Acabei de encontrar isso na semana passada. Você está fazendo o firewall das portas que precisa usar para o modo passivo.
Em seu arquivo de configuração, você deve definir pasv_min_port
e pasv_max_port
e, em seguida, abrir esse intervalo de portas no iptables.
das opções de configuração do vsftp
pasv_max_port — Specifies the highest possible port sent to the FTP clients for passive mode connections. This setting is used to limit the port range so that firewall rules are easier to create.
The default value is 0, which does not limit the highest passive port range. The value must not exceed 65535.
pasv_min_port — Specifies the lowest possible port sent to the FTP clients for passive mode connections. This setting is used to limit the port range so that firewall rules are easier to create.
The default value is 0, which does not limit the lowest passive port range. The value must not be lower 1024.
Você precisará de pelo menos uma porta por conexão passiva simultânea, portanto, torne o intervalo amplo o suficiente para lidar com o número de conexões simultâneas que você espera.