Копался тут намедни в iptables и нарвался на прикольную вещь: если добавить в одну строку multiport много портов открытых, то нарываешься на ограничение в 16 штук. То есть:
-A FORWARD -s 192.168.1.250 -p tcp -m multiport --dports 21,20,25,110,80,5222,5190,443 -i eth1 -j ACCEPT


















