Found and fixed a second, uncontrolled DHCP server on the LAN (a WiFi
router still in router mode instead of access-point mode) that was
intermittently handing out wrong DNS/IP config to clients. log-dhcp
was key to spotting it via the 'wrong server-ID' DHCPNAK pattern, so
keeping it enabled going forward; log-queries (diagnostic-only, noisy)
was removed again.
- ipadm verwaltet jetzt auch WAN->LAN Port-Forwards, referenziert per
Hostname aus der bestehenden Host-DB (folgt IP-Änderungen automatisch)
- ipadm -u generiert zusätzlich /etc/nftables.d/portforward.conf, validiert
via 'nft -c -f' und reloadet nftables (Rollback bei ungültiger Config,
wie beim dnsmasq-Teil)
- /etc/nftables.conf bindet dafür neu /etc/nftables.d/*.conf ein
- Host-Store-Locking-Logik in generischen LineStore[T] extrahiert, von
Host- und PortForward-Store gemeinsam genutzt