<div dir="ltr"><br><div>Lance,</div><div><br></div><div>It appears that firewalld was my issue, can you just confirm with me what Ports should be opened for Geneve and OVN to work properly?</div><div><br></div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Dec 6, 2016 at 8:43 AM, Lance Richardson <span dir="ltr">&lt;<a href="mailto:lrichard@redhat.com" target="_blank">lrichard@redhat.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">&gt; From: &quot;Devin Acosta&quot; &lt;<a href="mailto:devin@pabstatencio.com">devin@pabstatencio.com</a>&gt;<br>
&gt; To: &quot;Lance Richardson&quot; &lt;<a href="mailto:lrichard@redhat.com">lrichard@redhat.com</a>&gt;<br>
&gt; Cc: &quot;Marcin Mirecki&quot; &lt;<a href="mailto:mmirecki@redhat.com">mmirecki@redhat.com</a>&gt;, &quot;users&quot; &lt;<a href="mailto:Users@ovirt.org">Users@ovirt.org</a>&gt;<br>
</span>&gt; Sent: Tuesday, December 6, 2016 10:49:59 AM<br>
<span class="">&gt; Subject: Re: [ovirt-users] oVIRT 4 / OVN / Communication issues of instances between nodes.<br>
&gt;<br>
&gt; Lance,<br>
&gt;<br>
</span><span class="">&gt; I have attached the output of each into different files. I really<br>
&gt; appreciate your help very much.<br>
&gt;<br>
<br>
</span>Based on asking around about the &quot;dropping duplicate flow:&quot;, it&#39;s a<br>
known issue that is harmless (other than the noise). I&#39;ll try<br>
to find out if someone has a fix in the works.<br>
<br>
It seems your node1 has no port bindings... is that expected?<br>
<br>
>From the counters, it looks like node2 and node3 have attempted<br>
to send packets on the geneve tunnels, but neither has received<br>
anything.<br>
<br>
Could you verify that node2 and node3 have connectivity on the<br>
IPs used for the tunnels, e.g. by trying to ping 172.10.10.75<br>
and 172.10.10.73 from node2?<br>
<br>
If that works, the issue might be iptables rules dropping<br>
geneve packets, the simplest way around that would be to<br>
&quot;systemctl stop firewalld&quot; if that&#39;s running (ok for a lab<br>
environment anyway).<br>
<br>
Thanks,<br>
<br>
   Lance<br>
</blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><br></div><div>Devin Acosta</div><div>Red Hat Certified Architect, LinuxStack </div><div>602-354-1220 || <a href="mailto:devin@linuxguru.co" target="_blank">devin@linuxguru.co</a></div></div></div>
</div>