Im Falle von ISAKMP ist der Source Port nicht zufällig, sondern es wird Port 500 benutzt (RFC-gemäß). Kannst Du mit Deinem Cisco Client und ethereal testen.
Das is mir schon klar, ich wüßte nur nicht, was man daran ändern könnte, wenn der Router Quellports austauscht.
sondern hat den Nebeneffekt, dass auch bei ausgehenden Verbindungen von diesem Rechner dieser Port nicht angefasst wird. Der Router stellt sich für diesen Rechner und diesen Port quasi auf transparent.
Weißt Du, ob das bei der Fritz so ist..? Wenn ich das richtig gelesen hab, dann hatte diese Maßnahme bislang keinen Erfolg.
Ob die Fritz Ports verändert, kannst Du ganz einfach mit der in der Fritz eingebauten Packet Capture Funktion herausfinden.
http://fritz.box/cgi-bin/../cgi-bin/webcm?getpage=../html/capture.html
Grüße
TWELVE