Bei FTP lauscht ein NAT auf der Control Connection mit, um die PORT Kommandos abzufangen und auch im Active Mode dynamisch die Ports zu öffnen. Das geht bei FTPS nicht, weil die Control Connection verschlüsselt ist.https://www.rfc-editor.org/rfc/rfc2663
Passive Mode klingt aus Client-Sicht erstmal gut, aber was, wenn der Server ebenfalls hinter einer NAT Firewall sitzt?