devi forwardare le porte 20 e 21 tcp dal router all'indirizzo IP del server su cui gira vsftp.
Il firewall deve aprire entrambe le porte alle connessioni esterne:

#ftp
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT