Не всё, к стати, написал:$IPTABLES -A tcp_packets -p TCP -s $ANYWHERE --dport 1024:1045 -j allowed
$IPTABLES -A tcp_packets -p TCP -s $ANYWHERE --dport 1717 -j allowed
$IPTABLES -A tcp_packets -p TCP -s $ANYWHERE --dport 1718 -j allowed
$IPTABLES -A tcp_packets -p TCP -s $ANYWHERE --dport 1719 -j allowed
$IPTABLES -A tcp_packets -p TCP -s $ANYWHERE --dport 1720 -j allowed
$IPTABLES -A tcp_packets -p TCP -s $ANYWHERE --dport 1721 -j allowed
$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1024:1045 -j ACCEPT
$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1717 -j ACCEPT
$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1718 -j ACCEPT
$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1719 -j ACCEPT
$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1720 -j ACCEPT
$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1721 -j ACCEPT
#
$IPTABLES -A FORWARD -p UDP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1024:1045 -j ACCEPT
$IPTABLES -A FORWARD -p UDP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1717 -j ACCEPT
$IPTABLES -A FORWARD -p UDP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1718 -j ACCEPT
$IPTABLES -A FORWARD -p UDP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1719 -j ACCEPT
$IPTABLES -A FORWARD -p UDP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1720 -j ACCEPT
$IPTABLES -A FORWARD -p UDP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 1721 -j ACCEPT
$IPTABLES -A FORWARD -p UDP -i $INET_IFACE -o $LAN_IFACE -d 192.168.0.252 --dport 16384:16415 -j ACCEPT
# FOR IP-PHONES
$IPTABLES -A FORWARD -p tcp -j bad_tcp_packets
$IPTABLES -A FORWARD -i $LAN_IFACE -o $INET_IFACE -s $LAN_IP_RANGE -d $ANYWHERE -j ACCEPT
# FOR IP-PHONES
$IPTABLES -A FORWARD -p tcp -j bad_tcp_packets
$IPTABLES -A FORWARD -i $LAN_IFACE -o $INET_IFACE -s $LAN_IP_RANGE -d $ANYWHERE -j ACCEPT
# for IP-PHONES
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 1024:1045 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 1717 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 1718 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 1719 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 1720 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 1721 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p UDP -i $INET_IFACE -d $INET_IP --dport 1717 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p UDP -i $INET_IFACE -d $INET_IP --dport 1718 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p UDP -i $INET_IFACE -d $INET_IP --dport 1719 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p UDP -i $INET_IFACE -d $INET_IP --dport 1720 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p UDP -i $INET_IFACE -d $INET_IP --dport 1721 -j DNAT --to-destination 192.168.0.252
$IPTABLES -t nat -A PREROUTING -p UDP -i $INET_IFACE -d $INET_IP --dport 16384:16415 -j DNAT --to-destination 192.168.0.252
192.168.0.252 - адрес воткнутого во внутреннюю сеть IP-телефона или FXS.
В общем, просто всё везде разрешить - мало. Надо ещё проброс входящего трафика, попадающего на определённые порты, сделать на внутренний адрес.
О значениях переменных, надеюсь, догадаетесь сами.