Se o linuxbox (p.q.r.t) e o INTERNAL (p.q.r.s) estão na mesma sub-rede, então você não deve estar acessando o ABCD, pois ele está realmente agindo como um roteador mascarado no cenário que você descreveu. Eu tenho que assumir que o encaminhamento está habilitado no ABCD ou você não estaria acessando a internet de lá, e eu também tenho que assumir que as rotas adequadas estão em vigor ou seus clientes internos não receberão o tráfego de volta.
O que o womble está dizendo é correto, mas se este for cabeado da maneira que deveria ser, então o ftp deve funcionar e, se isso não acontecer, o seu problema provavelmente não é com o ABCD. Você pode adicionar o log do iptables para um tráfego específico para ver se o ABCD é o problema, algo assim:
iptables -A INPUT -p tcp -m tcp --destination-port 21 -j LOG --log-level 7 --log-prefix "FTP Testing"
É claro que você pode limitar os hosts que recebem tráfego se você tiver muito tráfego de FTP em sua rede. Desligue isso depois de terminar, porque ele pode preencher um log muito rápido.