Voici 2 règles pour le ftp passif:
Permet de redirigé l’adresse du wan a.b.c.d vers 192.168.1.10 dans notre exemple
/ip firewall nat
add action=dst-nat chain=dstnat comment=”FTP server – command” disabled=no dst-address=a.b.c.d dst-port=21 in-interface=ether1-gateway protocol=tcp to-addresses=192.168.1.10 to-ports=21
add action=dst-nat chain=dstnat comment=”FTP server – data” disabled=no dst-address=a.b.c.d dst-port=55535-65534 in-interface=ether1-gateway protocol=tcp to-addresses=192.168.1.10 to-ports=55535-65534
Pour le ftp actif:
il faut désactiver le ftp helper dans IP / Firewall / Service Ports