<div dir="ltr">Hi all,<div><br></div><div style>We've got a Folsom cloud running nova-network in FlatDHCP multi-host, currently with just a single public fixed range.</div><div style><br></div><div style>We followed <a href="http://docs.openstack.org/folsom/openstack-compute/admin/content/configuring-compute-to-use-ipv6-addresses.html">http://docs.openstack.org/folsom/openstack-compute/admin/content/configuring-compute-to-use-ipv6-addresses.html</a> to get IPv6 going (plus adding a bunch of rules allowing ICMPv6 on the compute bridges for NDP). We've now got instances with the desired global IPv6 addresses but are having connectivity issues, e.g., no luck ping6-ing instances from in or outside the cloud LAN.</div>

<div style><br></div><div style>We started looking into possible security group issues which is when we found this related tidbit:</div><div style>-----</div>"Currently, ipv6 and other protocols cannot be managed with the security rules, making them permitted by default"<div>

-----<br>(<a href="http://docs.openstack.org/folsom/openstack-compute/admin/content/instance-networking.html">http://docs.openstack.org/folsom/openstack-compute/admin/content/instance-networking.html</a>)</div><div><br></div>

<div>Is that correct? If it is, it seems like the kind of thing that really ought to be mentioned in the configuration info as it's a show-stopper for public IPv6 deployment!</div><div><br></div><div style>Also, any tips on what might be getting in the way would be much appreciated.</div>

<div><br>--<br>Cheers,<br>~Blairo</div></div>