Como remover a entrada ipset com tempo limite do firewalld usando firewall-cmd?

Como remover a entrada ipset com tempo limite do firewalld usando firewall-cmd?

Usando Centos 8 com firewalld. Criei 2 ipsets, um permanente e outro com timeout:

firewall-cmd --permanent --new-ipset=blacklist_temp --type=hash:ip --option=timeout=86400
firewall-cmd --permanent --new-ipset=blacklist --type=hash:ip
firewall-cmd --reload

# ipset list
Name: blacklist_temp
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536 timeout 86400
Size in memory: 120
References: 0
Number of entries: 0
Members:

Name: blacklist
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536
Size in memory: 120
References: 0
Number of entries: 0
Members:

Em seguida, redireciono o tráfego para a zona de recebimento:

firewall-cmd --zone=drop --add-source=ipset:blacklist_temp
firewall-cmd --zone=drop --add-source=ipset:blacklist

E agora vamos ao problema:

# firewall-cmd --ipset=blacklist --add-entry=1.2.3.4
success
# firewall-cmd --ipset=blacklist_temp --add-entry=5.6.7.8
success
# firewall-cmd --ipset=blacklist --remove-entry=1.2.3.4
success
# firewall-cmd --ipset=blacklist_temp --remove-entry=5.6.7.8
Warning: NOT_ENABLED: '5.6.7.8' not in 'blacklist_temp'
success

Não consigo remover IP do ipset com tempo limite

# ipset list
Name: blacklist_temp
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536 timeout 86400
Size in memory: 216
References: 0
Number of entries: 1
Members:
5.6.7.8 timeout 86376

Name: blacklist
Type: hash:ip
Revision: 4
Header: family inet hashsize 1024 maxelem 65536
Size in memory: 120
References: 0
Number of entries: 0
Members:

Alguma idéia de como conseguir a remoção usando firewall-cmd? Isso é um inseto?

Responder1

Bem, como diz nodocumentos oficiais do firewalld,

É permitido adicionar uma entrada a um ipset com a opção timeout, mas essas entradas não são rastreadas pelo firewalld.

Acho que isso responde à minha pergunta.

informação relacionada