<div dir="ltr">Folks,<br><div><br></div><div>As we know, openvswitch uses a linuxbridge based firewall to implement security-groups on openstack. It works great but it has so many packet hops. It also makes troubleshooting a little complicated. </div><div><br></div><div>OpenvSwitch does support native firewall features in flows, Does it mature enough to implement in production and replace it with LinuxBridge based IPtables firewall? </div><div><br></div><div>~S</div><div><br></div></div>