This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Automatic Firewall rules option troubles

Hi.

I found an issue with the "Automatic firewall rules" in the Server load balancing section, and I suppose it might be happening in other areas as well. I contacted support about this and they just replied to me to add a new feature, which I will. But thought to put something more actively read here.

First thing, when I configured a load balancing rule and turned on the auto rule, it worked fine. But it does not log that specific traffic. (this is the feature to add.) So to try to do it myself, I created a FW rule for the same port and destination and enabled logging. SHOCKINGLY..  it does not allow the traffic! And I have no way of knowing what the auto rule does because I can't see it anywhere (another feature).

But that's not all....
After deleting the FW rule I put in, the traffic CONTINUED TO FAIL! yet without logging. So now I'm sitting with no FW rule and the load balancing rule with the auto FW rule option active with no traffic. Solution? I had to disable the auto-FW rule, save it, and then re-enable it.

I also tried performing the test by first disabling the auto-FW rule and then making my manual FW rule but still it did not allow the traffic.

What gives?


This thread was automatically locked due to age.
Parents
  • Just did a bunch of testing, and here's the process you need to follow to make this work:

    - change the weight of your servers
    - save the configuration
    - DISABLE AND RE-ENABLE the SLB rule as quickly as possible.

    Then it works. Great. so you'll have to lose a few requests during that re-enable time.

    With or without persistent option on makes no difference here. Test was done using a TCP ping program (not web browser)

    Oh, and WATCH OUT for that sorting! Because Astaro loves to sort things by Status by default, so if you SLB rule is not at the top and you disable, it will immediately re-order and your 2nd click might be changing a totally different rule.
Reply
  • Just did a bunch of testing, and here's the process you need to follow to make this work:

    - change the weight of your servers
    - save the configuration
    - DISABLE AND RE-ENABLE the SLB rule as quickly as possible.

    Then it works. Great. so you'll have to lose a few requests during that re-enable time.

    With or without persistent option on makes no difference here. Test was done using a TCP ping program (not web browser)

    Oh, and WATCH OUT for that sorting! Because Astaro loves to sort things by Status by default, so if you SLB rule is not at the top and you disable, it will immediately re-order and your 2nd click might be changing a totally different rule.
Children
No Data