Epsignon a raison.
Sur la plupard des 'routeurs ' NAT/PAT chaque port pour un protocole donné (tcp ou udp) ne peut aller que vers une seule et unique machine.
La seule exception se sont les protocoles 'multicast' à condition toutefois que le routeur sache les gérer.
(Grosso modo) La seule possibilité pour faire celà avec une seule ip 'Internet', et encore seulement pour certains protocoles comme http (ou dans l'entête de la demande il y a l'url demandée avec le nom dns indiqué) c'est avec des routeurs gérant du 'proxy inversé' ou avec des filtres spécifiques à chaque protocole pour analyser les entêtes.
Ainsi le routeur/proxy/filtreur/firewall analyse l'entête demandé (par exemple
http://web1.dom.com ou
http://web2.dom.com) et à partir d'un table à trois entrées (destination demandée, port, ip destination réelle) peut alors rerouter correctement le paquet pendant toute la session.
Par exemple une table du genre :
monweb.dom.com tcp 80 192.168.1.2
autreweb.dom.com tcp 80 192.168.1.3
Comme FTP n'envoie pas d'entête spécifique avec le 'nom dns' du site ftp demandé, celà ne peut pas marcher.
Pour ftp, seules possibilités dans tous les cas : une IP Internet et plusieurs ports différents (exemple de Epsgnon) ou plusieurs IP Internet et même port 21 (pas chez nous en abo non pro, on a qu'une ip attribuée)