O link que indiquei, comenta sobre como ocnfigurar o UT para Servidor FTP em modo passivo, o que torna obrigatório que o Cliente FTP também esteja em modo passivo.

No mesmo link, eles alertam sobre a dificuldade de se configurar um FTP Passivo no IIS.

O protocolo FTP sempre foi e vai continuar sendo um problema quando o assunto é firewall.

No seu caso uma regra de ByPass, não se aplica, pois essa regra é usada somente para o trafego de saída.