Использование: rule srcaddr = (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server) dstaddr = (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 ...

Использование:
  rule [ srcaddr = ] (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server)
       [ dstaddr = ] (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server)
       [ protocol = ] (ANY | ICMP | TCP | UDP | RAW | <целое>)
       [ srcport = ] <порт> ]
       [ dstport = ] <порт>
       [ mirrored = ] (yes | no)
       [ conntype = ] (lan | dialup | all)
       [ [ srcmask = ] (mask | prefix) ]
       [ [ dstmask = ] (mask | prefix) ]
       [ [ tunneldstaddress = ] (ip | dns) ]

  Удаление правил из SPD.

Параметры:

  Тег               Значение
  srcaddr          -исходный IP-адрес (ipv4 или ipv6), диапазон адресов,
                    DNS-имя или сервер.
  dstaddr          -исходный IP-адрес (ipv4 или ipv6), диапазон адресов,
                    DNS-имя или сервер.
  protocol         -целое число или один из протоколов: ANY, ICMP, TCP, UDP,
                    RAW.
  srcport          -порт источника. Значение 0 означает любой порт (ANY).
  dstport          -порт назначения. Значение 0 означает любой порт (ANY).
  mirrored        - при значении "Yes" создаются два фильтра, по одному
                    для каждого направления.
  conntype         -тип подключения (lan, dialup или all).
  srcmask          -маска исходного адреса или префикс от 1 до 32.
  dstmask          -маска конечного адреса или префикс от 1 до 32.
  tunnel           -IP-адрес или DNS-имя туннеля.

Примечания.  1. Чтобы указать текущий адрес компьютера, установите
                srcaddr/dstaddr=me
                Чтобы указать все адреса компьютеров, установите
                srcaddr/dstaddr=any
             2. Параметр Server может иметь значения WINS, DNS, DHCP или
                GATEWAY.
             3. Если задан диапазон адресов, то в качестве конечных точек
                должны использоваться определенные адреса (не списки и не
                подсеть) того же типа (либо v4, либо v6).

Примеры:  delete rule srca=192.168.145.110 dsta=192.168.145.215
          tunneldsta=192.168.145.1
          proto=tcp srcport=80 dstport=80 mirror=no conntype=lan