поиск по ldap не вернул совсем ничего, возможно в ldap нужно вкатить ldif схемы для авторизации. Ну и, коль ldap без ssl, я б послушал трафик на локальном и не только интерфейсе…
re. почтенные, а распутайте, плиз. в логе: Limiting closed port RST response from 213 to 200 packets/sec это же я правильно понимаю, что должны на интерфейсе быть icmp unreach?
ладно, в сухом остатке : если Limiting closed port RST response, то должны сыпаться tcp-rst, которые должны ловиться по 'tcp[tcpflags] & (tcp-rst) != 0' - верно?