Zkusim to teda trosku prehlednejc popsat:

Sitovky v routeru:
WAN: 212.80.68.78
LAN: 10.10.1.1

PC v siti
PC1: 10.10.1.2
PC2: 10.10.1.3

forward je nasledujici:
from 212.80.68.78:1-65500 forward to 10.10.1.2:1-65500 (tim se prekryji veskery porty pro sluzby bezici na rozhrani WAN mapovanim na porty PC1)

from 10.10.1.1:21 forward to 212.80.68.78:65521 (FTP control port pouzitej na rozhrani vnitrni site se premapuje na volnej port externi adresy)

Ted uz jenom jak udelat to, aby to FTP bylo pristupne zvenku? Jak je videt, tak samozrejme FTP-control (21) nestaci, pze to zvenku po pripojeni pise "Can't estabilish data connection.".... Imho by mozna stacilo "vykrojit" z toho prvniho mapovani nejaky porty nad 1024 a forwardnout na to vnitrni rozhrani (10.10.1.1) jako v tom druhym forwardu, jenomze jak potom zajistit, ze je skutecne pri pasivni komunikaci pouzije...