Některé protokoly nemají rády, pokud se na ně aplikuje NAT. Pro každý z těchto protokolů musí být napsána dvě rozšíření: jedno pro sledování spojení protokolu a druhé pro samotné NAT.
V distribuci netfilteru jsou zatím moduly pro ftp: ip_conntrack_ftp.o a ip_nat_ftp.o. Pokud tyto moduly zavedeš do jádra (nebo je do jádra zakompiluješ), pak by mělo pracovat jakékoli NAT na ftp spojení. Pokud tyto moduly nepoužiješ, můžeš použít pouze pasivní ftp a i to nemusí fungovat spolehlivě jestliže provádíš složitější SNAT.