Então, ao desativar o TLS, você resolveu o problema.
Agora, como o motivo do impacto do TLS: Em firewalls de rastreamento de conexão modernos (necessários para a tradução de endereços de porta, por exemplo), existem os chamados helpers de rastreamento que analisam protocolos com Deep Packet Inspection.
O FTP, com suas conexões separadas de controle e dados, é problemático para firewalls: apenas permitir conexões de saída na porta 21 não é suficiente. É aí que o auxiliar assume: analisa a conexão de controle e permite conexões de acordo com a resposta PASV
(ou EPSV
). Com uma conexão de controle criptografada, é impossível analisá-la e as conexões não passarão.
Tudo isso é geralmente relevante apenas em firewalls "corporativos", porque os roteadores SOHO permitem todas as conexões de saída por padrão.