bridge: Have tx_bytes count headers like rx_bytes.
[linux-2.6.git] / net / econet / af_econet.c
index 7bf3558..1c1f26c 100644 (file)
@@ -9,6 +9,8 @@
  *
  */
 
+#define pr_fmt(fmt) fmt
+
 #include <linux/module.h>
 
 #include <linux/types.h>
@@ -30,6 +32,8 @@
 #include <linux/wireless.h>
 #include <linux/skbuff.h>
 #include <linux/udp.h>
+#include <linux/slab.h>
+#include <linux/vmalloc.h>
 #include <net/sock.h>
 #include <net/inet_common.h>
 #include <linux/stat.h>
 #include <linux/bitops.h>
 #include <linux/mutex.h>
 
-#include <asm/uaccess.h>
+#include <linux/uaccess.h>
 #include <asm/system.h>
 
 static const struct proto_ops econet_ops;
 static struct hlist_head econet_sklist;
-static DEFINE_RWLOCK(econet_lock);
+static DEFINE_SPINLOCK(econet_lock);
 static DEFINE_MUTEX(econet_mutex);
 
 /* Since there are only 256 possible network numbers (or fewer, depends
@@ -61,9 +65,7 @@ static DEFINE_SPINLOCK(aun_queue_lock);
 static struct socket *udpsock;
 #define AUN_PORT       0x8000
 
-
-struct aunhdr
-{
+struct aunhdr {
        unsigned char code;             /* AUN magic protocol byte */
        unsigned char port;
        unsigned char cb;
@@ -80,8 +82,7 @@ static struct timer_list ab_cleanup_timer;
 #endif         /* CONFIG_ECONET_AUNUDP */
 
 /* Per-packet information */
-struct ec_cb
-{
+struct ec_cb {
        struct sockaddr_ec sec;
        unsigned long cookie;           /* Supplied by user. */
 #ifdef CONFIG_ECONET_AUNUDP
@@ -97,16 +98,16 @@ struct ec_cb
 
 static void econet_remove_socket(struct hlist_head *list, struct sock *sk)
 {
-       write_lock_bh(&econet_lock);
+       spin_lock_bh(&econet_lock);
        sk_del_node_init(sk);
-       write_unlock_bh(&econet_lock);
+       spin_unlock_bh(&econet_lock);
 }
 
 static void econet_insert_socket(struct hlist_head *list, struct sock *sk)
 {
-       write_lock_bh(&econet_lock);
+       spin_lock_bh(&econet_lock);
        sk_add_node(sk, list);
-       write_unlock_bh(&econet_lock);
+       spin_unlock_bh(&econet_lock);
 }
 
 /*
@@ -135,7 +136,7 @@ static int econet_recvmsg(struct kiocb *iocb, struct socket *sock,
         *      but then it will block.
         */
 
-       skb=skb_recv_datagram(sk,flags,flags&MSG_DONTWAIT,&err);
+       skb = skb_recv_datagram(sk, flags, flags & MSG_DONTWAIT, &err);
 
        /*
         *      An error occurred so return it. Because skb_recv_datagram()
@@ -143,7 +144,7 @@ static int econet_recvmsg(struct kiocb *iocb, struct socket *sock,
         *      retries.
         */
 
-       if(skb==NULL)
+       if (skb == NULL)
                goto out;
 
        /*
@@ -152,10 +153,9 @@ static int econet_recvmsg(struct kiocb *iocb, struct socket *sock,
         */
 
        copied = skb->len;
-       if (copied > len)
-       {
-               copied=len;
-               msg->msg_flags|=MSG_TRUNC;
+       if (copied > len) {
+               copied = len;
+               msg->msg_flags |= MSG_TRUNC;
        }
 
        /* We can't use skb_copy_datagram here */
@@ -184,7 +184,8 @@ out:
  *     Bind an Econet socket.
  */
 
-static int econet_bind(struct socket *sock, struct sockaddr *uaddr, int addr_len)
+static int econet_bind(struct socket *sock, struct sockaddr *uaddr,
+                      int addr_len)
 {
        struct sockaddr_ec *sec = (struct sockaddr_ec *)uaddr;
        struct sock *sk;
@@ -224,9 +225,8 @@ static void tx_result(struct sock *sk, unsigned long cookie, int result)
        struct ec_cb *eb;
        struct sockaddr_ec *sec;
 
-       if (skb == NULL)
-       {
-               printk(KERN_DEBUG "ec: memory squeeze, transmit result dropped.\n");
+       if (skb == NULL) {
+               pr_debug("econet: memory squeeze, transmit result dropped\n");
                return;
        }
 
@@ -263,24 +263,24 @@ static void ec_tx_done(struct sk_buff *skb, int result)
 static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
                          struct msghdr *msg, size_t len)
 {
-       struct sock *sk = sock->sk;
-       struct sockaddr_ec *saddr=(struct sockaddr_ec *)msg->msg_name;
+       struct sockaddr_ec *saddr = (struct sockaddr_ec *)msg->msg_name;
        struct net_device *dev;
        struct ec_addr addr;
        int err;
        unsigned char port, cb;
 #if defined(CONFIG_ECONET_AUNUDP) || defined(CONFIG_ECONET_NATIVE)
+       struct sock *sk = sock->sk;
        struct sk_buff *skb;
        struct ec_cb *eb;
 #endif
 #ifdef CONFIG_ECONET_AUNUDP
        struct msghdr udpmsg;
-       struct iovec iov[msg->msg_iovlen+1];
+       struct iovec iov[2];
        struct aunhdr ah;
        struct sockaddr_in udpdest;
        __kernel_size_t size;
-       int i;
        mm_segment_t oldfs;
+       char *userbuf;
 #endif
 
        /*
@@ -296,23 +296,14 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
 
        mutex_lock(&econet_mutex);
 
-       if (saddr == NULL) {
-               struct econet_sock *eo = ec_sk(sk);
-
-               addr.station = eo->station;
-               addr.net     = eo->net;
-               port         = eo->port;
-               cb           = eo->cb;
-       } else {
-               if (msg->msg_namelen < sizeof(struct sockaddr_ec)) {
-                       mutex_unlock(&econet_mutex);
-                       return -EINVAL;
-               }
-               addr.station = saddr->addr.station;
-               addr.net = saddr->addr.net;
-               port = saddr->port;
-               cb = saddr->cb;
+       if (saddr == NULL || msg->msg_namelen < sizeof(struct sockaddr_ec)) {
+               mutex_unlock(&econet_mutex);
+               return -EINVAL;
        }
+       addr.station = saddr->addr.station;
+       addr.net = saddr->addr.net;
+       port = saddr->port;
+       cb = saddr->cb;
 
        /* Look for a device with the right network number. */
        dev = net2dev_map[addr.net];
@@ -327,22 +318,22 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
                }
        }
 
-       if (len + 15 > dev->mtu) {
-               mutex_unlock(&econet_mutex);
-               return -EMSGSIZE;
-       }
-
        if (dev->type == ARPHRD_ECONET) {
                /* Real hardware Econet.  We're not worthy etc. */
 #ifdef CONFIG_ECONET_NATIVE
                unsigned short proto = 0;
                int res;
 
+               if (len + 15 > dev->mtu) {
+                       mutex_unlock(&econet_mutex);
+                       return -EMSGSIZE;
+               }
+
                dev_hold(dev);
 
-               skb = sock_alloc_send_skb(sk, len+LL_ALLOCATED_SPACE(dev),
+               skb = sock_alloc_send_skb(sk, len + LL_ALLOCATED_SPACE(dev),
                                          msg->msg_flags & MSG_DONTWAIT, &err);
-               if (skb==NULL)
+               if (skb == NULL)
                        goto out_unlock;
 
                skb_reserve(skb, LL_RESERVED_SPACE(dev));
@@ -350,7 +341,6 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
 
                eb = (struct ec_cb *)&skb->cb;
 
-               /* BUG: saddr may be NULL */
                eb->cookie = saddr->cookie;
                eb->sec = *saddr;
                eb->sent = ec_tx_done;
@@ -363,7 +353,7 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
                        struct ec_framehdr *fh;
                        /* Poke in our control byte and
                           port number.  Hack, hack.  */
-                       fh = (struct ec_framehdr *)(skb->data);
+                       fh = (struct ec_framehdr *)skb->data;
                        fh->cb = cb;
                        fh->port = port;
                        if (sock->type != SOCK_DGRAM) {
@@ -373,7 +363,7 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
                }
 
                /* Copy the data. Returns -EFAULT on error */
-               err = memcpy_fromiovec(skb_put(skb,len), msg->msg_iov, len);
+               err = memcpy_fromiovec(skb_put(skb, len), msg->msg_iov, len);
                skb->protocol = proto;
                skb->dev = dev;
                skb->priority = sk->sk_priority;
@@ -391,11 +381,11 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
                dev_queue_xmit(skb);
                dev_put(dev);
                mutex_unlock(&econet_mutex);
-               return(len);
+               return len;
 
-       out_free:
+out_free:
                kfree_skb(skb);
-       out_unlock:
+out_unlock:
                if (dev)
                        dev_put(dev);
 #else
@@ -414,6 +404,11 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
                return -ENETDOWN;               /* No socket - can't send */
        }
 
+       if (len > 32768) {
+               err = -E2BIG;
+               goto error;
+       }
+
        /* Make up a UDP datagram and hand it off to some higher intellect. */
 
        memset(&udpdest, 0, sizeof(udpdest));
@@ -438,48 +433,37 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
                udpdest.sin_addr.s_addr = htonl(network | addr.station);
        }
 
+       memset(&ah, 0, sizeof(ah));
        ah.port = port;
        ah.cb = cb & 0x7f;
        ah.code = 2;            /* magic */
-       ah.pad = 0;
 
        /* tack our header on the front of the iovec */
        size = sizeof(struct aunhdr);
-       /*
-        * XXX: that is b0rken.  We can't mix userland and kernel pointers
-        * in iovec, since on a lot of platforms copy_from_user() will
-        * *not* work with the kernel and userland ones at the same time,
-        * regardless of what we do with set_fs().  And we are talking about
-        * econet-over-ethernet here, so "it's only ARM anyway" doesn't
-        * apply.  Any suggestions on fixing that code?         -- AV
-        */
        iov[0].iov_base = (void *)&ah;
        iov[0].iov_len = size;
-       for (i = 0; i < msg->msg_iovlen; i++) {
-               void __user *base = msg->msg_iov[i].iov_base;
-               size_t len = msg->msg_iov[i].iov_len;
-               /* Check it now since we switch to KERNEL_DS later. */
-               if (!access_ok(VERIFY_READ, base, len)) {
-                       mutex_unlock(&econet_mutex);
-                       return -EFAULT;
-               }
-               iov[i+1].iov_base = base;
-               iov[i+1].iov_len = len;
-               size += len;
+
+       userbuf = vmalloc(len);
+       if (userbuf == NULL) {
+               err = -ENOMEM;
+               goto error;
        }
 
+       iov[1].iov_base = userbuf;
+       iov[1].iov_len = len;
+       err = memcpy_fromiovec(userbuf, msg->msg_iov, len);
+       if (err)
+               goto error_free_buf;
+
        /* Get a skbuff (no data, just holds our cb information) */
-       if ((skb = sock_alloc_send_skb(sk, 0,
-                                      msg->msg_flags & MSG_DONTWAIT,
-                                      &err)) == NULL) {
-               mutex_unlock(&econet_mutex);
-               return err;
-       }
+       skb = sock_alloc_send_skb(sk, 0, msg->msg_flags & MSG_DONTWAIT, &err);
+       if (skb == NULL)
+               goto error_free_buf;
 
        eb = (struct ec_cb *)&skb->cb;
 
        eb->cookie = saddr->cookie;
-       eb->timeout = (5*HZ);
+       eb->timeout = 5 * HZ;
        eb->start = jiffies;
        ah.handle = aun_seq;
        eb->seq = (aun_seq++);
@@ -490,14 +474,19 @@ static int econet_sendmsg(struct kiocb *iocb, struct socket *sock,
        udpmsg.msg_name = (void *)&udpdest;
        udpmsg.msg_namelen = sizeof(udpdest);
        udpmsg.msg_iov = &iov[0];
-       udpmsg.msg_iovlen = msg->msg_iovlen + 1;
+       udpmsg.msg_iovlen = 2;
        udpmsg.msg_control = NULL;
        udpmsg.msg_controllen = 0;
-       udpmsg.msg_flags=0;
+       udpmsg.msg_flags = 0;
 
-       oldfs = get_fs(); set_fs(KERNEL_DS);    /* More privs :-) */
+       oldfs = get_fs();
+       set_fs(KERNEL_DS);              /* More privs :-) */
        err = sock_sendmsg(udpsock, &udpmsg, size);
        set_fs(oldfs);
+
+error_free_buf:
+       vfree(userbuf);
+error:
 #else
        err = -EPROTOTYPE;
 #endif
@@ -520,6 +509,7 @@ static int econet_getname(struct socket *sock, struct sockaddr *uaddr,
        if (peer)
                return -EOPNOTSUPP;
 
+       memset(sec, 0, sizeof(*sec));
        mutex_lock(&econet_mutex);
 
        sk = sock->sk;
@@ -538,17 +528,16 @@ static int econet_getname(struct socket *sock, struct sockaddr *uaddr,
 
 static void econet_destroy_timer(unsigned long data)
 {
-       struct sock *sk=(struct sock *)data;
+       struct sock *sk = (struct sock *)data;
 
-       if (!atomic_read(&sk->sk_wmem_alloc) &&
-           !atomic_read(&sk->sk_rmem_alloc)) {
+       if (!sk_has_allocations(sk)) {
                sk_free(sk);
                return;
        }
 
        sk->sk_timer.expires = jiffies + 10 * HZ;
        add_timer(&sk->sk_timer);
-       printk(KERN_DEBUG "econet socket destroy delayed\n");
+       pr_debug("econet: socket destroy delayed\n");
 }
 
 /*
@@ -579,8 +568,7 @@ static int econet_release(struct socket *sock)
 
        skb_queue_purge(&sk->sk_receive_queue);
 
-       if (atomic_read(&sk->sk_rmem_alloc) ||
-           atomic_read(&sk->sk_wmem_alloc)) {
+       if (sk_has_allocations(sk)) {
                sk->sk_timer.data     = (unsigned long)sk;
                sk->sk_timer.expires  = jiffies + HZ;
                sk->sk_timer.function = econet_destroy_timer;
@@ -606,13 +594,14 @@ static struct proto econet_proto = {
  *     Create an Econet socket
  */
 
-static int econet_create(struct net *net, struct socket *sock, int protocol)
+static int econet_create(struct net *net, struct socket *sock, int protocol,
+                        int kern)
 {
        struct sock *sk;
        struct econet_sock *eo;
        int err;
 
-       if (net != &init_net)
+       if (!net_eq(net, &init_net))
                return -EAFNOSUPPORT;
 
        /* Econet only provides datagram services. */
@@ -636,7 +625,7 @@ static int econet_create(struct net *net, struct socket *sock, int protocol)
        eo->num = protocol;
 
        econet_insert_socket(&econet_sklist, sk);
-       return(0);
+       return 0;
 out:
        return err;
 }
@@ -660,7 +649,8 @@ static int ec_dev_ioctl(struct socket *sock, unsigned int cmd, void __user *arg)
        if (copy_from_user(&ifr, arg, sizeof(struct ifreq)))
                return -EFAULT;
 
-       if ((dev = dev_get_by_name(&init_net, ifr.ifr_name)) == NULL)
+       dev = dev_get_by_name(&init_net, ifr.ifr_name);
+       if (dev == NULL)
                return -ENODEV;
 
        sec = (struct sockaddr_ec *)&ifr.ifr_addr;
@@ -670,6 +660,11 @@ static int ec_dev_ioctl(struct socket *sock, unsigned int cmd, void __user *arg)
        err = 0;
        switch (cmd) {
        case SIOCSIFADDR:
+               if (!capable(CAP_NET_ADMIN)) {
+                       err = -EPERM;
+                       break;
+               }
+
                edev = dev->ec_ptr;
                if (edev == NULL) {
                        /* Magic up a new one. */
@@ -719,31 +714,29 @@ static int ec_dev_ioctl(struct socket *sock, unsigned int cmd, void __user *arg)
  *     Handle generic ioctls
  */
 
-static int econet_ioctl(struct socket *sock, unsigned int cmd, unsigned long arg)
+static int econet_ioctl(struct socket *sock, unsigned int cmd,
+                       unsigned long arg)
 {
        struct sock *sk = sock->sk;
        void __user *argp = (void __user *)arg;
 
-       switch(cmd) {
-               case SIOCGSTAMP:
-                       return sock_get_timestamp(sk, argp);
+       switch (cmd) {
+       case SIOCGSTAMP:
+               return sock_get_timestamp(sk, argp);
 
-               case SIOCGSTAMPNS:
-                       return sock_get_timestampns(sk, argp);
+       case SIOCGSTAMPNS:
+               return sock_get_timestampns(sk, argp);
 
-               case SIOCSIFADDR:
-               case SIOCGIFADDR:
-                       return ec_dev_ioctl(sock, cmd, argp);
-                       break;
+       case SIOCSIFADDR:
+       case SIOCGIFADDR:
+               return ec_dev_ioctl(sock, cmd, argp);
 
-               default:
-                       return -ENOIOCTLCMD;
        }
-       /*NOTREACHED*/
-       return 0;
+
+       return -ENOIOCTLCMD;
 }
 
-static struct net_proto_family econet_family_ops = {
+static const struct net_proto_family econet_family_ops = {
        .family =       PF_ECONET,
        .create =       econet_create,
        .owner  =       THIS_MODULE,
@@ -781,15 +774,19 @@ static struct sock *ec_listening_socket(unsigned char port, unsigned char
        struct sock *sk;
        struct hlist_node *node;
 
+       spin_lock(&econet_lock);
        sk_for_each(sk, node, &econet_sklist) {
                struct econet_sock *opt = ec_sk(sk);
                if ((opt->port == port || opt->port == 0) &&
                    (opt->station == station || opt->station == 0) &&
-                   (opt->net == net || opt->net == 0))
+                   (opt->net == net || opt->net == 0)) {
+                       sock_hold(sk);
                        goto found;
+               }
        }
        sk = NULL;
 found:
+       spin_unlock(&econet_lock);
        return sk;
 }
 
@@ -836,7 +833,7 @@ static void aun_send_response(__u32 addr, unsigned long seq, int code, int cb)
        udpmsg.msg_namelen = sizeof(sin);
        udpmsg.msg_control = NULL;
        udpmsg.msg_controllen = 0;
-       udpmsg.msg_flags=0;
+       udpmsg.msg_flags = 0;
 
        kernel_sendmsg(udpsock, &udpmsg, &iov, 1, sizeof(ah));
 }
@@ -851,40 +848,46 @@ static void aun_incoming(struct sk_buff *skb, struct aunhdr *ah, size_t len)
 {
        struct iphdr *ip = ip_hdr(skb);
        unsigned char stn = ntohl(ip->saddr) & 0xff;
-       struct sock *sk;
+       struct dst_entry *dst = skb_dst(skb);
+       struct ec_device *edev = NULL;
+       struct sock *sk = NULL;
        struct sk_buff *newskb;
-       struct ec_device *edev = skb->dev->ec_ptr;
 
-       if (! edev)
+       if (dst)
+               edev = dst->dev->ec_ptr;
+
+       if (!edev)
                goto bad;
 
-       if ((sk = ec_listening_socket(ah->port, stn, edev->net)) == NULL)
+       sk = ec_listening_socket(ah->port, stn, edev->net);
+       if (sk == NULL)
                goto bad;               /* Nobody wants it */
 
        newskb = alloc_skb((len - sizeof(struct aunhdr) + 15) & ~15,
                           GFP_ATOMIC);
-       if (newskb == NULL)
-       {
-               printk(KERN_DEBUG "AUN: memory squeeze, dropping packet.\n");
+       if (newskb == NULL) {
+               pr_debug("AUN: memory squeeze, dropping packet\n");
                /* Send nack and hope sender tries again */
                goto bad;
        }
 
-       memcpy(skb_put(newskb, len - sizeof(struct aunhdr)), (void *)(ah+1),
+       memcpy(skb_put(newskb, len - sizeof(struct aunhdr)), (void *)(ah + 1),
               len - sizeof(struct aunhdr));
 
-       if (ec_queue_packet(sk, newskb, stn, edev->net, ah->cb, ah->port))
-       {
+       if (ec_queue_packet(sk, newskb, stn, edev->net, ah->cb, ah->port)) {
                /* Socket is bankrupt. */
                kfree_skb(newskb);
                goto bad;
        }
 
        aun_send_response(ip->saddr, ah->handle, 3, 0);
+       sock_put(sk);
        return;
 
 bad:
        aun_send_response(ip->saddr, ah->handle, 4, 0);
+       if (sk)
+               sock_put(sk);
 }
 
 /*
@@ -901,18 +904,13 @@ static void aun_tx_ack(unsigned long seq, int result)
        struct ec_cb *eb;
 
        spin_lock_irqsave(&aun_queue_lock, flags);
-       skb = skb_peek(&aun_queue);
-       while (skb && skb != (struct sk_buff *)&aun_queue)
-       {
-               struct sk_buff *newskb = skb->next;
+       skb_queue_walk(&aun_queue, skb) {
                eb = (struct ec_cb *)&skb->cb;
                if (eb->seq == seq)
                        goto foundit;
-
-               skb = newskb;
        }
        spin_unlock_irqrestore(&aun_queue_lock, flags);
-       printk(KERN_DEBUG "AUN: unknown sequence %ld\n", seq);
+       pr_debug("AUN: unknown sequence %ld\n", seq);
        return;
 
 foundit:
@@ -933,24 +931,21 @@ static void aun_data_available(struct sock *sk, int slen)
        struct sk_buff *skb;
        unsigned char *data;
        struct aunhdr *ah;
-       struct iphdr *ip;
        size_t len;
 
        while ((skb = skb_recv_datagram(sk, 0, 1, &err)) == NULL) {
                if (err == -EAGAIN) {
-                       printk(KERN_ERR "AUN: no data available?!");
+                       pr_err("AUN: no data available?!\n");
                        return;
                }
-               printk(KERN_DEBUG "AUN: recvfrom() error %d\n", -err);
+               pr_debug("AUN: recvfrom() error %d\n", -err);
        }
 
        data = skb_transport_header(skb) + sizeof(struct udphdr);
        ah = (struct aunhdr *)data;
        len = skb->len - sizeof(struct udphdr);
-       ip = ip_hdr(skb);
 
-       switch (ah->code)
-       {
+       switch (ah->code) {
        case 2:
                aun_incoming(skb, ah, len);
                break;
@@ -960,14 +955,8 @@ static void aun_data_available(struct sock *sk, int slen)
        case 4:
                aun_tx_ack(ah->handle, ECTYPE_TRANSMIT_NOT_LISTENING);
                break;
-#if 0
-               /* This isn't quite right yet. */
-       case 5:
-               aun_send_response(ip->saddr, ah->handle, 6, ah->cb);
-               break;
-#endif
        default:
-               printk(KERN_DEBUG "unknown AUN packet (type %d)\n", data[0]);
+               pr_debug("AUN: unknown packet type: %d\n", data[0]);
        }
 
        skb_free_datagram(sk, skb);
@@ -982,27 +971,22 @@ static void aun_data_available(struct sock *sk, int slen)
 
 static void ab_cleanup(unsigned long h)
 {
-       struct sk_buff *skb;
+       struct sk_buff *skb, *n;
        unsigned long flags;
 
        spin_lock_irqsave(&aun_queue_lock, flags);
-       skb = skb_peek(&aun_queue);
-       while (skb && skb != (struct sk_buff *)&aun_queue)
-       {
-               struct sk_buff *newskb = skb->next;
+       skb_queue_walk_safe(&aun_queue, skb, n) {
                struct ec_cb *eb = (struct ec_cb *)&skb->cb;
-               if ((jiffies - eb->start) > eb->timeout)
-               {
+               if ((jiffies - eb->start) > eb->timeout) {
                        tx_result(skb->sk, eb->cookie,
                                  ECTYPE_TRANSMIT_NOT_PRESENT);
                        skb_unlink(skb, &aun_queue);
                        kfree_skb(skb);
                }
-               skb = newskb;
        }
        spin_unlock_irqrestore(&aun_queue_lock, flags);
 
-       mod_timer(&ab_cleanup_timer, jiffies + (HZ*2));
+       mod_timer(&ab_cleanup_timer, jiffies + (HZ * 2));
 }
 
 static int __init aun_udp_initialise(void)
@@ -1011,9 +995,8 @@ static int __init aun_udp_initialise(void)
        struct sockaddr_in sin;
 
        skb_queue_head_init(&aun_queue);
-       spin_lock_init(&aun_queue_lock);
        setup_timer(&ab_cleanup_timer, ab_cleanup, 0);
-       ab_cleanup_timer.expires = jiffies + (HZ*2);
+       ab_cleanup_timer.expires = jiffies + (HZ * 2);
        add_timer(&ab_cleanup_timer);
 
        memset(&sin, 0, sizeof(sin));
@@ -1021,9 +1004,9 @@ static int __init aun_udp_initialise(void)
 
        /* We can count ourselves lucky Acorn machines are too dim to
           speak IPv6. :-) */
-       if ((error = sock_create_kern(PF_INET, SOCK_DGRAM, 0, &udpsock)) < 0)
-       {
-               printk("AUN: socket error %d\n", -error);
+       error = sock_create_kern(PF_INET, SOCK_DGRAM, 0, &udpsock);
+       if (error < 0) {
+               pr_err("AUN: socket error %d\n", -error);
                return error;
        }
 
@@ -1032,10 +1015,9 @@ static int __init aun_udp_initialise(void)
                                                    from interrupts */
 
        error = udpsock->ops->bind(udpsock, (struct sockaddr *)&sin,
-                               sizeof(sin));
-       if (error < 0)
-       {
-               printk("AUN: bind error %d\n", -error);
+                                  sizeof(sin));
+       if (error < 0) {
+               pr_err("AUN: bind error %d\n", -error);
                goto release;
        }
 
@@ -1056,10 +1038,11 @@ release:
  *     Receive an Econet frame from a device.
  */
 
-static int econet_rcv(struct sk_buff *skb, struct net_device *dev, struct packet_type *pt, struct net_device *orig_dev)
+static int econet_rcv(struct sk_buff *skb, struct net_device *dev,
+                     struct packet_type *pt, struct net_device *orig_dev)
 {
        struct ec_framehdr *hdr;
-       struct sock *sk;
+       struct sock *sk = NULL;
        struct ec_device *edev = dev->ec_ptr;
 
        if (!net_eq(dev_net(dev), &init_net))
@@ -1071,20 +1054,21 @@ static int econet_rcv(struct sk_buff *skb, struct net_device *dev, struct packet
        if (!edev)
                goto drop;
 
-       if ((skb = skb_share_check(skb, GFP_ATOMIC)) == NULL)
+       skb = skb_share_check(skb, GFP_ATOMIC);
+       if (skb == NULL)
                return NET_RX_DROP;
 
        if (!pskb_may_pull(skb, sizeof(struct ec_framehdr)))
                goto drop;
 
-       hdr = (struct ec_framehdr *) skb->data;
+       hdr = (struct ec_framehdr *)skb->data;
 
        /* First check for encapsulated IP */
        if (hdr->port == EC_PORT_IP) {
                skb->protocol = htons(ETH_P_IP);
                skb_pull(skb, sizeof(struct ec_framehdr));
                netif_rx(skb);
-               return 0;
+               return NET_RX_SUCCESS;
        }
 
        sk = ec_listening_socket(hdr->port, hdr->src_stn, hdr->src_net);
@@ -1094,17 +1078,19 @@ static int econet_rcv(struct sk_buff *skb, struct net_device *dev, struct packet
        if (ec_queue_packet(sk, skb, edev->net, hdr->src_stn, hdr->cb,
                            hdr->port))
                goto drop;
-
-       return 0;
+       sock_put(sk);
+       return NET_RX_SUCCESS;
 
 drop:
+       if (sk)
+               sock_put(sk);
        kfree_skb(skb);
        return NET_RX_DROP;
 }
 
-static struct packet_type econet_packet_type = {
-       .type =         cpu_to_be16(ETH_P_ECONET),
-       .func =         econet_rcv,
+static struct packet_type econet_packet_type __read_mostly = {
+       .type = cpu_to_be16(ETH_P_ECONET),
+       .func = econet_rcv,
 };
 
 static void econet_hw_initialise(void)
@@ -1114,9 +1100,10 @@ static void econet_hw_initialise(void)
 
 #endif
 
-static int econet_notifier(struct notifier_block *this, unsigned long msg, void *data)
+static int econet_notifier(struct notifier_block *this, unsigned long msg,
+                          void *data)
 {
-       struct net_device *dev = (struct net_device *)data;
+       struct net_device *dev = data;
        struct ec_device *edev;
 
        if (!net_eq(dev_net(dev), &init_net))
@@ -1126,8 +1113,7 @@ static int econet_notifier(struct notifier_block *this, unsigned long msg, void
        case NETDEV_UNREGISTER:
                /* A device has gone down - kill any data we hold for it. */
                edev = dev->ec_ptr;
-               if (edev)
-               {
+               if (edev) {
                        if (net2dev_map[0] == dev)
                                net2dev_map[0] = NULL;
                        net2dev_map[edev->net] = NULL;
@@ -1141,7 +1127,7 @@ static int econet_notifier(struct notifier_block *this, unsigned long msg, void
 }
 
 static struct notifier_block econet_netdev_notifier = {
-       .notifier_call =econet_notifier,
+       .notifier_call = econet_notifier,
 };
 
 static void __exit econet_proto_exit(void)
@@ -1167,7 +1153,6 @@ static int __init econet_proto_init(void)
                goto out;
        sock_register(&econet_family_ops);
 #ifdef CONFIG_ECONET_AUNUDP
-       spin_lock_init(&aun_queue_lock);
        aun_udp_initialise();
 #endif
 #ifdef CONFIG_ECONET_NATIVE