Clarify ACL-Rule Behaviour for TCP/UDP-Protocol without start- and endport
- Ngôn ngữ chính
- Java
- Star
- 3.1k
- Fork
- 1.4k
- Merge trung bình
- 6 ngày 19 giờ
- Pull request đã merge (30 ngày)
- 32
Mô tả
### Discussed in https://github.com/apache/cloudstack/discussions/13113
Originally posted by **mwaag** May 7, 2026
Hi,
we noticed cloudstack let you successfully define ACL-Ingress-Rules for TCP (and UDP) without setting a start- and endport.
Many of our users (even we) assumed, that it stands for 'all ports'. But instead the router keeps on blocking traffic.
(We didn't test this on UDP explicitly)
We know, we can workaround this with just setting start- and endports or use protocol: All
Is this expected behaviour or should this be handled as a bug?
(We probably would suggest to either restrict defining rules without setting start- and endports at all or treat this kind of rules as "all ports" - rule)
Tested Versions are:
4.18.2.4
4.20.3.0
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu với cuộc thảo luận được liên kết tại https://github.com/apache/cloudstack/discussions/13113, bao gồm hành vi được báo cáo trên CloudStack 4.18.2.4 và 4.20.3.0. Không có tệp nguồn hoặc bài kiểm thử nào được nêu tên, vì vậy hãy xác định cách xử lý ACL ingress cho các quy tắc TCP và UDP không có startport hoặc endport. Được xem là hoàn tất khi hành vi được định nghĩa rõ ràng và либо bị giới hạn, либо được xử lý nhất quán như một quy tắc cho tất cả các cổng, với phạm vi bao phủ cho cả hai giao thức.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- java
- Lĩnh vực
- networking
- Loại issue
- Lỗi
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Ít trao đổi
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 45/100