]> git.ipfire.org Git - thirdparty/nftables.git/commitdiff
tests: shell: cannot use handle for non-existing rule in kernel
authorPablo Neira Ayuso <pablo@netfilter.org>
Mon, 17 Jun 2019 11:28:49 +0000 (13:28 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Mon, 17 Jun 2019 17:54:57 +0000 (19:54 +0200)
Do not guess handle for an unexisting rule in the kernel.

Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
tests/shell/testcases/nft-f/0006action_object_0

index ffa6c9bda9731b125154af5a57667c84886749ec..fab3070f493f0afc8b9e90edf5918c1e000ccc2b 100755 (executable)
@@ -16,7 +16,7 @@ generate1()
        add set $family t s {type inet_service;}
        add element $family t s {8080}
        insert rule $family t c meta l4proto tcp tcp dport @s accept
-       replace rule $family t c handle 2 meta l4proto tcp tcp dport {9090, 8080}
+       add rule $family t c meta l4proto tcp tcp dport {9090, 8080}
        add map $family t m {type inet_service:verdict;}
        add element $family t m {10080:drop}
        insert rule $family t c meta l4proto tcp tcp dport vmap @m