<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body text="#000000" bgcolor="#FFFFFF">
Hi all,<br>
<br>
We recently started using the FWaaS feature (v2) in Neutron for our deployment. However, we noticed that when this feature is enabled, floating IP activation (the setting up of iptables rules that perform DNAT to the destination instance) takes a long time
 to happen. The effect is that the user has to wait for a while before the floating IP becomes active on an instance. I was wondering if anybody else has experienced this, and if there are any workarounds. I suspect there may be some queuing happening behind
 an iptables lock somewhere but I haven't been able to verify anything for sure yet.<br>
<br>
Thank you,<br>
<br>
<div class="moz-signature">-- <br>
Jason Anderson<br>
<br>
Chameleon DevOps Lead<br>
<b>Consortium for Advanced Science and Engineering, The University of Chicago</b><br>
<b>Mathematics & Computer Science Division, Argonne National Laboratory</b> </div>
</body>
</html>