En mode passif, tu peux te passer de ftp-proxy à condition d'ouvrir tous les ports > 1023 en sortie. Par contre il faut etre _certain_ que tous les clients vont effectivement utiliser le mode passive. Il me semble que par exemple IE utilise le mode actif par défaut.
Pour le mode actif, il faut ftp-proxy, et ouvrir tous les ports > 49151 en entrée.