![¿Cómo eliminar la entrada de ipset con tiempo de espera de firewalld usando firewall-cmd?](https://rvso.com/image/760631/%C2%BFC%C3%B3mo%20eliminar%20la%20entrada%20de%20ipset%20con%20tiempo%20de%20espera%20de%20firewalld%20usando%20firewall-cmd%3F.png)
Usando Centos 8 con firewalld. Creé 2 ipsets, uno permanente y otro con tiempo de espera:
firewall-cmd --permanent --new-ipset=blacklist_temp --type=hash:ip --option=timeout=86400
firewall-cmd --permanent --new-ipset=blacklist --type=hash:ip
firewall-cmd --reload
# ipset list
Name: blacklist_temp
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536 timeout 86400
Size in memory: 120
References: 0
Number of entries: 0
Members:
Name: blacklist
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536
Size in memory: 120
References: 0
Number of entries: 0
Members:
Luego redirijo el tráfico a la zona de entrega:
firewall-cmd --zone=drop --add-source=ipset:blacklist_temp
firewall-cmd --zone=drop --add-source=ipset:blacklist
Y ahora al problema:
# firewall-cmd --ipset=blacklist --add-entry=1.2.3.4
success
# firewall-cmd --ipset=blacklist_temp --add-entry=5.6.7.8
success
# firewall-cmd --ipset=blacklist --remove-entry=1.2.3.4
success
# firewall-cmd --ipset=blacklist_temp --remove-entry=5.6.7.8
Warning: NOT_ENABLED: '5.6.7.8' not in 'blacklist_temp'
success
No puedo eliminar la IP de ipset con timout
# ipset list
Name: blacklist_temp
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536 timeout 86400
Size in memory: 216
References: 0
Number of entries: 1
Members:
5.6.7.8 timeout 86376
Name: blacklist
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536
Size in memory: 120
References: 0
Number of entries: 0
Members:
¿Alguna idea de cómo lograr la eliminación utilizando firewall-cmd? ¿Es esto un error?
Respuesta1
Bueno como dice en eldocumentos oficiales de firewalld,
Se permite agregar una entrada a un ipset con la opción de tiempo de espera, pero firewalld no rastrea estas entradas.
Supongo que eso contesta a mi pregunta.