Porblemas con nat

Hola:

tengo un debian etch con 2 interfaces de red. eth0 --LAN (192.168.1.0) y eth1--IPreal

El asunto es que utilizo un router cisco 2509 con que funge además con NAS para usuarios remotos.

Estos ultimos obtienen su IP dinamicamente en el router.(192.168.100.0/240)

Aqui va el problema:

A los usuarios de la LAN los tengo que dejar pasar a un FTP que está fuera de mi red para ello uso:

/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d ip_ftp_destino -p tcp -m tcp --dport 21 -j SNAT --to-sorce IP_eth1

Asi funciona para la red local y aplico la misma regla pero cambiando las direcciones IP del segmento de los remotos, pero estos ultimos no funcionan.

Saludos y gracias

jose a.