>> ich hab vom ftp client im 10.1.1.x netz zum ftp server im 192.168.1.x netz die ports 20 und 21 geöffnet (auf dem 10.1.1.x interface). dadurch konnte die verbindung hergestellt werden aber nix übertragen.bezüglich passive range war ich dann etwas unsicher. wenn ich auf dem ftp server den port range auf 50100-50200 einstelle, was genau muss ich auf opnsense dann auf welchem interface einstellen?bin davon ausgegangen dass der port range die ports angibt welche dann vom server aus auf dem client verwendet werden (aufbau aus richtung server). in der folge hab ich eine regel erstellt (auf dem 192.168.1.x interface) vom ftp server zum ftp client für die zielports 5100-5200. hat aber irgendwie nicht funktioniert, oder bloss sporadisch.hätte ich stattdessen eine regel gebraucht vom client zum server (auf dem 10.1.1.x interface) für die zielports 50100-50200 auf dem server?