nmap - это хорошо, НО! Если стоит брадмауэр (ipchains/iptables), то как реально посмотреть со стороны инета на открытые порты? Что открыто, а что закрыто? Реально получается:
со стороны инета:
22/tcp filered ssh
25/tcp open smtp
...
3128/tcp open squid-http
со стороны своей сети:
22/tcp open ssh
25/tcp open smtp
...
3128/tcp open squid-http
Что делать? Извечный ворос... как реальную картину увидеть?