Port forward bijft werken ondanks verwijderen

JdeGroot

UniFier
17 jul 2019
1
0
1
Momenteel ervaar ik een opmerkelijk probleem met mijn USG 3P. De USG bevind zich achter een FrizBox. Op de Fritzbox staat het IP van de USG aangegeven als "exposed host" wat feitelijk betekent dat al het verkeer zonder bemoeienis naar de USG doorgesluisd wordt. Helaas dus wel een extra NAT/routering stap maar dat neem ik voorlopig nog even voor lief.
Op de USG heb ik een aantal port forwards ingesteld zodat bepaalde diensten werken. Daarnaast sluis ik poort 80/443 door naar m'n Synology NAS ivm aan klein aantal sites wat ik daarop host.
Omdat dit de meest wenselijke situatie is ben ik bezig om een reverse proxy op te zetten zodat al het HTTP en HTTPS verkeer daar op binnenkomt en dat er vanaf daar ook wat filtering/inspectie gedaan kan worden voordat het verkeer op de Synology aankomt.
Nu wil ik dus de port forward aanpassen zodat het verkeer naar de juiste host gaat. Echter, blijft het HTTP verkeer gewoon naar de Synology gestuurd worden terwijl die port forward helemaal niet meer bestaat. Deze wijst nu naar een heel ander IP adres namelijk.
Maar ondanks dat blijft het verkeer zich gedragen alsof de oude rule er nog steeds in staat.

Heeft er iemand enig idee waar dit fout zo kunnen gaan?
 
Je kan de USG eens opnieuw opstarten en provisioning forceren.
Het is mij ook opgevallen dat bij het veranderen van Firewall regels of port forwards een handmatige provisioning nodig is. De controller doet dit namelijk niet als je iets aanpast, maar wel als je een nieuwe invoer doet of iets verwijderd