AST_MODULE_INFO: Format corrections to the usages of AST_MODULE_INFO macro.
[asterisk/asterisk.git] / res / res_pjsip_sdp_rtp.c
1 /*
2  * Asterisk -- An open source telephony toolkit.
3  *
4  * Copyright (C) 2013, Digium, Inc.
5  *
6  * Joshua Colp <jcolp@digium.com>
7  * Kevin Harwell <kharwell@digium.com>
8  *
9  * See http://www.asterisk.org for more information about
10  * the Asterisk project. Please do not directly contact
11  * any of the maintainers of this project for assistance;
12  * the project provides a web site, mailing lists and IRC
13  * channels for your use.
14  *
15  * This program is free software, distributed under the terms of
16  * the GNU General Public License Version 2. See the LICENSE file
17  * at the top of the source tree.
18  */
19
20 /*! \file
21  *
22  * \author Joshua Colp <jcolp@digium.com>
23  *
24  * \brief SIP SDP media stream handling
25  */
26
27 /*** MODULEINFO
28         <depend>pjproject</depend>
29         <depend>res_pjsip</depend>
30         <depend>res_pjsip_session</depend>
31         <support_level>core</support_level>
32  ***/
33
34 #include "asterisk.h"
35
36 #include <pjsip.h>
37 #include <pjsip_ua.h>
38 #include <pjmedia.h>
39 #include <pjlib.h>
40
41 ASTERISK_REGISTER_FILE()
42
43 #include "asterisk/module.h"
44 #include "asterisk/format.h"
45 #include "asterisk/format_cap.h"
46 #include "asterisk/rtp_engine.h"
47 #include "asterisk/netsock2.h"
48 #include "asterisk/channel.h"
49 #include "asterisk/causes.h"
50 #include "asterisk/sched.h"
51 #include "asterisk/acl.h"
52 #include "asterisk/sdp_srtp.h"
53 #include "asterisk/dsp.h"
54
55 #include "asterisk/res_pjsip.h"
56 #include "asterisk/res_pjsip_session.h"
57
58 /*! \brief Scheduler for RTCP purposes */
59 static struct ast_sched_context *sched;
60
61 /*! \brief Address for IPv4 RTP */
62 static struct ast_sockaddr address_ipv4;
63
64 /*! \brief Address for IPv6 RTP */
65 static struct ast_sockaddr address_ipv6;
66
67 static const char STR_AUDIO[] = "audio";
68 static const int FD_AUDIO = 0;
69
70 static const char STR_VIDEO[] = "video";
71 static const int FD_VIDEO = 2;
72
73 /*! \brief Retrieves an ast_format_type based on the given stream_type */
74 static enum ast_media_type stream_to_media_type(const char *stream_type)
75 {
76         if (!strcasecmp(stream_type, STR_AUDIO)) {
77                 return AST_MEDIA_TYPE_AUDIO;
78         } else if (!strcasecmp(stream_type, STR_VIDEO)) {
79                 return AST_MEDIA_TYPE_VIDEO;
80         }
81
82         return 0;
83 }
84
85 /*! \brief Get the starting descriptor for a media type */
86 static int media_type_to_fdno(enum ast_media_type media_type)
87 {
88         switch (media_type) {
89         case AST_MEDIA_TYPE_AUDIO: return FD_AUDIO;
90         case AST_MEDIA_TYPE_VIDEO: return FD_VIDEO;
91         case AST_MEDIA_TYPE_TEXT:
92         case AST_MEDIA_TYPE_UNKNOWN:
93         case AST_MEDIA_TYPE_IMAGE: break;
94         }
95         return -1;
96 }
97
98 /*! \brief Remove all other cap types but the one given */
99 static void format_cap_only_type(struct ast_format_cap *caps, enum ast_media_type media_type)
100 {
101         int i = 0;
102         while (i <= AST_MEDIA_TYPE_TEXT) {
103                 if (i != media_type && i != AST_MEDIA_TYPE_UNKNOWN) {
104                         ast_format_cap_remove_by_type(caps, i);
105                 }
106                 i += 1;
107         }
108 }
109
110 /*! \brief Internal function which creates an RTP instance */
111 static int create_rtp(struct ast_sip_session *session, struct ast_sip_session_media *session_media, unsigned int ipv6)
112 {
113         struct ast_rtp_engine_ice *ice;
114
115         if (!(session_media->rtp = ast_rtp_instance_new(session->endpoint->media.rtp.engine, sched, ipv6 ? &address_ipv6 : &address_ipv4, NULL))) {
116                 ast_log(LOG_ERROR, "Unable to create RTP instance using RTP engine '%s'\n", session->endpoint->media.rtp.engine);
117                 return -1;
118         }
119
120         ast_rtp_instance_set_prop(session_media->rtp, AST_RTP_PROPERTY_RTCP, 1);
121         ast_rtp_instance_set_prop(session_media->rtp, AST_RTP_PROPERTY_NAT, session->endpoint->media.rtp.symmetric);
122
123         if (!session->endpoint->media.rtp.ice_support && (ice = ast_rtp_instance_get_ice(session_media->rtp))) {
124                 ice->stop(session_media->rtp);
125         }
126
127         if (session->endpoint->dtmf == AST_SIP_DTMF_RFC_4733 || session->endpoint->dtmf == AST_SIP_DTMF_AUTO) {
128                 ast_rtp_instance_dtmf_mode_set(session_media->rtp, AST_RTP_DTMF_MODE_RFC2833);
129                 ast_rtp_instance_set_prop(session_media->rtp, AST_RTP_PROPERTY_DTMF, 1);
130         } else if (session->endpoint->dtmf == AST_SIP_DTMF_INBAND) {
131                 ast_rtp_instance_dtmf_mode_set(session_media->rtp, AST_RTP_DTMF_MODE_INBAND);
132         }
133
134         if (!strcmp(session_media->stream_type, STR_AUDIO) &&
135                         (session->endpoint->media.tos_audio || session->endpoint->media.cos_video)) {
136                 ast_rtp_instance_set_qos(session_media->rtp, session->endpoint->media.tos_audio,
137                                 session->endpoint->media.cos_audio, "SIP RTP Audio");
138         } else if (!strcmp(session_media->stream_type, STR_VIDEO) &&
139                         (session->endpoint->media.tos_video || session->endpoint->media.cos_video)) {
140                 ast_rtp_instance_set_qos(session_media->rtp, session->endpoint->media.tos_video,
141                                 session->endpoint->media.cos_video, "SIP RTP Video");
142         }
143
144         return 0;
145 }
146
147 static void get_codecs(struct ast_sip_session *session, const struct pjmedia_sdp_media *stream, struct ast_rtp_codecs *codecs,
148        struct ast_sip_session_media *session_media)
149 {
150         pjmedia_sdp_attr *attr;
151         pjmedia_sdp_rtpmap *rtpmap;
152         pjmedia_sdp_fmtp fmtp;
153         struct ast_format *format;
154         int i, num = 0, tel_event = 0;
155         char name[256];
156         char media[20];
157         char fmt_param[256];
158
159         ast_rtp_codecs_payloads_initialize(codecs);
160
161         /* Iterate through provided formats */
162         for (i = 0; i < stream->desc.fmt_count; ++i) {
163                 /* The payload is kept as a string for things like t38 but for video it is always numerical */
164                 ast_rtp_codecs_payloads_set_m_type(codecs, NULL, pj_strtoul(&stream->desc.fmt[i]));
165                 /* Look for the optional rtpmap attribute */
166                 if (!(attr = pjmedia_sdp_media_find_attr2(stream, "rtpmap", &stream->desc.fmt[i]))) {
167                         continue;
168                 }
169
170                 /* Interpret the attribute as an rtpmap */
171                 if ((pjmedia_sdp_attr_to_rtpmap(session->inv_session->pool_prov, attr, &rtpmap)) != PJ_SUCCESS) {
172                         continue;
173                 }
174
175                 ast_copy_pj_str(name, &rtpmap->enc_name, sizeof(name));
176                 if (strcmp(name,"telephone-event") == 0) {
177                         tel_event++;
178                 }
179                 ast_copy_pj_str(media, (pj_str_t*)&stream->desc.media, sizeof(media));
180                 ast_rtp_codecs_payloads_set_rtpmap_type_rate(codecs, NULL, pj_strtoul(&stream->desc.fmt[i]),
181                                                              media, name, 0, rtpmap->clock_rate);
182                 /* Look for an optional associated fmtp attribute */
183                 if (!(attr = pjmedia_sdp_media_find_attr2(stream, "fmtp", &rtpmap->pt))) {
184                         continue;
185                 }
186
187                 if ((pjmedia_sdp_attr_get_fmtp(attr, &fmtp)) == PJ_SUCCESS) {
188                         ast_copy_pj_str(fmt_param, &fmtp.fmt, sizeof(fmt_param));
189                         if (sscanf(fmt_param, "%30d", &num) != 1) {
190                                 continue;
191                         }
192
193                         if ((format = ast_rtp_codecs_get_payload_format(codecs, num))) {
194                                 struct ast_format *format_parsed;
195
196                                 ast_copy_pj_str(fmt_param, &fmtp.fmt_param, sizeof(fmt_param));
197
198                                 format_parsed = ast_format_parse_sdp_fmtp(format, fmt_param);
199                                 if (format_parsed) {
200                                         ast_rtp_codecs_payload_replace_format(codecs, num, format_parsed);
201                                         ao2_ref(format_parsed, -1);
202                                 }
203
204                                 ao2_ref(format, -1);
205                         }
206                 }
207         }
208         if ((tel_event==0) && (session->endpoint->dtmf == AST_SIP_DTMF_AUTO)) {
209                 ast_rtp_instance_dtmf_mode_set(session_media->rtp, AST_RTP_DTMF_MODE_INBAND);
210         }
211         /* Get the packetization, if it exists */
212         if ((attr = pjmedia_sdp_media_find_attr2(stream, "ptime", NULL))) {
213                 unsigned long framing = pj_strtoul(pj_strltrim(&attr->value));
214                 if (framing && session->endpoint->media.rtp.use_ptime) {
215                         ast_rtp_codecs_set_framing(codecs, framing);
216                 }
217         }
218 }
219
220 static int set_caps(struct ast_sip_session *session, struct ast_sip_session_media *session_media,
221                     const struct pjmedia_sdp_media *stream)
222 {
223         RAII_VAR(struct ast_format_cap *, caps, NULL, ao2_cleanup);
224         RAII_VAR(struct ast_format_cap *, peer, NULL, ao2_cleanup);
225         RAII_VAR(struct ast_format_cap *, joint, NULL, ao2_cleanup);
226         enum ast_media_type media_type = stream_to_media_type(session_media->stream_type);
227         struct ast_rtp_codecs codecs = AST_RTP_CODECS_NULL_INIT;
228         int fmts = 0;
229         int direct_media_enabled = !ast_sockaddr_isnull(&session_media->direct_media_addr) &&
230                 ast_format_cap_count(session->direct_media_cap);
231         int dsp_features = 0;
232
233         if (!(caps = ast_format_cap_alloc(AST_FORMAT_CAP_FLAG_DEFAULT)) ||
234             !(peer = ast_format_cap_alloc(AST_FORMAT_CAP_FLAG_DEFAULT)) ||
235             !(joint = ast_format_cap_alloc(AST_FORMAT_CAP_FLAG_DEFAULT))) {
236                 ast_log(LOG_ERROR, "Failed to allocate %s capabilities\n", session_media->stream_type);
237                 return -1;
238         }
239
240         /* get the endpoint capabilities */
241         if (direct_media_enabled) {
242                 ast_format_cap_get_compatible(session->endpoint->media.codecs, session->direct_media_cap, caps);
243                 format_cap_only_type(caps, media_type);
244         } else {
245                 ast_format_cap_append_from_cap(caps, session->endpoint->media.codecs, media_type);
246         }
247
248         /* get the capabilities on the peer */
249         get_codecs(session, stream, &codecs,  session_media);
250         ast_rtp_codecs_payload_formats(&codecs, peer, &fmts);
251
252         /* get the joint capabilities between peer and endpoint */
253         ast_format_cap_get_compatible(caps, peer, joint);
254         if (!ast_format_cap_count(joint)) {
255                 struct ast_str *usbuf = ast_str_alloca(256);
256                 struct ast_str *thembuf = ast_str_alloca(256);
257
258                 ast_rtp_codecs_payloads_destroy(&codecs);
259                 ast_log(LOG_NOTICE, "No joint capabilities for '%s' media stream between our configuration(%s) and incoming SDP(%s)\n",
260                         session_media->stream_type,
261                         ast_format_cap_get_names(caps, &usbuf),
262                         ast_format_cap_get_names(peer, &thembuf));
263                 return -1;
264         }
265
266         ast_rtp_codecs_payloads_copy(&codecs, ast_rtp_instance_get_codecs(session_media->rtp),
267                                      session_media->rtp);
268
269         ast_format_cap_append_from_cap(session->req_caps, joint, AST_MEDIA_TYPE_UNKNOWN);
270
271         if (session->channel) {
272                 ast_channel_lock(session->channel);
273                 ast_format_cap_remove_by_type(caps, AST_MEDIA_TYPE_UNKNOWN);
274                 ast_format_cap_append_from_cap(caps, ast_channel_nativeformats(session->channel),
275                         AST_MEDIA_TYPE_UNKNOWN);
276                 ast_format_cap_remove_by_type(caps, media_type);
277                 ast_format_cap_append_from_cap(caps, joint, media_type);
278
279                 /*
280                  * Apply the new formats to the channel, potentially changing
281                  * raw read/write formats and translation path while doing so.
282                  */
283                 ast_channel_nativeformats_set(session->channel, caps);
284                 if (media_type == AST_MEDIA_TYPE_AUDIO) {
285                         ast_set_read_format(session->channel, ast_channel_readformat(session->channel));
286                         ast_set_write_format(session->channel, ast_channel_writeformat(session->channel));
287                 }
288                 if ((session->endpoint->dtmf == AST_SIP_DTMF_AUTO)
289                     && (ast_rtp_instance_dtmf_mode_get(session_media->rtp) == AST_RTP_DTMF_MODE_RFC2833)
290                     && (session->dsp)) {
291                         dsp_features = ast_dsp_get_features(session->dsp);
292                         dsp_features &= ~DSP_FEATURE_DIGIT_DETECT;
293                         if (dsp_features) {
294                                 ast_dsp_set_features(session->dsp, dsp_features);
295                         } else {
296                                 ast_dsp_free(session->dsp);
297                                 session->dsp = NULL;
298                         }
299                 }
300                 ast_channel_unlock(session->channel);
301         }
302
303         ast_rtp_codecs_payloads_destroy(&codecs);
304         return 0;
305 }
306
307 static pjmedia_sdp_attr* generate_rtpmap_attr(pjmedia_sdp_media *media, pj_pool_t *pool, int rtp_code,
308                                               int asterisk_format, struct ast_format *format, int code)
309 {
310         pjmedia_sdp_rtpmap rtpmap;
311         pjmedia_sdp_attr *attr = NULL;
312         char tmp[64];
313
314         snprintf(tmp, sizeof(tmp), "%d", rtp_code);
315         pj_strdup2(pool, &media->desc.fmt[media->desc.fmt_count++], tmp);
316         rtpmap.pt = media->desc.fmt[media->desc.fmt_count - 1];
317         rtpmap.clock_rate = ast_rtp_lookup_sample_rate2(asterisk_format, format, code);
318         pj_strdup2(pool, &rtpmap.enc_name, ast_rtp_lookup_mime_subtype2(asterisk_format, format, code, 0));
319         rtpmap.param.slen = 0;
320         rtpmap.param.ptr = NULL;
321
322         pjmedia_sdp_rtpmap_to_attr(pool, &rtpmap, &attr);
323
324         return attr;
325 }
326
327 static pjmedia_sdp_attr* generate_fmtp_attr(pj_pool_t *pool, struct ast_format *format, int rtp_code)
328 {
329         struct ast_str *fmtp0 = ast_str_alloca(256);
330         pj_str_t fmtp1;
331         pjmedia_sdp_attr *attr = NULL;
332         char *tmp;
333
334         ast_format_generate_sdp_fmtp(format, rtp_code, &fmtp0);
335         if (ast_str_strlen(fmtp0)) {
336                 tmp = ast_str_buffer(fmtp0) + ast_str_strlen(fmtp0) - 1;
337                 /* remove any carriage return line feeds */
338                 while (*tmp == '\r' || *tmp == '\n') --tmp;
339                 *++tmp = '\0';
340                 /* ast...generate gives us everything, just need value */
341                 tmp = strchr(ast_str_buffer(fmtp0), ':');
342                 if (tmp && tmp + 1) {
343                         fmtp1 = pj_str(tmp + 1);
344                 } else {
345                         fmtp1 = pj_str(ast_str_buffer(fmtp0));
346                 }
347                 attr = pjmedia_sdp_attr_create(pool, "fmtp", &fmtp1);
348         }
349         return attr;
350 }
351
352 /*! \brief Function which adds ICE attributes to a media stream */
353 static void add_ice_to_stream(struct ast_sip_session *session, struct ast_sip_session_media *session_media, pj_pool_t *pool, pjmedia_sdp_media *media)
354 {
355         struct ast_rtp_engine_ice *ice;
356         struct ao2_container *candidates;
357         const char *username, *password;
358         pj_str_t stmp;
359         pjmedia_sdp_attr *attr;
360         struct ao2_iterator it_candidates;
361         struct ast_rtp_engine_ice_candidate *candidate;
362
363         if (!session->endpoint->media.rtp.ice_support || !(ice = ast_rtp_instance_get_ice(session_media->rtp)) ||
364                 !(candidates = ice->get_local_candidates(session_media->rtp))) {
365                 return;
366         }
367
368         if ((username = ice->get_ufrag(session_media->rtp))) {
369                 attr = pjmedia_sdp_attr_create(pool, "ice-ufrag", pj_cstr(&stmp, username));
370                 media->attr[media->attr_count++] = attr;
371         }
372
373         if ((password = ice->get_password(session_media->rtp))) {
374                 attr = pjmedia_sdp_attr_create(pool, "ice-pwd", pj_cstr(&stmp, password));
375                 media->attr[media->attr_count++] = attr;
376         }
377
378         it_candidates = ao2_iterator_init(candidates, 0);
379         for (; (candidate = ao2_iterator_next(&it_candidates)); ao2_ref(candidate, -1)) {
380                 struct ast_str *attr_candidate = ast_str_create(128);
381
382                 ast_str_set(&attr_candidate, -1, "%s %u %s %d %s ", candidate->foundation, candidate->id, candidate->transport,
383                                         candidate->priority, ast_sockaddr_stringify_addr_remote(&candidate->address));
384                 ast_str_append(&attr_candidate, -1, "%s typ ", ast_sockaddr_stringify_port(&candidate->address));
385
386                 switch (candidate->type) {
387                         case AST_RTP_ICE_CANDIDATE_TYPE_HOST:
388                                 ast_str_append(&attr_candidate, -1, "host");
389                                 break;
390                         case AST_RTP_ICE_CANDIDATE_TYPE_SRFLX:
391                                 ast_str_append(&attr_candidate, -1, "srflx");
392                                 break;
393                         case AST_RTP_ICE_CANDIDATE_TYPE_RELAYED:
394                                 ast_str_append(&attr_candidate, -1, "relay");
395                                 break;
396                 }
397
398                 if (!ast_sockaddr_isnull(&candidate->relay_address)) {
399                         ast_str_append(&attr_candidate, -1, " raddr %s rport", ast_sockaddr_stringify_addr_remote(&candidate->relay_address));
400                         ast_str_append(&attr_candidate, -1, " %s", ast_sockaddr_stringify_port(&candidate->relay_address));
401                 }
402
403                 attr = pjmedia_sdp_attr_create(pool, "candidate", pj_cstr(&stmp, ast_str_buffer(attr_candidate)));
404                 media->attr[media->attr_count++] = attr;
405
406                 ast_free(attr_candidate);
407         }
408
409         ao2_iterator_destroy(&it_candidates);
410         ao2_ref(candidates, -1);
411 }
412
413 /*! \brief Function which processes ICE attributes in an audio stream */
414 static void process_ice_attributes(struct ast_sip_session *session, struct ast_sip_session_media *session_media,
415                                    const struct pjmedia_sdp_session *remote, const struct pjmedia_sdp_media *remote_stream)
416 {
417         struct ast_rtp_engine_ice *ice;
418         const pjmedia_sdp_attr *attr;
419         char attr_value[256];
420         unsigned int attr_i;
421
422         /* If ICE support is not enabled or available exit early */
423         if (!session->endpoint->media.rtp.ice_support || !(ice = ast_rtp_instance_get_ice(session_media->rtp))) {
424                 return;
425         }
426
427         attr = pjmedia_sdp_media_find_attr2(remote_stream, "ice-ufrag", NULL);
428         if (!attr) {
429                 attr = pjmedia_sdp_attr_find2(remote->attr_count, remote->attr, "ice-ufrag", NULL);
430         }
431         if (attr) {
432                 ast_copy_pj_str(attr_value, (pj_str_t*)&attr->value, sizeof(attr_value));
433                 ice->set_authentication(session_media->rtp, attr_value, NULL);
434         } else {
435                 return;
436         }
437
438         attr = pjmedia_sdp_media_find_attr2(remote_stream, "ice-pwd", NULL);
439         if (!attr) {
440                 attr = pjmedia_sdp_attr_find2(remote->attr_count, remote->attr, "ice-pwd", NULL);
441         }
442         if (attr) {
443                 ast_copy_pj_str(attr_value, (pj_str_t*)&attr->value, sizeof(attr_value));
444                 ice->set_authentication(session_media->rtp, NULL, attr_value);
445         } else {
446                 return;
447         }
448
449         if (pjmedia_sdp_media_find_attr2(remote_stream, "ice-lite", NULL)) {
450                 ice->ice_lite(session_media->rtp);
451         }
452
453         /* Find all of the candidates */
454         for (attr_i = 0; attr_i < remote_stream->attr_count; ++attr_i) {
455                 char foundation[32], transport[32], address[PJ_INET6_ADDRSTRLEN + 1], cand_type[6], relay_address[PJ_INET6_ADDRSTRLEN + 1] = "";
456                 unsigned int port, relay_port = 0;
457                 struct ast_rtp_engine_ice_candidate candidate = { 0, };
458
459                 attr = remote_stream->attr[attr_i];
460
461                 /* If this is not a candidate line skip it */
462                 if (pj_strcmp2(&attr->name, "candidate")) {
463                         continue;
464                 }
465
466                 ast_copy_pj_str(attr_value, (pj_str_t*)&attr->value, sizeof(attr_value));
467
468                 if (sscanf(attr_value, "%31s %30u %31s %30u %46s %30u typ %5s %*s %23s %*s %30u", foundation, &candidate.id, transport,
469                         (unsigned *)&candidate.priority, address, &port, cand_type, relay_address, &relay_port) < 7) {
470                         /* Candidate did not parse properly */
471                         continue;
472                 }
473
474                 candidate.foundation = foundation;
475                 candidate.transport = transport;
476
477                 ast_sockaddr_parse(&candidate.address, address, PARSE_PORT_FORBID);
478                 ast_sockaddr_set_port(&candidate.address, port);
479
480                 if (!strcasecmp(cand_type, "host")) {
481                         candidate.type = AST_RTP_ICE_CANDIDATE_TYPE_HOST;
482                 } else if (!strcasecmp(cand_type, "srflx")) {
483                         candidate.type = AST_RTP_ICE_CANDIDATE_TYPE_SRFLX;
484                 } else if (!strcasecmp(cand_type, "relay")) {
485                         candidate.type = AST_RTP_ICE_CANDIDATE_TYPE_RELAYED;
486                 } else {
487                         continue;
488                 }
489
490                 if (!ast_strlen_zero(relay_address)) {
491                         ast_sockaddr_parse(&candidate.relay_address, relay_address, PARSE_PORT_FORBID);
492                 }
493
494                 if (relay_port) {
495                         ast_sockaddr_set_port(&candidate.relay_address, relay_port);
496                 }
497
498                 ice->add_remote_candidate(session_media->rtp, &candidate);
499         }
500
501         ice->set_role(session_media->rtp, pjmedia_sdp_neg_was_answer_remote(session->inv_session->neg) == PJ_TRUE ?
502                 AST_RTP_ICE_ROLE_CONTROLLING : AST_RTP_ICE_ROLE_CONTROLLED);
503         ice->start(session_media->rtp);
504 }
505
506 /*! \brief figure out if media stream has crypto lines for sdes */
507 static int media_stream_has_crypto(const struct pjmedia_sdp_media *stream)
508 {
509         int i;
510
511         for (i = 0; i < stream->attr_count; i++) {
512                 pjmedia_sdp_attr *attr;
513
514                 /* check the stream for the required crypto attribute */
515                 attr = stream->attr[i];
516                 if (pj_strcmp2(&attr->name, "crypto")) {
517                         continue;
518                 }
519
520                 return 1;
521         }
522
523         return 0;
524 }
525
526 /*! \brief figure out media transport encryption type from the media transport string */
527 static enum ast_sip_session_media_encryption get_media_encryption_type(pj_str_t transport,
528         const struct pjmedia_sdp_media *stream, unsigned int *optimistic)
529 {
530         RAII_VAR(char *, transport_str, ast_strndup(transport.ptr, transport.slen), ast_free);
531
532         *optimistic = 0;
533
534         if (strstr(transport_str, "UDP/TLS")) {
535                 return AST_SIP_MEDIA_ENCRYPT_DTLS;
536         } else if (strstr(transport_str, "SAVP")) {
537                 return AST_SIP_MEDIA_ENCRYPT_SDES;
538         } else if (media_stream_has_crypto(stream)) {
539                 *optimistic = 1;
540                 return AST_SIP_MEDIA_ENCRYPT_SDES;
541         } else {
542                 return AST_SIP_MEDIA_ENCRYPT_NONE;
543         }
544 }
545
546 /*!
547  * \brief Checks whether the encryption offered in SDP is compatible with the endpoint's configuration
548  * \internal
549  *
550  * \param endpoint_encryption Media encryption configured for the endpoint
551  * \param stream pjmedia_sdp_media stream description
552  *
553  * \retval AST_SIP_MEDIA_TRANSPORT_INVALID on encryption mismatch
554  * \retval The encryption requested in the SDP
555  */
556 static enum ast_sip_session_media_encryption check_endpoint_media_transport(
557         struct ast_sip_endpoint *endpoint,
558         const struct pjmedia_sdp_media *stream)
559 {
560         enum ast_sip_session_media_encryption incoming_encryption;
561         char transport_end = stream->desc.transport.ptr[stream->desc.transport.slen - 1];
562         unsigned int optimistic;
563
564         if ((transport_end == 'F' && !endpoint->media.rtp.use_avpf)
565                 || (transport_end != 'F' && endpoint->media.rtp.use_avpf)) {
566                 return AST_SIP_MEDIA_TRANSPORT_INVALID;
567         }
568
569         incoming_encryption = get_media_encryption_type(stream->desc.transport, stream, &optimistic);
570
571         if (incoming_encryption == endpoint->media.rtp.encryption) {
572                 return incoming_encryption;
573         }
574
575         if (endpoint->media.rtp.force_avp ||
576                 endpoint->media.rtp.encryption_optimistic) {
577                 return incoming_encryption;
578         }
579
580         /* If an optimistic offer has been made but encryption is not enabled consider it as having
581          * no offer of crypto at all instead of invalid so the session proceeds.
582          */
583         if (optimistic) {
584                 return AST_SIP_MEDIA_ENCRYPT_NONE;
585         }
586
587         return AST_SIP_MEDIA_TRANSPORT_INVALID;
588 }
589
590 static int setup_srtp(struct ast_sip_session_media *session_media)
591 {
592         if (!session_media->srtp) {
593                 session_media->srtp = ast_sdp_srtp_alloc();
594                 if (!session_media->srtp) {
595                         return -1;
596                 }
597         }
598
599         if (!session_media->srtp->crypto) {
600                 session_media->srtp->crypto = ast_sdp_crypto_alloc();
601                 if (!session_media->srtp->crypto) {
602                         return -1;
603                 }
604         }
605
606         return 0;
607 }
608
609 static int setup_dtls_srtp(struct ast_sip_session *session,
610         struct ast_sip_session_media *session_media)
611 {
612         struct ast_rtp_engine_dtls *dtls;
613
614         if (!session->endpoint->media.rtp.dtls_cfg.enabled || !session_media->rtp) {
615                 return -1;
616         }
617
618         dtls = ast_rtp_instance_get_dtls(session_media->rtp);
619         if (!dtls) {
620                 return -1;
621         }
622
623         session->endpoint->media.rtp.dtls_cfg.suite = ((session->endpoint->media.rtp.srtp_tag_32) ? AST_AES_CM_128_HMAC_SHA1_32 : AST_AES_CM_128_HMAC_SHA1_80);
624         if (dtls->set_configuration(session_media->rtp, &session->endpoint->media.rtp.dtls_cfg)) {
625                 ast_log(LOG_ERROR, "Attempted to set an invalid DTLS-SRTP configuration on RTP instance '%p'\n",
626                         session_media->rtp);
627                 return -1;
628         }
629
630         if (setup_srtp(session_media)) {
631                 return -1;
632         }
633         return 0;
634 }
635
636 static void apply_dtls_attrib(struct ast_sip_session_media *session_media,
637         pjmedia_sdp_attr *attr)
638 {
639         struct ast_rtp_engine_dtls *dtls = ast_rtp_instance_get_dtls(session_media->rtp);
640         pj_str_t *value;
641
642         if (!attr->value.ptr) {
643                 return;
644         }
645
646         value = pj_strtrim(&attr->value);
647
648         if (!pj_strcmp2(&attr->name, "setup")) {
649                 if (!pj_stricmp2(value, "active")) {
650                         dtls->set_setup(session_media->rtp, AST_RTP_DTLS_SETUP_ACTIVE);
651                 } else if (!pj_stricmp2(value, "passive")) {
652                         dtls->set_setup(session_media->rtp, AST_RTP_DTLS_SETUP_PASSIVE);
653                 } else if (!pj_stricmp2(value, "actpass")) {
654                         dtls->set_setup(session_media->rtp, AST_RTP_DTLS_SETUP_ACTPASS);
655                 } else if (!pj_stricmp2(value, "holdconn")) {
656                         dtls->set_setup(session_media->rtp, AST_RTP_DTLS_SETUP_HOLDCONN);
657                 } else {
658                         ast_log(LOG_WARNING, "Unsupported setup attribute value '%*s'\n", (int)value->slen, value->ptr);
659                 }
660         } else if (!pj_strcmp2(&attr->name, "connection")) {
661                 if (!pj_stricmp2(value, "new")) {
662                         dtls->reset(session_media->rtp);
663                 } else if (!pj_stricmp2(value, "existing")) {
664                         /* Do nothing */
665                 } else {
666                         ast_log(LOG_WARNING, "Unsupported connection attribute value '%*s'\n", (int)value->slen, value->ptr);
667                 }
668         } else if (!pj_strcmp2(&attr->name, "fingerprint")) {
669                 char hash_value[256], hash[32];
670                 char fingerprint_text[value->slen + 1];
671                 ast_copy_pj_str(fingerprint_text, value, sizeof(fingerprint_text));
672                         if (sscanf(fingerprint_text, "%31s %255s", hash, hash_value) == 2) {
673                         if (!strcasecmp(hash, "sha-1")) {
674                                 dtls->set_fingerprint(session_media->rtp, AST_RTP_DTLS_HASH_SHA1, hash_value);
675                         } else if (!strcasecmp(hash, "sha-256")) {
676                                 dtls->set_fingerprint(session_media->rtp, AST_RTP_DTLS_HASH_SHA256, hash_value);
677                         } else {
678                                 ast_log(LOG_WARNING, "Unsupported fingerprint hash type '%s'\n",
679                                 hash);
680                         }
681                 }
682         }
683 }
684
685 static int parse_dtls_attrib(struct ast_sip_session_media *session_media,
686         const struct pjmedia_sdp_session *sdp,
687         const struct pjmedia_sdp_media *stream)
688 {
689         int i;
690
691         for (i = 0; i < sdp->attr_count; i++) {
692                 apply_dtls_attrib(session_media, sdp->attr[i]);
693         }
694
695         for (i = 0; i < stream->attr_count; i++) {
696                 apply_dtls_attrib(session_media, stream->attr[i]);
697         }
698
699         ast_set_flag(session_media->srtp, AST_SRTP_CRYPTO_OFFER_OK);
700
701         return 0;
702 }
703
704 static int setup_sdes_srtp(struct ast_sip_session_media *session_media,
705         const struct pjmedia_sdp_media *stream)
706 {
707         int i;
708
709         for (i = 0; i < stream->attr_count; i++) {
710                 pjmedia_sdp_attr *attr;
711                 RAII_VAR(char *, crypto_str, NULL, ast_free);
712
713                 /* check the stream for the required crypto attribute */
714                 attr = stream->attr[i];
715                 if (pj_strcmp2(&attr->name, "crypto")) {
716                         continue;
717                 }
718
719                 crypto_str = ast_strndup(attr->value.ptr, attr->value.slen);
720                 if (!crypto_str) {
721                         return -1;
722                 }
723
724                 if (setup_srtp(session_media)) {
725                         return -1;
726                 }
727
728                 if (!ast_sdp_crypto_process(session_media->rtp, session_media->srtp, crypto_str)) {
729                         /* found a valid crypto attribute */
730                         return 0;
731                 }
732
733                 ast_debug(1, "Ignoring crypto offer with unsupported parameters: %s\n", crypto_str);
734         }
735
736         /* no usable crypto attributes found */
737         return -1;
738 }
739
740 static int setup_media_encryption(struct ast_sip_session *session,
741         struct ast_sip_session_media *session_media,
742         const struct pjmedia_sdp_session *sdp,
743         const struct pjmedia_sdp_media *stream)
744 {
745         switch (session_media->encryption) {
746         case AST_SIP_MEDIA_ENCRYPT_SDES:
747                 if (setup_sdes_srtp(session_media, stream)) {
748                         return -1;
749                 }
750                 break;
751         case AST_SIP_MEDIA_ENCRYPT_DTLS:
752                 if (setup_dtls_srtp(session, session_media)) {
753                         return -1;
754                 }
755                 if (parse_dtls_attrib(session_media, sdp, stream)) {
756                         return -1;
757                 }
758                 break;
759         case AST_SIP_MEDIA_TRANSPORT_INVALID:
760         case AST_SIP_MEDIA_ENCRYPT_NONE:
761                 break;
762         }
763
764         return 0;
765 }
766
767 /*! \brief Function which negotiates an incoming media stream */
768 static int negotiate_incoming_sdp_stream(struct ast_sip_session *session, struct ast_sip_session_media *session_media,
769                                          const struct pjmedia_sdp_session *sdp, const struct pjmedia_sdp_media *stream)
770 {
771         char host[NI_MAXHOST];
772         RAII_VAR(struct ast_sockaddr *, addrs, NULL, ast_free);
773         enum ast_media_type media_type = stream_to_media_type(session_media->stream_type);
774         enum ast_sip_session_media_encryption encryption = AST_SIP_MEDIA_ENCRYPT_NONE;
775         int res;
776
777         /* If port is 0, ignore this media stream */
778         if (!stream->desc.port) {
779                 ast_debug(3, "Media stream '%s' is already declined\n", session_media->stream_type);
780                 return 0;
781         }
782
783         /* If no type formats have been configured reject this stream */
784         if (!ast_format_cap_has_type(session->endpoint->media.codecs, media_type)) {
785                 ast_debug(3, "Endpoint has no codecs for media type '%s', declining stream\n", session_media->stream_type);
786                 return 0;
787         }
788
789         /* Ensure incoming transport is compatible with the endpoint's configuration */
790         if (!session->endpoint->media.rtp.use_received_transport) {
791                 encryption = check_endpoint_media_transport(session->endpoint, stream);
792
793                 if (encryption == AST_SIP_MEDIA_TRANSPORT_INVALID) {
794                         return -1;
795                 }
796         }
797
798         ast_copy_pj_str(host, stream->conn ? &stream->conn->addr : &sdp->conn->addr, sizeof(host));
799
800         /* Ensure that the address provided is valid */
801         if (ast_sockaddr_resolve(&addrs, host, PARSE_PORT_FORBID, AST_AF_UNSPEC) <= 0) {
802                 /* The provided host was actually invalid so we error out this negotiation */
803                 return -1;
804         }
805
806         /* Using the connection information create an appropriate RTP instance */
807         if (!session_media->rtp && create_rtp(session, session_media, ast_sockaddr_is_ipv6(addrs))) {
808                 return -1;
809         }
810
811         res = setup_media_encryption(session, session_media, sdp, stream);
812         if (res) {
813                 if (!session->endpoint->media.rtp.encryption_optimistic) {
814                         /* If optimistic encryption is disabled and crypto should have been enabled
815                          * but was not this session must fail.
816                          */
817                         return -1;
818                 }
819                 /* There is no encryption, sad. */
820                 session_media->encryption = AST_SIP_MEDIA_ENCRYPT_NONE;
821         }
822
823         /* If we've been explicitly configured to use the received transport OR if
824          * encryption is on and crypto is present use the received transport.
825          * This is done in case of optimistic because it may come in as RTP/AVP or RTP/SAVP depending
826          * on the configuration of the remote endpoint (optimistic themselves or mandatory).
827          */
828         if ((session->endpoint->media.rtp.use_received_transport) ||
829                 ((encryption == AST_SIP_MEDIA_ENCRYPT_SDES) && !res)) {
830                 pj_strdup(session->inv_session->pool, &session_media->transport, &stream->desc.transport);
831         }
832
833         if (set_caps(session, session_media, stream)) {
834                 return 0;
835         }
836         return 1;
837 }
838
839 static int add_crypto_to_stream(struct ast_sip_session *session,
840         struct ast_sip_session_media *session_media,
841         pj_pool_t *pool, pjmedia_sdp_media *media)
842 {
843         pj_str_t stmp;
844         pjmedia_sdp_attr *attr;
845         enum ast_rtp_dtls_hash hash;
846         const char *crypto_attribute;
847         struct ast_rtp_engine_dtls *dtls;
848         static const pj_str_t STR_NEW = { "new", 3 };
849         static const pj_str_t STR_EXISTING = { "existing", 8 };
850         static const pj_str_t STR_ACTIVE = { "active", 6 };
851         static const pj_str_t STR_PASSIVE = { "passive", 7 };
852         static const pj_str_t STR_ACTPASS = { "actpass", 7 };
853         static const pj_str_t STR_HOLDCONN = { "holdconn", 8 };
854
855         switch (session_media->encryption) {
856         case AST_SIP_MEDIA_ENCRYPT_NONE:
857         case AST_SIP_MEDIA_TRANSPORT_INVALID:
858                 break;
859         case AST_SIP_MEDIA_ENCRYPT_SDES:
860                 if (!session_media->srtp) {
861                         session_media->srtp = ast_sdp_srtp_alloc();
862                         if (!session_media->srtp) {
863                                 return -1;
864                         }
865                 }
866
867                 crypto_attribute = ast_sdp_srtp_get_attrib(session_media->srtp,
868                         0 /* DTLS running? No */,
869                         session->endpoint->media.rtp.srtp_tag_32 /* 32 byte tag length? */);
870                 if (!crypto_attribute) {
871                         /* No crypto attribute to add, bad news */
872                         return -1;
873                 }
874
875                 attr = pjmedia_sdp_attr_create(pool, "crypto", pj_cstr(&stmp, crypto_attribute));
876                 media->attr[media->attr_count++] = attr;
877                 break;
878         case AST_SIP_MEDIA_ENCRYPT_DTLS:
879                 if (setup_dtls_srtp(session, session_media)) {
880                         return -1;
881                 }
882
883                 dtls = ast_rtp_instance_get_dtls(session_media->rtp);
884                 if (!dtls) {
885                         return -1;
886                 }
887
888                 switch (dtls->get_connection(session_media->rtp)) {
889                 case AST_RTP_DTLS_CONNECTION_NEW:
890                         attr = pjmedia_sdp_attr_create(pool, "connection", &STR_NEW);
891                         media->attr[media->attr_count++] = attr;
892                         break;
893                 case AST_RTP_DTLS_CONNECTION_EXISTING:
894                         attr = pjmedia_sdp_attr_create(pool, "connection", &STR_EXISTING);
895                         media->attr[media->attr_count++] = attr;
896                         break;
897                 default:
898                         break;
899                 }
900
901                 switch (dtls->get_setup(session_media->rtp)) {
902                 case AST_RTP_DTLS_SETUP_ACTIVE:
903                         attr = pjmedia_sdp_attr_create(pool, "setup", &STR_ACTIVE);
904                         media->attr[media->attr_count++] = attr;
905                         break;
906                 case AST_RTP_DTLS_SETUP_PASSIVE:
907                         attr = pjmedia_sdp_attr_create(pool, "setup", &STR_PASSIVE);
908                         media->attr[media->attr_count++] = attr;
909                         break;
910                 case AST_RTP_DTLS_SETUP_ACTPASS:
911                         attr = pjmedia_sdp_attr_create(pool, "setup", &STR_ACTPASS);
912                         media->attr[media->attr_count++] = attr;
913                         break;
914                 case AST_RTP_DTLS_SETUP_HOLDCONN:
915                         attr = pjmedia_sdp_attr_create(pool, "setup", &STR_HOLDCONN);
916                         media->attr[media->attr_count++] = attr;
917                         break;
918                 default:
919                         break;
920                 }
921
922                 hash = dtls->get_fingerprint_hash(session_media->rtp);
923                 crypto_attribute = dtls->get_fingerprint(session_media->rtp);
924                 if (crypto_attribute && (hash == AST_RTP_DTLS_HASH_SHA1 || hash == AST_RTP_DTLS_HASH_SHA256)) {
925                         RAII_VAR(struct ast_str *, fingerprint, ast_str_create(64), ast_free);
926                         if (!fingerprint) {
927                                 return -1;
928                         }
929
930                         if (hash == AST_RTP_DTLS_HASH_SHA1) {
931                                 ast_str_set(&fingerprint, 0, "SHA-1 %s", crypto_attribute);
932                         } else {
933                                 ast_str_set(&fingerprint, 0, "SHA-256 %s", crypto_attribute);
934                         }
935
936                         attr = pjmedia_sdp_attr_create(pool, "fingerprint", pj_cstr(&stmp, ast_str_buffer(fingerprint)));
937                         media->attr[media->attr_count++] = attr;
938                 }
939                 break;
940         }
941
942         return 0;
943 }
944
945 /*! \brief Function which creates an outgoing stream */
946 static int create_outgoing_sdp_stream(struct ast_sip_session *session, struct ast_sip_session_media *session_media,
947                                       struct pjmedia_sdp_session *sdp)
948 {
949         pj_pool_t *pool = session->inv_session->pool_prov;
950         static const pj_str_t STR_IN = { "IN", 2 };
951         static const pj_str_t STR_IP4 = { "IP4", 3};
952         static const pj_str_t STR_IP6 = { "IP6", 3};
953         static const pj_str_t STR_SENDRECV = { "sendrecv", 8 };
954         static const pj_str_t STR_SENDONLY = { "sendonly", 8 };
955         pjmedia_sdp_media *media;
956         char hostip[PJ_INET6_ADDRSTRLEN+2];
957         struct ast_sockaddr addr;
958         char tmp[512];
959         pj_str_t stmp;
960         pjmedia_sdp_attr *attr;
961         int index = 0;
962         int noncodec = (session->endpoint->dtmf == AST_SIP_DTMF_RFC_4733 || session->endpoint->dtmf == AST_SIP_DTMF_AUTO) ? AST_RTP_DTMF : 0;
963         int min_packet_size = 0, max_packet_size = 0;
964         int rtp_code;
965         RAII_VAR(struct ast_format_cap *, caps, NULL, ao2_cleanup);
966         enum ast_media_type media_type = stream_to_media_type(session_media->stream_type);
967         int use_override_prefs = ast_format_cap_count(session->req_caps);
968
969         int direct_media_enabled = !ast_sockaddr_isnull(&session_media->direct_media_addr) &&
970                 ast_format_cap_count(session->direct_media_cap);
971
972         if ((use_override_prefs && !ast_format_cap_has_type(session->req_caps, media_type)) ||
973             (!use_override_prefs && !ast_format_cap_has_type(session->endpoint->media.codecs, media_type))) {
974                 /* If no type formats are configured don't add a stream */
975                 return 0;
976         } else if (!session_media->rtp && create_rtp(session, session_media, session->endpoint->media.rtp.ipv6)) {
977                 return -1;
978         }
979
980         if (!(media = pj_pool_zalloc(pool, sizeof(struct pjmedia_sdp_media))) ||
981                 !(media->conn = pj_pool_zalloc(pool, sizeof(struct pjmedia_sdp_conn)))) {
982                 return -1;
983         }
984
985         if (add_crypto_to_stream(session, session_media, pool, media)) {
986                 return -1;
987         }
988
989         media->desc.media = pj_str(session_media->stream_type);
990         if (pj_strlen(&session_media->transport)) {
991                 /* If a transport has already been specified use it */
992                 media->desc.transport = session_media->transport;
993         } else {
994                 media->desc.transport = pj_str(ast_sdp_get_rtp_profile(
995                         /* Optimistic encryption places crypto in the normal RTP/AVP profile */
996                         !session->endpoint->media.rtp.encryption_optimistic &&
997                                 (session_media->encryption == AST_SIP_MEDIA_ENCRYPT_SDES),
998                         session_media->rtp, session->endpoint->media.rtp.use_avpf,
999                         session->endpoint->media.rtp.force_avp));
1000         }
1001
1002         /* Add connection level details */
1003         if (direct_media_enabled) {
1004                 ast_copy_string(hostip, ast_sockaddr_stringify_fmt(&session_media->direct_media_addr, AST_SOCKADDR_STR_ADDR), sizeof(hostip));
1005         } else if (ast_strlen_zero(session->endpoint->media.address)) {
1006                 pj_sockaddr localaddr;
1007
1008                 if (pj_gethostip(session->endpoint->media.rtp.ipv6 ? pj_AF_INET6() : pj_AF_INET(), &localaddr)) {
1009                         return -1;
1010                 }
1011                 pj_sockaddr_print(&localaddr, hostip, sizeof(hostip), 2);
1012         } else {
1013                 ast_copy_string(hostip, session->endpoint->media.address, sizeof(hostip));
1014         }
1015
1016         media->conn->net_type = STR_IN;
1017         media->conn->addr_type = session->endpoint->media.rtp.ipv6 ? STR_IP6 : STR_IP4;
1018         pj_strdup2(pool, &media->conn->addr, hostip);
1019         ast_rtp_instance_get_local_address(session_media->rtp, &addr);
1020         media->desc.port = direct_media_enabled ? ast_sockaddr_port(&session_media->direct_media_addr) : (pj_uint16_t) ast_sockaddr_port(&addr);
1021         media->desc.port_count = 1;
1022
1023         /* Add ICE attributes and candidates */
1024         add_ice_to_stream(session, session_media, pool, media);
1025
1026         if (!(caps = ast_format_cap_alloc(AST_FORMAT_CAP_FLAG_DEFAULT))) {
1027                 ast_log(LOG_ERROR, "Failed to allocate %s capabilities\n", session_media->stream_type);
1028                 return -1;
1029         }
1030
1031         if (direct_media_enabled) {
1032                 ast_format_cap_get_compatible(session->endpoint->media.codecs, session->direct_media_cap, caps);
1033         } else if (!ast_format_cap_count(session->req_caps) ||
1034                 !ast_format_cap_iscompatible(session->req_caps, session->endpoint->media.codecs)) {
1035                 ast_format_cap_append_from_cap(caps, session->endpoint->media.codecs, media_type);
1036         } else {
1037                 ast_format_cap_append_from_cap(caps, session->req_caps, media_type);
1038         }
1039
1040         for (index = 0; index < ast_format_cap_count(caps); ++index) {
1041                 struct ast_format *format = ast_format_cap_get_format(caps, index);
1042
1043                 if (ast_format_get_type(format) != media_type) {
1044                         ao2_ref(format, -1);
1045                         continue;
1046                 }
1047
1048                 if ((rtp_code = ast_rtp_codecs_payload_code(ast_rtp_instance_get_codecs(session_media->rtp), 1, format, 0)) == -1) {
1049                         ast_log(LOG_WARNING,"Unable to get rtp codec payload code for %s\n", ast_format_get_name(format));
1050                         ao2_ref(format, -1);
1051                         continue;
1052                 }
1053
1054                 if (!(attr = generate_rtpmap_attr(media, pool, rtp_code, 1, format, 0))) {
1055                         ao2_ref(format, -1);
1056                         continue;
1057                 }
1058                 media->attr[media->attr_count++] = attr;
1059
1060                 if ((attr = generate_fmtp_attr(pool, format, rtp_code))) {
1061                         media->attr[media->attr_count++] = attr;
1062                 }
1063
1064                 if (ast_format_get_maximum_ms(format) &&
1065                         ((ast_format_get_maximum_ms(format) < max_packet_size) || !max_packet_size)) {
1066                         max_packet_size = ast_format_get_maximum_ms(format);
1067                 }
1068                 ao2_ref(format, -1);
1069         }
1070
1071         /* Add non-codec formats */
1072         if (media_type != AST_MEDIA_TYPE_VIDEO) {
1073                 for (index = 1LL; index <= AST_RTP_MAX; index <<= 1) {
1074                         if (!(noncodec & index) || (rtp_code = ast_rtp_codecs_payload_code(ast_rtp_instance_get_codecs(session_media->rtp),
1075                                                                                            0, NULL, index)) == -1) {
1076                                 continue;
1077                         }
1078
1079                         if (!(attr = generate_rtpmap_attr(media, pool, rtp_code, 0, NULL, index))) {
1080                                 continue;
1081                         }
1082
1083                         media->attr[media->attr_count++] = attr;
1084
1085                         if (index == AST_RTP_DTMF) {
1086                                 snprintf(tmp, sizeof(tmp), "%d 0-16", rtp_code);
1087                                 attr = pjmedia_sdp_attr_create(pool, "fmtp", pj_cstr(&stmp, tmp));
1088                                 media->attr[media->attr_count++] = attr;
1089                         }
1090                 }
1091         }
1092
1093         /* If no formats were actually added to the media stream don't add it to the SDP */
1094         if (!media->desc.fmt_count) {
1095                 return 1;
1096         }
1097
1098         /* If ptime is set add it as an attribute */
1099         min_packet_size = ast_rtp_codecs_get_framing(ast_rtp_instance_get_codecs(session_media->rtp));
1100         if (!min_packet_size) {
1101                 min_packet_size = ast_format_cap_get_framing(caps);
1102         }
1103         if (min_packet_size) {
1104                 snprintf(tmp, sizeof(tmp), "%d", min_packet_size);
1105                 attr = pjmedia_sdp_attr_create(pool, "ptime", pj_cstr(&stmp, tmp));
1106                 media->attr[media->attr_count++] = attr;
1107         }
1108
1109         if (max_packet_size) {
1110                 snprintf(tmp, sizeof(tmp), "%d", max_packet_size);
1111                 attr = pjmedia_sdp_attr_create(pool, "maxptime", pj_cstr(&stmp, tmp));
1112                 media->attr[media->attr_count++] = attr;
1113         }
1114
1115         /* Add the sendrecv attribute - we purposely don't keep track because pjmedia-sdp will automatically change our offer for us */
1116         attr = PJ_POOL_ZALLOC_T(pool, pjmedia_sdp_attr);
1117         attr->name = !session_media->locally_held ? STR_SENDRECV : STR_SENDONLY;
1118         media->attr[media->attr_count++] = attr;
1119
1120         /* Add the media stream to the SDP */
1121         sdp->media[sdp->media_count++] = media;
1122
1123         return 1;
1124 }
1125
1126 static int apply_negotiated_sdp_stream(struct ast_sip_session *session, struct ast_sip_session_media *session_media,
1127                                        const struct pjmedia_sdp_session *local, const struct pjmedia_sdp_media *local_stream,
1128                                        const struct pjmedia_sdp_session *remote, const struct pjmedia_sdp_media *remote_stream)
1129 {
1130         RAII_VAR(struct ast_sockaddr *, addrs, NULL, ast_free);
1131         enum ast_media_type media_type = stream_to_media_type(session_media->stream_type);
1132         char host[NI_MAXHOST];
1133         int fdno, res;
1134
1135         if (!session->channel) {
1136                 return 1;
1137         }
1138
1139         if (!local_stream->desc.port || !remote_stream->desc.port) {
1140                 return 1;
1141         }
1142
1143         /* Ensure incoming transport is compatible with the endpoint's configuration */
1144         if (!session->endpoint->media.rtp.use_received_transport &&
1145                 check_endpoint_media_transport(session->endpoint, remote_stream) == AST_SIP_MEDIA_TRANSPORT_INVALID) {
1146                 return -1;
1147         }
1148
1149         /* Create an RTP instance if need be */
1150         if (!session_media->rtp && create_rtp(session, session_media, session->endpoint->media.rtp.ipv6)) {
1151                 return -1;
1152         }
1153
1154         res = setup_media_encryption(session, session_media, remote, remote_stream);
1155         if (!session->endpoint->media.rtp.encryption_optimistic && res) {
1156                 /* If optimistic encryption is disabled and crypto should have been enabled but was not
1157                  * this session must fail.
1158                  */
1159                 return -1;
1160         }
1161
1162         if (!remote_stream->conn && !remote->conn) {
1163                 return 1;
1164         }
1165
1166         ast_copy_pj_str(host, remote_stream->conn ? &remote_stream->conn->addr : &remote->conn->addr, sizeof(host));
1167
1168         /* Ensure that the address provided is valid */
1169         if (ast_sockaddr_resolve(&addrs, host, PARSE_PORT_FORBID, AST_AF_UNSPEC) <= 0) {
1170                 /* The provided host was actually invalid so we error out this negotiation */
1171                 return -1;
1172         }
1173
1174         /* Apply connection information to the RTP instance */
1175         ast_sockaddr_set_port(addrs, remote_stream->desc.port);
1176         ast_rtp_instance_set_remote_address(session_media->rtp, addrs);
1177         if (set_caps(session, session_media, local_stream)) {
1178                 return 1;
1179         }
1180
1181         if ((fdno = media_type_to_fdno(media_type)) < 0) {
1182                 return -1;
1183         }
1184         ast_channel_set_fd(session->channel, fdno, ast_rtp_instance_fd(session_media->rtp, 0));
1185         ast_channel_set_fd(session->channel, fdno + 1, ast_rtp_instance_fd(session_media->rtp, 1));
1186
1187         /* If ICE support is enabled find all the needed attributes */
1188         process_ice_attributes(session, session_media, remote, remote_stream);
1189
1190         /* Ensure the RTP instance is active */
1191         ast_rtp_instance_activate(session_media->rtp);
1192
1193         /* audio stream handles music on hold */
1194         if (media_type != AST_MEDIA_TYPE_AUDIO) {
1195                 if ((pjmedia_sdp_neg_was_answer_remote(session->inv_session->neg) == PJ_FALSE)
1196                         && (session->inv_session->state == PJSIP_INV_STATE_CONFIRMED)) {
1197                         ast_queue_control(session->channel, AST_CONTROL_UPDATE_RTP_PEER);
1198                 }
1199                 return 1;
1200         }
1201
1202         if (ast_sockaddr_isnull(addrs) ||
1203                 ast_sockaddr_is_any(addrs) ||
1204                 pjmedia_sdp_media_find_attr2(remote_stream, "sendonly", NULL) ||
1205                 pjmedia_sdp_media_find_attr2(remote_stream, "inactive", NULL)) {
1206                 if (!session_media->remotely_held) {
1207                         /* The remote side has put us on hold */
1208                         ast_queue_hold(session->channel, session->endpoint->mohsuggest);
1209                         ast_rtp_instance_stop(session_media->rtp);
1210                         ast_queue_frame(session->channel, &ast_null_frame);
1211                         session_media->remotely_held = 1;
1212                 }
1213         } else if (session_media->remotely_held) {
1214                 /* The remote side has taken us off hold */
1215                 ast_queue_unhold(session->channel);
1216                 ast_queue_frame(session->channel, &ast_null_frame);
1217                 session_media->remotely_held = 0;
1218         } else if ((pjmedia_sdp_neg_was_answer_remote(session->inv_session->neg) == PJ_FALSE)
1219                 && (session->inv_session->state == PJSIP_INV_STATE_CONFIRMED)) {
1220                 ast_queue_control(session->channel, AST_CONTROL_UPDATE_RTP_PEER);
1221         }
1222
1223         /* This purposely resets the encryption to the configured in case it gets added later */
1224         session_media->encryption = session->endpoint->media.rtp.encryption;
1225
1226         return 1;
1227 }
1228
1229 /*! \brief Function which updates the media stream with external media address, if applicable */
1230 static void change_outgoing_sdp_stream_media_address(pjsip_tx_data *tdata, struct pjmedia_sdp_media *stream, struct ast_sip_transport *transport)
1231 {
1232         char host[NI_MAXHOST];
1233         struct ast_sockaddr addr = { { 0, } };
1234
1235         /* If the stream has been rejected there will be no connection line */
1236         if (!stream->conn) {
1237                 return;
1238         }
1239
1240         ast_copy_pj_str(host, &stream->conn->addr, sizeof(host));
1241         ast_sockaddr_parse(&addr, host, PARSE_PORT_FORBID);
1242
1243         /* Is the address within the SDP inside the same network? */
1244         if (ast_apply_ha(transport->localnet, &addr) == AST_SENSE_ALLOW) {
1245                 return;
1246         }
1247
1248         pj_strdup2(tdata->pool, &stream->conn->addr, transport->external_media_address);
1249 }
1250
1251 /*! \brief Function which destroys the RTP instance when session ends */
1252 static void stream_destroy(struct ast_sip_session_media *session_media)
1253 {
1254         if (session_media->rtp) {
1255                 ast_rtp_instance_stop(session_media->rtp);
1256                 ast_rtp_instance_destroy(session_media->rtp);
1257         }
1258         session_media->rtp = NULL;
1259 }
1260
1261 /*! \brief SDP handler for 'audio' media stream */
1262 static struct ast_sip_session_sdp_handler audio_sdp_handler = {
1263         .id = STR_AUDIO,
1264         .negotiate_incoming_sdp_stream = negotiate_incoming_sdp_stream,
1265         .create_outgoing_sdp_stream = create_outgoing_sdp_stream,
1266         .apply_negotiated_sdp_stream = apply_negotiated_sdp_stream,
1267         .change_outgoing_sdp_stream_media_address = change_outgoing_sdp_stream_media_address,
1268         .stream_destroy = stream_destroy,
1269 };
1270
1271 /*! \brief SDP handler for 'video' media stream */
1272 static struct ast_sip_session_sdp_handler video_sdp_handler = {
1273         .id = STR_VIDEO,
1274         .negotiate_incoming_sdp_stream = negotiate_incoming_sdp_stream,
1275         .create_outgoing_sdp_stream = create_outgoing_sdp_stream,
1276         .apply_negotiated_sdp_stream = apply_negotiated_sdp_stream,
1277         .change_outgoing_sdp_stream_media_address = change_outgoing_sdp_stream_media_address,
1278         .stream_destroy = stream_destroy,
1279 };
1280
1281 static int video_info_incoming_request(struct ast_sip_session *session, struct pjsip_rx_data *rdata)
1282 {
1283         struct pjsip_transaction *tsx;
1284         pjsip_tx_data *tdata;
1285
1286         if (!session->channel
1287                 || !ast_sip_is_content_type(&rdata->msg_info.msg->body->content_type,
1288                         "application",
1289                         "media_control+xml")) {
1290                 return 0;
1291         }
1292
1293         tsx = pjsip_rdata_get_tsx(rdata);
1294
1295         ast_queue_control(session->channel, AST_CONTROL_VIDUPDATE);
1296
1297         if (pjsip_dlg_create_response(session->inv_session->dlg, rdata, 200, NULL, &tdata) == PJ_SUCCESS) {
1298                 pjsip_dlg_send_response(session->inv_session->dlg, tsx, tdata);
1299         }
1300
1301         return 0;
1302 }
1303
1304 static struct ast_sip_session_supplement video_info_supplement = {
1305         .method = "INFO",
1306         .incoming_request = video_info_incoming_request,
1307 };
1308
1309 /*! \brief Unloads the sdp RTP/AVP module from Asterisk */
1310 static int unload_module(void)
1311 {
1312         ast_sip_session_unregister_supplement(&video_info_supplement);
1313         ast_sip_session_unregister_sdp_handler(&video_sdp_handler, STR_VIDEO);
1314         ast_sip_session_unregister_sdp_handler(&audio_sdp_handler, STR_AUDIO);
1315
1316         if (sched) {
1317                 ast_sched_context_destroy(sched);
1318         }
1319
1320         return 0;
1321 }
1322
1323 /*!
1324  * \brief Load the module
1325  *
1326  * Module loading including tests for configuration or dependencies.
1327  * This function can return AST_MODULE_LOAD_FAILURE, AST_MODULE_LOAD_DECLINE,
1328  * or AST_MODULE_LOAD_SUCCESS. If a dependency or environment variable fails
1329  * tests return AST_MODULE_LOAD_FAILURE. If the module can not load the
1330  * configuration file or other non-critical problem return
1331  * AST_MODULE_LOAD_DECLINE. On success return AST_MODULE_LOAD_SUCCESS.
1332  */
1333 static int load_module(void)
1334 {
1335         CHECK_PJSIP_SESSION_MODULE_LOADED();
1336
1337         ast_sockaddr_parse(&address_ipv4, "0.0.0.0", 0);
1338         ast_sockaddr_parse(&address_ipv6, "::", 0);
1339
1340         if (!(sched = ast_sched_context_create())) {
1341                 ast_log(LOG_ERROR, "Unable to create scheduler context.\n");
1342                 goto end;
1343         }
1344
1345         if (ast_sched_start_thread(sched)) {
1346                 ast_log(LOG_ERROR, "Unable to create scheduler context thread.\n");
1347                 goto end;
1348         }
1349
1350         if (ast_sip_session_register_sdp_handler(&audio_sdp_handler, STR_AUDIO)) {
1351                 ast_log(LOG_ERROR, "Unable to register SDP handler for %s stream type\n", STR_AUDIO);
1352                 goto end;
1353         }
1354
1355         if (ast_sip_session_register_sdp_handler(&video_sdp_handler, STR_VIDEO)) {
1356                 ast_log(LOG_ERROR, "Unable to register SDP handler for %s stream type\n", STR_VIDEO);
1357                 goto end;
1358         }
1359
1360         ast_sip_session_register_supplement(&video_info_supplement);
1361
1362         return AST_MODULE_LOAD_SUCCESS;
1363 end:
1364         unload_module();
1365
1366         return AST_MODULE_LOAD_FAILURE;
1367 }
1368
1369 AST_MODULE_INFO(ASTERISK_GPL_KEY, AST_MODFLAG_LOAD_ORDER, "PJSIP SDP RTP/AVP stream handler",
1370         .support_level = AST_MODULE_SUPPORT_CORE,
1371         .load = load_module,
1372         .unload = unload_module,
1373         .load_pri = AST_MODPRI_CHANNEL_DRIVER,
1374 );