<div dir="ltr">Thank you everything is green after re-install.<br></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature"><div dir="ltr"><pre cols="72"><span><pre cols="72">***********************************************************</pre></span> Dr. Arman Khalatyan              eScience -SuperComputing 
 Leibniz-Institut für Astrophysik Potsdam (AIP)            
 An der Sternwarte 16, 14482 Potsdam, Germany              <br><span><pre cols="72">***********************************************************<br></pre></span></pre>
</div></div></div>
<br><div class="gmail_quote">On Wed, Nov 26, 2014 at 3:22 PM, Alon Bar-Lev <span dir="ltr">&lt;<a href="mailto:alonbl@redhat.com" target="_blank">alonbl@redhat.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class=""><br>
<br>
----- Original Message -----<br>
&gt; From: &quot;Arman Khalatyan&quot; &lt;<a href="mailto:arm2arm@gmail.com">arm2arm@gmail.com</a>&gt;<br>
&gt; To: &quot;Alon Bar-Lev&quot; &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt;<br>
&gt; Cc: &quot;users&quot; &lt;<a href="mailto:users@ovirt.org">users@ovirt.org</a>&gt;<br>
</span><span class="">&gt; Sent: Wednesday, November 26, 2014 12:50:41 PM<br>
&gt; Subject: Re: [ovirt-users] what should be the output of the default iptables rules?<br>
&gt;<br>
</span><span class="">&gt; Thanks!<br>
&gt; So As I undertand it correctly the @CUSTOM_RULES@ will be overridden by<br>
&gt; engine-config --set IPTablesConfigSiteCustom=&quot;&quot;?<br>
<br>
</span>yes, and also th virt and gluster hanks.<br>
<div class="HOEnZb"><div class="h5"><br>
&gt;<br>
&gt; ***********************************************************<br>
&gt;<br>
&gt; Dr. Arman Khalatyan eScience -SuperComputing Leibniz-Institut für<br>
&gt; Astrophysik Potsdam (AIP) An der Sternwarte 16, 14482 Potsdam, Germany<br>
&gt;<br>
&gt; ***********************************************************<br>
&gt;<br>
&gt;<br>
&gt; On Wed, Nov 26, 2014 at 11:24 AM, Alon Bar-Lev &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt; wrote:<br>
&gt;<br>
&gt; &gt; ‏You can look within<br>
&gt; &gt; /usr/share/ovirt-engine/dbscripts/upgrade/pre_upgrade/0000_config.sql for<br>
&gt; &gt; last instance of the value you seek (in most cases).<br>
&gt; &gt;<br>
&gt; &gt; IPTablesConfig:<br>
&gt; &gt; ---<br>
&gt; &gt; # oVirt default firewall configuration. Automatically generated by vdsm<br>
&gt; &gt; bootstrap script.<br>
&gt; &gt; *filter<br>
&gt; &gt; :INPUT ACCEPT [0:0]<br>
&gt; &gt; :FORWARD ACCEPT [0:0]<br>
&gt; &gt; :OUTPUT ACCEPT [0:0]<br>
&gt; &gt; -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br>
&gt; &gt; -A INPUT -p icmp -j ACCEPT<br>
&gt; &gt; -A INPUT -i lo -j ACCEPT<br>
&gt; &gt; # vdsm<br>
&gt; &gt; -A INPUT -p tcp --dport @VDSM_PORT@ -j ACCEPT<br>
&gt; &gt; # SSH<br>
&gt; &gt; -A INPUT -p tcp --dport @SSH_PORT@ -j ACCEPT<br>
&gt; &gt; # snmp<br>
&gt; &gt; -A INPUT -p udp --dport 161 -j ACCEPT<br>
&gt; &gt;<br>
&gt; &gt; @CUSTOM_RULES@<br>
&gt; &gt;<br>
&gt; &gt; # Reject any other input traffic<br>
&gt; &gt; -A INPUT -j REJECT --reject-with icmp-host-prohibited<br>
&gt; &gt; -A FORWARD -m physdev ! --physdev-is-bridged -j REJECT --reject-with<br>
&gt; &gt; icmp-host-prohibited<br>
&gt; &gt; COMMIT<br>
&gt; &gt; ---<br>
&gt; &gt;<br>
&gt; &gt; ----- Original Message -----<br>
&gt; &gt; &gt; From: &quot;Arman Khalatyan&quot; &lt;<a href="mailto:arm2arm@gmail.com">arm2arm@gmail.com</a>&gt;<br>
&gt; &gt; &gt; To: &quot;Alon Bar-Lev&quot; &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt;<br>
&gt; &gt; &gt; Cc: &quot;users&quot; &lt;<a href="mailto:users@ovirt.org">users@ovirt.org</a>&gt;<br>
&gt; &gt; &gt; Sent: Wednesday, November 26, 2014 12:17:18 PM<br>
&gt; &gt; &gt; Subject: Re: [ovirt-users] what should be the output of the default<br>
&gt; &gt; iptables rules?<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; Sorry forgot to mention:<br>
&gt; &gt; &gt; Centos 6.6 ovirt 3.5.x, glusterfs 3.6.x, Storage type is  iscsi<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; ***********************************************************<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; Dr. Arman Khalatyan eScience -SuperComputing Leibniz-Institut für<br>
&gt; &gt; &gt; Astrophysik Potsdam (AIP) An der Sternwarte 16, 14482 Potsdam, Germany<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; ***********************************************************<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; On Wed, Nov 26, 2014 at 11:13 AM, Alon Bar-Lev &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt;<br>
&gt; &gt; wrote:<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; What version do you use?<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; ----- Original Message -----<br>
&gt; &gt; &gt; &gt; &gt; From: &quot;Arman Khalatyan&quot; &lt;<a href="mailto:arm2arm@gmail.com">arm2arm@gmail.com</a>&gt;<br>
&gt; &gt; &gt; &gt; &gt; To: &quot;users&quot; &lt;<a href="mailto:users@ovirt.org">users@ovirt.org</a>&gt;<br>
&gt; &gt; &gt; &gt; &gt; Sent: Wednesday, November 26, 2014 12:00:10 PM<br>
&gt; &gt; &gt; &gt; &gt; Subject: [ovirt-users] what should be the output of the default<br>
&gt; &gt; &gt; &gt; iptables      rules?<br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; Hello,<br>
&gt; &gt; &gt; &gt; &gt; I was playing with custom iptables rules and something went wrong.<br>
&gt; &gt; &gt; &gt; &gt; Now my engine-config -g IPTablesConfig is empty.<br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; Can some one please give a hint what should be there??:)<br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; Thanks,<br>
&gt; &gt; &gt; &gt; &gt; Arman.<br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; ***********************************************************<br>
&gt; &gt; &gt; &gt; &gt; Dr. Arman Khalatyan eScience -SuperComputing Leibniz-Institut für<br>
&gt; &gt; &gt; &gt; Astrophysik<br>
&gt; &gt; &gt; &gt; &gt; Potsdam (AIP) An der Sternwarte 16, 14482 Potsdam, Germany<br>
&gt; &gt; &gt; &gt; &gt; ***********************************************************<br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; _______________________________________________<br>
&gt; &gt; &gt; &gt; &gt; Users mailing list<br>
&gt; &gt; &gt; &gt; &gt; <a href="mailto:Users@ovirt.org">Users@ovirt.org</a><br>
&gt; &gt; &gt; &gt; &gt; <a href="http://lists.ovirt.org/mailman/listinfo/users" target="_blank">http://lists.ovirt.org/mailman/listinfo/users</a><br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt;<br>
&gt; &gt;<br>
&gt;<br>
</div></div></blockquote></div><br></div>