FWaaS巴拉巴拉
网上关于这个的配置我觉得是真的不多啊,或者就是不太能用,研究了一下午,总结一下。
其实我的实例还是没法ping虚拟机,但是实例之间可以通过路由ping通,目前就够了。
环境
- OpenStack(Rocky)(RDO安装)
- CentOS 7
- 10G RAM
- 45G 硬盘
安装
先安装FWaaS
yum install openstack-neutron-fwaas -y
开始配置,先修改/etc/neutron/neutron.conf
,在service_plugins
后面添加firewall
,在最后的serice_providers
字段中添加如下内容
[DEFAULT]
...
service_plugins=qos,trunk,router,metering,firewall
...
[service_providers]
service_provider=FIREWALL:Iptables:neutron.agent.linux.iptables_firewall.OVSHybridIptablesFirewallDriver:default
编辑/etc/neutron/fwaas_driver.ini
,修改为如下内容,service_provider也要写上,这里版本是v2。