Edite / etc / sysconfig / iptables-config e adicione esta linha:
IPTABLES_MODULES="ip_conntrack_ftp"
Salve e reinicie o iptables.
Isso é porque o modo passivo usa portas não padrão para se comunicar, então você precisa manter o trak das conexões ftp e iptables irá permitir quando necessário.