Originariamente Scritto da
Denis
Premesso che avete una configurazione insensata in ufficio, ti faccio presente che il nat dell'ftp e' una cosa un po' complessa perche' in realta' l'ftp si parla sulla 21 e sulla 20 ed e' il client che passa da una porta all'altra. I firewall che ci sono in mezzo devono sapere fare questo "tracking" di sessione e inseguirlo correttamente.. comunque giusto per vedere se ho capito, il 192.168.0.2 e' l'ip che ha lo zyxel giusto? Il 192.168.1.34 invece e' l'ip del server ftp giusto? l'unica anomalia evidente che vedo negli screen e' che manca la porta 21 nel nat dello zyxel (che invece hai fatto sull'alice gate). Se ancora non va, aggiungi anche la 20 come porta in giro per le abilitazioni. Ricordati poi di provare sia la modalita' attiva che quella passiva, sul client che si connette, per vedere se una delle due va.
Se non va, dicci almeno se sul log dell'ftp arriva qualcosa o se si blocca prima.
Ciao