<div dir="ltr"><br><div class="gmail_extra"><br><div class="gmail_quote">On Thu, Nov 12, 2015 at 3:06 PM, Fabian Deutsch <span dir="ltr">&lt;<a href="mailto:fdeutsch@redhat.com" target="_blank">fdeutsch@redhat.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On Thu, Nov 12, 2015 at 2:57 PM, Dan Kenigsberg &lt;<a href="mailto:danken@redhat.com">danken@redhat.com</a>&gt; wrote:<br>
&gt; On Thu, Nov 12, 2015 at 02:42:32PM +0100, Fabian Deutsch wrote:<br>
&gt;&gt; On Thu, Nov 12, 2015 at 2:36 PM, Dan Kenigsberg &lt;<a href="mailto:danken@redhat.com">danken@redhat.com</a>&gt; wrote:<br>
&gt;&gt; &gt; On Thu, Nov 12, 2015 at 12:08:07PM +0100, Fabian Deutsch wrote:<br>
&gt;&gt; &gt;&gt; Hey,<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; what is the expectation/assumption about firewalld on a CentOS 7 host<br>
&gt;&gt; &gt;&gt; where you want to install vdsm onto?<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; Is vdsm taking care of it?<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; I&#39;m asking this, because firewalld seems to be in the default package<br>
&gt;&gt; &gt;&gt; (please correct me if I am wrong) set of CentOS 7 and thus installed<br>
&gt;&gt; &gt;&gt; by default.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; As far as I know, Vdsm runs fine in parallel to firewalld on recent<br>
&gt;&gt; &gt; el7.1 (there used to be problems in early 7.0 versions).<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; If this is not the case, please file a bug with precise versions!<br>
&gt;&gt;<br>
&gt;&gt; Bug 1281417 - vdsm host can not be added with firewalld enabled<br>
&gt;<br>
&gt; Would everything work all right if Vdsm&#39;s port (54321) is opened in<br>
&gt; firewalld?<br>
<br>
</span>I did not try this yet - but I strongly assume yes.<br>
<span class=""><br>
&gt; It seems that the host CAN be added, but remains in non-responsive mode<br>
&gt; due to the firewall being shut. right?<br>
<br>
</span>Correct, vdsm is up and all. It just seems to be the firewall.<br>
<br>
Looking at the two bugs:<br>
<span class="">Bug 995362 - (ovirt_firewalld_support) [RFE] Support firewalld<br>
</span><span class="">Bug 1281417 - vdsm host can not be added with firewalld enabled<br>
<br>
</span>I wonder where the firewalld service configuration should happen,<br>
currently in host-deploy, but I don#t really see why theer and not in<br>
vdsm.<br></blockquote><div><br></div><div>firewalld can&#39;t be configured right now by host-deploy being the firewall config sotred in the engine database for iptables only.</div><div>We need to add firewalld support in ovirt-engine and in ovirt-host-deploy to properly support it.</div><div><br></div><div><br></div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<span class="HOEnZb"><font color="#888888"><br>
- fabian<br>
</font></span><div class="HOEnZb"><div class="h5">_______________________________________________<br>
Devel mailing list<br>
<a href="mailto:Devel@ovirt.org">Devel@ovirt.org</a><br>
<a href="http://lists.ovirt.org/mailman/listinfo/devel" rel="noreferrer" target="_blank">http://lists.ovirt.org/mailman/listinfo/devel</a><br>
</div></div></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature"><div dir="ltr"><div><div dir="ltr">Sandro Bonazzola<br>Better technology. Faster innovation. Powered by community collaboration.<br>See how it works at <a href="http://redhat.com" target="_blank">redhat.com</a><br></div></div></div></div>
</div></div>