Damit du aktiv FTP hinter ip tables machen kannst musst du noch folgende 2 Rules in die Forward Table einfügen.
aber achtung vor der 1. deny rule:
iptables -A FORWARD -p tcp --sport 1024:65535 --dport ftp -m state --state NEW -j ACCEPT
iptables -A FORWARD -p tcp --sport 1024:65535 --dport 1024:65535 -m state --state NEW -j ACCEPT
mit einem portscan erhältst du zwar alles ports die damit geöffnet werden im status closed...
dein server ist aber weiterhin geschützt