iptables -t nat -A PREROUTING -i eth0 --tcp --syn -s any to <external_if> port 21 -j DNAT --to-destination <internal_fpt_server> iptables -t nat -A PREROUTING -i eth0 --syn -m state --state RELATED -s any to <external_if> -dport > 1024 -j DNAT --to-destination <internal_fpt_server>
ну может я чето напутал но вообщем так. снаружи фтп должен работать как в пассивном так и вактивном режиме. таблицу filters тоже надо править соответствующим образом.