vsftpd helyi hálózaton passzívban lassú

otthon a "szerver" gépemen (főleg torrent seedbox igazából) fut vsftpd, a másik win gépről használom néha (bár inkább sambát), valamint a routeren keresztűl munkahelyről is el tudom érni.
a két gép közt gigabites a háló.
ha windows alól aktív módban ftp-zek be rá, akkor gyakorlatilag megy mint az állat, amit a vinyók bírnak, azt viszi is. (ilyen 60mb/s tipikusan.)
ha viszont passzív módban próbálom (és a legtöbb ftp kliens alapból így próbálja), akkor tetű lassú, 2-3mb/s.
emlékszem régen mikor csináltam sokat szenvedtem, mire passzív módot is működésre bírtam kívülről a routeren át is... ha kívülről passzívban kapcsolódok, akkor is biztos van ilyesmi gond, de ez nem jön ki, mert a sebesség még így is jóval gyorsabb, mint a netkapcsolatom.

a config file:

listen=YES
#listen_ipv6=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=002
anon_upload_enable=NO
#anon_mkdir_write_enable=YES
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
#chown_uploads=YES
#chown_username=whoever
#xferlog_file=/var/log/vsftpd.log
#xferlog_std_format=YES
#idle_session_timeout=600
#data_connection_timeout=120
#nopriv_user=ftpsecure
#async_abor_enable=YES
#ascii_upload_enable=YES
#ascii_download_enable=YES
ftpd_banner=Welcome to BSH FTP service.
#deny_email_enable=YES
#banned_email_file=/etc/vsftpd.banned_emails
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
#ls_recurse_enable=YES
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
userlist_enable=YES
userlist_deny=NO
pasv_enable=YES
pasv_promiscuous=YES
pasv_min_port=33025
pasv_max_port=33099
pasv_addr_resolve=YES
pasv_address=blah.blah.net //<-ez egy dyndns cím
max_per_ip=10
hide_ids=YES
use_localtime=YES