Hm guter Punkt....
Naja ist jetzt nicht mehr zu ändern, ich hab mir provisorisch beholfen.
(Passive Ports freigegeben)
Nicht unbedingt ne schöne lösung, aber da stateful filtering offenbar nicht will die einzige.
Ich habe ein ähnliches Problem , allerdings ist es mehr sporadisch.
Teilweise ist bei List schluss und teilweise nicht.
Auch hier ist nachvollziehbar, das es mit passiv geht und mit aktivem Zugang nicht.
Allerdings nur mit der Ausnahme, das es vom programm abhängt mit dem man den FTP transfer durchführt.
WSFTP macht z.b keine Zicken, wobei der FTPVoyager wieder nur passiv möchte. Im Log ist der List nicht mehr zu sehen sonder nur:
Data Socket Error: Connection refused
Die Iptables sind ganz normal auf Port 20/21 frei.
Da andere ohne Probleme darauf zugreifen und nur ei ganz kleiner
Kreis diese Ausnahmen hat tippe ich mal auf die Cllients und was da so alles installiert ist.
Probier es mal mit WSFTP, wenn es da geht liegt es nicht an ProFTP bzw.
deinen IPTables.