Author: Raphael Jacquot Date: To: guilde Subject: Re: Dnat sur du FTP ....
Jerome KIEFFER wrote: > Salut,
>
> j'essaye de faire du FTP a travers le NAT :
> le serveur FTP est derriere un routeur qui fait de la DNAT. (une regle
> NAT en prérouting, une regle en forard)
> routeur:2121 -> serveur:21
>
> la connexion se passe bien (authentification) mais les données passant
> sur un autre port que le 21 sont bloqués.
> le firewall etant "statefull" ca n'aurait pas du poser de problemes.
la solution la plus simple est d'utiliser le mode passive, qui fait
alors tout passer sur la meme connection