не все так легко .
ftp server сам открывает соединение со своего 20-ого порта , этот момент надо учитывать
у iptables есть модуль для этого дела.
вот нашел.
http://www.opennet.ru/docs/RUS/iptab...MPLEXPROTOCOLS
секция 4.8. Трассировка комплексных протоколов
http://www.rfc-editor.org/cgi-bin/rf...ile_format=txt
думаю ситуацию прояснит.