>проблема решается ПРИНЦИПИАЛЬНО:
>
>1. firewall -- это вообще излишне. нужно только на венде Дело в том, что при тестировании я пробовал отключать блокирование портов на внешнем интерфейсе (через конфиг SuSEfirewall2) не помогло, да и в логах писалось что всё проходит ( подкинули идею настроить ROUTE, как вариант).
>
>2. NAT -- это неотъемлемая часть старого ipv4-протокола..
>нужно использовать ipv6
NAT нужен так как сервер - это шлюз, через который пользователи в инет, с помощью squid-а.
Скажу чесно я ещё не работал с ipv6.
Каким образом он позволяет пользователям локальной сети от имени одного статического IP v4 выходить в интернет и в частности подключаться к FTP серверу банка (пропускающего именно это IP v4).
>(с владельцу ftp-сервера скажите чтобы предоставил ipv6-адреса от своего ftp :-) )
>
Дело в том, что FTP сервер, к которому я обращаюсь - это сервер банка, через него идет обмен файлами. Сомневаюсь что они возьмут и перейдут на ipv6 по моей, просьбе.
Думаю проще будет попросить их включить PASSIVE режим.