Das ist eine technische Limitation des FTP-Protokolls, das deutlich vor NAT populaer wurde, und (auch) deshlab nicht wirklich damit umgehen kann. Fuer netfilter (dem Paketfilter des Linux-Kernels) gibt es aber eine Moeglichkeit (zur Compilezeit), FTP-Awareness fuer den Masquerading-Gateway einzurichten, woraufhin dein "Router"-PC das dann erledigen kann.
Langer Rede kurzer Sinn: Nutze sftp oder http.
