bonjour, je crois que tu te compliques pas mal de choses , je m'explique,
si tu veux un serveur FTP un tant soit peu sécurisé, évite de le faire tourner sur le port par défaut qui est le 21..
Utilise un port comme 11300 etc ce qui évitera les bruteforce
Ensuite la plage de port à "ouvrir" comme tu le dit sert en grand partie pour le mode PASV, t'es pas obligé de mettre une plage de port aussi grande (20-1001) tu peux mettre genre 11400-11500
Voila , si ta d'autres questions n'hésite pas
Bonne journée