>ах-да, это конечно только для ftpd на сервере.
>еще хотелось-бы что-бы работали исходящий ftp.
>
>опять-же кастрированный established, который не работает для udp/icmp...
>хочу чуда как в linux! :)))
Чудес не бывает! ;)
А keep-state это не из этой оперы?
На счёт открытия верхних портов (это надо для пассив моде). Обычно в настройках фтп серверов есть возможность указать диапазон этих самых верхних портов и не надо их всех открывать.
На счёт пассив. и актив фтп:Non-Passive Mode ( Aclive ) port 21, 20
C port>1024 -----------------> S port 21
C port>1024 <---------------- S port 21
C port >1024 <---------------- S port 20 (server initiates data xfr)
C port >1024 ----------------> S port 20
Passive Mode port 21, >1024
C port>1024 -----------------> S port 21
C port>1024 <---------------- S port 21
C port >1024 ----------------> S port > 1024 (client requests data xfr)
C port >1024 <--------------- S port > 1024