Hola!

Tal vez te sirva esto (aplicar ANTES de levantar las 
reglas del iptables):

modprobe ip_conntrack_ftp 2> /dev/null
modprobe ip_nat_ftp 2> /dev/null

Salu2,
===========================
Juan Matías Matías
Soporte Técnico
Telf. Movil: (506) 8398-5832
Ap. Postal: 372-1011 YGriega
San Jose - Costa Rica

On Tue, 8 Feb 2011 10:23:21 -0500
  "Rojas, Ricardo" <[email protected]> wrote:
>Buenos días,
>
> 
>
>He configurado un servidor FTP utilizando el vsftpd 
>versión 2.0.5 en un CentOS 5.5.
>
> 
>
>En la LAN funciona bien pero cuando lo publique en el 
>Firewall para acceder desde Internet se conecta 
>correctamente pero luego falla al recuperar el listado 
>del directorio. Falla tanto en modo activo y pasivo. En 
>el firewall cree el NAT para los puertos 21 y 20.
>
> 
>
>Alguien sabe que más debo considerar muchas gracias por 
>cualquier pista que me puedan dar.
>
> 
>
>Gracias,
>
>Ricardo.
>
> 
>
>PD.: Anexo detalle.
>
> 
>
>IP Publica servidor FTP 200.41.XXX.XXX
>
>IP LAN servidor FTP 10.10.20.2
>
>IP Publica cliente 190.234.XXX.XXX
>
>IP LAN cliente FTP 172.17.100.39
>
> 
>
>Utilizando como cliente FileZilla en modo pasivo sale el 
>siguiente detalle:
>
> 
>
>Estado: Conectando a 200.41.XXX.XXX:21...
>
>Estado: Conexión establecida, esperando el mensaje de 
>bienvenida...
>
>Respuesta:         220 (vsFTPd 2.0.5)
>
>Comando:          USER XXXXX
>
>Respuesta:         331 Please specify the password.
>
>Comando:          PASS ********
>
>Respuesta:         230 Login successful.
>
>Estado: Conectado
>
>Estado: Recuperando el listado del directorio...
>
>Comando:          PWD
>
>Respuesta:         257 "/home/drake"
>
>Comando:          TYPE I
>
>Respuesta:         200 Switching to Binary mode.
>
>Comando:          PASV
>
>Respuesta:         227 Entering Passive Mode 
>(10,10,20,2,219,99)
>
>Estado: El servidor envió una respuesta pasiva con una 
>dirección no enrutable. Usando en su lugar la dirección 
>del servidor.
>
>Comando:          LIST
>
>Error:    Conexión superó el tiempo de espera
>
>Error:    Error al recuperar el listado del directorio
>
> 
>
>En modo activo sale el siguiente detalle:
>
> 
>
>Estado: Conectando a 200.41.XXX.XXX:21...
>
>Estado: Conexión establecida, esperando el mensaje de 
>bienvenida...
>
>Respuesta:         220 (vsFTPd 2.0.5)
>
>Comando:          USER XXXXX
>
>Respuesta:         331 Please specify the password.
>
>Comando:          PASS ********
>
>Respuesta:         230 Login successful.
>
>Estado: Conectado
>
>Estado: Recuperando el listado del directorio...
>
>Comando:          PWD
>
>Respuesta:         257 "/home/drake"
>
>Comando:          TYPE I
>
>Respuesta:         200 Switching to Binary mode.
>
>Comando:          PORT 172,17,100,39,193,174
>
>Respuesta:         200 PORT command successful. Consider 
>using PASV.
>
>Comando:          LIST
>
>Respuesta:         150 Here comes the directory listing.
>
>Respuesta:         426 Failure writing network stream.
>
>Error:    Error al recuperar el listado del directorio
>
> 
>
>--------------------------------------------
>Ing. Ricardo Rojas Suárez
>Coordinador de Informática
>Cemento Andino S.A.
>((511)411-0000 anexo 2270
>)(511)989-306-259
>
>P  Think before printing / Piensa antes de imprimir
>
> 
>
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)

Participa suscribiéndote y escribiendo a:  [email protected]
Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
http://voip2.voip.net.pe/mailman/listinfo/linux-plug

IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php

Responder a