Sintassi: rule srcaddr = (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server) dstaddr = (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 ...

Sintassi:
  rule [ srcaddr = ] (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server)
       [ dstaddr = ] (ipv4 | ipv6 | ipv4-ipv4 | ipv6-ipv6 | dns | server)
       [ protocol = ] (ANY | ICMP | TCP | UDP | RAW | )
       [ srcport = ] 
       [ dstport = ] 
       [ mirrored = ] (yes | no)
       [ conntype = ] (lan | dialup | all)
       [ [ srcmask = ] (maschera | prefisso) ]
       [ [ dstmask = ] (maschera | prefisso) ]
       [ [ tunneldstaddress = ] (ip | dns) ]

  Elimina una regola da SPD.

Parametri:

  Tag               Valore
  srcaddr          -Indirizzo IP (ipv4 o ipv6), intervallo di indirizzi,
                    nome DNS o tipo di server di origine.
  dstaddr          -Indirizzo IP (ipv4 o ipv6), intervallo di indirizzi,
                    nome DNS o tipo di server di destinazione.
  protocol         -Può essere ANY, ICMP, TCP, UDP, RAW o un numero intero.
  srcport          -Porta di origine. Se è specificato 0, è possibile
                    utilizzare qualsiasi porta.
  dstport          -Porta di destinazione. Se è specificato 0, è possibile
                    utilizzare qualsiasi porta.
  mirrored         -Se è specificato ‘Yes' verranno creati due filtri, uno
                    per ogni direzione.
  conntype         -Il tipo di connessione può essere lan, dialup o 'all'.
  srcmask          -Maschera dell'indirizzo di origine o prefisso da 1 a 32.
  dstmask          -Maschera dell'indirizzo di destinazione o prefisso da 1 
                    a 32.
  tunneldstaddress -Nome DNS o indirizzo IP di destinazione del tunnel.

Note:     1. Per specificare l'indirizzo del computer corrente, 
             impostare srcaddr/dstaddr=me
             Per specificare gli indirizzi di tutti i computer, 
             impostare srcaddr/dstaddr=any
          2. Il tipo di server può essere WINS, DNS, DHCP o GATEWAY.
          3. Se è specificato un intervallo di indirizzi, gli endpoint 
             dovranno essere indirizzi specifici (non elenchi o subnet) e
             dello stesso tipo (entrambi di tipo v4 o entrambi di tipo v6).

Esempi:   delete rule srca=192.168.145.110 dsta=192.168.145.215
          tunneldsta=192.168.145.1
          proto=tcp srcport=80 dstport=80 mirror=no conntype=lan