- ipadm verwaltet jetzt auch WAN->LAN Port-Forwards, referenziert per
Hostname aus der bestehenden Host-DB (folgt IP-Änderungen automatisch)
- ipadm -u generiert zusätzlich /etc/nftables.d/portforward.conf, validiert
via 'nft -c -f' und reloadet nftables (Rollback bei ungültiger Config,
wie beim dnsmasq-Teil)
- /etc/nftables.conf bindet dafür neu /etc/nftables.d/*.conf ein
- Host-Store-Locking-Logik in generischen LineStore[T] extrahiert, von
Host- und PortForward-Store gemeinsam genutzt