Добрый день.
Есть LAN, ходит в инет через гейт на дебиане.
На дебиане nat и firewall организован через iptables.
модули nf_nat_ftp и nf_conntrack_ftp загружены. Соединения изнутри разрешены - NEW на 21 порт и ESTABLISHED,RELATED.Все было чудесно и прекрасно, пока на одном из внешних ресурсов зачем-то не подняли TLS на ftp. Поскольку модуль nf_conntrack_ftp не видит, что творится в дебрях шифрованного управляющего соединения, то, естественно, не может опознать RELATED data-коннектов и, соответственно, не проходит даже листинг директорий.
Сейчас из-за этого пришлось все соединения на данный фтпшник заруливать через прокси, но так как мне так не нужно, ищу обходные пути.
Спасибо за любые предложения.