FTP remoto que no logra acceder a vsftpd en Ubuntu 16

FTP remoto que no logra acceder a vsftpd en Ubuntu 16

Seguíun tutorialpara instalar y configurar el servicio vsftpd.

Se conecta desde el servidor local, pero la conexión se rechaza inmediatamente desde un servidor remoto. Este es el contenido del archivo de configuración:

# /etc/vsftpd.conf
listen=NO
listen_ipv6=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
ftpd_banner=Welcome to "My Cool" FTP service.
chroot_local_user=YES
userlist_enable=YES
userlist_file=/etc/vsftpd.userlist
userlist_deny=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
chown_uploads=YES
chown_username=www-data
ftpd_banner=Welcome to mZoo FTP service.
chroot_local_user=YES
userlist_enable=YES
userlist_file=/etc/vsftpd.userlist
userlist_deny=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
ssl_enable=NO
user_sub_token=$USER
pasv_min_port=40000
pasv_max_port=50000
force_dot_files=YES

El puerto 21 parece estar abierto:

telnet localhost 21
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 Welcome to "my cool" FTP service.

He intentado desactivarlo fail2bany uwfninguno de los dos parece ser la causa.

Las conexiones remotas no aparecen en /var/log/vsftpd.log, pero tal vez eso solo registre las transferencias y no la conexión real.

Por cierto, el uwfestado es (pero no hay conexión incluso cuando está inactivo):

Status: active

To                         Action      From
--                         ------      ----
OpenSSH                    ALLOW       Anywhere                  
20/tcp                     ALLOW       Anywhere                  
21/tcp                     ALLOW       Anywhere                  
40000:50000/tcp            ALLOW       Anywhere                  
990/tcp                    ALLOW       Anywhere                  
OpenSSH (v6)               ALLOW       Anywhere (v6)             
20/tcp (v6)                ALLOW       Anywhere (v6)             
21/tcp (v6)                ALLOW       Anywhere (v6)             
40000:50000/tcp (v6)       ALLOW       Anywhere (v6)             
990/tcp (v6)               ALLOW       Anywhere (v6) 

Salida de tablas IP enesta esenciaen caso relevante.

información relacionada