diagnostics_test.go 6.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196
  1. package amneziawgnet
  2. import (
  3. "context"
  4. "fmt"
  5. "io"
  6. "net/netip"
  7. "testing"
  8. "time"
  9. awgconn "github.com/amnezia-vpn/amneziawg-go/v3/conn"
  10. "github.com/amnezia-vpn/amneziawg-go/v3/device"
  11. "github.com/amnezia-vpn/amneziawg-go/v3/tun/netstack"
  12. "gvisor.dev/gvisor/pkg/tcpip/adapters/gonet"
  13. "github.com/mhsanaei/3x-ui/v3/internal/amneziawg"
  14. "github.com/mhsanaei/3x-ui/v3/internal/util/wireguard"
  15. )
  16. func TestDiagnoseNoRunningInstance(t *testing.T) {
  17. diag := Diagnose(99999, nil)
  18. if diag.Running {
  19. t.Error("Diagnose on an id with no managed Device should report Running=false")
  20. }
  21. if len(diag.Clients) != 0 {
  22. t.Errorf("Clients = %v, want empty when nothing is running", diag.Clients)
  23. }
  24. }
  25. // Real handshake + real TCP payload (mirrors
  26. // TestNewDeviceHandshakeForwarderAndIdentity's own setup), plus a second,
  27. // never-connected peer, so the test proves both states diagnoseDevice must
  28. // tell apart: a peer with a real handshake and traffic, and a configured
  29. // peer that simply hasn't shown up yet.
  30. func TestDiagnoseDeviceReportsListenPortAndPeerState(t *testing.T) {
  31. serverPriv, serverPub, err := wireguard.GenerateWireguardKeypair()
  32. if err != nil {
  33. t.Fatalf("generate server keypair: %v", err)
  34. }
  35. clientPriv, clientPub, err := wireguard.GenerateWireguardKeypair()
  36. if err != nil {
  37. t.Fatalf("generate client keypair: %v", err)
  38. }
  39. _, idlePub, err := wireguard.GenerateWireguardKeypair()
  40. if err != nil {
  41. t.Fatalf("generate idle-peer keypair: %v", err)
  42. }
  43. const listenPort = 58713 // distinct from device_test.go's fixed port
  44. const activeEmail = "[email protected]"
  45. const idleEmail = "[email protected]"
  46. inst := amneziawg.Instance{
  47. Id: 2,
  48. InterfaceName: "awgtest2",
  49. ListenPort: listenPort,
  50. PrivateKey: serverPriv,
  51. PublicKey: serverPub,
  52. Address: []string{"10.202.0.1/24"},
  53. MTU: 1420,
  54. Obfuscation: amneziawg.Obfuscation31{
  55. Jc: 4, Jmin: 40, Jmax: 70,
  56. S1: 20, S2: 30, S3: 20, S4: 20,
  57. },
  58. Peers: []amneziawg.Peer{
  59. {Email: activeEmail, PublicKey: clientPub, AllowedIPs: []string{"10.202.0.2/32"}},
  60. {Email: idleEmail, PublicKey: idlePub, AllowedIPs: []string{"10.202.0.3/32"}},
  61. },
  62. }
  63. dev, err := newUnconfiguredDevice(inst, DeviceOptions{})
  64. if err != nil {
  65. t.Fatalf("newUnconfiguredDevice: %v", err)
  66. }
  67. defer dev.Close()
  68. // Attach before Configure -- see newUnconfiguredDevice's doc comment.
  69. // Registering the forwarder doesn't require any peer to be configured
  70. // yet, so this ordering is free; it's Configure's IpcSet that must
  71. // never run before the forwarder is registered.
  72. AttachTCPForwarder(dev.Stack, func(conn *gonet.TCPConn, _ netip.AddrPort) {
  73. defer conn.Close()
  74. io.Copy(io.Discard, conn)
  75. })
  76. if err := dev.Configure(inst, DeviceOptions{}); err != nil {
  77. t.Fatalf("Configure: %v", err)
  78. }
  79. // diagnoseDevice must work before any client ever connects too: both
  80. // peers configured, neither ever handshaked.
  81. before := diagnoseDevice(dev, inst.Peers)
  82. if !before.Running {
  83. t.Fatal("Running = false for a Device that's actually up")
  84. }
  85. if before.ListenPort != listenPort {
  86. t.Errorf("ListenPort = %d, want %d", before.ListenPort, listenPort)
  87. }
  88. if len(before.Clients) != 2 {
  89. t.Fatalf("Clients count = %d, want 2 (before any handshake)", len(before.Clients))
  90. }
  91. for _, c := range before.Clients {
  92. if c.Connected() {
  93. t.Errorf("client %q reports Connected() before any real handshake", c.Email)
  94. }
  95. }
  96. clientTun, clientNet, err := netstack.CreateNetTUN(
  97. []netip.Addr{netip.MustParseAddr("10.202.0.2")},
  98. []netip.Addr{netip.MustParseAddr("1.1.1.1")}, 1420)
  99. if err != nil {
  100. t.Fatalf("client CreateNetTUN: %v", err)
  101. }
  102. clientDev := device.NewDevice(clientTun, awgconn.NewDefaultBind(), device.NewLogger(device.LogLevelSilent, ""))
  103. defer clientDev.Close()
  104. clientPrivHex, err := wireguard.KeyToHex(clientPriv)
  105. if err != nil {
  106. t.Fatalf("client key to hex: %v", err)
  107. }
  108. serverPubHex, err := wireguard.KeyToHex(serverPub)
  109. if err != nil {
  110. t.Fatalf("server key to hex: %v", err)
  111. }
  112. clientConf := fmt.Sprintf(
  113. "private_key=%s\njc=4\njmin=40\njmax=70\ns1=20\ns2=30\ns3=20\ns4=20\npublic_key=%s\nendpoint=127.0.0.1:%d\nallowed_ip=0.0.0.0/0\n",
  114. clientPrivHex, serverPubHex, listenPort)
  115. if err := clientDev.IpcSet(clientConf); err != nil {
  116. t.Fatalf("client IpcSet: %v", err)
  117. }
  118. if err := clientDev.Up(); err != nil {
  119. t.Fatalf("client Up: %v", err)
  120. }
  121. wantDest := netip.MustParseAddrPort("10.202.9.9:9999")
  122. dialCtx, cancel := context.WithTimeout(context.Background(), 5*time.Second)
  123. defer cancel()
  124. var lastErr error
  125. for {
  126. conn, dialErr := clientNet.DialContext(dialCtx, "tcp", wantDest.String())
  127. if dialErr == nil {
  128. io.WriteString(conn, "diagnostics-test-payload")
  129. conn.Close()
  130. break
  131. }
  132. lastErr = dialErr
  133. select {
  134. case <-dialCtx.Done():
  135. t.Fatalf("client dial never succeeded: %v", lastErr)
  136. case <-time.After(100 * time.Millisecond):
  137. }
  138. }
  139. // The handshake and byte counters update asynchronously with the dial
  140. // returning; poll rather than sleeping a fixed guess.
  141. deadline := time.Now().Add(5 * time.Second)
  142. var after Diagnostics
  143. for {
  144. after = diagnoseDevice(dev, inst.Peers)
  145. activeConnected := false
  146. for _, c := range after.Clients {
  147. if c.Email == activeEmail && c.Connected() {
  148. activeConnected = true
  149. }
  150. }
  151. if activeConnected || time.Now().After(deadline) {
  152. break
  153. }
  154. time.Sleep(50 * time.Millisecond)
  155. }
  156. var active, idle *ClientDiagnostic
  157. for i := range after.Clients {
  158. switch after.Clients[i].Email {
  159. case activeEmail:
  160. active = &after.Clients[i]
  161. case idleEmail:
  162. idle = &after.Clients[i]
  163. }
  164. }
  165. if active == nil || idle == nil {
  166. t.Fatalf("expected both configured peers in Clients, got %v", after.Clients)
  167. }
  168. if !active.Connected() {
  169. t.Error("active peer: Connected() = false after a real handshake + payload")
  170. }
  171. if active.RxBytes == 0 {
  172. t.Error("active peer: RxBytes = 0 after a real client->server payload")
  173. }
  174. if idle.Connected() {
  175. t.Error("idle peer: Connected() = true, but it never dialed anything")
  176. }
  177. if idle.RxBytes != 0 || idle.TxBytes != 0 {
  178. t.Errorf("idle peer: RxBytes=%d TxBytes=%d, want both 0", idle.RxBytes, idle.TxBytes)
  179. }
  180. }