);
527
528                     /* cm_CheckOfflineVolume() resets the serverRef state */
529                     if (cm_CheckOfflineVolume(volp, fidp->volume))
530                         retry = 1;
531                 } else {
532                     cm_UpdateVolumeStatus(volp, fidp->volume);
533                 }
534                 lock_ObtainRead(&cm_volumeLock);
535                 cm_PutVolume(volp);
536                 lock_ReleaseRead(&cm_volumeLock);
537                 volp = NULL;
538             }
539         } else {
540             osi_Log0(afsd_logp, "cm_Analyze passed CM_ERROR_ALLOFFLINE (VL Server)");
541         }
542     }
543     else if (errorCode == CM_ERROR_ALLBUSY) {
544         /* Volumes that are busy cannot be determined to be non-busy
545          * without actually attempting to access them.
546          */
547         if (fidp) { /* File Server query */
548             osi_Log2(afsd_logp, "cm_Analyze passed CM_ERROR_ALLBUSY (FS cell %s vol 0x%x)",
549                      cellp->name, fidp->volume);
550             msgID = MSG_ALL_SERVERS_BUSY;
551             format = "All servers are busy when accessing cell %s volume %d.";
552             LogEvent(EVENTLOG_WARNING_TYPE, msgID, cellp->name, fidp->volume);
553
554             code = cm_FindVolumeByID(cellp, fidp->volume, userp, reqp,
555                                      CM_GETVOL_FLAG_NO_LRU_UPDATE,
556                                      &volp);
557             if (code == 0) {
558                 if (volServerspp == NULL) {
559                     code = cm_GetVolServerList(volp, fidp->volume, userp, reqp, &replicated, &volServerspp);
560                     if (code == 0)
561                         free_svr_list = 1;
562                 }
563                 if (volServerspp)
564                     cm_ResetServerBusyStatus(volServerspp);
565                 if (free_svr_list) {
566                     cm_FreeServerList(volServerspp, 0);
567                     free_svr_list = 0;
568                     volServerspp = NULL;
569                 }
570
571                 /*
572                  * retry all replicas for 5 minutes waiting 15 seconds
573                  * between attempts.
574                  */
575                 if (timeLeft > 20 && !(reqp->flags & CM_REQ_NORETRY) &&
576                     reqp->volbusyCount++ < 20)
577                 {
578                     thrd_Sleep(15000);
579                     retry = 1;
580                 }
581                 cm_UpdateVolumeStatus(volp, fidp->volume);
582
583                 lock_ObtainRead(&cm_volumeLock);
584                 cm_PutVolume(volp);
585                 lock_ReleaseRead(&cm_volumeLock);
586                 volp = NULL;
587             }
588         } else {    /* VL Server query */
589             osi_Log0(afsd_logp, "cm_Analyze passed CM_ERROR_ALLBUSY (VL Server).");
590
591             if (timeLeft > 7 && !(reqp->flags & CM_REQ_NORETRY) && vlServerspp)
592             {
593                 thrd_Sleep(5000);
594
595                 cm_ResetServerBusyStatus(vlServerspp);
596                 retry = 1;
597             }
598         }
599     }
600
601     /* special codes:  VBUSY and VRESTARTING */
602     else if (errorCode == VBUSY || errorCode == VRESTARTING) {
603         if (connp)
604             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
605
606         if (fidp) {
607             code = cm_FindVolumeByID(cellp, fidp->volume, userp, reqp,
608                                       CM_GETVOL_FLAG_NO_LRU_UPDATE,
609                                       &volp);
610             if (code == 0) {
611                 if (volServerspp == NULL) {
612                     code = cm_GetVolServerList(volp, fidp->volume, userp, reqp, &replicated, &volServerspp);
613                     if (code == 0)
614                         free_svr_list = 1;
615                 }
616
617                 statep = cm_VolumeStateByID(volp, fidp->volume);
618
619                 if (statep)
620                     cm_UpdateVolumeStatus(volp, statep->ID);
621
622                 lock_ObtainRead(&cm_volumeLock);
623                 cm_PutVolume(volp);
624                 lock_ReleaseRead(&cm_volumeLock);
625                 volp = NULL;
626             }
627         }
628
629         if (serverp) {
630             /* Log server being offline for this volume */
631             sprintf(addr, "%d.%d.%d.%d",
632                     ((serverp->addr.sin_addr.s_addr & 0xff)),
633                     ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
634                     ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
635                      ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
636
637             switch ( errorCode ) {
638             case VBUSY:
639                 if (invalid_status) {
640                     msgID = MSG_SERVER_REPLIED_BAD_STATUS;
641                     format = "Server %s replied with bad status info when accessing volume %d in cell %s.  Data discarded by cache manager.";
642                 } else {
643                     msgID = MSG_SERVER_REPORTS_VBUSY;
644                     format = "Server %s reported busy when accessing volume %d in cell %s.";
645                 }
646                 break;
647             case VRESTARTING:
648                 msgID = MSG_SERVER_REPORTS_VRESTARTING;
649                 format = "Server %s reported restarting when accessing volume %d in cell %s.";
650                 break;
651             }
652
653             osi_Log3(afsd_logp, format, osi_LogSaveString(afsd_logp,addr), fidp->volume, cellp->name);
654             LogEvent(EVENTLOG_WARNING_TYPE, msgID, addr, fidp->volume, cellp->name);
655
656             if (volServerspp)
657                 cm_SetServerBusyStatus(volServerspp, serverp);
658         }
659
660         if (free_svr_list) {
661             cm_FreeServerList(volServerspp, 0);
662             volServerspp = NULL;
663             free_svr_list = 0;
664         }
665         retry = 1;
666     }
667
668     /* special codes:  missing volumes */
669     else if (errorCode == VNOVOL || errorCode == VMOVED || errorCode == VOFFLINE ||
670              errorCode == VSALVAGE || errorCode == VIO)
671     {
672         if (connp)
673             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
674
675         /* In case of timeout */
676         reqp->volumeError = errorCode;
677
678         switch ( errorCode ) {
679         case VNOVOL:
680             msgID = MSG_SERVER_REPORTS_VNOVOL;
681             format = "Server %s reported volume %d in cell %s as not attached (may have been moved or deleted).";
682             break;
683         case VMOVED:
684             msgID = MSG_SERVER_REPORTS_VMOVED;
685             format = "Server %s reported volume %d in cell %s as moved.";
686             break;
687         case VOFFLINE:
688             msgID = MSG_SERVER_REPORTS_VOFFLINE;
689             format = "Server %s reported volume %d in cell %s as offline.";
690             break;
691         case VSALVAGE:
692             msgID = MSG_SERVER_REPORTS_VSALVAGE;
693             format = "Server %s reported volume %d in cell %s as needs salvage.";
694             break;
695         case VIO:
696             msgID = MSG_SERVER_REPORTS_VIO;
697             format = "Server %s reported volume %d in cell %s as temporarily unaccessible.";
698             break;
699         }
700
701         if (fidp) { /* File Server query */
702             if (serverp) {
703                 /* Log server being unavailable for this volume */
704                 sprintf(addr, "%d.%d.%d.%d",
705                          ((serverp->addr.sin_addr.s_addr & 0xff)),
706                          ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
707                          ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
708                          ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
709
710                 osi_Log3(afsd_logp, format, osi_LogSaveString(afsd_logp,addr), fidp->volume, cellp->name);
711                 LogEvent(EVENTLOG_WARNING_TYPE, msgID, addr, fidp->volume, cellp->name);
712             }
713
714             code = cm_FindVolumeByID(cellp, fidp->volume, userp, reqp,
715                                       CM_GETVOL_FLAG_NO_LRU_UPDATE,
716                                       &volp);
717             if (code == 0)
718                 statep = cm_VolumeStateByID(volp, fidp->volume);
719
720             if ((errorCode == VMOVED || errorCode == VNOVOL || errorCode == VOFFLINE) &&
721                 !(reqp->flags & CM_REQ_VOLUME_UPDATED))
722             {
723                 LONG_PTR oldSum, newSum;
724
725                 oldSum = cm_ChecksumVolumeServerList(fidp, userp, reqp);
726
727                 code = cm_ForceUpdateVolume(fidp, userp, reqp);
728                 if (code == 0) {
729                     location_updated = 1;
730                     newSum = cm_ChecksumVolumeServerList(fidp, userp, reqp);
731                 }
732
733                 /*
734                  * Even if the update fails, there might still be another replica.
735                  * If the volume location list changed, permit another update on
736                  * a subsequent error.
737                  */
738                 if (code || oldSum == newSum)
739                     reqp->flags |= CM_REQ_VOLUME_UPDATED;
740
741                 osi_Log3(afsd_logp, "cm_Analyze called cm_ForceUpdateVolume cell %u vol %u code 0x%x",
742                          fidp->cell, fidp->volume, code);
743             }
744
745             if (statep) {
746                 cm_UpdateVolumeStatus(volp, statep->ID);
747                 osi_Log3(afsd_logp, "cm_Analyze NewVolState cell %u vol %u state %u",
748                          fidp->cell, fidp->volume, statep->state);
749             }
750
751             if (volp) {
752                 lock_ObtainRead(&cm_volumeLock);
753                 cm_PutVolume(volp);
754                 lock_ReleaseRead(&cm_volumeLock);
755                 volp = NULL;
756             }
757
758             /*
759              * Mark server offline for this volume or delete the volume
760              * from the server list if it was moved or is not present.
761              */
762             if (volServerspp == NULL || location_updated) {
763                 code = cm_GetServerList(fidp, userp, reqp, &replicated, &volServerspp);
764                 if (code == 0)
765                     free_svr_list = 1;
766             }
767         }
768
769
770         if (volServerspp) {
771             lock_ObtainWrite(&cm_serverLock);
772             for (tsrp = *volServerspp; tsrp; tsrp=tsrp->next) {
773                 if (tsrp->status == srv_deleted)
774                     continue;
775
776                 sprintf(addr, "%d.%d.%d.%d",
777                          ((tsrp->server->addr.sin_addr.s_addr & 0xff)),
778                          ((tsrp->server->addr.sin_addr.s_addr & 0xff00)>> 8),
779                          ((tsrp->server->addr.sin_addr.s_addr & 0xff0000)>> 16),
780                          ((tsrp->server->addr.sin_addr.s_addr & 0xff000000)>> 24));
781
782                 if (cm_ServerEqual(tsrp->server, serverp)) {
783                     /* REDIRECT */
784                     switch (errorCode) {
785                     case VMOVED:
786                         osi_Log2(afsd_logp, "volume %u moved from server %s",
787                                   fidp->volume, osi_LogSaveString(afsd_logp,addr));
788                         tsrp->status = srv_deleted;
789                         if (fidp)
790                             cm_RemoveVolumeFromServer(serverp, fidp->volume);
791                         break;
792                     case VNOVOL:
793                         /*
794                         * The 1.6.0 and 1.6.1 file servers send transient VNOVOL errors which
795                         * are no indicative of the volume not being present.  For example,
796                         * VNOVOL can be sent during a transition to a VBUSY state prior to
797                         * salvaging or when cloning a .backup volume instance.  As a result
798                         * the cache manager must attempt at least one retry when a VNOVOL is
799                         * receive but there are no changes to the volume location information.
800                         */
801                         if (reqp->vnovolError > 0 && cm_ServerEqual(reqp->errorServp, serverp)) {
802                             osi_Log2(afsd_logp, "volume %u not present on server %s",
803                                       fidp->volume, osi_LogSaveString(afsd_logp,addr));
804                             tsrp->status = srv_deleted;
805                             if (fidp)
806                                 cm_RemoveVolumeFromServer(serverp, fidp->volume);
807                         } else {
808                             osi_Log2(afsd_logp, "VNOVOL received for volume %u from server %s",
809                                       fidp->volume, osi_LogSaveString(afsd_logp,addr));
810                             if (replicated) {
811                                 if (tsrp->status == srv_not_busy)
812                                     tsrp->status = srv_busy;
813                             } else {
814                                 Sleep(2000);
815                             }
816                         }
817                         break;
818                     case VOFFLINE:
819                         osi_Log2(afsd_logp, "VOFFLINE received for volume %u from server %s",
820                                   fidp->volume, osi_LogSaveString(afsd_logp,addr));
821                         tsrp->status = srv_offline;
822                         break;
823                     default:
824                         osi_Log3(afsd_logp, "volume %u exists on server %s with status %u",
825                                   fidp->volume, osi_LogSaveString(afsd_logp,addr), tsrp->status);
826                     }
827                 }
828             }
829             lock_ReleaseWrite(&cm_serverLock);
830         }
831
832         /* Remember that the VNOVOL error occurred */
833         if (errorCode == VNOVOL) {
834             reqp->errorServp = serverp;
835             reqp->vnovolError++;
836         }
837
838         /* Remember that the VIO error occurred */
839         if (errorCode == VIO) {
840             reqp->errorServp = serverp;
841             reqp->vioCount++;
842         }
843
844         /* Free the server list before cm_ForceUpdateVolume is called */
845         if (free_svr_list) {
846             cm_FreeServerList(volServerspp, 0);
847             volServerspp = NULL;
848             free_svr_list = 0;
849         }
850
851         if ( timeLeft > 2 && reqp->vioCount < 100)
852             retry = 1;
853     } else if ( errorCode == VNOVNODE ) {
854         if (connp)
855             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
856
857         if ( fidp ) {
858             osi_Log4(afsd_logp, "cm_Analyze passed VNOVNODE cell %u vol %u vn %u uniq %u.",
859                       fidp->cell, fidp->volume, fidp->vnode, fidp->unique);
860
861             scp = cm_FindSCache(fidp);
862             if (scp) {
863                 cm_scache_t *pscp = NULL;
864
865                 if (scp->fileType != CM_SCACHETYPE_DIRECTORY)
866                     pscp = cm_FindSCacheParent(scp);
867
868                 lock_ObtainWrite(&scp->rw);
869                 _InterlockedOr(&scp->flags, CM_SCACHEFLAG_DELETED);
870                 lock_ObtainWrite(&cm_scacheLock);
871                 cm_AdjustScacheLRU(scp);
872                 lock_ReleaseWrite(&cm_scacheLock);
873                 cm_LockMarkSCacheLost(scp);
874                 lock_ReleaseWrite(&scp->rw);
875                 if (RDR_Initialized)
876                     RDR_InvalidateObject(scp->fid.cell, scp->fid.volume, scp->fid.vnode, scp->fid.unique,
877                                           scp->fid.hash, scp->fileType, AFS_INVALIDATE_DELETED);
878                 cm_ReleaseSCache(scp);
879
880                 if (pscp) {
881                     if (cm_HaveCallback(pscp)) {
882                         lock_ObtainWrite(&pscp->rw);
883                         cm_DiscardSCache(pscp);
884                         lock_ReleaseWrite(&pscp->rw);
885
886                         if (RDR_Initialized)
887                             RDR_InvalidateObject(pscp->fid.cell, pscp->fid.volume, pscp->fid.vnode, pscp->fid.unique,
888                                                  pscp->fid.hash, pscp->fileType, AFS_INVALIDATE_EXPIRED);
889
890                     }
891                     cm_ReleaseSCache(pscp);
892                 }
893             }
894         } else {
895             osi_Log0(afsd_logp, "cm_Analyze passed VNOVNODE unknown fid.");
896         }
897     }
898
899     /* RX codes */
900     else if (errorCode == RX_CALL_TIMEOUT) {
901         /* RPC took longer than hardDeadTime or the server
902          * reported idle for longer than idleDeadTime
903          * don't mark server as down but don't retry
904          * this is to prevent the SMB session from timing out
905          * In addition, we log an event to the event log
906          */
907
908         if (serverp) {
909             sprintf(addr, "%d.%d.%d.%d",
910                     ((serverp->addr.sin_addr.s_addr & 0xff)),
911                     ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
912                     ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
913                     ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
914
915             LogEvent(EVENTLOG_WARNING_TYPE, MSG_RX_HARD_DEAD_TIME_EXCEEDED, addr);
916             osi_Log1(afsd_logp, "cm_Analyze: hardDeadTime or idleDeadtime exceeded addr[%s]",
917                      osi_LogSaveString(afsd_logp,addr));
918             reqp->errorServp = serverp;
919             reqp->idleError++;
920         }
921
922         if (fidp && storeOp)
923             scp = cm_FindSCache(fidp);
924         if (scp) {
925             if (cm_HaveCallback(scp)) {
926                 lock_ObtainWrite(&scp->rw);
927                 cm_DiscardSCache(scp);
928                 lock_ReleaseWrite(&scp->rw);
929
930                 /*
931                 * We really should notify the redirector that we discarded
932                 * the status information but doing so in this case is not
933                 * safe as it can result in a deadlock with extent release
934                 * processing.
935                 */
936             }
937             cm_ReleaseSCache(scp);
938         }
939
940         if (timeLeft > 2) {
941             if (!fidp) { /* vldb */
942                 retry = 1;
943             } else { /* file */
944                 cm_volume_t *volp = cm_FindVolumeByFID(fidp, userp, reqp);
945                 if (volp) {
946                     if (fidp->volume == cm_GetROVolumeID(volp))
947                         retry = 1;
948                     cm_PutVolume(volp);
949                 }
950             }
951         }
952     }
953     else if (errorCode == RX_MSGSIZE) {
954         /*
955          * RPC failed because a transmitted rx packet
956          * may have grown larger than the path mtu.
957          * Force a retry and the Rx library will try
958          * with a smaller mtu size.
959          */
960
961         if (serverp)
962             sprintf(addr, "%d.%d.%d.%d",
963                     ((serverp->addr.sin_addr.s_addr & 0xff)),
964                     ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
965                     ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
966                     ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
967
968         LogEvent(EVENTLOG_WARNING_TYPE, MSG_RX_MSGSIZE_EXCEEDED, addr);
969         osi_Log1(afsd_logp, "cm_Analyze: Path MTU may have been exceeded addr[%s]",
970                  osi_LogSaveString(afsd_logp,addr));
971
972         retry = 2;
973     }
974     else if (errorCode == RX_CALL_BUSY) {
975         /*
976          * RPC failed because the selected call channel
977          * is currently busy on the server.  Unconditionally
978          * retry the request so an alternate call channel can be used.
979          */
980         if (connp)
981             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
982
983         if (serverp)
984             sprintf(addr, "%d.%d.%d.%d",
985                     ((serverp->addr.sin_addr.s_addr & 0xff)),
986                     ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
987                     ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
988                     ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
989
990         LogEvent(EVENTLOG_WARNING_TYPE, MSG_RX_BUSY_CALL_CHANNEL, addr);
991         osi_Log1(afsd_logp, "cm_Analyze: Retry RPC due to busy call channel addr[%s]",
992                  osi_LogSaveString(afsd_logp,addr));
993         retry = 2;
994     }
995     else if (errorCode == VNOSERVICE) {
996         /*
997          * The server did not service the RPC.
998          * If this was a file server RPC it means that for at
999          * least the file server's idle dead timeout period the
1000          * file server did not receive any new data packets from
1001          * client.
1002          *
1003          * The RPC was not serviced so it can be retried and any
1004          * existing status information is still valid.
1005          */
1006         if (connp)
1007             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
1008
1009         if (fidp) {
1010             if (serverp)
1011                 sprintf(addr, "%d.%d.%d.%d",
1012                         ((serverp->addr.sin_addr.s_addr & 0xff)),
1013                         ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
1014                         ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
1015                         ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
1016
1017             LogEvent(EVENTLOG_WARNING_TYPE, MSG_SERVER_REPORTS_VNOSERVICE,
1018                      addr, fidp->volume, cellp->name);
1019             osi_Log3(afsd_logp, "Server %s reported rpc to volume %d in cell %s as not serviced.",
1020                      osi_LogSaveString(afsd_logp,addr), fidp->volume, cellp->name);
1021         }
1022
1023         retry = 2;
1024     }
1025     else if (errorCode == RX_CALL_IDLE) {
1026         /*
1027          * RPC failed because the server failed to respond with data
1028          * within the idle dead timeout period.  This could be for a variety
1029          * of reasons:
1030          *  1. The server could have a bad partition such as a failed
1031          *     disk or iSCSI target and all I/O to that partition is
1032          *     blocking on the server and will never complete.
1033          *
1034          *  2. The server vnode may be locked by another client request
1035          *     that is taking a very long time.
1036          *
1037          *  3. The server may have a very long queue of requests
1038          *     pending and is unable to process this request.
1039          *
1040          *  4. The server could be malicious and is performing a denial
1041          *     of service attack against the client.
1042          *
1043          * If this is a request against a .readonly with alternate sites
1044          * the server should be marked down for this request and the
1045          * client should fail over to another server.  If this is a
1046          * request against a single source, the client may retry once.
1047          */
1048         if (connp)
1049             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
1050
1051         if (serverp)
1052             sprintf(addr, "%d.%d.%d.%d",
1053                     ((serverp->addr.sin_addr.s_addr & 0xff)),
1054                     ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
1055                     ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
1056                     ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
1057
1058         if (fidp) {
1059             code = cm_FindVolumeByID(cellp, fidp->volume, userp, reqp,
1060                                      CM_GETVOL_FLAG_NO_LRU_UPDATE,
1061                                      &volp);
1062             if (code == 0) {
1063                 statep = cm_VolumeStateByID(volp, fidp->volume);
1064
1065                 if (statep)
1066                     replicated = (statep->flags & CM_VOL_STATE_FLAG_REPLICATED);
1067
1068                 lock_ObtainRead(&cm_volumeLock);
1069                 cm_PutVolume(volp);
1070                 lock_ReleaseRead(&cm_volumeLock);
1071                 volp = NULL;
1072             }
1073
1074             if (storeOp)
1075                 scp = cm_FindSCache(fidp);
1076             if (scp) {
1077                 if (cm_HaveCallback(scp)) {
1078                     lock_ObtainWrite(&scp->rw);
1079                     cm_DiscardSCache(scp);
1080                     lock_ReleaseWrite(&scp->rw);
1081
1082                     /*
1083                      * We really should notify the redirector that we discarded
1084                      * the status information but doing so in this case is not
1085                      * safe as it can result in a deadlock with extent release
1086                      * processing.
1087                      */
1088                 }
1089                 cm_ReleaseSCache(scp);
1090             }
1091         }
1092
1093         if (replicated && serverp) {
1094             reqp->errorServp = serverp;
1095             reqp->tokenError = errorCode;
1096
1097             retry = 2;
1098         }
1099
1100         LogEvent(EVENTLOG_WARNING_TYPE, MSG_RX_IDLE_DEAD_TIMEOUT, addr, retry);
1101         osi_Log2(afsd_logp, "cm_Analyze: RPC failed due to idle dead timeout addr[%s] retry=%u",
1102                  osi_LogSaveString(afsd_logp,addr), retry);
1103     }
1104     else if (errorCode == RX_CALL_DEAD) {
1105         /* mark server as down */
1106         if (serverp)
1107             sprintf(addr, "%d.%d.%d.%d",
1108                     ((serverp->addr.sin_addr.s_addr & 0xff)),
1109                     ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
1110                     ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
1111                     ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
1112
1113         osi_Log2(afsd_logp, "cm_Analyze: Rx Call Dead addr[%s] forcedNew[%s]",
1114                  osi_LogSaveString(afsd_logp,addr),
1115                  (reqp->flags & CM_REQ_NEW_CONN_FORCED ? "yes" : "no"));
1116
1117         if (serverp) {
1118             if ((connp->flags & CM_CONN_FLAG_NEW) ||
1119                 (reqp->flags & CM_REQ_NEW_CONN_FORCED)) {
1120                 lock_ObtainMutex(&serverp->mx);
1121                 if (!(serverp->flags & CM_SERVERFLAG_DOWN)) {
1122                     _InterlockedOr(&serverp->flags, CM_SERVERFLAG_DOWN);
1123                     serverp->downTime = time(NULL);
1124                 }
1125                 lock_ReleaseMutex(&serverp->mx);
1126             } else {
1127                 reqp->flags |= CM_REQ_NEW_CONN_FORCED;
1128                 forcing_new = 1;
1129                 cm_ForceNewConnections(serverp);
1130             }
1131         }
1132
1133         if (fidp && storeOp)
1134             scp = cm_FindSCache(fidp);
1135         if (scp) {
1136             if (cm_HaveCallback(scp)) {
1137                 lock_ObtainWrite(&scp->rw);
1138                 cm_DiscardSCache(scp);
1139                 lock_ReleaseWrite(&scp->rw);
1140
1141                 /*
1142                 * We really should notify the redirector that we discarded
1143                 * the status information but doing so in this case is not
1144                 * safe as it can result in a deadlock with extent release
1145                 * processing.
1146                 */
1147             }
1148             cm_ReleaseSCache(scp);
1149         }
1150
1151         if ( timeLeft > 2 )
1152             retry = 1;
1153     }
1154     else if (errorCode >= -64 && errorCode < 0) {
1155         /* mark server as down */
1156         if (serverp)
1157             sprintf(addr, "%d.%d.%d.%d",
1158                     ((serverp->addr.sin_addr.s_addr & 0xff)),
1159                     ((serverp->addr.sin_addr.s_addr & 0xff00)>> 8),
1160                     ((serverp->addr.sin_addr.s_addr & 0xff0000)>> 16),
1161                     ((serverp->addr.sin_addr.s_addr & 0xff000000)>> 24));
1162
1163         osi_Log3(afsd_logp, "cm_Analyze: Rx Misc Error[%d] addr[%s] forcedNew[%s]",
1164                  errorCode,
1165                  osi_LogSaveString(afsd_logp,addr),
1166                  (reqp->flags & CM_REQ_NEW_CONN_FORCED ? "yes" : "no"));
1167
1168         if (serverp) {
1169             if ((connp->flags & CM_CONN_FLAG_NEW) ||
1170                 (reqp->flags & CM_REQ_NEW_CONN_FORCED)) {
1171                 reqp->errorServp = serverp;
1172                 reqp->tokenError = errorCode;
1173             } else {
1174                 reqp->flags |= CM_REQ_NEW_CONN_FORCED;
1175                 forcing_new = 1;
1176                 cm_ForceNewConnections(serverp);
1177             }
1178
1179             if ( timeLeft > 2 )
1180                 retry = 1;
1181         }
1182     }
1183     else if (errorCode == RXKADEXPIRED) {
1184         osi_Log1(afsd_logp, "cm_Analyze: rxkad error code 0x%x (RXKADEXPIRED)",
1185                  errorCode);
1186         if (!dead_session) {
1187             lock_ObtainMutex(&userp->mx);
1188             ucellp = cm_GetUCell(userp, cellp);
1189             if (ucellp->ticketp) {
1190                 free(ucellp->ticketp);
1191                 ucellp->ticketp = NULL;
1192             }
1193             _InterlockedAnd(&ucellp->flags, ~CM_UCELLFLAG_RXKAD);
1194             ucellp->gen++;
1195             lock_ReleaseMutex(&userp->mx);
1196
1197             reqp->flags |= CM_REQ_NEW_CONN_FORCED;
1198             forcing_new = 1;
1199             cm_ForceNewConnections(serverp);
1200
1201             if ( timeLeft > 2 )
1202                 retry = 2;
1203         }
1204     } else if (errorCode >= ERROR_TABLE_BASE_RXK && errorCode < ERROR_TABLE_BASE_RXK + 256) {
1205         char * s = "unknown error";
1206         switch ( errorCode ) {
1207         case RXKADINCONSISTENCY: s = "RXKADINCONSISTENCY"; break;
1208         case RXKADPACKETSHORT  : s = "RXKADPACKETSHORT";   break;
1209         case RXKADLEVELFAIL    : s = "RXKADLEVELFAIL";     break;
1210         case RXKADTICKETLEN    : s = "RXKADTICKETLEN";     break;
1211         case RXKADOUTOFSEQUENCE: s = "RXKADOUTOFSEQUENCE"; break;
1212         case RXKADNOAUTH       : s = "RXKADNOAUTH";        break;
1213         case RXKADBADKEY       : s = "RXKADBADKEY";        break;
1214         case RXKADBADTICKET    : s = "RXKADBADTICKET";     break;
1215         case RXKADUNKNOWNKEY   : s = "RXKADUNKNOWNKEY";    break;
1216         case RXKADEXPIRED      : s = "RXKADEXPIRED";       break;
1217         case RXKADSEALEDINCON  : s = "RXKADSEALEDINCON";   break;
1218         case RXKADDATALEN      : s = "RXKADDATALEN";       break;
1219         case RXKADILLEGALLEVEL : s = "RXKADILLEGALLEVEL";  break;
1220         }
1221         osi_Log2(afsd_logp, "cm_Analyze: rxkad error code 0x%x (%s)",
1222                   errorCode, s);
1223
1224         if (connp)
1225             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
1226
1227         if (serverp) {
1228             reqp->errorServp = serverp;
1229             reqp->tokenError = errorCode;
1230             retry = 1;
1231         }
1232     } else if (errorCode >= ERROR_TABLE_BASE_U && errorCode < ERROR_TABLE_BASE_U + 256) {
1233         /*
1234          * We received a ubik error.  its possible that the server we are
1235          * communicating with has a corrupted database or is partitioned
1236          * from the rest of the servers and another server might be able
1237          * to answer our query.  Therefore, we will retry the request
1238          * and force the use of another server.
1239          */
1240         if (connp)
1241             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
1242
1243         if (serverp) {
1244             reqp->errorServp = serverp;
1245             reqp->tokenError = errorCode;
1246             retry = 1;
1247         }
1248     } else if (errorCode == VICECONNBAD || errorCode == VICETOKENDEAD) {
1249         reqp->flags |= CM_REQ_NEW_CONN_FORCED;
1250         forcing_new = 1;
1251         cm_ForceNewConnections(serverp);
1252         retry = 2;
1253     } else {
1254         if (connp)
1255             _InterlockedAnd(&connp->flags, ~CM_CONN_FLAG_NEW);
1256
1257         if (errorCode) {
1258             char * s = "unknown error";
1259             switch ( errorCode ) {
1260             case VSALVAGE          : s = "VSALVAGE";           break;
1261             case VNOVNODE          : s = "VNOVNODE";           break;
1262             case VNOVOL            : s = "VNOVOL";             break;
1263             case VVOLEXISTS        : s = "VVOLEXISTS";         break;
1264             case VNOSERVICE        : s = "VNOSERVICE";         break;
1265             case VOFFLINE          : s = "VOFFLINE";           break;
1266             case VONLINE           : s = "VONLINE";            break;
1267             case VDISKFULL         : s = "VDISKFULL";          break;
1268             case VOVERQUOTA        : s = "VOVERQUOTA";         break;
1269             case VBUSY             : s = "VBUSY";              break;
1270             case VMOVED            : s = "VMOVED";             break;
1271             case VIO               : s = "VIO";                break;
1272             case VRESTRICTED       : s = "VRESTRICTED";        break;
1273             case VRESTARTING       : s = "VRESTARTING";        break;
1274             case VREADONLY         : s = "VREADONLY";          break;
1275             case EAGAIN            : s = "EAGAIN";             break;
1276             case UAEAGAIN          : s = "UAEAGAIN";           break;
1277             case EINVAL            : s = "EINVAL";             break;
1278             case UAEINVAL          : s = "UAEINVAL";           break;
1279             case EACCES            : s = "EACCES";             break;
1280             case UAEACCES          : s = "UAEACCES";           break;
1281             case ENOENT            : s = "ENOENT";             break;
1282             case UAENOENT          : s = "UAENOENT";           break;
1283             case EEXIST            : s = "EEXIST";             break;
1284             case UAEEXIST          : s = "UAEEXIST";           break;
1285             case VICECONNBAD       : s = "VICECONNBAD";        break;
1286             case VICETOKENDEAD     : s = "VICETOKENDEAD";      break;
1287             case WSAEWOULDBLOCK    : s = "WSAEWOULDBLOCK";     break;
1288             case UAEWOULDBLOCK     : s = "UAEWOULDBLOCK";      break;
1289             case VL_IDEXIST        : s = "VL_IDEXIST";         break;
1290             case VL_IO             : s = "VL_IO";              break;
1291             case VL_NAMEEXIST      : s = "VL_NAMEEXIST";       break;
1292             case VL_CREATEFAIL     : s = "VL_CREATEFAIL";      break;
1293             case VL_NOENT          : s = "VL_NOENT";           break;
1294             case VL_EMPTY          : s = "VL_EMPTY";           break;
1295             case VL_ENTDELETED     : s = "VL_ENTDELETED";      break;
1296             case VL_BADNAME        : s = "VL_BADNAME";         break;
1297             case VL_BADINDEX       : s = "VL_BADINDEX";        break;
1298             case VL_BADVOLTYPE     : s = "VL_BADVOLTYPE";      break;
1299             case VL_BADSERVER      : s = "VL_BADSERVER";       break;
1300             case VL_BADPARTITION   : s = "VL_BADPARTITION";    break;
1301             case VL_REPSFULL       : s = "VL_REPSFULL";        break;
1302             case VL_NOREPSERVER    : s = "VL_NOREPSERVER";     break;
1303             case VL_DUPREPSERVER   : s = "VL_DUPREPSERVER";    break;
1304             case VL_RWNOTFOUND     : s = "VL_RWNOTFOUND";      break;
1305             case VL_BADREFCOUNT    : s = "VL_BADREFCOUNT";     break;
1306             case VL_SIZEEXCEEDED   : s = "VL_SIZEEXCEEDED";    break;
1307             case VL_BADENTRY       : s = "VL_BADENTRY";        break;
1308             case VL_BADVOLIDBUMP   : s = "VL_BADVOLIDBUMP";    break;
1309             case VL_IDALREADYHASHED: s = "VL_IDALREADYHASHED"; break;
1310             case VL_ENTRYLOCKED    : s = "VL_ENTRYLOCKED";     break;
1311             case VL_BADVOLOPER     : s = "VL_BADVOLOPER";      break;
1312             case VL_BADRELLOCKTYPE : s = "VL_BADRELLOCKTYPE";  break;
1313             case VL_RERELEASE      : s = "VL_RERELEASE";       break;
1314             case VL_BADSERVERFLAG  : s = "VL_BADSERVERFLAG";   break;
1315             case VL_PERM           : s = "VL_PERM";            break;
1316             case VL_NOMEM          : s = "VL_NOMEM";           break;
1317             case VL_BADVERSION     : s = "VL_BADVERSION";      break;
1318             case VL_INDEXERANGE    : s = "VL_INDEXERANGE";     break;
1319             case VL_MULTIPADDR     : s = "VL_MULTIPADDR";      break;
1320             case VL_BADMASK        : s = "VL_BADMASK";         break;
1321             case CM_ERROR_NOSUCHCELL        : s = "CM_ERROR_NOSUCHCELL";         break;
1322             case CM_ERROR_NOSUCHVOLUME      : s = "CM_ERROR_NOSUCHVOLUME";       break;
1323             case CM_ERROR_NOACCESS          : s = "CM_ERROR_NOACCESS";           break;
1324             case CM_ERROR_NOSUCHFILE        : s = "CM_ERROR_NOSUCHFILE";         break;
1325             case CM_ERROR_STOPNOW           : s = "CM_ERROR_STOPNOW";            break;
1326             case CM_ERROR_TOOBIG            : s = "CM_ERROR_TOOBIG";             break;
1327             case CM_ERROR_INVAL             : s = "CM_ERROR_INVAL";              break;
1328             case CM_ERROR_BADFD             : s = "CM_ERROR_BADFD";              break;
1329             case CM_ERROR_BADFDOP           : s = "CM_ERROR_BADFDOP";            break;
1330             case CM_ERROR_EXISTS            : s = "CM_ERROR_EXISTS";             break;
1331             case CM_ERROR_CROSSDEVLINK      : s = "CM_ERROR_CROSSDEVLINK";       break;
1332             case CM_ERROR_BADOP             : s = "CM_ERROR_BADOP";              break;
1333             case CM_ERROR_BADPASSWORD       : s = "CM_ERROR_BADPASSWORD";        break;
1334             case CM_ERROR_NOTDIR            : s = "CM_ERROR_NOTDIR";             break;
1335             case CM_ERROR_ISDIR             : s = "CM_ERROR_ISDIR";              break;
1336             case CM_ERROR_READONLY          : s = "CM_ERROR_READONLY";           break;
1337             case CM_ERROR_WOULDBLOCK        : s = "CM_ERROR_WOULDBLOCK";         break;
1338             case CM_ERROR_QUOTA             : s = "CM_ERROR_QUOTA";              break;
1339             case CM_ERROR_SPACE             : s = "CM_ERROR_SPACE";              break;
1340             case CM_ERROR_BADSHARENAME      : s = "CM_ERROR_BADSHARENAME";       break;
1341             case CM_ERROR_BADTID            : s = "CM_ERROR_BADTID";             break;
1342             case CM_ERROR_UNKNOWN           : s = "CM_ERROR_UNKNOWN";            break;
1343             case CM_ERROR_NOMORETOKENS      : s = "CM_ERROR_NOMORETOKENS";       break;
1344             case CM_ERROR_NOTEMPTY          : s = "CM_ERROR_NOTEMPTY";           break;
1345             case CM_ERROR_USESTD            : s = "CM_ERROR_USESTD";             break;
1346             case CM_ERROR_REMOTECONN        : s = "CM_ERROR_REMOTECONN";         break;
1347             case CM_ERROR_ATSYS             : s = "CM_ERROR_ATSYS";              break;
1348             case CM_ERROR_NOSUCHPATH        : s = "CM_ERROR_NOSUCHPATH";         break;
1349             case CM_ERROR_CLOCKSKEW         : s = "CM_ERROR_CLOCKSKEW";          break;
1350             case CM_ERROR_BADSMB            : s = "CM_ERROR_BADSMB";             break;
1351             case CM_ERROR_ALLBUSY           : s = "CM_ERROR_ALLBUSY";            break;
1352             case CM_ERROR_NOFILES           : s = "CM_ERROR_NOFILES";            break;
1353             case CM_ERROR_PARTIALWRITE      : s = "CM_ERROR_PARTIALWRITE";       break;
1354             case CM_ERROR_NOIPC             : s = "CM_ERROR_NOIPC";              break;
1355             case CM_ERROR_BADNTFILENAME     : s = "CM_ERROR_BADNTFILENAME";      break;
1356             case CM_ERROR_BUFFERTOOSMALL    : s = "CM_ERROR_BUFFERTOOSMALL";     break;
1357             case CM_ERROR_RENAME_IDENTICAL  : s = "CM_ERROR_RENAME_IDENTICAL";   break;
1358             case CM_ERROR_ALLOFFLINE        : s = "CM_ERROR_ALLOFFLINE";         break;
1359             case CM_ERROR_AMBIGUOUS_FILENAME: s = "CM_ERROR_AMBIGUOUS_FILENAME"; break;
1360             case CM_ERROR_BADLOGONTYPE      : s = "CM_ERROR_BADLOGONTYPE";       break;
1361             case CM_ERROR_GSSCONTINUE       : s = "CM_ERROR_GSSCONTINUE";        break;
1362             case CM_ERROR_TIDIPC            : s = "CM_ERROR_TIDIPC";             break;
1363             case CM_ERROR_TOO_MANY_SYMLINKS : s = "CM_ERROR_TOO_MANY_SYMLINKS";  break;
1364             case CM_ERROR_PATH_NOT_COVERED  : s = "CM_ERROR_PATH_NOT_COVERED";   break;
1365             case CM_ERROR_LOCK_CONFLICT     : s = "CM_ERROR_LOCK_CONFLICT";      break;
1366             case CM_ERROR_SHARING_VIOLATION : s = "CM_ERROR_SHARING_VIOLATION";  break;
1367             case CM_ERROR_ALLDOWN           : s = "CM_ERROR_ALLDOWN";            break;
1368             case CM_ERROR_TOOFEWBUFS        : s = "CM_ERROR_TOOFEWBUFS";         break;
1369             case CM_ERROR_TOOMANYBUFS       : s = "CM_ERROR_TOOMANYBUFS";        break;
1370             case UAEIO                      : s = "UAEIO";                       break;
1371             case EIO                        : s = "EIO";                         break;
1372             }
1373             osi_Log2(afsd_logp, "cm_Analyze: ignoring error code 0x%x (%s)",
1374                      errorCode, s);
1375             retry = 0;
1376         }
1377     }
1378
1379     /* If not allowed to retry, don't */
1380     if (dead_session ||
1381         !forcing_new && (retry < 2) && (reqp->flags & CM_REQ_NORETRY) &&
1382         !(errorCode > -64 && errorCode <= RX_INVALID_OPERATION))
1383         retry = 0;
1384
1385     /* drop this on the way out */
1386     if (connp)
1387         cm_PutConn(connp);
1388
1389     /*
1390
1391      * clear the volume updated flag if we succeed.
1392      * this way the flag will not prevent a subsequent volume
1393      * from being updated if necessary.
1394      */
1395     if (errorCode == 0)
1396     {
1397         reqp->flags &= ~CM_REQ_VOLUME_UPDATED;
1398     }
1399
1400     if ( vlServerspp &&
1401          errorCode != VBUSY &&
1402          errorCode != VRESTARTING &&
1403          errorCode != CM_ERROR_ALLBUSY)
1404     {
1405         cm_ResetServerBusyStatus(vlServerspp);
1406     }
1407
1408     /* retry until we fail to find a connection */
1409     return retry;
1410 }
1411
1412 long cm_ConnByMServers(cm_serverRef_t *serversp, afs_uint32 replicated, cm_user_t *usersp,
1413                        cm_req_t *reqp, cm_conn_t **connpp)
1414 {
1415     long code;
1416     cm_serverRef_t *tsrp;
1417     cm_server_t *tsp;
1418     long firstError = 0;
1419     int someBusy = 0, someOffline = 0, allOffline = 1, allBusy = 1, allDown = 1, allDeleted = 1;
1420 #ifdef SET_RX_TIMEOUTS_TO_TIMELEFT
1421     long timeUsed, timeLeft, hardTimeLeft;
1422 #endif
1423     *connpp = NULL;
1424
1425     if (serversp == NULL) {
1426         osi_Log1(afsd_logp, "cm_ConnByMServers returning 0x%x", CM_ERROR_EMPTY);
1427         return CM_ERROR_EMPTY;
1428     }
1429
1430 #ifdef SET_RX_TIMEOUTS_TO_TIMELEFT
1431     timeUsed = (GetTickCount() - reqp->startTime) / 1000;
1432
1433     /* leave 5 seconds margin of safety */
1434     timeLeft =  ConnDeadtimeout - timeUsed - 5;
1435     hardTimeLeft = HardDeadtimeout - timeUsed - 5;
1436 #endif
1437
1438     lock_ObtainRead(&cm_serverLock);
1439     for (tsrp = serversp; tsrp; tsrp=tsrp->next) {
1440         if (tsrp->status == srv_deleted)
1441             continue;
1442
1443         allDeleted = 0;
1444
1445         tsp = tsrp->server;
1446         if (reqp->errorServp) {
1447             /*
1448              * search the list until we find the server
1449              * that failed last time.  When we find it
1450              * clear the error, skip it and try the next one
1451              * in the list.
1452              */
1453             if (tsp == reqp->errorServp)
1454                 reqp->errorServp = NULL;
1455             continue;
1456         }
1457         if (tsp) {
1458             cm_GetServerNoLock(tsp);
1459             lock_ReleaseRead(&cm_serverLock);
1460             if (!(tsp->flags & CM_SERVERFLAG_DOWN)) {
1461                 allDown = 0;
1462                 if (tsrp->status == srv_busy) {
1463                     allOffline = 0;
1464                     someBusy = 1;
1465                 } else if (tsrp->status == srv_offline) {
1466                     allBusy = 0;
1467                     someOffline = 1;
1468                 } else {
1469                     allOffline = 0;
1470                     allBusy = 0;
1471                     code = cm_ConnByServer(tsp, usersp, replicated, connpp);
1472                     if (code == 0) {        /* cm_CBS only returns 0 */
1473                         cm_PutServer(tsp);
1474 #ifdef SET_RX_TIMEOUTS_TO_TIMELEFT
1475                         /* Set RPC timeout */
1476                         if (timeLeft > ConnDeadtimeout)
1477                             timeLeft = ConnDeadtimeout;
1478
1479                         if (hardTimeLeft > HardDeadtimeout)
1480                             hardTimeLeft = HardDeadtimeout;
1481
1482                         lock_ObtainMutex(&(*connpp)->mx);
1483                         rx_SetConnDeadTime((*connpp)->rxconnp, timeLeft);
1484                         rx_SetConnHardDeadTime((*connpp)->rxconnp, (u_short) hardTimeLeft);
1485                         lock_ReleaseMutex(&(*connpp)->mx);
1486 #endif
1487                         return 0;
1488                     }
1489
1490                     /* therefore, this code is never executed */
1491                     if (firstError == 0)
1492                         firstError = code;
1493                 }
1494             }
1495             lock_ObtainRead(&cm_serverLock);
1496             cm_PutServerNoLock(tsp);
1497         }
1498     }
1499     lock_ReleaseRead(&cm_serverLock);
1500
1501     if (firstError == 0) {
1502         if (allDeleted) {
1503             firstError = CM_ERROR_EMPTY;
1504         } else if (allDown) {
1505             firstError = (reqp->tokenError ? reqp->tokenError :
1506                           (reqp->idleError ? RX_CALL_TIMEOUT : CM_ERROR_ALLDOWN));
1507             /*
1508              * if we experienced either a token error or and idle dead time error
1509              * and now all of the servers are down, we have either tried them
1510              * all or lost connectivity.  Clear the error we are returning so
1511              * we will not return it indefinitely if the request is retried.
1512              */
1513             reqp->idleError = reqp->tokenError = 0;
1514         } else if (allBusy) {
1515             firstError = CM_ERROR_ALLBUSY;
1516         } else if (allOffline || (someBusy && someOffline)) {
1517             firstError = CM_ERROR_ALLOFFLINE;
1518         } else {
1519             osi_Log0(afsd_logp, "cm_ConnByMServers returning impossible error TIMEDOUT");
1520             firstError = CM_ERROR_TIMEDOUT;
1521         }
1522     }
1523
1524     osi_Log1(afsd_logp, "cm_ConnByMServers returning 0x%x", firstError);
1525     return firstError;
1526 }
1527
1528 /* called with a held server to GC all bad connections hanging off of the server */
1529 void cm_GCConnections(cm_server_t *serverp)
1530 {
1531     cm_conn_t *tcp;
1532     cm_conn_t **lcpp;
1533     cm_user_t *userp;
1534
1535     lock_ObtainWrite(&cm_connLock);
1536     lcpp = &serverp->connsp;
1537     for (tcp = *lcpp; tcp; tcp = *lcpp) {
1538         userp = tcp->userp;
1539         if (userp && tcp->refCount == 0 && (userp->vcRefs == 0)) {
1540             /* do the deletion of this guy */
1541             cm_PutServer(tcp->serverp);
1542             cm_ReleaseUser(userp);
1543             *lcpp = tcp->nextp;
1544             rx_SetConnSecondsUntilNatPing(tcp->rxconnp, 0);
1545             rx_DestroyConnection(tcp->rxconnp);
1546             lock_FinalizeMutex(&tcp->mx);
1547             free(tcp);
1548         }
1549         else {
1550             /* just advance to the next */
1551             lcpp = &tcp->nextp;
1552         }
1553     }
1554     lock_ReleaseWrite(&cm_connLock);
1555 }
1556
1557 static void cm_NewRXConnection(cm_conn_t *tcp, cm_ucell_t *ucellp,
1558                                cm_server_t *serverp, afs_uint32 replicated)
1559 {
1560     unsigned short port;
1561     int serviceID;
1562     int secIndex;
1563     struct rx_securityClass *secObjp;
1564
1565     port = serverp->addr.sin_port;
1566     switch (serverp->type) {
1567     case CM_SERVER_VLDB:
1568         if (port == 0)
1569             port = htons(7003);
1570         serviceID = 52;
1571         break;
1572     case CM_SERVER_FILE:
1573         if (port == 0)
1574             port = htons(7000);
1575         serviceID = 1;
1576         break;
1577     default:
1578         osi_panic("unknown server type", __FILE__, __LINE__);
1579     }
1580
1581     if (ucellp->flags & CM_UCELLFLAG_RXKAD) {
1582         secIndex = 2;
1583         switch (cryptall) {
1584         case 0:
1585             tcp->cryptlevel = rxkad_clear;
1586             break;
1587         case 2:
1588             tcp->cryptlevel = rxkad_auth;
1589             break;
1590         default:
1591             tcp->cryptlevel = rxkad_crypt;
1592         }
1593         secObjp = rxkad_NewClientSecurityObject(tcp->cryptlevel,
1594                                                 &ucellp->sessionKey, ucellp->kvno,
1595                                                 ucellp->ticketLen, ucellp->ticketp);
1596     } else {
1597         /* normal auth */
1598         secIndex = 0;
1599         tcp->cryptlevel = rxkad_clear;
1600         secObjp = rxnull_NewClientSecurityObject();
1601     }
1602     osi_assertx(secObjp != NULL, "null rx_securityClass");
1603     tcp->rxconnp = rx_NewConnection(serverp->addr.sin_addr.s_addr,
1604                                     port,
1605                                     serviceID,
1606                                     secObjp,
1607                                     secIndex);
1608     rx_SetConnDeadTime(tcp->rxconnp, ConnDeadtimeout);
1609     if (smb_Enabled || tcp->serverp->type == CM_SERVER_VLDB)
1610         rx_SetConnHardDeadTime(tcp->rxconnp, HardDeadtimeout);
1611
1612     /*
1613      * Setting idle dead timeout to a non-zero value activates RX_CALL_IDLE errors
1614      */
1615     if (replicated) {
1616         _InterlockedOr(&tcp->flags, CM_CONN_FLAG_REPLICATION);
1617         rx_SetConnIdleDeadTime(tcp->rxconnp, ReplicaIdleDeadtimeout);
1618     } else {
1619         rx_SetConnIdleDeadTime(tcp->rxconnp, IdleDeadtimeout);
1620     }
1621
1622     /*
1623      * Let the Rx library know that we can auto-retry if an
1624      * RX_MSGSIZE error is returned.
1625      */
1626     if (rx_pmtu_discovery)
1627         rx_SetMsgsizeRetryErr(tcp->rxconnp, RX_MSGSIZE);
1628
1629     /*
1630      * Attempt to limit NAT pings to the anonymous file server connections.
1631      * Only file servers implement client callbacks and we only need one ping
1632      * to be sent to each server.
1633      */
1634     if (NatPingInterval && serverp->type == CM_SERVER_FILE &&
1635          (ucellp->flags & CM_UCELLFLAG_ROOTUSER)) {
1636         rx_SetConnSecondsUntilNatPing(tcp->rxconnp, NatPingInterval);
1637     }
1638
1639     tcp->ucgen = ucellp->gen;
1640     if (secObjp)
1641         rxs_Release(secObjp);   /* Decrement the initial refCount */
1642
1643     _InterlockedAnd(&tcp->flags, ~CM_CONN_FLAG_FORCE_NEW);
1644     _InterlockedOr(&tcp->flags, CM_CONN_FLAG_NEW);
1645 }
1646
1647 long cm_ConnByServer(cm_server_t *serverp, cm_user_t *userp, afs_uint32 replicated, cm_conn_t **connpp)
1648 {
1649     cm_conn_t *tcp;
1650     cm_ucell_t *ucellp;
1651
1652     *connpp = NULL;
1653
1654     if (cm_anonvldb && serverp->type == CM_SERVER_VLDB)
1655         userp = cm_rootUserp;
1656
1657     lock_ObtainMutex(&userp->mx);
1658     /* find ucell structure */
1659     ucellp = cm_GetUCell(userp, serverp->cellp);
1660
1661     lock_ObtainRead(&cm_connLock);
1662     for (tcp = serverp->connsp; tcp; tcp=tcp->nextp) {
1663         if (tcp->userp == userp &&
1664             (replicated && (tcp->flags & CM_CONN_FLAG_REPLICATION) ||
1665              !replicated && !(tcp->flags & CM_CONN_FLAG_REPLICATION)))
1666             break;
1667     }
1668
1669     if (!tcp) {
1670         lock_ConvertRToW(&cm_connLock);
1671         for (tcp = serverp->connsp; tcp; tcp=tcp->nextp) {
1672             if (tcp->userp == userp &&
1673                  (replicated && (tcp->flags & CM_CONN_FLAG_REPLICATION) ||
1674                   !replicated && !(tcp->flags & CM_CONN_FLAG_REPLICATION)))
1675                 break;
1676         }
1677         if (tcp) {
1678             InterlockedIncrement(&tcp->refCount);
1679             lock_ReleaseWrite(&cm_connLock);
1680             goto haveconn;
1681         }
1682         cm_GetServer(serverp);
1683         tcp = malloc(sizeof(*tcp));
1684         memset(tcp, 0, sizeof(*tcp));
1685         cm_HoldUser(userp);
1686         tcp->userp = userp;
1687         lock_InitializeMutex(&tcp->mx, "cm_conn_t mutex", LOCK_HIERARCHY_CONN);
1688         tcp->serverp = serverp;
1689         tcp->cryptlevel = rxkad_clear;
1690         cm_NewRXConnection(tcp, ucellp, serverp, replicated);
1691         tcp->refCount = 1;
1692         tcp->nextp = serverp->connsp;
1693         serverp->connsp = tcp;
1694         lock_ReleaseWrite(&cm_connLock);
1695         lock_ReleaseMutex(&userp->mx);
1696     } else {
1697         InterlockedIncrement(&tcp->refCount);
1698         lock_ReleaseRead(&cm_connLock);
1699       haveconn:
1700         lock_ReleaseMutex(&userp->mx);
1701
1702         lock_ObtainMutex(&tcp->mx);
1703         if ((tcp->flags & CM_CONN_FLAG_FORCE_NEW) ||
1704             (tcp->ucgen < ucellp->gen) ||
1705             (tcp->cryptlevel != (ucellp->flags & CM_UCELLFLAG_RXKAD ? (cryptall == 1 ? rxkad_crypt : (cryptall == 2 ? rxkad_auth : rxkad_clear)) : rxkad_clear)))
1706         {
1707             if (tcp->ucgen < ucellp->gen)
1708                 osi_Log0(afsd_logp, "cm_ConnByServer replace connection due to token update");
1709             else
1710                 osi_Log0(afsd_logp, "cm_ConnByServer replace connection due to crypt change");
1711             rx_SetConnSecondsUntilNatPing(tcp->rxconnp, 0);
1712             rx_DestroyConnection(tcp->rxconnp);
1713             cm_NewRXConnection(tcp, ucellp, serverp, replicated);
1714         }
1715         lock_ReleaseMutex(&tcp->mx);
1716     }
1717
1718     /* return this pointer to our caller */
1719     osi_Log1(afsd_logp, "cm_ConnByServer returning conn 0x%p", tcp);
1720     *connpp = tcp;
1721
1722     return 0;
1723 }
1724
1725 long cm_ServerAvailable(struct cm_fid *fidp, struct cm_user *userp)
1726 {
1727     long code;
1728     cm_req_t req;
1729     cm_serverRef_t **serverspp;
1730     cm_serverRef_t *tsrp;
1731     cm_server_t *tsp;
1732     int someBusy = 0, someOffline = 0, allOffline = 1, allBusy = 1, allDown = 1;
1733     afs_uint32 replicated;
1734
1735     cm_InitReq(&req);
1736
1737     code = cm_GetServerList(fidp, userp, &req, &replicated, &serverspp);
1738     if (code)
1739         return 0;
1740
1741     lock_ObtainRead(&cm_serverLock);
1742     for (tsrp = *serverspp; tsrp; tsrp=tsrp->next) {
1743         if (tsrp->status == srv_deleted)
1744             continue;
1745         tsp = tsrp->server;
1746         if (!(tsp->flags & CM_SERVERFLAG_DOWN)) {
1747             allDown = 0;
1748             if (tsrp->status == srv_busy) {
1749                 allOffline = 0;
1750                 someBusy = 1;
1751             } else if (tsrp->status == srv_offline) {
1752                 allBusy = 0;
1753                 someOffline = 1;
1754             } else {
1755                 allOffline = 0;
1756                 allBusy = 0;
1757             }
1758         }
1759     }
1760     lock_ReleaseRead(&cm_serverLock);
1761     cm_FreeServerList(serverspp, 0);
1762
1763     if (allDown)
1764         return 0;
1765     else if (allBusy)
1766         return 0;
1767     else if (allOffline || (someBusy && someOffline))
1768         return 0;
1769     else
1770         return 1;
1771 }
1772
1773 /*
1774  * The returned cm_conn_t ** object is released in the subsequent call
1775  * to cm_Analyze().
1776  */
1777 long cm_ConnFromFID(struct cm_fid *fidp, struct cm_user *userp, cm_req_t *reqp,
1778                     cm_conn_t **connpp)
1779 {
1780     long code;
1781     cm_serverRef_t **serverspp;
1782     afs_uint32 replicated;
1783
1784     *connpp = NULL;
1785
1786     code = cm_GetServerList(fidp, userp, reqp, &replicated, &serverspp);
1787     if (code)
1788         return code;
1789
1790     code = cm_ConnByMServers(*serverspp, replicated, userp, reqp, connpp);
1791     cm_FreeServerList(serverspp, 0);
1792     return code;
1793 }
1794
1795
1796 long cm_ConnFromVolume(struct cm_volume *volp, unsigned long volid, struct cm_user *userp, cm_req_t *reqp,
1797                        cm_conn_t **connpp)
1798 {
1799     long code;
1800     cm_serverRef_t **serverspp;
1801     afs_uint32 replicated;
1802
1803     *connpp = NULL;
1804
1805     code = cm_GetVolServerList(volp, volid, userp, reqp, &replicated, &serverspp);
1806     if (code)
1807         return code;
1808
1809     code = cm_ConnByMServers(*serverspp, replicated, userp, reqp, connpp);
1810     cm_FreeServerList(serverspp, 0);
1811     return code;
1812 }
1813
1814
1815 extern struct rx_connection *
1816 cm_GetRxConn(cm_conn_t *connp)
1817 {
1818     struct rx_connection * rxconnp;
1819     lock_ObtainMutex(&connp->mx);
1820     rxconnp = connp->rxconnp;
1821     rx_GetConnection(rxconnp);
1822     lock_ReleaseMutex(&connp->mx);
1823     return rxconnp;
1824 }
1825
1826 void cm_ForceNewConnections(cm_server_t *serverp)
1827 {
1828     cm_conn_t *tcp;
1829
1830     if (serverp == NULL)
1831         return;
1832
1833     lock_ObtainWrite(&cm_connLock);
1834     for (tcp = serverp->connsp; tcp; tcp=tcp->nextp) {
1835         lock_ObtainMutex(&tcp->mx);
1836         _InterlockedOr(&tcp->flags, CM_CONN_FLAG_FORCE_NEW);
1837         lock_ReleaseMutex(&tcp->mx);
1838     }
1839     lock_ReleaseWrite(&cm_connLock);
1840 }