Для сведения - может поможет кому, а может и исправят со временем.
Обратились ко мне пользователи - перестал работать FTP клиент в активном режиме, т.е .тогда когда сервер инициирует соединение на порт клиента по заранее сообщенному ему номеру порта (команда PORT). Когда именно перестал работать неизвестно, но точно работал еще пару месяцев назад.
В доменной сети установлен DrWeb ES, в 2017 году был переезд с 6 версии на 10.01.0 и полная перестановка агентов на станциях, сейчас там агенты текущей ревизии от 31/01/2019
Правило для FTP клиента на разрешение входящих подключений создано, но сессия данных не создается. Изучение списков показало вот такую картину:
drw.png 5,81К 0 Скачано раз
Т.е. сервисы DrWEBa в какой то момент "отвязались" от доменного профиля. Netfilter перехватывает соединения, но штатный FW не разрешает подключения к нему в доменном сегменте сети.
После включения профиля домена к правилам DrWeb работа FTP клиента в активном режиме восстановилась.