waip , c'est bizzard . Faudrait plus d'explication sur comment fonctionne ton reseau , comment tu essaye de te connecter a ton ftp en interne etc. ...
En tout cas , les regles que donne font que tout flux tcp sur les ports 20-21 passant par le FW sont redirigés vers la machine 192.168.1.10 mais il manque une regle autorisant ce traffic :
iptables -A FORWARD -i ppp0 -p tcp --dport 20:21 -d 192.168.1.10 -m state --state ! INVALID -j ACCEPT |
autorisant le traffic venant du dehors
iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.0/24 -d 192.168.1.10 --dport 20:21 -j SNAT --to-source 192.168.0.1 |
permetant la redirection du traffic du LAN depuis le FW vers le ftp