seguinte ...
teu output ta accecpt?
caso coloque
iptables -A FORWARD -p tcp -s 0/0 -d TeuIP --dport 21 -j ACCEPT
iptables -A FORWARD -p tcp -s TeuIP -d 0/0 --sport 21 -j ACCEPT
iptables -A FORWARD -p tcp -s 0/0 -d TeuIP --dport 1024:65000 -j ACCEPT
iptables -A FORWARD -p tcp -s TeuIP -d 0/0 --sport 1024:65000 -j ACCEPT
tipo ... ftp passivo usa portas altas ... e ftp ativo usa ftp-data na porta 20.
=)
qualquer coisa irc.viars.com.br #cma