wan側 固定IP1つで、内側のサーバ2台を公開したいんだけどうまくいかないす><
もともとサーバ1台で運用してたのを、サービスで分けることになったんですが

<機器>
機種は50B、 OSは3.00(build565)。

<やりたいこと>
wan側アクセスのポート番号によって振り先を変えたい
ポート20〜22、25、53はサーバA(もともとあった方、かつてWebもこっちで動いてた)
ポート80、443のアクセスはサーバB(新設したやつ)

<やってみたこと(CLIで設定)>
(1) Bサーバ用に firewall vip を追加設定。 set mappedip 以外はAサーバの設定とほぼ同じ
AもBも、portforward はしてない。
(2) firewall service group でAとBのサービスをグループ化。
(3) firewall policy BのポリシーがAの前に来るように登録。nat は どちらも disable。

<どうなっているか>
Webブラウザでみると、httpもhttpsも、サーバAのコンテンツが見えてる。
編集後の設定が有効になっていない??
それともどこか間違っている?

同じような環境でうまくいっている方、アドバイスもらえませんでしょうか。。