"В standalone , как я понимаю, это работать не будет."
Как я понимаю, работать будет. У меня Denyhosts фильтрует брутфорсеров ssh через hosts.allow, при этом стоит явный запрет как inetd, так и xinetd. Другое дело, что с настройкой гемора будет много...
Хотя можно проще: поднимаем 2 экземпляра vsftpd, можно в разных джайлах (или vs для внешней сети как более стабильный и proftpd для локалки как более гибкий), и файрволом настраиваем проброс. Просто и никаких конфликтов. И стабильность на уровне. Только памяти побольше надо, но это не та проблема.. |