Pode servir como base para solucionarmos aqui no linux, certo ?
Faça as regras que fez para o outlook para as portas 20,21 e adicione essa regra:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Ou seja libere o FORWARD nas portas 20 e 21 e aceite conexões de entrada vindas de uma conexão estabelecida por um user da rede pois o FTP passivo usa outras porta para a comunicação: