Meu palpite é que seu servidor FTP está atrás de um firewall NAT e que você tem o módulo auxiliar ip_conntrack_ftp (ou equivalente) em execução no dispositivo de firewall. Basicamente, este módulo verifica o fluxo de dados procurando instâncias do endereço IP interno e as reescreve para o endereço IP externo. Isso não pode ser feito para conexões FTP protegidas por TLS, porque não é possível descriptografar os pacotes durante o vôo para encontrar o endereço IP (geralmente considerado uma coisa boa).
Suas opções são:
- Use a opção
-P
, "Forçar o endereço IP especificado em resposta a um comando PASV / EPSV / SPSV." - Livrar-se do NAT