And the shared helper ipcomp_init_state.
Signed-off-by: Sabrina Dubroca <sd@queasysnail.net>
Signed-off-by: Steffen Klassert <steffen.klassert@secunet.com>
 int ipcomp_input(struct xfrm_state *x, struct sk_buff *skb);
 int ipcomp_output(struct xfrm_state *x, struct sk_buff *skb);
 void ipcomp_destroy(struct xfrm_state *x);
-int ipcomp_init_state(struct xfrm_state *x);
+int ipcomp_init_state(struct xfrm_state *x, struct netlink_ext_ack *extack);
 
 static inline struct ip_comp_hdr *ip_comp_hdr(const struct sk_buff *skb)
 {
 
                x->props.header_len += sizeof(struct iphdr);
                break;
        default:
+               NL_SET_ERR_MSG(extack, "Unsupported XFRM mode for IPcomp");
                goto out;
        }
 
-       err = ipcomp_init_state(x);
+       err = ipcomp_init_state(x, extack);
        if (err)
                goto out;
 
        if (x->props.mode == XFRM_MODE_TUNNEL) {
                err = ipcomp_tunnel_attach(x);
-               if (err)
+               if (err) {
+                       NL_SET_ERR_MSG(extack, "Kernel error: failed to initialize the associated state");
                        goto out;
+               }
        }
 
        err = 0;
 
                x->props.header_len += sizeof(struct ipv6hdr);
                break;
        default:
+               NL_SET_ERR_MSG(extack, "Unsupported XFRM mode for IPcomp");
                goto out;
        }
 
-       err = ipcomp_init_state(x);
+       err = ipcomp_init_state(x, extack);
        if (err)
                goto out;
 
        if (x->props.mode == XFRM_MODE_TUNNEL) {
                err = ipcomp6_tunnel_attach(x);
-               if (err)
+               if (err) {
+                       NL_SET_ERR_MSG(extack, "Kernel error: failed to initialize the associated state");
                        goto out;
+               }
        }
 
        err = 0;
 
 }
 EXPORT_SYMBOL_GPL(ipcomp_destroy);
 
-int ipcomp_init_state(struct xfrm_state *x)
+int ipcomp_init_state(struct xfrm_state *x, struct netlink_ext_ack *extack)
 {
        int err;
        struct ipcomp_data *ipcd;
        struct xfrm_algo_desc *calg_desc;
 
        err = -EINVAL;
-       if (!x->calg)
+       if (!x->calg) {
+               NL_SET_ERR_MSG(extack, "Missing required compression algorithm");
                goto out;
+       }
 
-       if (x->encap)
+       if (x->encap) {
+               NL_SET_ERR_MSG(extack, "IPComp is not compatible with encapsulation");
                goto out;
+       }
 
        err = -ENOMEM;
        ipcd = kzalloc(sizeof(*ipcd), GFP_KERNEL);