FTP的PASV端口TCP不用映射?

FTP搭建在了一个局域网中,如果不做21端口映射外网机器无法连接
看了FTP协议指令发现一个疑惑的问题做了端口映射21后成功连接FTP
PASV指令后 FTP会打开一个随机TCP端口(这端口又没做映射为何外网能TCP连接成功了呢)
不知道是个什么原理求解。

相当于你把你家的大门都打开了,,别人可以从你的大门进你家,,难道不能从你家的窗户再出去??

就像楼主所说的一样,呵呵呵呵