Standardmäßig aus (Toggle wie VLAN) -- höchstes Risiko aller bisherigen Schritte, falsche Regeln können Fernzugriff kappen. Preset ist Mikrotiks eigener Standard-Ansatz (unverändert seit Jahren in RouterOS-Werkskonfigurationen): NAT/Masquerade auf WAN, established/ related erlauben, invalid verwerfen, unaufgeforderte WAN-Verbindungen zu LAN-Geräten blocken (außer explizitem Port-Forward via connection-nat-state=!dstnat). Jede neue Regel bekommt ein place-before mit aufsteigendem Index, damit sie vor eventuell schon vorhandenen Regeln des Routers landet -- sonst könnte eine bereits vorhandene "alles blocken"-Regel unsere neuen Regeln wirkungslos machen. NAT und Filter sind getrennte, unabhängig nummerierte RouterOS-Listen. Vor dem Anwenden zeigt der Schritt die Anzahl bereits vorhandener Filter-/NAT-Regeln (neuer fetchFirewallRuleCounts()-Aufruf in RouterOSTransport/RestTransport/SSHTransport/ConnectionService) -- Transparenz, bevor auf einem möglicherweise schon konfigurierten Router weitere Regeln landen. Nutzer-Entscheidung, extra Lese-Aufruf in Kauf zu nehmen statt nur Warntext. Build + Test-Compile (build-for-testing) sind grün. Der eigentliche Testlauf (xcodebuild test) hängt aktuell an einem macOS-Gatekeeper- Netzwerk-Check für ad-hoc-signierte Binaries (amfid: "adhoc signed or signed by an unknown certificate chain", GK performScan über syspolicyd) -- kein Code-Bug, tritt nur bei CLI-Testläufen auf, nicht beim normalen Xcode-Cmd+R-Weg. Nutzer verifiziert M6 deshalb direkt in Xcode. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HReLXMbmPvtQ23p1iWiJNW
81 lines
2.9 KiB
Swift
81 lines
2.9 KiB
Swift
import XCTest
|
|
@testable import RouterOSAssistant
|
|
|
|
private final class MockTransport: RouterOSTransport {
|
|
let kind: RouterOSTransportKind
|
|
var connectError: Error?
|
|
var deviceInfo = RouterDeviceInfo(boardName: "Mock", routerOSVersion: "7.0", architecture: "arm64", uptime: "1h")
|
|
|
|
init(kind: RouterOSTransportKind, connectError: Error? = nil) {
|
|
self.kind = kind
|
|
self.connectError = connectError
|
|
}
|
|
|
|
func connect() async throws {
|
|
if let connectError { throw connectError }
|
|
}
|
|
|
|
func fetchDeviceInfo() async throws -> RouterDeviceInfo { deviceInfo }
|
|
func fetchInterfaces() async throws -> [NetworkInterface] { [] }
|
|
func fetchFirewallRuleCounts() async throws -> FirewallRuleCounts { FirewallRuleCounts(filterRuleCount: 0, natRuleCount: 0) }
|
|
func apply(_ command: RouterOSCommand) async throws {}
|
|
func disconnect() async {}
|
|
}
|
|
|
|
@MainActor
|
|
final class ConnectionServiceTests: XCTestCase {
|
|
private let credentials = RouterOSCredentials(host: "192.168.88.1", username: "admin", password: "")
|
|
|
|
func testFallsBackToSSHWhenRestFails() async {
|
|
let service = ConnectionService()
|
|
let sshTransport = MockTransport(kind: .ssh)
|
|
|
|
await service.connect(
|
|
with: credentials,
|
|
makeRestTransport: { MockTransport(kind: .rest, connectError: RouterOSError.transportUnavailable("kein REST")) },
|
|
makeSSHTransport: { sshTransport }
|
|
)
|
|
|
|
XCTAssertEqual(service.state, .connected(kind: .ssh))
|
|
}
|
|
|
|
func testUsesRestWhenAvailable() async {
|
|
let service = ConnectionService()
|
|
|
|
await service.connect(
|
|
with: credentials,
|
|
makeRestTransport: { MockTransport(kind: .rest) },
|
|
makeSSHTransport: { MockTransport(kind: .ssh) }
|
|
)
|
|
|
|
XCTAssertEqual(service.state, .connected(kind: .rest))
|
|
}
|
|
|
|
func testUntrustedCertificateAsksForConfirmationInsteadOfFallingBackToSSH() async {
|
|
let service = ConnectionService()
|
|
|
|
await service.connect(
|
|
with: credentials,
|
|
makeRestTransport: { MockTransport(kind: .rest, connectError: RouterOSError.untrustedCertificate(fingerprint: "AA:BB")) },
|
|
makeSSHTransport: { MockTransport(kind: .ssh) }
|
|
)
|
|
|
|
XCTAssertEqual(service.state, .needsCertificateConfirmation(fingerprint: "AA:BB"))
|
|
}
|
|
|
|
func testFailsWhenBothTransportsFail() async {
|
|
let service = ConnectionService()
|
|
|
|
await service.connect(
|
|
with: credentials,
|
|
makeRestTransport: { MockTransport(kind: .rest, connectError: RouterOSError.transportUnavailable("kein REST")) },
|
|
makeSSHTransport: { MockTransport(kind: .ssh, connectError: RouterOSError.transportUnavailable("kein SSH")) }
|
|
)
|
|
|
|
guard case .failed = service.state else {
|
|
XCTFail("Erwarteter Zustand .failed, war \(service.state)")
|
|
return
|
|
}
|
|
}
|
|
}
|