Le site FTP est mentionné avec le nom ou l'adresse dans le fichier mu4naat ?
Si c'est le nom, est-ce que la résolution de nom passe entre la zone fw et la zone wan ? normalement la règle est mise si squid est actif si je me souviens bien, mais ce n'est peut être pas le cas si tu n'utilises pas le proxy.
Idem pour l'exception dans shorewall, si le nom n'est pas résolu, ou s'il ne peut pas résoudre le nom, tu as des chances d'avoir un échec de démarrage de shorewall. Et éventuellement le risque de te retrouver en mode bloqué pour tous les accès sauf la machine d'administration déclarée.
Jacques