Utilisation : rule srcaddr = (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server) dstaddr = (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 ...

Utilisation :
  rule [ srcaddr = ] (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server)
       [ dstaddr = ] (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server)
       [ protocol = ] (ANY | ICMP | TCP | UDP | RAW | )
       [ srcport = ] 
       [ dstport = ] 
       [ mirrored = ] (yes | no)
       [ conntype = ] (lan | dialup | all)
       [ [ srcmask = ] (mask | prefix) ]
       [ [ dstmask = ] (mask | prefix) ]
       [ [ tunneldstaddress = ] (ip | dns) ]

  Supprime une règle du SPD.

Paramètres :

  Balise            Valeur
  srcaddr          -Adresse ip source (ipv4 ou ipv6), plage d'adresses, nom
                    dns, ou type de serveur.
  dstaddr          -Adresse ip de destination (ipv4 ou ipv6), plage d'adresses,
                    nom dns, ou type de serveur.
  protocol         -Peut être ANY, ICMP, TCP, UDP, RAW, ou un entier.
  srcport          -Port source. 0 signifie n'importe quel port.
  dstport          -Port de destination. 0 signifie n'importe quel port.
  mirrored         -La valeur « Yes » crée deux filtres, un dans chaque sens.
  conntype         -Type de connexion peut être lan, dialup ou « all ».
  srcmask          -Masque d'adresses source ou préfixe de 1 à 32.
  dstmask          -Masque d'adresses de destination ou préfixe de 1 à 32.
  tunneldstaddress -Adresse IP ou nom DNS de destination du tunnel.

Remarques :  1. Pour spécifier l'adresse d'ordinateur actuelle, utilisez
                srcaddr/dstaddr=me
                Pour spécifier toutes les adresses d'ordinateur, utilisez
                srcaddr/dstaddr=any
             2. Le type de serveur peut être WINS, DNS, DHCP ou GATEWAY
             3. Si une plage d'adresses est spécifiée, les points de
                terminaison doivent être des adresses spécifiques (ni listes,
                ni sous-réseaux) et de même type (tous deux de v4 ou tous deux
                v6).

Exemples :   delete rule srca=192.168.145.110 dsta=192.168.145.215
             tunneldsta=192.168.145.1
             proto=tcp srcport=80 dstport=80 mirror=no conntype=lan