<div dir="ltr">Ok great, thanks for all of the info.<div><br></div><div>Cheers</div></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Tue, Apr 2, 2013 at 7:03 PM, Tomasz Paszkowski <span dir="ltr"><<a href="mailto:ss7pro@gmail.com" target="_blank">ss7pro@gmail.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Yes, this is grizzly feature.<br>
<div class="HOEnZb"><div class="h5"><br>
<br>
On Wed, Apr 3, 2013 at 12:02 AM, Jacob Godin <<a href="mailto:jacobgodin@gmail.com">jacobgodin@gmail.com</a>> wrote:<br>
> Hi Tomasz,<br>
><br>
> Just to clarify, this was not in Folsom?<br>
><br>
><br>
> On Tue, Apr 2, 2013 at 4:15 PM, Tomasz Paszkowski <<a href="mailto:ss7pro@gmail.com">ss7pro@gmail.com</a>> wrote:<br>
>><br>
>> Yes,<br>
>><br>
>> after you'll put this line into your nova.conf file on all compute nodes<br>
>> it'll work seamlessly with security groups (also though horizon, as horizon<br>
>> is just an graphical interface to an openstack api).  Remember also to check<br>
>> if you have valid firewall driver set (eg.<br>
>> firewall_driver=nova.virt.libvirt.firewall.IptablesFirewallDriver).<br>
>><br>
>><br>
>><br>
>><br>
>><br>
>> On Tue, Apr 2, 2013 at 8:06 PM, Jacob Godin <<a href="mailto:jacobgodin@gmail.com">jacobgodin@gmail.com</a>> wrote:<br>
>>><br>
>>> Will this work with per-tenant routers as well? Is it configurable<br>
>>> through nova security groups (and Horizon)?<br>
>>><br>
>>> Thanks!<br>
>>><br>
>>><br>
>>> On Tue, Apr 2, 2013 at 12:59 PM, Tomasz Paszkowski <<a href="mailto:ss7pro@gmail.com">ss7pro@gmail.com</a>><br>
>>> wrote:<br>
>>>><br>
>>>> Hi Jacob,<br>
>>>><br>
>>>> Grizzly release supports this setup by using Hybrid configuration (linux<br>
>>>> bridge attached to the ovs-bridge). All you need is to set:<br>
>>>><br>
>>>> libvirt_vif_driver=nova.virt.libvirt.vif.LibvirtGenericVIFDriver in your<br>
>>>> nova.conf<br>
>>>><br>
>>>> :-)<br>
>>>><br>
>>>><br>
>>>><br>
>>>><br>
>>>> On Tue, Apr 2, 2013 at 5:43 PM, Jacob Godin <<a href="mailto:jacobgodin@gmail.com">jacobgodin@gmail.com</a>><br>
>>>> wrote:<br>
>>>>><br>
>>>>> Hi all,<br>
>>>>><br>
>>>>> Is anyone implementing Quantum per-tenant routers with a "Firewall as a<br>
>>>>> Service" so that each tenant can create and manage their own firewalls? As<br>
>>>>> far as I know, Nova security groups still will not integrate with this type<br>
>>>>> of Quantum setup.<br>
>>>>><br>
>>>>> I'm currently using Openvswitch as an L2 agent.<br>
>>>>><br>
>>>>> Thanks<br>
>>>>> Jacob<br>
>>>>><br>
>>>>> _______________________________________________<br>
>>>>> OpenStack-operators mailing list<br>
>>>>> <a href="mailto:OpenStack-operators@lists.openstack.org">OpenStack-operators@lists.openstack.org</a><br>
>>>>> <a href="http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-operators" target="_blank">http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-operators</a><br>
>>>>><br>
>>>><br>
>>>><br>
>>>><br>
>>>> --<br>
>>>> Tomasz Paszkowski<br>
>>>> SS7, Asterisk, SAN, Datacenter, Cloud Computing<br>
>>>> <a href="tel:%2B48500166299" value="+48500166299">+48500166299</a><br>
>>><br>
>>><br>
>><br>
>><br>
>><br>
>> --<br>
>> Tomasz Paszkowski<br>
>> SS7, Asterisk, SAN, Datacenter, Cloud Computing<br>
>> <a href="tel:%2B48500166299" value="+48500166299">+48500166299</a><br>
><br>
><br>
<br>
<br>
<br>
--<br>
Tomasz Paszkowski<br>
SS7, Asterisk, SAN, Datacenter, Cloud Computing<br>
<a href="tel:%2B48500166299" value="+48500166299">+48500166299</a><br>
</div></div></blockquote></div><br></div>