Fehler gefunden! Wenigstens bei FileZilla funktioniert es nun einwandfrei. Dafür muss man allerdings wirklich und tief in diese beiden Modis (Active/Passive) von FTP sich einlesen. Und ich muss sofort kritisch sagen, dass vsftp-Webif bei mir mäßig dazu beigetragen hat mein intuitives Verständnis zu verwirren.
Wie cuma zurecht sagte, liegt das Problem an der Freigabe von passiven Ports nach draußen:
1. Man lege zunächst 2-3 Ports irgendwo im oberen Bereich mit AVM-Firewall-Forwarding frei. z.B. 10000,10001,10002. Destination ist natürlich 0.0.0.0
2. Dieselben Ports trägt man dann als "Passive Ports: Minimum / Maximum" unter VSFTP-WebIF ein.
Und genau hier lag mein Verständnisproblem. Ich hatte die Aussage "Minimum/Maximum" als ANZAHL der Ports verstanden, die irgendwo ausgesucht werden. Zwar sagte mir mein Gefühl, dass es nicht sein kann, dass es sich hierbei um ein RANGE handelt, hatte ich beim besten Willen nicht gedacht! Also, man sollte im WebIF diese Portgeschichte irgendwie anders beschriften und am besten in der gleichen kleinen Schrift wie sonstige Komentare dazu schreiben, dass dieselben Ports über Firewall freizugeben sind, wenn man PASV von Außen machen will.
Seitdem ich die Ports frei gegeben hatte, muss ich tatsächlich sogar nicht mehr "aktuelle öffentliche IP als pasv_address eintragen" anklicken. FileZilla kommt irgendwie auch so zu Recht.
Ich kürze da oben meine Protokollzitat, denn es bringt sowieso keinen weiter.
MfG