<tt><font size=2>Turbo Fredriksson <turbo@bayour.com> wrote on 07/06/2016
07:29:48 AM:<br><br>> Ok, I managed to get this working as well. Was quite<br>> simple actually.<br>> <br>> But how do I _STOP_ this from happening?? If there's a root<br>> user on the [local] network, they can simply add that route.<br>> But in some cases I'd like to make sure that this DOESN'T work!<br>> <br>> <br>> Is there some configuration I can do in either the router or<br>> in Openstack to make sure that traffic from the outside can't<br>> be routed in to the instance(s)?<br>> <br>> I'd like that to happen ONLY if there's a floating IP for the<br>> host..<br></font></tt><br><tt><font size=2>Floating IP for the host?  Those are usually
for the guest.</font></tt><br><br><tt><font size=2>Have you looked at Neutron's FWaaS?</font></tt><br><br><tt><font size=2>Regards,</font></tt><br><tt><font size=2>Mike</font></tt><br><br><BR>