<div dir="ltr"><div><div><div><div><div><div>Hello All,<br><br></div>thanks for the replies.<br><br></div>As far as I can tell with limited experience, Firewalld is supported on both engine-setup and<br></div>when adding a Centos7 host.<br></div>I made a first attempt to translate the resulting Firewalld rules to a Shorewalld setup, this failed.<br></div>I will look into this further.<br></div>Greetings, J.<br></div><div class="gmail_extra"><br><div class="gmail_quote">2015-11-01 10:20 GMT+01:00 Yedidyah Bar David <span dir="ltr">&lt;<a href="mailto:didi@redhat.com" target="_blank">didi@redhat.com</a>&gt;</span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On Fri, Oct 30, 2015 at 7:03 PM, Jiri Belka &lt;<a href="mailto:jbelka@redhat.com">jbelka@redhat.com</a>&gt; wrote:<br>
&gt;&gt; From: &quot;Johan Vermeulen&quot; &lt;<a href="mailto:jameslast29@gmail.com">jameslast29@gmail.com</a>&gt;<br>
&gt;&gt; To: &quot;users&quot; &lt;<a href="mailto:users@ovirt.org">users@ovirt.org</a>&gt;<br>
&gt;&gt; Sent: Wednesday, October 28, 2015 4:13:49 PM<br>
&gt;&gt; Subject: [ovirt-users] Ovirt and Shorewall<br>
&gt;<br>
&gt;&gt; Hello All,<br>
&gt;<br>
&gt;&gt; I&#39;m still experimenting with Ovirt-setup.<br>
&gt;&gt; Because Centos/Rhel7 now have Firewalld, and because I still have some<br>
&gt;&gt; Centos6<br>
&gt;&gt; machines with Iptables, I was kinda hoping to use Shorewall on both.<br>
&gt;<br>
&gt;&gt; Is there any support/documentation for this in the Ovirt-world?<br>
&gt;<br>
&gt; On RHEL 7, ovirt 3.6 puts vdsm (&quot;hypervisor&quot; host) firewall rules<br>
&gt; as xml file into firewalld directory.<br>
&gt;<br>
&gt; It is open-source, check engine-setup source and maybe you can propose<br>
&gt; diffs for another fw frontend support.<br>
<br>
</span>engine-setup supports firewalld, and the code is designed to be<br>
extensible so that we can add support for other firewall managers,<br>
even with an external plugin packaged separately. Never tried this<br>
myself, though.<br>
<br>
engine-setup affects only the firewall on the machine running the engine<br>
itself.<br>
<br>
Support for the engine, so that it properly populates the firewall on<br>
the hosts, is a different matter. There is [1] to track this for<br>
firewalld.<br>
<br>
[1] <a href="https://bugzilla.redhat.com/show_bug.cgi?id=995362" rel="noreferrer" target="_blank">https://bugzilla.redhat.com/show_bug.cgi?id=995362</a><br>
<br>
Best,<br>
<span class="HOEnZb"><font color="#888888">--<br>
Didi<br>
</font></span></blockquote></div><br></div>