diagnostics_test.go 6.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195
  1. package amneziawgnet
  2. import (
  3. "context"
  4. "fmt"
  5. "io"
  6. "net/netip"
  7. "testing"
  8. "time"
  9. "github.com/amnezia-vpn/amneziawg-go/v3/device"
  10. "github.com/amnezia-vpn/amneziawg-go/v3/tun/netstack"
  11. "gvisor.dev/gvisor/pkg/tcpip/adapters/gonet"
  12. "github.com/mhsanaei/3x-ui/v3/internal/amneziawg"
  13. "github.com/mhsanaei/3x-ui/v3/internal/util/wireguard"
  14. )
  15. func TestDiagnoseNoRunningInstance(t *testing.T) {
  16. diag := Diagnose(99999, nil)
  17. if diag.Running {
  18. t.Error("Diagnose on an id with no managed Device should report Running=false")
  19. }
  20. if len(diag.Clients) != 0 {
  21. t.Errorf("Clients = %v, want empty when nothing is running", diag.Clients)
  22. }
  23. }
  24. // Real handshake + real TCP payload (mirrors
  25. // TestNewDeviceHandshakeForwarderAndIdentity's own setup), plus a second,
  26. // never-connected peer, so the test proves both states diagnoseDevice must
  27. // tell apart: a peer with a real handshake and traffic, and a configured
  28. // peer that simply hasn't shown up yet.
  29. func TestDiagnoseDeviceReportsListenPortAndPeerState(t *testing.T) {
  30. serverPriv, serverPub, err := wireguard.GenerateWireguardKeypair()
  31. if err != nil {
  32. t.Fatalf("generate server keypair: %v", err)
  33. }
  34. clientPriv, clientPub, err := wireguard.GenerateWireguardKeypair()
  35. if err != nil {
  36. t.Fatalf("generate client keypair: %v", err)
  37. }
  38. _, idlePub, err := wireguard.GenerateWireguardKeypair()
  39. if err != nil {
  40. t.Fatalf("generate idle-peer keypair: %v", err)
  41. }
  42. const listenPort = 58713 // distinct from device_test.go's fixed port
  43. const activeEmail = "[email protected]"
  44. const idleEmail = "[email protected]"
  45. inst := amneziawg.Instance{
  46. Id: 2,
  47. InterfaceName: "awgtest2",
  48. ListenPort: listenPort,
  49. PrivateKey: serverPriv,
  50. PublicKey: serverPub,
  51. Address: []string{"10.202.0.1/24"},
  52. MTU: 1420,
  53. Obfuscation: amneziawg.Obfuscation31{
  54. Jc: 4, Jmin: 40, Jmax: 70,
  55. S1: 20, S2: 30, S3: 20, S4: 20,
  56. },
  57. Peers: []amneziawg.Peer{
  58. {Email: activeEmail, PublicKey: clientPub, AllowedIPs: []string{"10.202.0.2/32"}},
  59. {Email: idleEmail, PublicKey: idlePub, AllowedIPs: []string{"10.202.0.3/32"}},
  60. },
  61. }
  62. dev, err := newUnconfiguredDevice(inst, DeviceOptions{})
  63. if err != nil {
  64. t.Fatalf("newUnconfiguredDevice: %v", err)
  65. }
  66. defer dev.Close()
  67. // Attach before Configure -- see newUnconfiguredDevice's doc comment.
  68. // Registering the forwarder doesn't require any peer to be configured
  69. // yet, so this ordering is free; it's Configure's IpcSet that must
  70. // never run before the forwarder is registered.
  71. AttachTCPForwarder(dev.Stack, func(conn *gonet.TCPConn, _ netip.AddrPort) {
  72. defer conn.Close()
  73. io.Copy(io.Discard, conn)
  74. })
  75. if err := dev.Configure(inst, DeviceOptions{}); err != nil {
  76. t.Fatalf("Configure: %v", err)
  77. }
  78. // diagnoseDevice must work before any client ever connects too: both
  79. // peers configured, neither ever handshaked.
  80. before := diagnoseDevice(dev, inst.Peers)
  81. if !before.Running {
  82. t.Fatal("Running = false for a Device that's actually up")
  83. }
  84. if before.ListenPort != listenPort {
  85. t.Errorf("ListenPort = %d, want %d", before.ListenPort, listenPort)
  86. }
  87. if len(before.Clients) != 2 {
  88. t.Fatalf("Clients count = %d, want 2 (before any handshake)", len(before.Clients))
  89. }
  90. for _, c := range before.Clients {
  91. if c.Connected() {
  92. t.Errorf("client %q reports Connected() before any real handshake", c.Email)
  93. }
  94. }
  95. clientTun, clientNet, err := netstack.CreateNetTUN(
  96. []netip.Addr{netip.MustParseAddr("10.202.0.2")},
  97. []netip.Addr{netip.MustParseAddr("1.1.1.1")}, 1420)
  98. if err != nil {
  99. t.Fatalf("client CreateNetTUN: %v", err)
  100. }
  101. clientDev := device.NewDevice(clientTun, newListenBind(""), device.NewLogger(device.LogLevelSilent, ""))
  102. defer clientDev.Close()
  103. clientPrivHex, err := wireguard.KeyToHex(clientPriv)
  104. if err != nil {
  105. t.Fatalf("client key to hex: %v", err)
  106. }
  107. serverPubHex, err := wireguard.KeyToHex(serverPub)
  108. if err != nil {
  109. t.Fatalf("server key to hex: %v", err)
  110. }
  111. clientConf := fmt.Sprintf(
  112. "private_key=%s\njc=4\njmin=40\njmax=70\ns1=20\ns2=30\ns3=20\ns4=20\npublic_key=%s\nendpoint=127.0.0.1:%d\nallowed_ip=0.0.0.0/0\n",
  113. clientPrivHex, serverPubHex, listenPort)
  114. if err := clientDev.IpcSet(clientConf); err != nil {
  115. t.Fatalf("client IpcSet: %v", err)
  116. }
  117. if err := clientDev.Up(); err != nil {
  118. t.Fatalf("client Up: %v", err)
  119. }
  120. wantDest := netip.MustParseAddrPort("10.202.9.9:9999")
  121. dialCtx, cancel := context.WithTimeout(context.Background(), 5*time.Second)
  122. defer cancel()
  123. var lastErr error
  124. for {
  125. conn, dialErr := clientNet.DialContext(dialCtx, "tcp", wantDest.String())
  126. if dialErr == nil {
  127. io.WriteString(conn, "diagnostics-test-payload")
  128. conn.Close()
  129. break
  130. }
  131. lastErr = dialErr
  132. select {
  133. case <-dialCtx.Done():
  134. t.Fatalf("client dial never succeeded: %v", lastErr)
  135. case <-time.After(100 * time.Millisecond):
  136. }
  137. }
  138. // The handshake and byte counters update asynchronously with the dial
  139. // returning; poll rather than sleeping a fixed guess.
  140. deadline := time.Now().Add(5 * time.Second)
  141. var after Diagnostics
  142. for {
  143. after = diagnoseDevice(dev, inst.Peers)
  144. activeConnected := false
  145. for _, c := range after.Clients {
  146. if c.Email == activeEmail && c.Connected() {
  147. activeConnected = true
  148. }
  149. }
  150. if activeConnected || time.Now().After(deadline) {
  151. break
  152. }
  153. time.Sleep(50 * time.Millisecond)
  154. }
  155. var active, idle *ClientDiagnostic
  156. for i := range after.Clients {
  157. switch after.Clients[i].Email {
  158. case activeEmail:
  159. active = &after.Clients[i]
  160. case idleEmail:
  161. idle = &after.Clients[i]
  162. }
  163. }
  164. if active == nil || idle == nil {
  165. t.Fatalf("expected both configured peers in Clients, got %v", after.Clients)
  166. }
  167. if !active.Connected() {
  168. t.Error("active peer: Connected() = false after a real handshake + payload")
  169. }
  170. if active.RxBytes == 0 {
  171. t.Error("active peer: RxBytes = 0 after a real client->server payload")
  172. }
  173. if idle.Connected() {
  174. t.Error("idle peer: Connected() = true, but it never dialed anything")
  175. }
  176. if idle.RxBytes != 0 || idle.TxBytes != 0 {
  177. t.Errorf("idle peer: RxBytes=%d TxBytes=%d, want both 0", idle.RxBytes, idle.TxBytes)
  178. }
  179. }