FTP mit SSL/TLS + Firewall ?

  • Hallo zusammen,


    auf meiner TS-239 Pro II, Firmware 3.2.6. habe ich lokale User angelegt (weil die AD-User keine FTP-Berechtigung bekommen können). Der gemeinsame Zugriff über Samba intern ("hinter" der Firewall, in dem Fall innerhalb unseres Subnetzes der Universität) sowie https weltweit klappt hervorragend.
    FTP mit SSL/TLS über Port 990 ist ebenfalls freigegeben, funktioniert auch intern tadellos - aber von außerhalb habe ich folgendes mysteriöses Problem:


    Bei der Anmeldung über WinSCP mit den o.g. Einstellungen passiert folgendes:


    Verbinde mit blabla:990
    Verbunden mit blabla:990. Etabliere SSL Verbindung
    SSL Verbindung hergestellt. Erwarte Willkommensnachricht...
    Verbunden
    Starte die Sitzung...
    Lese entferntes Verzeichnis...
    Rufe Verzeichnisinhalt ab...


    [im System connections log und unter on-line Users sehe ich die Anmeldung ebenfalls]


    Aber dann:
    Zeit abgelaufen
    Konnte Verzeichnisinhalt nicht abrufen
    PORT command successful
    Fehler beim Anzeigen des Verzeichnisses "/".


    Welche Ports außer dem 990 werden denn bei FTP mit SSL/TLS noch benötigt ?
    https 443 und ssh 22 sind wohl freigegeben, sowie der genannte Port 990