内部のPCから外部のFTPサーバに接続出来ない場合があります。

ログを見てみるとサーバからデータコネクションのソースポートがTCP20番以外でくると
破棄しているのが分かりましたが、設定で対応できるのでしょうか?
現在のフィルタ設定はWAN→LAN方向のTCP20番を内部PCに転送するのみです。