Opa galera, beleza?
Só passando pra informar que a dica funcionou, mas... isso me gerou outro problema. ^^''
Bom, qualquer pessoa consegue acessar o eMule ou outros programas externos. Alguém sabe se tem como permitir apenas o FTP?
Coloquei a seguinte regra:
Se destino for interface externa e porta de saída for acima de 1024, permitir.
pass out quick on nfe0 proto tcp from any to any port > 1024 flags S keep state