Comme je ne sais pas si le helper FTP intervient avant ou apr�s le NAT pour identifier une connexion FTP de contr�le, il vaut mieux sp�cifier les deux ports 21 et 2211. Par d�faut, si on ne sp�cifie pas de liste de ports, le helper surveille le port 21.
Visiblement le helper intervient apr�s la redirection du NAT, puisque la connection en mode passive marche, sans avoir � sp�cifier les ports aux modules.
Pas s�r. Je viens de penser que dans cette configuration l'information (adresse,port) � intercepter est �mise par le serveur, donc traverse la passerelle dans le sens retour. La translation de port inverse 21 -> 2211 qui r�tablit le port source d'origine n'ayant lieu que dans la cha�ne POSTROUTING qui est la derni�re travers�e (plus pr�cis�ment dans le "hook" NF_IP_POST_ROUTING), le helper de suivi de connexion FTP peut intervenir � peu pr�s n'importe o�.
-- Pensez � lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench
Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

