[ Nickix9001 @ 09.04.2012. 14:48 ] @
Imam podignut pppoe server i u ip/firewall/connections kad pogledam koje sve konekcije trenutno su aktivne vidim da klijenti koji imaju adresu 10.20.20.X kao src port koriste 1000-5000 a dst port za tu konekciju je 80. Da li ovo normalno? Kako da ""nateram" klijente da koriste port 80 ili 443 a ne neke druge?
[ NenadS @ 09.04.2012. 14:59 ] @
Oni se kace na neki web server na port 80, ali njihov src se stalno menja i to je tako normalno, a da li moze da se podesi drugacije... nisam siguran, mozda ce neko drugi znati da ti kaze.
[ Nickix9001 @ 09.04.2012. 18:37 ] @
Dobro onda. Vidim da za istu dst adresu 77.81.92.65:80 dobijaju za svaku konekciju drugi src port. Mislio sam da zbog firewall-a u Windows-u im lose radi net jer im nije port 80. Ipak je nesto drugo...
[ mulaz @ 09.04.2012. 19:18 ] @
Tako je normalno. Za izlazne konekcije se koriste 'visoki' portovi (iznad 1024, obicno jos visi)

na vecini sistema, obicno (ne-administrator) useri cak ni ne mogu da koriste portove ispod 1024
[ Aleksandar Đokić @ 10.04.2012. 00:10 ] @
najnormalnija stvar, to tako i treba da radi, sistem po nekoj random funkciji bira source port koji stavlja u paket, taj source port ostane ili isti ili se promeni kada paket prodje kroz NAT
[ BigFoot @ 10.04.2012. 00:38 ] @
Ovo su osnove TCP i nema veze sa MikroTik-om.