apache / apache/cloudstack

Clarify ACL-Rule Behaviour for TCP/UDP-Protocol without start- and endport

Đang mở
#13,122 0 bình luận 0 reaction 0 người được giao Xem trên GitHub
type:question
Ngôn ngữ chính
Java
Star
3.1k
Fork
1.4k
Merge trung bình
6 ngày 19 giờ
Pull request đã merge (30 ngày)
32

Mô tả

### Discussed in https://github.com/apache/cloudstack/discussions/13113

Originally posted by **mwaag** May 7, 2026
Hi,

we noticed cloudstack let you successfully define ACL-Ingress-Rules for TCP (and UDP) without setting a start- and endport.
Many of our users (even we) assumed, that it stands for 'all ports'. But instead the router keeps on blocking traffic.
(We didn't test this on UDP explicitly)

We know, we can workaround this with just setting start- and endports or use protocol: All

Is this expected behaviour or should this be handled as a bug?
(We probably would suggest to either restrict defining rules without setting start- and endports at all or treat this kind of rules as "all ports" - rule)

Tested Versions are:
4.18.2.4
4.20.3.0

10_03_08-000372
10_04_13-000374

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu với cuộc thảo luận được liên kết tại https://github.com/apache/cloudstack/discussions/13113, bao gồm hành vi được báo cáo trên CloudStack 4.18.2.4 và 4.20.3.0. Không có tệp nguồn hoặc bài kiểm thử nào được nêu tên, vì vậy hãy xác định cách xử lý ACL ingress cho các quy tắc TCP và UDP không có startport hoặc endport. Được xem là hoàn tất khi hành vi được định nghĩa rõ ràng và либо bị giới hạn, либо được xử lý nhất quán như một quy tắc cho tất cả các cổng, với phạm vi bao phủ cho cả hai giao thức.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java
Lĩnh vực
networking
Loại issue
Lỗi
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Ít trao đổi
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
45/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.