In der Version 10 habe ich über die externe IP vom internen Netz meine Outlook Web Access erreichen können.
Dazu habe ich der eth1 als 2. IP die 172.16.0.1 gegeben
und dann Portweiterleitung von intern nach exchange über eth0 https.
Das ging dann.
Jetzt unter V11:
Ich habe der eth auch zusätzlich die 2. IP 172.16.0.1 gegeben.
Dann Portfilter:
internal Network nach Exchange https
Destnat external-interface https.
Die zweite IP auf dem internen Interface ist unnötig. Es würde reichen, das SNAT mit dem vorhandenen Netzwerkobjekt "internal interface" durchzuführen.