From nobody Sat Jul 25 18:05:57 2026 Received: from mail-ot1-f41.google.com (mail-ot1-f41.google.com [209.85.210.41]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id A6287390231 for ; Wed, 15 Jul 2026 01:54:56 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.210.41 ARC-Seal: i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1784080498; cv=none; b=ch7N60/L5aZDn6gyh6bv3agn+Vl19Fv6NbwiiYtQUukZa3+GdHasVwimmYN8WtI735eT1f+RvPuHkiBRPOSDPROlvXlRQiMDEQsxO4KK8+fJA7k5fqjyyKJX5+M8e2sS1XaLYQl5/Tf5XAm2y6dUrPm8J3tpxWvVMRuo23w9yVs= ARC-Message-Signature: i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1784080498; c=relaxed/simple; bh=QNQN46jr8AgeT+M0xf+mVU4LpUPUrkqGcEjYCEmR+HM=; h=From:To:Cc:Subject:Date:Message-ID:MIME-Version; b=P4OKxnXeuKFejiUlfeTu3V2Czz8IYq6Laua1YNfYzmSJ43S1vfR4+a2D+Rw1lE1TgaaR91mRPS8JxMK5TCLhPRXMdUMhPd6YNnlz4rhcmMvpIcR5HSdLT9cc/v47m3RG1H2mUavEGX4ndSEgkT9+qSmcDd2LXVTjnRRosm1cfks= ARC-Authentication-Results: i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=iSwTP0Xf; arc=none smtp.client-ip=209.85.210.41 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="iSwTP0Xf" Received: by mail-ot1-f41.google.com with SMTP id 46e09a7af769-7ea9c6ea7deso3424741a34.3 for ; Tue, 14 Jul 2026 18:54:56 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1784080495; x=1784685295; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:from:to:cc:subject:date:message-id:reply-to:content-type; bh=u/0I1HYJ2xHf0BHOz9366yIszPgKtlusu4Q0Xz6+ags=; b=iSwTP0XfJjJ5bv5m5ei6Y6zlE+7+hQgkuvClbzkZ8LonccRKoYdhoBJLwJlo5jov82 0x6kGLB2Fq/Qq8rYNN26xoNbyvGeKmaf1Mc1Uezj4sa5aqwGg+VRkMceGGHgaB6x5fDF 8zZk0OO6pblzdC4BIMyqOXLRp0O6lNTmFfvLGj5vOnBXbGTy0TREDHApYOo1RSiyYxdz UJkUpeu/h99VV3IeoVygSJZcaFQlYJ8GzeMoE6Khp+8sX9mkWDdk+Ow5su5hFknsYoe+ KF35hzud/OcJn/ks1h/vEDkKRV6j1QYRlkNI2SICz2LDCzh0Yj/B9f2oQfDj28FnyIAv kr4w== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1784080495; x=1784685295; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:x-gm-gg:x-gm-message-state:from:to:cc:subject:date :message-id:reply-to:content-type; bh=u/0I1HYJ2xHf0BHOz9366yIszPgKtlusu4Q0Xz6+ags=; b=LlQf+ZvPWuyj1MshtPlWKu6Bc8Il/dAmm8i+MOVpIzuvzLWSTJ9b2fUQlo3TvkxWfC pa4GqyH4R/nqcXNyqU63WcDBu+6Az1eye30zbY+LYM6eDK8EBToeei5Kal0so9xOEF3y 0ivr+rNhJeQhx/IZ4BOsvpDQjwoNUvJJb8GR+9AXkpGZ232l6JFV7Q6TlNs9z6W0s67D xqnvlyswEIkcM6+VF6m4HraKs6PMmiSMfOusRQEfJ82to+skLMy/0+hI5c4BIBk/12JK mfio/tvu345GUYiJngW/N0quI3AJQpK2ZZSFQ/ik9WRlLxCHc8VW+6qfWstHXUczmv5X g9dw== X-Forwarded-Encrypted: i=1; AHgh+RrzR38wCyb+0SoQgxS7ipGJnL0AfuLe+FFnQYvAnDUgy5bZRThriJUo/1zgGILlHgU+e60sLKFkp+nAgJs=@vger.kernel.org X-Gm-Message-State: AOJu0Yy8qD/VCf64yV3uR9o37YIfQESQxBYbNp4fSJZzxGyCae2akQbi BVFrllZyprP8iLcTXG6g1RsH7WP67ZhjvTEqGntVnfUA0KueRUsTnocU8gUHpiAHwvkxqw== X-Gm-Gg: AfdE7clmBFWGZV/O37ZUVXMfqZ+hl4SBfzAWhL9T6brY6sXF+Dn27mUY/qoX1sLMSST uwsEzbXEFEcvK59r3AbHobGobLb5K1yHCBnk3Pif6zr/AraNe6n19qqYUzESlmnz3CWqBMcgE1p Abzjh442mI+ZPNqU+yp+0IEbl3xU7ETk1OJ3arriueUIly7wqZXgToEuX+qGSXZ134PzS85v0v+ 8wTuqOBJ8sLoEOzgG5Koqq2cKhY9phH4UknO+Xdyj1ufYrI2fxywjW00qwXUiYaim2g9RuDXWP9 o740ncCQq1gy30K8AGbjLByoKY5E7Xy9A4uzzR2hZt7ZuHCJk+SCQYN+CkUbwxn1X7/7kWpk0yQ 9nFxchXMKTID8qZK3Aa0AZN2YDPiJ9BLyirKpZtxhWtwLOLHHdKi/J0nQu5/zfiSSmvWWvsYrXr qSr8D7ODNXwqm00MAK5C/JCwOpLw== X-Received: by 2002:a05:6830:290a:b0:7e9:e19f:c015 with SMTP id 46e09a7af769-7ec423e1b9amr3680873a34.30.1784080495328; Tue, 14 Jul 2026 18:54:55 -0700 (PDT) Received: from houminxi ([61.170.160.153]) by smtp.gmail.com with ESMTPSA id 46e09a7af769-7ebcb262db2sm16331598a34.16.2026.07.14.18.54.50 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Tue, 14 Jul 2026 18:54:54 -0700 (PDT) From: Minxi Hou To: netdev@vger.kernel.org Cc: aconole@redhat.com, echaudro@redhat.com, i.maximets@ovn.org, davem@davemloft.net, edumazet@google.com, kuba@kernel.org, pabeni@redhat.com, horms@kernel.org, shuah@kernel.org, dev@openvswitch.org, linux-kselftest@vger.kernel.org, linux-kernel@vger.kernel.org, Minxi Hou Subject: [PATCH net-next v3] selftests/net/openvswitch: add SCTP flow key test Date: Tue, 14 Jul 2026 21:54:46 -0400 Message-ID: <20260715015446.530018-1-houminxi@gmail.com> X-Mailer: git-send-email 2.55.0 Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset="utf-8" Add test_sctp_connect_v4() to verify OVS can match on SCTP flow keys (sctp src/dst port). The test sets up client and server namespaces connected through an OVS bridge, installs port-keyed flows, and verifies: - sctp(dst=3D4443) matches client-to-server INIT - sctp(src=3D4443) matches server-to-client INIT-ACK - removing flows drops the connection - reinstalling flows restores connectivity Signed-off-by: Minxi Hou --- .../selftests/net/openvswitch/openvswitch.sh | 105 ++++++++++++++++++ .../selftests/net/openvswitch/ovs-dpctl.py | 5 + 2 files changed, 110 insertions(+) v2 -> v3: - replace ncat with nc for consistency with other tests in the same file (per Ilya Maximets' review) - add wait for killed daemon processes (per sashiko review) - replace 'Ncat: Listening' stderr grep with ss port-based readiness check diff --git a/tools/testing/selftests/net/openvswitch/openvswitch.sh b/tools= /testing/selftests/net/openvswitch/openvswitch.sh index 2954245129a2..0ec9c969cd0a 100755 --- a/tools/testing/selftests/net/openvswitch/openvswitch.sh +++ b/tools/testing/selftests/net/openvswitch/openvswitch.sh @@ -32,6 +32,7 @@ tests=3D" dec_ttl ttl: dec_ttl decrements IP TTL flow_set flow-set: Flow modify action_set set: SET action rewrites fields + sctp_connect_v4 sctp: SCTP flow key matching psample psample: Sampling packets with psample" =20 info() { @@ -443,6 +444,110 @@ test_action_set() { return 0 } =20 +# sctp_connect_v4 test +# - sctp(dst=3D4443) matches client-to-server INIT +# - sctp(src=3D4443) matches server-to-client INIT-ACK +# - remove flows and verify connection fails, reinstall and recover +test_sctp_connect_v4() { + local t=3D"test_sctp_connect_v4" + + which nc >/dev/null 2>&1 || return $ksft_skip + nc --sctp -z 127.0.0.1 1 /dev/null || return $ksft_skip + modprobe -q sctp 2>/dev/null || return $ksft_skip + + sbx_add "$t" || return $? + ovs_add_dp "$t" sctp4 || return 1 + + info "create namespaces" + for ns in client server; do + ovs_add_netns_and_veths "$t" "sctp4" "$ns" \ + "${ns:0:1}0" "${ns:0:1}1" || return 1 + done + + ip netns exec client ip addr add 172.31.110.10/24 dev c1 + ip netns exec client ip link set c1 up + ip netns exec server ip addr add 172.31.110.20/24 dev s1 + ip netns exec server ip link set s1 up + + # ARP forwarding + ovs_add_flow "$t" sctp4 \ + 'in_port(1),eth(),eth_type(0x0806),arp()' \ + '2' || return 1 + ovs_add_flow "$t" sctp4 \ + 'in_port(2),eth(),eth_type(0x0806),arp()' \ + '1' || return 1 + + # SCTP port matching: dst for request, src for reply + ovs_add_flow "$t" sctp4 \ + 'in_port(1),eth(),eth_type(0x0800),ipv4(proto=3D132),sctp(dst=3D4443)= ' \ + '2' || return 1 + ovs_add_flow "$t" sctp4 \ + 'in_port(2),eth(),eth_type(0x0800),ipv4(proto=3D132),sctp(src=3D4443)= ' \ + '1' || return 1 + + echo "server" | \ + ovs_netns_spawn_daemon "$t" "server" \ + nc --sctp -l 172.31.110.20 -vn 4443 + local server_pid=3D$pid + ovs_wait ip netns exec server \ + ss -lnH sport =3D :4443 \| grep -q . \ + || return 1 + + info "verify SCTP association with port-keyed flows" + ovs_sbx "$t" ip netns exec client \ + nc --sctp -i 1 -zv 172.31.110.20 4443 \ + || return 1 + + ovs_del_flows "$t" sctp4 + + info "verify connection fails without flows" + ovs_add_flow "$t" sctp4 \ + 'in_port(1),eth(),eth_type(0x0806),arp()' \ + '2' || return 1 + ovs_add_flow "$t" sctp4 \ + 'in_port(2),eth(),eth_type(0x0806),arp()' \ + '1' || return 1 + + kill -TERM $server_pid 2>/dev/null + wait $server_pid 2>/dev/null + echo "server2" | \ + ovs_netns_spawn_daemon "$t" "server" \ + nc --sctp -l 172.31.110.20 -vn 4443 + server_pid=3D$pid + ovs_wait ip netns exec server \ + ss -lnH sport =3D :4443 \| grep -q . \ + || return 1 + + ovs_sbx "$t" ip netns exec client \ + nc --sctp -w 2 -zv 172.31.110.20 4443 \ + >/dev/null 2>&1 \ + && { info "FAIL: connection should fail without flows" + return 1; } + + info "reinstall flows and verify recovery" + ovs_add_flow "$t" sctp4 \ + 'in_port(1),eth(),eth_type(0x0800),ipv4(proto=3D132),sctp(dst=3D4443)= ' \ + '2' || return 1 + ovs_add_flow "$t" sctp4 \ + 'in_port(2),eth(),eth_type(0x0800),ipv4(proto=3D132),sctp(src=3D4443)= ' \ + '1' || return 1 + + kill -TERM $server_pid 2>/dev/null + wait $server_pid 2>/dev/null + echo "server3" | \ + ovs_netns_spawn_daemon "$t" "server" \ + nc --sctp -l 172.31.110.20 -vn 4443 + ovs_wait ip netns exec server \ + ss -lnH sport =3D :4443 \| grep -q . \ + || return 1 + + ovs_sbx "$t" ip netns exec client \ + nc --sctp -i 1 -zv 172.31.110.20 4443 \ + || return 1 + + return 0 +} + # psample test # - use psample to observe packets test_psample() { diff --git a/tools/testing/selftests/net/openvswitch/ovs-dpctl.py b/tools/t= esting/selftests/net/openvswitch/ovs-dpctl.py index e1ecfad2c03e..7cfc29ec7e59 100644 --- a/tools/testing/selftests/net/openvswitch/ovs-dpctl.py +++ b/tools/testing/selftests/net/openvswitch/ovs-dpctl.py @@ -1982,6 +1982,11 @@ class ovskey(nla): "icmp", ovskey.ovs_key_icmp, ), + ( + "OVS_KEY_ATTR_SCTP", + "sctp", + ovskey.ovs_key_sctp, + ), ( "OVS_KEY_ATTR_TCP_FLAGS", "tcp_flags", --=20 2.55.0